Projet

Général

Profil

Development #65943

idp_oidc : pour un usager donné, un client ayant accès à l’/api/users/ ne doit voir que les informations d’identité auxquelles il a accès dans la configuration oidc

Ajouté par Paul Marillonnet il y a presque 2 ans. Mis à jour il y a plus d'un an.

Statut:
En cours
Priorité:
Normal
Assigné à:
Catégorie:
-
Version cible:
-
Début:
02 juin 2022
Echéance:
% réalisé:

0%

Temps estimé:
Patch proposed:
Oui
Planning:
Non

Description

Il y a déjà #65942 qui réduit l’ensemble des usagers renvoyés via l’api. Ici, pour un usager donné, il faut réduire l’ensemble des informations à celles auxquelles le client a droit d’accéder.


Fichiers


Demandes liées

Lié à Authentic 2 - Development #65877: idp_oidc : les hooks de l’api /users/ doivent tenir compte de la résolution des claims lorsque l’appelant est un client oidc connuEn cours01 juin 2022

Actions
Lié à Authentic 2 - Development #65942: idp_oidc : un client ayant accès à l’/api/users/ ne doit avoir accès qu’aux usagers s’étant déjà connecté chez luiFermé02 juin 2022

Actions
Lié à Authentic 2 - Development #66114: idp_oidc : effectuer systématiquement la réduction des informations retournées à un client en fonction des autorisations qu’il possèdeNouveau09 juin 2022

Actions

Historique

#1

Mis à jour par Paul Marillonnet il y a presque 2 ans

  • Lié à Development #65877: idp_oidc : les hooks de l’api /users/ doivent tenir compte de la résolution des claims lorsque l’appelant est un client oidc connu ajouté
#2

Mis à jour par Paul Marillonnet il y a presque 2 ans

  • Lié à Development #65942: idp_oidc : un client ayant accès à l’/api/users/ ne doit avoir accès qu’aux usagers s’étant déjà connecté chez lui ajouté
#3

Mis à jour par Paul Marillonnet il y a presque 2 ans

  • Lié à Development #66114: idp_oidc : effectuer systématiquement la réduction des informations retournées à un client en fonction des autorisations qu’il possède ajouté
#4

Mis à jour par Paul Marillonnet il y a presque 2 ans

Donc tout simplement sur la base de #65877, ce serait cela.

#5

Mis à jour par Paul Marillonnet il y a presque 2 ans

  • Assigné à mis à Paul Marillonnet

(Oublié de m’assigner le ticket.)

#6

Mis à jour par Benjamin Dauvergne il y a plus d'un an

  • Statut changé de Solution proposée à En cours

À rebaser.

Formats disponibles : Atom PDF