[risolto] Problemi autenticazione con demo.spid.gov.it

Buongiorno a tutti.
Ho configurato spid-php all’interno del mio ambiente e stavo tentando di utilizzare l’ambiente di demo “demo.spid.gov.it” messo a disposizione.
Ho notato che a volte mi effettua correttamente l’accesso degli utenti di test che hanno messo a disposizione, mentre altre volte quando premo sul tasto del “Consenso” mi genera un errore generico.

La mia domanda è la seguente: è possibile che ci siano dei limiti sul sito di demo messo a disposizione ? (Ad esempio, un limite sul numero di richieste ogni tot tempo, o qualcosa di analogo ?) Perchè non mi spiego come sia possibile che a volte vada ed altre volte non vada, non modificando assolutamente niente all’interno della configurazione

Grazie in anticipo
Leo

Se può essere utile a qualcuno, ho capito il problema:

In pratica avendo una struttura di ambienti su più livelli (FE su una macchina, BE su un’altra macchina), quando si scambiavano la “palla” con le varie informazioni, venivano persi/rigenerati i cookie con conseguente cambio del cookie “SimpleSAMLSessionID”.
Utilizzando la seguente istruzione ProxyPassReverseCookieDomain son riuscito a risolvere il problema.

Grazie @Leo3 per aver condiviso la soluzione.
Nelle ultime versioni di spid-php inoltre sono state inserite configurazioni per SimpleSAMLphp che dovrebbero evitare il presentarsi del problema.

Michele D’Amico (damikael)

Ciao @Leo3,

trovandomi nella stessa situazione, ho trovato utile il tuo intervento.
Posso chiedere, gentilmente, un esempio di come hai configurato l’istruzione “ProxyPassReverseCookieDomain”?

Grazie mille!

Credo si riferisse ad una configurazione del suo web server Apache, in particolare al modulo per attivare il proxy.

Se utilizzi un diverso web server(IIS, nginx, etc), devi cercare una funzionalità simile per il tuo web server.