Testfall: Hämta Delayed Evidence via OOTS med förhandsgranskning
Testfall-ID: BB-OOTS-IMEU-003
Målgrupp: Anslutande behörig myndighet
Roll: Bevisbegärande part
Syfte
Syftet med testet är att verifiera att ni, som bevisbegärande part, via Diggs API för Uppslag och bevishämtning (Intermediation-EU) kan:
- initiera en bevisbegäran mot en bevislämnande part,
- ta emot en länk till förhandsgranskning, samt
- få information om när ett bevis kan finnas tillgängligt i framtiden.
Instruktioner
Steg 1 – Initiera en bevisförfrågan och hämta en länk till förhandsgranskning
Anrop
Som första steg bör er tjänst göra ett anrop till sdg-intermediation-eu med data likt nedan:
Endpoint
POST /api/v2/evidence/preview-sessionsHeaders
Authorization: Bearer <access_token>Content-Type: application/jsonAccept: application/jsonBody
{ "countryCode": "SE", "conversationId": "1234138f-9df6-498d-a994-18e4eea19e9f", "procedureId": "00", "requirementId": "https://sr.acc.oots.tech.ec.europa.eu/requirements/00000000-0000-0000-0000-000000000000", "evidenceTypeClassification": "https://sr.acc.oots.tech.ec.europa.eu/evidencetypeclassifications/SE/92e543f6-63ef-4b71-8dd7-261ea87f9b36", "distributedAs": "application/pdf", "providerAgentId": "DiggProviderDemo", "requesterAgent": { "organisationNumber": "202100-6883", "name": { "EN": "Digg", "SV": "Digg" }, "address": { "fullAddress": "Storgatan 37", "locatorDesignator": "0", "postCode": "85233", "postCityName": "Sundsvall", "adminUnitLevelOne": "SE", "adminUnitLevelTwo": "SE321", "thoroughfare": "" } }, "naturalPerson": { "givenName": "Nina", "familyName": "Greger", "identifier": "SE/SE/197309069289", "dateOfBirth": "1973-09-06", "levelOfAssurance": "Substantial", "placeOfBirth": "Stockholm", "gender": "FEMALE" }}Följande parametrar i exemplet bör uppdateras med korrekta värden vid genomförandet av testet:
- conversationId ska vara unikt per bevisutbyte.
- requesterAgent ska innehålla er organisations uppgifter.
- naturalPerson ska komma från användarens inloggade identitet. Denna information ska komma ifrån inloggningen i er tjänst.
- procedureId, requirementId, evidenceTypeClassification bör vara samma som i exemplet då det tillhandahåller en bevistyp som returnerat ett delayed evidence response.
- access token hämtas från Diggs Authorization Server.
Förväntat svar
Svarskod: 201 Created
{ "description": { "SV": "TBD", "EN": "TBD" }, "url": "https://sdg-preview-space-digg-sdg-test.apps.diggstage.capdigg.sgit.se/1234138f-9df6-498d-a994-18e4eea19e9f?requestId=c0a766ad-e5d4-4c89-9380-e73323d2008e"}Verifiering
- Applikationen tar emot 201 Created.
- URL för förhandsgranskning tas emot.
- Applikationen lägger till returnUrl och returnMethod enligt integrationskrav.
- Användaren omdirigeras till förhandsgranskningstjänsten.
Steg 2 - Återautentisering i förhandsgranskningstjänst
För att få tillgång till förhandsgranskningen behöver användaren i det här steget återautentisera sig.
Krav
- Samma person ska identifieras här som i steg 1 (naturalPerson) med samma identitetshandling.
- Följ instruktionerna för inloggning i det land vars förhandsgranskningstjänst används.
Verifiering
- Användaren kan logga in.
- Användaren kommer vidare till förhandsgranskning.
Steg 3 – Få information om att beviset ännu inte finns tillgängligt
Ett meddelande enligt nedan exempel bör visas:

Förfarande
Verifiering
Information om när beviset finns tillgängligt visas för slutanvändaren.
Steg 4 – Återgå till förfarandeportal
För att återgå till förfarandeportalen tryck på "Återgå till förfarandeportal".
Verifiering
Användaren kommer tillbaka till er applikation.
Steg 5 – Försök hämta PDF-bevis
När användaren har omdirigerats tillbaka till er applikation (förfarandeportal), genomför ett försök att hämta beviset från sdg-intermediation-eu.
Anrop
Tänk på att:
- Samma conversationsId som angavs i steg 1 måste användas.
- Authorization header behöver hämtas från Diggs Authorization Server och läggas till i anropet.
Endpoint
GET /api/v2/evidence/preview-sessions/{conversationId}/filesHeaders
Authorization: Bearer <access_token>Förväntat svar
202 Accepted
{ "estimatedAvailability": "2026-03-11T15:28:03.771+01:00", "evidenceResponseType": "ProcessingEvidenceResponse"}Verifiering
- Ingen fil returneras.
- estimatedAvailability returneras med ett förväntat datum då filen bör vara tillgänglig igen.
Steg 6 - Meddelande- och transportsäkerhet (kontroller)
Följande ska verifieras under testkörningen:
- TLS används på alla REST-anrop.
- Access token är giltig och korrekt validerad.
- Inga personuppgifter exponeras i URL:er eller loggar.
- conversationId används konsekvent för spårbarhet.
- Skydd mot replay (token-livslängd/tidsfönster/nonce enligt er säkerhetsprofil).
Acceptanskriterier
- Bevis kan begäras via REST
- Preview-länk kan hämtas och visas
- Förväntat tillgängligt datum visas för slutanvändaren
- estimatedAvailability returneras om filen försöker hämtas
- Säkerhetskrav uppfyllda
Ditt svar hjälper oss att förbättra sidan
Senast uppdaterad: