Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Info generiche #36

Open
igazzaneo opened this issue Sep 20, 2023 · 2 comments
Open

Info generiche #36

igazzaneo opened this issue Sep 20, 2023 · 2 comments

Comments

@igazzaneo
Copy link

Buon pomeriggio,
ho clonato i due progetti per iniziare dei test di integrazione.
Ho fondamentalmente due domande.

  1. la libreria può essere usata anche per interfacciarsi con CIE?
  2. i metodi esposti non gestiscono la chiamata effettiva verso l'IdP, come va gestota la response del metodo /auth-spid?
    va inviata in post verso l'idp?
@mtedesco83
Copy link

La libreria è solo per lo SPID, ma non è stata mai integrata, è completamente da riscrivere

@lvergantini
Copy link

Potenzialmente la libreria funziona anche con CIE in quanto è sempre SAML, ma ci sono piccole differenze.
Non esiste una chiamata verso IdP, in quanto una volta generata la richiesta Authn devi restituire un form che fa autosubmit al browser dell'utente, il quale verrà ridirezionato verso l'IdP.
Peccato però che la libreria non gestisce il ritorno, non è completo, mancano parecchi pezzi e inoltre non è ammesso il fatto che tu possa spedire la response ad un servizio rest dalla tua applicazione web in quanto Spring Security valuterà l'oggetto HttpRequest per intero.
Se vuoi avere la minima speranza di far funzionare questa libreria a calci, togli i servizi rest e integra direttamente il tutto nella tua applicazione

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

3 participants