Skip to content

Test Result : [idar04] Testing Sicurezza Messaggio ModiPA IDAR04 -> ID_INTEGRITY_REST_02

0 failures
59 tests
Took 9 min 1 sec.

All Tests

Test nameDurationStatus
[1.1:112] Test connettività base JWK (servizio che genera una risposta tramite jwk. Anche la validazione dei certificati token è tramite jwk)26 secPassed
[1.2:113] Test connettività base JWK (servizio che genera una risposta tramite jwk. Anche la validazione dei certificati token è tramite jwk)25 secPassed
[1.3:114] Test connettività base JWK (servizio che genera una risposta tramite jwk. Anche la validazione dei certificati token è tramite jwk)26 secPassed
[1.4:115] Test connettività base KeyPair (servizio che genera una risposta tramite keyPair. La validazione dei certificati token è tramite jwk)25 secPassed
[1.5:116] Test connettività base KeyPair (servizio che genera una risposta tramite keyPair. Anche la validazione dei certificati token è tramite jwk)25 secPassed
[1.6:117] Test connettività base KeyPair (servizio che genera una risposta tramite keyPair. Anche la validazione dei certificati token è tramite jwk)25 secPassed
[1.7:118] Test connettività base PDND (servizio che genera una risposta tramite jwk. La validazione dei certificati token è basata su PDND)26 secPassed
[1.8:119] Test connettività base PDND (servizio che genera una risposta tramite jwk. La validazione dei certificati token è basata su PDND)26 secPassed
[1.9:120] Test connettività base PDND (servizio che genera una risposta tramite jwk. La validazione dei certificati token è basata su PDND)25 secPassed
[10.1:416] Lo header da firmare IDAR03TestHeader viene manomesso nella risposta (JWK; servizio che genera una risposta tramite jwk. Anche la validazione dei certificati token è tramite jwk)3.8 secPassed
[10.2:417] Lo header da firmare IDAR03TestHeader viene manomesso nella risposta (PDND; servizio che genera una risposta tramite jwk. La validazione dei certificati token è basata su PDND)3.8 secPassed
[11.1:446] Il proxy rimuove lo header integrity per far arrabbiare l'erogazione (JWK; servizio che genera una risposta tramite jwk. Anche la validazione dei certificati token è tramite jwk)3.3 secPassed
[11.2:447] Il proxy rimuove lo header integrity per far arrabbiare l'erogazione (PDND; servizio che genera una risposta tramite jwk. La validazione dei certificati token è basata su PDND)3.4 secPassed
[12.1:476] Il proxy rimuove lo header integrity per far arrabbiare la fruizione (JWK; servizio che genera una risposta tramite jwk. Anche la validazione dei certificati token è tramite jwk)3.6 secPassed
[12.2:477] Il proxy rimuove lo header integrity per far arrabbiare la fruizione (PDND; servizio che genera una risposta tramite jwk. La validazione dei certificati token è basata su PDND)3.7 secPassed
[13.1:508] Il proxy rimuove lo header Digest per far arrabbiare l'erogazione (JWK; servizio che genera una risposta tramite jwk. Anche la validazione dei certificati token è tramite jwk)3.3 secPassed
[13.2:509] Il proxy rimuove lo header Digest per far arrabbiare l'erogazione (PDND; servizio che genera una risposta tramite jwk. La validazione dei certificati token è basata su PDND)3.4 secPassed
[14.1:538] Il proxy rimuove lo header Digest per far arrabbiare la fruizione (JWK; servizio che genera una risposta tramite jwk. Anche la validazione dei certificati token è tramite jwk)3.7 secPassed
[14.2:539] Il proxy rimuove lo header Digest per far arrabbiare la fruizione (PDND; servizio che genera una risposta tramite jwk. La validazione dei certificati token è basata su PDND)3.8 secPassed
[15.1:610] Test di un endpoint che non ha il payload nella risposta (JWK; servizio che genera una risposta tramite jwk. Anche la validazione dei certificati token è tramite jwk)18 secPassed
[15.2:611] Test di un endpoint che non ha il payload nella risposta (PDND; servizio che genera una risposta tramite jwk. La validazione dei certificati token è basata su PDND)18 secPassed
[16.1:642] Modifco uno degli header firmati in una risposta senza payload (JWK; servizio che genera una risposta tramite jwk. Anche la validazione dei certificati token è tramite jwk)3.9 secPassed
[16.2:643] Modifco uno degli header firmati in una risposta senza payload (PDND; servizio che genera una risposta tramite jwk. La validazione dei certificati token è basata su PDND)3.9 secPassed
[17.1:708] Test di un endpoint che non ha il payload nella risposta (JWK; servizio che genera una risposta tramite jwk. Anche la validazione dei certificati token è tramite jwk)11 secPassed
[17.2:709] Test di un endpoint che non ha il payload nella risposta (PDND; servizio che genera una risposta tramite jwk. La validazione dei certificati token è basata su PDND)11 secPassed
[18.1:772] Giro ok idar04 con il token abilitato solo sulla richiesta per una specifica azione, globalmente è richiesta/risposta. (JWK; servizio che genera una risposta tramite jwk. Anche la validazione dei certificati token è tramite jwk)11 secPassed
[18.2:773] Giro ok idar04 con il token abilitato solo sulla richiesta per una specifica azione, globalmente è richiesta/risposta. (PDND; servizio che genera una risposta tramite jwk. La validazione dei certificati token è basata su PDND)11 secPassed
[19.1:837] Giro ok idar04 con il token abilitato solo sulla risposta per una specifica azione, globalmente è richiesta/risposta. (JWK; servizio che genera una risposta tramite jwk. Anche la validazione dei certificati token è tramite jwk)11 secPassed
[19.2:838] Giro ok idar04 con il token abilitato solo sulla risposta per una specifica azione, globalmente è richiesta/risposta. (PDND; servizio che genera una risposta tramite jwk. La validazione dei certificati token è basata su PDND)11 secPassed
[2.1:183] Test connettività base JWK (servizio che genera una risposta tramite jwk. Anche la validazione dei certificati token è tramite jwk) con kid non presente nel truststore7.7 secPassed
[2.2:184] Test connettività base PDND (servizio che genera una risposta tramite jwk. La validazione dei certificati token è basata su PDND) con kid non presente nel truststore8 secPassed
[20.1:935] Test con audience differenti JWK (servizio che genera una risposta tramite jwk. Anche la validazione dei certificati token è tramite jwk)25 secPassed
[21.1:965] Test con audience nell'authorazione token diverso da quello atteso JWK (servizio che genera una risposta tramite jwk. Anche la validazione dei certificati token è tramite jwk)4 secPassed
[22.1:994] Test con audience nell'authorazione token diverso da quello atteso JWK (servizio che genera una risposta tramite jwk. Anche la validazione dei certificati token è tramite jwk)3.9 secPassed
[23.1:1093] Test in cui viene modificata l'audience della risposta <tipo-test> (<descrizione>)26 secPassed
[24.1:1117] Verifica di scenari dove l'integrity viene prodotto sempre3.7 secPassed
[24.2:1118] Verifica di scenari dove l'integrity non viene prodotto3.3 secPassed
[24.3:1119] Verifica di scenari dove l'integrity viene prodotto solo nella richiesta3.3 secPassed
[24.4:1120] Verifica di scenari dove l'integrity viene prodotto solo nella risposta3.4 secPassed
[25.1:1146] Verifica di scenari dove l'integrity viene atteso dal server nella richiesta, ma il client non lo produce (cliente solo con payload; server sempre)3.2 secPassed
[25.2:1147] Verifica di scenari dove l'integrity viene atteso dal server nella richiesta, ma il client non lo produce (client solo con payload nella richiesta; server sempreRichiesta)3.2 secPassed
[25.3:1148] Verifica di scenari dove l'integrity viene prodotto dal client nella richiesta, ma il server non lo attende (client sempre; server solo con payload)3.2 secPassed
[25.4:1149] Verifica di scenari dove l'integrity viene prodotto dal client nella richiesta, ma il server non lo attende (client sempre nella richiesta; server sempre nella ricsposta)3.2 secPassed
[25.5:1150] Verifica di scenari dove l'integrity viene atteso dal client nella risposta, ma il server non lo produce (client sempre; server sempre nella richiesta)3.3 secPassed
[25.6:1151] Verifica di scenari dove l'integrity viene atteso dal client nella risposta, ma il server non lo produce (client sempre nella risposta; server solo con payload)3.2 secPassed
[25.7:1152] Verifica di scenari dove l'integrity viene prodotto dal server nella risposta, ma il client non lo attende (client sempre nella richiesta; server sempre)3.4 secPassed
[25.8:1153] Verifica di scenari dove l'integrity viene prodotto dal server nella risposta, ma il client non lo attende (client solo con payload; server sempre nella risposta)3.3 secPassed
[3.1:212] Il payload del token di richiesta viene manomesso in modo da non far corrispondere più la firma e far arrabbiare l'erogazione (JWK; servizio che genera una risposta tramite jwk. Anche la validazione dei certificati token è tramite jwk)3.4 secPassed
[3.2:213] Il payload del token di richiesta viene manomesso in modo da non far corrispondere più la firma e far arrabbiare l'erogazione (PDND; servizio che genera una risposta tramite jwk. La validazione dei certificati token è basata su PDND)3.6 secPassed
[4.1:242] Il payload del token di risposta viene manomesso in modo da non far corrispondere più la firma e far arrabbiare la fruizione (JWK; servizio che genera una risposta tramite jwk. Anche la validazione dei certificati token è tramite jwk)3.7 secPassed
[4.2:243] Il payload del token di risposta viene manomesso in modo da non far corrispondere più la firma e far arrabbiare la fruizione (PDND; servizio che genera una risposta tramite jwk. La validazione dei certificati token è basata su PDND)3.7 secPassed
[5.1:270] Il payload della richiesta viene modificato in modo da non far coincidere la firma e fare arrabbiare l'erogazione (JWK; servizio che genera una risposta tramite jwk. Anche la validazione dei certificati token è tramite jwk)3.4 secPassed
[5.2:271] Il payload della richiesta viene modificato in modo da non far coincidere la firma e fare arrabbiare l'erogazione (PDND; servizio che genera una risposta tramite jwk. La validazione dei certificati token è basata su PDND)3.3 secPassed
[6.1:298] Il payload della risposta viene modificato in modo da non far coincidere la firma e fare arrabbiare la fruizione (JWK; servizio che genera una risposta tramite jwk. Anche la validazione dei certificati token è tramite jwk)3.7 secPassed
[6.2:299] Il payload della risposta viene modificato in modo da non far coincidere la firma e fare arrabbiare la fruizione (PDND; servizio che genera una risposta tramite jwk. La validazione dei certificati token è basata su PDND)3.6 secPassed
[7.1:329] Il payload della richiesta viene eliminato in modo da non far coincidere la firma e fare arrabbiare l'erogazione (JWK; servizio che genera una risposta tramite jwk. Anche la validazione dei certificati token è tramite jwk)3.7 secPassed
[8.1:358] Il payload della risposta viene eliminato in modo da non far coincidere la firma e fare arrabbiare la fruizione (JWK; servizio che genera una risposta tramite jwk. Anche la validazione dei certificati token è tramite jwk)3.7 secPassed
[9.1:387] Lo header da firmare IDAR04TestHeader viene manomesso nella richiesta (JWK; servizio che genera una risposta tramite jwk. Anche la validazione dei certificati token è tramite jwk)3.3 secPassed
[9.2:388] Lo header da firmare IDAR04TestHeader viene manomesso nella richiesta (PDND; servizio che genera una risposta tramite jwk. La validazione dei certificati token è basata su PDND)3.3 secPassed