Project

General

Profile

Développement #104128

question fonctionnement scope supplémentaire

Added by Frédéric Péters 8 months ago. Updated 1 day ago.

Status:
Solution validée
Priority:
Normal
Category:
-
Target version:
-
Start date:
31 March 2025
Due date:
% Done:

0%

Estimated time:
Patch proposed:
No
Planning:
No

Description

Pour le développement imio/bosa/oidc il y a un scope egovnrn à demander; j'aurais bien aimé avoir un authentic "bouchon" pour démarrer, j'avais fait ça pour l'eid sur https://portail-csam.test.entrouvert.org/

J'ai ajouté https://connexion-csam.test.entrouvert.org/manage/services/39/settings/ un claim dans un scope "egovnrn" en imaginant que ça permettrait de servir l'attribut en question mais lors du SSO j'ai ce message :

Erreur OpenID Connect « invalid_scope » : La portée (scope) peut contenir « email, openid, profile », mais « egovnrn, openid, profile » a été reçu

Est-ce que ça n'est pas possible ou je ne m'y prends pas correctement ?


Related issues

Related to Authentic 2 - Développement #111954: idp_oidc : déprécier OIDCClient.scopeEn cours13 November 2025

Actions

History

#1

Updated by Paul Marillonnet about 1 month ago

  • Tracker changed from Support to Développement
  • Status changed from Nouveau to En cours
  • Assignee set to Paul Marillonnet

🤖 Une pull request concernant ce ticket a été ouverte :

#2

Updated by Paul Marillonnet about 1 month ago

  • Status changed from En cours to Solution proposée
#3

Updated by Paul Marillonnet about 1 month ago

Est-ce que ça n'est pas possible ou je ne m'y prends pas correctement ?

Tu t’y prends correctement, cela devrait être possible, c’est https://git.entrouvert.org/entrouvert/authentic/pulls/588/files.

#4

Updated by Benjamin Dauvergne 20 days ago

J'ai l'impression que le souci c'est principalement que le champ scope n'est pas exposé dans le formulaire d'édition. Les scopes possibles sont censés être déclarés là en 1er lieu, enfin c'était l'idée de départ.

#5

Updated by Paul Marillonnet 14 days ago

Benjamin Dauvergne a écrit :

J'ai l'impression que le souci c'est principalement que le champ scope n'est pas exposé dans le formulaire d'édition. Les scopes possibles sont censés être déclarés là en 1er lieu, enfin c'était l'idée de départ.

Pour moi l’idée qui devrait fonctionner (et que corrige cette PR) est que, lorsqu’on ajoute un claim OIDC service, le ou les scopes liés sont automatiquement ajoutés à la liste des scopes autorisés pour ce client. Pas besoin de le déclarer explicitement par ailleurs sur le formulaire d’édition.

#6

Updated by Benjamin Dauvergne 1 day ago

  • Status changed from Solution proposée to Solution validée

🤖 Pull request approuvée :

#7

Updated by Paul Marillonnet about 9 hours ago

Also available in: Atom PDF