Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

nome immagini #7

Open
eshiol opened this issue Jul 11, 2017 · 1 comment
Open

nome immagini #7

eshiol opened this issue Jul 11, 2017 · 1 comment

Comments

@eshiol
Copy link

eshiol commented Jul 11, 2017

è possibile ricondurre i nomi dei pulsanti a qualcosa che proviene direttamente dai metadati degli idp?
entityId
https://identity.infocert.it identityinfocertit infocert
https://login.id.tim.it/affwebservices/public/saml2sso loginidtimit tim
https://posteid.poste.it posteidposteit poste
identity.sieltecloud.it identitysieltecloudit sieltecloud
https://loginspid.aruba.it loginspidarubait aruba
https://idp.namirialtsp.com/idp idpnamirialtspcom namirialtsp
https://spid.register.it spidregisterit register

@mauromol
Copy link

mauromol commented Mar 26, 2021

Questa richiesta può apparentemente sembrare banale, in realtà in scenari un attimino più completi non lo è. Chiarisco lo use case.

Ho fatto in modo di scaricare periodicamente l'elenco degli IdP certificati usando i metadati pubblicati all'indirizzo https://registry.spid.gov.it/metadata/idp/spid-entities-idps.xml (peraltro segnalato nel README di questo stesso sito).

Bene, se ora volessi generarmi dinamicamente l'elenco dei pulsanti, usando un template che ricalchi l'access button qui presente, non ho modo di legare ciascun pulsante all'IdP corrispondente.
Infatti pulsanti, loghi, ecc. usano identificativi tipo:

  • arubaid
  • infocertid
  • intesaid
  • (ecc.)

oppure nomi più estesi tipo:

  • Aruba ID
  • Infocert ID
  • Intesa ID
  • (ecc.)

Tuttavia nei metadati SAML non compare nulla di tutto ciò (tralascio chiaramente i commenti ;-)), e l'unico elemento affidabile che vedo è l'entity ID, che (come evidenziato da @heliosciancio) potrebbe eventualmente essere usato per sintetizzare un id più "amichevole". O in alternativa l'OrganizationName, anche se, così com'è indicato, avrei qualche riserva sul fatto che possa rimanere stabile nel tempo.

In realtà, personalmente sento un po' la mancanza di un identificativo stabile dell'IdP nei metadati SAML, ma in assenza di questo probabilmente è l'access button che dovrebbe adattarsi per semplificare la vita a chi deve implementarlo.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

2 participants