Altinn / Altinn/altinn-authentication
Manglende funksjonalitet i systembruker
- Dominant language
- C#
- Stars
- 8
- Forks
- 5
- Avg merge
- 3d 6h
- Merged PRs (30d)
- 18
Description
### Description
1. Bruker som har ikke noe keyrole på org som skal opprette systemtilgang da bruker skal få feilmelding med grunnen hvorfor er det ikke lov å ha tilgang. Den bør feil tidligere allerede ved sjekk mot authorize (med utvidelse sjekk med endepuntker)
2. Client id ved opprettelse av fagsystem.. dersom token ikke er koblet til klient id så får jeg uansett lov til å opprette fagsystem.
3. Validering mot ressursregister- foreløpig tas inn direkte fra leverandør gjennom opprettelse fra fagsystem. Hvis ressursen er ugyldig og ikke eksisterer så feiler det ved delagtioncheck. Om det kan utvides med en validering mot ressurs register på sikt og ha en god forutsetning fra leverandør til å starte med
4. Bedre feilmelding etter unauthorized bruker prøver å opprette systemtilgang
5. Et fagsystem har flere ressurser- feilet
6. Bruker kan få tilgang til fagsystem en gang og skal få en feilmelding hvis bruker prøver å valge samme fagsystem som bruker har allerede fått tilgang.
7. Unik navn på fagsystem
### Additional Information
_No response_
Contributor guide
No contributing guide indexed for this repository
Research direction
Start by tracing the system-user and system-access authorization flow, including the authorize check, endpoint checks, client ID handling, resource-register validation, and delegation check mentioned in the issue. Done means the seven listed cases have agreed behavior, including clear errors, resource and client validation, multiple resources, duplicate access prevention, and unique system names.
Written by the indexing model from the issue text.
Assessment
- Tech stack
- csharp
- Domain
- authentication, authorization
- Issue type
- Feature
- Difficulty
- 5/5
- Estimated time
- Over a week
- Activity status
- Stale
- Clarity
- Needs clarification
- Newbie friendliness
- 20/100