Testfall: Hämta Delayed Evidence via OOTS med förhandsgranskning

Testfall-ID: BB-OOTS-IMEU-003
Målgrupp: Anslutande behörig myndighet
Roll: Bevisbegärande part

Syfte

Syftet med testet är att verifiera att ni, som bevisbegärande part, via Diggs API för Uppslag och bevishämtning (Intermediation-EU) kan:

  • initiera en bevisbegäran mot en bevislämnande part,
  • ta emot en länk till förhandsgranskning, samt
  • få information om när ett bevis kan finnas tillgängligt i framtiden.

Instruktioner

Steg 1 – Initiera en bevisförfrågan och hämta en länk till förhandsgranskning

Anrop

Som första steg bör er tjänst göra ett anrop till sdg-intermediation-eu med data likt nedan:


Endpoint

POST /api/v2/evidence/preview-sessions

Headers

Authorization: Bearer <access_token>Content-Type: application/jsonAccept: application/json

Body

{  "countryCode": "SE",  "conversationId": "1234138f-9df6-498d-a994-18e4eea19e9f",  "procedureId": "00",  "requirementId": "https://sr.acc.oots.tech.ec.europa.eu/requirements/00000000-0000-0000-0000-000000000000",  "evidenceTypeClassification": "https://sr.acc.oots.tech.ec.europa.eu/evidencetypeclassifications/SE/92e543f6-63ef-4b71-8dd7-261ea87f9b36",  "distributedAs": "application/pdf",  "providerAgentId": "DiggProviderDemo",  "requesterAgent": {    "organisationNumber": "202100-6883",    "name": {      "EN": "Digg",      "SV": "Digg"    },    "address": {      "fullAddress": "Storgatan 37",      "locatorDesignator": "0",      "postCode": "85233",      "postCityName": "Sundsvall",      "adminUnitLevelOne": "SE",      "adminUnitLevelTwo": "SE321",      "thoroughfare": ""    }  },  "naturalPerson": {    "givenName": "Nina",    "familyName": "Greger",    "identifier": "SE/SE/197309069289",    "dateOfBirth": "1973-09-06",    "levelOfAssurance": "Substantial",    "placeOfBirth": "Stockholm",    "gender": "FEMALE"  }}

Följande parametrar i exemplet bör uppdateras med korrekta värden vid genomförandet av testet:

  • conversationId ska vara unikt per bevisutbyte.
  • requesterAgent ska innehålla er organisations uppgifter.
  • naturalPerson ska komma från användarens inloggade identitet. Denna information ska komma ifrån inloggningen i er tjänst.
  • procedureId, requirementId, evidenceTypeClassification bör vara samma som i exemplet då det tillhandahåller en bevistyp som returnerat ett delayed evidence response.
  • access token hämtas från Diggs Authorization Server.

Förväntat svar

Svarskod: 201 Created

{  "description": {    "SV": "TBD",    "EN": "TBD"  },  "url": "https://sdg-preview-space-digg-sdg-test.apps.diggstage.capdigg.sgit.se/1234138f-9df6-498d-a994-18e4eea19e9f?requestId=c0a766ad-e5d4-4c89-9380-e73323d2008e"}

Verifiering

  • Applikationen tar emot 201 Created.
  • URL för förhandsgranskning tas emot.
  • Applikationen lägger till returnUrl och returnMethod enligt integrationskrav.
  • Användaren omdirigeras till förhandsgranskningstjänsten.

Steg 2 - Återautentisering i förhandsgranskningstjänst

För att få tillgång till förhandsgranskningen behöver användaren i det här steget återautentisera sig.

Krav

  • Samma person ska identifieras här som i steg 1 (naturalPerson) med samma identitetshandling.
  • Följ instruktionerna för inloggning i det land vars förhandsgranskningstjänst används.

Verifiering

  • Användaren kan logga in.
  • Användaren kommer vidare till förhandsgranskning.

Steg 3 – Få information om att beviset ännu inte finns tillgängligt

Ett meddelande enligt nedan exempel bör visas:

Förfarande

Verifiering

Information om när beviset finns tillgängligt visas för slutanvändaren.

Steg 4 – Återgå till förfarandeportal

För att återgå till förfarandeportalen tryck på "Återgå till förfarandeportal".

Verifiering

Användaren kommer tillbaka till er applikation.

Steg 5 – Försök hämta PDF-bevis

När användaren har omdirigerats tillbaka till er applikation (förfarandeportal), genomför ett försök att hämta beviset från sdg-intermediation-eu.

Anrop

Tänk på att:

  • Samma conversationsId som angavs i steg 1 måste användas.
  • Authorization header behöver hämtas från Diggs Authorization Server och läggas till i anropet.

Endpoint

GET /api/v2/evidence/preview-sessions/{conversationId}/files

Headers

Authorization: Bearer <access_token>

Förväntat svar

202 Accepted

{  "estimatedAvailability": "2026-03-11T15:28:03.771+01:00",  "evidenceResponseType": "ProcessingEvidenceResponse"}

Verifiering

  • Ingen fil returneras.
  • estimatedAvailability returneras med ett förväntat datum då filen bör vara tillgänglig igen.

Steg 6 - Meddelande- och transportsäkerhet (kontroller)

Följande ska verifieras under testkörningen:

  • TLS används på alla REST-anrop.
  • Access token är giltig och korrekt validerad.
  • Inga personuppgifter exponeras i URL:er eller loggar.
  • conversationId används konsekvent för spårbarhet.
  • Skydd mot replay (token-livslängd/tidsfönster/nonce enligt er säkerhetsprofil).

Acceptanskriterier

  • Bevis kan begäras via REST
  • Preview-länk kan hämtas och visas
  • Förväntat tillgängligt datum visas för slutanvändaren
  • estimatedAvailability returneras om filen försöker hämtas
  • Säkerhetskrav uppfyllda
Hjälpte denna information dig?

Ditt svar hjälper oss att förbättra sidan

Senast uppdaterad:

Digg - Myndigheten för digital förvaltning