Testfall: Bevislämnande part levererar efterfrågat bevis via OOTS
Testfall-ID: BL-OOTS-IMSE-001
Målgrupp: Anslutande behörig myndighet
Roll: Bevislämnande part
Syfte
Syftet med testet är att verifiera att ni som bevislämnande part:
- Levererar rätt bevis till bevisbegärande part enligt OOTS-flödet
- Validerar auktorisationstoken mot auktorisationsserver vid hämtning av bevis
- Enbart tillhandahåller efterfrågad bevistyp
- Tillhandahåller bevis för rätt användare
- Visar samma bevis i förhandsgranskningen för slutanvändaren som senare lämnas ut
Instruktioner
Steg 1 – Ta emot bevisbegäran
Förfarande
För att simulera en bevisbegäran kan Digg kontaktas för att skapa en bevisbegäran.
Verifiering
- Inkommande begäran tas emot korrekt.
- Obligatoriska fält finns i begäran.
Steg 2 - Verifiera auktorisationstoken
Förfarande
- Validera access token enligt er säkerhetsprofil.
- Verifiera signatur, giltighetstid, issuer, audience och relevanta scopes/claims.
- Om token är ogiltig: avvisa begäran och returnera korrekt felkod.
Verifiering
- Giltig token accepteras.
- Ogiltig eller utgången token nekas.
Steg 3 – Kontrollera efterfrågad bevistyp
Förfarande
- Kontrollera vilken bevistyp som faktiskt efterfrågas.
- Matcha mot intern mappning för evidencetype/requirement.
- Säkerställ att endast efterfrågad bevistyp hämtas fram.
Verifiering
- Endast efterfrågad bevistyp tas fram för utlämning.
- Inga extra attribut eller andra bevis bifogas av misstag.
Steg 4 – Kontrollera att beviset gäller rätt användare
Förfarande
- Matcha personuppgifter/identifierare i begäran mot era källsystem.
- Säkerställ att beviset avser exakt den användare som begäran gäller.
- Om matchning misslyckas: returnera kontrollerat fel (ingen utlämning).
Verifiering
- Positivt fall: rätt användares bevis hämtas.
- Negativt fall: fel användare leder till nekad utlämning.
Steg 5 – Förhandsgranskning för slutanvändare
Förfarande
- Returnera beviset så att det tillhandahålls i förhandsgranskningstjänsten.
- Låt slutanvändaren granska det bevis som ska delas.
Verifiering
- Beviset går att förhandsgranskas av slutanvändaren.
- Rätt användares bevis hämtas om samtycke ges.
- Rätt bevistyp returneras om samtycke ges.
Acceptanskriterier
- Auktorisationstoken verifieras korrekt via auktorisationsserver
- Endast efterfrågad bevistyp tillhandahålls
- Beviset gäller rätt användare
- Beviset visas korrekt i förhandsgranskningen för slutanvändaren
- Leverans sker endast efter korrekt godkännande i flödet
Hjälpte denna information dig?
Ditt svar hjälper oss att förbättra sidan
Senast uppdaterad: