Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Når der kaldes på vegne af en anden borger skal der laves en minlog registrering og der kontrolleres ikke for behandlingsrelation.

Brugertypen: Borger på vegne af anden borgerVerifikationMapning til SfskActorHsuidHeader
SecurityContextTicketAudienceVerificeres ikke - må gerne være der  


ValidityEr valid


Message
Verificeres ikke - må gerne være der


ActingUser
Må ikke være der
Der skal være en valid HsuidHeader der beskriver en "Borger på vegne af anden borger":

ValidatedHsuidAttributes.isCitizen()        true
v.getActingUserCivilRegistrationNumber();   skal være udfyldt
v.getCitizenCivilRegistrationNumber()       skal være udfyldt

v = ValidatedHsuidAttributes.getValidatedCitizenHsuidAttributes()

PrincipalUser
Må ikke være der


OrganisationIdentifierSkal være deractorId


IdentifierFormatSkal være der og skal være CVRactorIdType

 Sundhedsfaglig med autorisation

...

Brugertypen: SystembrugerVerifikationMapning til SfskActorHsuidHeader
SecurityContextTicketAudienceVerificeres ikke - må gerne være der  


ValidityEr valid


Message
Verificeres ikke - må gerne være der


ActingUser
Må ikke være der
Der skal være en valid HsuidHeader der beskriver en "Systembruger":

ValidatedHsuidAttributes.isCitizen()        false
v.getActingUserCivilRegistrationNumber();   skal være tom
v.getCitizenCivilRegistrationNumber()       skal være tom

v = ValidatedHsuidAttributes.getValidatedCitizenHsuidAttributes()

PrincipalUser
Må ikke være der


OrganisationIdentifierSkal være deractorId


IdentifierFormatSkal være der og skal være CVRactorIdTypeClientname

Skal være der ved kald til GetBlurredOrganisations, og må også gerne være der ellers (men verificeres ikke).
Bruges aktuelt til at tjekke at det er STS'en der kalder, og ingen andre.

clientSystemNamepersistentUniqueKeySkal være der ved kald til GetCurrentSalt, og må også gerne være der ellers (men verificeres ikke)
Bruges til whitelisting af de anvendersystemer der skal hente salt til pseudoanonymisering.
clientKey


 Kald af bagvedliggende services

...