Komunikat dla integratorów
Modernizujemy platformę zarządzania tożsamością oraz interfejsy API Platformy e-Zamówienia.
Zmiany mogą mieć znaczenie w szczególności dla integracji, w których typ konta użytkownika jest ustalany na podstawie określonych atrybutów lub ich wartości, np. poprzez rozróżnienie pomiędzy kontem uproszczonym, zamawiającego i wykonawcy.
Po wdrożeniu nowej wersji zgodnie z dobrymi praktykami bezpieczeństwaczęść informacji dostępnych wcześniej w access tokenie nie jest już w nim przekazywana i jest dostępna wyłącznie w ID tokenie. Jeżeli system integratora wykorzystuje te informacje w swojej logice, zmiana może wpłynąć na jego działanie.
Prosimy o weryfikację poprawności komunikacji Państwa systemu z Platformą e-Zamówienia na środowisku EDU.
W szczególności prosimy o sprawdzenie:
- czy proces uwierzytelnienia i autoryzacji przebiega prawidłowo,
- czy integracja wykorzystuje atrybuty użytkownika odczytywane dotychczas z access tokenu,
- czy informacje wymagane przez system integratora są prawidłowo odczytywane z ID tokenu,
- czy logika rozpoznawania typu konta użytkownika działa poprawnie po wprowadzonych zmianach.
Zmiany są obecnie dostępne na środowisku EDU i planujemy przenieść je na środowisko produkcyjne pod koniec października tj. w weekend 24-25 października br.
Prosimy o wcześniejszą weryfikację integracji, aby uniknąć problemów lub przerw w działaniu Państwa systemów po wdrożeniu zmian na środowisku produkcyjnym.
W celu umożliwienia bezpiecznego przejścia na nową wersję planujemy zastosować okres przejściowy, w którym równolegle dostępne będą dwa warianty integracji.
W zależności od wykorzystanego zestawu w okresie przejściowym Państwa system będzie komunikował się:
- z dotychczasową wersją endpointu, zachowującą obecny sposób przekazywania informacji w tokenach, albo
- z nową wersją endpointu, wykorzystującą zmieniony sposób przekazywania informacji, w szczególności rozdzielenie informacji pomiędzy access token i ID token.
Jednocześnie zwracamy uwagę, że dotychczasowa wersja endpointu będzie utrzymywana wyłącznie przejściowo, równolegle z nową wersją, przez okres 5 tygodni. Po zakończeniu tego okresu stary endpoint zostanie wyłączony, a integracja będzie możliwa wyłącznie z wykorzystaniem nowego rozwiązania.
Dodatkowe pytania w powyższym zakresie można zgłaszać przez System Obsługi Zgłoszeń dostępny na Platformie e-Zamówienia.