.. _releaseProcessGovWay_dynamicAnalysis_security_modi:
Pattern di Sicurezza ModI
~~~~~~~~~~~~~~~~~~~~~~~~~~~~
I test sono realizzati tramite il tool `Karate `_ e verificano tutti i pattern di sicurezza previsti dalla Linee Guida di Interoperabiltà ModI.
I sorgenti sono disponibili in `protocolli/modipa/testsuite/src `_ relativamente ai seguenti package:
- `org.openspcoop2.core.protocolli.modipa.testsuite.rest.sicurezza_messaggio `_; vengono verificati tutti i pattern di sicurezza previsti su API REST:
- `ID_AUTH_REST_01 `_
- `ID_AUTH_REST_02 `_
- `INTEGRITY_REST_01 con ID_AUTH_REST_01 `_
- `INTEGRITY_REST_01 con ID_AUTH_REST_02 `_
- `Token 'JWT-Signature' personalizzato (es. Custom-JWT-Signature) `_
- `Identificazione applicativo e autorizzazione tramite token ModI su API REST `_
- `Identificazione applicativo e autorizzazione tramite token PDND su API REST `_
- `Identificazione applicativo e autorizzazione tramite token PDND + token Integrity su API REST `_
- `Negoziazione token PDND `_
- `Validazione dei token tramite servizio OCSP su API REST `_
- `DPoP (Demonstrating Proof-of-Possession) `_
- `org.openspcoop2.core.protocolli.modipa.testsuite.soap.sicurezza_messaggio `_; vengono verificati tutti i pattern di sicurezza previsti su API SOAP:
- `ID_AUTH_SOAP_01 `_
- `ID_AUTH_SOAP_02 `_
- `INTEGRITY_SOAP_01 con ID_AUTH_SOAP_01 `_
- `INTEGRITY_SOAP_01 con ID_AUTH_SOAP_02 `_
- `Identificazione applicativo e autorizzazione tramite token ModI su API SOAP `_
- `Identificazione applicativo e autorizzazione tramite token PDND su API SOAP `_
- `Validazione dei token tramite servizio OCSP su API SOAP `_
Evidenze disponibili in:
- `API REST `_
- `API SOAP `_