comité technique xft- 2011-03-15 - présentation+pd+2011-02-14

29
Comité technique XFT 11/01/2011

Upload: exchange-for-travel-xft

Post on 14-Dec-2014

324 views

Category:

Documents


0 download

DESCRIPTION

 

TRANSCRIPT

Page 1: Comité technique   xft- 2011-03-15 - présentation+pd+2011-02-14

Comité technique XFT

11/01/2011

Page 2: Comité technique   xft- 2011-03-15 - présentation+pd+2011-02-14

Authentification, identification et gestion des dossiers

Page 3: Comité technique   xft- 2011-03-15 - présentation+pd+2011-02-14

Ordre du jour

1. Authentification et identification2. Gestion des dossiers3. Prochains comités

Page 4: Comité technique   xft- 2011-03-15 - présentation+pd+2011-02-14

1. Authentification et identification

Page 5: Comité technique   xft- 2011-03-15 - présentation+pd+2011-02-14

2.1. Authentification simple

Page 6: Comité technique   xft- 2011-03-15 - présentation+pd+2011-02-14

<Requester Channel="Internet" Application="…">

<Agency Uid="…" Pwd="…">

<Agent>

<Name>

<LastName><![CDATA[…]]></LastName>

</Name>

</Agent>

</Agency>

</Requester>

Page 7: Comité technique   xft- 2011-03-15 - présentation+pd+2011-02-14

• Cryptage : Du message en entier D’un fragment XML

Page 8: Comité technique   xft- 2011-03-15 - présentation+pd+2011-02-14

Crypter tout le message

• XFT est une enveloppe, dans une enveloppe, dans une enveloppe

Entête HTTP

Corps HTTP

Entête SOAP

Corps SOAP Message XFT

Page 9: Comité technique   xft- 2011-03-15 - présentation+pd+2011-02-14

Crypter tout le message

• Au niveau HTTP : HTTPS (HTPP + TLS/SSL) Pour : Solution simple, éprouvée et performante pour

sécuriser de point à point. Contre : Trop technique et non métier. Pas de gestion

des intermédiaires autres que les machines relais.• Au niveau SOAP : WS-Security

Pour : Riche et souple, adapté aux contraintes métier. Contre : Solution complexe, lourde et lente. XFT est-il à

l’aise avec l’utilisation de l’en-tête SOAP ?• Au niveau XFT : Que pouvons nous proposer ?

Page 10: Comité technique   xft- 2011-03-15 - présentation+pd+2011-02-14

• Crypter un élément XML particulier• La solution XFT :

@EncryptionKey & @Encrypted (Hkey, xxxPolynom, Public, Secret)

• Exemple : ….

• Conçu mais jamais implémentée.

Page 11: Comité technique   xft- 2011-03-15 - présentation+pd+2011-02-14

• Crypter un élément XML particulier• La solution du W3C :

http://www.w3.org/TR/xmlenc-core/• Exemple :

<Requester Channel="Internet" Application="…“><EncryptedData Type='http://www.w3.org/2001/04/xmlenc#Element‘ xmlns='http://www.w3.org/2001/04/xmlenc#'> <CipherData>

<CipherValue>A23B45C56</CipherValue> </CipherData></EncryptedData></Requester>

• Limite : pas de cryptage des attributs seuls

Page 12: Comité technique   xft- 2011-03-15 - présentation+pd+2011-02-14

2.2. Traçabilité

Page 13: Comité technique   xft- 2011-03-15 - présentation+pd+2011-02-14

• Un requester par intermédiare ? Requester juxtaposés ou emboîtés ? Avec Timestamp ?

• S’inspirer de WS-Routing ? <path xmlns:m=http://schemas.xmlsoap.org/rp/>

<from>Distributeur</from> <to>Fournisseur</to><fwd>

<via>Intermédiaire 1</via><via>Intermédiaire 2</via>

</fwd></path>

Page 14: Comité technique   xft- 2011-03-15 - présentation+pd+2011-02-14

• Identifier les portions du message modifiées par un intermédiaire.

Est-ce utile ? Comment le fait-on ?

• Des éléments de types <del> et <ins>, comme en HTML<p>Je vais skier aux <del>Alpes</del><ins>Pyrénées</ins></p>

• Des attributs ?

Page 15: Comité technique   xft- 2011-03-15 - présentation+pd+2011-02-14

2.3. SSO & UID

Page 16: Comité technique   xft- 2011-03-15 - présentation+pd+2011-02-14

• SSO : Avec des serveurs d’ID.

Page 17: Comité technique   xft- 2011-03-15 - présentation+pd+2011-02-14

SSO

• Transactions dédiées : authenticateUser createUser getUser searchUser sendPassword updateUser upperSearchUser

Page 18: Comité technique   xft- 2011-03-15 - présentation+pd+2011-02-14

SSO

• getUser :

<Transaction xsi:type="TransactionDataRequestType”<Control /><Action Purpose="Get" Code="User"/><Agent>

<Code Role="Key" Value="12"/></Agent>

</Transaction>

Page 19: Comité technique   xft- 2011-03-15 - présentation+pd+2011-02-14

• Gestion des accréditations Selectour

Page 20: Comité technique   xft- 2011-03-15 - présentation+pd+2011-02-14

• UID, généré comment : Nombre/texte de série (incrémentiel) ? Nombre/texte aléatoire ? A partir d’un identifiant existant ?

• Exigence : L’UID doit être compréhensible et mnémotechnique Ou il peut être opaque si on peut le générer de façon

compréhensible et mnémotechnique

Page 21: Comité technique   xft- 2011-03-15 - présentation+pd+2011-02-14

• « A partir d’un identifiant existant », lequel ? Des URL/NDD :

• Tous : URL complètes Comme OpenID

• Entreprises : hash à partir des noms de domaines. Comme TinyURL ou les UUID V3

D’un identifiant étatique ?• Entreprises : TVA intracommunataire ?• Agence : SIRET et autres ?• Entreprises : hash à partir du numéro de SS ?

Attention à l’usage du numéro de SS

Page 22: Comité technique   xft- 2011-03-15 - présentation+pd+2011-02-14

• Utiliser des UID pour générer des UID• Exemple :

NDD hashé => UID Entreprise UID Entreprise + identifiant d’agence => UID Agence UID Entreprise + identifiant d’employé => UID Agent

Page 23: Comité technique   xft- 2011-03-15 - présentation+pd+2011-02-14

2. Gestion des dossiers

Page 24: Comité technique   xft- 2011-03-15 - présentation+pd+2011-02-14

• …

Page 25: Comité technique   xft- 2011-03-15 - présentation+pd+2011-02-14

• Alerte et notifications :

Page 26: Comité technique   xft- 2011-03-15 - présentation+pd+2011-02-14

• Alertes et notifications, comment ? WS inversé où le fournisseur consomme « ping » en SMTP, FTP, HTTP ? Enrichissement de transactions

• Par exemple : référence dans une réponse de createBooking

Transaction dédiée :• getUpdatedBooking

Page 27: Comité technique   xft- 2011-03-15 - présentation+pd+2011-02-14

3. Prochains comités

Page 28: Comité technique   xft- 2011-03-15 - présentation+pd+2011-02-14

Prochains comités

Sujet : Package dynamique ?

Où ?

Quand ?

Page 29: Comité technique   xft- 2011-03-15 - présentation+pd+2011-02-14

Merci de votre attention