Page History
...
Typiske skridt, hvis du skal tilrette et system med borgervendt brugergrænseflade
...
i - Kontrollér at systemet lever op til krav om stærk login
For at kunne anvende den nationale pseudonymiseringsløsning, er det en grundlæggende forudsætning at løsningen skal kunne veksle et autentifikationstoken til et OIOIDWS token hos NSP’ens STS. Pt. understøtter STS’en veksling fra bootstraptokens eller fra JSON web tokens til OIOIDWS tokens. Du skal derfor kontrollere, at løsningen tilbyder login via SEB eller via en anden mekanisme, der er signeret af en troværdig JWT udsteder (pt. en OpenID Connect Provider).
...
ii - Aftalesystem ift. NSP og whitelisting ift. STS (hvis man ikke har det i forvejen)
Der skal indgås flere ’aftaler’ med SDS for at komme igennem det samlede flow:
...
- Beskriv at det drejer sig om whitelistning ift. STS. Du skal i processen være klar til at give oplysninger om det kaldende system mv.
- Tilladelse til omveksling fra Bootstrap tokens: https://www.nspop.dk/display/resources/BST2IDWS+Borgerbilletomveksling
- Tilladelse til omveksling fra JWT tokens: Se denne side. Nederst finder du oplysninger om, hvordan du kontakter NSP support om dette:
https://www.nspop.dk/display/public/web/STS+-+JWT-billetomveksling
...
iii - Rekvirering af OIOIDWS billet
Bootstrap OIOIDWS: Vejledning: https://www.nspop.dk/display/public/web/%28slettes%29+STS+-+Borger-billetomveksling
JWT OIOIDWS: Vejledning her: https://www.nspop.dk/display/public/web/STS+-+JWT-billetomveksling
...
iv - Kald af OIOIWDS snitflade hos datakilde
Her henvises til dokumentation hos den ansvarlige for servicen.
...