docs: add oidc validation runbook
This commit is contained in:
20
project-management/requirements/tasks/TASK_000025.md
Normal file
20
project-management/requirements/tasks/TASK_000025.md
Normal file
@ -0,0 +1,20 @@
|
||||
ID: TASK_000025 | Version: 0.1.0 | Status: Draft
|
||||
By: Codex (GPT-5)
|
||||
|
||||
# TASK_000025: OIDC E2E validation
|
||||
|
||||
## Outcome
|
||||
OIDC-Login Flow ist Ende-zu-Ende gegen einen realen oder Stub-Provider verifiziert.
|
||||
|
||||
## Story-Bezug
|
||||
US_000025
|
||||
|
||||
## Beschreibung
|
||||
- Teste `/login/oidc/start` und `/login/oidc/callback` mit einem Provider (oder Stub).
|
||||
- Validierung: State, Token-Exchange, Claims, Allowlist, Session-Cookie.
|
||||
- Dokumentiere Abweichungen bei nicht verfuegbaren IdP-Funktionen.
|
||||
- Testplan liegt in `docs/oidc-validation.md`.
|
||||
|
||||
## Definition of Done (DoD)
|
||||
- Testschritte sind dokumentiert.
|
||||
- Ergebnisse inklusive Fehlerbilder sind festgehalten.
|
||||
Reference in New Issue
Block a user