assemblee-virtuelle / assemblee-virtuelle/semapps

OIDC: utiliser le JTI plutôt que l'email pour identifier un utilisateur

Open
#117 1 comment 0 reactions 1 assignee Claimed by @srosset81 View on GitHub
authentication
Dominant language
TypeScript
Stars
103
Forks
14
Avg merge
1m
Merged PRs (30d)
2

Description

Dans le cas d'une authentification OIDC, Le middleware recherche le profil foaf à partir du mail présent dans le token qui vient du serveur OIDC.
J'aurais stocké le jti ou le token entier dans le profil foaf pour retrouver le profil correspondant à l'authentification plutôt que de se baser sur le mail qui est beaucoup moins stable.

Contributor guide

No contributing guide indexed for this repository

Assessment

This issue has not been assessed yet.

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.