Testfall: Bevislämnande part levererar efterfrågat bevis via OOTS

Testfall-ID: BL-OOTS-IMSE-001
Målgrupp: Anslutande behörig myndighet
Roll: Bevislämnande part

Syfte

Syftet med testet är att verifiera att ni som bevislämnande part:

  • Levererar rätt bevis till bevisbegärande part enligt OOTS-flödet
  • Validerar auktorisationstoken mot auktorisationsserver vid hämtning av bevis
  • Enbart tillhandahåller efterfrågad bevistyp
  • Tillhandahåller bevis för rätt användare
  • Visar samma bevis i förhandsgranskningen för slutanvändaren som senare lämnas ut

Instruktioner

Steg 1 – Ta emot bevisbegäran

Förfarande

För att simulera en bevisbegäran kan Digg kontaktas för att skapa en bevisbegäran.

Verifiering

  • Inkommande begäran tas emot korrekt.
  • Obligatoriska fält finns i begäran.

Steg 2 - Verifiera auktorisationstoken

Förfarande

  • Validera access token enligt er säkerhetsprofil.
  • Verifiera signatur, giltighetstid, issuer, audience och relevanta scopes/claims.
  • Om token är ogiltig: avvisa begäran och returnera korrekt felkod.

Verifiering

  • Giltig token accepteras.
  • Ogiltig eller utgången token nekas.

Steg 3 – Kontrollera efterfrågad bevistyp

Förfarande

  1. Kontrollera vilken bevistyp som faktiskt efterfrågas.
  2. Matcha mot intern mappning för evidencetype/requirement.
  3. Säkerställ att endast efterfrågad bevistyp hämtas fram.

Verifiering

  • Endast efterfrågad bevistyp tas fram för utlämning.
  • Inga extra attribut eller andra bevis bifogas av misstag.

Steg 4 – Kontrollera att beviset gäller rätt användare

Förfarande

  • Matcha personuppgifter/identifierare i begäran mot era källsystem.
  • Säkerställ att beviset avser exakt den användare som begäran gäller.
  • Om matchning misslyckas: returnera kontrollerat fel (ingen utlämning).

Verifiering

  • Positivt fall: rätt användares bevis hämtas.
  • Negativt fall: fel användare leder till nekad utlämning.

Steg 5 – Förhandsgranskning för slutanvändare

Förfarande

  • Returnera beviset så att det tillhandahålls i förhandsgranskningstjänsten.
  • Låt slutanvändaren granska det bevis som ska delas.

Verifiering

  • Beviset går att förhandsgranskas av slutanvändaren.
  • Rätt användares bevis hämtas om samtycke ges.
  • Rätt bevistyp returneras om samtycke ges.

Acceptanskriterier

  • Auktorisationstoken verifieras korrekt via auktorisationsserver
  • Endast efterfrågad bevistyp tillhandahålls
  • Beviset gäller rätt användare
  • Beviset visas korrekt i förhandsgranskningen för slutanvändaren
  • Leverans sker endast efter korrekt godkännande i flödet
Hjälpte denna information dig?

Ditt svar hjälper oss att förbättra sidan

Senast uppdaterad:

Digg - Myndigheten för digital förvaltning