Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

feat(dgw): extend subkey capabilities to KDC tokens #334

Merged
merged 3 commits into from
Sep 23, 2022

Conversation

CBenoit
Copy link
Member

@CBenoit CBenoit commented Sep 23, 2022

With this change, a subkey is allowed to sign a short-lived KDC token.

With this change, a subkey is allowed to sign a short-lived KDC token.
@CBenoit CBenoit enabled auto-merge (squash) September 23, 2022 16:17
@awakecoding
Copy link
Contributor

@CBenoit bien que les subkeys soient présentement utilisés uniquement pour des short-lived tokens, et que DVLS n'utilise pas encore les subkeys, ajouter une valeur maximale de validité dans le gateway pourrait causer problème dans le futur, surtout dans les cas ou la validité est configurable. Il me semble que c'est le cas dans DVLS, ça donnerait des cas ou le gateway refuserait des tokens d'une durée de plus de 10 minutes, si l'admin le configure pour utiliser 15 minutes, par exemple.

@CBenoit
Copy link
Member Author

CBenoit commented Sep 23, 2022

J’ai changé la durée maximale à deux heures. Je vais aussi effectuer un suivi pour valider que l’utilisateur ne peut pas configurer une durée de validité supérieure à deux heures dans le UI de DVLS.

@CBenoit CBenoit merged commit cdc53d0 into master Sep 23, 2022
@CBenoit CBenoit deleted the extend-subkey-to-kdc branch September 23, 2022 17:40
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Development

Successfully merging this pull request may close these issues.

2 participants