For the complete documentation index, see llms.txt. This page is also available as Markdown.

SSO mediante oAuth2

Opencity Italia integra l'autenticazione Spid/CIE mediante il componente dedicato OpenLogin, dialogando con esso con protocollo oAuth2. Lo stesso componente può essere usato da altri applicativi.

Panoramica dell'integrazione

Una autenticazione con SSO tra Opencity Italia e un applicativo in uso allo stesso Ente può essere agevolmente realizzata se può essere garantito il supporto per il protocollo oAuth2.

Vediamo uno schema generale degli attori in gioco:

Flusso di autenticazione

Vediamo un flusso di autenticazione di un cittadino che fa login prima sull'area personale e successivamente sull'applicativo di terze parti:

Attivazione del client OAuth2

L'applicativo di terze parti dovrà essere dotato di un opportuno client oAuth2. Ipotiziamo che le url coinvolte siano le seguenti e mostriamo una tipica configurazione del client.

URL dell'area personale: https://servizi.comune.bugliano.pi.it

URL della pagina di login (OpenLogin): http://login.comune.bugliano.pi.it

URL dell'applicativo di terze parti: http://myapp.company.com

Per attivare un nuovo client è necessario fornire:

  • La URL da autorizzare come redirct uri del client

  • La URL di logout

L'attivazione comprende i seguenti dati

Accesso al backoffice con OAuth/OIDC

È possibile configurare anche l'accesso al backoffice tramite un sistema OAuth/OIDC.

Se l'accesso è attivo, l'utente deve essere presente nel sistema di autenticazione esterno.

Se l'utente non è ancora presente nel backoffice, viene creato automaticamente come operatore senza privilegi.

Sarà poi l'amministratore a impostare i permessi necessari.

Il login con credenziali locali resta sempre disponibile.

Un esempio minimo di configurazione è il seguente:

Ultimo aggiornamento

È stato utile?