...
La Norma de la STIC se puede resumir en:
Pautas | Carácter | Observaciones |
|---|---|---|
| Modelo SOA | Permitido | La OTI estudiará y determinará aquellas integraciones que deban de cumplir este modelo. |
| Modelo REST | Permitido | La OTI estudiará y determinará aquellas integraciones que deban de cumplir este modelo. |
| Modelo RPC | No Permitido |
| Contract-first | Obligatorio | Se realiza primero la definición del servicio y luego se desarrolla. |
| Code-first | No Permitido |
| Estilo document/literal | Permitido |
| Estilo RPC/Encoded, RPC/literal | No Permitido |
Reglas de Codificación
En el siguiente apartado se describen un conjunto de reglas de codificación que deberán seguir el desarrollo de los servicios necesarios.
Pautas | Carácter | Observaciones |
|---|---|---|
| Codificación con UTF-8 | Obligatorio |
| Codificación de los namespaces | Obligatorio | Esto aplica a los servicios SOAP |
Todos los documentos asociados a la definición de un servicio (WSDLs, esquemas XSD (http://www.w3.org/XML/Schema), etc.) deberán estar codificados en UTF-8.
...
- Todos los sistemas que envíen un mensaje al ESB deben garantizar que en caso de reenviar ese mensaje al ESB, el identificador del mensaje que se informa en la cabecera del mismo es único.
- El ESB garantiza que no procesará dos veces un mismo mensaje (es decir, no procesará un mensaje con un identificador de mensaje ya procesado).
- Todos los sistemas que reciban un mensaje desde el ESB deben garantizar que no procesan dos veces el mismo mensaje (es decir, que no procesará un mensaje con un identificador de mensaje ya procesado).
- Además, es obligatorio incluir en los planes de pruebas funcionales estos escenarios entre los casos de uso de error, para garantizar que de producirse esos timeouts en producción, ningún mensaje va a ser procesado más de una vez.
Tiempos de respuesta de los servicios
Los tiempos de respuesta relacionados con los servicios deben cumplir con los siguientes requerimientos:
Servicios SOAP:
- Servicios asíncronos: Al tener que limitarse sólo a devolver el acuse de recepción del mensaje, deben de ofrecer una respuesta inferior a 500ms.
- Servicios síncronos: Debido a que los servicios de esta tipología requieren de un procesamiento, el destino debe responder en menos de un 1 segundo al 80% de los mensajes y en menos de 2 segundos en el 20% restante.
Servicios REST:
- Este modelo requiere que los tiempos de respuesta sean lo más óptimos posibles, ya que es habitual se puedan lanzar varias llamadas para obtener la información que requiere el origen. Por lo tanto, cada una de estas llamadas rest debe ser inferior a 300ms.
Seguridad
La seguridad en las comunicaciones, es un elemento muy importante a tener en cuenta a la hora de diseñar un servicio. Los mecanismos de seguridad, además de garantizar la integridad, no repudio y confidencialidad de los mensajes, permiten habilitar mecanismos para la identificación y autorización de servicios y usuarios.
...
La siguiente tabla muestra un resumen de los elementos de seguridad esenciales y su recomendación dentro de la STIC.
Elemento | Mecanismo Seguridad | Carácter | Comentario |
Autenticación de Servicios | HTTP Basic Autentication | No recomendado |
SSL X.509 Certificate | Recomendado | Permitido en entornos cerrados, con consumidores conocidos, siempre y cuando exista conexión directa entre todos los participantes. |
WS-Security Tokens | Recomendado |
Autenticación Usuarios | SAML | Recomendado |
Integridad | SSL | Recomendado | Permitido en entornos cerrados, siempre y cuando exista conexión directa entre todos los participantes. |
WS-Security (WS-Signature) | Recomendado |
Confidencialidad | SSL | Recomendado | Permitido en entornos cerrados, siempre y cuando exista conexión directa entre todos los participantes. |
WS-Security (WS-Encrypt) | Recomendado |