Systembeskrivelse af DUPLA
DUPLA er en samlet løsning, som tilbyder ensartet adgang til Skatteforvaltningens mange oplysninger, udstillet via REST API’er.
Systembeskrivelse - Dataudvekslingsplatformen DUPLA
Snitfladerne i DUPLA er baseret på REST og laves med udgangspunkt i Digitaliseringsstyrelsens Fælles retningslinjer for webservices. For alle services eksisterer der dokumentation i form af en Open API specifikation.
Løsningen indeholder snitflader til udstilling af en række dataområder som fx. årsopgørelsen, momsdata osv. Tilgængelige services udvides løbende i takt med at der opstår nye databehov fra anvendere. Se tilgængelige services i Servicekataloget.
Billetautomaten - DUPLA Aftalemodul – DUPLA Gateway

Overordnet konceptbeskrivelse af DUPLA
Aftalemodulet
Via Aftalemodulet administreres digitale aftaler om dataudveksling. Aftalemodulet indeholder en brugergrænseflade til oprettelse af aftaler og sikrer efterfølgende, at forespørgsler på data via DUPLA overholder det datagrundlag, som er specificeret i den specifikke dataudvekslingsaftale.
Dataudvekslingsaftalen er dokumentationsgrundlag for både Skatteforvaltningen og den modtagende part således, at det nedfældes og dokumenteres, at Skatteforvaltningen har videregivet og den modtagende part har indhentet oplysningerne lovligt og korrekt. Dette sikres ved, at lovhjemmel og formål med behandlingen som oplysningerne indsamles til, indskrives i dataudvekslingsaftalen. For hver enkel dataudvekslingsaftale foretages en vurdering af, at lovhjemmel og formål findes at være proportional.
Der er funktionsadskillelse i forbindelse med oprettelse af en dataudvekslingsaftale både hos jer som dataaftagere samt i godkendelsesprocessen i Skatteforvaltningen.
En aftale indeholder både markering af hvilke forespørgselsparametre kan benyttes og hvilke felter der må returnere data, såvel som formål, hjemmel og certifikat der må gøre brug af aftalen.
API Gateway
Gateway'en er en central komponent i Dataudvekslingsplatformen. Den har til opgave at udstille REST API’er (services) og sikre autorisation af dataaftager.