docs: add oidc validation runbook
This commit is contained in:
20
project-management/requirements/tasks/TASK_000025.md
Normal file
20
project-management/requirements/tasks/TASK_000025.md
Normal file
@ -0,0 +1,20 @@
|
||||
ID: TASK_000025 | Version: 0.1.0 | Status: Draft
|
||||
By: Codex (GPT-5)
|
||||
|
||||
# TASK_000025: OIDC E2E validation
|
||||
|
||||
## Outcome
|
||||
OIDC-Login Flow ist Ende-zu-Ende gegen einen realen oder Stub-Provider verifiziert.
|
||||
|
||||
## Story-Bezug
|
||||
US_000025
|
||||
|
||||
## Beschreibung
|
||||
- Teste `/login/oidc/start` und `/login/oidc/callback` mit einem Provider (oder Stub).
|
||||
- Validierung: State, Token-Exchange, Claims, Allowlist, Session-Cookie.
|
||||
- Dokumentiere Abweichungen bei nicht verfuegbaren IdP-Funktionen.
|
||||
- Testplan liegt in `docs/oidc-validation.md`.
|
||||
|
||||
## Definition of Done (DoD)
|
||||
- Testschritte sind dokumentiert.
|
||||
- Ergebnisse inklusive Fehlerbilder sind festgehalten.
|
||||
20
project-management/requirements/tasks/TASK_000026.md
Normal file
20
project-management/requirements/tasks/TASK_000026.md
Normal file
@ -0,0 +1,20 @@
|
||||
ID: TASK_000026 | Version: 0.1.0 | Status: Draft
|
||||
By: Codex (GPT-5)
|
||||
|
||||
# TASK_000026: OIDC runbook update
|
||||
|
||||
## Outcome
|
||||
Runbook beschreibt OIDC-Setup, Redirect-URIs und Fallbacks fuer einen nicht vollstaendigen IdP.
|
||||
|
||||
## Story-Bezug
|
||||
US_000025
|
||||
|
||||
## Beschreibung
|
||||
- Ergaenze README mit klaren OIDC-ENV-Beispielen.
|
||||
- Beschreibe exakte Redirect-URI und Host/Port-Wechsel.
|
||||
- Fuege Fallbacks hinzu (PAM-Login, Hinweise zu fehlenden IdP-Features).
|
||||
- Verweise auf `docs/oidc-validation.md` fuer die Testschritte.
|
||||
|
||||
## Definition of Done (DoD)
|
||||
- README enthaelt konkrete OIDC-Setup-Schritte.
|
||||
- Fallbacks sind fuer Operatoren nachvollziehbar.
|
||||
Reference in New Issue
Block a user