2.5.2. Open Banking Brasil Financial-grade API Security Profile


红帽单点登录与 Open Banking Brasil Financial-grade API Security Profile 1.0 实施者 Draft 2 兼容。与 FAPI 1 高级规格相比,这个要求要比 FAPI 1 高级 规格更加严格,因此可能需要以更严格的方式配置 Client Policies 来强制实施某些要求。特别是:

  • 如果您的客户端没有使用 PAR,请确保它使用加密的 OIDC 请求对象。这可以通过使用启用了 Encryption 的 client profile 及 secure-request-object executor 来实现。
  • 确保对于 JWS,客户端使用 PS256 算法。对于 JWE,客户端应使用 RSA-OAEPA256GCM。这可能需要在适用这些算法的所有 客户端设置 中设置。
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat