Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

ModulnavnBeskrivelse
idsas-apiSelve API'en, for begge services, defineres i dette modul som WSDL-filer. Modules primære formål er at generere Java-kode ud fra WSDL'erne, som kan bruges i de andre moduler.
idsas-commonFælles kode for de to moduler, primært utility-funktioner og DAO-klasser.
idsas-integration-testsEn modul som indeholder alle integrationstests for begge services.
idsas-lookup-serviceintegrationsEt modul som indeholder de to integrationer til "personinformation" og "SORES". Anvendes af "idsas-service"Forretningslogik til "Opslag", dvs. den del der henter listen af organisationer der skal sløres for.
idsas-lookup-webWeb-modulet til Opslag, som håndterer opstart af service og producerer den war-fil, der skal deployes.
idsas-serviceservicesForretningslogik til alle services findes i dette modul, samt forretningslogik til "Slørringde to batchjobs i "idsas-operations-web".
idsas-webWeb-modulet til "Slørring", som håndterer opstart af service og producerer den war-fil, der skal deployes.
idsas-operations-webWeb-modulet med endpoints til automatiske jobs: Fornyelse af salt, sletning af inaktive sløringer (kommer senere)personinformation-clientDefinerer en klient til NSP servicen PersonInformation. Benyttes ifm oprettelse af sløring til validering af CPR nummeret.

Sikkerhed

Brugertyper

Der findes følgende brugertyper i IDSAS:

...

Brugertypen: SundhedsfagligVerifikationMapning til IDSAS  ServiceActor
SecurityContextTicketAudienceVerificeres ikke - må gerne være der


ValidityEr valid

Message
Verificeres ikke - må gerne være der

ActingUserUserTypeSkal være HealthcareProfessionalBrugertypen: Sundhedsfaglig


IdentifierFormatSkal være CPR


IdentifierSkal være sat


GivenNameVerificeres ikke - må gerne være der


SurNameVerificeres ikke - må gerne være der


CredentialsVerificeres ikke - må gerne være derPersistentUniqueKeyVerificeres ikke - må gerne være der

PrincipalUser
Må ikke være der

OrganisationIdentifierSkal være derorganisationIdentifier


IdentifierFormatSkal være der og skal være CVR

Client
Verificeres ikke - må gerne være der
Verificeres ikke - må gerne være der
Brugertypen: SystemVerifikationMapning til IDSAS ServiceActor
SecurityContextTicketAudienceVerificeres ikke - må gerne være der


ValidityEr valid

Message
Verificeres ikke - må gerne være der

ActingUser
Må ikke være derBrugertypen: System

PrincipalUser
Må ikke være der

OrganisationIdentifierSkal være derorganisationIdentifier


IdentifierFormatSkal være der og skal være CVR

Clientname

Skal være der ved kald til GetBlurredOrganisations, og må også gerne være der ellers (men verificeres ikke).

Bruges aktuelt til at tjekke at det er STS'en der kalder, og ingen andre.

clientSystemName


getPersistentUniqueKeySkal være der ved kald til GetCurrentSalt, og må også gerne være der ellers (men verificeres ikke)
Bruges til whitelisting af de anvendersystemer der skal hente salt til pseudoanonymisering.
clientKey