OpenConext / OpenConext-myconext

A (guest) IdP for OpenConext
https://eduid.nl/
4 stars 7 forks source link

Valid-names ACR not always enforced #302

Closed phavekes closed 4 days ago

phavekes commented 4 days ago

This issue is imported from pivotal

Er zit een bug in eduID. Als je als SP een ACR eist van “https://eduid.nl/trust/validate-names” en je komt bij eduID, dan moet je een account koppelen en de naam van de gebruiker bij de instelling wordt dan aan de SP doorgegeven. Alleen als je al een account had gekoppeld in eduID daarvoor, dan is de naam van de gelinkte account leeg en krijg je toch nog de niet gevalideerde naam.
phavekes commented 4 days ago

https://github.com/OpenConext/OpenConext-myconext/commit/e52bed4716f3f0c7cafd8363d4e429113266210b (Peter Havekes - Sep 7, 2020)