La Pasarela de Personificación es un proxy OAuth que nos permite personificar a un usuario dentro de nuestras aplicaciones FundewebJS. El uso de este proxy está restringido al entorno de test y con la finalidad de solucionar incidencias concretas que no se pueden reproducir por los técnicos. El resultado es que el token OAuth facilitado tras el proceso de login incluirá tanto el usuario que solicitó la personificación como el usuario al que se personifica.

Para poder solicitar el uso de la pasarela debemos tener en cuenta que cualquier acción que se haga con un token personificado tiene que quedar perfectamente registrado ¿Quién hizo qué y en nombre de quién? Para ello, aparte de un correcto uso del log dentro de la aplicación para poder registrar las acciones llevadas a cabo, se deberá aplicar la configuración indicada en Logging de usuarios con Token Personificado.

La configuración de la librería de logging es obligatoria para todas las aplicaciones


Una vez configurada de adecuadamente la aplicación deberemos solicitar permiso para acceder a la pasarela, para lo que tenemos que poner el siguiente Jira:

    1. PÓRTICO que sustenta la petición
    2. Persona/s a autorizar (solo emails de los técnicos de ÁTICA/TICARUM, no de responsables funcionales, ni listas)
    3. Periodo estimado por el cual se necesitará la personificación (fecha de inicio y fecha de fin
    4. Justificación (no se puede reproducir el problema, no se localiza ampliando los test unitarios, etc.)
    5. Enlace a JIRAS correspondientes a la/s prueba/s a realizar (los técnicos del apartado (b) deben tener alguna tarea asignada o estar como observadores)


Condiciones de uso de la pasarela de personificación:

Hemos creado un grupo de ChatUM para resolver cualquier problema urgente con la pasarela de personificación https://chat.um.es/group/atica-personificacion, pero recuerda para solicitar su uso hacerlo a través de Jira, como te hemos indicado más arriba.

No se pueden indicar listas genéricas (deben ser emails de técnicos de ATICA/TICARUM) y tampoco se puede pedir acceso por tiempo indefinido (debe estar asociado a una tarea Jira concreta con una fecha prevista de fin).

Una vez que en la descripción de la solicitud en Jira incluyas la lista de personas (emails) a autorizar, y la lista de tareas Jira para las que van a necesitarlo (todos los técnicos deben tener asignada al menos una tarea, o estar como observador de alguna de ellas), iremos añadiendo/quitando gente de la lista de autorizados a personificar, según vaya surgiendo/desapareciendo la necesidad, para lo que simplemente tenéis que añadir un comentario en esta tarea Jira indicando:

  1. A qué persona tenemos que dar ó quitar acceso
  2. Para qué tarea Jira necesita dicho acceso