vigiloauth/vigilo
Support Request parameter during client authorization
Aberta
#346 aberto em 27 de mai. de 2025
good first issuepriority: medium
Métricas do repositório
- Stars
- (100 estrelas)
- Métricas de merge de PR
- (Mesclagem média 162d 7h) (1 fundiu PR em 30d)
Description
Description Add support for the OAuth 2.0/OpenID Connect request parameter, allowing clients to send a JWT-encoded request object directly in the authorization request. This enhances security by enabling signed and encrypted requests.
User Story: As a client developer, I want to send a signed JWT request object using the request parameter during authorization, So that I can securely transmit complex authorization request data.
Acceptance Criteria:
- Support receiving the request parameter containing a JWT request object.
- Validate the JWT signature and claims.
- Parse and apply request object parameters to the authorization flow.
- Handle errors for invalid or malformed request objects.
- Document the feature and provide examples.