Bonjour,
comme je suis vieux (70 ans), maniaque avec plus de 50 ans d'informatique derrière moi dont la majorité en tant que professionnel, je suis très préoccupé par la sécurité. Or je viens de m'apercevoir que lorsque je clique sur le bouton 'se connecter' de ce forum, la connexion est automatique. Mon adresse et surtout mon mot de passe sont donc enregistrés quelque part. C'est surement pratique mais est-ce que j'ai un moyen de l'interdire ? J'ai parcouru les préférences sur mon profil sans trouver un paramètre adéquat.
Il met semble que le forum Arduino utilise OAuth 2.0 pour l'authentification centralisée via Arduino.cc. Lorsque vous vous connectez, le site forum.arduino.cc redirige vers arduino.cc, qui agit comme un fournisseur d'identité. Une fois l'authentification réussie, un jeton OAuth est émis et utilisé pour accéder au forum.
La connexion automatique repose sur ce jeton stocké dans un cookie ou la session du navigateur. Tant que le jeton reste valide et n'expire pas, la connexion est maintenue.
Vous pouvez forcer l'expiration du jeton en virant le cookie arduino de votre navigateur ou en allant dans votre avatar en haut à droite du forum, puis en cliquant sur le petit bonhomme en bas du menu déroulant et en choisissant "logout".
En pratique je ne vois pas quel risque de sécurité vous voyez. Eventuellement si quelqu'un peut accéder à votre compte sur votre ordinateur, il pourrait poster à votre place mais si n'importe qui peut se connecter sur votre ordi sous votre nom, vous avez un problème d'une autre dimension !
Avec le navigateur Brave sur tablette je n’ai pas de connexion automatique. Il faut que je me connecte a chaque visite.
Brave est basé sur Chromium la version open source de Chrome.
C’est le cas de nombreux navigateurs aujourd’hui, c’est semble-t-il aussi le cas de Edge ( lu mais non vérifié).
Sur ces navigateurs basés sur Chromium il existe une extention ”cookies autodelete” qui fait le ménage dans les cookies a la fermeture d’un onglet. Avec choix de liste blanche pour ne pas effacer les cookies, liste grise pour les conserver tant que le navigateur est ouvert, hors listes les cookies sont effacés.
Dans le même esprit il existe ”codium” qui est vscode débarrassé des mouchards Microsoft, mais avec des limitations que je n’ai pas bien cernées.
merci à tous les deux : j'ai trouvé la solution !
J'utilise Firefox. Il permet l'ouverture d'onglet en mode navigation privée. Quand on quitte le navigateur, il efface tous les cookies créés pendant la session. Et du coup je dois bien retaper mon adresse et le mot de passe. Ce qui me rassure
Encore merci
Jean
Vérification avec firefox, inutile de passer en navigation privé, cookieautodelete fait le travail je n'ai pas de connexion automatique sauf si je place firefox en liste blanche.
Ce n'est pas tout à fait pareil. Cookiesautodelete permet une navigation "classique" tout en éliminant sélectivement les cookies et autres traqueurs.
Chut, il ne faut pas le répéter, certains journaux étrangers utilisent un compteur de pages lues et bloquent par exemple à la 3e.
Un coup, en manuel, de cookiesautodelete et c'est reparti pour 3 pages supplémentaires.