Cosa sono profilo di interoperabilità, auth_type e client?
Oltre alle entità descritte in Il modello di prodotto, GovCat utilizza alcuni concetti tecnici per semplificare la raccolta dei dati di configurazione durante l'onboarding di servizi e adesioni.
Profilo di interoperabilità
Un profilo di interoperabilità definisce le possibili modalità di erogazione dei servizi di un'organizzazione, codificate in pochi profili ben delineati e documentati. Questo approccio riduce drasticamente i dati da raccogliere:
in fase di registrazione di un servizio, è sufficiente indicare il profilo scelto (un'unica label) anziché tutte le modalità di configurazione di quel servizio;
in fase di adesione, si può chiedere all'utenza solo gli input previsti per quel profilo (es. certificato client HTTPS).
auth_type
Un auth_type è un profilo di accesso/autenticazione. Definisce un
possibile insieme di credenziali. Il catalogo prevede, per ogni
auth_type, una maschera di gestione delle credenziali, una di
visualizzazione, e una descrizione riportata nel documento PDF della
scheda di adesione. Nella definizione di un profilo di interoperabilità si
sceglie uno tra gli auth_type supportati da GovCat; una stessa
tipologia di credenziale (stesso auth_type) può essere associata a più
profili di interoperabilità.
Client
Un client rappresenta un'entità, all'interno di un'organizzazione,
identificata tramite le credenziali fornite rispetto a un auth_type. Il
client è quindi identificato univocamente dalla tripla nome client /
auth_type / organizzazione. Viene creato automaticamente da GovCat al
momento della configurazione di un'adesione, quando l'organizzazione
aderente fornisce le credenziali richieste dal profilo di interoperabilità
(ereditate dall'auth_type associato), si veda anche
Il wizard di creazione e configurazione.
Differenza tra profilo di interoperabilità e auth_type
Il profilo di interoperabilità caratterizza una specifica di
interoperabilità richiesta al client, che non impatta solo sulle
credenziali utilizzate ma anche su altri fattori di caratterizzazione
semantica. Per questo, un client definito per un'adesione che richiedeva un
certo profilo può essere riutilizzato per un'adesione che ne richiede un
altro, se l'auth_type richiesto è lo stesso.