...
- EHM AS-B, Appva MCSS, Appva AS-A finns registrerade i metadatat
- Appva AS-A har Pilotmärket i TMI hos IIS
Teststeg
| Steg | Beskrivning | Förväntat resultat / verifiering | Utfall | Status |
|---|---|---|---|---|
| DS010 | ||||
| 1 | Användare loggar in i MCSS |
| ||
| Användaren loggar in i MSCC mha test-IDP i Sambi-trial. Loggar bekräftar inloggning. | 1.
| |||||||||||||||
| DS020 | ||||||||||||||||
| 1 | Användaren utför något som initiera hämtning av information från NLL |
| Användaren öppnar "NLL-flik" i MSCC | 1.
| ||||||||||||
| 2 | MCSS startar code flow mot AS-A |
| Request mot authorize-endpoint syns i ASA-logg. | 1.
2.
| ||||||||||||
| 3 |
| Ej med i implementation. Code-flow resulterar i underlag for DS030. |
| |||||||||||||
| ||||
| DS030 | ||||
| 1 | MSCC | |||
| anropar AS-B |
| Kollat loggar på både appva-sidan och ehm-sidan. | 1.
2.
| ||||||||||||
| 2 | Negativa testfall av AS-B avseende expiry, granttype, client assertion type, client_id etc testas inte här - ehm kvalitetsäkring av AS-B | ||||||||||||||
| DS040 | |||||||||||||||
| 1 | AS-B verifierar MCSS som klient |
| |||||||||||||
|
AS-B verifierar AS-A
(Stefan)
(EHM)
1+2. Kollat loggar på både appva-sidan och ehm-sidan. 3. MCSS som entitet borta ur metadata. Cache tömd + kör om batch. AS-B returnerar invalid client. 4. Metadata från batch manipulerad. verifieringsnyckel gjord invalid genom att tillföra skräptecken i nyckel. Felmeddelande invalid client / invalid signature | 1.
2.
3.
4.
| |||||||||||||||||||||||||
| 2 | AS-B verifierar AS-A |
| 1. Kollat logar 2. ASA som entitet borta ur metadata. Cache tömd + kör om batch. AS B returnerar. Felmeddelande invalid grant / no metadata found 3. Metadata manipulerat för AS-B på Appvas sida. verifieringsnyckel gjord invalid. Felmeddelande Invalid grant / invalid signature | 1.
2.
3.
| ||||||||||||||||||||||
| 3 | AS-B verifierar tillitsmärke |
| 1. Kollat logar 2. Tillitsmärke bortplockat ur ASA-metadata. Invalid grant / Trustmark not found or not trusted. 3. Manipulerar AS-Bs "whitelist" för vilka märken vi valider mot. Ändra identifierare på "pilotmärket". Felmeddelande | 1.
2.
3.
|
AS-B verifierar tillitsmärke
(Stefan)
(EHM)
| 4 | AS-B access token | DS040-6 & 6a & DS040-1 claims finns i accesstoken | 1. | 1.
| ||||||
| DS050 | ||||||||||
| 1 | MCSS för API-anrop mot NLL |
| 1. | 1.
| ||||||