Maskinporten, ID-porten, Ansattporten - scope kunne i noen tilfeller få feil autorization levetid (HPH-151)

Incident Report for Digitaliseringsdirektoratet

Resolved

Scope kunne i noen tilfeller få feil autorization levetid. (7200 sek, 2t) Feilen oppstod 10.04.25 og ble identfisert 24.04.25.

Dette førte igjen til at mottatte access tokens plutselig hadde mye kortere levetid enn satt (7200 sek)
Access-token fikk bare 2 timers levetid, fordi det må være ≤ authorization-lifetime.

Denne feilen inntraff bare der levetider på scope var satt til NULL, og default-verdier ble da satt (2 timer)

Bugfix implementert kl 14:26, 24.04.2025

Feilen skyldtes en bug i SP-API sin håndtering av scopets levetid.

intern ref: SP-1049
Posted Apr 24, 2025 - 14:30 CEST
This incident affected: ID-porten (ID-porten) and Maskinporten, Ansattporten.