authlib / authlib/example-oidc-server

No JWKS endpoint

オープン
#2 コメント 8 件 リアクション 11 件 担当者 0 名 GitHub で見る
enhancement
主要言語
Python
スター
65
フォーク
37
PR マージ指標
30日以内にマージされた PR はありません

説明

To my understanding, when implementing OIDC, you need a JWKS endpoint. (A discovery endpoint would also be pretty helpful). Perhaps I'm missing something, but this example doesn't seem to provide a way for the client to validate the bundled OIDC profile because there's no jwks endpoint.

コントリビューションガイド

このリポジトリのコントリビューションガイドは索引されていません

調査の方向性

まず、例の OIDC サーバールートと、バンドルされた OIDC プロファイルがどのように公開されているかを調べます。JWKS エンドポイントをどこに組み込めるかを特定し、次に discovery とクライアント検証に関する OIDC 要件を確認します。クライアントが署名鍵を取得し、サーバーメタデータを発見できれば完了です。

索引モデルが issue の本文から書いたものです。

評価

技術スタック
python
領域
api, authentication
issue の種類
機能追加
難易度
4/5
見積もり時間
3〜5日
活発さ
停滞
明瞭さ
説明が足りない
初心者へのやさしさ
35/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。