Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Bakgrund

Inom Sweden Connect finns sedan tidigare OIDC Metadata Requirements, som kompletterar de underliggande standarderna genom att ange vilka metadata som ska eller bör publiceras för olika protokollentiteter.

På motsvarande sätt finns behov av att inom Samordnad identitet och behörighet tydliggöra vilka metadata som krävs för OAuth Client, Authorization Server och Resource Server, inklusive gemensam metadata och hantering av protokollnycklar.

Som utgångspunkt används Sweden Connect – OIDC Metadata Requirements: Sweden Connect – OIDC Metadata Requirements

1. Syfte

Denna specifikation anger krav på federationsmetadata för OAuth 2.0-protokollentiteter inom Samordnad identitet och behörighet.

...

Organisationsidentifieraren bör vara central eftersom federationsplattformens tekniska ramverk redan anger att denna metadata används för att koppla en teknisk komponent till ansvarig organisation.

Organisationsidentifieraren bör följa en gemensam standard:

  • Struktur enligt GLobal Unique Enterprise Identifier (GLUE)
  • ISO/IEC 6523 
    • internationell standard som definierar hur organisationer och delar av organisationer identifieras på ett entydigt sätt i elektronisk dataöverföring
  • Rekommenderade format baserade på ovan standarder (vilka kan byggas ut efter behov):
    • Svenskt organisationsnummer (ICD 0007)
      • urn:glue:iso6523:0007:xxxxxxxxxx
    • GLN-kod (ICD 0088)
      • urn:glue:iso6523:0088:<gln-kod>
    • Domänbaserad eDelivery Participant Identifier (ICD 0203)

3. Protokollnycklar

Om en protokollentitet använder asymmetriska nycklar i OAuth-protokollet ska dess publika protokollnycklar kunna hämtas från metadata.

...