Aller au contenu principal

7. IANA Considerations (Considérations IANA)

7.1. OAuth Authorization Server Metadata Registry (Registre de métadonnées du serveur d'autorisation OAuth)

Cette spécification établit le registre "OAuth Authorization Server Metadata" dans les registres de paramètres OAuth et enregistre les noms de paramètres de métadonnées définis dans la section 2.

La procédure d'enregistrement est "Specification Required" [RFC8126] et nécessite (REQUIRED) un examen par un expert désigné. Cependant, pour réserver des valeurs, l'expert désigné peut (MAY) approuver les enregistrements provisoires sans examen préalable.

Les demandes d'enregistrement devraient (RECOMMENDED) inclure les informations suivantes, conformément aux champs appropriés du registre OAuth Authorization Server Metadata :

  • Metadata Name (Nom des métadonnées): Le nom du paramètre de métadonnées à enregistrer. Les noms sont des chaînes ASCII [USASCII] pour une correspondance insensible à la casse. Il est recommandé (RECOMMENDED) que les noms ne contiennent pas de caractères autres que _ (trait de soulignement), - (trait d'union) et . (point).

  • Metadata Description (Description des métadonnées): Brève description des métadonnées.

  • Change Controller (Contrôleur de modification): Responsable de la gestion de la spécification. Pour les spécifications IETF, c'est "IESG". Pour d'autres, indiquer le nom du groupe de travail IETF (si la spécification est en cours d'élaboration au sein d'un groupe de travail) ou un nom personnel (dans le cas contraire).

  • Specification Document(s) (Document(s) de spécification): Référence à la spécification publiable qui contient la définition initiale de ce paramètre.

Le contenu initial du registre est le suivant :

  • Metadata Name: issuer

  • Metadata Description: Identifiant d'émetteur du serveur d'autorisation

  • Change Controller: IESG

  • Specification Document(s): Section 2 de la RFC 8414

  • Metadata Name: authorization_endpoint

  • Metadata Description: URL du point de terminaison d'autorisation du serveur d'autorisation

  • Change Controller: IESG

  • Specification Document(s): Section 2 de la RFC 8414

  • Metadata Name: token_endpoint

  • Metadata Description: URL du point de terminaison de jeton du serveur d'autorisation

  • Change Controller: IESG

  • Specification Document(s): Section 2 de la RFC 8414

  • Metadata Name: jwks_uri

  • Metadata Description: URL du document JWK Set du serveur d'autorisation

  • Change Controller: IESG

  • Specification Document(s): Section 2 de la RFC 8414

  • Metadata Name: registration_endpoint

  • Metadata Description: URL du point de terminaison d'enregistrement client dynamique du serveur d'autorisation

  • Change Controller: IESG

  • Specification Document(s): Section 2 de la RFC 8414

  • Metadata Name: scopes_supported

  • Metadata Description: Tableau JSON des valeurs de portée prises en charge

  • Change Controller: IESG

  • Specification Document(s): Section 2 de la RFC 8414

  • Metadata Name: response_types_supported

  • Metadata Description: Tableau JSON des valeurs response_type prises en charge

  • Change Controller: IESG

  • Specification Document(s): Section 2 de la RFC 8414

  • Metadata Name: response_modes_supported

  • Metadata Description: Tableau JSON des valeurs response_mode prises en charge

  • Change Controller: IESG

  • Specification Document(s): Section 2 de la RFC 8414

  • Metadata Name: grant_types_supported

  • Metadata Description: Tableau JSON des valeurs de type de subvention prises en charge

  • Change Controller: IESG

  • Specification Document(s): Section 2 de la RFC 8414

  • Metadata Name: token_endpoint_auth_methods_supported

  • Metadata Description: Tableau JSON des méthodes d'authentification du point de terminaison de jeton prises en charge

  • Change Controller: IESG

  • Specification Document(s): Section 2 de la RFC 8414

  • Metadata Name: token_endpoint_auth_signing_alg_values_supported

  • Metadata Description: Tableau JSON des algorithmes de signature JWS pris en charge au point de terminaison de jeton

  • Change Controller: IESG

  • Specification Document(s): Section 2 de la RFC 8414

  • Metadata Name: service_documentation

  • Metadata Description: URL d'une page contenant des informations lisibles par l'homme sur le serveur d'autorisation

  • Change Controller: IESG

  • Specification Document(s): Section 2 de la RFC 8414

  • Metadata Name: ui_locales_supported

  • Metadata Description: Tableau JSON des paramètres régionaux d'interface utilisateur pris en charge

  • Change Controller: IESG

  • Specification Document(s): Section 2 de la RFC 8414

  • Metadata Name: op_policy_uri

  • Metadata Description: URL concernant la politique de l'OP

  • Change Controller: IESG

  • Specification Document(s): Section 2 de la RFC 8414

  • Metadata Name: op_tos_uri

  • Metadata Description: URL concernant les conditions d'utilisation de l'OP

  • Change Controller: IESG

  • Specification Document(s): Section 2 de la RFC 8414

  • Metadata Name: revocation_endpoint

  • Metadata Description: URL du point de terminaison de révocation du serveur d'autorisation

  • Change Controller: IESG

  • Specification Document(s): Section 2 de la RFC 8414

  • Metadata Name: revocation_endpoint_auth_methods_supported

  • Metadata Description: Tableau JSON des méthodes d'authentification du point de terminaison de révocation prises en charge

  • Change Controller: IESG

  • Specification Document(s): Section 2 de la RFC 8414

  • Metadata Name: revocation_endpoint_auth_signing_alg_values_supported

  • Metadata Description: Tableau JSON des algorithmes de signature JWS pris en charge au point de terminaison de révocation

  • Change Controller: IESG

  • Specification Document(s): Section 2 de la RFC 8414

  • Metadata Name: introspection_endpoint

  • Metadata Description: URL du point de terminaison d'introspection du serveur d'autorisation

  • Change Controller: IESG

  • Specification Document(s): Section 2 de la RFC 8414

  • Metadata Name: introspection_endpoint_auth_methods_supported

  • Metadata Description: Tableau JSON des méthodes d'authentification du point de terminaison d'introspection prises en charge

  • Change Controller: IESG

  • Specification Document(s): Section 2 de la RFC 8414

  • Metadata Name: introspection_endpoint_auth_signing_alg_values_supported

  • Metadata Description: Tableau JSON des algorithmes de signature JWS pris en charge au point de terminaison d'introspection

  • Change Controller: IESG

  • Specification Document(s): Section 2 de la RFC 8414

  • Metadata Name: code_challenge_methods_supported

  • Metadata Description: Tableau JSON des méthodes de défi de code PKCE prises en charge

  • Change Controller: IESG

  • Specification Document(s): Section 2 de la RFC 8414

  • Metadata Name: signed_metadata

  • Metadata Description: Valeurs de métadonnées en tant que JWT signé

  • Change Controller: IESG

  • Specification Document(s): Section 2.1 de la RFC 8414

7.2. Updated Registration Instructions (Instructions d'enregistrement mises à jour)

L'IANA a modifié la procédure d'enregistrement du registre IANA "OAuth Token Endpoint Authentication Methods" [IANA.OAuth.Parameters] en "Specification Required" (auparavant "Expert Review") et a modifié la procédure d'enregistrement du registre IANA "OAuth Access Token Types" [IANA.OAuth.Parameters] en "Specification Required" (auparavant "Expert Review").

7.3. Well-Known URI Registry (Registre d'URI bien connus)

Cette spécification enregistre l'URI bien connu oauth-authorization-server dans le registre IANA "Well-Known URIs" établi par la RFC 5785 [RFC5785].

  • URI Suffix: oauth-authorization-server
  • Change Controller: IESG
  • Specification Document(s): RFC 8414
  • Related Information: (aucune)