...
Inc drawio | ||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
Nøkkel info
Initiering av flyt | Inspera : Push (inspera-webhooks) (for begrunnelsesvar og klage-vedtak) FS: Pull (for begrunnelse og klage-forespørsler) | |
---|---|---|
Flyt møsnter | Asynkron | |
Bruk av meldingskø | Ja |
; MeldingQ (Sikt egen melding-kø system basert på MongoDb, i.e. DocumentDb) |
|
| ||
Open API | Nei | |
---|---|---|
IntArk | Ikke brukt |
Interessenter
Dette er en tjeneste bestilt av og levert til Digitaleksamen tilgjengelig for alle institusjoner som bruker Inspera som eksamensystem i dag.
...
Detaljert liste av alle innvolverte systemer/tjenester Hva utveksler data? Fra hvor / Til hvor?
System | Data | Brukt API (endepunkter) |
---|---|---|
Config-databasen | Finner | configDB.orgs |
Config-databasen | Hvis prosessen var mislykket ( NB: Modulen hjelper utviklere og testere av systemet; sluttbrukeren vil ikke legge merke til det. | configDB.slack-blacklists |
FS-Digex | Henter ut en liste (en json-liste) over begrunnelsesforespørsler som har blitt opprettet eller endret siden oppgitt tidspunkt basert på | GET: /eksamen/begrunnelse/{examSystem} URL for test: https://fs-test.uio.no/eksamen/begrunnelse/<examSystem>?institusjonsnr=...&siden=...& https://www.fellesstudentsystem.no/brukersider/teknisk/fsws-dok/rest/digitaleksamen.html |
FS-Digex | Henter ut en json-liste basert på | GET: /eksamen/klager/{examSystem}/ URL for test: https://fs-test.uio.no/eksamen/klager/<examSystem>?institusjonsnr=...&siden=...& https://www.fellesstudentsystem.no/brukersider/teknisk/fsws-dok/rest/digitaleksamen.html |
FS-Digex | Henter begrunnelser for en gitt eksamen basert på | GET: /eksamen/begrunnelser/{examSystem}/{examId} URL for test: https://fs-test.uio.no/eksamen/begrunnelser/{examSystem}/{examId} https://www.fellesstudentsystem.no/brukersider/teknisk/fsws-dok/rest/digitaleksamen.html |
FS-Digex | Henter klager for en gitt eksamen basert på | GET: /eksamen/klager/{examSystem}/{examId} URL for test: https://fs-test.uio.no/eksamen/klager/{examSystem}/{examId} https://www.fellesstudentsystem.no/brukersider/teknisk/fsws-dok/rest/digitaleksamen.html |
FS-Digex | Registrerer | POST: /eksamen/begrunnelser/{examSystem} URL for test: https://fs-test.uio.no/eksamen/begrunnelser/<examSystem> |
Inspera | Henter alle relevante metadata | GET: /test/{testId} |
Inspera | Lar en søke etter tester basert på enkle kriterier ( | GET: /test/search |
Inspera | Henter alle begrunnelser og begrunnelse forespørsler for en gitt | GET: /test/{testId}/explanations |
Inspera | Når | POST: /test/{testId}/appeals/withdraw |
Inspera | Når | POST: /test/{testId}/appeals |
Inspera | Aktiver/oppdater alternativer for test | POST: /test/{testId}/options |
Inspera | Poster NB: Når de er publisert, er begrunnelse endelige, og det vil ikke være mulig å be om dem igjen. | POST: /test/{testId}/explanations https://api.inspera.no/apidoc/#/test/requestTestExplanations |
LaaS | Registrerer en indeks | do Index |
Mongo-databasen | Finner alle dokumenter i databasen ( | Find documents i oai.KlageBegrunnelseEnvs kolleksjonen |
Oai-databasen | legger auditInfoMap log til databasen | oai-addAuditLog |
Oai-databasen | Henter aktive institusjoner med aktiv klage- og begrunnelse-status som tilsvarer | oai.KlageBegrunnelseEnvs |
Oai-databasen
success
er False), fjerner Kafka melding fra databasen basert på hash
verdi‘Delete Kafka Message By Hash’ i oai.Records
Oai-databasen | Henter |
intance
| ‘Get Instance By Org And Env’ i oai.KlageBegrunnelseEnvs | |
Oai-databasen | Legger klagen eller begrunnelsen (hvis den ikke er i databasen) til i databasen ( | oai.Records |
Slack | Sender feilmeldinger (inkludert også data på | Slack-kanalen (mule-prod) |
Tilgangsstyring og logging
Integrasjonen loger til Humio med detaljert logging av prosessen.
Integrasjonen er knyttet logg-oversikten (som er tilgjengelig for brukerne å se). Følgende data logges i databasen :
env
errorMessage (String)
examSys
instancekafkaOffset
kandidatnr
klagestatus
orgId
personlopenr
submodule
success (boolsk)
testId
userCandidateId
vurdId (decodedVurdId)
Integrasjonen har ikke noe behov for tilgangstyring
...
behandlingstid/responstid: gj.sn. ca. 6s2s
Frekvens: 2-minutter poll timeout for manuelt triggering og 120-minutters tidsplaner for faste frekvenser (KlageDen nye meldingssystemet (meldingQ) kjører uten forsinkelse på meldingskøen – lytteren til køen tar meldinger én etter én og starter behandlingen umiddelbart (fra webhooks og klage-beg-dispatcher), HTTPS ‘listener’ repeterbar fillagerstrøm for datastrømmestrategi (Inspera-webhook), 2-minutter poll timeout for Apache-Kafka forbruk for klage og 2-sekunder poll timeout for Apache-Kafka forbruk for klage-vedtak (Inspera-klage), 2-minutter poll timeout for Apache-Kafka forbruk for både begrunnelse og begrunnelse-svar (Inspera-begrunnelse). Hver melding hentes direkte fra databasen, prosesseres, og status oppdateres deretter til enten ‘processed’ eller ‘failed’ i samme database-kolleksjon.
Volum (målt: ): gj.sn. ca. 118k hits 1k (klage+begrunnelse) hits (i.e. “correlationId“) daglig
Feilhåndtering, konsekvenser av feil og overordnet risikoanalyse
Den mest sannsynlige og nærmest uunngåelige feilen som kan oppstå er å miste meldinger (klage/begrunnelser på vei til eller fra Inspera fra/til FS). Generelt vil status og dermed eventuelle feil være synlig og tilgjengelig for institusjonen via logg-oversikten (https://dbapp.de-c1.eu1.cloudhub.io/). Det er også utarbeidet mulighet for at enkelt personer ved institusjonen kan melde seg på for mottak av feilmeldinger på epost daglig (“Jeg vil ha e-post varsling”-knappe). Videre har vi overvåkning av loggene via Humio for å fange opp feil-situasjoner utenfor institusjonens virkeområde.
Miste meldinger
Tjenesten benytter resendt-tjenesten vår, som sørger for at meldinger forsøkes resendt. Alle feilede overføringer, vil forsøkes resendt, oftest 5 ganer hver halvtime. Dette betyr om noen av syetemene (FS eller Insepera ..) feiler eller mister konnektivitet mindre enn 2.5 timer, vil integrasjonen håndtere det automatisk.
For feil som varer lenger, kan vi med en enkel manuell operasjon (oppdatering av failedAttemps i databasen), trigge nye overføringer på nytt.
Klage- begrunnelse-forespørslene er alltid tilgjengelige i FS og kan alltid hentes ut igjen tilbake i tid, da den er pull-basert. Det er verre med meldinger fra Inspera. Om vi får problem med web-hook-app’en derimot, slik at den ikke mottar meldinger om innkommende begrunnelse/klage-vedtak, vil de være borte. Inspera vil da få feilmelding ved sending av meldingene via webhooks og dermed vite hvilke meldinger som ikke er sendt. Vi må da be Inspera om å sende de meldingene på nytt.
Hva skjer ved overload i kø?
Det skjer ikke da-køene kun har én parallell forbruker ('queue-listener'). Men om vi skulle på grunn av noe feil ikke motta meldingene fra eksamensystemene, vil : Inspera vite om det og sende dem på nytt.
Hva skjer med ufullstendige meldinger?
De vil feile og det vil vi oppdage i loggene og kan ta aksjon basert på det.
Meldinger med status ‘failed’ (opptil 5 ganger) eller ‘processing’ (med 10 minutters forsinkelse for å sikre at meldingen ikke allerede behandles) blir hentet fra kolleksjonen igjen i grupper på opptil 100, og behandlet i samme flyt.
Meldingssystemet bruker ‘manual’ protokoll for håndtering av bekreftelse, som betyr at prosessen fullføres med en endelig status ‘failed’ eller ‘processed’ for hver melding etter fullført behandling. Ingen meldinger skal ha status ‘processing’ eller ‘enqueued’ lengre enn forventet behandlingstid.
Inneholder meldingene personopplysninger?
Merk at det utveksles mange “meldinger” mellom ulike systemer i løpet av en integrasjon. Melingene fra FS eller Inspera, inneholder ikke noe direkte persondata, men de inneholder kandidatnr og brukernavn.
Inneholder meldingene sensitive personopplysninger?
ifølge definisjonen på sensitive personopplysninger hos Sikt (Sikt Personvernhåndbok) kan vi konstatere at det ikke forekommer behandling eller overføring av slike data i MuleSoft-plattformen.