Testfall: Leverera information om när efterfrågat bevis finns tillgängligt via OOTS
Testfall-ID: BL-OOTS-IMSE-002
Målgrupp: Anslutande behörig myndighet
Roll: Bevislämnande part
Syfte
Syftet med testet är att verifiera att ni som bevislämnande part:
- Levererar information om när rätt bevis förväntas finns tillgängligt till bevisbegärande part enligt OOTS-flödet.
- Validerar auktorisationstoken mot auktorisationsserver vid hämtning av bevis.
- Enbart tillhandahåller efterfrågad bevistyp.
- Tillhandahåller bevis för rätt användare.
- Visar samma bevis i förhandsgranskningen för slutanvändaren som senare lämnas ut.
Instruktioner
Steg 1 – Ta emot bevisbegäran
Förfarande
För att simulera en bevisbegäran kan Digg kontaktas för att skapa en bevisbegäran.
Verifiering
- Inkommande begäran tas emot korrekt.
- Obligatoriska fält finns i begäran.
Steg 2 - Verifiera auktorisationstoken
Förfarande
- Validera access token enligt er säkerhetsprofil.
- Verifiera signatur, giltighetstid, issuer, audience och relevanta scopes/claims.
- Om token är ogiltig: avvisa begäran och returnera korrekt felkod.
Verifiering
- Giltig token accepteras.
- Ogiltig eller utgången token nekas.
Steg 3 – Kontrollera efterfrågad bevistyp
Förfarande
- Kontrollera vilken bevistyp som faktiskt efterfrågas.
- Matcha mot intern mappning för evidencetype/requirement.
- Säkerställ att endast efterfrågad bevistyp hämtas fram.
Verifiering
- Endast efterfrågad bevistyp tas fram för utlämning.
- Inga extra attribut eller andra bevis bifogas av misstag.
Steg 4 – Kontrollera att beviset gäller rätt användare
Förfarande
- Matcha personuppgifter/identifierare i begäran mot era källsystem.
- Säkerställ att beviset avser exakt den användare som begäran gäller.
- Om matchning misslyckas: returnera kontrollerat fel (ingen utlämning).
Verifiering
- Positivt fall: rätt användares bevis hämtas.
- Negativt fall: fel användare leder till nekad utlämning.
Steg 5 – Förhandsgranskning visar information om förväntat datum för när bevis kan finnas tillgängligt
Förfarande
- Returnera estimatedAvailability i er tjänst och verifiera i förhandsgranskningstjänsten att samma datum visas där.
Verifiering
- Förväntat datum när beviset kan finnas tillgängligt visas i förhandsgranskningstjänsten.
Acceptanskriterier
- Auktorisationstoken verifieras korrekt via auktorisationsserver.
- Förväntat datum då begärt bevis är tillgängligt visas korrekt i förhandsgranskningen för slutanvändaren.
Hjälpte denna information dig?
Ditt svar hjälper oss att förbättra sidan
Senast uppdaterad: