You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
altinn/correspondence.write (hvis man har enabled Meldingsproduktet for appen i Studio)
digdir:dialogporten (også en feature toggle i Studio?)
Ideas
Vi har snakket om å implementere en Rich Authorization REquest (RAR) flow for Altinn apps med Maskinporten som provider.
Etter kort diskusjon med Jørgen fra Maskinporten så ønskes det at Altinn stiller med en ny autoritativ kilde for å verifisere RAR grant fra token request. Vi trenger dermed en bit informasjon som appen kan hente, og som Autorisasjon kan verifisere basert på request fra Maskinporten. I diagrammet under følger et forslag, hvor pod UID brukes:
Å fortsatt basere oss på Maskinporten gjør at vi lettere kan lage "innebygde integrasjoner" med produkter som står utenfor Altinn plattformen, dvs bruke samme mekanisme.
Alternativt kan vi gå for en intern løsning: Altinn/altinn-authentication#769
Som eventuelt kan berikes med samme pod UID mekanisme tegnet over.
Consequences
Bedre DevEx for Altinn brukere/utviklere
Bedre reliability i Altinn apper, lettere å utvikle en god prossessmotor
Trenger utbedringer for localtest, Autorisasjon mm.
The text was updated successfully, but these errors were encountered:
Status
In review
Decision
I appen trenger vi en generell og robust måte å utføre operasjoner bare på vegne av appen (vi vil ikke bruke brukertoken slik vi gjør i dag).
Context
Analyse gjort av team Apps: Altinn/app-lib-dotnet#813
Det er mye arbeid som gjøres hvor dette behovet er relevant
Rettighetene det er snakk om:
Ideas
Vi har snakket om å implementere en Rich Authorization REquest (RAR) flow for Altinn apps med Maskinporten som provider.
Etter kort diskusjon med Jørgen fra Maskinporten så ønskes det at Altinn stiller med en ny autoritativ kilde for å verifisere RAR grant fra token request. Vi trenger dermed en bit informasjon som appen kan hente, og som Autorisasjon kan verifisere basert på request fra Maskinporten. I diagrammet under følger et forslag, hvor pod UID brukes:
Å fortsatt basere oss på Maskinporten gjør at vi lettere kan lage "innebygde integrasjoner" med produkter som står utenfor Altinn plattformen, dvs bruke samme mekanisme.
Alternativt kan vi gå for en intern løsning: Altinn/altinn-authentication#769
Som eventuelt kan berikes med samme pod UID mekanisme tegnet over.
Consequences
The text was updated successfully, but these errors were encountered: