vigiloauth/vigilo
Support Request parameter during client authorization
Ouverte
#346 ouverte le 27 mai 2025
good first issuepriority: medium
Métriques du dépôt
- Stars
- (100 étoiles)
- Métriques de merge PR
- (Merge moyen 162j 7h) (1 PR mergée en 30 j)
Description
Description Add support for the OAuth 2.0/OpenID Connect request parameter, allowing clients to send a JWT-encoded request object directly in the authorization request. This enhances security by enabling signed and encrypted requests.
User Story: As a client developer, I want to send a signed JWT request object using the request parameter during authorization, So that I can securely transmit complex authorization request data.
Acceptance Criteria:
- Support receiving the request parameter containing a JWT request object.
- Validate the JWT signature and claims.
- Parse and apply request object parameters to the authorization flow.
- Handle errors for invalid or malformed request objects.
- Document the feature and provide examples.