OpenBanking-Brasil / areadesenvolvedor

https://openbanking-brasil.github.io/areadesenvolvedor/
160 stars 66 forks source link

Alguns links para as documentações de segurança encontram-se desatualizados. #267

Open rafael-hashimoto opened 2 years ago

rafael-hashimoto commented 2 years ago

diff --git a/documentation/source/includes/partials_open_banking/_open_banking_fase3_apis.md.erb b/documentation/source/includes/partials_open_banking/_open_banking_fase3_apis.md.erb index c9c2c94e..ec2ae959 100644 --- a/documentation/source/includes/partials_open_banking/_open_banking_fase3_apis.md.erb +++ b/documentation/source/includes/partials_open_banking/_open_banking_fase3_apis.md.erb @@ -134,11 +134,11 @@ A iniciadora não deve usar comportamento idempotente do POST para pesquisar o s

Estabelece TLS

Toda comunicação máquina-a-máquina (m2m) usará mTLS, conforme RFC rfc8705 e detalhado na especificação de segurança:

-Informações complementares de segurança podem ser consultadas em https://github.com/OpenBanking-Brasil/specs-seguranca/blob/main/open-banking-brasil-financial-api-1_ID2-ptbr.md. +Informações complementares de segurança podem ser consultadas em https://github.com/OpenBanking-Brasil/specs-seguranca/blob/main/open-banking-brasil-financial-api-1_ID3-ptbr.md.

diff --git a/documentation/source/includes/partials_security_guide/_dynamic_client_registration.md.erb b/documentation/source/includes/partials_security_guide/_dynamic_client_registration.md.erb index 636574ff..b86c8b4f 100644 --- a/documentation/source/includes/partials_security_guide/_dynamic_client_registration.md.erb +++ b/documentation/source/includes/partials_security_guide/_dynamic_client_registration.md.erb @@ -6,4 +6,4 @@ Os detalhes das especificações devem ser consultadas nos endereços:

https://openbanking-brasil.github.io/specs-seguranca/open-banking-brasil-dynamic-client-registration-1_ID2-ptbr.html (em português).

-https://openbanking-brasil.github.io/specs-seguranca/open-banking-brasil-dynamic-client-registration-1_ID1.html (em inglês). +https://openbanking-brasil.github.io/specs-seguranca/open-banking-brasil-dynamic-client-registration-1_ID2.html (em inglês). diff --git a/documentation/source/includes/partials_security_guide/_signatures.md.erb b/documentation/source/includes/partials_security_guide/_signatures.md.erb index 89db40b9..20c9010d 100644 --- a/documentation/source/includes/partials_security_guide/_signatures.md.erb +++ b/documentation/source/includes/partials_security_guide/_signatures.md.erb @@ -3,6 +3,6 @@ Sobre os certificados exigidos para assinatura de mensagens - Padrões de certificados digitais Open Banking Brasil: https://github.com/OpenBanking-Brasil/specs-seguranca/blob/main/open-banking-brasil-certificate-standards-1_ID1.md#certificado-de-assinatura-certificadoassinatura

-Sobre os algoritmos usados para assinatura de mensagens JWS - Perfil de segurança FAPI - Open Banking Brasil: https://github.com/OpenBanking-Brasil/specs-seguranca/blob/main/open-banking-brasil-financial-api-1_ID1.md#algorithm-considerations +Sobre os algoritmos usados para assinatura de mensagens JWS - Perfil de segurança FAPI - Open Banking Brasil: https://github.com/OpenBanking-Brasil/specs-seguranca/blob/main/open-banking-brasil-financial-api-1_ID3.md#algorithm-considerations

Sobre mensagens assinadas, JWS e JWKS - Guia de usuário (Receptoras e iniciadoras de pagamento): https://github.com/OpenBanking-Brasil/specs-seguranca/blob/main/tpp-user-guide.md#143-what-is-a-jwt-jwe-jws-and-jwk \ No newline at end of file