Solid OIDC Primer Retrieves OP Configuration

Đang mở
#137 0 bình luận 0 reaction 0 người được giao Xem trên GitHub

Chưa có ai nhận issue này.

Đánh giá

Độ khó
4/5
Thời gian dự kiến
3-5 ngày
Mức phù hợp với người mới
25/100
Loại issue
Tài liệu
Độ rõ ràng
Cần làm rõ
Mức độ hoạt động
Đình trệ

Hướng nghiên cứu

Bắt đầu với phần #authorization-code-pkce-flow-step-3 và đọc đoạn văn được trích dẫn về code response type và implicit grant type. Làm rõ liệu những đoạn đó giải thích đặc tả hay nêu các best practice; được coi là hoàn thành khi sự phân biệt này được nêu rõ và hướng dẫn về best practice, nếu phù hợp, đã được chuyển sang một tài liệu riêng “Solid OIDC Best Practices and Guidelines”.

Do mô hình lập chỉ mục viết ra từ nội dung của issue.

Mô tả

doc: solid-oidc-primer editorial

In #authorization-code-pkce-flow-step-3:

The thing we care about here

Note that we only support the code response type.

Paraphrase.

However, implicit flows should not be used for security reasons. Therefore, we don’t recommend enabling them. For the same reason, we do not support the implicit grant type.

It is unclear whether these recommendations are expanding on the spec or suggesting best practices. If the latter, consider moving them to a separate; "Solid OIDC Best Practices and Guidelines".

Ngôn ngữ chính
Bikeshed
Star
26
Fork
14
Chỉ số merge pull request
Không có pull request nào được merge trong 30 ngày

Hướng dẫn đóng góp

Chưa lập chỉ mục được hướng dẫn đóng góp cho kho mã nguồn này

Bắt đầu từ đâu

  1. Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
  2. Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
  3. Fork repository và làm thay đổi trên một nhánh.
  4. Mở pull request có tham chiếu số hiệu của issue.

Issue khác của solid/solid-oidc

Tất cả issue của solid/solid-oidc

Issue tương tự

Thêm issue về Security

Nhận issue mới trong hộp thư của bạn

Bản tóm tắt ngắn những issue GitHub phù hợp với người mới.