Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Drawio
zoom1
simple0
inComment0
pageId2303328290
custContentId2417950827
lbox1
diagramDisplayNameDigitaleksamen.drawio
contentVer1
revision1
baseUrlhttps://unit.atlassian.net/wiki
diagramNameDigitaleksamen.drawio
pCenter0
width1153.3333333333333
linkstbstyle
height817
Table of Contents
minLevel1
maxLevel7
printablefalse

Innledning

Dette er en integrasjon for arkivering av Master oppgaver fra Wiseflow og Inspera. Integrasjonen bygger videre på arbeidet allerede gjort i forbindelse med Brage-integrasjonen. Da Brage-integrasjonen allerede henter inn master-oppgaver med tilhørende meta-data fra eksamen-systemene, benyttes den delen videre i denne integrasjonen.

Til arkivering, benyttes

Veiledning til integrasjonen og løsningsbeskrivelse :

Nøkkel info

...

Initiering av flyt

...

Inspera : Push (inspera-webhooks)
WISEflow : Poll-request

...

Flyt møsnter

...

Halveis synkron

...

Den delen som leser inn fra Inspera/Wiseflow er en egen prosess og er fra-koblet fra resten. Men den delen som arkiverer går synkront til arkiv-tjenesten

...

Bruk av meldingskø

...

Ja, Kafka

...

  • I klage-beg-dispatcher-app trigger den meldinger fra FS som skal komponeres og videresendes mot eksamensystemer. Den mottar data nedenfor: contextObjectId, contextObjectType, associatedObjectId, associatedObjectType, triggeringUserId, triggeringUserName, timestamp, org, instance, env og examSystem, og sender over begrunnelser (vurdId, klage, examSys, orgId og env) til Inspera/WISEflow.

  • ّInspera-webhook produserer webhook-meldinger (timestamp, org, instance, env og examSystem) mot begge eksamenssystemene (Inspera/WISEflow);

  • Inspera-klage og wiseflow-klage forbruker vurdId, examSys, orgId, env og klage meldinger (personlopenr, kandidatnr, brukernavn, fornavn, etternavn, klagestatus, sensurfrist, kommisjonsidOppr og kommisjonsidNy) sendes fra FS, og klage-vedtak meldinger fra Inspera (contextObjectId, contextObjectType, associatedObjectId, associatedObjectType, triggeringUserId, triggeringUserName, timestamp, org, instance, env, eventName, examSystem) eller svar fra wiseflow (flowId, explanationRequestId, participantId, assessorId, callTime, sequenceNumber, timestamp, org, env og examSystem).

  • Inspera-begrunnelse og wiseflow-begrunnelse forbruker vurdId, examSys, orgId, env og begrunnelse-forespørsler (personlopenr, kandidatnr, brukernavn, kommisjonsId, datoKlageMottat og datoVedtakFormidlet) sendes fra FS, og begrunnelse-svar meldinger fra Inspera (contextObjectId, contextObjectType, associatedObjectId, associatedObjectType, triggeringUserId, triggeringUserName, timestamp, org, instance, env, eventName, examSystem).

...

Open API

...

Nei

...

IntArk

...

Ikke brukt

Bakgrunn

Arkivering av masteroppgaver er et krav som alle institusjoner skal oppfylle.

Interessenter

Dette er en leveranse til både Arkiv og Digital-eksamen. Kostandene deles derfor mellom disse 2.

Arkiv har produsert og bestemt den såkalte mappinsdokument som definerer hvordan oppgavene skal arkiveres i arkiv-systemet.

Brukerhistorie

  • Student A leverer masteroppgave i Inspera/Wiseflow. Oppgaven skal automatisk arkiveres i institusjonens arkivsystem etter at div. klage/begrunnelse frister er gått ut.

Systemer/tjenester

  • Detaljert liste av alle innvolverte systemer/tjenester Hva utveksler data? Fra hvor / Til hvor?

...

System

...

Data

...

Brukt API (endepunkter)

...

Brage-integrasjonen

...

Config-databasen

...

Liste over alle institusjoner med ArkivMBOppgaver satt til true

...

configDB.orgs

...

Oai-databasen (Brage integrasjonens database)

...

Liste over alle oppgaver og deres metadata; liste over org i løped av tida basert på READY_DATE og DELAYED_DATE

...

oai.Records

...

FS (digex-api)

...

Henter full exam info for å finne fram til studentens lopenummer basert på kandidatnr

...

https://fsws.usit.no/eksamen/<system>/<ID>

...

FS (digex-api)

...

Henter status på kandidatens oppgave ifm overføring til Brage som tilsvarer examSystem og test-Id

GET: /eksamen/ferdigstatus/

...

Inspera

...

Henter test (prøve) for å finne user-id til eier av prøven

GET: /test/

...

Inspera

...

Henter opp user, for å mappe user-id til feide-id

GET: /users/

...

Inspera

...

Henter kandidatens innsendings-id som tilsvarer test-id og user-id

GET: /candidates/submission/

...

WISEflow

...

– ikke implementert – noe likt det med Inspera

...

!

...

Public360

P360 Arkivmodul

Tilgangsstyring og logging

  • Integrasjonen loger til Humio med detaljert logging av prosessen.

  • Integrasjonen er knyttet logg-oversikten som vil logge følgende data:

    • orgId

    • oppgaveIdentifier

    • testId

    • userOrGroupId

    • examSystem

    • studentRefs

    • success (true/false)

    • errorMessage (hvis aktuelt)

  • Integrasjonen har ikke noe behov for tilgangstyring

Forretningsregler

Behandlingstid/responstid og volum

  • Integrasjonen ikke tatt til bruker nå; ingen data!

Feilhåndtering, konsekvenser av feil og overordnet risikoanalyse

Generelt vil status og dermed eventuelle feil være synlig og tilgjengelig for institusjonen via logg-oversikten. Det er også utarbeidet mulighet for at enkelt personer ved institusjonen kan melde seg på for mottak av feilmeldinger på epost daglig.

Videre har vi overvåkning av loggene via Humio for å fange opp feil-situasjoner utenfor institusjonens virkeområde, som f.eks. utilgjengelige API endepunkter og bugs i koden.

...

Hva skjer ved overload i kø?

  • Det skjer ikke. Men om vi skulle på grunn av noe feil ikke motta meldingene fra eksamensystemene, vil : Inspera vite om det og sende dem på nytt. Wiseflow: er basert på polling, så vi kan alltid polle igjen

...

Hva skjer med ufullstendige meldinger?

  • De vil feile og det vil vi oppdage i loggene og kan ta aksjon basert på det.

...

Inneholder meldingene personopplysninger?

  • Merk at det utveksles mange “meldinger” mellom ulike systemer i løpet av en integrasjon. Melinger fra eksamensystem inneholder ikke noe persondata, men data vi henter fra FS basert på de meldingene gjør det. Filene vi arkiverer (som kommer fra eksamensystemene) kan også potensielt inneholde personopplysninger.

Noe om viktige feil/situasjoner som må passes ekstra på (som kan ha stor konsekvens) :

...

Oppgavene ikke arkiveres (miste meldinger)

...

Oppgaver arkiveres med feil info. (feiltolking eller feil logikk)

...

Table of Contents
minLevel1
maxLevel7
printablefalse

...

Innledning

Dette er et proxy-api som i hovedsak gjenspeiler DigEks API’et fra FS. https://www.fellesstudentsystem.no/brukersider/teknisk/fsws-dok/rest/digitaleksamen.html#digeks_liste

Dokumentasjonen til dette API’et er å finne her : https://api-sikt.intark.uh-it.no/catalog/api/81ecdc41-73ed-48c4-acdc-4173ed88c4e9?q=digex

Hoved funksjonen er er at den bygger en Authentiisering og authorisasjonslag på toppen av den eksisterende API’et fra FS.
Brukeren av dette API’et er eksamensystemer.

Inc drawio
zoom1
simple0
custContentId3417112623
pageId2302771203
lbox1
diagramDisplayNameDigEks.drawio
hiResPreview0
baseUrlhttps://sikt.atlassian.net/wiki
imgPageId2303328290
diagramNameDigEks.drawio
pCenter0
aspectOOK5al9Ag-Kyg9dfiho5 1
width1653
includedDiagram1
aspectHash6df9d94baa863af28665b1af1aaeb051fcd39e57
linksauto
tbstyletop
height1101

Nøkkel info

Initiering av flyt

HTTPS Listener svarer på en HTTPS-URL (/v1/*, /vt1/* eller /console/*) for å initiere flytene i appen.

Flyt mønster

Synkron

Tar imot HTTP forespørsler fra eksamen-systemer og videresender dem til FS DigEks

Bruk av meldingskø

Ja;

MeldingQ (Sikt egen melding-kø system basert på MongoDb, i.e. DocumentDb)

‘sensur_registered’-meldinger (fra WISEflow) mottas og sendes (blir publisert) som meldingQ til wiseflow-begrunnelse integrasjonen

Open API

Nei

Men brukes av eksterne systemer

IntArk

JA

Bruker Gravitee. Mule-endepunktet ligger bak Gravitee.

FBakgrunn

Da FS DigEks i sin tid ble opprettet, hadde den ikke noe passende mekanisme for tilgangskontroll. Den var heller ikke egnet for å stå som en ekstern endepunkt mot et ukjent antall eksamen-systemer. Et API ble derfor opprettet via Mule som samtidig sørget for et mer uniformt API.

Interessenter

Brukeren av API’et er eksamensystemer som trenger data fra FS.

Brukerhistorie

  • Eksamensystem X skal kunne utføre disse operasjonene:

    • Hent liste av eksamener

    • Hent info for en eksamen

    • Registrere sensur for en eksamen

    • Testregistrere sensur for en eksamen

    • Registrere oppmøte for en eksamen

    • Hent begrunnelser for eksamen

    • Registrere begrunnelse gitt til en kandidat for en eksamen

    • Hent klager for eksamen

    • Registrere et vedtak for klagesensur (Registrere et vedtak for eksamen)

    • Registrere gruppeid for kandidater

    • Hent eksamener filtrert på hjelpemiddel

    • Hent klager endret siden tidspunkt

    • Hent begrunnelsesforespørsler endret siden tidspunkt

Systemer/tjenester

  • Detaljert liste av alle innvolverte systemer/tjenester Hva utveksler data? Fra hvor / Til hvor?

System

Data

Brukt API (endepunkter)

Config-databasen

Finner orgShortName (ShortName) i databasen til en gitt institutionID (FsId)

configDB.orgs (fsIdToOrgShortName)

Config-databasen

Finner dokument i databasen til en orgShortName (ShortName) med institutionID (FsId)

configDB.orgs (getSingleOrg)

Auth

Autentiserer brukeren med username, password og apiKey (kilde fra MongoDatabase)

authenticateWithApikey (gravitee)

Auth

Autentiserer brukeren med system ("digex"), username og password (dpClientId og dpGatekeeper er valgfrie). Kilde fra MongoDatabase.

authenticate

Auth

Autentiserer brukeren med API key og password, hvis username er "direkteAPIKEY"

autheiticate directly with apikey

LaaS

Registrerer en indeks org, instanceenvevent-name, remote-adr og request-uri i Humio (for å innta og beholde strømmedata)

do Index

FS (gjennom DigEks API’et)

For detaljer om data sent/mottatt se dokumentasjon til API’et https://api-sikt.intark.uh-it.no/catalog/api/81ecdc41-73ed-48c4-acdc-4173ed88c4e9?q=digex

Code Block
/eksamen/liste
/eksamen/<system>/<ID>
/eksamen/sensur/<system>/registrer
/eksamen/sensur/<system>/valider
/eksamen/oppmote/<system>/registrer
/eksamen/begrunnelser/<SYSTEM>/<ID>
/eksamen/begrunnelser/<SYSTEM>
/eksamen/klager/<SYSTEM>/<ID>
/eksamen/vedtak/<SYSTEM>
/eksamen/gruppeid/<SYSTEM>/registrer
/eksamen/hjelpemiddel
/eksamen/klager/<SYSTEM>
/eksamen/begrunnelse/<SYSTEM>

Tilgangsstyring og logging

  • Integrasjonen loger til Humio med detaljert logging av prosessen.

  • Integrasjonen er knyttet logg-oversikten som vil logge følgende data:

    • errorMessage (tekst)

    • host

    • httpStatus

    • institusjonsId

    • method

    • orgId

    • orginal_user

    • remote_address

    • request_uri_inn

    • success (boolsk)

    • tjeneste

    • user

    • vurdId (examID)

  • Tilgangstyringen (autentisering via API-keys) skjer via Gravitee. Authorisasjonen håndteres via Auth-modulen vår.

Forretningsregler

Behandlingstid/responstid og volum

  • Behandlingstid/responstid: ca. 1ms

  • Frekvens: HTTPS-‘listener’ repeterbar fillagerstrøm for datastrømmestrategi

  • Volum (målt: ): gj.sn. ca. 66k hits daglig

Feilhåndtering, konsekvenser av feil og overordnet risikoanalyse

Generelt vil status og dermed eventuelle feil være synlig og tilgjengelig for institusjonen via logg-oversikten (https://dbapp.de-c1.eu1.cloudhub.io/). Det er også utarbeidet mulighet for at enkelt personer ved institusjonen kan melde seg på for mottak av feilmeldinger på epost daglig (“Jeg vil ha e-post varsling”-knappe). Videre har vi overvåkning av loggene via Humio og serviceMonitor appen for å fange opp feil-situasjoner utenfor institusjonens virkeområde.

  • Hva skjer ved overload i kø?

    • Det finnes ikke noe kø her, men en overload av kall fra eksamensystemer er mulig og vil føre til feilede kall.

  • Hva skjer med ufullstendige meldinger?

    • Det finnes ikke noe meldinger, men ufullstendige eller invalide kall vil føre til feilmeldinger. Enten fra Mule eller fra FS-API’et.

    • Når meldinger publiseres til WISEflow, håndterer connectoren dette med følgende logikk:

      • Connectoren forsøker å sende meldingen opptil 10 ganger, med 1000 millisekunder (1 sekund) mellom hvert forsøk.

      • Dersom alle forsøk mislykkes, vil connectoren kaste en feil som indikerer at meldingen ikke kunne sendes.

      • Når en slik feil oppstår og en feilmelding mottas, må meldingen sendes manuelt på nytt.

      Dette sikrer robusthet i meldingsflyten, samtidig som det kreves manuell oppfølging for ufullførte meldinger.

  • Inneholder meldingene personopplysninger?

    • Ja i form av navn, e-postadresse eller brukernavn.

    • Ifølge definisjonen på ‘sensitive personopplysninger' hos Sikt (Sikt Personvernhåndbok) kan vi konstatere at det ikke forekommer behandling eller overføring av slike data i MuleSoft-plattformen.

  • Noe om viktige feil/situasjoner som må passes ekstra på (som kan ha stor konsekvens) :

    • Det mest sannsynlige er at tjenesten faller bort. Dette kan skje ved flere nivåer. Enten Gravitee i front, Mule tjenesten selv eller feil i FS. En slik utfall kan i verste fall ødelegge for eksamengjennomføring. Ingen av kallene/operasjonene i dette API'et er nødvendig for selve gjennomføringen av eksamen, men for oppsett. Det er alltid noen “last-minute” endringer som vil bli rammet om denne integrasjonen ikke fungerer.

    • Feil i data levert fra FS kan rote til opprettelse av prøver i eksamensystemene.

    • Da dette API’et brukes også til å sette sensur, feil som f.eks. sette på feil karakter til en student, vil ha store omdømme konsekvenser.

Kommentarer