Trust mark preproduzione OIDC recentemente scaduti

Buon pomeriggio,

sembrerebbe che il trust mark usato dal server di preproduzione OIDC sia scaduto da qualche giorno, il 27 aprile.

Buongiorno quesito interessante, suppongo ti riferissi al trust mark rilasciato dal server di preproduzione OIDC

ho trovato una risposta in slack che dice “richiedi un subordinate statement sul fetch endpoint e trovi il trust mark aggiornato” (federation_fetch_endpoint)

se potessi fare una prova sarebbe interessante saperne il risultato.

Buona giornata.

Buon pomeriggio,

suppongo ti riferissi al trust mark rilasciato dal server di preproduzione OIDC

Si esatto :sweat_smile:

Ho provato a controllare se nei metadati di preproduzione .well-known/openid-federation ci fosse l’url indicato, ma non sembra esserci.
All’interno di quei metadati, nel claim del JWT che viene scaricato, si trova anche il trust mark scaduto:

eyJraWQiOiJkZWZhdWx0UlNBU2lnbiIsInR5cCI6InRydXN0LW1hcmsrand0IiwiYWxnIjoiUlMyNTYifQ.eyJzdWIiOiJodHRwczpcL1wvcHJlcHJvZHV6aW9uZS5vaWRjLmlkc2VydmVyLnNlcnZpemljaWUuaW50ZXJuby5nb3YuaXQiLCJpc3MiOiJodHRwczpcL1wvcHJlcHJvZC5vaWRjLnJlZ2lzdHJ5LnNlcnZpemljaWUuaW50ZXJuby5nb3YuaXQiLCJvcmdhbml6YXRpb25fdHlwZSI6InB1YmxpYyIsImlkIjoiaHR0cHM6XC9cL3ByZXByb2Qub2lkYy5yZWdpc3RyeS5zZXJ2aXppY2llLmludGVybm8uZ292Lml0XC9vcGVuaWRfcHJvdmlkZXJcL3B1YmxpYyIsImV4cCI6MTcxNDIxNjExNSwiaWF0IjoxNjgyNTkzNzE1fQ.LAhxIGlXAVZv2SwHYXqbbC_JR42_FLP9Ycm6_qMSU_QVPiSpn9JcFWMBRFC7P7_GTy1rIbfWE6VHJqX6IHiySThSBL6yw-KQc6wekmCahRBtepYonsf2BQjAjU97G7-0SstE5pXQlVFn8YCKsWCOFVIbtlcNfgeonLASJQ3DuoDdwcB2mI55vtNOukKghjJwvwhdHHH0Q_YiFX86PoLYkNaIfTL3IB_z_j-59CZkCuLGyassHvFFOysTTWmyhAy67v_V5smBqqXJoSkJBxpp6PC52VLw3Wjb9lUnFDsHZObJPEVi2IYFFJoMWISYmDPk4D5OUxl58zz9QYaBxbWVPw

che ha exp il 27 aprile.

Edit: per chiarezza, se genero un trust mark per il mio clientID tramite il resolve endpoint, questo ha validità di 24 ore, tutto regolare. Però, quando il codice effettua la validazione della trust chain, il prossimo elemento da controllare è il server di pre-produzione, il cui trust mark è scaduto, rendendo l’intera catena non fidata.