italia/spid-cie-oidc-docs

Userinfo/idtoken encrypted response alg

Opened this issue · 0 comments

Specificare nella documentazione che la RP deve riportare nel suo metadata anche una JWK che sia compatibile con l'algoritmo scelto nei parametri userinfo_encrypted_response_alg / idtoken_encrypted_response_alg.

Specificare il comportamento dell'OP nel caso in cui non ci fosse compatibilità tra algoritmo dichiarato e chiave.