authlib / authlib/example-oidc-server
No JWKS endpoint
オープン
enhancement
- 主要言語
- Python
- スター
- 65
- フォーク
- 37
- PR マージ指標
- 30日以内にマージされた PR はありません
説明
To my understanding, when implementing OIDC, you need a JWKS endpoint. (A discovery endpoint would also be pretty helpful). Perhaps I'm missing something, but this example doesn't seem to provide a way for the client to validate the bundled OIDC profile because there's no jwks endpoint.
コントリビューションガイド
このリポジトリのコントリビューションガイドは索引されていません
調査の方向性
まず、例の OIDC サーバールートと、バンドルされた OIDC プロファイルがどのように公開されているかを調べます。JWKS エンドポイントをどこに組み込めるかを特定し、次に discovery とクライアント検証に関する OIDC 要件を確認します。クライアントが署名鍵を取得し、サーバーメタデータを発見できれば完了です。
索引モデルが issue の本文から書いたものです。
評価
- 技術スタック
- python
- 領域
- api, authentication
- issue の種類
- 機能追加
- 難易度
- 4/5
- 見積もり時間
- 3〜5日
- 活発さ
- 停滞
- 明瞭さ
- 説明が足りない
- 初心者へのやさしさ
- 35/100