edemo / PDOauth

4 stars 5 forks source link

app specifikus igazolás folyamat #832

Open Claymanus opened 7 years ago

Claymanus commented 7 years ago
  1. app specifikus igazolás definiálása

    • kelle egy folyamat, aminek végeredménye, hogy az app specifikus igazolás regisztrálódik az ada rendszerében.
    • paraméterek: -- milyen módszerekkel adható ki: tanusító adja ki || owner/másik app adja ki elektronikusan -- milyen feltételekkel adható ki: lista a szükséges checker folyamatokról -- app oldali checker UI linkje -- custom checker folyamat regisztrálása (pl megkérdezzük az appot, hogy az input fomon bekért adat az adott user kontextusában valid -e -- érvényességi idő: korlátlan || feltételhez kötött || stb
  2. szükséges interface-ek ada oldalon:

    • oauth2 közvetlen app autentikáció #834
    • igazolás kiadás (server to server) #835
  3. ADA UI

    • az igazolás kiadása gomb az app specifikus tanusítói felületre visz, ahol az app specifikus ellenőrzéseket meg lehet tenni. (app oldali checker UI linkjét oda kell adja a szerver)
    • átadott adat: AppSpecUserID
  4. App fejlesztések

    • képesnek kell lennie az ada igazolás kiadás interface-el kummuikálni (app autehentikáció)
    • adott esetben UI-t kell biztosítania az adatellenőrzéshez. Ide küld az ada tanusító felülete.
    • a UI linkjét regisztrálni kell az ada-ban
utopszkij commented 7 years ago

Nekem ez tetszik. Valami ilyesmi lenne az App. UI: a regisztrált URL -re server2server kérdést küld az assurel felület POST: proxiid (user app specifikus proxiID), username (szem.ig-ról az assurel írja be) Result 'TRUE' vagy 'FALSE' Megjegyzés: kis/nagy betűre nem lesz érzékeny az ellenőrzés, esetleg az írásjelek is szűrésre kerülnek