Altinn / Altinn/altinn-authentication

Manglende funksjonalitet i systembruker

Open
#672 0 comments 0 reactions 0 assignees View on GitHub
Etter19JuniRelease kind/feature-request
Dominant language
C#
Stars
8
Forks
5
Avg merge
3d 6h
Merged PRs (30d)
18

Description

### Description

1. Bruker som har ikke noe keyrole på org som skal opprette systemtilgang da bruker skal få feilmelding med grunnen hvorfor er det ikke lov å ha tilgang. Den bør feil tidligere allerede ved sjekk mot authorize (med utvidelse sjekk med endepuntker)
2. Client id ved opprettelse av fagsystem.. dersom token ikke er koblet til klient id så får jeg uansett lov til å opprette fagsystem.
3. Validering mot ressursregister- foreløpig tas inn direkte fra leverandør gjennom opprettelse fra fagsystem. Hvis ressursen er ugyldig og ikke eksisterer så feiler det ved delagtioncheck. Om det kan utvides med en validering mot ressurs register på sikt og ha en god forutsetning fra leverandør til å starte med
4. Bedre feilmelding etter unauthorized bruker prøver å opprette systemtilgang
5. Et fagsystem har flere ressurser- feilet
6. Bruker kan få tilgang til fagsystem en gang og skal få en feilmelding hvis bruker prøver å valge samme fagsystem som bruker har allerede fått tilgang.
7. Unik navn på fagsystem

### Additional Information

_No response_

Contributor guide

No contributing guide indexed for this repository

Research direction

Start by tracing the system-user and system-access authorization flow, including the authorize check, endpoint checks, client ID handling, resource-register validation, and delegation check mentioned in the issue. Done means the seven listed cases have agreed behavior, including clear errors, resource and client validation, multiple resources, duplicate access prevention, and unique system names.

Written by the indexing model from the issue text.

Assessment

Tech stack
csharp
Domain
authentication, authorization
Issue type
Feature
Difficulty
5/5
Estimated time
Over a week
Activity status
Stale
Clarity
Needs clarification
Newbie friendliness
20/100

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.