diff --git a/apps/etterlatte-api/.nais/dev-api.yaml b/apps/etterlatte-api/.nais/dev-api.yaml index 4c2c1c5e1c..4d6106a8d1 100644 --- a/apps/etterlatte-api/.nais/dev-api.yaml +++ b/apps/etterlatte-api/.nais/dev-api.yaml @@ -46,6 +46,8 @@ spec: - name: "vedtaksinformasjon.read" enabled: true product: "etterlatteytelser" + separator: "/" + delegationSource: "altinn" allowedIntegrations: - maskinporten atMaxAge: 120 diff --git a/apps/etterlatte-api/.nais/prod-api.yaml b/apps/etterlatte-api/.nais/prod-api.yaml index f451e2923e..d6aa01b38c 100644 --- a/apps/etterlatte-api/.nais/prod-api.yaml +++ b/apps/etterlatte-api/.nais/prod-api.yaml @@ -44,8 +44,10 @@ spec: scopes: exposes: - name: "vedtaksinformasjon.read" + delegationSource: "altinn" enabled: true product: "etterlatteytelser" + separator: "/" allowedIntegrations: - maskinporten atMaxAge: 60 diff --git a/apps/etterlatte-api/README.md b/apps/etterlatte-api/README.md index 4a718b11c6..dd9495a59b 100644 --- a/apps/etterlatte-api/README.md +++ b/apps/etterlatte-api/README.md @@ -11,9 +11,12 @@ Omstillingsstønad er en samordningspliktig ytelse. Applikasjonen tilbyr tjenest ## Autentisering +#### Maskinporten +Nytt scope for etterlatte-api med Maskinporten _nav:etterlatteytelser/vedtaksinformasjon.read_ -Tjenesten krever token utstedt av Maskinporten med scope _nav:etterlatteytelser:vedtaksinformasjon.read_ +etterlatte-samordning-vedtak(gammel og skal saneres) krever token utstedt av Maskinporten med scope _nav:etterlatteytelser:vedtaksinformasjon.read_ +#### Azure & Tokenx For interne må det legges inn i yaml filene slik som beskrevet her https://docs.nais.io/auth/entra-id/ ### Autorisasjon diff --git a/apps/etterlatte-api/src/main/kotlin/no/nav/etterlatte/samordning/vedtak/SamordningVedtakRoute.kt b/apps/etterlatte-api/src/main/kotlin/no/nav/etterlatte/samordning/vedtak/SamordningVedtakRoute.kt index 765ea806fe..fea6ea2ac9 100644 --- a/apps/etterlatte-api/src/main/kotlin/no/nav/etterlatte/samordning/vedtak/SamordningVedtakRoute.kt +++ b/apps/etterlatte-api/src/main/kotlin/no/nav/etterlatte/samordning/vedtak/SamordningVedtakRoute.kt @@ -28,7 +28,7 @@ fun Route.samordningVedtakRoute( ) { route("api/vedtak") { install(MaskinportenScopeAuthorizationPlugin) { - scopes = setOf("nav:etterlatteytelser:vedtaksinformasjon.read") + scopes = setOf("nav:etterlatteytelser:vedtaksinformasjon.read", "nav:etterlatteytelser/vedtaksinformasjon.read") } get("{vedtakId}") {