Control de acceso a servicios SIF / generatorId (desarrollo)

Control de acceso a servicios SIF / generatorId (desarrollo)

Estado

EN USO

Se solicitó implementar un control de acceso sobre las peticiones PUT/POST de los servicios SIF que se consumen a través del SSB como Microservicios:

  • Controlar por el valor de cabecera generatorId si la llamada es o no autorizada.

  • Devolver un nuevo código de error con mensaje correspondiente si la llamada no es autorizada según el cliente que la solicita.

  • Mapear en la BDC los clientes de SSB que pueden realizar llamadas y a qué estructuras tienen permiso

 

 

Descripción

Se agrega valor de cabecera generatorId a los servicios SIF. El objetivo es poder controlar con el identificador del cliente el acceso a las diferentes entidades SIF (Alumnos, Colegios, Staff, Grupos, etc) y prevenir que un cliente modifique o cree entidades de otras empresas. De parte de BDC existe una estructura en la que los usuarios se relacionan con empresas (empresa_rol). A partir de estos datos cliente-empresa se incluirá un control para validar que el cliente que desee acceder a una entidad pertenezca a la misma empresa.

Referencia SIF

Extensión de SIF 3.0.1

Tipo de Petición

PUT, POST

Parámetros o Campos

 

Campos

Descripción

Reglas de negocio

GeneratorId

  • Tipo dato: char(20)

  • Obligatorio

  • Los clientes (generatorId) se dan de alta como usuarios en la BDC (en las entidades: persona, persona_login, persona_rol, y empresa_persona_rol).

  • Los usuarios tendran el rol "Integracion SIS".

  • Debera proporcionarse un listado con los permisos para los usuarios por empresa.

GeneratorId

Empresa

CRM_MX

MX.UNO

CENSO3

MX.UNO

CENSO3

MX.UNO

  • En caso que no se especifique en los valores de cabecera, como es obligatorio devuelve:

    • <code>401</code>
      <message>Debe especificar GeneratorId.</message>

  • En caso que no exista el usuario o no tenga permiso al tipo de petición, devuelve:

    • <code>401</code>
      <message>GeneratorId inválido o no autorizado para ejecutar esta acción.</message>

Ejemplo de valor de cabecera

Authorization: SIF_HMACSHA000 U0lTOk16UTRZV1kxWTJJMlpUY3hOVEV4WVdWbVpESTNNVEF5TWpReFlXTmxPV1V6Tm1Rek1qVTBNMlk0T0RReE1XWmpaR0l3TTJKbE5XWmlNbU5rTnpsaU1RPT0=

timestamp: 2014-09-04T09:28

generatorId: SIF_TEST_CCORP_DEV

¿Quién lo utiliza y cómo?

 

 

 

Enlaces

PSA-3325 - Getting issue details... STATUS