59
Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 OpenID Certification Conformance Test ことはじめ (苦労したこと、苦労しないために知っておきたいこと) 株式会社オージス総研 サービス事業本部 テミストラクトソリューション部 氏縄 武尊

OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

Page 1: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14

OpenID Certification Conformance Test ことはじめ

(苦労したこと、苦労しないために知っておきたいこと) 株式会社オージス総研

サービス事業本部 テミストラクトソリューション部

氏縄 武尊

Page 2: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14

自己紹介

2

氏縄 武尊(Ujinawa Takeru)

Work 株式会社オージス総研 テミストラクトソリューション部 3年目 ID管理・認証周りの開発 OpenID Connect, AWS

Private 滋賀県彦根市 出身 Twitter: @uji52

Page 3: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 3

私の仕事 : ThemiStruct (テミストラクト)

電子証明書発行・管理

ID管理

シングルサインオン 認証基盤

サーバーレスで動く 統合認証基盤

つくってます

Page 4: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 4

Conformance Test 苦労したポイント

Page 5: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 5

Conformance Testの画面

ボタンを押したらテストが走る 詳細なログも見られる→理解できれば修正も簡単

Page 6: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 6

Conformance Testの画面

Page 7: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 7

Conformance Testの画面

テスト自体は 事前知識があれば案外簡単

Page 8: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 8

テストの進め方 テスト項目の確認

ログの確認方法・読み方

失敗が分かりにくいテストケース 実例を挙げながらデモ形式で紹介

今回お話すること(Conformance Testで苦労した点)

Page 9: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 9

デモ

Page 10: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 10

テストケース毎に期待される結果を知る

既にCertifiedなOPのログを見る

Conformance Profilesと実行ログをよく読む

ログとスペックを見比べて修正する

リクエスト・レスポンス共に実行ログに出ている

不正な値の場合は大体スペックにそれっぽい記載がある

Conformance Testのコツ

Page 11: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14

ご清聴ありがとうございました

【お問い合わせ先】

株式会社オージス総研

TEL: 03-6712-1201 / 06-6871-7998

mail: [email protected]

11

Page 12: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 12

Appendix(デモ中の画面)

Page 13: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 13

テスト項目

Page 14: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 14

認定されたConformance Profile Conformance Testのログがダウンロードできる

Page 15: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 15

Conformance Profileの確認ができる資料

Page 16: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 16

Conformance Profile毎に要求されるテストの内容

Page 17: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 17

no err や SHOULD 等の要求もあることを頭に入れておく

Page 18: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 18

事前準備

Page 19: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 19

テストインスタンスの作成

Page 20: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 20

https://openid.net/certification/testing/

Page 21: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 21

Issuer URLの設定 https://op.example.com/oidc/.well-known/openid-configuration

↑赤い部分だけ(末尾の"/"はあってもなくてもOK)

Page 22: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 22

Test InstanceIDを入力 作成が完了するとインスタンスの初期設定画面に遷移

Page 23: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 23

既に登録されている場合 設定の修正やテスト画面に遷移できる

Page 24: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 24

初期設定(Provider)

Page 25: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 25

Well-knowエンドポイントの有無を確認 yes/no

Page 26: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 26

<Issuer URL>/.well-known/openid-configuration で設定が完了(yesの場合)

Page 27: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 27

それぞれの項目を選択して値を入力 (noの場合)

Page 28: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 28

表示する項目の指定 (noの場合)

Page 29: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 29

初期設定(Client)

Page 30: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 30

Dynamic Client Registrationがある場合(yes) 特に入力は不要

Page 31: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 31

Dynamic Client Registrationが無い場合(no) Client ID/Secretを発行して入力 Redirect URIは提供される

Page 32: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 32

デフォルトのsubject typeとresponse typeを設定 対応しているJWTの形式を設定

Page 33: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 33

テスト用のrequest parameterを設定

Page 34: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 34

Page 35: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 35

実際にテストする

Page 36: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 36

Conformance Test用のインスタンス RPとして動いて動作を確認してくれる

Page 37: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 37

Discoveryのテストが一番シンプルなので 初めてのテストの場合はオススメ

Page 38: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 38

正常に動作すると緑になる (※全部緑にするのが目的じゃないことに再度注意)

Page 39: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 39

このボタンを押すことでログが確認できる

Page 40: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 40

テストの情報(実行時間・テスト名等)

テスト項目毎の結果一覧

Page 41: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 41

実際のリクエストとレスポンス

Page 42: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 42

テストの成否

Page 43: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 43

実際のテスト

Page 44: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 44

OP-Discovery-Config Well-knownを実際に叩いてみる

OP-Discovery-JWKs Base64urlエンコード部分で実際にエラーを解消してみる

OP-Response-code 複数のエラーケースが存在する場合を見てみる

OP-scope-email, phone no errで良いケースを見てみる

OP-redirect_uri-NotReg レスポンスが返ってこないケースを見てみる

実際に叩いてみるテスト

Page 45: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 45

Well-knownエンドポイントを叩いて実際にログを見てみる 結果は40-42ページの通り

OP-Discovery-Config (一番分かりやすいテストケース)

Page 46: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 46

Well-knownの後に jwks_uriを叩くテスト Base64urlエンコードしたkeyを返却すべき

Base64エンコードで実装したものを修正する

OP-Discovery-JWKs (簡単なエラーを直してみる)

Page 47: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 47

(修正前)Base64エンコードしたkeyを返却

(修正後)Base64urlエンコードしたkeyを返却

Page 48: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 48

エラー返却のパターンが2通り (どちらで対応しても良い)

1. エラーをRPに返却する

エラーレスポンスの形式をしっかり守ること

2. End-Userにエラー画面を返す(スクショ必須)

他のOPのCertification結果が見れるので参考に

OP-Response-Missing (response_typeが空のエラーケース)

Page 49: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 49

(1)エラーをRPに送る or (2)End-Userにエラー画面を返す (2)の場合はスクリーンショットも送ること

Page 50: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 50

エラーレスポンスがRPに返却されていることを確認

Page 51: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 51

OP-scope-email デモ環境で対応済みなScope

OP-scope-phone デモ環境では未対応なScope

OP-scope-email, phone (エラーになっていなければ良いケース)

Page 52: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 52

こっち→

Page 53: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 53

こっち→

well-knownにてphone scopeが許可されていない

phone_number, phone_number_verified が取得できない

Page 54: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 54

redirect_uriが間違っているケース レスポンスが無い状態でログが止まっている

結果はincompleteになる

スクリーンショットを送る必要がある

OP-redirect_uri-NotReg (OPからレスポンスが返却されないケース)

Page 55: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 55

ブラウザがエラー画面になっていることを確認 Conformance TestのStatusはIncompleteになる

Page 56: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 56

Incompleteになっている(正しい)

OKになっている

レスポンスが返却されていないことを確認

Page 57: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 57

ログの取得

Page 58: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 58

https://op.certification.openid.net:6xxxx/log

Page 59: OpenID Certification...2016/12/16  · 2016/12/16 Tech Night Vol.14 46 Well-knownの後にjwks_uriを叩く テスト Base64urlエンコードしたkeyを返却すべき Base64エンコードで実装したものを修正する

Copyright © 2016 OGIS-RI Co., Ltd. All rights reserved. 2016/12/16 Tech Night Vol.14 59