RFC 8414 - OAuth 2.0 Authorization Server Metadata (Metadati del server di autorizzazione OAuth 2.0)
Data di pubblicazione: Giugno 2018
Stato: Standards Track
Autori: M. Jones (Microsoft), N. Sakimura (NRI), J. Bradley (Yubico)
Abstract (Sommario)
Questa specifica definisce un formato di metadati (Metadata) che i client OAuth 2.0 (Client) possono utilizzare per ottenere le informazioni necessarie per interagire con un server di autorizzazione OAuth 2.0 (Authorization Server), inclusa la posizione dei suoi endpoint (Endpoint) e le capacità del server di autorizzazione.
Status of This Memo (Stato di questo documento)
Questo è un documento Internet Standards Track.
Questo documento è un prodotto dell'Internet Engineering Task Force (IETF). Rappresenta il consenso della comunità IETF. È stato sottoposto a revisione pubblica ed è stato approvato per la pubblicazione dall'Internet Engineering Steering Group (IESG). Ulteriori informazioni sugli standard Internet sono disponibili nella sezione 2 di RFC 7841.
Le informazioni sullo stato attuale di questo documento, gli errata e come fornire feedback sono disponibili all'indirizzo https://www.rfc-editor.org/info/rfc8414.
Copyright Notice (Avviso di copyright)
Copyright (c) 2018 IETF Trust e gli autori del documento. Tutti i diritti riservati.
Questo documento è soggetto alle disposizioni del BCP 78 e alle disposizioni legali dell'IETF Trust relative ai documenti IETF (https://trustee.ietf.org/license-info) in vigore alla data di pubblicazione di questo documento. Si prega di leggere attentamente questi documenti, poiché descrivono i vostri diritti e le restrizioni relative a questo documento. I componenti di codice estratti da questo documento devono (MUST) includere il testo della Simplified BSD License come descritto nella sezione 4.e delle Trust Legal Provisions e sono forniti senza garanzia come descritto nella Simplified BSD License.
Table of Contents (Indice)
- 1. Introduction (Introduzione)
- 1.1 Requirements Notation and Conventions (Notazione e convenzioni dei requisiti)
- 1.2 Terminology (Terminologia)
- 2. Authorization Server Metadata (Metadati del server di autorizzazione)
- 2.1 Signed Authorization Server Metadata (Metadati firmati del server di autorizzazione)
- 3. Obtaining Authorization Server Metadata (Ottenimento dei metadati del server di autorizzazione)
- 3.1 Authorization Server Metadata Request (Richiesta di metadati del server di autorizzazione)
- 3.2 Authorization Server Metadata Response (Risposta dei metadati del server di autorizzazione)
- 3.3 Authorization Server Metadata Validation (Validazione dei metadati del server di autorizzazione)
- 4. String Operations (Operazioni sulle stringhe)
- 5. Compatibility Notes (Note di compatibilità)
- 6. Security Considerations (Considerazioni sulla sicurezza)
- 6.1 TLS Requirements (Requisiti TLS)
- 6.2 Impersonation Attacks (Attacchi di impersonificazione)
- 6.3 Publishing Metadata in a Standard Format (Pubblicazione di metadati in formato standard)
- 6.4 Protected Resources (Risorse protette)
- 7. IANA Considerations (Considerazioni IANA)
- 7.1 OAuth Authorization Server Metadata Registry (Registro dei metadati del server di autorizzazione OAuth)
- 7.2 Updated Registration Instructions (Istruzioni di registrazione aggiornate)
- 7.3 Well-Known URI Registry (Registro degli URI noti)
- 8. References (Riferimenti)
- 8.1 Normative References (Riferimenti normativi)
- 8.2 Informative References (Riferimenti informativi)
Appendices (Appendici)
Risorse correlate
- Testo originale ufficiale: RFC 8414
- Pagina ufficiale: RFC 8414 DataTracker
- Errata: RFC Editor Errata