STORY-478: Google OAuth login cittadini — approccio e decisioni #42
Closed
Malebestia
started this conversation in
Ideas
Replies: 2 comments
Valutazione modifiche apportate
Conclusione: 7 modifiche su 9 erano bug reali che producevano eccezioni durante il flusso OAuth. Le 2 modifiche in |
0 replies
Nota aperta — le due route FO/BO fanno la stessa cosa oggiLe route Perché sono distinte:
Alternativa DRY: il bottone FO potrebbe puntare direttamente a Decisione aperta — da prendere prima o durante STORY-461. |
0 replies
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Uh oh!
There was an error while loading. Please reload this page.
Contesto
Vogliamo abilitare il login con Google per i cittadini dalla pagina FO
/it/auth/login.L'infrastruttura Socialite esiste già in questo modulo ma è cablata solo per il BO (
/admin/login/{provider}). Dobbiamo esporla anche nel FO.Domande aperte
1. Route FO: prefisso
/ito route dedicata?Le route Socialite attuali usano
/admin/login/{provider}. Per il FO potremmo:/auth/social/{provider}nel gruppo FO localizzato/sso/{provider}/callbackcon redirect diverso in base al guard2. Redirect post-login per i cittadini
Dopo il login OAuth il cittadino deve tornare a
/it(homepage FO) e non alla dashboard Filament. Dove gestiamo il redirect? InProcessCallbackControllero inGetLoginRedirectRouteAction?3. Registrazione automatica
config/socialite.phpharegistration => true. Se un cittadino si logga con Google per la prima volta viene creato automaticamente un account. Confermiamo questo comportamento?4. Separazione FO / BO
STORY-461 copre SSO per operatori BO (Google Workspace, Microsoft Entra, milestone M9). Questa story è per cittadini FO con account Google personale. Dobbiamo assicurarci che i due flussi non si sovrappongano (guard diversi:
webvsadmin).Riferimenti
app/Http/Controllers/Socialite/ProcessCallbackController.phpapp/Actions/Socialite/GetLoginRedirectRouteAction.phpconfig/socialite.phpAll reactions