Testfall: Hämta bevis med förhandsgranskning från bevislämnande part i en annan medlemsstat

Testfall-ID: BB-OOTS-IMEU-100
Målgrupp: Anslutande behörig myndighet
Roll: Bevisbegärande part

Syfte

Syftet med testet är att verifiera att ni, som bevisbegärande part, via Diggs API för Uppslag och bevishämtning (Intermediation-EU) kan:

  • initiera en bevisbegäran mot en bevislämnande part i ett annat land,
  • ta emot en länk till förhandsgranskning av beviset,
  • inhämta användarens explicita samtycke till utlämnandet, samt
  • hämta efterfrågat bevis efter godkännande.

I det här testet bör den bevistyp som möter det eller de förfarandekrav ni har användas i första hand. Testet är beroende av att ni som bevisbegärande part i samarbete med Digg lyckas identifiera en bevislämnande part i annan medlemsstat att testa mot.

Instruktioner

Steg 1 – Initiera bevisförfrågan och hämta en länk till förhandsgranskning

Anrop

Er tjänst bör göra ett anrop till sdg-intermediation-eu med data likt nedan:


Endpoint

POST /api/v2/evidence/preview-sessions

Headers

Authorization: Bearer <access_token>Content-Type: application/jsonAccept: application/json

Body

{  "countryCode": "SE",  "conversationId": "1234138f-9df6-498d-a994-18e4eea19e9f",  "procedureId": "00",  "requirementId": "https://sr.acc.oots.tech.ec.europa.eu/requirements/00000000-0000-0000-0000-000000000000",  "evidenceTypeClassification": "https://sr.acc.oots.tech.ec.europa.eu/evidencetypeclassifications/SE/9e2c24f1-234e-439c-bd49-b6c8e3c4d87f",  "distributedAs": "application/pdf",  "providerAgentId": "DiggProviderDemo",  "requesterAgent": {    "organisationNumber": "202100-6883",    "name": {      "EN": "Digg",      "SV": "Digg"    },    "address": {      "fullAddress": "Storgatan 37",      "locatorDesignator": "0",      "postCode": "85233",      "postCityName": "Sundsvall",      "adminUnitLevelOne": "SE",      "adminUnitLevelTwo": "SE321",      "thoroughfare": ""    }  },  "naturalPerson": {    "givenName": "Nina",    "familyName": "Greger",    "identifier": "SE/SE/197309069289",    "dateOfBirth": "1973-09-06",    "levelOfAssurance": "Substantial",    "placeOfBirth": "Stockholm",    "gender": "FEMALE"  }}

Följande delar bör ha ändrats i exemplet:

  • conversationId ska vara unikt per bevisutbyte.
  • countryCode ska vara ett annat land än SE .
  • requesterAgent ska innehålla er myndighets uppgifter.
  • naturalPerson ska komma från användarens inloggade identitet. Denna information ska komma från inloggningen i er tjänst.
  • procedureId, requirementId, evidenceTypeClassification ska i första hand motsvara den bevistyp som möter det eller de förfarandekrav ni har.
    • Bevistyper och förfarandekrav kan slås upp via:
      • /common-services/eb/requirements
      • /common-services/eb/evidence-types/
  • access token hämtas från Diggs Authorization Server.
  • providerAgentId hämtas från uppslag emot Data Service Directory
    • Pekar ut den bevislämnande parten
    • /common-services/dsd/data-services/{countryCode}

Förväntat svar

Svarskod: 201 Created

{  "description": {    "SV": "TBD",    "EN": "TBD"  },  "url": "https://sdg-preview-space-digg-sdg-test.apps.diggstage.capdigg.sgit.se/1234138f-9df6-498d-a994-18e4eea19e9f?requestId=c0a766ad-e5d4-4c89-9380-e73323d2008e"}

Verifiering

  • Applikationen tar emot 201 Created.
  • URL för förhandsgranskning tas emot.
  • Applikationen lägger till returnUrl och returnMethod enligt integrationskrav.
  • Användaren omdirigeras till förhandsgranskningstjänsten.

Steg 2 - Återautentisering i förhandsgranskningstjänst

Användaren måste återautentisera sig för att få tillgång till förhandsgranskningen.

Krav

  • Samma person ska identifieras här som i steg 1 (naturalPerson) med samma identitetshandling.
  • Följ instruktionerna för inloggning i det land vars förhandsgranskningstjänst används.

Verifiering

  • Användaren kan logga in.
  • Användaren kommer vidare till förhandsgranskning.

Steg 3 – Godkänn delning efter förhandsgranskning

Det här steget motsvarar användarens explicita samtycke för godkännande av delning av bevis.

Förfarande

  1. Förhandsgranska tillgängliga dokument.
  2. Välj en fil att dela. Om flera filer finns tillgängliga ska endast en fil väljas.
  3. Godkänn delning.
  4. Om nödvändigt, välj att återgå till förfarandeportalen.

Verifiering

  • Bevisen går att förhandsgranska.
  • Samtycke registreras/spåras enligt krav och verifieras med hjälp av Digg.
  • Användaren dirigeras tillbaka till förfarandeportalen (returnUrl).

Steg 4 – Hämta PDF-bevis

Er applikation behöver sedan hämta beviset från sdg-intermediation-eu.

Anrop

Tänk på att:

  • Samma conversationsId som angavs i steg 1 måste användas.
  • Authorization header behöver hämtas från Diggs Authorization Server och läggas in i anropet.

Endpoint

GET /api/v2/evidence/preview-sessions/{conversationId}/files

Header

Authorization: Bearer <access_token>

Förväntat svar

200 OK

{  "evidenceFiles": [    {      "mimetype": "application/pdf",      "content": "BASE64BINARYDATA",      "filename": "cid:bc615698-9a45-42d2-9256-32b781c8ca7a@oots.se.accept.digg.se.pdf",      "identifier": "91218c72-3f91-430f-9cd0-40113891f424",      "issuingAuthority": {        "id": "DiggProviderDemo",        "name": {          "EN": "DiggProviderDemo"        }      },      "isConformantTo": {        "evidenceTypeClassification": "https://sr.oots.tech.ec.europa.eu/evidencetypeclassifications/SE/9e2c24f1-234e-439c-bd49-b6c8e3c4d87f",        "title": {          "EN": "Test Evidence Type"        }      },      "issuingDate": "2025-03-15T14:30:00+02:00",      "distribution": {        "format": "application/pdf",        "language": ["SV", "EN"]      }    }  ]}

Verifiering

  • Exakt en fil returneras.
  • Filen är av typen som begärdes (distributedAs).
  • PDF kan öppnas och läsas.
  • Innehållet motsvarar det som visades i förhandsgranskningstjänsten.

Steg 5 - Meddelande- och transportsäkerhet (kontroller)

Följande ska verifieras under genomförandet av testet:

  • TLS används på alla REST-anrop.
  • Access token är giltig och korrekt validerad.
  • Inga personuppgifter exponeras i URL:er eller loggar.
  • conversationId används konsekvent för spårbarhet.
  • Skydd mot replay (token-livslängd/tidsfönster/nonce enligt er säkerhetsprofil).

Acceptanskriterier

  • Bevis kan begäras via REST
  • Bevis är begärt från annat land
  • Preview-länk kan hämtas och visas
  • Delning kräver explicit godkännande
  • Förväntad PDF-fil returneras
  • Filen är korrekt, läsbar och spårbar
  • Säkerhetskrav uppfyllda
Hjälpte denna information dig?

Ditt svar hjälper oss att förbättra sidan

Senast uppdaterad:

Digg - Myndigheten för digital förvaltning