docs: enforce pam always available
This commit is contained in:
@ -8,12 +8,13 @@ Status: Done
|
||||
Als Admin moechte ich mich per OIDC anmelden, damit ich ohne Passwort-Login zugreifen kann.
|
||||
|
||||
## Akzeptanzkriterien
|
||||
- Given `SKD_AUTH_MODE=oidc` und ein erreichbarer OIDC-Provider
|
||||
- Given OIDC ist konfiguriert und ein erreichbarer OIDC-Provider
|
||||
- When ein GET auf `/login/oidc/start` erfolgt
|
||||
- Then der Nutzer wird zum Provider umgeleitet und ein State-Cookie gesetzt
|
||||
- When der Provider auf `/login/oidc/callback` mit Code und State zurueckleitet
|
||||
- Then der State wird validiert und ein Session-Cookie gesetzt
|
||||
- And bei ungueltigem State erfolgt eine 400-Antwort
|
||||
- And die OIDC-Option wird deaktiviert, wenn keine OIDC-Konfiguration vorliegt
|
||||
|
||||
## Task-Platzhalter
|
||||
- TASK_000008: OIDC auth callback (Details bei Story-Start)
|
||||
|
||||
Reference in New Issue
Block a user