È utilizzabile come catalogo pubblico di API?
GovCat viene proposto sempre protetto da una forma di autenticazione (es. SPID), per proteggere l'applicazione e non lasciarla accessibile a chiunque (evitando ad esempio rischi di DoS). Trattandosi tecnicamente di una Single Page Application con API a supporto, non si vuole dare accesso alle API del catalogo a utenti non autenticati.
Dove esiste l'esigenza di avere una vetrina pubblica, si propone di:
realizzare una parte custom integrata al portale dell'ente, che sia semplicemente una vetrina dei servizi disponibili con qualche informazione sintetica, realizzata utilizzando un sotto-insieme delle API del portale dedicate a tale scopo;
integrare nel portale un pulsante "Accedi" (o simile) che consenta all'utente, se interessato ad approfondire i dettagli di uno o più servizi, di entrare nella parte autenticata e quindi di essere rediretto a GovCat.
Questa scelta è motivata da due ragioni principali:
si vuole evitare di dispiegare l'applicazione accessibile da chiunque, cioè non si vuole dare accesso a tutte le API del catalogo a utenti non autenticati;
integrarsi in un portale esistente è più semplice con una componente custom, mentre è molto più complesso standardizzare qualcosa che si integri in qualunque portale.