-
Notifications
You must be signed in to change notification settings - Fork 2
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Publiserte eventer blir tilsynelatende ikke tilgjengeliggjort via HTTP GET #653
Comments
Etter noe testing med @elsand ser vi at vi får tilbake eventer via subscriptions. Vi fikk fremdeles ikke noe tilbake fra selve get endepunktet i apiet. |
Kan dere gi oss litt flere detaljer om hva slags claims dere har i token som utfører disse kallene. Vi trenger litt flere detaljer en "jeg" ;) |
Har klart å gjennskape problemet, samt identifisert de mer direkte grunnene til feil. Når Events genererer en autorisasjonsforespørsel bruker vi informasjon fra eventen(e). En av disse er innholdet i subject feltet. I eventene fra dialogporten har subject en verdi av typen: Den neste tingen som gir syntax-error er resource attribute id: urn:altinn:resourceinstance. Her har Events koden benyttet en konstant definert i PEP pakken, men det er mulig vi har benyttet feil konstant. Riktig verdi skal være |
Korrigeringer fra forrige melding: Attribute id urn:altinn:person:identifier-no kan ikke brukes. En ide er at Events mapper det over til en party id får autorisasjonsrequesten sendes til autorisasjon. Det vil si at Events må gjøre et register oppslag for å finne riktig party id for angitt person. Antall slike oppslag kan reduseres noe ved å ikke inkludere subject når den aktive brukeren er en tjenesteeier. |
@elsand, @MagnusSandgren Er det mulig for dialogporten å angi party id i subject i stedet for personnummer? |
Sorry, neste gang skal jeg gi mer informasjon enn "jeg" 😅
Dialogporten har ingen forhold til PartyId / UserId. Det kan være et alternativ å slå opp for oss. Vet ikke hva du tenker @elsand? 🤔 |
Trykket feil @SandGrainOne Kan du åpne igjen? |
Jeg anser det som uaktuelt å gjøre oppslag i Dialogporten for å veksle fnr en eller annen intern id - det er åpenbart autorisasjon sitt ansvar. Autorisasjon har støtte for fnr gjennom altinn:person:identifier-no, ellers hadde ikke Dialogporten fungert i det hele tatt. Skal events ha noen som helst relevans utover altinn apps-produserte events, må det være mulig for en produsent å oppgi et subject som ikke benyttet seg av en altinn-intern id. Så her er det noe events gjør feil. Man er jo tydeligvis i stand til å foreta en autorisasjon av eventet ifm push til subscriptions, da burde det være mulig for get-APIet også? |
#376 introduserte håndtering av Kikket litt på koden, og det er ikke åpenbart for meg hvorfor autorisasjon av push (gjennom |
Description of the bug
Når jeg publiserer et event via
POST https://platform.tt02.altinn.no/events/api/v1/events
for ressursenurn:altinn:resource:super-simple-service
forventer jeg å finne tilbake til det viaGET https://platform.tt02.altinn.no/events/api/v1/events?after=2025&resource=urn:altinn:resource:super-simple-service
. Jeg forventer også å få det via registrert webhook subscription.Subscription er livløs og responsen fra GET kallet er tomt.
Steps To Reproduce
POST https://platform.tt02.altinn.no/events/api/v1/subscriptions
med følgende body:POST https://platform.tt02.altinn.no/events/api/v1/events
med følgende body (får 200 ok tilbake):GET https://platform.tt02.altinn.no/events/api/v1/events?after=2025&resource=urn:altinn:resource:super-simple-service
Additional Information
No response
The text was updated successfully, but these errors were encountered: