Projet

Général

Profil

Development #42338

idp_oidc : enregistrement dynamique des clients

Ajouté par Paul Marillonnet il y a presque 4 ans. Mis à jour il y a presque 4 ans.

Statut:
Nouveau
Priorité:
Normal
Assigné à:
-
Catégorie:
-
Version cible:
-
Début:
30 avril 2020
Echéance:
% réalisé:

0%

Temps estimé:
Patch proposed:
Non
Planning:
Non

Description

Tel que dans les spécs (qui reposent en fait très largement sur les RFC 7591 et 7592.

Dans Publik, on pourrait imaginer qu'au lieu d'enregistrer nous-mêmes les clients OIDC pour le compte de partenaires jugés de confiance, on leur filerait un token pour interroger l'endpoint d'enregistrement et de gestion des clients.

Historique

#1

Mis à jour par Benjamin Dauvergne il y a presque 4 ans

Paul Marillonnet a écrit :

Tel que dans les spécs (qui reposent en fait très largement sur les RFC 7591 et 7592.

Dans Publik, on pourrait imaginer qu'au lieu d'enregistrer nous-mêmes les clients OIDC pour le compte de partenaires jugés de confiance, on leur filerait un token pour interroger l'endpoint d'enregistrement et de gestion des clients.

Sauf que personne n'implémente la partie cliente :)

Le seul cas que j'imaginais éventuellement c'est un peu l'inverse : raccorder automatiquement des IdP via les métadonnées OIDC (.well-known/openid-configuration) dans le backoffice d'authentic.

Formats disponibles : Atom PDF