Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Forkert CPR claim
STS svarfaultcode = wst:InvalidRequest
faultactor = dk:sosi:sts:its
faultstring = CPR/PID mismatch
ÅrsagAnvender
ForklaringDet medsendte påståede CPR matcher ikke cpr nummeret tilknyttet brugerens certifikat. Brugeren har formentlig tastet forkert.
LøsningFremsend en ny forespørgsel med et gyldigt CPR claim.

STS svarfaultcode = wst:InvalidRequest
faultactor = dk:sosi:sts:its
faultstring = Cpr claim does not match cpr in assertion or Subject NameID.
ÅrsagAnvender
Forklaring
Løsning
Manglende OnBehalfOf claim
STS svarfaultcode = wst:InvalidRequest
faultactor = dk:sosi:sts:its
faultstring = OnBehalfOf claim must not be empty
ÅrsagAnvender
ForklaringDen medsendte forespørgsel indeholder ikke et OnBehalfOf claim.
LøsningFremsend en ny forespørgsel med et gyldigt OnBehalfOf claim (og overvej at stramme op på klient systemets input validering).

...

Ukendt audience
STS svarfaultcode = wst:InvalidRequest
faultactor = dk:sosi:sts:its
faultstring = Audience not configured
ÅrsagAnvender
ForklaringDen medsendte forespørgsel indeholder angivelse af et ukendt audience (som det udstedte token kan benyttes til)
LøsningAnvendersystemet tilrettes til at medsende korrekt audience (dette vil ofte være https://fmk).
Ukendt token audience
STS svarfaultcode = wst:RequestFailed
faultactor = dk:sosi:sts:its
faultstring = BST2IDWS assertion has an invalid audience. Actual audience:<audience>, Allowed audience:<allowedAudience>
ÅrsagAnvender eller konfiguration
ForklaringDet angivne audience er ikke tilladt for udstederen af det medsendte token
LøsningSørg for at 'AudienceRestriction' på det medsendte token er allowedAudience

Validering af signatur

Ugyldig signatur
STS svarfaultcode = wst:InvalidRequest
faultactor = dk:sosi:sts:*
faultstring = Unable to validate envelope signature
ÅrsagAnvender
ForklaringDen medsendte forespørgsel indeholder ingen eller en ugyldig xml signatur - dette sker ofte ved omformatering af indeholdet på en signeret besked
LøsningAnvendersystemet tilrettes til at signere og/eller undgå omformatering i forbindelse med afsendelse

...

Token ikke udstedt til borger
STS svarfaultcode = wst:InvalidRequest
faultactor = dk:sosi:sts:its
faultstring = Token not issued to a citizen
ÅrsagAnvender
ForklaringDet indeholdte token er ikke udstedt på baggrund af en borgers certifikat. Kun borger-certifikater kan anvendes
LøsningAnvend et token udstedet på baggrund af et borger certifikat (POCES).
Ugyldigt nameidnameID
STS svarfaultcode = wst:InvalidRequest
faultactor = dk:sosi:sts:its
faultstring = Invalid name: <nameid><nameID>
ÅrsagUkendt
ForklaringDet indeholdte token indeholdte token indeholder et ugyldigt formateret nameidnameID.
LøsningHvis token er udstedt af Nem-id, kontaktes NSP supporten med henblik på analyse af fejlen.
Ugyldigt nameID
STS svarfaultcode = wst:InvalidRequest
faultactor = dk:sosi:sts:its
faultstring = Invalid Subject NameID: <nameID>
ÅrsagAnvender
ForklaringDet indeholdte token indeholder et ugyldigt formateret nameID.
Løsning
Token udløbet
STS svar

faultcode = wst:InvalidRequest
faultactor = dk:sosi:sts:its
faultstring = En af følgende

  • Bootstrap token no longer valid
  • OIOSAML token no longer valid
ÅrsagOftest anvender
ForklaringDet indeholdte token er udløbet.
LøsningHent og benyt et nyt token.

...

Validering af Assurance Level

Ugyldig assurance level type
STS svarfaultcode = wst:RequestFailed
faultactor = dk:sosi:sts:its
faultstring = BST2IDWS assertion do not have a valid type of AssuranceLevel. Type:<type>
ÅrsagAnvender
Forklaring

Det medsendte token har en assurance level type, der ikke kan benyttes på et token af denne type. Der findes to assurance level typer:

  • NIST (1, 2, 3, 4, 5)
  • NSIS (Low, Substantial, High)

LøsningLav en ny forespørgsel hvor assurance level typen er skiftet til den anden type.
Ugyldig assurance level
STS svarfaultcode = wst:RequestFailed
faultactor = dk:sosi:sts:its
faultstring = BST2IDWS assertion do not have a valid AssuranceLevel <assuranceLevel>. AssuranceLevel * or * required.
ÅrsagAnvender
ForklaringDet medsendte token har en assurance level, der er ugyldig for denne type forespørgsel.
LøsningLav en ny forespørgsel, hvor det medsendte token har en af de foreslåede assurance levels.

STS svarfaultcode
faultactor
faultstring
Årsag
Forklaring
Løsning

Validering af Authentication Level

...