Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| de:aai:oidc_230329 [2023/04/13 12:38] – angelegt Wolfgang Pempe | de:aai:oidc_230329 [2023/04/13 12:47] (aktuell) – Wolfgang Pempe | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| ====== OIDC und DFN-AAI: Besprechung am 29.3.2023 ====== | ====== OIDC und DFN-AAI: Besprechung am 29.3.2023 ====== | ||
| - | **Thema:** Was kann/soll seitens der DFN-AAI-Metadatenverwaltung getan werden, um OIDC zu unterstützen, | + | **Thema:** Was kann/soll seitens der DFN-AAI-Metadatenverwaltung |
| - | * [[https:// | + | [[https:// |
| - | * die selben föderationsrelevanten MD-Felder: | + | * die selben föderationsrelevanten MD-Felder: |
| * nicht alle im Original-JSON vorgesehenen Felder in XML übernommen, | * nicht alle im Original-JSON vorgesehenen Felder in XML übernommen, | ||
| - | * in Föderationen | + | * in Föderationsmetadaten |
| * welcher Client kann mit x509-Zertifikaten umgehen? | * welcher Client kann mit x509-Zertifikaten umgehen? | ||
| * mindestens Apache Modul | * mindestens Apache Modul | ||
| * asymmetrische Verschlüsselung über Metadaten (Zertifikate) | * asymmetrische Verschlüsselung über Metadaten (Zertifikate) | ||
| - | * Clients, die das nicht können: shared | + | * Clients, die das nicht können: shared |
| - | * kann die MDV die Verteilung der shared | + | * Wie könnte |
| - | * Single-Page Applications unterstützen | + | * Single Page Applications unterstützen |
| * Gefühlt die Hälfte aller OIDC-Clients unterstützt ausschließlich PKCE | * Gefühlt die Hälfte aller OIDC-Clients unterstützt ausschließlich PKCE | ||
| - | * Idee: Shared | + | * Idee: Shared |
| - | * Mehrere Keys in Metadaten sind möglich. | + | * Mehrere Keys in Metadaten sind möglich |
| * Steffen redet mit Henri | * Steffen redet mit Henri | ||
| - | Early Adopter? | + | Early Adopter |
| - | - Beispiel | + | * Beispiele aus Helmholtz AAI oder GWDG? |
| - | - Beispiel | + | |