2.5.2. Open Banking Brasil Financial-grade API Security Profile
红帽单点登录与 Open Banking Brasil Financial-grade API Security Profile 1.0 实施者 Draft 2 兼容。与 FAPI 1 高级规格相比,这个要求要比 FAPI 1 高级 规格更加严格,因此可能需要以更严格的方式配置 Client Policies 来强制实施某些要求。特别是:
-
如果您的客户端没有使用 PAR,请确保它使用加密的 OIDC 请求对象。这可以通过使用启用了
Encryption的 client profile 及secure-request-objectexecutor 来实现。 -
确保对于 JWS,客户端使用
PS256算法。对于 JWE,客户端应使用RSA-OAEP和A256GCM。这可能需要在适用这些算法的所有 客户端设置 中设置。