Non.
Fonctionnalité
Description
Priorité
Notes
1,1
La visionneuse sélectionne le MVPD et lance le flux d’authentification (AuthN) à partir du site web ou de l’application de la marque Programmer.
A+
1,2
Une fois authentifié, l’autorisation (AuthZ) peut se produire en arrière-plan, en transmettant uniquement un identifiant de canal réseau et un identifiant d’utilisateur au MVPD.
A+
1,3
Persistance des ID utilisateur
Le MVPD fournit un UserID obscurci et persistant.
A
1,4
La visionneuse se connecte avec le MVPD sur le site d’une marque, puis peut accéder à une autre marque et ne pas être invitée à se reconnecter. La session AuthN est partagée entre les marques. La prise en charge de l’authentification unique est destinée aux sites web et aux applications mobiles/périphériques. Pour les MVPD, il est nécessaire de renvoyer un ID utilisateur ou un autre jeton utilisateur pouvant être utilisé pour AuthZ entre les marques.
A
1,5
Expérience utilisateur de connexion optimisée pour les appareils (UX)
Le MVPD prend en charge le redimensionnement de l’écran de connexion afin qu’il s’adapte aux dimensions de l’appareil utilisé par la vue.
A
1,6
Logo du sélecteur MVPD par défaut
Le MVPD fournit une URL vers un logo par défaut de dimensions appropriées (112x33 pixels).
A
Le logo doit être hébergé par le MVPD et doit être mis en cache par le CDN.
1,7
MVPD prend en charge la transmission de l’identifiant de marque (valeur du demandeur) dans la requête AuthN.
A-
Cela permet une expérience de connexion spécifique au fournisseur de services.
1,8
Le MVPD prend en charge un programmeur qui envoie plusieurs canaux dans une seule demande d’autorisation.
B+
1,9
Authentification basée sur iFrame ou "pop-up JS"
Le programmeur peut intégrer le flux de connexion dans un iFrame ou une expérience contextuelle au lieu d’une redirection HTTP.
B
1,10
La visionneuse dispose d’une session authentifiée à la fois sur le site ou l’application du programmeur et avec le MVPD. La visionneuse peut lancer une déconnexion fédérée du site du programmeur, et la déconnexion efface également la session sur le portail MVPD.
B
Garantit que les ordinateurs partagés sont plus protégés contre les abus du point de vue du programmeur.
1,11
Le MVPD transmet sa propre chaîne d’erreur personnalisée, qui est appropriée pour le site ou l’application fédérée du programmeur à afficher à l’utilisateur.
B
Active les scénarios de vente incitative
1,12
Métadonnées utilisateur sur la réponse d’authentification
La réponse MVPD AuthN peut inclure des métadonnées utilisateur qui servent d’indice pour la personnalisation de l’expérience de l’utilisateur au cours du flux de droits. Cette exigence active les indices de contrôle parental du MVPD au programmeur.
B-
1,13
Authentification initiée par MVPD
La visionneuse termine une session AuthN réussie sur le portail MVPD, puis accède au site TVE du programmeur. L’utilisateur n’est pas invité à saisir le sélecteur MVPD et est automatiquement authentifié.
B-
1,14
Portée de l’ID utilisateur
L’ID utilisateur MVPD doit se présenter sous deux formes : l’une est destinée aux programmeurs et l’autre à l’Adobe de portée pour la fraude. Cela permet à l’Adobe de partager l’identifiant utilisateur MVPD de la portée du programmeur sans autre chiffrement/obscurcissement.
C
1,15
Autorisation basée sur les ressources
Une fois AuthN terminé, AuthZ peut se produire en arrière-plan, en transmettant des données structurées qui peuvent inclure le réseau, l’affichage, la ressource, la notation de contrôle parental, etc., si nécessaire. Cela permet le contrôle parental sur chaque appel AuthZ du programmeur au MVPD.
C
1,16
Déconnexion initiée par MVPD
La visionneuse dispose d’une session authentifiée à la fois sur le site ou l’application du programmeur et avec le MVPD. La visionneuse peut lancer une déconnexion fédérée du site du MVPD qui efface également la session sur tous les sites de programmeurs fédérés.
C
1,17
Obligations d’autorisation
Le MVPD fournit des conditions supplémentaires dans la réponse AuthZ, telles que la journalisation, ou une évaluation de contrôle parental maximale actualisée (OLCA).
C
1,18
Contexte de l’adresse IP
Le MVPD doit transmettre explicitement l’adresse IP. Pour AuthZ, où les appels sont côté serveur, cela donne aux MVPD des informations de suivi sur la provenance de l’utilisateur dans l’appel AuthZ.
C
1,19
Valeur TTL (Token Persistence Time-to-live) Définie dynamiquement
Le MVPD peut définir le TTL du jeton d’authentification Adobe Pass de manière dynamique par le biais des propriétés dans la réponse, de sorte que l’Adobe ne soit pas en boucle pour les modifications TTL.
C-
1,20
Type de périphérique
Le MVPD prend en charge le transfert du type d’appareil dans la requête AuthN ou AuthZ. Cette propriété informe le MVPD de la nature de l’appareil sur lequel le contenu sera consommé, afin qu’il puisse ajuster le TTL du jeton AuthN ou AuthZ pour se conformer à ses propres considérations de sécurité pour l’appareil.
C-
Cela s’avère utile pour la plateforme sans client, où il peut s’avérer difficile d’exposer chaque type d’appareil comme paramètre de configuration du côté de l’authentification Adobe Pass.