Testfall: Leverera information om när efterfrågat bevis finns tillgängligt via OOTS

Testfall-ID: BL-OOTS-IMSE-002
Målgrupp: Anslutande behörig myndighet
Roll: Bevislämnande part

Syfte

Syftet med testet är att verifiera att ni som bevislämnande part:

  • Levererar information om när rätt bevis förväntas finns tillgängligt till bevisbegärande part enligt OOTS-flödet.
  • Validerar auktorisationstoken mot auktorisationsserver vid hämtning av bevis.
  • Enbart tillhandahåller efterfrågad bevistyp.
  • Tillhandahåller bevis för rätt användare.
  • Visar samma bevis i förhandsgranskningen för slutanvändaren som senare lämnas ut.

Instruktioner

Steg 1 – Ta emot bevisbegäran

Förfarande

För att simulera en bevisbegäran kan Digg kontaktas för att skapa en bevisbegäran.

Verifiering

  • Inkommande begäran tas emot korrekt.
  • Obligatoriska fält finns i begäran.

Steg 2 - Verifiera auktorisationstoken

Förfarande

  • Validera access token enligt er säkerhetsprofil.
  • Verifiera signatur, giltighetstid, issuer, audience och relevanta scopes/claims.
  • Om token är ogiltig: avvisa begäran och returnera korrekt felkod.

Verifiering

  • Giltig token accepteras.
  • Ogiltig eller utgången token nekas.

Steg 3 – Kontrollera efterfrågad bevistyp

Förfarande

  1. Kontrollera vilken bevistyp som faktiskt efterfrågas.
  2. Matcha mot intern mappning för evidencetype/requirement.
  3. Säkerställ att endast efterfrågad bevistyp hämtas fram.

Verifiering

  • Endast efterfrågad bevistyp tas fram för utlämning.
  • Inga extra attribut eller andra bevis bifogas av misstag.

Steg 4 – Kontrollera att beviset gäller rätt användare

Förfarande

  • Matcha personuppgifter/identifierare i begäran mot era källsystem.
  • Säkerställ att beviset avser exakt den användare som begäran gäller.
  • Om matchning misslyckas: returnera kontrollerat fel (ingen utlämning).

Verifiering

  • Positivt fall: rätt användares bevis hämtas.
  • Negativt fall: fel användare leder till nekad utlämning.

Steg 5 – Förhandsgranskning visar information om förväntat datum för när bevis kan finnas tillgängligt

Förfarande

  • Returnera estimatedAvailability i er tjänst och verifiera i förhandsgranskningstjänsten att samma datum visas där.

Verifiering

  • Förväntat datum när beviset kan finnas tillgängligt visas i förhandsgranskningstjänsten.

Acceptanskriterier

  • Auktorisationstoken verifieras korrekt via auktorisationsserver.
  • Förväntat datum då begärt bevis är tillgängligt visas korrekt i förhandsgranskningen för slutanvändaren.
Hjälpte denna information dig?

Ditt svar hjälper oss att förbättra sidan

Senast uppdaterad:

Digg - Myndigheten för digital förvaltning