vigiloauth/vigilo
Support Request parameter during client authorization
Open
#346 opened on May 27, 2025
good first issuepriority: medium
Repository metrics
- Stars
- (100 stars)
- PR merge metrics
- (PR metrics pending)
Description
Description Add support for the OAuth 2.0/OpenID Connect request parameter, allowing clients to send a JWT-encoded request object directly in the authorization request. This enhances security by enabling signed and encrypted requests.
User Story: As a client developer, I want to send a signed JWT request object using the request parameter during authorization, So that I can securely transmit complex authorization request data.
Acceptance Criteria:
- Support receiving the request parameter containing a JWT request object.
- Validate the JWT signature and claims.
- Parse and apply request object parameters to the authorization flow.
- Handle errors for invalid or malformed request objects.
- Document the feature and provide examples.