Buon pomeriggio,
sembrerebbe che il trust mark usato dal server di preproduzione OIDC sia scaduto da qualche giorno, il 27 aprile.
Buon pomeriggio,
sembrerebbe che il trust mark usato dal server di preproduzione OIDC sia scaduto da qualche giorno, il 27 aprile.
Buongiorno quesito interessante, suppongo ti riferissi al trust mark rilasciato dal server di preproduzione OIDC
ho trovato una risposta in slack che dice “richiedi un subordinate statement sul fetch endpoint e trovi il trust mark aggiornato” (federation_fetch_endpoint)
se potessi fare una prova sarebbe interessante saperne il risultato.
Buona giornata.
Buon pomeriggio,
suppongo ti riferissi al trust mark rilasciato dal server di preproduzione OIDC
Si esatto
Ho provato a controllare se nei metadati di preproduzione .well-known/openid-federation
ci fosse l’url indicato, ma non sembra esserci.
All’interno di quei metadati, nel claim del JWT che viene scaricato, si trova anche il trust mark scaduto:
eyJraWQiOiJkZWZhdWx0UlNBU2lnbiIsInR5cCI6InRydXN0LW1hcmsrand0IiwiYWxnIjoiUlMyNTYifQ.eyJzdWIiOiJodHRwczpcL1wvcHJlcHJvZHV6aW9uZS5vaWRjLmlkc2VydmVyLnNlcnZpemljaWUuaW50ZXJuby5nb3YuaXQiLCJpc3MiOiJodHRwczpcL1wvcHJlcHJvZC5vaWRjLnJlZ2lzdHJ5LnNlcnZpemljaWUuaW50ZXJuby5nb3YuaXQiLCJvcmdhbml6YXRpb25fdHlwZSI6InB1YmxpYyIsImlkIjoiaHR0cHM6XC9cL3ByZXByb2Qub2lkYy5yZWdpc3RyeS5zZXJ2aXppY2llLmludGVybm8uZ292Lml0XC9vcGVuaWRfcHJvdmlkZXJcL3B1YmxpYyIsImV4cCI6MTcxNDIxNjExNSwiaWF0IjoxNjgyNTkzNzE1fQ.LAhxIGlXAVZv2SwHYXqbbC_JR42_FLP9Ycm6_qMSU_QVPiSpn9JcFWMBRFC7P7_GTy1rIbfWE6VHJqX6IHiySThSBL6yw-KQc6wekmCahRBtepYonsf2BQjAjU97G7-0SstE5pXQlVFn8YCKsWCOFVIbtlcNfgeonLASJQ3DuoDdwcB2mI55vtNOukKghjJwvwhdHHH0Q_YiFX86PoLYkNaIfTL3IB_z_j-59CZkCuLGyassHvFFOysTTWmyhAy67v_V5smBqqXJoSkJBxpp6PC52VLw3Wjb9lUnFDsHZObJPEVi2IYFFJoMWISYmDPk4D5OUxl58zz9QYaBxbWVPw
che ha exp
il 27 aprile.
Edit: per chiarezza, se genero un trust mark per il mio clientID tramite il resolve
endpoint, questo ha validità di 24 ore, tutto regolare. Però, quando il codice effettua la validazione della trust chain, il prossimo elemento da controllare è il server di pre-produzione, il cui trust mark è scaduto, rendendo l’intera catena non fidata.