Каким должен быть эмитент для реализации микросервиса oid c, который будет обеспечивать авторизацию для нескольких клиентов, различающихся по разным доменам?
SPE c говорит:
ОБЯЗАТЕЛЬНО. Идентификатор эмитента для эмитента ответа. Значение iss представляет собой чувствительный к регистру URL-адрес с использованием схемы https, которая содержит схему, хост и, необязательно, номер порта и компоненты пути, но не компоненты запроса или фрагмента.
Он не указывает, действительно ли это идентификатор должен соответствовать домену запроса или вообще быть реальным URL-адресом. Сделав это URL-адресом c, который просто идентифицирует эту службу, упростит проверку в некоторых других микросервисах.
Превращает ли его stati c url в какое-либо нарушение SP c или есть другие подводные камни, которые могут быть не сразу очевидны?