Table of Contents | ||||||
---|---|---|---|---|---|---|
|
...
Hoved funksjonen er er at den bygger en Authentiisering og authorisasjonslag på toppen av den eksisterende API’et fra FS.
Brukeren av dette API’et er eksamensystemer.
Inc drawio | ||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
Nøkkel info
Open API
Nei
Initiering av flyt | HTTPS Listener svarer på en HTTPS-URL (/v1/*, /vt1/* eller /console/*) for å initiere flytene i appen. | |
---|---|---|
Flyt mønster | Synkron | Tar imot HTTP forespørsler fra eksamen-systemer og videresender dem til FS DigEks |
Bruk av meldingskø |
Nei
Ja; MeldingQ (Sikt egen melding-kø system basert på MongoDb, i.e. DocumentDb) | ‘sensur_registered’-meldinger (fra WISEflow) mottas og sendes (blir publisert) som meldingQ til wiseflow-begrunnelse integrasjonen | |
Open API | Nei | Men brukes av eksterne systemer |
---|---|---|
IntArk | JA | Bruker Gravitee. Mule-endepunktet ligger bak Gravitee. |
...
FBakgrunn
Da FS DigEks i sin tid ble opprettet, hadde den ikke noe passende mekanisme for tilgangskontroll. Den var heller ikke egnet for å stå som en ekstern endepunkt mot et ukjent antall eksamen-systemer. Et API ble derfor opprettet via Mule som samtidig sørget for et mer uniformt API.
...
Detaljert liste av alle innvolverte systemer/tjenester Hva utveksler data? Fra hvor / Til hvor?
System | Data | Brukt API (endepunkter) | ||
---|---|---|---|---|
Config-databasen | Finner | configDB.orgs (fsIdToOrgShortName) | ||
Config-databasen | Finner dokument i databasen til en | configDB.orgs (getSingleOrg) | ||
Auth | Autentiserer brukeren med | authenticateWithApikey (gravitee) | ||
Auth | Autentiserer brukeren med | authenticate | ||
Auth | Autentiserer brukeren med | autheiticate directly with apikey | ||
LaaS | Registrerer en indeks | do Index | ||
FS (gjennom DigEks API’et) | For detaljer om data sent/mottatt se dokumentasjon til API’et https://api-sikt.intark.uh-it.no/catalog/api/81ecdc41-73ed-48c4-acdc-4173ed88c4e9?q=digex |
| ||
Tilgangsstyring og logging
Integrasjonen loger til Humio med detaljert logging av prosessen.
Integrasjonen er knyttet logg-oversikten som vil logge følgende data:
errorMessage (tekst)
host
httpStatus
institusjonsId
method
orgId
orginal_user
remote_address
request_uri_inn
success (boolsk)
tjeneste
user
vurdId (examID)
Tilgangstyringen (autentisering via API-keys) skjer via Gravitee. Authorisasjonen håndteres via Auth-modulen vår.
...
Behandlingstid/responstid og volum
Behandlingstid/responstid: ca. 1ms
Frekvens: HTTPS-‘listener’ repeterbar fillagerstrøm for datastrømmestrategi
Volum (målt: ): gj.sn. ca. 66k hits daglig
Feilhåndtering, konsekvenser av feil og overordnet risikoanalyse
...
Hva skjer ved overload i kø?
Det finnes ikke noe kø her, men en overload av kall fra eksamensystemer er mulig og vil føre til feilede kall.
Hva skjer med ufullstendige meldinger?
...
Generelt vil status og dermed eventuelle feil være synlig og tilgjengelig for institusjonen via logg-oversikten (https://dbapp.de-c1.eu1.cloudhub.io/). Det er også utarbeidet mulighet for at enkelt personer ved institusjonen kan melde seg på for mottak av feilmeldinger på epost daglig (“Jeg vil ha e-post varsling”-knappe). Videre har vi overvåkning av loggene via Humio og serviceMonitor appen for å fange opp feil-situasjoner utenfor institusjonens virkeområde.
Hva skjer ved overload i kø?
Det finnes ikke noe kø her, men en overload av kall fra eksamensystemer er mulig og vil føre til feilede kall.
Hva skjer med ufullstendige meldinger?
Det finnes ikke noe meldinger, men ufullstendige eller invalide kall vil føre til feilmeldinger. Enten fra Mule eller fra FS-API’et.
Når meldinger publiseres til WISEflow, håndterer connectoren dette med følgende logikk:
Connectoren forsøker å sende meldingen opptil 10 ganger, med 1000 millisekunder (1 sekund) mellom hvert forsøk.
Dersom alle forsøk mislykkes, vil connectoren kaste en feil som indikerer at meldingen ikke kunne sendes.
Når en slik feil oppstår og en feilmelding mottas, må meldingen sendes manuelt på nytt.
Dette sikrer robusthet i meldingsflyten, samtidig som det kreves manuell oppfølging for ufullførte meldinger.
Inneholder meldingene personopplysninger?
Ja i form av navn, e-postadresse eller brukernavn.
Ifølge definisjonen på ‘sensitive personopplysninger' hos Sikt (Sikt Personvernhåndbok) kan vi konstatere at det ikke forekommer behandling eller overføring av slike data i MuleSoft-plattformen.
Noe om viktige feil/situasjoner som må passes ekstra på (som kan ha stor konsekvens) :
Det mest sannsynlige er at tjenesten faller bort. Dette kan skje ved flere nivåer. Enten Gravitee i front, Mule tjenesten selv eller feil i FS. En slik utfall kan i verste fall ødelegge for eksamengjennomføring. Ingen av kallene/operasjonene i dette API'et er nødvendig for selve gjennomføringen av eksamen, men for oppsett. Det er alltid noen “last-minute” endringer som vil bli rammet om denne integrasjonen ikke fungerer.
Feil i data levert fra FS kan rote til opprettelse av prøver i eksamensystemene.
Da dette API’et brukes også til å sette sensur, feil som f.eks. sette på feil karakter til en student, vil ha store omdømme konsekvenser.
...