7.1. Request

Esempio di richiesta con authorization code (caso 1)

Continua a leggere su Docs Italia.

Come mai nei valori ammessi iat ed exp sono limitati alle “modalità definite dall’Agenzia per l’Italia Digitale”? In cosa differiscono tali modalita’ dallo standard? E dove e quando saranno definite?

Davide Vaghetti (GARR)

code_verifier:
https://tools.ietf.org/html/rfc7636#page-10

“client_assert ion” e “client_assert ion_type” hanno uno spazio in “assertion” :slight_smile:

su iat (issued at) ed exp (expiration time):
https://tools.ietf.org/html/rfc7519#section-4.1.4

il formato standard sarebbe un NumericDate, ovvero consentire tutti i formati definiti in:
https://tools.ietf.org/html/rfc3339