5. Compatibility Notes (Note di compatibilità)
Gli identificatori /.well-known/openid-configuration, "op_policy_uri" e "op_tos_uri" contengono stringhe che fanno riferimento alla famiglia di specifiche OpenID Connect [OpenID.Core], originariamente definite da "OpenID Connect Discovery 1.0" [OpenID.Discovery]. Sebbene questi identificatori apparentemente specifici di OpenID vengano riutilizzati, il loro utilizzo in questa specifica si riferisce effettivamente a una funzionalità OAuth 2.0 generale e non è specifico di OpenID Connect.
L'algoritmo per trasformare l'identificatore dell'emittente nella posizione dei metadati del server di autorizzazione definito nella sezione 3 è equivalente alla trasformazione corrispondente definita nella sezione 4 di "OpenID Connect Discovery 1.0" [OpenID.Discovery], a condizione che l'identificatore dell'emittente non contenga un componente percorso. Tuttavia, differiscono quando è presente un componente percorso, poiché OpenID Connect Discovery 1.0 stabilisce che la stringa URI nota viene aggiunta all'identificatore dell'emittente (ad esempio, https://example.com/issuer1/.well-known/openid-configuration), mentre questa specifica stabilisce che la stringa URI nota viene inserita prima del componente percorso dell'identificatore dell'emittente (ad esempio, https://example.com/.well-known/openid-configuration/issuer1).
In futuro, le posizioni dei metadati del server di autorizzazione OAuth dovrebbero utilizzare la trasformazione definita in questa specifica. Tuttavia, quando si distribuisce in ambienti esistenti che utilizzano già la trasformazione OpenID Connect Discovery 1.0, potrebbe essere necessario pubblicare i metadati in entrambe le posizioni per gli identificatori dell'emittente contenenti componenti percorso durante un periodo di transizione. Durante questo periodo di transizione, le applicazioni dovrebbero prima applicare la trasformazione definita in questa specifica e tentare di recuperare i metadati del server di autorizzazione dalla posizione risultante; solo se il recupero da quella posizione fallisce dovrebbero ricorrere al tentativo di recuperare dalla posizione alternativa ottenuta utilizzando la trasformazione definita da OpenID Connect Discovery 1.0. Questo comportamento di compatibilità all'indietro è necessario solo quando il suffisso URI noto utilizzato dall'applicazione è "openid-configuration".