<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="https://dotclear.watch/feed/rss2/xslt" ?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>DotclearWatch / Blog - Mot-clé - webauthn</title>
    <link>https://dotclear.watch/</link>
    <atom:link href="https://dotclear.watch/feed/tag/webauthn/rss2" rel="self" type="application/rss+xml" />
    <description>Suivez l'évolution du moteur de blogs Dotclear.</description>
    <language>fr</language>
    <pubDate>Mon, 06 Apr 2026 09:30:20 +0200</pubDate>
    <copyright>Tous droits réservés © Jean-Christian Denis</copyright>
    <docs>http://blogs.law.harvard.edu/tech/rss</docs>
    <generator>Dotclear</generator>
          <item>
        <title>[2.36] Connexion par clé de sécurité</title>
        <link>https://dotclear.watch/Billet/%5B2.36%5D-Connexion-par-cl%C3%A9-de-s%C3%A9curit%C3%A9</link>
        <guid isPermaLink="false">urn:md5:6f06631eb824326769415c642daee2fc</guid>
        <pubDate>Tue, 19 Aug 2025 11:24:00 +0200</pubDate>
        <dc:creator>Jean-Christian Denis</dc:creator>
                  <category>2.36</category>
                          <category>2.36</category>
                  <category>authentification</category>
                  <category>webauthn</category>
                <description>&lt;p&gt;La version 2.36 de Dotclear introduit une librairie webauthn permettant d'utiliser des clés de sécurité pour s'authentifier à la partie administration.&lt;/p&gt; &lt;p&gt;&lt;a class=&quot;ref-post&quot; href=&quot;https://dotclear.watch/Billet/2.36&quot; title=&quot;Article rédigé pour Dotclear 2.36&quot;&gt;&lt;img alt=&quot;badge Dotclear 2.36&quot; src=&quot;https://img.shields.io/badge/Dotclear-2.36-blue?style=for-the-badge&quot; /&gt; &lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Le protocole &lt;strong&gt;webauthn&lt;/strong&gt; fait partie de l'API &lt;strong&gt;Credential Management&lt;/strong&gt; des navigateurs web., il est donc lié à ce que va embarquer le navigateur de l'utilisateur, mais la plupart d'entre eux supportent très bien ce protocole. Le principe consiste à enregistrer dans les préférences utilisateur de Dotclear un mateirel physique comme une clé USB (passkey) ou une application comme 1Password, puis utiliser ce materiel par la suite pour s'identifier sur Dotclear sans rentrer de login ni mot de passe. A noter que cette fonction nécessite l'activation de javascript et du service Rest de Dotclear.&lt;/p&gt;

&lt;h3&gt;Exemple avec une clé de sécurité physique.&lt;/h3&gt;

&lt;p&gt;On commence par enregistrer notre clé, pour cela dans le premier onglet des préférences utilisateur du tableau de bord de Dotclear, vous trouverez un encart nommé &lt;strong&gt;Clés d'authentification&lt;/strong&gt;, l'appuie sur le bouton &lt;strong&gt;Enregistrer une nouvelle clé&lt;/strong&gt; lancera la procédure.&lt;/p&gt;

&lt;p&gt;&lt;img alt=&quot;&quot; class=&quot;media media-center&quot; src=&quot;https://dotclear.watch/public/2.36/.sshot_prefs_webauthn_step1_m.png&quot; /&gt;&lt;/p&gt;

&lt;p&gt;Suivant le navigateur, ses extensions et votre matriel, il va vous proposer divers choix, pour l'exemple on choisie &lt;strong&gt;Clé de sécurité&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;&lt;img alt=&quot;&quot; class=&quot;media media-center&quot; src=&quot;https://dotclear.watch/public/2.36/sshot_prefs_webauthn_step2.png&quot; /&gt;&lt;/p&gt;

&lt;p&gt;Comme on va se servir de la clé pour nous authentifier il va nous avertir de tout cela.&lt;/p&gt;

&lt;p&gt;&lt;img alt=&quot;&quot; class=&quot;media media-center&quot; src=&quot;https://dotclear.watch/public/2.36/sshot_prefs_webauthn_step3.png&quot; /&gt;&lt;/p&gt;

&lt;p&gt;&lt;img alt=&quot;&quot; class=&quot;media media-center&quot; src=&quot;https://dotclear.watch/public/2.36/sshot_prefs_webauthn_step4.png&quot; /&gt;&lt;/p&gt;

&lt;p&gt;Puis, toujours parce qu'on utilise la clé pour s'authentifier, il demande de valider avec le code PIN de la clé.&lt;/p&gt;

&lt;p&gt;&lt;img alt=&quot;&quot; class=&quot;media media-center&quot; src=&quot;https://dotclear.watch/public/2.36/sshot_prefs_webauthn_step5.png&quot; /&gt;&lt;/p&gt;

&lt;p&gt;Ensuite c'est une clé physique avec validation de présence, il faut donc appyuer sur la clé pour montrer qu'on est présent vers la clé.&lt;/p&gt;

&lt;p&gt;&lt;img alt=&quot;&quot; class=&quot;media media-center&quot; src=&quot;https://dotclear.watch/public/2.36/sshot_prefs_webauthn_step6.png&quot; /&gt;&lt;/p&gt;

&lt;p&gt;Enfin dernière étape qu'il ne faut surtout pas manquer, c'est la validation finale qui confirme qu'on a bien suivi la procédure et qui ensuite va enregistrer la clé dans Dotclear.&lt;/p&gt;

&lt;p&gt;&lt;img alt=&quot;&quot; class=&quot;media media-center&quot; src=&quot;https://dotclear.watch/public/2.36/sshot_prefs_webauthn_step7.png&quot; /&gt;&lt;/p&gt;

&lt;p&gt;Tout cela peut paraitre long, mais si tout se passe bien on ne devrait avoir à la faire qu'une fois pour toute.&lt;br /&gt;
Voila notre clé est enregistré, on peut tester de s'authentifier à la page de login de Dotclear.&lt;/p&gt;

&lt;p&gt;Un appuie sur le bouton &lt;strong&gt;Se connecter avec une clé d'accès&lt;/strong&gt; lancera la procédure.&lt;/p&gt;

&lt;p&gt;&lt;img alt=&quot;&quot; class=&quot;media media-center&quot; src=&quot;https://dotclear.watch/public/2.36/sshot_auth_webauthn_step1.png&quot; /&gt;&lt;br /&gt;
On choisi le type de clé, dans notre exemple nous avons enregistré une &lt;strong&gt;Clé de sécurité&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;&lt;img alt=&quot;&quot; class=&quot;media media-center&quot; src=&quot;https://dotclear.watch/public/2.36/.sshot_auth_webauthn_step2_m.png&quot; /&gt;&lt;/p&gt;

&lt;p&gt;Comme il s'agit d'authentification, il nous est demandé le code PIN de la clé.&lt;/p&gt;

&lt;p&gt;&lt;img alt=&quot;&quot; class=&quot;media media-center&quot; src=&quot;https://dotclear.watch/public/2.36/sshot_auth_webauthn_step3.png&quot; /&gt;&lt;/p&gt;

&lt;p&gt;Et comme il s'agit du clé avec validation de présence, il faut alors toucher la clé.&lt;/p&gt;

&lt;p&gt;&lt;img alt=&quot;&quot; class=&quot;media media-center&quot; src=&quot;https://dotclear.watch/public/2.36/sshot_auth_webauthn_step4.png&quot; /&gt;&lt;/p&gt;

&lt;p&gt;Une fois fait, on devrait voir apparaitre automatiquement le tableau de bord de Dotclear !&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;h3&gt;Exemple avec l'extension de navigateur 1password&lt;/h3&gt;

&lt;p&gt;L'exetnsion &lt;strong&gt;1password&lt;/strong&gt; s'intègre dans le navigateur et agit comme une clé de sécurité, à ceci prêt que la procédure est encore plus rapide.&lt;/p&gt;

&lt;p&gt;On recommence la procedure depuis le premier onlget des préférences utilisateur, et on appuie sur &lt;strong&gt;Enregistrer une nouvelle clé&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;&lt;img alt=&quot;&quot; class=&quot;media media-center&quot; src=&quot;https://dotclear.watch/public/2.36/.sshot_prefs_webauthn_step1_m.png&quot; /&gt;&lt;/p&gt;

&lt;p&gt;Un encart dans le coin du navigateur nous invite à enregistrer 1password comme clé. (On peut également choisir d'utiliser une autre clé de sécurite en clqiuant sur la petite clé en haut à droite.)&lt;/p&gt;

&lt;p&gt;&lt;img alt=&quot;&quot; class=&quot;media media-center&quot; src=&quot;https://dotclear.watch/public/2.36/sshot_prefs_webauthn_step8.png&quot; /&gt;On enregistre, et c'est tout ! L'extension sera notre clé d'authentification.&lt;/p&gt;

&lt;p&gt;Maintenant on teste de s'authentifier à la partie administration, un appui sur le bouton &lt;strong&gt;Se connecter avec un clé d'accès&lt;/strong&gt; lancera la procédure.&lt;/p&gt;

&lt;p&gt;&lt;img alt=&quot;&quot; class=&quot;media media-center&quot; src=&quot;https://dotclear.watch/public/2.36/sshot_auth_webauthn_step1.png&quot; /&gt;Et l'extension va automatiquement nous proposer de nous authentifier.&lt;/p&gt;

&lt;p&gt;&lt;img alt=&quot;&quot; class=&quot;media media-center&quot; src=&quot;https://dotclear.watch/public/2.36/sshot_auth_webauthn_step5.png&quot; /&gt;&lt;/p&gt;

&lt;p&gt;On appuie sur connexion et on devrait voir apparaitre le tableau de bord de Dotclear ! Rapide.&lt;/p&gt;

&lt;h3&gt;Autres&lt;/h3&gt;

&lt;p&gt;Il existe d'autres materiels et d'autres logiciels, par exemple utiliser son téléphone en bluetooth comme clé d'accès. Le choix est vaste, chacun prendre la solution qui lui convient.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;</description>
        
                  <comments>https://dotclear.watch/Billet/%5B2.36%5D-Connexion-par-cl%C3%A9-de-s%C3%A9curit%C3%A9#comment-form</comments>
          <wfw:comment>https://dotclear.watch/Billet/%5B2.36%5D-Connexion-par-cl%C3%A9-de-s%C3%A9curit%C3%A9#comment-form</wfw:comment>
          <wfw:commentRss>https://dotclear.watch/feed/atom/comments/427</wfw:commentRss>
              </item>
      </channel>
</rss>
