UMA Claims Pushing with DPoP-bound Solid OIDC tokens

Abierto
#159 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
4/5
Tiempo estimado
3-5 días
Aptitud para principiantes
35/100
Tipo de issue
Nueva funcionalidad
Claridad
Bastante claro
Estado de actividad
Estancado

Línea de trabajo

Comienza con la Sección 9.2 de la especificación de Solid OIDC y revisa el flujo de claims-pushing de UMA junto con los requisitos de DPoP descritos en el issue. El trabajo estará completo cuando la especificación defina normativamente cómo se gestiona el token de identidad de Solid OIDC vinculado a DPoP y lo distinga de un ID token no vinculado a DPoP.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

In the Solid OIDC specification we are currently not defining the UMA claims pushing flow in a normative sense. See Section 9.2

The claim_token_format http://openid.net/specs/openid-connect-core-1_0.html#IDToken is used, which should thus indicates a Solid-OIDC DPoP-bound identity token. However from the perspective of the UMA specification DPoP is not considered in the claims pushing flow, so it would be good to write this out in a normative fashion. Especially given the fact that this IRI already identifies OIDC ID Tokens that aren't DPoP-bound.

Lenguaje dominante
Bikeshed
Estrellas
26
Forks
14
Métricas de merge de PR
Sin PR fusionados en 30 d

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de solid/solid-oidc

Todos los issues de solid/solid-oidc

Issues similares

Más issues de Security

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.