<div class="slide-content">

  * Méthode oauth
  * Nécessite
    + un fournisseur d'identité ou IdP (OAuth2 ou OIDC)
    + un module de validation côté serveur
    + un client PostgreSQL connaissant cette méthode
  * Module de validation
    + paramètre `oauth_validator_libraries`
    + un module OIDC en cours d'écriture par Percona

</div>

<div class="notes">

Cette méthode d'auhentification fait appel à un fournisseur d'identité via un
module de validation. Ce module de validation est une librairie dont le nom
doit être indiqué dans le paramètre `oauth_validator_libraries`. Nous n'avons
connaissance que d'un module de validation en cours d'écriture, celui de
Percona, appelé `pg_oidc_validator`.

Il est ensuite nécessaire de configurer le fichier `pg_hba.conf` avec la
méthode `oauth` et ses arguments (`scope`, `issuer`, `validator` et `map`).
L'option `map` nécessite aussi la configuration du fichier `pg_ident.conf`.

Pour l'instant, cette fonctionnalité reste compliquée à tester, par manque
justement d'un module fiable.

</div>
