-
Notifications
You must be signed in to change notification settings - Fork 6
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Fine-grained access control #62
Comments
vil sikre at en klient id ikke får tilgang til andre klienters konfigurasjon. Kan jo være greit å bevise akkurat det ved hjelp av en test. Det bør jo også finnes en test som viser oppførselen hvis client id og client secret ikke matcher .. |
Pga.Cantara/ConfigService-SDK#5 ser det ut som det er nødvendig å legge på logikk som detekterer JAU-versjon og ikke tar i bruk denne nye oppførselen med clientSecret hvis det er for gammel versjon. |
Problem: All clients share the same username and password. Given these credentials client1 can see configuration for client2.
Suggestion:
https://wiki.cantara.no/display/JAU/Authentication+and+autorization
The text was updated successfully, but these errors were encountered: