Projet

Général

Profil

Bug #71820

/manage/services/ : ajout les flags d’accès à l’API et de gestion des profils à la configuration des clients OIDC

Ajouté par Paul Marillonnet il y a plus d'un an. Mis à jour il y a plus d'un an.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Catégorie:
-
Version cible:
-
Début:
29 novembre 2022
Echéance:
% réalisé:

0%

Temps estimé:
Patch proposed:
Oui
Planning:
Non

Description

Car dans #71700 on supprime à juste titre le bout d’/admin/ qui permettait de faire cela.
Si on veut conserver ces possibilités de configuration par un administrateur Publik, cela doit nécessairement passer par le /manage/.


Fichiers


Demandes liées

Lié à Authentic 2 - Development #71700: /admin/ : retirer les interfaces de gestion des clients OIDCFermé25 novembre 2022

Actions
Lié à Authentic 2 - Development #71823: idp_oidc : faire que l’accès des clients OIDC à l’API se configure dans le BO via les écrans de configuration des clients d’APIRejeté29 novembre 2022

Actions
Lié à Authentic 2 - Development #71890: /manage/ : retirer de l’écran de configuration des clients OIDC les paramètres internes à authenticFermé30 novembre 2022

Actions

Révisions associées

Révision 9141583b (diff)
Ajouté par Paul Marillonnet il y a plus d'un an

idp_oidc: add api access and profile management to BO config (#71820)

Révision 97a5ebf6 (diff)
Ajouté par Paul Marillonnet il y a plus d'un an

Revert "idp_oidc: add api access and profile […] (#71820)" (#71890)

This reverts commit 9141583b582d98f1b59003fe0b0e8b33246d38b2.

The (erroneously added) parameters are for Publik's out-of-spec
synchronization purposes, they shouldn't appear on the vanilla OIDC
client configuration interface.

Historique

#1

Mis à jour par Paul Marillonnet il y a plus d'un an

  • Statut changé de Nouveau à En cours
  • Assigné à mis à Paul Marillonnet
#2

Mis à jour par Paul Marillonnet il y a plus d'un an

  • Lié à Development #71700: /admin/ : retirer les interfaces de gestion des clients OIDC ajouté
#3

Mis à jour par Frédéric Péters il y a plus d'un an

Mais on veut garder cette possibilité parallèle, plutôt que passer par la partie de gestion des accès API ?

#4

Mis à jour par Paul Marillonnet il y a plus d'un an

Frédéric Péters a écrit :

Mais on veut garder cette possibilité parallèle, plutôt que passer par la partie de gestion des accès API ?

Dans l’immédiat je pense qu’il faut laisser tel quel, d’autant que ça n’autorise l’accès qu’à l’API authentic et que ça fait quelques transformations sous le tapis (genre la résolution des subs pour les uuid des usagers etc.). C’est pas exclu qu’un jour on regroupe tout via la gestion des clients d’API mais c’est du gros boulot, sur le long terme.

#5

Mis à jour par Paul Marillonnet il y a plus d'un an

  • Lié à Development #71823: idp_oidc : faire que l’accès des clients OIDC à l’API se configure dans le BO via les écrans de configuration des clients d’API ajouté
#6

Mis à jour par Paul Marillonnet il y a plus d'un an

(Jenkins rouge car erreur pylint C0121 dans les tests, c’est corrigé dans la branche)

#7

Mis à jour par Serghei Mihai il y a plus d'un an

  • Statut changé de Solution proposée à Solution validée
#8

Mis à jour par Paul Marillonnet il y a plus d'un an

  • Statut changé de Solution validée à Résolu (à déployer)
commit 9141583b582d98f1b59003fe0b0e8b33246d38b2
Author: Paul Marillonnet <pmarillonnet@entrouvert.com>
Date:   Tue Nov 29 11:14:42 2022 +0100

    idp_oidc: add api access and profile management to BO config (#71820)
#9

Mis à jour par Paul Marillonnet il y a plus d'un an

C’est des bouts de conf’ pas du tout propres à OIDC, juste notre tambouille interne. Mes sincères excuses à Fred, qui avait raison de ne pas être d’accord pour passer ça. Je fais un ticket pour le revert.

#10

Mis à jour par Paul Marillonnet il y a plus d'un an

  • Lié à Development #71890: /manage/ : retirer de l’écran de configuration des clients OIDC les paramètres internes à authentic ajouté
#11

Mis à jour par Benjamin Dauvergne il y a plus d'un an

Frédéric Péters a écrit :

Mais on veut garder cette possibilité parallèle, plutôt que passer par la partie de gestion des accès API ?

Oui ça fait parti des spécifications de GLC.

#12

Mis à jour par Transition automatique il y a plus d'un an

  • Statut changé de Résolu (à déployer) à Solution déployée
#13

Mis à jour par Transition automatique il y a environ un an

Automatic expiration

Formats disponibles : Atom PDF