Altinn / altinn-authentication

Altinn platform microservice for handling authentication
6 stars 2 forks source link

Update REST API with support for IDPorten tokens from new test issuer/environment #254

Closed annerisbakk closed 3 weeks ago

annerisbakk commented 1 year ago

Altinn 2 sluttbruker APIet støtter i dag ID-Porten tokens for scope-basert autentisering og autorisasjon for tilgang til endepunkter på vegne av brukeren.

ID-Porten er i ferd med overgang fra gammel til ny platform og i en overgangsfase vil vi da måtte støtte både tokens utstedt av gammel og ny issuer.

For virksomhetstoken er dette allerede implementert gjennom støtte for maskinporten tokens som har fått egen dobbel config (MaskinportenWellKnownEndpoint & MaskinportenAlternativeWellKnownEndpoint).

Vi må ha lignende oppsett for sluttbruker tokens fra IDPorten i overgangsfasen for å støtte en "Alternate" issuer for dagens altinn.config verdi: IDPortenWellKnownEndpoint.

Test: gammel platform: https://oidc-ver2.difi.no/idporten-oidc-provider/.well-known/openid-configuration ny platform: https://test.idporten.no/.well-known/openid-configuration

Prod: gammel platform: https://oidc.difi.no/idporten-oidc-provider/.well-known/openid-configuration ny platform: https://idporten.no/.well-known/openid-configuration

annerisbakk commented 1 year ago

Saken i Azure https://dev.azure.com/digdir/Altinn/_workitems/edit/63513

Sondre-B commented 1 year ago

Har opprettet PR mot 23.6: https://dev.azure.com/digdir/Altinn/_git/Altinn/pullrequest/6376

mariusbu commented 2 months ago

Har rapportert et problem med samme årsak her: https://github.com/Altinn/altinn-authentication/issues/724

Men siden det er over ett år siden det ble opprettet PR for dette, lar jeg den nye bugrapporten forbli åpen :slightly_smiling_face:

Nyeng commented 3 weeks ago

@annerisbakk vet du hva status her? Trenger mer info til å vite om ting funker / kan testes før denne lukkes.

Nyeng commented 3 weeks ago

Lukker den etter prat med Rune