Clients should be required to support `need_info` section of UMA2 to better meet authorization goals
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Idoneità per principianti
- 25/100
- Tipo di issue
- Funzionalità
- Chiarezza
- Da chiarire
- Stato di attività
- Ferma
- Ambito
- authentication, authorization
Direzione di ricerca
Inizia con la sezione 9.1 della bozza di Solid-OIDC e con i riferimenti UMA2 collegati nell’issue, quindi esamina la discussione in #158. Confronta la raccomandazione del server con i requisiti di interazione del client UMA2, in particolare need_info. Il lavoro è completato quando viene raggiunta una decisione normativa chiara e viene identificato il testo corrispondente della specifica da modificare.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
As per the current Solid-OIDC draft sec 9.1:
Authorization Servers SHOULD implement User-Managed Access (UMA) 2.0 Grant for OAuth 2.0 Authorization [UMA].
However, there's no equivalent of
clients MUST (SHOULD?) have support for UMA2 interaction workflows
If the client doesn't understand UMA2 (in particular, need_info etc), the client wouldn't be able to fulfil UMA2's authorization requirements, culminating in a 401/403. Or am I reading UMA2 specs incorrectly?
This puts the Pod Provider in a spot. One can easily see the users complain that (non-UMA2) clients work with other pod providers, but not this server (which supports UMA2). This disincentivizes pod providers to support UMA2, while placing no incentives for clients to support it.
Given that Solid-OIDC concerns itself only with authentication, and not authorization, as stated by @acoburn in #158, the recommendation for servers to support UMA2 seems either out of place, or should be done only in conjunction with requiring clients to support UMA2. Personally, I'd prefer the latter.
- Lingua principale
- Bikeshed
- Stelle
- 26
- Fork
- 14
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Preparare l'ambiente
Non abbiamo ancora controllato i file di configurazione di questo progetto. Parti dal suo README e consulta la nostra guida al primo contributo per i passaggi generali.
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di solid/solid-oidc
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 62/100
solid/solid-oidc#258 ·
-
doc: solid-oidc-primer editorial
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 75/100
solid/solid-oidc#144 ·
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 20/100
solid/solid-oidc#238 · 1 commento ·
-
Difficoltà 5/5 Più di una settimana Idoneità per principianti 15/100
solid/solid-oidc#237 · 1 commento · 1 reazione ·
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 35/100
solid/solid-oidc#231 · 1 commento ·
Tutte le issue di solid/solid-oidc
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 92/100
I maintainer di solito rispondono entro 1 giorno
-
from-review-extraction priority: low python security severity:nit
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 85/100
LearningCircuit/local-deep-research#6943 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
sgl-project/sglang#41482 ·
I maintainer di solito rispondono entro 1 giorno
-
Blocklist addition requestApertablocklist addition
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
MetaMask/eth-phishing-detect#297745 ·
I maintainer di solito rispondono entro 1 giorno