For the complete documentation index, see llms.txt. This page is also available as Markdown.

Quais os pré-requisitos técnicos de adesão?

A adesão ao Catálogo Único de Serviços Públicos (CUSP) não significa que tenha de haver uma integração técnica. Ou seja, dependendo das necessidades da entidade, a plataforma disponibiliza diferentes formas de utilização, o que inclui a integração através de Application Programming Interface (API). Nesta secção são apresentados os requisitos e as opções técnicas disponíveis.

O acesso à API do CUSP é realizado via web services.

Autenticação

O acesso aos web services está protegido através de utilização do perfil da especificação Web Services Security UsernameToken Profile 1.1.1.

A invocação dos serviços da API deverá incluir no Simple Object Access Protocol (SOAP) um header do tipo WSS UsernameToken, com o username (e-mail do utilizador portal) e a palavra-passe, em que o campo da palavra-passe é do tipo PasswordText. A API irá cruzar o username e a palavra-passe fornecida com os utilizadores existentes no portal. A invocação do serviço é feita se:

  • O utilizador existir como utilizador do portal

  • A palavra-passe no usernameToken for correta para o utilizador em causa

A aplicação do UsernameToken adiciona também outro conjunto de mecanismos de segurança que podem impedir a invocação dos serviços, tais como:

  • Expiração do UsernameToken

  • Reutilização de UsernameToken

  • Não utilização do elemento nonce

Exemplo de um pedido com UsernameToken:

Autorização

Além da autenticação do pedido através do perfil UsernameToken, a invocação dos serviços da API tem uma componente de autorização, pelo que o utilizador autenticado precisa também de ter um conjunto de perfis associados que permitam a invocação do serviço.

Para que o utilizador consiga realizar com sucesso invocações à API WS precisa de pelo menos um dos seguintes papéis associados ao seu utilizador:

  • Administrator

  • Acesso API WS

Last updated