Skip to main content
Ограничения описаны и на профильных страницах — здесь они собраны в одно место, чтобы решение «подходит или нет» принималось до интеграции, а не в её середине.

Чего нет в продукте

Эксплуатация

Свойства каналов, которые видит ваше приложение

Проверенная совместимость

Отклонения от спецификаций

Два известных отличия поведения Veriqa от ожидаемого клиентом — непрозрачный reference access token вместо JWT и строгий отказ на scope в token-запросе — описаны в поддержке OIDC и OAuth 2.0. Там же сказано, что формальной сертификации OpenID Foundation нет. Индикаторы ресурса (RFC 8707) не поддерживаются. В Veriqa ресурсы не регистрируются, поэтому параметр resource отвергается с invalid_target при любом значении. Этот дефолт не меняется. Клиенты, написанные под Microsoft Entra ID, часто шлют параметр всё равно (см. Moodle); для такого клиента квирк уровня клиента drop-resource-parameter снимает его до валидации — это послабление формы запроса, а не поддержка индикаторов ресурса: никакой audience не выдаётся.