Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Syfte: Besluta om principerna för metadatakraven , och välja vilket av de två utkasten som blir grund för det fortsatta arbetet.och skapa nästa utkast utifrån förslagen

  1. Dokumentets gräns

    • Förslag: tre syften, nämligen identitet och organisationskoppling, interoperabilitet enligt Ena, och underlag för Client Registration.
    • Regelverket anger vem som gör vad och vad som kontrolleras. Metadatadokumentet anger vad metadatan innehåller och vem som sätter värdena.
  2. Entitetstyper

    • OAuth 2.0 enbart, eller även OpenID Connect (RP, OP)?
    • Ska API:er (Protected Resources) registreras? Det ger verifierbar mottagare, och klienten hittar AS och resursidentifierare i metadata.
  3. Grant types i BAS 1.0

    • Förslag: endast client_credentials.
    • Användarkontext (authorization code, JWT bearer, token exchange) väntar på att SIB tar fram steg för behörighet och företrädarskap.
  4. Reglera eller redovisa

    • Ska BAS rekommendera mekanismer, till exempel DPoP?
    • Eller bara kräva att val redovisas i metadata?
  5. Visningsnamn, är det relevant för BAS

    • display_name stöds av OpenID Federation (5.2.2) och av den svenska profilen (3.2), och är den enda namnparametern för AS.
    • Ska det vara det enda verifierade namnet? Bör SIB:s tillämpningskrav ange vilken parameter som avses?
  6. Organisationsidentifierare

    • Endast organisationsnummer (ICD 0007), eller även GLN (0088) och eDelivery (0203)?
    • Tolkning av "ägare": den federationsmedlem som entiteten registreras för.
  7. Plattform eller kontext

    • Ska de kontextoberoende kraven (organisationsparametrar och identifierarformat) lyftas till SIB-plattformsnivå?