.. _releaseProcessGovWay_dynamicAnalysis_security_modi: Pattern di Sicurezza ModI ~~~~~~~~~~~~~~~~~~~~~~~~~~~~ I test sono realizzati tramite il tool `Karate `_ e verificano tutti i pattern di sicurezza previsti dalla Linee Guida di Interoperabiltà ModI. I sorgenti sono disponibili in `protocolli/modipa/testsuite/src `_ relativamente ai seguenti package: - `org.openspcoop2.core.protocolli.modipa.testsuite.rest.sicurezza_messaggio `_; vengono verificati tutti i pattern di sicurezza previsti su API REST: - `ID_AUTH_REST_01 `_ - `ID_AUTH_REST_02 `_ - `INTEGRITY_REST_01 con ID_AUTH_REST_01 `_ - `INTEGRITY_REST_01 con ID_AUTH_REST_02 `_ - `Token 'JWT-Signature' personalizzato (es. Custom-JWT-Signature) `_ - `Identificazione applicativo e autorizzazione tramite token ModI su API REST `_ - `Identificazione applicativo e autorizzazione tramite token PDND su API REST `_ - `Identificazione applicativo e autorizzazione tramite token PDND + token Integrity su API REST `_ - `Negoziazione token PDND `_ - `Validazione dei token tramite servizio OCSP su API REST `_ - `DPoP (Demonstrating Proof-of-Possession) `_ - `org.openspcoop2.core.protocolli.modipa.testsuite.soap.sicurezza_messaggio `_; vengono verificati tutti i pattern di sicurezza previsti su API SOAP: - `ID_AUTH_SOAP_01 `_ - `ID_AUTH_SOAP_02 `_ - `INTEGRITY_SOAP_01 con ID_AUTH_SOAP_01 `_ - `INTEGRITY_SOAP_01 con ID_AUTH_SOAP_02 `_ - `Identificazione applicativo e autorizzazione tramite token ModI su API SOAP `_ - `Identificazione applicativo e autorizzazione tramite token PDND su API SOAP `_ - `Validazione dei token tramite servizio OCSP su API SOAP `_ Evidenze disponibili in: - `API REST `_ - `API SOAP `_