...
| Steg | Beskrivning | Förväntat resultat / verifiering | Utfall | Status | ||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| DS010 | ||||||||||||||||||||||||||||
| 1 | Användare loggar in i MCSS |
| Användaren loggar in i MSCC mha test-IDP i Sambi-trial. Loggar bekräftar inloggning. | 1.
| ||||||||||||||||||||||||
| DS020 | ||||||||||||||||||||||||||||
| 1 | Användaren utför något som initiera hämtning av information från NLL |
| Användaren öppnar "NLL-flik" i MSCC | 1.
| ||||||||||||||||||||||||
| 2 | MCSS startar code flow mot AS-A |
| Request mot authorize-endpoint syns i ASA-logg. | 1.
2.
| ||||||||||||||||||||||||
| 3 |
| Ej med i implementation. Code-flow resulterar i underlag for DS030. |
| |||||||||||||||||||||||||
| DS030 | ||||||||||||||||||||||||||||
| 1 | MSCC anropar AS-B |
| Kollat loggar på både appva-sidan och ehm-sidan. | 1.
2.
| ||||||||||||||||||||||||
| 2 | Negativa testfall av AS-B avseende expiry, granttype, client assertion type, client_id etc testas inte här - ehm kvalitetsäkring av AS-B | |||||||||||||||||||||||||||
| DS040 | ||||||||||||||||||||||||||||
| 1 | AS-B verifierar MCSS som klient |
| 1+2. Kollat loggar på både appva-sidan och ehm-sidan. 3. MCSS som entitet borta ur metadata. Cache tömd + kör om batch. AS-B returnerar invalid client. 4. Metadata från batch manipulerad. verifieringsnyckel gjord invalid genom att tillföra skräptecken i nyckel. Felmeddelande invalid client / invalid signature | 1.
2.
3.
4.
| ||||||||||||||||||||||||
| 2 | AS-B verifierar AS-A |
| 1. Kollat logar 2. ASA som entitet borta ur metadata. Cache tömd + kör om batch. AS B returnerar. Felmeddelande invalid grant / no metadata found 3. Metadata manipulerat för AS-B på Appvas sida. verifieringsnyckel gjord invalid. Felmeddelande Invalid grant / invalid signature | 1.
2.
3.
| ||||||||||||||||||||||||
| 3 | AS-B verifierar tillitsmärke |
| 1. Kollat logar 2. Tillitsmärke bortplockat ur ASA-metadata. Invalid grant / Trustmark not found or not trusted. 3. Manipulerar AS-Bs "whitelist" för vilka märken vi valider mot. Ändra identifierare på "pilotmärket". Felmeddelande Felmeddelande Invalid grant / invalid signature | 1.
2.
3.
| ||||||||||||||||||||||||
| 4 | AS-B access token | DS040-6 & 6a & DS040-1 claims finns i accesstoken | 1. | 1.
| ||||||||||||||||||||||||
| DS050 | ||||||||||||||||||||||||||||
| 1 | MCSS för API-anrop mot NLL |
| 1. okulärt | 1.
| ||||||||||||||||||||||||
...