Altinn / altinn-access-management

PoC for new auth admin UI
MIT License
5 stars 3 forks source link

post maskinportenschema with orgno in header returns 403 #400

Open ivartryti opened 1 year ago

ivartryti commented 1 year ago

This fails in PEP/Authorization step of the request when authorization tries to lookup the party based on the organization number header.

App insights log from reproducing the bug: https://portal.azure.com/#blade/AppInsightsExtension/DetailsV2Blade/DataModel/%7B%22eventId%22:%2269a84514-efc3-11ed-be15-2de185fcbd57%22,%22timestamp%22:%222023-05-11T06:16:44.4085276Z%22%7D/ComponentId/%7B%22Name%22:%22at22-platform-ai%22,%22ResourceGroup%22:%22altinnplatform-at22-rg%22,%22SubscriptionId%22:%22de41df22-8dd0-435b-98dd-6152cd371e92%22%7D

sivaglen commented 1 year ago

Må fixes før vi kan åpne API for delegering av eksterne.

rtafj commented 1 year ago

@sivaglen @jonkjetiloye må denne fikses før vi slipper SKE til på API?

jonkjetiloye commented 1 year ago

Nei, dette gjelder bare håndtering av valgt avgiver i sluttbruker/system API for å hente og utføre API-delegeringer. Så påvirker ikke tjenesteiers API for opprettelse av ressurser eller uthenting av maskinporten/delegations basert på scope.