Quais os pré-requisitos técnicos de adesão?
A adesão ao Catálogo Único de Serviços Públicos (CUSP) não significa que tenha de haver uma integração técnica. Ou seja, dependendo das necessidades da entidade, a plataforma disponibiliza diferentes formas de utilização, o que inclui a integração através de Application Programming Interface (API). Nesta secção são apresentados os requisitos e as opções técnicas disponíveis.
O acesso à API do CUSP é realizado via web services.
Autenticação
O acesso aos web services está protegido através de utilização do perfil da especificação Web Services Security UsernameToken Profile 1.1.1.
A invocação dos serviços da API deverá incluir no Simple Object Access Protocol (SOAP) um header do tipo WSS UsernameToken, com o username (e-mail do utilizador portal) e a palavra-passe, em que o campo da palavra-passe é do tipo PasswordText. A API irá cruzar o username e a palavra-passe fornecida com os utilizadores existentes no portal. A invocação do serviço é feita se:
O utilizador existir como utilizador do portal
A palavra-passe no usernameToken for correta para o utilizador em causa
A aplicação do UsernameToken adiciona também outro conjunto de mecanismos de segurança que podem impedir a invocação dos serviços, tais como:
Expiração do UsernameToken
Reutilização de UsernameToken
Não utilização do elemento nonce
Exemplo de um pedido com UsernameToken:

Consultar a especificação do “Web Services Security UsernameToken Profile 1.1.1”
Autorização
Além da autenticação do pedido através do perfil UsernameToken, a invocação dos serviços da API tem uma componente de autorização, pelo que o utilizador autenticado precisa também de ter um conjunto de perfis associados que permitam a invocação do serviço.
Para que o utilizador consiga realizar com sucesso invocações à API WS precisa de pelo menos um dos seguintes papéis associados ao seu utilizador:
Administrator
Acesso API WS
Last updated