Testfall: Hämta PDF-bevis via OOTS med förhandsgranskning
Testfall-ID: BB-OOTS-IMEU-001-A
Målgrupp: Anslutande behörig myndighet
Roll: Bevisbegärande part
Syfte
Syftet med testet är att verifiera att ni, som bevisbegärande part, via Diggs API för Uppslag och bevishämtning (Intermediation-EU) kan:
- initiera en bevisbegäran mot en bevislämnande part,
- ta emot en länk till en förhandsgranskning av beviset,
- inhämta användarens explicita samtycke till utlämnandet, samt
- hämta exakt en (1) PDF-fil efter att användaren har godkänt begäran.
Instruktioner
Steg 1 – Initiera bevisförfrågan och hämta länk till förhandsgranskning
Anrop
Som första steg bör er tjänst göra ett anrop till sdg-intermediation-eu med data likt nedan:
Endpoint
POST /api/v2/evidence/preview-sessionsHeader
Authorization: Bearer <access_token>Content-Type: application/jsonAccept: application/jsonBody
[object Object]Följande parametrar i exemplet bör uppdateras med korrekta värden vid genomförandet av testet:
- conversationId ska vara unikt per bevisutbyte.
- requesterAgent ska innehålla er organisations uppgifter.
- naturalPerson ska komma från användarens inloggade identitet. Denna information ska komma från inloggningen i er tjänst.
- procedureId, requirementId, evidenceTypeClassification ska motsvara aktuellt testbevis.
- access token hämtas från Diggs Authorization Server.
Förväntat svar
Svarskod: 201 Created
[object Object]Verifiering
- Applikationen tar emot 201 Created..
- URL för förhandsgranskning tas emot.
- Applikationen lägger till returnUrl och returnMethod enligt integrationskrav.
- Användaren omdirigeras till förhandsgranskningstjänsten.
Steg 2 - Återautentisering i förhandsgranskningstjänst
För att få tillgång till förhandsgranskningen behöver användaren i det här steget återautentisera sig.
Krav
- Samma person ska identifieras här som i steg 1 (naturalPerson) med samma identitetshandling.
- Följ instruktionerna för inloggning i det land vars förhandsgranskningstjänst används.
Verifiering
- Användaren kan logga in.
- Användaren kommer vidare till förhandsgranskning.
Steg 3 – Godkänn delning efter förhandsgranskning
Det här steget motsvarar användarens explicita samtycke för godkännande av delning av bevis.
Förfarande
- Förhandsgranska tillgängliga dokument.
- Välj en fil att dela. Om flera filer finns tillgängliga ska endast en fil väljas.
- Godkänn delning.
- Om nödvändigt, välj att återgå till förfarandeportalen.
Verifiering
- Bevisen går att förhandsgranska.
- Användaren dirigeras tillbaka till förfarandeportalen (returnUrl).
Steg 4 – Hämta PDF-bevis
Er applikation behöver sedan hämta beviset från sdg-intermediation-eu.
Anrop
Tänk på att:
- Samma conversationId som angavs i steg 1 måste användas.
- Authorization header behöver hämtas från Diggs Authorization Server och läggas till i anropet.
Endpoint
GET /api/v2/evidence/preview-sessions/{conversationId}/filesHeaders
Authorization: Bearer <access_token>Förväntat svar
200 OK
[object Object]Verifiering
- Exakt en fil returneras.
- Filen är av typen som begärdes (distributedAs).
- PDF kan öppnas och läsas.
- Innehållet motsvarar det som visades i förhandsgranskningstjänsten.
Steg 5 - Meddelande- och transportsäkerhet (kontroller)
Följande ska verifieras under genomförandet av testet:
- TLS används på alla REST-anrop.
- Access token är giltig och korrekt validerad.
- Inga personuppgifter exponeras i URL:er eller loggar.
- conversationId används konsekvent för spårbarhet.
- Skydd mot replay (token-livslängd/tidsfönster/nonce enligt er säkerhetsprofil).
Acceptanskriterier
- Bevis kan begäras via REST.
- Preview-länk kan hämtas och visas.
- Delning kräver explicit godkännande.
- Endast en PDF-fil returneras.
- Filen är korrekt, läsbar och spårbar.
- Säkerhetskrav är uppfyllda.