Skip to content

.NET SDK: Signaturprüfung der Adressierungsinformationen anpassen

User Story

Als Nutzer der SDKs möchte ich, dass in Zukunft auch die vom ZSD generierten und signierten DestinationSignatures die Prüfung im SDK bestehen.

Die Prüfung der DestinationSignatures muss in Zukunft wie folgt ablaufen (vgl. #2379):

  1. Prüfe den Issuer, dass seine Domain mit .fit-connect.fitko.net endet (.fit-connect.fitko.dev beim Testsystem)
  2. Hole das JWKS vom Issuer (Issuer + /.well-known/jwks.json), z.B. https://test.fit-connect.fitko.dev/.well-known/jwks.json
  3. Prüfe den Schlüssel gegen das JWKS.

Warum

In Zukunft wird der ZSD die DestinationSignatures generierren und signieren.

Links, Hinweise, Bemerkungen

Akzeptanzkriterien

  1. Die bisher vom SSP generierten und signierten DestinationSignatures werden in der Prüfung in den SDKs akzeptiert.
  2. Die in Zukunft vom ZSD generierten und signierten DestinationSignatures werden in der Prüfung in den SDKs akzeptiert.

Mögliche Folgeaktivitäten (vom Entwickler zu ergänzen)

Edited by Wojciech Gdaniec