Flowet i håndhævelse er noget anderledes, idet informationerne, som skal bruges til at afgøre om og for hvem, der skal sløres, er bundet til OIOIDWS billetten. Det ser komplekst ud, men er egentligt ikke så galt, når det kommer til stykket:

Figur 4: Flowet ind til de datakilder, der anvendes af systemer med borgervendte løsninger, anvender OIOIDWS.
[1] Bemærk: STS’en kan også udstede OIOIDWS tokens på baggrund af JSON Web Tokens (JWT), så det nævnte flow er et eksempel.
For at kunne anvende den nationale pseudonymiseringsløsning, er det en grundlæggende forudsætning at løsningen skal kunne veksle et autentifikationstoken til et OIOIDWS token hos NSP’ens STS. Pt. understøtter STS’en veksling fra bootstraptokens eller fra JSON web tokens til OIOIDWS tokens. Du skal derfor kontrollere, at løsningen tilbyder login via SEB eller via en anden mekanisme, der er signeret af en troværdig JWT udsteder (pt. en OpenID Connect Provider).
Der skal indgås flere ’aftaler’ med SDS for at komme igennem det samlede flow:
Det er en god idé at få aftaleprocesserne igangsat som noget af det første, så I ikke senere bliver bremset af manglende aftaler. Nedenfor finder du links til de forskellige typer af aftaler, der skal indgås.
Whitelist: https://www.nspop.dk/category/sup. Der skal whitelistes til både Test og Produktion.
Bootstrap OIOIDWS: Vejledning: https://www.nspop.dk/display/public/web/STS+-+Guide+til+anvendere%3A+Borgeromvekslinger samt ( https://www.nspop.dk/display/public/web/%28slettes%29+STS+-+Borger-billetomveksling )
JWT OIOIDWS: Vejledning her: https://www.nspop.dk/display/public/web/STS+-+JWT-billetomveksling
Her henvises til dokumentation hos den ansvarlige for servicen.
| 1.0 | 2023-09-21 | Side oprettet | SDS |