Verwendung des id_token
für die Anmeldung in Swagger prüfen
#313
Labels
enhancement
New feature or request
id_token
für die Anmeldung in Swagger prüfen
#313
Kann man mit dieser Anweisung hier Swagger allenfalls dazu bringen das bereits existierende
id_token
anstelle des "unvollständigen"access_token
zu verwenden? Somit könnte im IdP auf den zusätzlich einzurichtenden Scopeapi://<client-id>/geopilot_api
verzichtet werden. Vor allem hinsichtlich der Konfiguration von IAMs die nicht unter unserer Obhut liegen sind diese Erweiterungen imho nicht nachvollziehbar.Der Hintergrund hier ist, dass Swagger standardmässig (und logischerweise) das
access_token
verwendet, unser .NET Backend (geopilot API) für die Authorisierung allerdings weitere claims wieemail
,family_name
undgiven_name
benötigt, die aber nicht Standardumfang desaccess_token
vertreten sind. Zudem werdenid_token
undaccess_token
nicht zwingend vom gleichen Issueriss
ausgestellt, was wiederum zum Problem führt, weil wir nur den einen Issuer konfigurieren/prüfen.Das Ziel dieses Issues ist, den Authentifizierungs-Workflow in Swagger so anzupassen, damit weniger oder nachvollziehbarere Konfiguration an der IdP Infrastruktur vorzunhemen ist.
The text was updated successfully, but these errors were encountered: