Information
- OpenAPI version:
3.1.0
Ce dont un portail d'entreprise a besoin : les dispositifs en vigueur, le suivi d'une opération collective, les restitutions que la convention de tenue de compte prévoit, la population rattachée — et les deux écritures qui font vivre le dispositif.
Le consommateur est le serveur d’un teneur de compte, jamais le navigateur d’un correspondant. Le correspondant est la personne que l’entreprise désigne pour administrer son dispositif ; il n’est pas notre utilisateur, et la plateforme ne sait jamais qui est devant l’écran du teneur. L’identifiant d’entreprise que porte un chemin désigne la ressource ; il ne vaut jamais autorisation. Vérifier que la personne connectée est bien correspondante de cette entreprise est une obligation du teneur de compte. Ce contrat sert le dispositif en vigueur ; il ne le dessine pas. Instituer un plan, négocier un accord, construire un abondement relèvent de Concerto, produit distinct.
La spécification intégrale — chaque opération avec sa description entière — se lit sur la page du contrat.
Le jeton est obtenu par le client credentials grant OAuth 2.0 : l’appelant est le serveur du teneur de compte, pas une personne. Il est validé comme par tout serveur de ressources — signature, émetteur, dates, audience, tenant comparé au tenant du déploiement.
L’audience est celle de ce contrat. Le jeton doit avoir été obtenu pour la surface du correspondant : un jeton obtenu pour celle de l’épargnant est rejeté en 401, et non en 403 — il ne nous était pas adressé, ce n’est pas un droit qui manque. C’est ce qui confine les écritures de cette surface, dont la déclaration d’une opération collective : un portail d’épargnant compromis ne les atteint pas. Un client enregistré ne sert qu’un teneur de compte ; il peut en revanche servir les deux surfaces, si son enregistrement l’y autorise.
Le jeton authentifie, il n’autorise pas : aucune portée, aucun claim propriétaire n’accorde quoi que ce soit. L’autorisation est rendue à chaque appel par le point de décision, sur la question relationnelle « ce client sert-il le teneur dont relève la ressource, et ce cas d’usage est-il dans son périmètre souscrit ? ». La liste de portées de ce schéma est vide, et c’est intentionnel.
Security scheme type: http
Bearer format: JWT