Har mit certifikat aftager-system rolle?
Når I kalder Billetautomaten med jeres certifikat, foretager Billetautomaten et opslag i DCS (Den Central Sikkerhedsløsning) og henter evt. roller (aftager-system) og danner en JWT (Jason Web Token), som returneres.
Ved at afkode denne JWT, kan I se, om aftager-system rollen er tildelt certifikatet.
Følgende eksempel viser, hvordan Billetautomaten kaldes med Skatteforvaltningens testcertifikat,
Yderligere information om Billetautomatens funktionalitet findes her.
På DUPLA SharePoint findes desuden en vejledning til, hvordan certifikat tilføjes til Postman applikationen, som kan hentes fra internettet.
Kald til Billetautomaten sker til følgende URL: https://<miljø>/auth/realms/oces/certificates/cert hvor <miljø> erstattes med ønskede host fra tabellen herunder.
Miljø | Host | Funktion |
TFE | https://oces.billetautomat.tfe.skat.dk | Testmiljø for eksterne dataaftagere |
Prod | https://oces.billetautomat.skat.dk | Billetautomatens produktionsmiljø |
Bemærk, at der er forskel på Billetautomaten i test (TFE) og i PROD. En JWT fra TFE kan ikke benyttes i PROD, og omvendt.
Kald Billetautomaten med en POST operation

Kaldet returnerer en access_token (JWT), der har format som følgende:
Kopier, den lange streng, der står mellem anførselstegn ” ”

En JWT fra Billetautomaten kan afkodes, for at aflæse, om der er roller knyttet certifikatet.
Gå til https://jwt.io/ hjemmesiden (Debugger).
Slet den tekst, der står i Encoded og indsæt access token strengen i Encoded tekstboksen
I Decoded boksen, til højre på skærmen, står der, hvorvidt der er PRG-roller tilknyttet certifikatet:
