Open oskogstad opened 1 week ago
Ref. Slack discussion, changing this to require base scope on search.
Her må jeg ha litt rettleding med tanke på setting av scope. Forstår vi skal ut i JWT landskapet (eller noe i den dur). Setter "Under test" og tar testing i løpet av kommende uke,
Description
Using only the search scope,
digdir:dialogporten.serviceprovider.search
, onGET /api/v1/serviceowner/dialogs/
results in 403 Forbidden This is caused by a bad scope check in ClaimsPrincipalExtensions.GetUserType, it only checks fordigdir:dialogporten.serviceprovider
Expected behavior
200 OK
Actual behavior
403 Forbidden