È utilizzabile come catalogo pubblico di API?

GovCat viene proposto sempre protetto da una forma di autenticazione (es. SPID), per proteggere l'applicazione e non lasciarla accessibile a chiunque (evitando ad esempio rischi di DoS). Trattandosi tecnicamente di una Single Page Application con API a supporto, non si vuole dare accesso alle API del catalogo a utenti non autenticati.

Dove esiste l'esigenza di avere una vetrina pubblica, si propone di:

  • realizzare una parte custom integrata al portale dell'ente, che sia semplicemente una vetrina dei servizi disponibili con qualche informazione sintetica, realizzata utilizzando un sotto-insieme delle API del portale dedicate a tale scopo;

  • integrare nel portale un pulsante "Accedi" (o simile) che consenta all'utente, se interessato ad approfondire i dettagli di uno o più servizi, di entrare nella parte autenticata e quindi di essere rediretto a GovCat.

Questa scelta è motivata da due ragioni principali:

  • si vuole evitare di dispiegare l'applicazione accessibile da chiunque, cioè non si vuole dare accesso a tutte le API del catalogo a utenti non autenticati;

  • integrarsi in un portale esistente è più semplice con una componente custom, mentre è molto più complesso standardizzare qualcosa che si integri in qualunque portale.