authlib / authlib/example-oidc-server

No JWKS endpoint

Offen
#2 8 Kommentare 11 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
enhancement
Vorherrschende Sprache
Python
Sterne
65
Forks
37
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

To my understanding, when implementing OIDC, you need a JWKS endpoint. (A discovery endpoint would also be pretty helpful). Perhaps I'm missing something, but this example doesn't seem to provide a way for the client to validate the bundled OIDC profile because there's no jwks endpoint.

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Rechercherichtung

Beginne damit, die OIDC-Serverrouten des Beispiels und die Art zu untersuchen, wie das gebündelte OIDC-Profil bereitgestellt wird. Ermittle, wo ein JWKS-Endpunkt passen würde, und prüfe anschließend die OIDC-Anforderungen für Discovery und Client-Validierung; als erledigt gilt die Aufgabe, wenn Clients die Signaturschlüssel abrufen und die Servermetadaten entdecken können.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
python
Bereich
api, authentication
Issue-Typ
Feature
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Veraltet
Klarheit
Muss geklärt werden
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.