Gå til indhold

Har mit certifikat aftager-system rolle?

Denne vejledning beskriver, hvordan I verificerer, om aftager-system rolle er tildelt certifikatet, vha. en access token fra Billetautomaten.

Når I kalder Billetautomaten med jeres certifikat, foretager Billetautomaten et opslag i DCS (Den Central Sikkerhedsløsning) og henter evt. roller (aftager-system) og danner en access token, som returneres.

Ved at afkode denne access token, kan I se, om aftager-system rollen er tildelt certifikatet.

Følgende eksempel viser, hvordan Billetautomaten kaldes med Skatteforvaltningens testcertifikat, 

Yderligere information om Billetautomatens funktionalitet findes her.

Kald til Billetautomaten sker til følgende URL: https://<miljø>/auth/realms/oces/certificates/cert hvor <miljø> erstattes med ønskede host fra tabellen herunder.

Oversigt over miljøer
 Miljø  Host  Funktion
TFE https://oces.billetautomat.tfe.skat.dk Testmiljø for eksterne dataaftagere
Prod https://oces.billetautomat.skat.dk Billetautomatens produktionsmiljø

Bemærk, at der er forskel på Billetautomaten i test (TFE) og i PROD. En access token fra TFE kan ikke benyttes i PROD, og omvendt.

 

Kald Billetautomaten med en POST operation

""
Her ses kald til Billetautomatens TFE miljø

Kaldet returnerer en access_token (JWT), der har format som følgende:

Kopier, den lange streng, der står mellem anførselstegn ” ”

JWT eksempel
JWT eksempel

En JWT fra Billetautomaten kan afkodes, for at aflæse, om der er roller knyttet certifikatet.

Gå til https://jwt.io/  hjemmesiden (Debugger).

Slet den tekst, der står i Encoded og indsæt access token strengen i Encoded tekstboksen

I Decoded boksen, til højre på skærmen, står der, hvorvidt der er PRG-roller tilknyttet certifikatet:

""