ID-porten og Ansattporten TESTMILJØ - innstramming av valideringsregler for authorize-kallet - 22.04.26

Scheduled Maintenance Report for Digitaliseringsdirektoratet TESTMILJØ

Completed

23.04.26 Vi har fra rundt kl 12:00, 23. april rullet tilbake innstrammingen av valideringsregler i ID-porten og Ansattporten TESTMILJØ. Valderingsregler er nå slik de var før kl 09:50 22. april
Posted Apr 23, 2026 - 13:00 CEST

Update

ID-porten TESTMILJØ: Endring innført kl 09:50 i dag.
Posted Apr 22, 2026 - 09:57 CEST

Update

Ansattporten TESTMILJØ: Endring innført kl 09:20 i dag.
ID-porten TESTMILJØ følger på seinere i dag.

Oppdatert teknisk dokumentasjon: https://docs.digdir.no/docs/idporten/oidc/oidc_protocol_authorize.html#request
Posted Apr 22, 2026 - 09:45 CEST

In progress

Scheduled maintenance is currently in progress. We will provide updates as necessary.
Posted Apr 22, 2026 - 09:00 CEST

Scheduled

Onsdag 22. april vil følgende endringer vil bli innført for ID-porten og Ansattporten TEST-MILJØ:

  • Det innføres lengde- og mønstervalidiering av state-parameteren i OAuth 2.0 autorisasjonsforespørsler. Dette skal redusere risikoen for at autorisasjonssvar ikke kan leveres, noe som kan utnyttes som en angrepsvektor ved såkalte browser swap-angrep

  • Det innføres validering av nonce-parameteren i OpenID-autentiseringsforespørsler. Lengden begrenses til maksimalt 128 tegn, og tillatte tegn begrenses til BASE64URL-tegnsettet og BASE64 settet pluss punktum ('.')

  • Klientregistreringsendepunktet vil håndheve en maksimal lengde på 1024 tegn for metadatafeltene redirect_uris og post_logout_redirect_uris. Dette skal forhindre bruk av for lange URI-er som kan bli avvist av nettlesere eller mellomliggende infrastruktur når autorisasjonssvarparametere som iss og state legges til.



  • Vi anbefaler at berørte integrasjoner gjennomgår og eventuelt tilpasser sine oppsett så snart som mulig.

    Denne endringen blir innført i PRODUKSJONS-miljøet fra tirsdag 28. april:
    https://status.digdir.no/incidents/fyr2yr509dwb
    Posted Apr 17, 2026 - 15:14 CEST
    This scheduled maintenance affected: ID-porten (ID-porten) and Ansattporten.