Altinn / Altinn/altinn-authentication
Utvide SmartCloud til å understøtte ende til ende tester
- Dominant language
- C#
- Stars
- 8
- Forks
- 5
- Avg merge
- 3d 6h
- Merged PRs (30d)
- 18
Description
# Beskrivelse
Det er ønskelig at SmartCloud utvides slik at den får støtte for flere systembruker scenario og dermed kan brukes til ende til ende testing
## Innlogging av eksisterende organisasjon
For å kunne bruke allerde eksisterende systembrukere er det viktig at man kan logge inn i SmartCloud med eksisterende bruker.
Man må da fylle inn orgnr på bedrift. SmartCloud må da gjøre oppslag mot API for å sjekke om det finnes en systembruker for denne org
Kaller følgende API endepunkt
- authentication/api/v1/systemuser/vendor/bysystem/{systemId}
Dette gir da en liste over systembruker for en gitt system. I den virkelige verden vil det være problematisk å bruke dette grensesnitt for å sjekke hvis man da har potensielt tusenvis av klienter.
## Sjekke status ved etter opprettelse
For øyeblikket er det ingen sjekk i SmartCloud om brukeren aksepterte.
Det må derfor legge til en sjekk mot API for dette.
Hvis bruker har trykket deny på forespørselen bør SmartCloud vise frem dette og forklare at systemet ikke kan brukes på en eller annen måte.
### Krav
- Hvis bruker har denied opprettelse hvis frem informasjon om dette og gi mulighet til å prøve på nytt umiddelbart.
## Gjøre API kall for å sjekke tilganger
Når brukeren er opprettet er det forventet at den har et sett med tilganger. Dette må verifiseres.
Det bør derfor utvides med to paneler i SmartCloud som er knyttet opp mot en ressurs systembrukeren har tilgang til og en ressurs systembrukeren ikke har tilgang til.
## Administrasjon av system i systemregister
Gjør det mulig å administrere systemet i registeret.
Må sikres med passord slik at ikke uvedkommende kan endre oppsettet til smartcloud
# Oppgaver
- [ ] Utvid slik at man kan logge inn med eksisterende bruker i SmartCloud
- [ ] Utvid smartcloud til å gjøre sjekk mot requst
- [ ] Utvid Smartcloud til å gjøre kall mot to forskjellige API for å sjekke tilganger.
- [ ] Lag administrasjon av smartcloud
Contributor guide
No contributing guide indexed for this repository
Research direction
The issue names SmartCloud flows and the authentication/api endpoint authentication/api/v1/systemuser/vendor/bysystem/{systemId}, but no files or tests. Start by locating the SmartCloud login and system-user request flows, then define the separate work needed for existing-user login, denial handling, permission checks, and protected system administration. Done means these scenarios support end-to-end testing as described.
Written by the indexing model from the issue text.
Assessment
- Tech stack
- csharp
- Domain
- api, authentication, backend
- Issue type
- Feature
- Difficulty
- 5/5
- Estimated time
- Over a week
- Activity status
- Stale
- Clarity
- Needs clarification
- Newbie friendliness
- 25/100