authlib / authlib/example-oidc-server
No JWKS endpoint
- Vorherrschende Sprache
- Python
- Sterne
- 65
- Forks
- 37
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
To my understanding, when implementing OIDC, you need a JWKS endpoint. (A discovery endpoint would also be pretty helpful). Perhaps I'm missing something, but this example doesn't seem to provide a way for the client to validate the bundled OIDC profile because there's no jwks endpoint.
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Rechercherichtung
Beginne damit, die OIDC-Serverrouten des Beispiels und die Art zu untersuchen, wie das gebündelte OIDC-Profil bereitgestellt wird. Ermittle, wo ein JWKS-Endpunkt passen würde, und prüfe anschließend die OIDC-Anforderungen für Discovery und Client-Validierung; als erledigt gilt die Aufgabe, wenn Clients die Signaturschlüssel abrufen und die Servermetadaten entdecken können.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- python
- Bereich
- api, authentication
- Issue-Typ
- Feature
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 35/100