Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

[Kommentierung 1.5.3] KOM-LE-A_2187-05 - Authentifizierung des KOM-LE-Teilnehmers über AUT-Zertifikat am AccountManager #35

Open
mboapache opened this issue May 11, 2023 · 1 comment

Comments

@mboapache
Copy link

Die Afo KOM-LE-A_2187-05 spezifiziert, dass ein Aufruf von setAccount nur möglich ist, wenn die KIM E-Mail Adresse auch im VZD vorhanden ist.  Die Operation setAccount kann aber auch benutzt werden, um Werte außerhalb des VZD zu setzen: password und dataTimeToLive. In einem solchen Fall ist die Einschränkung, dass die KIM E-Mail Adresse auch im VZD vorhanden sein, nicht sinnvoll.

Vorschlag zur Änderung:
Der zweite Punkt unterhalb von "Für die Operationen gilt:" wird durch die folgenden beiden Punkte ersetzt:

  • bei Aufruf der Operation setAccount: Wenn über setAccount Daten im VZD geändert werden sollen (z.B. kimVersion), dann muss der - in der Operation angegebene - Parameter username (E-Mail Adresse) in dem VZD-Datensatz mit der Telematik-ID des AUT-Zertifikats aus dem Token im mail Attribut der Fachdaten vorhanden sein.
  • bei Aufruf der Operation deregisterAccount: Der - in der Operation angegebene - Parameter username (E-Mail Adresse) muss in dem VZD-Datensatz mit der Telematik-ID des AUT-Zertifikats aus dem Token im mail Attribut der Fachdaten vorhanden sein.

Michael Bouschen

@gem-cp
Copy link
Contributor

gem-cp commented May 23, 2023

OK, schauen wir uns an.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

2 participants