WEARON
Utenti e accessi

Client OAuth2

Registrare in WearOn un'applicazione esterna che deve collegarsi al portale, per esempio l'app degli autisti o il sistema di un cliente, e toglierla quando non serve più.

A volte non è una persona a doversi collegare a WearOn, ma un altro programma: l'app che gli autisti usano sul furgone, il gestionale di un grande cliente che scarica le bolle di consegna, un servizio del fornitore. Ognuno di questi programmi deve essere registrato qui, con un nome e delle credenziali proprie: in WearOn si chiama client. Così il portale sa chi si sta collegando e cosa gli è permesso.

Di solito questa pagina si usa insieme a chi ha realizzato l'applicazione: è lui a dirti quali dati inserire.

Come ci si arriva

Apri il menu del tuo account e scegli Impostazioni. Nel menu a sinistra, nel gruppo UTENTI E ACCESSI, apri Identità e scegli Client OAuth2.

ColonnaCosa indica
Client IDIl nome breve con cui l'applicazione si presenta a WearOn.
NomeIl nome per esteso, per riconoscerla.
TipoConfidenziale per i programmi che funzionano su un computer protetto dell'azienda che li gestisce, e possono quindi custodire una parola segreta; Pubblico per le app installate su telefoni o computer.
ScopesQuali informazioni l'applicazione può chiedere, per esempio openid, profile ed email. Se sono più di tre, il numero accanto dice quante ne restano: tenendoci sopra il puntatore le leggi tutte.
StatoAttivo se l'applicazione può collegarsi.
AzioniL'occhio apre la scheda del client; il cestino lo elimina.

Sotto il titolo, fra parentesi, c'è il numero dei client registrati; Aggiorna, in alto, ricarica l'elenco.

Alcuni client servono al funzionamento stesso di WearOn, come orchestrator e postgrest-sidecar. Non eliminarli, e non eliminare nessun client di cui non conosci l'uso: le applicazioni che lo usano smetterebbero subito di funzionare.

Registrare un'applicazione

Premi Nuovo Client

In alto a destra premi Nuovo Client. Si apre la pagina Nuovo Client OAuth2.

Compila i dati generali

Nel riquadro Generale scrivi Client ID, Nome e, se vuoi, una Descrizione. Scegli il Tipo dal menu a tendina: lo indica chi ha realizzato l'applicazione. Per il tipo Confidential (server-side) scrivi anche il Client Secret.

Indica gli indirizzi di ritorno

Nel riquadro Redirect URIs scrivi l'indirizzo a cui WearOn deve rimandare l'applicazione dopo l'accesso. Ne servono più di uno? Premi Aggiungi URI; il cestino accanto a un indirizzo lo toglie.

Controlla le informazioni concesse

Nel riquadro Scopes consentiti ci sono già openid, profile ed email. La crocetta su ciascuno lo toglie; per aggiungerne uno scrivilo in Nuovo scope e premi Aggiungi.

Premi Crea Client

In fondo alla pagina premi Crea Client: il pulsante si attiva quando i dati obbligatori sono completi. Si apre la scheda del client appena creato. Annulla torna all'elenco senza salvare.

Nella schermata la parola segreta è oscurata, anche se il campo mostra solo dei puntini: non va mai mostrata a nessuno.

CampoObbligatorioCosa inserire
Client IDSìUn nome breve, senza spazi, che non potrai più cambiare. Per esempio «app-autisti».
NomeSìUn nome che faccia capire a tutti di cosa si tratta, per esempio «App autisti consegne».
TipoSìConfidential (server-side) o Public (browser/mobile), come indicato da chi ha realizzato l'applicazione. Non si potrà più cambiare.
Descrizione (opzionale)NoA cosa serve e chi la segue, per esempio «App dei furgoni, assistenza a cura del fornitore».
Client Secret (min 16 caratteri)Sì, per il tipo ConfidentialLa parola segreta che l'applicazione userà per presentarsi. Almeno 16 caratteri, meglio se casuali.
Redirect URIsSì, almeno unoL'indirizzo di ritorno fornito da chi ha realizzato l'applicazione, che inizia con «https://».
Scopes consentitiNoLascia quelli proposti, salvo indicazioni diverse di chi ha realizzato l'applicazione.
Dopo il salvataggio il Client Secret non si legge più da nessuna parte. Comunicalo a chi deve configurare l'applicazione per un canale sicuro, per esempio a voce o con un gestore di password, mai in un'email normale.

La scheda del client

Dopo la creazione, oppure premendo l'occhio nell'elenco, si apre la scheda del client. In alto, accanto a Generale, ci sono il tipo, scritto con il nome breve in inglese (confidential o public), e lo stato; sotto, la descrizione, le date di creazione e di ultima modifica (Creato il, Aggiornato il) e Richiede consenso, cioè se l'applicazione chiede alla persona il permesso prima di usare i suoi dati.

I riquadri Token Lifetimes, Scopes consentiti, Redirect URIs e Post-logout Redirect URIs riepilogano come è configurato il collegamento: quanto dura, quali informazioni può chiedere e dove torna l'applicazione dopo l'accesso e dopo l'uscita. Servono soprattutto a chi segue l'applicazione, se deve controllare la configurazione. Torna ai client riporta all'elenco.

In alto a destra ci sono i pulsanti Modifica, Ruota Secret (solo per i client di tipo Confidential) ed Elimina.

Modificare un client

Premi Modifica nella scheda del client. Si apre la pagina Modifica Client, con gli stessi riquadri della creazione. Client ID e Tipo non si possono cambiare, e la parola segreta non compare: per cambiarla c'è Ruota Secret. Cambia quello che serve, per esempio aggiungi un indirizzo di ritorno con Aggiungi URI, e premi Salva modifiche. Annulla torna all'elenco dei client senza salvare.

Cambiare la parola segreta

Se la parola segreta di un'applicazione potrebbe essere finita nelle mani sbagliate, sostituiscila.

Premi Ruota Secret

Nella scheda del client premi Ruota Secret. Si apre la finestra Ruota Client Secret, con l'avviso giallo «La rotazione invalida il secret precedente. Tutte le applicazioni dovranno essere riconfigurate.».

Scrivi la parola segreta nuova

In Nuovo Secret (min 16 caratteri) scrivi la parola segreta nuova, almeno 16 caratteri, meglio se casuali.

Conferma

Il pulsante Ruota Secret della finestra si attiva da 16 caratteri in su. Premuto, la parola segreta vecchia smette subito di funzionare. Annulla chiude la finestra senza cambiare nulla.

Dal momento della conferma l'applicazione non riesce più a collegarsi finché chi la segue non inserisce la parola segreta nuova. Accordati prima con lui, e comunicagliela per un canale sicuro.

Eliminare un client

Quando un'applicazione non si usa più, per esempio perché avete cambiato fornitore dell'app dei furgoni, eliminala: nessuno potrà più collegarsi con le sue credenziali.

Premi il cestino

Nell'elenco, nella riga del client, premi il cestino. Al suo posto compare il pulsante rosso Conferma.

Conferma

Premi Conferma: il client sparisce dall'elenco. Per lasciare tutto com'è premi invece la crocetta accanto.

Puoi eliminarlo anche dalla sua scheda: premi Elimina e poi Conferma elimina; la crocetta accanto annulla.