Testfall: Hämta bevis med förhandsgranskning från bevislämnande part i en annan medlemsstat
Testfall-ID: BB-OOTS-IMEU-100
Målgrupp: Anslutande behörig myndighet
Roll: Bevisbegärande part
Syfte
Syftet med testet är att verifiera att ni, som bevisbegärande part, via Diggs API för Uppslag och bevishämtning (Intermediation-EU) kan:
- initiera en bevisbegäran mot en bevislämnande part i ett annat land,
- ta emot en länk till förhandsgranskning av beviset,
- inhämta användarens explicita samtycke till utlämnandet, samt
- hämta efterfrågat bevis efter godkännande.
I det här testet bör den bevistyp som möter det eller de förfarandekrav ni har användas i första hand. Testet är beroende av att ni som bevisbegärande part i samarbete med Digg lyckas identifiera en bevislämnande part i annan medlemsstat att testa mot.
Instruktioner
Steg 1 – Initiera bevisförfrågan och hämta en länk till förhandsgranskning
Anrop
Er tjänst bör göra ett anrop till sdg-intermediation-eu med data likt nedan:
Endpoint
POST /api/v2/evidence/preview-sessionsHeaders
Authorization: Bearer <access_token>Content-Type: application/jsonAccept: application/jsonBody
{ "countryCode": "SE", "conversationId": "1234138f-9df6-498d-a994-18e4eea19e9f", "procedureId": "00", "requirementId": "https://sr.acc.oots.tech.ec.europa.eu/requirements/00000000-0000-0000-0000-000000000000", "evidenceTypeClassification": "https://sr.acc.oots.tech.ec.europa.eu/evidencetypeclassifications/SE/9e2c24f1-234e-439c-bd49-b6c8e3c4d87f", "distributedAs": "application/pdf", "providerAgentId": "DiggProviderDemo", "requesterAgent": { "organisationNumber": "202100-6883", "name": { "EN": "Digg", "SV": "Digg" }, "address": { "fullAddress": "Storgatan 37", "locatorDesignator": "0", "postCode": "85233", "postCityName": "Sundsvall", "adminUnitLevelOne": "SE", "adminUnitLevelTwo": "SE321", "thoroughfare": "" } }, "naturalPerson": { "givenName": "Nina", "familyName": "Greger", "identifier": "SE/SE/197309069289", "dateOfBirth": "1973-09-06", "levelOfAssurance": "Substantial", "placeOfBirth": "Stockholm", "gender": "FEMALE" }}Följande delar bör ha ändrats i exemplet:
- conversationId ska vara unikt per bevisutbyte.
- countryCode ska vara ett annat land än SE .
- requesterAgent ska innehålla er myndighets uppgifter.
- naturalPerson ska komma från användarens inloggade identitet. Denna information ska komma från inloggningen i er tjänst.
- procedureId, requirementId, evidenceTypeClassification ska i första hand motsvara den bevistyp som möter det eller de förfarandekrav ni har.
- Bevistyper och förfarandekrav kan slås upp via:
- /common-services/eb/requirements
- /common-services/eb/evidence-types/
- Bevistyper och förfarandekrav kan slås upp via:
- access token hämtas från Diggs Authorization Server.
- providerAgentId hämtas från uppslag emot Data Service Directory
- Pekar ut den bevislämnande parten
- /common-services/dsd/data-services/{countryCode}
Förväntat svar
Svarskod: 201 Created
{ "description": { "SV": "TBD", "EN": "TBD" }, "url": "https://sdg-preview-space-digg-sdg-test.apps.diggstage.capdigg.sgit.se/1234138f-9df6-498d-a994-18e4eea19e9f?requestId=c0a766ad-e5d4-4c89-9380-e73323d2008e"}Verifiering
- Applikationen tar emot 201 Created.
- URL för förhandsgranskning tas emot.
- Applikationen lägger till returnUrl och returnMethod enligt integrationskrav.
- Användaren omdirigeras till förhandsgranskningstjänsten.
Steg 2 - Återautentisering i förhandsgranskningstjänst
Användaren måste återautentisera sig för att få tillgång till förhandsgranskningen.
Krav
- Samma person ska identifieras här som i steg 1 (naturalPerson) med samma identitetshandling.
- Följ instruktionerna för inloggning i det land vars förhandsgranskningstjänst används.
Verifiering
- Användaren kan logga in.
- Användaren kommer vidare till förhandsgranskning.
Steg 3 – Godkänn delning efter förhandsgranskning
Det här steget motsvarar användarens explicita samtycke för godkännande av delning av bevis.
Förfarande
- Förhandsgranska tillgängliga dokument.
- Välj en fil att dela. Om flera filer finns tillgängliga ska endast en fil väljas.
- Godkänn delning.
- Om nödvändigt, välj att återgå till förfarandeportalen.
Verifiering
- Bevisen går att förhandsgranska.
- Samtycke registreras/spåras enligt krav och verifieras med hjälp av Digg.
- Användaren dirigeras tillbaka till förfarandeportalen (returnUrl).
Steg 4 – Hämta PDF-bevis
Er applikation behöver sedan hämta beviset från sdg-intermediation-eu.
Anrop
Tänk på att:
- Samma conversationsId som angavs i steg 1 måste användas.
- Authorization header behöver hämtas från Diggs Authorization Server och läggas in i anropet.
Endpoint
GET /api/v2/evidence/preview-sessions/{conversationId}/filesHeader
Authorization: Bearer <access_token>Förväntat svar
200 OK
{ "evidenceFiles": [ { "mimetype": "application/pdf", "content": "BASE64BINARYDATA", "filename": "cid:bc615698-9a45-42d2-9256-32b781c8ca7a@oots.se.accept.digg.se.pdf", "identifier": "91218c72-3f91-430f-9cd0-40113891f424", "issuingAuthority": { "id": "DiggProviderDemo", "name": { "EN": "DiggProviderDemo" } }, "isConformantTo": { "evidenceTypeClassification": "https://sr.oots.tech.ec.europa.eu/evidencetypeclassifications/SE/9e2c24f1-234e-439c-bd49-b6c8e3c4d87f", "title": { "EN": "Test Evidence Type" } }, "issuingDate": "2025-03-15T14:30:00+02:00", "distribution": { "format": "application/pdf", "language": ["SV", "EN"] } } ]}Verifiering
- Exakt en fil returneras.
- Filen är av typen som begärdes (distributedAs).
- PDF kan öppnas och läsas.
- Innehållet motsvarar det som visades i förhandsgranskningstjänsten.
Steg 5 - Meddelande- och transportsäkerhet (kontroller)
Följande ska verifieras under genomförandet av testet:
- TLS används på alla REST-anrop.
- Access token är giltig och korrekt validerad.
- Inga personuppgifter exponeras i URL:er eller loggar.
- conversationId används konsekvent för spårbarhet.
- Skydd mot replay (token-livslängd/tidsfönster/nonce enligt er säkerhetsprofil).
Acceptanskriterier
- Bevis kan begäras via REST
- Bevis är begärt från annat land
- Preview-länk kan hämtas och visas
- Delning kräver explicit godkännande
- Förväntad PDF-fil returneras
- Filen är korrekt, läsbar och spårbar
- Säkerhetskrav uppfyllda
Ditt svar hjälper oss att förbättra sidan
Senast uppdaterad: