Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

StegBeskrivningFörväntat resultat / verifieringUtfallStatus
DS010

1Användare loggar in i MCSS
  1. DS010-1 Okulärbesiktning av inloggningsflöde. Titta i MSCC-loggar? Titta i IDP-logg?
  2. DS010-2 Kolla MCSS eller IDP-logg


DS020

1Användaren utför något som initiera hämtning av information från NLL
  1. Okulärt


2MCSS startar code flow mot AS-A
  1. DS020-1 Kan vi verifiera detta? 
  2. DS020-3 & 3a: kolla MCSS & AS-A loggar request/response


3MCSS intygsväxlar mot AS-A
  1. DS020-4 & 4a kolla MCSS-loggar & AS-A-loggar req/resp
  2. DS020-2 & DS020-5 kolla token (user jwt)


DS030

1MSCC anropar AS-B
  1. DS030-2 & 2a och DS030-1 kolla MCSS-loggar och AS-B-loggar req/res.
  2. DS030-3 & 3b kolla AS-B-loggar


2Negativa testfall av AS-B avseende expiry, granttype, client assertion type, client_id etc testas inte här - ehm kvalitetsäkring av AS-B


DS040

1

AS-B verifierar MCSS som klient

  1. DS040-2: anrop accepterat, kolla loggar AS-B
  2. DS040-3: kolla loggar + kolla metadata
  3. DS040-3: ta bort metadata-entitet för MCSS
    (Stefan)
  4. DS040-3: fel nyckel i entitet för MCSS
    (AppvaEHM)
  5. DS040-3: fel entitetstyp (ej client) för MCSS
    TBD




2

AS-B verifierar AS-A

  1. DS040-4: kollar logger + kolla metadata
  2. DS040-4: ta bort metadata-entitet för AS-A
    (Stefan)
  3. DS040-4: fel nyckel i entitet för AS-A
    (AppvaEHM)
  4. DS040-4: fel entitetstyp (ej authorization_server) för AS-A
    TBD



3

AS-B verifierar tillitsmärke

  1. DS040-5 kollar logger + kolla metadata
  2. DS040-5 ta bort tillitsmärke
    (Stefan)
  3. DS040-5 byt tillitsmärke (ej längre det "pilotmärke" vi förväntar oss)
    TBD(EHM)


4

AS-B access token

DS040-6 & 6a & DS040-1 claims finns i accesstoken

DS050

1

MCSS för API-anrop mot NLL

  1. DS050-1 lyckat anrop med positivt svar


...