En-tête Set-Login
L'en-tête de réponse HTTP Set-Login est envoyé par un fournisseur d'identité fédéré (IdP) pour définir son statut de connexion, et indique si des utilisateur·ice·s sont connecté·e·s à l'IdP sur le navigateur actuel ou non.
Cette information est stockée par le navigateur et utilisée par l'API FedCM (Federated Credential Management) pour réduire le nombre de requêtes qu'il effectue auprès de l'IdP, car le navigateur n'a pas besoin de demander des comptes lorsqu'aucun·e utilisateur·ice n'est connecté·e à l'IdP.
Elle permet également d'atténuer les attaques par temporisation potentielles (angl.).
L'en-tête peut être défini sur toute réponse résultant d'une navigation de niveau supérieur ou d'une requête de sous-ressource de même origine sur le site d'origine de l'IdP. Toute interaction avec le site de l'IdP peut entraîner la définition de cet en-tête, et le statut de connexion étant stocké par le navigateur.
Voir Mettre à jour le statut de connexion à l'aide de l'API Login Status pour plus d'informations sur le statut de connexion FedCM.
| Type d'en-tête | En-tête de réponse |
|---|
Syntaxe
Set-Login: <status>
Directives
<status>-
Une chaîne de caractères représentant le statut de connexion à définir pour l'IdP. Les valeurs possibles sont :
logged-in: L'IdP a au moins un compte utilisateur connecté.logged-out: Tous les comptes utilisateur de l'IdP sont actuellement déconnectés.
Note : Les navigateurs ignorent cet en-tête s'il contient une autre valeur.
Exemples
Set-Login: logged-in
Set-Login: logged-out
Spécifications
| Spécification |
|---|
| Login Status API> # login-status-http> |