Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Inhoud access token in lijn brengen met RFC9068 #26

Open
rschaar-logius opened this issue Nov 9, 2022 · 1 comment
Open

Inhoud access token in lijn brengen met RFC9068 #26

rschaar-logius opened this issue Nov 9, 2022 · 1 comment
Labels
Overleg: TO-OAuth Te agenderen voor het Technisch Overleg OAuth-NL Scope: Klein Kleine wijzigingen met beperkte scope Status: In onderzoek Ter voorbereiding van uitwerking is onderzoek nodig. Status: Uitwerking door derden Het voorstel wacht op uitwerking door een externe partij. Type: Wijziging Inhoudelijke wijziging op een standaard

Comments

@rschaar-logius
Copy link
Collaborator

Omschrijving

Sinds het profiel is opgesteld, heeft IETF de RFC 9068 uitgebracht. RFC9068 beschrijft een standaard JWT formaat voor access tokens. Deze RFC meenemen in het profiel kan overwogen worden voor interoperabiliteit.

Concreet wordt met name sectie 3.2.1 van het profiel geraakt. Om dit in lijn met sectie 2.2 van RFC9068 te brengen, zullen de claims 'iat' en 'azp' als verplicht moeten worden toegevoegd. Verder moet de claim 'sub' ook verplicht worden gesteld, dit is lijn met issue #7.
Daarnaast is de claim 'client_id' toegevoegd, die zou overeenkomen met 'azp'. Hoe hiermee om te gaan zal nader uitgewerkt moeten worden.

Daarnaast is er ook een wijziging in the JWT header. De JWT header hoort 'typ' (content-type) 'at+jwt' te krijgen, conform RFC9068 sectie 2.1. Ook hiervoor zal nader uitgewerkt moeten worden hoe hiermee om te gaan.

Bovenstaande is geen volledige analyse, er kan dus nog verdere impact zijn.

Naam

Remco Schaar

Email

remco.schaar@logius.nl

Organisatie

Logius

@PHaasnoot PHaasnoot added Type: Wijziging Inhoudelijke wijziging op een standaard Overleg: TO-OAuth Te agenderen voor het Technisch Overleg OAuth-NL Scope: Klein Kleine wijzigingen met beperkte scope Status: In onderzoek Ter voorbereiding van uitwerking is onderzoek nodig. labels Nov 24, 2022
@mrtn78
Copy link
Member

mrtn78 commented Apr 9, 2024

Nagaan bij de IGOV werkgroep of dit wordt meegenomen in hun nieuwe versie

@mrtn78 mrtn78 added the Status: Uitwerking door derden Het voorstel wacht op uitwerking door een externe partij. label Apr 9, 2024
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
Overleg: TO-OAuth Te agenderen voor het Technisch Overleg OAuth-NL Scope: Klein Kleine wijzigingen met beperkte scope Status: In onderzoek Ter voorbereiding van uitwerking is onderzoek nodig. Status: Uitwerking door derden Het voorstel wacht op uitwerking door een externe partij. Type: Wijziging Inhoudelijke wijziging op een standaard
Projects
None yet
Development

No branches or pull requests

3 participants