Dobrý den,
chci se zeptat, zda nedošlo k nasazení do produkce (pravděpodobně na přelomu srpna/září 2020), které by upravilo návrat parametru appToken v návratovém XML
metody authConfirmationRequest v endpointu /asws/atsEndpoint11
V kódu, který do konce srpna fungoval a byl otestovaný (klasické využití autentizační služby a získání údajů z potvrzení), se 31.8. začlo chování,
kdy se v návratovém XML nevrací appToken, pokud nebyl v požadavku (správně dle dokumentace, ale do konce srpna se vracel i prázdný appToken, pokud nebyl v požadavku)
Děkuji za prověření
Marek Sebera
57.1 Re: appToken v návratovém XML AS/OB
602jsima 21.09.2020 12:28Dobrý den,
pokud je mi známo, neměnilo se v odstávce 6.9. v Autentizační službě nic. Na dotaz se zeptám, ale toto dělá jiný tým, tak nevím, jak rychle seženu odpověď.
Jan Šíma
ISDS
57.2 Re: appToken v návratovém XML AS/OB
602jsima 25.09.2020 07:50Dobrý den,
dle mých informací se v tomto kódu nic neprovádělo a ani testeři nevidí žádnou změnu v chování.
Jan Šíma
ISDS
57.3 Re: appToken v návratovém XML AS/OB
marek.sebera@gmail.com 27.09.2020 19:20Díky za informaci, popíšu ještě trochu, jen pro budoucí potřebu, případně pokud by QA/test chtěli srovnat.
1) Kód byl vyvinut a otestován vůči produkčnímu prostředí 12.4.2020
2) Konfigurace callback URL v ISDS, která se od vyvinutí/otestování nezměnila: https://dotace.praha3.cz/user/isds_auth/${sessionId}
3) Použití endpoint /asws/atsEndpoint11 s následujícím XML, pro získání stavu autorizace
4) V navráceném XML, viz. níže, se při komunikaci s některými DS, nevrací (a správně dle dokumentace) appToken, pro jiné DS ale ano.
Níže uvedené XML získáno "2020-09-25 17:05:41"
Vypadá to že chování není stabilní, ve všech jmenovaných případech, pokud bylo v návratovém XML appToken, tak mělo prázdnou hodnotu
nikdy v těchto případech nebyl parametr appToken součástí požadavku na přihlášení (/as/login?atsId=${atsId}) tak jak by podle dokumentace ("pril_5/OdesilaciBranaAutentizacniSluzba_ISDS.pdf sekce 1.2 definice pojmu appToken (i další zmínky ve stejném dokumentu)") mělo být
aktuálně nedokážu říct, zda je přítomnost appToken v GET parametrech návratové URL a přítomnost appToken v XML odpovědi na authConfirmationRequest ve shodě (zda buď vždy obě chybí, nebo jsou oba přítomny), ale předpokládal bych že ano
57.3.1 Re: Re: appToken v návratovém XML AS/OB
602jsima 28.09.2020 12:12Dobrý den,
předal jsem autorům i testerům. Děkujeme za analýzu.
Jan Šíma
ISDS