Menu

#35 feat: login diretto SISTER per intestatari della convenzione (uso personale)

closed
nobody
2026-05-11
2026-05-11
Anonymous
No

Originally created by: zornade
Originally owned by: zornade

Contesto

Oltre al login via SPID (oggi: Sielte; [#26] introduce Poste), l'Agenzia delle Entrate espone sul portale di login una tab "Sister" che accetta credenziali rilasciate sotto convenzione professionale Sister (notai, geometri, periti, agenzie immobiliari, enti).

Per gli intestatari di una convenzione che già usano queste credenziali manualmente, il login diretto è semplicemente più rapido del passaggio SPID + selezione del servizio.

Scope d'uso ammesso

Questa feature è destinata esclusivamente all'intestatario della convenzione Sister che desidera automatizzare le proprie consultazioni con le proprie credenziali nominali.

Non è destinata a chi vuole rivendere o esporre l'accesso al portale SISTER a terzi: i ToS della convenzione richiedono che l'utenza sia personale e non cedibile, e che le consultazioni siano riconducibili all'intestatario.

La responsabilità dell'uso delle credenziali resta dell'intestatario, esattamente come per il flusso SPID già supportato.

Proposta

Importare il refactor da pietromalerba/visura-api (AGPL-3.0, compatibile upstream, commit 6bcd072 + b2d606d):

  1. Nuova _login_sister_direct(page, logger, username, password): clicca la tab "Sister" sulla pagina ADE, inserisce username + password, clicca "Accedi". Bypassa la navigazione successiva (cerca SISTER → Vai al servizio → Conferma → Consultazioni) perché il login diretto atterra già dentro l'area del servizio.
  2. Dispatch via SPID_PROVIDER=sister: estende il dispatcher introdotto da [#26]. Credenziali: SISTER_USERNAME, SISTER_PASSWORD.
  3. Gestione sessioni orfane: il commit upstream include un meccanismo di retry (fino a 10 tentativi di CloseSessionsSis) per pulire sessioni non chiuse correttamente — da valutare se mantenere o sostituire con una variante più semplice.

Compatibilità

Retrocompatibile: default SPID_PROVIDER=sielte. Nessun impatto su chi usa già SPID.

Documentazione richiesta

  • aggiungere paragrafo in README.md (sezione provider di autenticazione) con il riquadro "Scope d'uso ammesso" qui sopra
  • aggiungere nelle env vars di .env.example lo stesso disclaimer in forma sintetica

Test

  • SPID_PROVIDER=sister senza SISTER_USERNAME/PASSWORDValueError("SISTER_USERNAME and SISTER_PASSWORD environment variables must be set")
  • dispatcher case-insensitive (SISTERsister)
  • SPID_PROVIDER=foo continua a sollevare ValueError elencando ora 3 valori validi (sielte, poste, sister)

Note di scope

Questa issue copre solo il login diretto per intestatari. Non include:

  • esposizione dell'endpoint come SaaS multi-tenant
  • pool di credenziali Sister condivise tra più utenti
  • bulk/batch consultazioni → fuori scope per scelta

Riferimenti

  • pietromalerba fork branch: feature/spid-sister-direct, commit 6bcd072 + b2d606d
  • Issue collegata (dispatcher SPID): [#26]

Related

Tickets: #26
Tickets: #36

Discussion

  • Anonymous

    Anonymous - 2026-05-11
     
  • Anonymous

    Anonymous - 2026-05-11

    Ticket changed by: zornade

    • status: open --> closed
     

Log in to post a comment.