Guide
För att integrera med testnätslussen måste du följa dessa steg:
- Generera en begäran om certifikatsignering (CSR) och kontakta nätslussens administratörer
- Konfigurera din plattformsanslutning
- Implementera integrationen mot nätslussens API
- Implementera det API som krävs för eFTI‑nätslussen
- Testa din plattforms integrering med gaten (interoperabilitetstester)
Fortsätt läsa för mer information.
Generera CSR och kontakta nätslussens administratörer
Först genererar du en privat nyckel för din plattform:
openssl genrsa -out platform.key 2048
Generera sedan en begäran om certifikatsignering (CSR) med din privata nyckel:
openssl req -new \
-key platform.key \
-out platform.csr \
-subj "/C=<country code>/ST=<state name>/L=<city name>/O=<organisation name>/OU=<organisational unit name>/CN=<platform domain name>"
Ersätt delarna inom och inklusive vinkelparenteserna med rätt värden.
Kontakta nu administratörerna för eFTI‑nätslussen via e-post på support.efti@fintraffic.fi och inkludera:
- Din begäran om certifikatsignering (CSR)
- URL:en till ditt Plattforms-API för nätslussen
Obs! Ditt Plattforms-API:s TLS-certifikat måste utfärdas av en allmänt betrodd certifikatmyndighet. Nätslussen accepterar endast allmänt betrodda certifikat och accepterar inte självsignerade certifikat.
Du kommer att få följande information från utvecklarna:
- URL till nätslussens API för plattformen
- Ditt signerade klientcertifikat
- Certifikatmyndighetens (CA) certifikat som nätslussen använder för att signera sitt klientcertifikat för mTLS‑autentisering när den anropar ditt API
Konfigurera din plattformsanslutning
Integrationen använder ömsesidig TLS‑autentisering (mTLS) i båda riktningarna. Konfigurera därför din plattform så att den:
- innehåller ditt klientcertifikat i alla anrop till nätslussen
- autentiserar inkommande anrop från nätslussen med hjälp av det tillhandahållna certifikatmyndighetens (CA) certifikat
Du kan testa anslutningen genom att skicka en whoami-förfrågan till nätslussen enligt beskrivningen i eFTI‑nätslussens API för plattformen.
Implementera integrationen mot nätslussens API
Din plattform måste kunna skicka försändelseidentifierare till nätslussen. API:et som nätslussen tillhandahåller beskrivs i schemat Gate API for platform.
Implementera API:et för nätslussen
Nätslussen kommer att skicka följande till din plattform:
- ping‑anrop
- begäranden om eFTI-underdataset
- uppföljande meddelande för försändelser
Din plattform måste implementera API:et enligt schemat Platform API for Gate.
Testa din plattforms integrering med gaten (interoperabilitetstester)
Kör dessa tester för att verifiera att din plattform integreras korrekt med gaten. I denna guide refereras dessa tester som “interoperabilitetstester” (eng. “interoperability tests”).
Observera att dessa tester inte verifierar några andra krav på plattformen, inklusive de som definieras av eFTI-förordningen.
Det API som används för att köra testerna är dokumenterat i schema
Interoperabilitets-API för plattformar.
Du behöver också ett giltigt klientcertifikat för att starta testerna. Se tidigare avsnitt.
Nedan finns en beskrivning på hög nivå av förloppet för interoperabilitetstestning:
Starta testerna
Se till att din plattform har skickat försändelseidentifierare till gaten. Du kommer att behöva identifieraren för eFTI-datasetet (“DATASET_ID”) för att fortsätta med testningen. Observera att samma försändelseidentifierare kan återanvändas i flera testkörningar.
Starta en testkörning genom att skicka en POST-förfrågan till nätslussens /v0/test-runs-endpoint med den
kropp i förfrågan som beskrivs i Interoperabilitets-API för plattformar.
En testkörning består av flera tester som körs sekventiellt, där varje test testar olika funktioner i integrationen.
Det finns ingen begränsning för hur många gånger du kan starta testerna.
curl -X POST <GATE_URL>/v0/test-runs \
--cert platform.pem \
--key platform.key \
-H "Content-Type: application/xml" \
-d '<startTestRunRequest><datasetId>DATASET_ID</datasetId></startTestRunRequest>'
I svarets kropp får du en unik testkörningsidentifierare (“testRunId”) som du kan använda för att hämta testresultaten.
Hämta testresultat
Efter att ha startat en testkörning kan du hämta resultaten genom att skicka en GET-förfrågan till nätslussens
/v0/test-runs/{testRunId}-endpoint enligt beskrivningen i
Interoperabilitets-API för plattformar.
curl <GATE_URL>/v0/test-runs/<TEST_RUN_ID> \
--cert platform.pem \
--key platform.key
Grattis! När alla tester har godkänts kommunicerar din plattform med gaten korrekt.