in

Faire l’authentification correcte

Faire l’authentification correcte

En tirant parti du chiffrement public / des clés privées et des scanners biométriques sur vos appareils, PassKeys est une excellente solution que les utilisateurs aiment. Quelqu'un préfère-t-il taper un mot de passe pour scanner votre visage ou votre pouce sur un téléphone? Non, personne ne le fait. Admettez-le – vous aimez accéder à votre application bancaire via Face ID plutôt que de taper ce mot de passe sécurisé, arcanique et difficile à type dans ce petit clavier.

Utilisez OAuth

PassKeys peut être votre seul moyen d'authentifier les utilisateurs, mais certains utilisateurs peuvent préférer des méthodes de connexion plus traditionnelles. Une fois que vous avez PassKeys en place, vous devez implémenter l'authentification OAuth. OAuth est le plus souvent effectué via les boutons «Connectez-vous avec Google» ou «Inscrivez-vous avec Apple». Les utilisateurs comme OAuth car il leur permet de se connecter à votre site sans avoir à taper un mot de passe ni même à créer un compte. Vous pouvez offrir des services de connexion à partir d'un certain nombre de sites populaires, notamment Google, Apple, Facebook, Microsoft et Github. C'est un utilisateur rare qui n'a pas de compte sur l'un de ces systèmes.

A Lire aussi  Soldes d'été 2023 chez Amazon : les meilleures offres disponibles

Une autre façon de se connecter est l'utilisation de «liens magiques». Un lien magique est un lien envoyé à l'utilisateur, généralement par e-mail ou en texte, ce qui lui permet de se connecter à votre site simplement en cliquant dessus. Il est pratique dans la mesure où le lien ne peut être vu que par l'utilisateur et ne dure qu'un temps limité. L'inconvénient est qu'il oblige l'utilisateur à quitter votre site pour vérifier son e-mail, mais au moins cliquer sur le lien les ramène tout de suite.

Vous avez peut-être remarqué que ces solutions recommandées ne nécessitent pas que votre utilisateur crée un compte sur votre site ou les oblige à se souvenir d'un mot de passe, ou vous oblige à enregistrer des informations sur l'utilisateur. Vous pouvez fournir une authentification sécurisée et conviviale sans rien savoir du tout de vos utilisateurs.

A Lire aussi  Twitter teste enfin le bouton pour modifier ses tweets

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

GIPHY App Key not set. Please check settings

Vous êtes un code spécial loin d'une vie de maîtrise de nouvelles langues avec Babbel pour seulement 130 $

Vous êtes un code spécial loin d'une vie de maîtrise de nouvelles langues avec Babbel pour seulement 130 $

Rwanda et RDC en sommet de crise alors que le sort de Goma reste incertain

Rwanda et RDC en sommet de crise alors que le sort de Goma reste incertain