Utført: Rettelse av mindre feil i respons fra Helsenorge jwk-endepunkt

Utført: Rettelse av mindre feil i respons fra Helsenorge jwk-endepunkt

Innledning

Vi har blitt gjort oppmerksom på at vi har en skrivefeil i responsen fra JWK-endepunktet vårt. Vi returnerer 'x5C' (med stor C) i stedet for 'x5c'. Vi har ikke fått noen henvendelser om at det feiler hos noen, men vi ønsker likevel å rette det opp. Dette fordi noen tredjepartsbiblioteker kan ha problemer med å parse med skrivefeil.

Endringen

Vi kommer til å opprette en ny url som har riktig respons, mens dagens url vil leve videre med uendret respons. Well-known-endepunktet vil i høst endres til å returnere ny url i "jwks_uri"-feltet. Det vil si at de som har hardkodet url til /sts/oidcprov/v3/jwk ikke vil få noen endringer. De som henter url fra well-known-responsen vil få oppdatert respons.

Vi antar dette vil være uproblematisk for de aller fleste. De som kan få problemer er de som eventuelt har laget en egen parser ut i fra responsen fra oss som inneholder skrivefeilen, og i tillegg henter url fra well-known. Hvis dette gjelder dere, så ber vi dere om å enten hardkode url til .../sts/oidcprov/v3/jwk, eller å endre parseren til å støtte 'x5c'.

Dagens url med skrivefeil (x5C):
PROD: https://eksternapi.helsenorge.no/sts/oidcprov/v3/jwk
TEST02: https://eksternapi.hn2.test.nhn.no/sts/oidcprov/v3/jwk

Ny url, som well-known kommer til å returnere:
PROD: https://eksternapi.helsenorge.no/sts/oidcprov/v3/.well-known/openid-configuration/jwks.json
TEST02: https://eksternapi.hn2.test.nhn.no/sts/oidcprov/v3/.well-known/openid-configuration/jwks.json

Frister

  • Endringen blir slått på i TEST ifm R25.08 (i TEST02 fra 11. aug 2025).

  • Endringen vil bli slått på i Prod 19.januar 2026 klokken 09:00