General

Profile

Paul Marillonnet

  • Registered on: 01 Feb 2017
  • Last connection: 09 Aug 2019

Issues

Projects

Activity

09 Aug 2019

04:46 PM Authentic 2 Bug #35346: auth_oidc : l'attribut jwkset d'un fournisseur OIDC n'est pas toujours une instance j...
Et donc plus simplement, répercuter dans le code cette absence de lien logique entre le jwks_uri d'un fournisseur OID...
04:44 PM Authentic 2 Bug #35346: auth_oidc : l'attribut jwkset d'un fournisseur OIDC n'est pas toujours une instance j...
Hmm, ok une seconde relecture des spécs me remet les idées en place : pas de rapport le client_secret et la jwks_uri....
04:31 PM Authentic 2 Bug #35346: auth_oidc : l'attribut jwkset d'un fournisseur OIDC n'est pas toujours une instance j...
Le fait qu'un algo de signature HMAC n'empêche à mon avis pas d'avoir un JWKSet ne contenant que la clé correspondant...
04:25 PM Authentic 2 Bug #35346: auth_oidc : l'attribut jwkset d'un fournisseur OIDC n'est pas toujours une instance j...
Discussions sur le salon :
> en mode HMAC il faut ignorer le jwkset_json
Oui, j'y vois plus clair après relecture...
03:38 PM Authentic 2 Bug #35346 (En cours): auth_oidc : l'attribut jwkset d'un fournisseur OIDC n'est pas toujours une...
Ah oui mais non, je ne comprends pas pourquoi le code est en deux parties, en fonction du type d'algo. Et le patch re...
03:33 PM Authentic 2 Bug #35346 (Solution proposée): auth_oidc : l'attribut jwkset d'un fournisseur OIDC n'est pas tou...
03:27 PM Authentic 2 Bug #35346 (En cours): auth_oidc : l'attribut jwkset d'un fournisseur OIDC n'est pas toujours une...
03:25 PM Authentic 2 Bug #35346 (Solution validée): auth_oidc : l'attribut jwkset d'un fournisseur OIDC n'est pas touj...
Le bout de code fautif : ...
02:49 PM Authentic 2 Development #31862: authn OIDC : vérifier la signature de l'ID Token reçu
Bon, j'en suis à la partie pas très drôle : j'ai ma procédure de vérification en place, qui se base sur l'implémentat...

07 Aug 2019

04:25 PM Authentic 2 Bug #35294 (Résolu (à déployer)): authn OIDC : erreur de redirection à l'issue du login
...

Also available in: Atom