Estás viendo una versión antigua de esta página. Ve a la versión actual.

Comparar con el actual Ver el historial de la página

« Anterior Versión 12 Siguiente »

La Pasarela de Personificación es un proxy OAuth que nos permite personificar a un usuario dentro de nuestras aplicaciones FundewebJS. El uso de este proxy está restringido al entorno de test y con la finalidad de solucionar incidencias concretas que no se pueden reproducir por los técnicos. El resultado es que el token OAuth facilitado tras el proceso de login incluirá tanto el usuario que solicitó la personificación como el usuario al que se personifica.

Para poder solicitar el uso de la pasarela debemos tener en cuenta que cualquier acción que se haga con un token personificado tiene que quedar perfectamente registrado ¿Quién hizo qué y en nombre de quién? Para ello, aparte de un correcto uso del log dentro de la aplicación para poder registrar las acciones llevadas a cabo, se deberá aplicar la configuración indicada en Logging de usuarios con Token Personificado.

La configuración de la librería de logging es obligatoria para todas las aplicaciones

Una vez configurada de adecuadamente la aplicación deberemos solicitar permiso para acceder a la pasarela, para lo que tenemos que poner el siguiente Jira:

  • Proyecto: GT-AT-MNCS
  • Tipo: Tarea de Gestión
  • Etiqueta: sdaym_personificacion_solicitud
  • Solicitante: El RTP del PÓRTICO afectado, ya sea nuevo o mantenimiento
  • Asunto: SOLICITUD DE AUTORIZACIÓN PASARELA DE PERSONIFICACIÓN: Nombre_Aplicación/Servicio
  • Descripción: recomendamos que en su forma mas simple haya una sola solicitud de autorización por persona y año (periodo de pórticos), de modo que se vaya indicando en la descripción de la tarea la lista de tareas Jira que van justificando el acceso de esa persona a lo largo del periodo, así como una fecha de FIN cuando ya NO sea necesario dicho acceso (la fecha de fin por defecto será la del fin del periodo de pórticos, normalmente el 31/01). Se debe indicar en la descripción de la solicitud lo siguiente:
    1. PÓRTICO/s que sustenta/n la petición
    2. Persona/s a autorizar (solo emails de los técnicos de ÁTICA/TICARUM, no de responsables funcionales, ni listas)
    3. Periodo: fecha de inicio y fin (como máximo hasta el fin del periodo actual de pórticos, normalmente el 31/01)
    4. Justificación (no se puede reproducir el problema, no se localiza ampliando los test unitarios, etc.)
    5. Enlace a JIRAS correspondientes a la/s prueba/s a realizar (los técnicos del apartado (b) deben tener alguna tarea asignada o estar como observadores)

El solicitante de la petición, si se amplía el alcance, deberá añadir comentarios indicando los PORTICOS y/o aplicaciones que se han incluido.

Condiciones de uso de la pasarela de personificación:

No se pueden indicar listas genéricas (deben ser emails de técnicos de ATICA/TICARUM) y tampoco se puede pedir acceso por tiempo indefinido (debe estar asociado a una tarea Jira concreta con una fecha prevista de fin).

Una vez que en la descripción de la solicitud en Jira incluyas la lista de personas (emails) a autorizar, y la lista de tareas Jira para las que van a necesitarlo (todos los técnicos deben tener asignada al menos una tarea, o estar como observador de alguna de ellas), iremos añadiendo/quitando gente de la lista de autorizados a personificar, según vaya surgiendo/desapareciendo la necesidad, para lo que simplemente tenéis que añadir un comentario en esta tarea Jira indicando:

  1. A qué persona tenemos que dar ó quitar acceso
    • Debe estar en la lista de personas autorizadas de la descripción de esta tarea (email concreto, no listas, del técnico ÁTICA/TICARUM).
    • El informador de esta tarea o el RTP del pórtico (que si no es el informador estará como observador) pueden modificar la descripción de esta tarea, para añadir/quitar personas autorizadas.
  2. Para qué tarea Jira necesita dicho acceso
    • Debe estar en la lista de tareas que están en la descripción de esta tarea (todos los técnicos deben tener asignada al menos una tarea, o estar como observador de alguna de ellas).
    • El informador de esta tarea o el RTP del pórtico (que si no es el informador estará como observador) pueden modificar la descripción de esta tarea, para añadir/quitar tareas Jira que justifiquen el acceso.


  • Sin etiquetas