le service en bref
|
L'Authentication API alpha fait partie de la suite Personal APIs et a deux fonctions distinctes :
Premièrement, elle permet la mise en œuvre des fonctionnalités de base d'authentification et de respect de la vie privée, et doit par conséquent être utilisée avant toute autre API.
Deuxièmement, elle simplifie l'accès des utilisateurs Orange à votre site Web en leur permettant d'utiliser les identifiants de leurs comptes Orange existants.
Ceci ne peut se faire qu'après avoir informé le client puis obtenu son consentement et s'applique aux utilisateurs inscrits sur www.orange.fr
|
|
Utilisez cette API pour authentifier automatiquement les clients Orange sur vos services Web.
En un mot, l'Authentication API vous permet :
d'accéder à d'autres APIs de la suite Personal APIs en utilisant les fonctions de base d'authentification et de confidentialité.
de simplifier l'accès à votre site Web en permettant aux utilisateurs d'utiliser les références de leurs comptes Orange existants.
Le diagramme ci-dessous illustre le rôle de l'API :

caractéristiques techniques
L'Authentication API est basée sur le protocole standardisé SAML v2.
Le Security Assertion Markup Language (SAML) est une norme XML permettant l'échange de données d'authentification et d'autorisation entre différentes entités, à savoir un fournisseur d'identité (qui produit des assertions SAML au sujet d'une entité, par exemple un utilisateur) et un fournisseur de services (qui consomme ces assertions).
SAML est un ensemble de spécifications produites par l'OASIS, un organisme de normalisation majeur dans le domaine des services Internet. La norme SAML v2 complète est complexe, mais vous n'aurez pas besoin de l'implémenter en totalité puisque l'Authentication API est basée sur le profil SAML v2 le plus simple (« SAMLv2 Web SSO profile »).
Vous avez simplement besoin de créer la requête SAML en utilisant des bibliothèques existantes ou directement via la création d'un document XML. Pour la réponse SAML, vous devez simplement analyser le document XML reçu pour obtenir l'information dont vous avez besoin.
tarifs
Actuellement, l'API est en mode alpha et fait partie de la suite Personal APIs
Cela signifie que vous pouvez l'utiliser GRATUITEMENT mais qu'il existe quelques restrictions de service (comme vous devez vous y attendre).