assemblee-virtuelle / assemblee-virtuelle/semapps
OIDC: utiliser le JTI plutôt que l'email pour identifier un utilisateur
Open
authentication
- Dominant language
- TypeScript
- Stars
- 103
- Forks
- 14
- Avg merge
- 1m
- Merged PRs (30d)
- 2
Description
Dans le cas d'une authentification OIDC, Le middleware recherche le profil foaf à partir du mail présent dans le token qui vient du serveur OIDC.
J'aurais stocké le jti ou le token entier dans le profil foaf pour retrouver le profil correspondant à l'authentification plutôt que de se baser sur le mail qui est beaucoup moins stable.
Contributor guide
No contributing guide indexed for this repository
Assessment
This issue has not been assessed yet.