Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
de:aai:oidc_230329 [2023/04/13 12:38] – angelegt Wolfgang Pempe | de:aai:oidc_230329 [2023/04/13 12:47] (aktuell) – Wolfgang Pempe | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
====== OIDC und DFN-AAI: Besprechung am 29.3.2023 ====== | ====== OIDC und DFN-AAI: Besprechung am 29.3.2023 ====== | ||
- | **Thema:** Was kann/soll seitens der DFN-AAI-Metadatenverwaltung getan werden, um OIDC zu unterstützen, | + | **Thema:** Was kann/soll seitens der DFN-AAI-Metadatenverwaltung |
- | * [[https:// | + | [[https:// |
- | * die selben föderationsrelevanten MD-Felder: | + | * die selben föderationsrelevanten MD-Felder: |
* nicht alle im Original-JSON vorgesehenen Felder in XML übernommen, | * nicht alle im Original-JSON vorgesehenen Felder in XML übernommen, | ||
- | * in Föderationen | + | * in Föderationsmetadaten |
* welcher Client kann mit x509-Zertifikaten umgehen? | * welcher Client kann mit x509-Zertifikaten umgehen? | ||
* mindestens Apache Modul | * mindestens Apache Modul | ||
* asymmetrische Verschlüsselung über Metadaten (Zertifikate) | * asymmetrische Verschlüsselung über Metadaten (Zertifikate) | ||
- | * Clients, die das nicht können: shared | + | * Clients, die das nicht können: shared |
- | * kann die MDV die Verteilung der shared | + | * Wie könnte |
- | * Single-Page Applications unterstützen | + | * Single Page Applications unterstützen |
* Gefühlt die Hälfte aller OIDC-Clients unterstützt ausschließlich PKCE | * Gefühlt die Hälfte aller OIDC-Clients unterstützt ausschließlich PKCE | ||
- | * Idee: Shared | + | * Idee: Shared |
- | * Mehrere Keys in Metadaten sind möglich. | + | * Mehrere Keys in Metadaten sind möglich |
* Steffen redet mit Henri | * Steffen redet mit Henri | ||
- | Early Adopter? | + | Early Adopter |
- | - Beispiel | + | * Beispiele aus Helmholtz AAI oder GWDG? |
- | - Beispiel | + | |