<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Certificate URL &#x2F; jwks_uri a well known uri]]></title><description><![CDATA[<p dir="auto">Cloudflare access u nastavení Oauth2 požaduje jwks_uri jako certificate url, např. mojeid jej má na <a href="https://mojeid.cz/oidc/key.jwk" rel="nofollow ugc">https://mojeid.cz/oidc/key.jwk</a><br />
Viz <a href="https://developers.cloudflare.com/cloudflare-one/identity/idp-integration/generic-oidc/#1-create-an-application-in-your-identity-provider" rel="nofollow ugc">https://developers.cloudflare.com/cloudflare-one/identity/idp-integration/generic-oidc/#1-create-an-application-in-your-identity-provider</a><br />
na jaké adrese můžu najít url seznam certifikátu?</p>
<p dir="auto">Vidím, že se na to ptal někdo jiný už v <a href="https://napoveda.seznam.cz/forum/threads/173336/1" rel="nofollow ugc">https://napoveda.seznam.cz/forum/threads/173336/1</a> ale zůstalo to bez odpovědi.</p>
<p dir="auto">Také nemůžu najít well_known_configuration, zkoušel jsem<br />
<a href="https://login.szn.cz/api/v1/.well-known/openid-configuration" rel="nofollow ugc">https://login.szn.cz/api/v1/.well-known/openid-configuration</a><br />
<a href="https://login.szn.cz/api/.well-known/openid-configuration" rel="nofollow ugc">https://login.szn.cz/api/.well-known/openid-configuration</a><br />
<a href="https://login.szn.cz/.well-known/openid-configuration" rel="nofollow ugc">https://login.szn.cz/.well-known/openid-configuration</a><br />
a nic z toho nefunguje</p>
]]></description><link>https://forum.vyvojari.seznam.cz/topic/53/certificate-url-jwks_uri-a-well-known-uri</link><generator>RSS for Node</generator><lastBuildDate>Mon, 08 Jun 2026 16:46:40 GMT</lastBuildDate><atom:link href="https://forum.vyvojari.seznam.cz/topic/53.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 17 Mar 2025 09:37:04 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Certificate URL &#x2F; jwks_uri a well known uri on Tue, 17 Mar 2026 18:12:54 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/mat%C4%9Bj-ra%C4%8Dinsk%C3%BD" aria-label="Profile: Matěj-Račinský">@<bdi>Matěj-Račinský</bdi></a> řekl v <a href="/post/188">Certificate URL / jwks_uri a well known uri</a>:</p>
<blockquote>
<p dir="auto">Cloudflare access u nastavení Oauth2 požaduje jwks_uri jako certificate url, např. mojeid jej má na <a href="https://mojeid.cz/oidc/key.jwk" rel="nofollow ugc">https://mojeid.cz/oidc/key.jwk</a><br />
Viz <a href="https://developers.cloudflare.com/cloudflare-one/identity/idp-integration/generic-oidc/#1-create-an-application-in-your-identity-provider" rel="nofollow ugc">https://developers.cloudflare.com/cloudflare-one/identity/idp-integration/generic-oidc/#1-create-an-application-in-your-identity-provider</a><br />
na jaké adrese můžu najít url seznam certifikátu?</p>
<p dir="auto">Vidím, že se na to ptal někdo jiný už v <a href="https://napoveda.seznam.cz/forum/threads/173336/1" rel="nofollow ugc">https://napoveda.seznam.cz/forum/threads/173336/1</a> ale zůstalo to bez odpovědi.</p>
<p dir="auto">Také nemůžu najít well_known_configuration, zkoušel jsem<br />
<a href="https://login.szn.cz/api/v1/.well-known/openid-configuration" rel="nofollow ugc">https://login.szn.cz/api/v1/.well-known/openid-configuration</a><br />
<a href="https://login.szn.cz/api/.well-known/openid-configuration" rel="nofollow ugc">https://login.szn.cz/api/.well-known/openid-configuration</a><br />
<a href="https://login.szn.cz/.well-known/openid-configuration" rel="nofollow ugc">https://login.szn.cz/.well-known/openid-configuration</a><br />
a nic z toho nefunguje</p>
</blockquote>
<p dir="auto">Here’s a concise reply in paragraph form:</p>
<hr />
<p dir="auto">The <code>[jwks](https://auth0.com/docs/secure/tokens/json-web-tokens/json-web-key-sets)_uri</code> or certificate URL is typically a <strong>well-known URI</strong> that follows the standard <code>.well-known</code> path defined in OAuth and OpenID Connect specifications. This allows clients to automatically discover the public keys needed to verify JWTs or tokens without manual configuration. Ensuring it is correctly exposed and accessible is essential for secure token validation.</p>
]]></description><link>https://forum.vyvojari.seznam.cz/post/220</link><guid isPermaLink="true">https://forum.vyvojari.seznam.cz/post/220</guid><dc:creator><![CDATA[James Wright]]></dc:creator><pubDate>Tue, 17 Mar 2026 18:12:54 GMT</pubDate></item><item><title><![CDATA[Reply to Certificate URL &#x2F; jwks_uri a well known uri on Thu, 19 Jun 2025 15:05:08 GMT]]></title><description><![CDATA[<p dir="auto">Dobry den,<br />
jsou to insider informace, nebot implementace Prihlaseni pres Seznam je tak nejak v me kompetenci. Ale z komplikovanych historickych duvodu tady na foru vystupuji pod soukromym uctem.</p>
<p dir="auto">Nejsem si jisty, co znamena "nepožaduje call back serveru přijímajícího autorizaci". Budete laskav, kdyz to trochu upresnite.</p>
<p dir="auto">Skutecnost je takova, ze Seznam nabizi OAuth a nikoliv OIDC, to je cele. Jestli se to do budoucna zmeni, to neumim odhadovat -- aktualni reseni dovoluje treti strane delegovat prihlaseni na Seznam a ziskat potrebna data o prihlasenem uzivateli. Dalsi navysovani miry komfortu partneru by jiste bylo mile, ale fakticky a technologicky nikoliv nezbytne. Verim, ze veskera data, ktera o uzivateli Seznam timto zpusobem nabizi, je mozne ziskat i bez pouziti OIDC/JWT.</p>
]]></description><link>https://forum.vyvojari.seznam.cz/post/191</link><guid isPermaLink="true">https://forum.vyvojari.seznam.cz/post/191</guid><dc:creator><![CDATA[Ondřej Žára]]></dc:creator><pubDate>Thu, 19 Jun 2025 15:05:08 GMT</pubDate></item><item><title><![CDATA[Reply to Certificate URL &#x2F; jwks_uri a well known uri on Thu, 19 Jun 2025 14:29:15 GMT]]></title><description><![CDATA[<p dir="auto">Dobrý den Ondřeji,</p>
<p dir="auto">Děkujeme za zprávu. Bohužel nepoznám zda máte insider informace nebo je to jen konstatování na základě pozorování vnějšího uživatele.</p>
<p dir="auto">Nicméně když si dovolím o tom zde zauvažovat, tak vlastně "původní" response type <strong>code</strong> a pokročilejší <strong>id_token</strong> se nějak přirozeně vyvinul či rozšířil do JWT (JSON Web Token) viz standard proposal "JWT Secured Authorization Response Mode for OAuth 2.0 (JARM)". Musím říci, že jeho použití je obecně o dost jednodušší a technicky vzato je i o hodně chytřejší (například nepožaduje call back serveru přijímajícího autorizaci).</p>
<p dir="auto">Vlastně když to vezmu racionálně je to evoluční a přirozené rozšíření OAuth2 (OIDC) a jako takové ještě více zpřesňuje a odděluje poskytovatele(providera)/(vydavatele)issuera authetizace od samotného poskytovatele. A právě doplnění o možnosti všech těch JSON... (JWA, JWS, JWE, JWT, JWK, JWKS) mi přijde v pravdě geniální a hlavně celkem standardizované. A hlavně elegatní ať už se shared secret, RSA, EC, či budoucími algoritmy.</p>
<p dir="auto">Což mne přivádí k otázce zda může existovat technický důvod pro by <a href="http://Seznam.cz" rel="nofollow ugc">Seznam.cz</a> neměl chtít být poskytovatelem takové formy authetizace pro třetí strany, když to technicky až tam moc nestojí.</p>
]]></description><link>https://forum.vyvojari.seznam.cz/post/190</link><guid isPermaLink="true">https://forum.vyvojari.seznam.cz/post/190</guid><dc:creator><![CDATA[Petr Moravek]]></dc:creator><pubDate>Thu, 19 Jun 2025 14:29:15 GMT</pubDate></item><item><title><![CDATA[Reply to Certificate URL &#x2F; jwks_uri a well known uri on Wed, 18 Jun 2025 11:12:05 GMT]]></title><description><![CDATA[<p dir="auto">Dobry den,</p>
<p dir="auto">sluzba Prihlaseni pres Seznam neposkytuje data ve formatu podepsanych tokenu (JWK a podobne). Proto ani neprichazi v uvahu zadny certifikat s verejnym klicem, pomoci ktereho by bylo mozne podpis overit.</p>
]]></description><link>https://forum.vyvojari.seznam.cz/post/189</link><guid isPermaLink="true">https://forum.vyvojari.seznam.cz/post/189</guid><dc:creator><![CDATA[Ondřej Žára]]></dc:creator><pubDate>Wed, 18 Jun 2025 11:12:05 GMT</pubDate></item></channel></rss>