> For the complete documentation index, see [llms.txt](https://guias.mosaico.gov.pt/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://guias.mosaico.gov.pt/plataformas-comuns-da-administracao-publica/catalogo-unico-de-servicos-publicos-cusp/quais-os-pre-requisitos-tecnicos-de-adesao.md).

# Quais os pré-requisitos técnicos de adesão?

A adesão ao Catálogo Único de Serviços Públicos (CUSP) não significa que tenha de haver uma integração técnica. Ou seja, dependendo das necessidades da entidade, a plataforma disponibiliza diferentes formas de utilização, o que inclui a integração através de Application Programming Interface (API). Nesta secção são apresentados os requisitos e as opções técnicas disponíveis.

{% hint style="info" %}
O acesso à API do CUSP é realizado via web services.
{% endhint %}

## Autenticação

O acesso aos web services está protegido através de utilização do perfil da especificação Web Services Security UsernameToken Profile 1.1.1.

A invocação dos serviços da API deverá incluir no Simple Object Access Protocol (SOAP) um header do tipo WSS UsernameToken, com o username (e-mail do utilizador portal) e a palavra-passe, em que o campo da palavra-passe é do tipo PasswordText. A API irá cruzar o username e a palavra-passe fornecida com os utilizadores existentes no portal. A invocação do serviço é feita se:&#x20;

* O utilizador existir como utilizador do portal
* A palavra-passe no usernameToken for correta para o utilizador em causa

A aplicação do UsernameToken adiciona também outro conjunto de mecanismos de segurança que podem impedir a invocação dos serviços, tais como:&#x20;

* Expiração do UsernameToken
* Reutilização de UsernameToken
* Não utilização do elemento nonce

Exemplo de um pedido com UsernameToken:

![](/files/1t962Lj0YeP7S8i276dS)

{% hint style="info" %}
Consultar a especificação do [“Web Services Security UsernameToken Profile 1.1.1”](http://docs.oasis-open.org/wss-m/wss/v1.1.1/os/wss-UsernameTokenProfile-v1.1.1-os.html)
{% endhint %}

## Autorização

Além da autenticação do pedido através do perfil UsernameToken, a invocação dos serviços da API tem uma componente de autorização, pelo que o utilizador autenticado precisa também de ter um conjunto de perfis associados que permitam a invocação do serviço.&#x20;

Para que o utilizador consiga realizar com sucesso invocações à API WS precisa de pelo menos um dos seguintes papéis associados ao seu utilizador:&#x20;

* Administrator&#x20;
* Acesso API WS&#x20;
