-
Notifications
You must be signed in to change notification settings - Fork 0
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Authorization Grant in Webhook guideline #4
Comments
Deze vraag staat op de agenda voor het volgende TO. |
Weer even in CloudEvents gedoken dus geen garantie dat wat ik zeg klopt... |
Guidelines for NL-GOV profile CloudEvents, paragraaf 3.1.2 De paragraaf stelt nu: The delivery request MUST use one of the following two methods (both of which lean on the OAuth 2.0 Bearer Token RFC6750 model):
Dit zou kunnen worden gewijzigd in: Autorization can be, but is not limited to:
Note, in case of JWT or OAuth2, the delivery request SHOULD use one of the following two methods (both of which lean on the OAuth 2.0 Bearer Token RFC6750 model):
Welnu, ik heb geen ervaring met specificatie taal, maar ik denk dat het verplichte karaketer van oAuth2 moet worden weggelaten. Ik weet niet of we de geboden opties moeten beperken tot de pas-toe-of-leguit lijst. In dat geval moeten JWT en IP Whitelisting wellicht weer weg. |
Omschrijving
Dag,
Wij (TNO / BRO) zijn druk bezig met de implementatie van cloud-events volgens het NL-GOV profiel . Dit is een jaar geleden gestart, echter lang gewacht op een IAM oplossing.
Welnu deze oplossing is er.
De standaard is onduidelijk hoe er met oAuth moet worden omgegaan. Logisch zou zijn dat de OPTIONS verzoek:
ook de Authorization Grant zou retourneren:
De gebruiker behoeft dan alleen een callback URL en een secret te provisionen voor zijn client (naast de filters waarop de verzoeken gefilterd kunnen worden, volgens de 'interesse' van de client).
Echter, dit is volgens mij niet vastgelegd. Tenminste, ik kan het niet vinden.
Hoe kijken jullie hier tegenaan? Is dit een omissie?
Naam
No response
Email
No response
Organisatie
TNO / BZK
The text was updated successfully, but these errors were encountered: