Control de acceso a servicios SIF / generatorId (desarrollo)
EN USO
Se solicitó implementar un control de acceso sobre las peticiones PUT/POST de los servicios SIF que se consumen a través del SSB como Microservicios:
Controlar por el valor de cabecera generatorId si la llamada es o no autorizada.
Devolver un nuevo código de error con mensaje correspondiente si la llamada no es autorizada según el cliente que la solicita.
Mapear en la BDC los clientes de SSB que pueden realizar llamadas y a qué estructuras tienen permiso
Descripción | Se agrega valor de cabecera generatorId a los servicios SIF. El objetivo es poder controlar con el identificador del cliente el acceso a las diferentes entidades SIF (Alumnos, Colegios, Staff, Grupos, etc) y prevenir que un cliente modifique o cree entidades de otras empresas. De parte de BDC existe una estructura en la que los usuarios se relacionan con empresas (empresa_rol). A partir de estos datos cliente-empresa se incluirá un control para validar que el cliente que desee acceder a una entidad pertenezca a la misma empresa. | ||||||||||||||
Referencia SIF | Extensión de SIF 3.0.1 | ||||||||||||||
Tipo de Petición | PUT, POST | ||||||||||||||
Parámetros o Campos |
| ||||||||||||||
Ejemplo de valor de cabecera | Authorization: SIF_HMACSHA000 U0lTOk16UTRZV1kxWTJJMlpUY3hOVEV4WVdWbVpESTNNVEF5TWpReFlXTmxPV1V6Tm1Rek1qVTBNMlk0T0RReE1XWmpaR0l3TTJKbE5XWmlNbU5rTnpsaU1RPT0= timestamp: 2014-09-04T09:28 generatorId: SIF_TEST_CCORP_DEV | ||||||||||||||
¿Quién lo utiliza y cómo? |
|
PSA-3325 - Getting issue details... STATUS