Cosa sono profilo di interoperabilità, auth_type e client?

Oltre alle entità descritte in Il modello di prodotto, GovCat utilizza alcuni concetti tecnici per semplificare la raccolta dei dati di configurazione durante l'onboarding di servizi e adesioni.

Profilo di interoperabilità

Un profilo di interoperabilità definisce le possibili modalità di erogazione dei servizi di un'organizzazione, codificate in pochi profili ben delineati e documentati. Questo approccio riduce drasticamente i dati da raccogliere:

  • in fase di registrazione di un servizio, è sufficiente indicare il profilo scelto (un'unica label) anziché tutte le modalità di configurazione di quel servizio;

  • in fase di adesione, si può chiedere all'utenza solo gli input previsti per quel profilo (es. certificato client HTTPS).

auth_type

Un auth_type è un profilo di accesso/autenticazione. Definisce un possibile insieme di credenziali. Il catalogo prevede, per ogni auth_type, una maschera di gestione delle credenziali, una di visualizzazione, e una descrizione riportata nel documento PDF della scheda di adesione. Nella definizione di un profilo di interoperabilità si sceglie uno tra gli auth_type supportati da GovCat; una stessa tipologia di credenziale (stesso auth_type) può essere associata a più profili di interoperabilità.

Client

Un client rappresenta un'entità, all'interno di un'organizzazione, identificata tramite le credenziali fornite rispetto a un auth_type. Il client è quindi identificato univocamente dalla tripla nome client / auth_type / organizzazione. Viene creato automaticamente da GovCat al momento della configurazione di un'adesione, quando l'organizzazione aderente fornisce le credenziali richieste dal profilo di interoperabilità (ereditate dall'auth_type associato), si veda anche Il wizard di creazione e configurazione.

Differenza tra profilo di interoperabilità e auth_type

Il profilo di interoperabilità caratterizza una specifica di interoperabilità richiesta al client, che non impatta solo sulle credenziali utilizzate ma anche su altri fattori di caratterizzazione semantica. Per questo, un client definito per un'adesione che richiedeva un certo profilo può essere riutilizzato per un'adesione che ne richiede un altro, se l'auth_type richiesto è lo stesso.