Versiones comparadas

Clave

  • Se ha añadido esta línea.
  • Se ha eliminado esta línea.
  • El formato se ha cambiado.

...

La Norma de la STIC se puede resumir en:

Pautas

Carácter

Observaciones

Modelo SOAPermitidoLa OTI estudiará y determinará aquellas integraciones que deban de cumplir este modelo.
Modelo REST   PermitidoLa OTI estudiará y determinará aquellas integraciones que deban de cumplir este modelo.
Modelo RPCNo Permitido
 

Contract-firstObligatorioSe realiza primero la definición del servicio y luego se desarrolla.
Code-firstNo Permitido
 

Estilo document/literalPermitido
 

Estilo RPC/Encoded, RPC/literalNo Permitido
 

Reglas de Codificación

En el siguiente apartado se describen un conjunto de reglas de codificación que deberán seguir el desarrollo de los servicios necesarios.

Pautas

Carácter

Observaciones

Codificación con UTF-8Obligatorio
 

Codificación de los namespaces  ObligatorioEsto aplica a los servicios SOAP

Todos los documentos asociados a la definición de un servicio (WSDLs, esquemas XSD (http://www.w3.org/XML/Schema), etc.) deberán estar codificados en UTF-8.

...

  • Todos los sistemas que envíen un mensaje al ESB deben garantizar que en caso de reenviar ese mensaje al ESB, el identificador del mensaje que se informa en la cabecera del mismo es único.
  • El ESB garantiza que no procesará dos veces un mismo mensaje (es decir, no procesará un mensaje con un identificador de mensaje ya procesado).
  • Todos los sistemas que reciban un mensaje desde el ESB deben garantizar que no procesan dos veces el mismo mensaje (es decir, que no procesará un mensaje con un identificador de mensaje ya procesado).
  • Además, es obligatorio incluir en los planes de pruebas funcionales estos escenarios entre los casos de uso de error, para garantizar que de producirse esos timeouts en producción, ningún mensaje va a ser procesado más de una vez.

Tiempos de respuesta de los servicios

Los tiempos de respuesta relacionados con los servicios deben cumplir con los siguientes requerimientos: 

Servicios SOAP:

    • Servicios asíncronos: Al tener que limitarse sólo a devolver el acuse de recepción del mensaje, deben de ofrecer una respuesta inferior a 500ms.
    • Servicios síncronos: Debido a que los servicios de esta tipología requieren de un procesamiento, el destino debe responder en menos de un 1 segundo al 80% de los mensajes y en menos de 2 segundos en el 20% restante.

Servicios REST:

    • Este modelo requiere que los tiempos de respuesta sean lo más óptimos posibles, ya que es habitual se puedan lanzar varias llamadas para obtener la información que requiere el origen. Por lo tanto, cada una de estas llamadas rest debe ser inferior a 300ms.

Seguridad

La seguridad en las comunicaciones, es un elemento muy importante a tener en cuenta a la hora de diseñar un servicio. Los mecanismos de seguridad, además de garantizar la integridad, no repudio y confidencialidad de los mensajes, permiten habilitar mecanismos para la identificación y autorización de servicios y usuarios.

...

La siguiente tabla muestra un resumen de los elementos de seguridad esenciales y su recomendación dentro de la STIC. 

Elemento

Mecanismo Seguridad

Carácter

Comentario

Autenticación de Servicios

HTTP Basic Autentication

No recomendado

 


SSL X.509 Certificate

Recomendado

Permitido en entornos cerrados, con consumidores conocidos, siempre y cuando exista conexión directa entre todos los participantes.

WS-Security Tokens

Recomendado

 


Autenticación Usuarios

SAML

Recomendado

 


Integridad

SSL

Recomendado

Permitido en entornos cerrados, siempre y cuando exista conexión directa entre todos los participantes.

WS-Security (WS-Signature)

Recomendado

 


Confidencialidad

SSL

Recomendado

Permitido en entornos cerrados, siempre y cuando exista conexión directa entre todos los participantes.

WS-Security (WS-Encrypt)

Recomendado