Configurazione

Nota

Per operare con la govwayConsole in modo conforme a quanto previsto dalla specifica del Modello di Interoperabilità si deve attivare, nella testata dell’interfaccia, il Profilo di Interoperabilità «ModI». Si suggerisce inoltre di selezionare il soggetto “Ente” per visualizzare solamente le configurazioni di interesse allo scenario e nascondere le configurazioni «di servizio» necessarie ad implementare la controparte.

../../../../_images/modipa_profilo.png

Fig. 836 Profilo ModI della govwayConsole

La configurazione dello scenario è del tutto analogo a quello descritto nello scenario Configurazione con la sola eccezione del pattern di sicurezza aggiuntivo utilizzato in questo scenario: «INTEGRITY_REST_02».

Registrazione API

Viene registrata l’API «PetStoreIntegrity02PDND» con il relativo descrittore OpenAPI 3. Vengono selezionati i pattern «ID_AUTH_CHANNEL_01» (sicurezza canale) e «INTEGRITY_REST_02 con ID_AUTH_REST_01» (sicurezza messaggio) nella sezione «ModI» indicando nel campo «Generazione Token» il valore «Authorization PDND» (Fig. 837).

../../../../_images/modipa_profili_api_integrity02.png

Fig. 837 Configurazione Pattern ModI «INTEGRITY_REST_02 con ID_AUTH_REST_01» sulla API REST

Fruizione

Nella fruizione «PetStoreIntegrity02PDND», relativa all’API precedentemente inserita, vanno indicati i dati specifici nella sezione «ModI Richiesta» (Fig. 838) necessari a generare il token “Agid-JWT-Signature”. In particolare è possibile specificare l’audience atteso dall’erogatore e il tempo di validità del token.

../../../../_images/modipa_fruizione_richiesta_integrity_021.png

Fig. 838 Configurazione richiesta della fruizione

La sezione «ModI Risposta» definisce i criteri per la validazione del token di sicurezza “Agid-JWT-Signature” presente nel messaggio di risposta, come il truststore per l’autenticazione dell’erogatore (Fig. 839). Si noti come è stato selezionato un truststore basato sulla PDND al fine di scaricare la chiave pubblica, corrispondente al kid presente nel token della risposta, tramite le API PDND.

../../../../_images/modipa_fruizione_risposta_integrity_021.png

Fig. 839 Configurazione risposta della fruizione