Спецификация: RFC 8414
Метаданные сервера авторизации позволяют клиентам автоматически обнаруживать возможности сервера авторизации и URL его эндпоинтов — без ручной конфигурации.
Статус: не реализован
Discovery-эндпоинт /.well-known/oauth-authorization-server ещё не реализован.
Планируемые эндпоинты
-
GET /.well-known/oauth-authorization-server -
GET /.well-known/openid-configuration(псевдоним для совместимости с OIDC)
Планируемые поля метаданных
Обязательные:
-
issuer— идентификатор сервера авторизации -
authorization_endpoint— URL эндпоинта авторизации -
token_endpoint— URL эндпоинта токена
Рекомендуемые:
-
jwks_uri— URL JWKS-эндпоинта -
response_types_supported— список поддерживаемых значений response_type -
grant_types_supported— список поддерживаемых типов авторизации -
token_endpoint_auth_methods_supported -
revocation_endpoint— URL эндпоинта отзыва токенов -
introspection_endpoint— URL эндпоинта интроспекции -
scopes_supported— список поддерживаемых scope -
code_challenge_methods_supported— [“S256”, “plain”]
Расширения OIDC (OpenID Connect Discovery):
-
userinfo_endpoint -
id_token_signing_alg_values_supported -
claims_supported -
subject_types_supported