FAPI Definition Configurations
This topic describes the FAPI definitions configurations.
- Definition Configuration- Minimum Entropy 128bit
- As part of FAPI requirement, access_tokens should be a minimum of 128 bit. To configure this set
access_token lengthto '32' in OpenID Definition. - Definition Configuration- Use EC256 or PS256 Signing keys
- As part of FAPI requirement, ES256 signing keys are required to be used for
id_tokensigning. - Advance Configuration- OAuth20.State.Required
- FAPI conformance requires authorization requests without state to be allowed. To achieve this,
set the advance configuration parameter
OAuth20.State.Requiredtofalse. The configuration overwrites IBM® Verify Identity Access default behavior making state a non-mandatory parameter.Note: This can only be achieved on IBM Verify Identity Access version 10.0.0