Har mit certifikat aftager-system rolle?
Når I kalder Billetautomaten med jeres certifikat, foretager Billetautomaten et opslag i DCS (Den Central Sikkerhedsløsning) og henter evt. roller (aftager-system) og danner en access token, som returneres.
Ved at afkode denne access token, kan I se, om aftager-system rollen er tildelt certifikatet.
Følgende eksempel viser, hvordan Billetautomaten kaldes med Skatteforvaltningens testcertifikat,
Yderligere information om Billetautomatens funktionalitet findes her.
Kald til Billetautomaten sker til følgende URL: https://<miljø>/auth/realms/oces/certificates/cert hvor <miljø> erstattes med ønskede host fra tabellen herunder.
Miljø | Host | Funktion |
TFE | https://oces.billetautomat.tfe.skat.dk | Testmiljø for eksterne dataaftagere |
Prod | https://oces.billetautomat.skat.dk | Billetautomatens produktionsmiljø |
Bemærk, at der er forskel på Billetautomaten i test (TFE) og i PROD. En access token fra TFE kan ikke benyttes i PROD, og omvendt.
Kald Billetautomaten med en POST operation

Kaldet returnerer en access_token (JWT), der har format som følgende:
Kopier, den lange streng, der står mellem anførselstegn ” ”

En JWT fra Billetautomaten kan afkodes, for at aflæse, om der er roller knyttet certifikatet.
Gå til https://jwt.io/ hjemmesiden (Debugger).
Slet den tekst, der står i Encoded og indsæt access token strengen i Encoded tekstboksen
I Decoded boksen, til højre på skærmen, står der, hvorvidt der er PRG-roller tilknyttet certifikatet:
