authlib / authlib/example-oidc-server

No JWKS endpoint

Ouverte
#2 8 commentaires 11 réactions 0 personnes assignées Voir sur GitHub
enhancement
Langage dominant
Python
Étoiles
65
Forks
37
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

To my understanding, when implementing OIDC, you need a JWKS endpoint. (A discovery endpoint would also be pretty helpful). Perhaps I'm missing something, but this example doesn't seem to provide a way for the client to validate the bundled OIDC profile because there's no jwks endpoint.

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Piste de recherche

Commencez par examiner les routes du serveur OIDC de l’exemple et la manière dont le profil OIDC inclus est exposé. Identifiez où un endpoint JWKS pourrait s’intégrer, puis vérifiez les exigences OIDC pour la découverte et la validation du client ; le travail est terminé lorsque les clients peuvent récupérer les clés de signature et découvrir les métadonnées du serveur.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
python
Domaine
api, authentication
Type d'issue
Fonctionnalité
Difficulté
4/5
Temps estimé
3-5 jours
Activité
À l'abandon
Clarté
À clarifier
Accessibilité débutants
35/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.