HTTP Headers hanterade av VP
Http header | ||||
---|---|---|---|---|
| obligatorisk vid interna http anrop *) | Konsumentens hsa id, används för behörighetskontroll i VP | ||
| obligatorisk vid http anrop från proxyserver *) | Certifikat från inkommande https-anrop från konsument | ||
| obligatorisk vid interna http anrop *) | För att VP skall kunna avgöra om http anropen kommer från den egna SKLTP instansen eller från en annan SKLTP-instans. VP jämför inkommande header | ||
| valfri | Identifierar ursprungsavsändare. VP kontrollerar om anropande applikation har behörighet att sätta headern. Om så är fallet kommer VP säkerställa att informationen förs vidare orörd i samtliga utgående anrop. Om inte, kastas en exception. | ||
| valfria, men obligatoriska för att stödja WSDL-lookup om SLL/TLS trafik termineras framför VP | Se vidare under kapitlet Terminering av SSL/TLS framför VP, följ: | ||
| Är default ett UUID. | Själva nyckeln till en loggpost är en korrelationsidentitet. Denna identitet exponeras också till konsumenter och producenter, för att underlätta spårning. | ||
| Ej obligatorisk för närvarande. | Fr.o.m. VP version 4.0.1. Lista med HSAID för nationella/regionala plattformar, separerade med tecknet '#'. Används för att upptäcka rundgång. Se https://inera.atlassian.net/wiki/spaces/RTA/pages/3632863/RIV+Tekniska+Anvisningar+Tj+nsteplattform#Regel-#11:-Vidarebefordran-av-anropskedja-i-RIV-header | ||
| valfri | Uppdragsgivande verksamhet. Loggas av VP för att möjliggöra uppföljning. Se kommande version av RIV Tekniska Anvisningar Tjänsteplattform |
*) används ej vid https-anrop då konsumenten tas från certifikat.
...