Closed annerisbakk closed 3 weeks ago
Har opprettet PR mot 23.6: https://dev.azure.com/digdir/Altinn/_git/Altinn/pullrequest/6376
Har rapportert et problem med samme årsak her: https://github.com/Altinn/altinn-authentication/issues/724
Men siden det er over ett år siden det ble opprettet PR for dette, lar jeg den nye bugrapporten forbli åpen :slightly_smiling_face:
@annerisbakk vet du hva status her? Trenger mer info til å vite om ting funker / kan testes før denne lukkes.
Lukker den etter prat med Rune
Altinn 2 sluttbruker APIet støtter i dag ID-Porten tokens for scope-basert autentisering og autorisasjon for tilgang til endepunkter på vegne av brukeren.
ID-Porten er i ferd med overgang fra gammel til ny platform og i en overgangsfase vil vi da måtte støtte både tokens utstedt av gammel og ny issuer.
For virksomhetstoken er dette allerede implementert gjennom støtte for maskinporten tokens som har fått egen dobbel config (MaskinportenWellKnownEndpoint & MaskinportenAlternativeWellKnownEndpoint).
Vi må ha lignende oppsett for sluttbruker tokens fra IDPorten i overgangsfasen for å støtte en "Alternate" issuer for dagens altinn.config verdi: IDPortenWellKnownEndpoint.
Test: gammel platform: https://oidc-ver2.difi.no/idporten-oidc-provider/.well-known/openid-configuration ny platform: https://test.idporten.no/.well-known/openid-configuration
Prod: gammel platform: https://oidc.difi.no/idporten-oidc-provider/.well-known/openid-configuration ny platform: https://idporten.no/.well-known/openid-configuration