Agenda
- Föregående möte?
- Metadata och nycklar: deklaration av protokollnycklar, giltighet/cache och nyckelrotation.
- SIB-underlag: skilja på normerande SIB-underlag och informativa Sweden Connect-exempel.
- Pilot: tydliggöra organisationsnamn/-nummer samt ta fram Metadata Requirements för OAuth-entiteter.
- OIDF/OAuth-profiler: synpunktsperiod avslutad 11 september.
- Metadatakrav
Vi behöver komplettera federationsramverket eller Federationsregelverket för BAS, beroende på vad vi vill normera, med tydligare krav på metadata för OAuth-entiteter.
Det behöver omfatta:
- Client
- Authorization Server
- Resource Server
Frågan är vilken metadata som ska vara obligatorisk eller rekommenderad och om kraven ska vara gemensamma i federationsramverket eller specifika för BAS.
- Triggermaterial finns på Metadata requirements for OAuth 2.0 entities
...