Testfall: Hämta PDF-bevis via OOTS med förhandsgranskning

Testfall-ID: BB-OOTS-IMEU-001-A
Målgrupp: Anslutande behörig myndighet
Roll: Bevisbegärande part

Syfte

Syftet med testet är att verifiera att ni, som bevisbegärande part, via Diggs API för Uppslag och bevishämtning (Intermediation-EU) kan:

  • initiera en bevisbegäran mot en bevislämnande part,
  • ta emot en länk till en förhandsgranskning av beviset,
  • inhämta användarens explicita samtycke till utlämnandet, samt
  • hämta exakt en (1) PDF-fil efter att användaren har godkänt begäran.

Instruktioner

Steg 1 – Initiera bevisförfrågan och hämta länk till förhandsgranskning

Anrop

Som första steg bör er tjänst göra ett anrop till sdg-intermediation-eu med data likt nedan:

Endpoint

POST /api/v2/evidence/preview-sessions

Header

Authorization: Bearer <access_token>Content-Type: application/jsonAccept: application/json

Body

[object Object]

Följande parametrar i exemplet bör uppdateras med korrekta värden vid genomförandet av testet:

  • conversationId ska vara unikt per bevisutbyte.
  • requesterAgent ska innehålla er organisations uppgifter.
  • naturalPerson ska komma från användarens inloggade identitet. Denna information ska komma från inloggningen i er tjänst.
  • procedureId, requirementId, evidenceTypeClassification ska motsvara aktuellt testbevis.
  • access token hämtas från Diggs Authorization Server.

Förväntat svar

Svarskod: 201 Created

[object Object]

Verifiering

  • Applikationen tar emot 201 Created..
  • URL för förhandsgranskning tas emot.
  • Applikationen lägger till returnUrl och returnMethod enligt integrationskrav.
  • Användaren omdirigeras till förhandsgranskningstjänsten.

Steg 2 - Återautentisering i förhandsgranskningstjänst

För att få tillgång till förhandsgranskningen behöver användaren i det här steget återautentisera sig.

Krav

  • Samma person ska identifieras här som i steg 1 (naturalPerson) med samma identitetshandling.
  • Följ instruktionerna för inloggning i det land vars förhandsgranskningstjänst används.

Verifiering

  • Användaren kan logga in.
  • Användaren kommer vidare till förhandsgranskning.

Steg 3 – Godkänn delning efter förhandsgranskning

Det här steget motsvarar användarens explicita samtycke för godkännande av delning av bevis.

Förfarande

  1. Förhandsgranska tillgängliga dokument.
  2. Välj en fil att dela. Om flera filer finns tillgängliga ska endast en fil väljas.
  3. Godkänn delning.
  4. Om nödvändigt, välj att återgå till förfarandeportalen.

Verifiering

  • Bevisen går att förhandsgranska.
  • Användaren dirigeras tillbaka till förfarandeportalen (returnUrl).

Steg 4 – Hämta PDF-bevis

Er applikation behöver sedan hämta beviset från sdg-intermediation-eu.

Anrop

Tänk på att:

  • Samma conversationId som angavs i steg 1 måste användas.
  • Authorization header behöver hämtas från Diggs Authorization Server och läggas till i anropet.

Endpoint

GET /api/v2/evidence/preview-sessions/{conversationId}/files

Headers

Authorization: Bearer <access_token>

Förväntat svar

200 OK

[object Object]

Verifiering

  • Exakt en fil returneras.
  • Filen är av typen som begärdes (distributedAs).
  • PDF kan öppnas och läsas.
  • Innehållet motsvarar det som visades i förhandsgranskningstjänsten.

Steg 5 - Meddelande- och transportsäkerhet (kontroller)

Följande ska verifieras under genomförandet av testet:

  • TLS används på alla REST-anrop.
  • Access token är giltig och korrekt validerad.
  • Inga personuppgifter exponeras i URL:er eller loggar.
  • conversationId används konsekvent för spårbarhet.
  • Skydd mot replay (token-livslängd/tidsfönster/nonce enligt er säkerhetsprofil).

Acceptanskriterier

  • Bevis kan begäras via REST.
  • Preview-länk kan hämtas och visas.
  • Delning kräver explicit godkännande.
  • Endast en PDF-fil returneras.
  • Filen är korrekt, läsbar och spårbar.
  • Säkerhetskrav är uppfyllda.

Digg - Myndigheten för digital förvaltning