Userinfo/idtoken encrypted response alg
Opened this issue · 0 comments
fmarino-ipzs commented
Specificare nella documentazione che la RP deve riportare nel suo metadata anche una JWK che sia compatibile con l'algoritmo scelto nei parametri userinfo_encrypted_response_alg / idtoken_encrypted_response_alg.
Specificare il comportamento dell'OP nel caso in cui non ci fosse compatibilità tra algoritmo dichiarato e chiave.