Прогон OIDF conformance-suite по redb.Identity: как настроить сьют, почему кликали вручную, и какие реальные баги он нашёл, включая утечку телефона в id_token. Мы были уверены, что profile -claims в нашем OpenID-сервере отдаются правильно. Юнит-тесты зелёные, демо-прогон зелёный, ручная проверка…
Как мы прогоняли свой OpenID-сервер через официальный conformance-suite и что он в нас нашёл
Это краткое изложение. Полный текст материала доступен на сайте источника.