VersolaVersola/docs
versola.kzGitHub

RFC 8414 — Метаданные сервера авторизации

Discovery-эндпоинт OAuth 2.0 — не реализован

Спецификация: RFC 8414

Метаданные сервера авторизации позволяют клиентам автоматически обнаруживать возможности сервера авторизации и URL его эндпоинтов — без ручной конфигурации.

Статус: не реализован

Discovery-эндпоинт /.well-known/oauth-authorization-server ещё не реализован.

Планируемые эндпоинты

  • GET /.well-known/oauth-authorization-server
  • GET /.well-known/openid-configuration (псевдоним для совместимости с OIDC)

Планируемые поля метаданных

Обязательные:

  • issuer — идентификатор сервера авторизации
  • authorization_endpoint — URL эндпоинта авторизации
  • token_endpoint — URL эндпоинта токена

Рекомендуемые:

  • jwks_uri — URL JWKS-эндпоинта
  • response_types_supported — список поддерживаемых значений response_type
  • grant_types_supported — список поддерживаемых типов авторизации
  • token_endpoint_auth_methods_supported
  • revocation_endpoint — URL эндпоинта отзыва токенов
  • introspection_endpoint — URL эндпоинта интроспекции
  • scopes_supported — список поддерживаемых scope
  • code_challenge_methods_supported — [“S256”, “plain”]

Расширения OIDC (OpenID Connect Discovery):

  • userinfo_endpoint
  • id_token_signing_alg_values_supported
  • claims_supported
  • subject_types_supported