No.
Función
Descripción
Prioridad
Notas
1,1
El visor selecciona la MVPD e inicia el flujo de autenticación (AuthN) desde el sitio web o la aplicación de la marca Programmer.
A+
1,2
Una vez autenticada, la autorización (AuthZ) puede ocurrir en segundo plano, con el paso de solo un identificador de canal de red, y un identificador de usuario, a la MVPD.
A+
1,3
Persistencia del ID de usuario
La MVPD proporciona un UserID confuso y persistente.
A
1,4
El usuario inicia sesión con la MVPD en el sitio de una marca y luego puede ir a otra marca y no se le pedirá que vuelva a iniciar sesión. La sesión de AuthN se comparte entre las marcas. La compatibilidad con SSO es para sitios web y aplicaciones móviles/de dispositivos. Para las MVPD, requiere devolver un ID de usuario o algún otro token de usuario que se pueda usar para la AuthZ en todas las marcas.
A
1,5
Experiencia del usuario de inicio de sesión (UX) optimizada para dispositivos
La MVPD admite el cambio de tamaño de la pantalla de inicio de sesión para que se ajuste a las dimensiones del dispositivo que utiliza la vista.
A
1,6
Logotipo de selector de MVPD predeterminado
La MVPD proporciona una URL a un logotipo predeterminado de dimensiones adecuadas (112 x 33 píxeles).
A
El logotipo debe alojarse en la MVPD y CDN debe almacenarlo en caché.
1,7
MVPD admite pasar el identificador de marca (valor del solicitante) en la solicitud AuthN.
A-
Esto habilita una experiencia de inicio de sesión específica de Service Provider.
1,8
La MVPD admite que un programador envíe varios canales en una única solicitud de autorización.
B+
1,9
Autenticación basada en iFrame o "JS Pop-up"
El programador puede integrar el flujo de inicio de sesión en una experiencia iFrame o emergente en lugar de una redirección HTTP.
B
1,10
El visualizador tiene una sesión autenticada en el sitio o la aplicación del programador y con la MVPD. El visor puede iniciar un cierre de sesión federado desde el sitio del programador, y el cierre de sesión también borra la sesión en el portal MVPD.
B
Garantiza que los equipos compartidos estén más protegidos contra el uso indebido desde la perspectiva del programador.
1,11
La MVPD pasa su propia cadena de error personalizada, que es apropiada para que el sitio o la aplicación federados del programador se muestren al usuario.
B
Habilita los escenarios de ampliación de venta
1,12
Metadatos de usuario en la respuesta de autenticación
La respuesta de MVPD AuthN puede incluir metadatos de usuario que actúan como una sugerencia para personalizar la experiencia del usuario durante el flujo de asignación de derechos. Este requisito permite al programador recibir sugerencias de control parental de la MVPD.
B-
1,13
Autenticación iniciada por MVPD
El visor completa una sesión de AuthN correcta en el portal de MVPD y, a continuación, navega al sitio de TVE del programador. No se solicita al usuario el selector de MVPD y se autentica automáticamente.
B-
1,14
Ámbito de UserID
El UserID de MVPD debe tener dos formas: una dirigida a los programadores y otra a todo el Adobe para detectar fraudes. Esto permite al Adobe compartir el ID de usuario de MVPD con alcance de programador sin más cifrado u ofuscación.
C
1,15
Autorización basada en recursos
Una vez completado AuthN, AuthZ puede ocurrir en segundo plano, pasando datos estructurados que pueden incluir red, programa, recurso, clasificación de control parental y más según sea necesario. Esto permite el control parental en cada llamada de AuthZ desde el Programador al MVPD.
C
1,16
Cierre de sesión iniciado por MVPD
El visualizador tiene una sesión autenticada en el sitio o la aplicación del programador y con la MVPD. El visor puede iniciar un cierre de sesión federado desde el sitio de MVPD que también borra la sesión en todos los sitios de Federated Programmer.
C
1,17
Obligaciones de autorización
La MVPD proporciona condiciones adicionales en la respuesta AuthZ, como el registro, o una clasificación de control parental máxima (OLCA) actualizada.
C
1,18
Contexto de dirección IP
La MVPD requiere pasar explícitamente la dirección IP. En el caso de AuthZ, donde las llamadas son del lado del servidor, proporciona a la MVPD información de seguimiento de fraude sobre la procedencia del usuario en la llamada AuthZ.
C
1,19
Valor de tiempo de vida (TTL) de persistencia de token definido dinámicamente
La MVPD puede establecer el TTL del token de autenticación de Adobe Pass de forma dinámica a través de las propiedades de la respuesta, de modo que el Adobe esté fuera del bucle para los cambios de TTL.
C-
1,20
Tipo de dispositivo
La MVPD admite pasar el tipo de dispositivo en la solicitud AuthN o AuthZ. Esta propiedad informa a la MVPD de la naturaleza del dispositivo donde se consumirá el contenido, por lo que podría ajustar el TTL del token de AuthN o AuthZ para ajustarse a sus propias consideraciones de seguridad para el dispositivo.
C-
Esto resulta útil para la plataforma sin cliente, donde puede resultar difícil exponer cada tipo de dispositivo como una configuración en el lado de la autenticación de Adobe Pass.