Skip to content

Commit

Permalink
EY-4809 Nytt format på maskinporten scope + delegation source for alt…
Browse files Browse the repository at this point in the history
…inn (#6596)
  • Loading branch information
sebassonav authored Dec 11, 2024
1 parent 0f40689 commit 6aba155
Show file tree
Hide file tree
Showing 4 changed files with 9 additions and 2 deletions.
2 changes: 2 additions & 0 deletions apps/etterlatte-api/.nais/dev-api.yaml
Original file line number Diff line number Diff line change
Expand Up @@ -46,6 +46,8 @@ spec:
- name: "vedtaksinformasjon.read"
enabled: true
product: "etterlatteytelser"
separator: "/"
delegationSource: "altinn"
allowedIntegrations:
- maskinporten
atMaxAge: 120
Expand Down
2 changes: 2 additions & 0 deletions apps/etterlatte-api/.nais/prod-api.yaml
Original file line number Diff line number Diff line change
Expand Up @@ -44,8 +44,10 @@ spec:
scopes:
exposes:
- name: "vedtaksinformasjon.read"
delegationSource: "altinn"
enabled: true
product: "etterlatteytelser"
separator: "/"
allowedIntegrations:
- maskinporten
atMaxAge: 60
Expand Down
5 changes: 4 additions & 1 deletion apps/etterlatte-api/README.md
Original file line number Diff line number Diff line change
Expand Up @@ -11,9 +11,12 @@ Omstillingsstønad er en samordningspliktig ytelse. Applikasjonen tilbyr tjenest


## Autentisering
#### Maskinporten
Nytt scope for etterlatte-api med Maskinporten _nav:etterlatteytelser/vedtaksinformasjon.read_

Tjenesten krever token utstedt av Maskinporten med scope _nav:etterlatteytelser:vedtaksinformasjon.read_
etterlatte-samordning-vedtak(gammel og skal saneres) krever token utstedt av Maskinporten med scope _nav:etterlatteytelser:vedtaksinformasjon.read_

#### Azure & Tokenx
For interne må det legges inn i yaml filene slik som beskrevet her https://docs.nais.io/auth/entra-id/

### Autorisasjon
Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -28,7 +28,7 @@ fun Route.samordningVedtakRoute(
) {
route("api/vedtak") {
install(MaskinportenScopeAuthorizationPlugin) {
scopes = setOf("nav:etterlatteytelser:vedtaksinformasjon.read")
scopes = setOf("nav:etterlatteytelser:vedtaksinformasjon.read", "nav:etterlatteytelser/vedtaksinformasjon.read")
}

get("{vedtakId}") {
Expand Down

0 comments on commit 6aba155

Please sign in to comment.