authlib / authlib/example-oidc-server

No JWKS endpoint

Aperta
#2 8 commenti 11 reazioni 0 assegnatari Vedi su GitHub
enhancement
Lingua principale
Python
Stelle
65
Fork
37
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

To my understanding, when implementing OIDC, you need a JWKS endpoint. (A discovery endpoint would also be pretty helpful). Perhaps I'm missing something, but this example doesn't seem to provide a way for the client to validate the bundled OIDC profile because there's no jwks endpoint.

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Direzione di ricerca

Inizia esaminando le route del server OIDC dell'esempio e il modo in cui viene esposto il profilo OIDC incluso. Individua dove potrebbe essere inserito un endpoint JWKS, quindi verifica i requisiti OIDC per la discovery e la convalida del client; il lavoro è completato quando i client possono recuperare le chiavi di firma e scoprire i metadati del server.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
python
Ambito
api, authentication
Tipo di issue
Funzionalità
Difficoltà
4/5
Tempo stimato
3-5 giorni
Stato di attività
Ferma
Chiarezza
Da chiarire
Idoneità per principianti
35/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.