italia / spid-cie-oidc-docs

SPID CIE OIDC technical specifications
Creative Commons Zero v1.0 Universal
6 stars 13 forks source link

Timings e validità dei token #91

Open peppelinux opened 2 years ago

peppelinux commented 2 years ago

Elementi dell'Avviso 41 da integrare o revisionare in docs italia

immagine

peppelinux commented 2 years ago

Duplicato qui https://github.com/italia/spid-cie-oidc-docs/issues/104

@fmarino-ipzs

fmarino-ipzs commented 1 year ago

@peppelinux, la #104 è più generale e definisce il meccanismo di utilizzo del refresh token in relazione allo scope offline_access e non solo le questioni relative a timings e validità del token.

damikael commented 1 year ago

Proponiamo di inserire un paragrafo "Timings" in Security Consideration per riportare i tempi di validità rispettivamente per SPID e per CIE.