view mod_groups_oidc/README.md @ 6289:9b03238d4e0e

mod_http_oauth2: Only issue id_token when granted openid scope OpenID Connect Core 1.0 states that OIDC is only being done if the "openid" scope is included. https://openid.net/specs/openid-connect-core-1_0.html#rfc.section.3.1.2.1 Less details given out by default is good for privacy and byte count.
author Kim Alvefur <zash@zash.se>
date Tue, 15 Jul 2025 01:46:38 +0200
parents e1422ae7e4de
children
line wrap: on
line source

---
summary: OIDC group membership in UserInfo
labels:
- Stage-Alpha
rockspec:
  dependencies:
  - mod_http_oauth2 >= 200
  - mod_groups_internal
---

This module exposes [mod_groups_internal] groups to
[OAuth 2.0][mod_http_oauth2] clients via a `groups` scope/claim.