Altinn / altinn-authentication

Altinn platform microservice for handling authentication
6 stars 2 forks source link

Utlogging og redirect til leverandør #748

Closed mgunnerud closed 2 days ago

mgunnerud commented 1 month ago

Beskrivelse

Når en bruker logger inn for å samtykke til å opprette en systembruker er det nødvendig å logge ut brukeren før man går tilbake til systemleverandøren. Dette i tilfelle man sitter på en Internett Kafe eller annet sted hvor andre kan ta over browseren

Krav

Løsning

Under utlogging må Altinn systembruker sende påloginggs

sequenceDiagram
    actor bruker
    bruker->>React: Godkjenn systembruker
    React->>BFF: godkjenn
    BFF->>Auth: godkjenn
    Auth-->>BFF: 
    BFF-->>React: 
    React->>BFF: Logout (sett AltinnLogoutInfo cookie)
    BFF->>Auth: Logout
    Auth->>Altinn2: Logout
    Altinn2-->>Auth: redirect til /handleloggedout
    Auth->>Auth: Hent redirectUrl
    Auth->>SmartCloud: redirect og slett AltinnLogoutInfo  cookie
Nyeng commented 1 day ago

Ser at godkjenn nå også logger deg ut nå også.

Lurer også litt på hvorfor frontend ikke finner ressursene jeg forsøker å opprette for i ressursregisteret, kanskje vi kan sjekke det ut på mandag?

Hva er egentlig definisjonen på hva slags type ressurs som kan godkjennes? Får lov til å opprette ressurser for nesten hva som helst, men strengere for å få godkjent den.

Har to systemressurser som ikke klarer å godkjennes f.eks

Undersøk hvilke ressurser som funker på mandag: authentication-e2e-test (Nå byttet fra Systemressurser til Generisk tilgangsressurs) https://dev.altinn.studio/resourceadm/ttd/ttd-resources/resource/authentication-e2e-test/about