Entradas

Servicio para acceder a las entradas y documentos del dossier.

Si se accede sin autenticación, sólo se tendrá acceso a la información pública.

Para acceder a información no pública se pueden utilizar dos vías:

Si se utiliza autenticación HTTP básica, se enviará el nombre y contraseña de un usuario con el rol adecuado. La autenticación debe ser anticipada (preemptive), es decir, debe incluirse la cabecera Authorization en las peticiones sin esperar a que el servidor la solicite con un HTTP 401. Si no se incluye la autenticación anticipadamente, el servidor considerará que se desea acceder sin autenticar a información pública y nunca devolverá el estado HTTP 401. Este sistema se usará preferiblemente en llamadas donde el cliente es otra aplicación.

Además, los servicios GET pueden usarse como enlaces accesibles por un usuario desde un navegador. En este caso conviene sustituir en la ruta api por ui. De esta forma se creará una sesión de usuario usando el servicio de Single-Sign-On, o se le solicitarán las credenciales, y se aplicarán entonces los privilegios de dicho usuario.

El rol xxxconsulta, donde xxx es un tipo de expediente, concede privilegio de consulta sobre los expedientes del tipo xxx. El privilegio de consulta permite consultar todas las entradas del dossier de un expediente, pero no permite hacer modificaciones. Tampoco permite descargar los documentos que no estén marcados como visibles en consulta. El rol xxxgestion concede el privilegio de gestión sobre los expedientes del tipo xxx. Este privilegio permite el acceso total a todas las operaciones sobre el dossier del expediente, incluyendo las modificaciones y las descargas de todos los documentos.

El rol comgestion concede privilegios de gestión sobre todos los expedientes, sean del tipo que sean.

En el caso de utilizar clave OTP (One Time Password), hay que crear en la base de datos compartida una clave OTP, y después incluirla en la petición en el valor del parámetro otp. El valor de la clave OTP en la base de datos debe coincidir con la ruta de la petición, a partir de /entrada, por ejemplo: /entrada/299384.