Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

[Avviso 41] Cambiamenti #236

Open
peppelinux opened this issue May 6, 2022 · 2 comments
Open

[Avviso 41] Cambiamenti #236

peppelinux opened this issue May 6, 2022 · 2 comments
Milestone

Comments

@peppelinux
Copy link
Member

we need to align the implementations over this

https://www.agid.gov.it/sites/default/files/repository_files/spid-avviso-n41-integrazione_ll.gg_._openid_connect_in_spid.pdf

@peppelinux
Copy link
Member Author

peppelinux commented May 6, 2022

alcune considerazioni di seguito

TEMPI DI VALIDITA’ DEI TOKEN
I Token devono rimanere validi fino alla loro scadenza.

Criticità: suona ambiguo in relazione alle revoche. Tuttavia nella sezione LOGOUT è specificata la riduzione della validità in relazione alla revoca. Come segue.

LOGOUT
I token rilasciati da OP sono validi fino all’istante di scadenza indicato nel parametro exp.
La revoca anticipata di un token e la conseguente chiusura della sessione sull’OP può essere richiesta dal RP tramite ...

PAIRWISE IDENTIFIER
L’OP può individuare autonomamente un valore ricollegabile al Client per il “sector_identifier_uri” in caso non sia stato ...

Consiglio: lasciamo liberi gli implementatori con un esempio non normativo di calcolo di pairwise sicuro, l'obbligo di sector_identifier_uri è inteso qualora l'OP supportasse Dynamic Client Registration. SPID non lo supporta, quindi credo che potremmo tralasciare questi aspetti o indicare delle semplici buone pratiche, non normative, per la produzione del pairwise. Esempio di format string ottenuto dalla concatenazione delle seguenti variabili

{user_uid}{client_id}{provider_id}{SALT}

@peppelinux peppelinux added this to the 0.8.0 milestone May 6, 2022
@peppelinux
Copy link
Member Author

and this
italia/spid-cie-oidc-docs#72

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

1 participant