FHIDev / fhi.helseid

Fhi.HelseId component for accessing NHN HelseId
MIT License
7 stars 5 forks source link

Tilpasse FHI.HelseID til å følge den oppdaterte sikkerhetsprofilen #364

Closed runegri closed 6 days ago

runegri commented 7 months ago

HelseID sin sikkerhetsprofil er oppdatert til å kreve sikkerhetsmekanismene PAR og DPoP. Dette vil kreve tilpasninger av rammeverket, men vil ellers være usynlige for brukerne.

https://utviklerportal.nhn.no/informasjonstjenester/helseid/protokoller-og-sikkerhetsprofil/sikkerhetsprofil-for-helseid/security-profile-for-helseid/ (Dead link)

https://utviklerportal.nhn.no/informasjonstjenester/helseid/protokoller-og-sikkerhetsprofil/sikkerhetsprofil/docs/sikkerhetsprofil_no_nbmd/

OsirisTerje commented 3 months ago

@runegri Linken over er 404. Kan du oppdatere?

OsirisTerje commented 3 months ago

@yne-bv Se på denne: https://utviklerportal.nhn.no/informasjonstjenester/helseid/protokoller-og-sikkerhetsprofil/sikkerhetsprofil/docs/vedlegg/formatering_av_dpop_bevis_enmd/ og denne https://utviklerportal.nhn.no/informasjonstjenester/helseid/protokoller-og-sikkerhetsprofil/sikkerhetsprofil/docs/vedlegg/haandtering_av_hemmeligheter_no_nbmd/

martsve commented 3 months ago

Se denne diskusjonen angående hvordan vi skal komme oss til det punktet der vi kan aktivere bruk av DPoP: https://github.com/FHIDev/fhi.helseid/discussions/403

martsve commented 3 months ago

@OsirisTerje https://github.com/FHIDev/Fhi.ClientCredentials/pull/65

PoC på dpop bruk.

OsirisTerje commented 3 months ago

Se også https://github.com/NorskHelsenett/HelseID.Samples/blob/master/Common/ApiDPoPValidation/DPoPExtensions.cs