Перейти к содержимому

7.2.1. REST API eCA-RA (версия 2)

Aladdin Enterprise CAAPI и SDKAladdin Enterprise CA

Метод аутентификации по сертификату (устаревший)

Заголовок раздела «Метод аутентификации по сертификату (устаревший)»
POST API – Аутентификация с помощью сертификата
Данный метод позволяет выполнять аутентификацию в eCA-RA по сертификату доступа администратора или оператора подключенного eCA-CA.
URL – /x509-provider-service/api/v2/public/auth/sign-in/x509
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
Query -
Request -
Response ResponseEntity -> ItemResponse ->Ответ JSON в HTTP-body
token (string),Маркер доступа
refresh (string)Токен обновления

Метод аутентификации по Kerberos-ticket (устаревший)

Заголовок раздела «Метод аутентификации по Kerberos-ticket (устаревший)»
POST API – Аутентификация по Kerberos-ticket
В случае аутентификации по реквизитам субъекта домена, к которому подключен eCA-RA, для которого существует связанная незаблокированная учетная запись в eCA-CA, вход в eCА-RA осуществляется под именем данной УЗ с соответствующими пользователю правами.
URL – /kerberos-provider-service/api/v2/public/auth/sign-in/kerberos
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
Query -
Request -
Response ResponseEntity -> ItemResponse ->Ответ JSON в HTTP-body
token (string),Маркер доступа
refresh (string)Токен обновления

В результате авторизации сервер возвращает cookies-файл с маркером доступа и токеном обновления. Для дальнейшей аутентификации используется данный маркер доступа.

Маркер доступа необходимо передать в http-header “token”, либо приложить к запросу полученный cookies-файл с маркером доступа (http-header “cookie”).

Метод аутентификации по логину и паролю (устаревший)

Заголовок раздела «Метод аутентификации по логину и паролю (устаревший)»
POST API – Аутентификация по логину и паролю
В случае аутентификации по реквизитам субъекта домена, к которому подключен eCA-RA, для которого существует связанная незаблокированная учетная запись в eCA-CA, вход в eCА-RA осуществляется под именем данной УЗ с соответствующими пользователю правами.
URL – /kerberos-provider-service/api/v2/public/auth/sign-in/ldap
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
Query -
Request
> username (string),Имя пользователя
> password (string)Пароль пользователя
Response ResponseEntity -> ItemResponse ->Ответ JSON в HTTP-body
token (string),Маркер доступа
refresh (string)Токен обновления

В результате авторизации сервер возвращает cookies-файл с маркером доступа и токеном обновления. Для дальнейшей аутентификации используется данный маркер доступа.

Маркер доступа необходимо передать в http-header “token”, либо приложить к запросу полученный cookies-файл с маркером доступа (http-header “cookie”).

POST API – Аутентификация с помощью сертификата
Данный метод позволяет выполнять аутентификацию в eCA-RA по сертификату доступа администратора или оператора подключенного eCA-CA.
URL – /security-service/api/v2/public/auth/sign-in/x509
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
Контроллер%3A%20Авторизации/signInByX509_1
Query -
Request -
Response ResponseEntity -> ItemResponse ->Ответ JSON в HTTP-body
token (string),Маркер доступа
refresh (string)Токен обновления

В результате успешной аутентификации сервер возвращает cookies-файл с маркером доступа и токеном обновления. Для дальнейшей аутентификации используется данный маркер доступа (см. примеры использования методов далее).

Маркер доступа необходимо передать в http-header “token”, либо приложить к запросу полученный cookies-файл с маркером доступа (http-header “cookie”).

POST API – Аутентификация по Kerberos-ticket
В случае аутентификации по реквизитам субъекта домена, к которому подключен eCA-RA, для которого существует связанная незаблокированная учетная запись в eCA-CA, вход в eCА-RA осуществляется под именем данной УЗ с соответствующими пользователю правами.
URL – /security-service/api/v2/public/auth/sign-in/kerberos
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
Контроллер%3A%20Авторизации/kerberosSignIn
Query -
Request -
Response ResponseEntity -> ItemResponse ->Ответ JSON в HTTP-body
token (string),Маркер доступа
refresh (string)Токен обновления

В результате авторизации сервер возвращает cookies-файл с маркером доступа и токеном обновления. Для дальнейшей аутентификации используется данный маркер доступа.

Маркер доступа необходимо передать в http-header “token”, либо приложить к запросу полученный cookies-файл с маркером доступа (http-header “cookie”).

POST API – Аутентификация по логину и паролю
В случае аутентификации по реквизитам субъекта домена, к которому подключен eCA-RA, для которого существует связанная незаблокированная учетная запись в eCA-CA, вход в eCА-RA осуществляется под именем данной УЗ с соответствующими пользователю правами.
URL – /security-service/api/v2/public/auth/sign-in/ldap
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
Контроллер%3A%20Авторизации/ldapSignIn
Query -
Request
> username (string),Имя пользователя
> password (string)Пароль пользователя
Response ResponseEntity -> ItemResponse ->Ответ JSON в HTTP-body
token (string),Маркер доступа
refresh (string)Токен обновления

В результате авторизации сервер возвращает cookies-файл с маркером доступа и токеном обновления. Для дальнейшей аутентификации используется данный маркер доступа.

Маркер доступа необходимо передать в http-header “token”, либо приложить к запросу полученный cookies-файл с маркером доступа (http-header “cookie”).

PUT API – Обновления токена доступа
Метод доступен администратору и оператору
URL – /security-service/api/v2/public/auth/refresh-token
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
Контроллер%3A%20Авторизации/refreshToken
Query -
Request -
Response ResponseEntity -> ItemResponse ->Ответ JSON в HTTP-body
token (string),Маркер доступа
refresh (string)Токен обновления

Метод создания новой заявки на выпуск сертификата с закрытым ключом (PKCS#12)

Заголовок раздела «Метод создания новой заявки на выпуск сертификата с закрытым ключом (PKCS#12)»
POST API – Создание новой заявки на выпуск сертификата в контейнере PKCS#12
Для УЗ с ролью “Пользователь” с использованием данного метода доступно только создание заявок, получателем сертификата по которым является субъект, связанный с данной учетной записью.
Для УЗ с ролью “Администратор” или “Оператор” с использованием данного метода доступно создание заявок для субъектов ресурсных систем из eCA-СA, к которому подключен eCA-RA.
Если в рамках создания заявки осуществляется вызов метода создания субъекта[1] публичного API eCA-CA, в заголовке “X-User-Context” будет передан идентификатор УЗ оператора, от имени которого осуществляется попытка создания заявки.
В случае, если у оператора нет полномочий на создание нового локального субъекта, в ответе метода создания заявки будет возвращаться ошибка с кодом 403 и текстом “Создание заявки недоступно.
Отсутствуют полномочия на создание новых субъектов”.
URL – /tasks-service/api/v2/public/tasks/pkcs12
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
Контроллер%3A%20Задачи/registerPkcs12
Query
certificateAuthorityId (uuid), [опциональноID Центра сертификации, на котором должен быть выпущен сертификат по заявке.
Если для данного параметра не указано значение, выпуск будет осуществляться на Центре сертификации подключенного eCA-CA, который определен в используемом шаблоне (поле “templateId”).
Если в используемом шаблоне не определен конкретный центр сертификации (указано значение “Любой”), выпуск будет осуществляться на активном на момент создания заявки Центре сертификации подключенного eCA-CA.
subjectId (uuid), [опциональноID субъекта[2].
Должен отсутствовать при использовании метода учетной записью с ролью “Пользователь”.
templateId (uuid), [обязательноID шаблона сертификата[3].
foreignKey (string) [опциональноВнешний ключ заявки.
Внешний ключ должен быть уникальным.[4]
Request
subjectDN: { > (enum: CN, UID, E, EMAILADDRESS, MAIL, SN, GIVENNAME, INITIALS, SURNAME, OU, O, L, ST, DC, C, UNSTRUCTUREDADDRESS, UNSTRUCTUREDNAME, POSTALCODE, BUSINESSCATEGORY, TELEPHONENUMBER, PSEUDONYM, POSTALADDRESS, STREET, NAME, T, DN, DESCRIPTION, INN, OGRN, OGRNIP, SNILS, INNLE, UNKNOWN): string[] },Поля разделенного имени субъекта, которое должно попасть в сертификат.
В формате key-value.
Где key – один из перечисленных в enum параметров, а value – значение параметра
subjectAltName: { > (enum: RFC822NAME, DNS_NAME, IPADDRESS, DIRECTORY_NAME, UNIFORM_RESOURCE_ID, REGISTERED_ID, MS_UPN, MS_GUID, KRB5PRINCIPAL, PERMANENT_IDENTIFIER, XMPP_ADDR, SRV_NAME, SUBJECT_IDENTIFICATION_METHOD, UNKNOWN): string[] },Поля альтернативного имени субъекта, которое должно попасть в сертификат.
В формате key-value.
Где key – один из перечисленных в enum параметров, а value – значение параметра
keyBits (integer),Длина ключа
keyAlgorithm (enum: RSA, ECDSA, GOST_R_34_10_2012, UNKNOWN),Алгоритм ключевой пары сертификата
password (string)Пароль контейнера
Response ResponseEntity -> ItemResponse ->Ответ JSON в HTTP-body
id (uuid),ID заявки
templateId (uuid),ID шаблона сертификата[5]
type (enum: PKCS10, PKCS12, ON_TOKEN, SCEP, WSTEP, UNKNOWN),Тип заявки
status (enum: NEW,
FOR_APPROVE,
ISSUE_ERROR,
REJECTED,
AWAITING_IMPORT,
COMPLETED,
CANCELLED,
UNKNOWN),
Статус заявки
creatorId (uuid),ID учетной записи автора заявки
subjectId (uuid),ID субъекта[6]
certificateId(uuid),Идентификатор сертификата. Заполняется по итогам успешной отработки заявки.
name (string),Common Name сертификата
updated (instant),Время обновления заявки (ISO 8601)
> created (instant),Время создания заявки (ISO 8601)
> foreignKey (string)Внешний ключ заявки

Метод создания новой заявки на основании запроса PKCS#10

Заголовок раздела «Метод создания новой заявки на основании запроса PKCS#10»

Метод создания новой заявки на основании запроса PKCS#10 (формат запроса на сертификат из входных параметров – multipart/form-data)

Заголовок раздела «Метод создания новой заявки на основании запроса PKCS#10 (формат запроса на сертификат из входных параметров – multipart/form-data)»
POST API – Создание новой заявки на основании запроса PKCS#10
Для УЗ с ролью “Пользователь” с использованием данного метода доступно только создание заявок, получателем сертификата по которым является субъект, связанный с данной учетной записью.
Для УЗ с ролью “Администратор” или “Оператор” с использованием данного метода доступно создание заявок для субъектов ресурсных систем из eCA-СA, к которому подключен eCA-RA.
Если в рамках создания заявки осуществляется вызов метода создания субъекта[7] публичного API eCA-CA, в заголовке “X-User-Context” будет передан идентификатор УЗ оператора, от имени которого осуществляется попытка создания заявки.
В случае, если у оператора нет полномочий на создание нового локального субъекта, в ответе метода создания заявки будет возвращаться ошибка с кодом 403 и текстом “Создание заявки недоступно.
Отсутствуют полномочия на создание новых субъектов”.
URL – /tasks-service/api/v2/public/tasks/pkcs10
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
Контроллер%3A%20Задачи/registerPkcs10AsFileDescription
Query
certificateAuthorityId (uuid), [опциональноID Центра сертификации, на котором должен быть выпущен сертификат по заявке.
Если для данного параметра не указано значение, выпуск будет осуществляться на Центре сертификации подключенного eCA-CA, который определен в используемом шаблоне (поле “templateId”).
Если в используемом шаблоне не определен конкретный центр сертификации (указано значение “Любой”), выпуск будет осуществляться на активном на момент создания заявки Центре сертификации подключенного eCA-CA.
subjectId (uuid), [опциональноID субъекта[8].
Должен отсутствовать при использовании метода учетной записью с ролью “Пользователь”.
Может быть указан при использовании метода учетной записью с ролью “Администратор”.[9]
templateId (uuid), [обязательноID шаблона сертификата[10].
foreignKey (string) [опциональноВнешний ключ заявки.
Внешний ключ должен быть уникальным.[11]
Request
request (MultipartFile),PKCS#10 файл запроса на сертификат
subjectName: { > (enum: CN, UID, E, EMAILADDRESS, MAIL, SN, GIVENNAME, INITIALS, SURNAME, OU, O, L, ST, DC, C, UNSTRUCTUREDADDRESS, UNSTRUCTUREDNAME, POSTALCODE, BUSINESSCATEGORY, TELEPHONENUMBER, PSEUDONYM, POSTALADDRESS, STREET, NAME, T, DN, DESCRIPTION, INN, OGRN, OGRNIP, SNILS, INNLE, UNKNOWN): string[] }, [опциональноПоля отличительного имени субъекта, которое должно попасть в сертификат.
В формате key-value.
Где key – один из перечисленных в enum параметров, а value – значение параметра.
Значения полей, указанные в subjectName, переопределяют значения соответствующих полей SDN запроса на сертификат, при условии, что они соответствуют значениям атрибутов субъекта.
subjectAltName: { > (enum: RFC822NAME, DNS_NAME, IPADDRESS, DIRECTORY_NAME, UNIFORM_RESOURCE_ID, REGISTERED_ID, MS_UPN, MS_GUID, KRB5PRINCIPAL, PERMANENT_IDENTIFIER, XMPP_ADDR, SRV_NAME, SUBJECT_IDENTIFICATION_METHOD, UNKNOWN): string[]Поля альтернативного имени субъекта, которое должно попасть в сертификат.
В формате key-value.
Где key – один из перечисленных в enum параметров, а value – значение параметра.
Необязательный параметр, задается в случае невозможности поместить данные в PKCS10.
Значения полей, указанные в subjectAltName, переопределяют значения соответствующих полей SAN запроса на сертификат, при условии, что они соответствуют значениям атрибутов субъекта.
Response ResponseEntity -> ItemResponse ->Ответ JSON в HTTP-body
id (uuid),ID заявки
templateId (uuid),ID шаблона сертификата[12]
type (enum: PKCS10, PKCS12, ON_TOKEN, SCEP, WSTEP, UNKNOWN),Тип заявки
status (enum: NEW,
FOR_APPROVE,
ISSUE_ERROR,
REJECTED,
AWAITING_IMPORT,
COMPLETED,
CANCELLED,
UNKNOWN),
Статус заявки
creatorId (uuid),ID учетной записи автора заявки
subjectId (uuid),ID субъекта[13]
certificateId (string),Идентификатор сертификата. Заполняется по итогам успешной отработки заявки
name (string),Common Name сертификата
updated (instant),Время обновления заявки (ISO 8601)
> created (instant),Время создания заявки (ISO 8601)
> foreignKey (string)Внешний ключ заявки

Метод создания новой заявки на основании запроса PKCS#10 (формат запроса на сертификат из входных параметров – application/json)

Заголовок раздела «Метод создания новой заявки на основании запроса PKCS#10 (формат запроса на сертификат из входных параметров – application/json)»
POST API – Создание новой заявки на основании запроса PKCS#10
Для УЗ с ролью “Пользователь” с использованием данного метода доступно только создание заявок, получателем сертификата по которым является субъект, связанный с данной учетной записью.
Для УЗ с ролью “Администратор” или “Оператор” с использованием данного метода доступно создание заявок для субъектов ресурсных систем из eCA-СA, к которому подключен eCA-RA.
Если в рамках создания заявки осуществляется вызов метода создания субъекта[14] публичного API eCA-CA, в заголовке “X-User-Context” будет передан идентификатор УЗ оператора, от имени которого осуществляется попытка создания заявки.
В случае, если у оператора нет полномочий на создание нового локального субъекта, в ответе метода создания заявки будет возвращаться ошибка с кодом 403 и текстом “Создание заявки недоступно.
Отсутствуют полномочия на создание новых субъектов”.
URL – /tasks-service/api/v2/public/tasks/pkcs10
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
Контроллер%3A%20Задачи/registerPkcs10AsFileDescription
Query
certificateAuthorityId (uuid), [опциональноID Центра сертификации, на котором должен быть выпущен сертификат по заявке.
Если для данного параметра не указано значение, выпуск будет осуществляться на Центре сертификации подключенного eCA-CA, который определен в используемом шаблоне (поле “templateId”).
Если в используемом шаблоне не определен конкретный центр сертификации (указано значение “Любой”), выпуск будет осуществляться на активном на момент создания заявки Центре сертификации подключенного eCA-CA.
subjectId (uuid), [опциональноID субъекта[15].
Должен отсутствовать при использовании метода учетной записью с ролью “Пользователь”.
Может быть указан при использовании метода учетной записью с ролью “Администратор”.[16]
templateId (uuid), [обязательноID шаблона сертификата[17].
foreignKey (string) [опциональноВнешний ключ заявки.
Внешний ключ должен быть уникальным.[18]
Request
request:Запрос на сертификат
contentType (string) [опционально],Тип загружаемого файла (HTTP MediaType) - application/octet-stream)
fileName (string) [опционально],Имя загружаемого файла
data (string:binary)Содержимое PEM файла запроса на сертификат (массив байт в Base64)
subjectName: { > (enum: CN, UID, E, EMAILADDRESS, MAIL, SN, GIVENNAME, INITIALS, SURNAME, OU, O, L, ST, DC, C, UNSTRUCTUREDADDRESS, UNSTRUCTUREDNAME, POSTALCODE, BUSINESSCATEGORY, TELEPHONENUMBER, PSEUDONYM, POSTALADDRESS, STREET, NAME, T, DN, DESCRIPTION, INN, OGRN, OGRNIP, SNILS, INNLE, UNKNOWN): string[] }, [опциональноПоля отличительного имени субъекта, которое должно попасть в сертификат.
В формате key-value.
Где key – один из перечисленных в enum параметров, а value – значение параметра.
Значения полей, указанные в subjectName, переопределяют значения соответствующих полей SDN запроса на сертификат, при условии, что они соответствуют значениям атрибутов субъекта.
subjectAltName: { > (enum: RFC822NAME, DNS_NAME, IPADDRESS, DIRECTORY_NAME, UNIFORM_RESOURCE_ID, REGISTERED_ID, MS_UPN, MS_GUID, KRB5PRINCIPAL, PERMANENT_IDENTIFIER, XMPP_ADDR, SRV_NAME, SUBJECT_IDENTIFICATION_METHOD, UNKNOWN): string[]Поля альтернативного имени субъекта, которое должно попасть в сертификат.
В формате key-value.
Где key – один из перечисленных в enum параметров, а value – значение параметра.
Необязательный параметр, задается в случае невозможности поместить данные в PKCS10.
Значения полей, указанные в subjectAltName, переопределяют значения соответствующих полей SAN запроса на сертификат, при условии, что они соответствуют значениям атрибутов субъекта.
Response ResponseEntity -> ItemResponse ->Ответ JSON в HTTP-body
id (uuid),ID заявки
templateId (uuid),ID шаблона сертификата[19]
type (enum: PKCS10, PKCS12, ON_TOKEN, SCEP, WSTEP, UNKNOWN),Тип заявки
status (enum: NEW,
FOR_APPROVE,
ISSUE_ERROR,
REJECTED,
AWAITING_IMPORT,
COMPLETED,
CANCELLED,
UNKNOWN),
Статус заявки
creatorId (uuid),ID учетной записи автора заявки
subjectId (uuid),ID субъекта[20]
certificateId (string),Идентификатор сертификата. Заполняется по итогам успешной отработки заявки
name (string),Common Name сертификата
updated (instant),Время обновления заявки (ISO 8601)
> created (instant),Время создания заявки (ISO 8601)
> foreignKey (string)Внешний ключ заявки

Метод получения заявки по идентификатору

Заголовок раздела «Метод получения заявки по идентификатору»
GET API – Получение заявки по идентификатору
Для УЗ с ролью “Пользователь” с использованием данного метода доступно получение только тех заявок, получателем сертификата по которым является субъект, связанный с данной УЗ.
Для УЗ с ролью “Оператор” с использованием данного метода доступно получение заявок, созданных данной УЗ, а также заявок для субъектов, доступ к которым данному оператору предоставлен по правилам доступа подключенного eCA-CA.
Для УЗ с ролью “Администратор” с использованием данного метода доступно получение любых заявок.
URL – /tasks-service/api/v2/public/tasks/{id
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
Контроллер%3A%20Задачи/findById
Query
> id (uuid)ID заявки
Request -
Response ResponseEntity -> CollectionResponse ->Ответ JSON в HTTP-body
id (uuid),ID заявки
templateId (uuid),ID шаблона сертификата[21]
certificateAuthorityId (uuid),Идентификатор сертификата издателя
type (string: PKCS10, PKCS12, ON_TOKEN, SCEP, WSTEP, UNKNOWN),Тип заявки
status (string: NEW, FOR_APPROVE, ISSUE_ERROR, REJECTED, AWAITING_IMPORT, COMPLETED, CANCELLED, UNKNOWN),Статус заявки
creatorId (uuid),ID учетной записи автора заявки
subjectId (uuid),ID субъекта[22]
certificateId (uuid),ID сертификата. Заполняется по итогам успешной отработки заявки
name (string),Common Name сертификата
updated (instant),Время обновления заявки (ISO 8601)
created (instant),Время создания заявки (ISO 8601)
foreignKey (string),Внешний ключ заявки
templateName (string),Имя шаблона сертификата
msUpn (string)UPN субъекта
GET API – Получение заявки по внешнему ключу
Для УЗ с ролью “Пользователь” с использованием данного метода доступно получение только тех заявок, получателем сертификата по которым является субъект, связанный с данной УЗ.
Для УЗ с ролью “Оператор” с использованием данного метода доступно получение заявок, созданных данной УЗ, а также заявок для субъектов, доступ к которым данному оператору предоставлен по правилам доступа подключенного eCA-CA.
Для УЗ с ролью “Администратор” с использованием данного метода доступно получение любых заявок.
URL – /tasks-service/api/v2/public/tasks/foreign-key/{foreignKey
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
Контроллер%3A%20Задачи/findByForeignKey
Query
> foreignKey (string)Внешний ключ заявки
Request -
Response ResponseEntity -> CollectionResponse ->Ответ JSON в HTTP-body
id (uuid),ID заявки
templateId (uuid),ID шаблона сертификата[23]
certificateAuthorityId (uuid),Идентификатор сертификата издателя
type (string: PKCS10, PKCS12, ON_TOKEN, SCEP, WSTEP, UNKNOWN),Тип заявки
status (string: NEW, FOR_APPROVE, ISSUE_ERROR, REJECTED, AWAITING_IMPORT, COMPLETED, CANCELLED, UNKNOWN),Статус заявки
creatorId (uuid),ID учетной записи автора заявки
subjectId (uuid),ID субъекта[24]
certificateId (uuid),ID сертификата. Заполняется по итогам успешной отработки заявки
name (string),Common Name сертификата
updated (instant),Время обновления заявки (ISO 8601)
created (instant),Время создания заявки (ISO 8601)
foreignKey (string),Внешний ключ заявки
templateName (string),Имя шаблона сертификата
msUpn (string)UPN субъекта
GET API – Поиск заявок
Для УЗ с ролью “Пользователь” в ответе данного метода возвращаются только те заявки, получателем сертификата по которым является субъект, связанный с данной УЗ.
Для УЗ с ролью “Оператор” в ответе данного метода возвращаются заявки, созданные данной УЗ, а также заявки для субъектов, доступ к которым данному оператору предоставлен по правилам доступа подключенного eCA-CA.
Для УЗ с ролью “Администратор” в ответе данного метода возвращаются все существующие заявки.
URL – /tasks-service/api/v2/public/tasks
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/Контроллер%3A%20Задачи/findAl
Query
sortDirection (string),Направления сортировки (ASC;DESC)
sortBy (string[]),Список полей, к которым применяется сортировка
pageOffset (integer),Смещение от начала списка (пагинация)
pageLimit (integer),Ограничение на размер выборки (пагинация)
search (string),Полнотекстовый поиск
foreignKeys (string[]),Фильтр: список внешних ключей
tempalteIds (uuid[]),Фильтр: список ID шаблонов
creatorIds (uuid[]),Фильтр: список ID УЗ для фильтрации
types (enum[]: PKCS10, PKCS12, SCEP, WSTEP, ON_TOKEN, UNKNOWN),Фильтр: список типов заявки
statuses (enum[]: NEW, FOR_APPROVE, ISSUE_ERROR, REJECTED, AWAITING_IMPORT, COMPLETED, CANCELLED, UNKNOWN),Фильтр: список статусов заявки
certificateAuthorityId (string[]),Фильтр: список ID Центров сертификации
serialnumber (string),Поиск заявки по серийному номеру сертификата
fingerprint (string[]),Фильтр: список отпечатков сертификатов
subjectKeyIdentifier (string[])Фильтр: Идентификатор ключа субъекта
Request -
Response ResponseEntity -> CollectionResponse ->Ответ JSON в HTTP-body
id (uuid),ID заявки
templateId (uuid),ID шаблона сертификата[25]
certificateAuthorityId (uuid),Идентификатор сертификата издателя
type (string: PKCS10, PKCS12, ON_TOKEN, SCEP, WSTEP, UNKNOWN),Тип заявки
status (string: NEW, FOR_APPROVE, ISSUE_ERROR, REJECTED, AWAITING_IMPORT, COMPLETED, CANCELLED, UNKNOWN),Статус заявки
creatorId (uuid),ID учетной записи автора заявки
subjectId (uuid),ID субъекта[26]
certificateId (uuid),ID сертификата. Заполняется по итогам успешной отработки заявки
name (string),Common Name сертификата
updated (instant),Время обновления заявки (ISO 8601)
created (instant),Время создания заявки (ISO 8601)
foreignKey (string),Внешний ключ заявки
templateName (string),Имя шаблона сертификата
msUpn (string)UPN субъекта

Метод получения данных о выпущенном сертификате заявки по ее идентификатору

Заголовок раздела «Метод получения данных о выпущенном сертификате заявки по ее идентификатору»
GET API – Получение данных о выпущенном сертификате заявки по ее идентификатору
Для УЗ с ролью “Пользователь” с использованием данного метода доступно получение данных о выпущенных сертификатах только по тем заявкам, получателем сертификата по которым является субъект, связанный с данной УЗ.
Для УЗ с ролью “Оператор” с использованием данного метода доступно получение данных о выпущенных сертификатах только по созданным данным оператором заявкам, а также по заявкам для субъектов, доступ к которым данному оператору предоставлен по правилам доступа подключенного eCA-CA.
Для УЗ с ролью “Администратор” с использованием данного метода доступно получение данных о выпущенных сертификатах по любым заявкам.
В ответе данного метода в полях “subjectDN” и “issuerDN” компоненты “ROLE” (роль), “DATEOFBIRTH” (дата рождения) и “PLACEOFBIRTH” (место рождения) в случае их наличия в сертификате будут указаны как “UNKNOWN”.
Данные компоненты поддерживаются в публичном API начиная с версии v3.
URL – /middleware-service/api/v2/public/tasks/{id}/certificate
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
Контроллер%3A%20Задачи/findCertificateByTaskId
Query
id (uuid)ID заявки
Request -
Response ResponseEntity -> CollectionResponse ->Ответ JSON в HTTP-body
id (uuid),Идентификатор сертификата
chain:Цепочка сертификатов (рекурсивный объект)
id (uuid),Идентификатор сертификата
name (string),Имя сертификата (на основе CN)
subjectDN:Имя субъекта сертификата
(enum: CN,
UID,
E,
EMAILADDRESS,
MAIL,
SN,
GIVENNAME,
INITIALS,
SURNAME,
OU,
O,
L,
ST,
DC,
C,
UNSTRUCTUREDADDRESS,
UNSTRUCTUREDNAME,
POSTALCODE,
BUSINESSCATEGORY,
TELEPHONENUMBER,
PSEUDONYM,
POSTALADDRESS,
STREET,
NAME,
T,
DN,
DESCRIPTION,
INN,
OGRN,
OGRNIP,
SNILS,
INNLE,
UNKNOWN): string
Поля разделенного имени субъекта из сертификата.
В формате key-value.
Где key – один из перечисленных в enum параметров, а value – значение параметра
issuer: {…Издатель сертификата (вложенный объект)
serialnumber (string),Серийный номер сертификата
fingerprint (string),Фингерпринт сертификата
name (string),Имя сертификата (на основе CN)
issuerId (uuid),Идентификатор издателя сертификата
issuerDN:Имя субъекта издателя сертификата
> (enum: CN,
UID,
E,
EMAILADDRESS,
MAIL,
SN,
GIVENNAME,
INITIALS,
SURNAME,
OU,
O,
L,
ST,
DC,
C,
UNSTRUCTUREDADDRESS,
UNSTRUCTUREDNAME,
POSTALCODE,
BUSINESSCATEGORY,
TELEPHONENUMBER,
PSEUDONYM,
POSTALADDRESS,
STREET,
NAME,
T,
DN,
DESCRIPTION,
INN,
OGRN,
OGRNIP,
SNILS,
INNLE,
UNKNOWN): string
Поля разделенного имени субъекта издателя из сертификата.
В формате key-value.
Где key – один из перечисленных в enum параметров, а value – значение параметра
subjectDN:Имя субъекта сертификата
> (enum: CN,
UID,
E,
EMAILADDRESS,
MAIL,
SN,
GIVENNAME,
INITIALS,
SURNAME,
OU,
O,
L,
ST,
DC,
C,
UNSTRUCTUREDADDRESS,
UNSTRUCTUREDNAME,
POSTALCODE,
BUSINESSCATEGORY,
TELEPHONENUMBER,
PSEUDONYM,
POSTALADDRESS,
STREET,
NAME,
T,
DN,
DESCRIPTION,
INN,
OGRN,
OGRNIP,
SNILS,
INNLE,
UNKNOWN): string
Поля разделенного имени субъекта из сертификата.
В формате key-value.
Где key – один из перечисленных в enum параметров, а value – значение параметра
subjectAltName:Альтернативное имя субъекта сертификата
> (enum: RFC822NAME,
DNS_NAME,
IPADDRESS,
DIRECTORY_NAME,
UNIFORM_RESOURCE_ID,
REGISTERED_ID,
MS_UPN,
MS_GUID,
KRB5PRINCIPAL,
PERMANENT_IDENTIFIER,
XMPP_ADDR,
SRV_NAME,
SUBJECT_IDENTIFICATION_METHOD,
UNKNOWN): string
Поля альтернативного имени субъекта из сертификата.
В формате key-value.
Где key – один из перечисленных в enum параметров, а value – значение параметра
keyAlgorithm (enum: RSA, ECDSA, GOST_R_34_10_2012, UNKNOWN),Алгоритм ключа сертификата ЦС
hashAlgorithm (enum: SHA1, SHA256, SHA384, SHA512, SHA3_256, SHA3_384, SHA3_512, RSASSA_PSS, MD5, GOST_R_34_11_2012, UNKNOWN),Алгоритм подписи сертификата ЦС
keyBits (int32),Длина ключа сертификата ЦС
templateId (uuid),Идентификатор шаблона[27]
templateName (string),Имя шаблона
type (enum: CERTIFICATE, ROOT_CA, SUB_CA, UNKNOWN),Тип сертификата
validFrom (instant),Дата начала действия сертификата (ISO 8601)
validTo (instant),Дата окончания действия сертификата (ISO 8601)
status (enum: ACTIVE, HOLD, REVOKE, REQUEST, UNKNOWN),Статус сертификата
actions:Доступные действия по выгрузке
p12 (boolean),Флаг: выгрузка pkcs12
csr (boolean),Флаг: выгрузка pkcs10
pem (boolean)Флаг: выгрузка сертификата
> },
> publicKey (string),Открытый ключ
> certificateType (string),Тип сертификата (X.509)
> version (int32),Версия сертификата
> subjectKeyIdentifier (string),Идентификатор ключа сертификата
> authorityKeyIdentifier (string)Идентификатор ключа издателя сертификата
> keyUsages:Назначение ключа сертификата
> id (enum: DIGITAL_SIGNATURE,
NON_REPUDIATION,
KEY_ENCIPHERMENT,
DATA_ENCIPHERMENT,
KEY_AGREEMENT,
KEY_CERT_SIGN,
CRL_SIGN,
ENCIPHER_ONLY,
DECIPHER_ONLY,
UNKNOWN),
Перечисление использования ключа
> value (string),Наименование элемента
> description (string)Описание использования ключа
> },
> extendedKeyUsages:Расширенное назначение ключа сертификата
> id (enum: EKU_PKIX_ANY_EXTENDED_KEY_USAGE,
CSN_369791_TLS_CLIENT,
CSN_369791_TLS_SERVER,
CLIENT_AUTHENTICATION,
CODE_SIGNING,
EAP_OVER_LAN,
EAP_OVER_PPP,
ETSI_TSL_SIGNING,
EMAIL_PROTECTION,
ICAO_DEVIATION_LIST_SIGNING,
EKU_INTEL_AMT,
INTERNET_KEY_EXCHANGE_FOR_IPSEC,
KERBEROS_CLIENT_AUTHENTICATION,
EKU_KRB_PKINIT_KDC,
MS_COMMERCIAL_CODE_SIGNING,
MS_DOCUMENT_SIGNING,
MS_EFS_RECOVERY,
MS_ENCRYPTED_FILE_SYSTEM,
MS_INDIVIDUAL_CODE_SIGNING,
MS_SMART_CARD_LOGON,
OCSP_SIGNER,
EKU_ADOBE_PDF_SIGNING,
PIV_CARD_AUTHENTICATION,
SCVP_CLIENT,
SCVP_SERVER,
SIP_DOMAIN,
EKU_PKIX_SSH_CLIENT,
SSH_SERVER,
SERVER_AUTHENTICATION,
TIME_STAMPING,
ICAO_MASTER_LIST_SIGNING,
UNKNOWN),
Перечисление расширенного использования ключа
> value (string),Наименование элемента
> oid (string),OID назначения
> description (string)Описание использования ключа
> },Описание OID
> ca (boolean),Флаг: сертификат ЦС
aiaUrls (string[]),URL AIA
ocspUrls (string[]),URL OCSP
crlUrls (string[]),URL CRL
deltaCrlUrls (string[]),URL Delta CRL

Метод получения запроса на сертификат по идентификатору заявки

Заголовок раздела «Метод получения запроса на сертификат по идентификатору заявки»
GET API – Получение запроса на сертификат по идентификатору заявки
Для УЗ с ролью “Пользователь” с использованием данного метода доступно получение запроса на сертификат только из тех заявок на сертификат на основании запроса, получателем сертификата по которым является субъект, связанный с данной УЗ.
Для УЗ с ролью “Оператор” с использованием данного метода доступно получение запроса на сертификат только из созданных данным оператором заявок, а также из заявок для субъектов, доступ к которым данному оператору предоставлен по правилам доступа подключенного eCA-CA.
Для УЗ с ролью “Администратор” с использованием данного метода доступно получение запроса на сертификат из любых заявок на сертификат на основании запроса.
Для успешного получения запроса на сертификат из заявки она должна иметь тип “PKCS10”.
URL – /export-service/api/v2/public/export/task/{id}/request
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
Контроллер%20экспорта/findRequestByTaskId
Query
> id (uuid)ID заявки
Request -
Response ResponseEntity->byte

Метод получения сертификата по идентификатору заявки

Заголовок раздела «Метод получения сертификата по идентификатору заявки»
GET API – Получение сертификата по идентификатору заявки
Для УЗ с ролью “Пользователь” с использованием данного метода доступно получение сертификатов только из тех заявок, получателем сертификата по которым является субъект, связанный с данной УЗ.
Для УЗ с ролью “Оператор” с использованием данного метода доступно получение сертификата только из созданных данным оператором заявок, а также из заявок для субъектов, доступ к которым данному оператору предоставлен по правилам доступа подключенного eCA-CA.
Для УЗ с ролью “Администратор” с использованием данного метода доступно получение сертификатов из любых заявок.
Для успешного получения сертификата из заявки она должна иметь статус “COMPLETED”.
URL – /export-service/api/v2/public/export/task/{id}/certificate
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
Контроллер%20экспорта/findCertificateByTaskId_1
Query
> id (uuid)ID заявки
Request -
Response ResponseEntity->byte

Метод получения цепочки сертификатов по идентификатору заявки

Заголовок раздела «Метод получения цепочки сертификатов по идентификатору заявки»
GET API – Получение цепочки сертификатов по идентификатору заявки
Для УЗ с ролью “Пользователь” с использованием данного метода доступно получение цепочки сертификатов только из тех заявок, получателем сертификата по которым является субъект, связанный с данной УЗ.
Для УЗ с ролью “Оператор” с использованием данного метода доступно получение цепочки сертификатов только из созданных данным оператором заявок, а также из заявок для субъектов, доступ к которым данному оператору предоставлен по правилам доступа подключенного eCA-CA.
Для УЗ с ролью “Администратор” с использованием данного метода доступно получение цепочки сертификатов из любых заявок.
Для успешного получения цепочки сертификатов из заявки она должна иметь статус “COMPLETED”.
URL – /export-service/api/v2/public/export/task/{id}/chain
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
Контроллер%20экспорта/findChainByTaskId
Query
> id (uuid)ID заявки
Request -
Response ResponseEntity->byte

Метод получения контейнера pkcs12 по идентификатору заявки

Заголовок раздела «Метод получения контейнера pkcs12 по идентификатору заявки»
GET API – Получение контейнера pkcs12 по идентификатору заявки
Для УЗ с ролью “Пользователь” с использованием данного метода доступно получение контейнера pkcs12 только из тех заявок, получателем сертификата по которым является субъект, связанный с данной УЗ.
Для УЗ с ролью “Оператор” с использованием данного метода доступно получение контейнера pkcs12 только из созданных данным оператором заявок, а также из заявок для субъектов, доступ к которым данному оператору предоставлен по правилам доступа подключенного eCA-CA.
Для УЗ с ролью “Администратор” с использованием данного метода доступно получение контейнера pkcs12 из любых заявок.
Для успешного получения контейнера pkcs12 из заявки она должна иметь статус “COMPLETED” и тип “PKCS12”.
URL – /export-service/api/v2/public/export/task/{id}/pkcs12
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
Контроллер%20экспорта/findP12ByTaskId
Query
> id (uuid)ID заявки
Request -
Response ResponseEntity->byte

Метод получения сертификата издателя сертификата по заявке

Заголовок раздела «Метод получения сертификата издателя сертификата по заявке»
GET API – Получение сертификата издателя сертификата по заявке
Для УЗ с ролью “Пользователь” с использованием данного метода доступно получение сертификата издателя только из тех заявок, получателем сертификата по которым является субъект, связанный с данной УЗ.
Для УЗ с ролью “Оператор” с использованием данного метода доступно получение сертификата издателя только из созданных данным оператором заявок, а также из заявок для субъектов, доступ к которым данному оператору предоставлен по правилам доступа подключенного eCA-CA.
Для УЗ с ролью “Администратор” с использованием данного метода доступно получение сертификата издателя из любых заявок.
Для успешного получения сертификата издателя из заявки она должна иметь статус “COMPLETED”.
URL – /export-service/api/v2/public/export/task/{id}/issuer/certificate
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
Контроллер%20экспорта/findIssuerCertificateByTaskId
Query
> id (uuid)ID заявки
Request -
Response ResponseEntity->byte

Метод получения цепочки сертификатов издателя сертификата по заявке

Заголовок раздела «Метод получения цепочки сертификатов издателя сертификата по заявке»
GET API – Получение цепочки сертификатов издателя сертификата по заявке
Для УЗ с ролью “Пользователь” с использованием данного метода доступно получение цепочки сертификатов издателя только из тех заявок, получателем сертификата по которым является субъект, связанный с данной УЗ.
Для УЗ с ролью “Оператор” с использованием данного метода доступно получение цепочки сертификатов издателя только из созданных данным оператором заявок, а также из заявок для субъектов, доступ к которым данному оператору предоставлен по правилам доступа подключенного eCA-CA.
Для УЗ с ролью “Администратор” с использованием данного метода доступно получение цепочки сертификатов издателя из любых заявок.
Для успешного получения цепочки сертификатов издателя из заявки она должна иметь статус “COMPLETED”.
URL – /export-service/api/v2/public/export/task/{id}/issuer/chain
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
Контроллер%20экспорта/findIssuerChainByTaskId
Query
> id (uuid)ID заявки
Request -
Response ResponseEntity->byte

Метод получения CRL издателя сертификата по заявке

Заголовок раздела «Метод получения CRL издателя сертификата по заявке»
GET API – Получение CRL издателя сертификата по заявке
Для УЗ с ролью “Пользователь” с использованием данного метода доступно получение CRL издателя только из тех заявок, получателем сертификата по которым является субъект, связанный с данной УЗ.
Для УЗ с ролью “Оператор” с использованием данного метода доступно CRL издателя только из созданных данным оператором заявок, а также из заявок для субъектов, доступ к которым данному оператору предоставлен по правилам доступа подключенного eCA-CA.
Для УЗ с ролью “Администратор” с использованием данного метода доступно получение CRL издателя из любых заявок.
Для успешного получения CRL издателя из заявки она должна иметь статус “COMPLETED”.
URL – /export-service/api/v2/public/export/task/{id}/issuer/crl
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
Контроллер%20экспорта/findIssuerCrlByTaskId
Query
> id (uuid)ID заявки
Request -
Response ResponseEntity->byte
GET API – Поиск субъектов
Для УЗ с ролью “Пользователь” с использованием данного метода доступно только получение данных субъекта, связанный с данной УЗ.
Для УЗ с ролью “Оператор” или “Администратор” с использованием данного метода доступно получение данных любого субъекта подключенного eCA-CA.
В ответе данного метода в поле “subjectName” атрибуты “ROLE” (роль), “DATEOFBIRTH” (дата рождения) и “PLACEOFBIRTH” (место рождения) в случае их наличия у субъекта будут указаны как “UNKNOWN”.
Данные атрибуты поддерживаются в публичном API начиная с версии v3.
URL – /middleware-service/api/v2/public/subjects
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
Контроллер%3A%20субъекты/findAll_2
Query
id (UUID[]), [опциональноID субъекта[28]
resourceId (UUID[]), [опциональноID ресурсной системы
securityGroupId (UUID[]), [опциональноID группы безопасности
search (string), [опциональноПолнотекстовый поиск (имя субъекта)
isConnected (boolean), [опциональноФлаг: субъект подключен к ресурсной системе
isBlocked (boolean), [опциональноФлаг: субъект заблокирован в ресурсной системе
pageLimit (integer), [опциональноОграничение на размер выборки (пагинация)
pageOffset (integer), [опциональноСмещение от начала списка (пагинация)
sortBy (string[]), [опциональноСписок полей, к которым применяется сортировка
sortDirection (string) [опциональноНаправления сортировки (ASC;DESC)
Request -
Response ResponseEntity -> CollectionResponse ->Ответ JSON в HTTP-body
id (UUID),ID субъекта[29]
commonName (string),Имя субъекта
distinguishedName (string),Расположение субъекта в ресурсной системе
> resource:Ресурсная система
id (uuid),ID ресурсной системы
> commonName (string),Имя ресурсной системы
distinguishedName (string)BaseDN точки подключения к ресурсной системе
subjectName:Имя субъекта
> (enum: CN,
UID,
E,
EMAILADDRESS,
MAIL,
SN,
GIVENNAME,
INITIALS,
SURNAME,
OU,
O,
L,
ST,
DC,
C,
UNSTRUCTUREDADDRESS,
UNSTRUCTUREDNAME,
POSTALCODE,
BUSINESSCATEGORY,
TELEPHONENUMBER,
PSEUDONYM,
POSTALADDRESS,
STREET,
NAME,
T,
DN,
DESCRIPTION,
INN,
OGRN,
OGRNIP,
SNILS,
INNLE,
UNKNOWN):
Поля разделенного имени субъекта
> values (string[]),Значения компонента
> editable (boolean),Флаг: компонент доступен для редактирования
>
subjectAltName:Альтернативное имя субъекта
> (enum: RFC822NAME,
DNS_NAME,
IPADDRESS,
DIRECTORY_NAME,
UNIFORM_RESOURCE_ID,
REGISTERED_ID,
MS_UPN,
MS_GUID,
KRB5PRINCIPAL,
PERMANENT_IDENTIFIER,
XMPP_ADDR,
SRV_NAME,
SUBJECT_IDENTIFICATION_METHOD,
UNKNOWN):
Поля альтернативного имени субъекта
> values (string[]),Значения компонента
> editable (boolean),Флаг: компонент доступен для редактирования
>
isConnected (boolean),Флаг: субъект подключен к ресурсной системе
isBlocked (boolean),Флаг: субъект заблокирован в ресурсной системе
modify (instant),Время изменения (ISO 8601)
certificatesCount (integer),Количество действующих сертификатов у субъекта
updated (instant),Время обновления (ISO 8601)
> created (instant)Время создания (ISO 8601)

Метод получения субъекта по идентификатору

Заголовок раздела «Метод получения субъекта по идентификатору»
GET API – Получение субъекта по идентификатору
Для УЗ с ролью “Пользователь” с использованием данного метода доступно только получение данных субъекта, связанный с данной УЗ.
Для УЗ с ролью “Оператор” или “Администратор” с использованием данного метода доступно получение данных любого субъекта подключенного eCA-CA.
В ответе данного метода в поле “subjectName” атрибуты “ROLE” (роль), “DATEOFBIRTH” (дата рождения) и “PLACEOFBIRTH” (место рождения) в случае их наличия у субъекта будут указаны как “UNKNOWN”.
Данные атрибуты поддерживаются в публичном API начиная с версии v3.
URL – /middleware-service/api/v2/public/subjects/{id
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
Контроллер%3A%20субъекты/findById_2
Query
id (UUID)ID субъекта[30]
Request -
ResponseОтвет JSON в HTTP-body
id (UUID),ID субъекта[31]
commonName (string),Имя субъекта
distinguishedName (string),Расположение субъекта в ресурсной системе
> resource:Ресурсная система
id (uuid),ID ресурсной системы
> commonName (string),Имя ресурсной системы
distinguishedName (string)BaseDN точки подключения к ресурсной системе
subjectName:Имя субъекта
> (enum: CN,
UID,
E,
EMAILADDRESS,
MAIL,
SN,
GIVENNAME,
INITIALS,
SURNAME,
OU,
O,
L,
ST,
DC,
C,
UNSTRUCTUREDADDRESS,
UNSTRUCTUREDNAME,
POSTALCODE,
BUSINESSCATEGORY,
TELEPHONENUMBER,
PSEUDONYM,
POSTALADDRESS,
STREET,
NAME,
T,
DN,
DESCRIPTION,
INN,
OGRN,
OGRNIP,
SNILS,
INNLE,
UNKNOWN):
Поля разделенного имени субъекта
> values (string[]),Значения компонента
> editable (boolean),Флаг: компонент доступен для редактирования
>
subjectAltName:Альтернативное имя субъекта
> (enum: RFC822NAME,
DNS_NAME,
IPADDRESS,
DIRECTORY_NAME,
UNIFORM_RESOURCE_ID,
REGISTERED_ID,
MS_UPN,
MS_GUID,
KRB5PRINCIPAL,
PERMANENT_IDENTIFIER,
XMPP_ADDR,
SRV_NAME,
SUBJECT_IDENTIFICATION_METHOD,
UNKNOWN):
Поля альтернативного имени субъекта
> values (string[]),Значения компонента
> editable (boolean),Флаг: компонент доступен для редактирования
>
isConnected (boolean),Флаг: субъект подключен к ресурсной системе
isBlocked (boolean),Флаг: субъект заблокирован в ресурсной системе
modify (instant),Время изменения (ISO 8601)
certificatesCount (integer),Количество действующих сертификатов у субъекта
updated (instant),Время обновления (ISO 8601)
> created (instant)Время создания (ISO 8601)
GET API – Поиск шаблонов
Для УЗ с ролью “Пользователь” с использованием данного метода доступно получение только тех шаблонов, которые указаны в правилах выпуска с режимом обработки “Автоматический выпуск” или “Ручная обработка” для ассоциированного с текущей учетной записью субъекта.
Для УЗ с ролью “Оператор” с использованием данного метода доступно получение только тех шаблонов, доступ к которым данному оператору предоставлен по правилам доступа подключенного eCA-CA.
Для УЗ с ролью “Администратор” с использованием данного метода доступно получение любых шаблонов.
URL – /middleware-service/api/v2/public/templates
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
Контроллер%3A%20шаблоны/findAll_1
Query
pageLimit (integer), [опциональноОграничение на размер выборки (пагинация)
pageOffset (integer), [опциональноСмещение от начала списка (пагинация)
sortBy (string[]), [опциональноСписок полей, к которым применяется сортировка
sortDirection (string), [опциональноНаправления сортировки (ASC;DESC)
types (enum[]: EMBEDDED, CLONED, IMPORTED, UNKNOWN), [опциональноТип шаблона
endEntityType (enum[]: USER, DEVICE, ROOT_CA, SUB_CA, UNKNOWN) [опционально],Тип субъекта
certificateType (enum[]: CERTIFICATE, ROOT_CA, SUB_CA, UNKNOWN), [опциональноТип выпускаемого сертификата
search (string), [опциональноПолнотекстовый поиск по имени шаблона
removed (boolean), [опциональноФлаг: шаблон удален
id (UUID[]), [опциональноID шаблона
notId (UUID[]), [опциональноИсключая ID шаблона
keyAlgorithm (enum[]: RSA, ECDSA, GOST_R_34_10_2012, UNKNOWN) [опциональноФильтр: алгоритм ключа включен в шаблоне[32]
Request -
Response ResponseEntity -> CollectionResponse ->Ответ JSON в HTTP-body
id (UUID),ID шаблона[33]
name (string),Имя шаблона
type (enum: EMBEDDED, CLONED, IMPORTED, UNKNOWN),Тип шаблона
certificateType (enum: CERTIFICATE, ROOT_CA, SUB_CA, UNKNOWN),Тип выпускаемого сертификата
certificateAuthorityId (UUID),ID ЦС, который должен использоваться при выпуске сертификата по данному шаблону.
Шаблоны, у которых в поле “Центр сертификации” указано “Любой”, будут иметь в данном поле значение NULL.
endEntityType (enum: USER, DEVICE, ROOT_CA, SUB_CA, UNKNOWN),Тип субъекта
certificateCount (int64),Число выпущенных по шаблону сертификатов
removed (boolean),Флаг: шаблон удален
updated (instant),Время обновления (ISO 8601)
> created (instant)Время создания (ISO 8601)

Метод получения шаблона по идентификатору

Заголовок раздела «Метод получения шаблона по идентификатору»
GET API – Получение шаблона по идентификатору
Для УЗ с ролью “Пользователь” с использованием данного метода доступно получение только тех шаблонов, которые указаны в правилах выпуска с режимом обработки “Автоматический выпуск” или “Ручная обработка” для ассоциированного с текущей учетной записью субъекта.
Для УЗ с ролью “Оператор” с использованием данного метода доступно получение только тех шаблонов, доступ к которым данному оператору предоставлен по правилам доступа подключенного eCA-CA.
Для УЗ с ролью “Администратор” с использованием данного метода доступно получение любых шаблонов.
В ответе данного метода в поле “subjectDN” компоненты “ROLE” (роль), “DATEOFBIRTH” (дата рождения) и “PLACEOFBIRTH” (место рождения) в случае их наличия в шаблоне будут указаны как “UNKNOWN”.
Данные компоненты поддерживаются в публичном API начиная с версии v3.
URL – /middleware-service/api/v2/public/templates/{id
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
Контроллер%3A%20шаблоны/findById_1
Query
templateId (UUID)ID шаблона[34]
Request -
ResponseОтвет JSON в HTTP-body
id (UUID),ID шаблона[35]
name (string),Имя шаблона
validity (int64),Время действия выпускаемого сертификата (мс)
certificateType (enum: CERTIFICATE, ROOT_CA, SUB_CA, UNKNOWN),Тип выпускаемого сертификата
type (enum: EMBEDDED, CLONED, IMPORTED, UNKNOWN),Тип шаблона
certificateAuthorityId (UUID),ID ЦС, который должен использоваться при выпуске сертификата по данному шаблону Шаблоны, у которых в поле “Центр сертификации” указано “Любой”, будут иметь в данном поле значение NULL
endEntityType (enum: USER, DEVICE, ROOT_CA, SUB_CA, UNKNOWN),Тип субъекта
removed (boolean),Флаг: шаблон удален
rsa:Описание RSA-криптографии
use (boolean),Флаг: RSA-ключи доступны для шаблона
minLength (int32),Минимальная длина RSA-ключа
lengths (int32[])Доступные длины RSA-ключа
ecdsa:Описание ESDCA-криптографии
use (boolean),Флаг: ESDCA -ключи доступны для шаблона
minLength (int32),Минимальная длина ESDCA -ключа
lengths (int32[])Доступные длины ESDCA -ключа
gost:Описание ГОСТ-криптографии
> use (boolean),Флаг: ГОСТ -ключи доступны для шаблона
> minLength (int32),Минимальная длина ГОСТ -ключа
> lengths (int32[])Доступные длины ГОСТ -ключа
keyUsages:Назначение ключа сертификата
critical (boolean),Флаг: расширение критическое
values (enum[]:DIGITAL_SIGNATURE, NON_REPUDIATION, KEY_ENCIPHERMENT, DATA_ENCIPHERMENT, KEY_AGREEMENT, KEY_CERT_SIGN, CRL_SIGN, ENCIPHER_ONLY, DECIPHER_ONLY, UNKNOWN)Значение расширения
extendedKeyUsages:Расширенное назначение ключа сертификата
critical (boolean),Флаг: расширение критическое
values (string[])Значение расширения (OIDs)
policies:Политики сертификата
critical (boolean),Флаг: расширение критическое
values (string[])Значение расширения (OIDs)
subjectDN:Имя субъекта сертификата
index (int32),Индекс (для сортировки, по умолчанию – 0)
name (string),Имя компонента
description (string),Описание компонента
required (boolean),Флаг: обязателен к заполнению
validation (boolean),Флаг: валидация значения
modifiable (boolean),Флаг: доступен к редактированию
regex (string),Регулярное значение для валидации значения
defaultValue (string),Значение по умолчанию
alert (string),Предупреждение о неудачной валидации значения
code (enum: CN,
UID,
E,
EMAILADDRESS,
MAIL,
SN,
GIVENNAME,
INITIALS,
SURNAME,
OU,
O,
L,
ST,
DC,
C,
UNSTRUCTUREDADDRESS,
UNSTRUCTUREDNAME,
POSTALCODE,
BUSINESSCATEGORY,
TELEPHONENUMBER,
PSEUDONYM,
POSTALADDRESS,
STREET,
NAME,
T,
DN,
DESCRIPTION,
INN,
OGRN,
OGRNIP,
SNILS,
INNLE,
UNKNOWN)
Код компонента
subjectAltName:Расширенное имя субъекта сертификата
index (int32),Индекс (для сортировки, по умолчанию – 0)
name (string),Имя компонента
description (string),Описание компонента
required (boolean),Флаг: обязателен к заполнению
validation (boolean),Флаг: валидация значения
modifiable (boolean),Флаг: доступен к редактированию
regex (string),Регулярное значение для валидации значения
defaultValue (string),Значение по умолчанию
alert (string),Предупреждение о неудачной валидации значения
code (enum: RFC822NAME,
DNS_NAME,
IPADDRESS,
DIRECTORY_NAME,
UNIFORM_RESOURCE_ID,
REGISTERED_ID,
MS_UPN,
MS_GUID,
KRB5PRINCIPAL,
PERMANENT_IDENTIFIER,
XMPP_ADDR,
SRV_NAME,
SUBJECT_IDENTIFICATION_METHOD,
UNKNOWN),
Код компонента
generalName (int32),Идентификатор компонента в RFC
oid (string)OID компонента в RFC
updated (instant),Время обновления (ISO 8601)
> created (instant)Время создания (ISO 8601)

Метод отзыва сертификата по идентификатору заявки

Заголовок раздела «Метод отзыва сертификата по идентификатору заявки»
POST API – Отзыв сертификата по идентификатору заявки
Для УЗ с ролью “Пользователь” с использованием данного метода доступен отзыв сертификатов только из тех заявок, получателем сертификата по которым является субъект, связанный с данной УЗ.
Для УЗ с ролью “Оператор” с использованием данного метода доступен отзыв сертификатов из заявок для субъектов, доступ к которым данному оператору предоставлен по правилам доступа подключенного eCA-CA.
Для УЗ с ролью “Администратор” с использованием данного метода доступен отзыв сертификатов из любых заявок.
Для успешного получения сертификата из заявки она должна иметь статус “COMPLETED”.
URL – /tasks-service/api/v2/public/tasks/{id}/certificate/revoke
Swagger:
Query
> id (uuid)ID заявки
Request
> reason (enum: UNSPECIFIED,
KEY_COMPROMISE,
CA_COMPROMISE,
AFFILIATION_CHANGED,
SUPERSEDED,
CESSATION_OF_OPERATION,
REMOVE_FROM_CRL,
PRIVILEGE_WITHDRAWN,
AA_COMPROMISE,
UNKNOWN),
Причина отзыва
> comment (string)Комментарий
Response -

Методы получения информации о сервисе безопасности (security-service)

Заголовок раздела «Методы получения информации о сервисе безопасности (security-service)»

Метод получения эндпоинтов для запроса информации о сервисе безопасности (security-service)

Заголовок раздела «Метод получения эндпоинтов для запроса информации о сервисе безопасности (security-service)»
GET – Получение списка доступных эндпоинтов для запроса информации о
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – security-service/actuator
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
”_links”:
“self”:
“href”: “https://HOST/security-service/actuator”,URL эндпоинта, который возвращает эндпоинты для запроса информации о сервисе, где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”health”:
“href”: “https://HOST/security-service/actuator/health”,URL эндпоинта, который возвращает информацию о состоянии сервиса (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”health-path”:
“href”: “https://HOST/security-service/actuator/health/{*path}”,URL зарезервированного эндроинта под будущие реализации
”templated”: trueФлаг наличия переменной в URL
”info”:
“href”: “https://HOST/security-service/actuator/info”,URL эндпоинта, который возвращает информацию о сервисе (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”prometheus”:
“href”: “https://HOST/security-service/actuator/prometheus”,URL эндпоинта, который возвращает метрики сервиса в формате Prometheus (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL

Метод получения информации о состоянии сервиса безопасности (security-service)

Заголовок раздела «Метод получения информации о состоянии сервиса безопасности (security-service)»
GET – Получение информации о состоянии сервиса безопасности
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – security-service/actuator/health
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
> status (enum: UP, DOWN, OUT_OF_SERVICE, UNKNOWN)Статус (состояние) сервиса безопасности.
Возможные значения: - UP – работает; - DOWN – не работает; - OUT_OF_SERVICE – выключен; - UNKNOWN – нет информации.

Метод получения информации о сервисе безопасности (security-service)

Заголовок раздела «Метод получения информации о сервисе безопасности (security-service)»
GET – Получение информации о сервисе безопасности
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – security-service/actuator/info
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
> “application”:
> name (string)Название сервиса
> version (string)Версия сервиса
>

Метод получения Prometheus-метрик сервиса безопасности (security-service)

Заголовок раздела «Метод получения Prometheus-метрик сервиса безопасности (security-service)»
GET – Получение Prometheus-метрик сервиса безопасности
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – security-service/actuator/prometheus
Swagger: -
Query -
Request -
Response
Метод возвращает метрики сервиса в формате Prometheus (text/plain), описание которых приведено в Приложении Б.

Методы получения информации о сервисе заявок (tasks-service)

Заголовок раздела «Методы получения информации о сервисе заявок (tasks-service)»

Метод получения эндпоинтов для запроса информации о сервисе заявок (tasks-service)

Заголовок раздела «Метод получения эндпоинтов для запроса информации о сервисе заявок (tasks-service)»
GET – Получение списка доступных эндпоинтов для запроса информации о
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – tasks-service/actuator
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
”_links”:
“self”:
“href”: “https://HOST/tasks-service/actuator”,URL эндпоинта, который возвращает эндпоинты для запроса информации о сервисе, где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”health”:
“href”: “https://HOST/tasks-service/actuator/health”,URL эндпоинта, который возвращает информацию о состоянии сервиса (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”health-path”:
“href”: “https://HOST/tasks-service/actuator/health/{*path}”,URL зарезервированного эндроинта под будущие реализации
”templated”: trueФлаг наличия переменной в URL
”info”:
“href”: “https://HOST/tasks-service/actuator/info”,URL эндпоинта, который возвращает информацию о сервисе (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”prometheus”:
“href”: “https://HOST/tasks-service/actuator/prometheus”,URL эндпоинта, который возвращает метрики сервиса в формате Prometheus (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL

Метод получения информации о состоянии сервиса заявок (tasks -service)

Заголовок раздела «Метод получения информации о состоянии сервиса заявок (tasks -service)»
GET – Получение информации о состоянии сервиса заявок
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – tasks-service/actuator/health
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
> status (enum: UP, DOWN, OUT_OF_SERVICE, UNKNOWN)Статус (состояние) сервиса безопасности.
Возможные значения: - UP – работает; - DOWN – не работает; - OUT_OF_SERVICE – выключен; - UNKNOWN – нет информации.

Метод получения информации о сервисе заявок (tasks-service)

Заголовок раздела «Метод получения информации о сервисе заявок (tasks-service)»
GET – Получение информации о сервисе заявок
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – tasks-service/actuator/info
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
> “application”:
> name (string)Название сервиса
> version (string)Версия сервиса
>

Метод получения Prometheus-метрик сервиса заявок (tasks-service)

Заголовок раздела «Метод получения Prometheus-метрик сервиса заявок (tasks-service)»
GET – Получение Prometheus-метрик сервиса заявок
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – tasks-service/actuator/prometheus
Swagger: -
Query -
Request -
Response
Метод возвращает метрики сервиса в формате Prometheus (text/plain), описание которых приведено в Приложении Б.

Методы получения информации о сервисе журнала событий (logs-service)

Заголовок раздела «Методы получения информации о сервисе журнала событий (logs-service)»

Метод получения эндпоинтов для запроса информации о сервисе журнала событий (logs-service)

Заголовок раздела «Метод получения эндпоинтов для запроса информации о сервисе журнала событий (logs-service)»
GET – Получение списка доступных эндпоинтов для запроса информации о
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – logs-service/actuator
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
”_links”:
“self”:
“href”: “https://HOST/logs-service/actuator”,URL эндпоинта, который возвращает эндпоинты для запроса информации о сервисе, где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”health”:
“href”: “https://HOST/logs-service/actuator/health”,URL эндпоинта, который возвращает информацию о состоянии сервиса (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”health-path”:
“href”: “https://HOST/logs-service/actuator/health/{*path}”,URL зарезервированного эндроинта под будущие реализации
”templated”: trueФлаг наличия переменной в URL
”info”:
“href”: “https://HOST/logs-service/actuator/info”,URL эндпоинта, который возвращает информацию о сервисе (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”prometheus”:
“href”: “https://HOST/logs-service/actuator/prometheus”,URL эндпоинта, который возвращает метрики сервиса в формате Prometheus (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL

Метод получения информации о состоянии сервиса журнала событий (logs-service)

Заголовок раздела «Метод получения информации о состоянии сервиса журнала событий (logs-service)»
GET – Получение информации о состоянии сервиса журнала событий
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – logs-service/actuator/health
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
> status (enum: UP, DOWN, OUT_OF_SERVICE, UNKNOWN)Статус (состояние) сервиса безопасности.
Возможные значения: - UP – работает; - DOWN – не работает; - OUT_OF_SERVICE – выключен; - UNKNOWN – нет информации.

Метод получения информации о сервисе журнала событий (logs-service)

Заголовок раздела «Метод получения информации о сервисе журнала событий (logs-service)»
GET – Получение информации о сервисе журнала событий
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – logs-service/actuator/info
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
> “application”:
> name (string)Название сервиса
> version (string)Версия сервиса
>

Метод получения Prometheus-метрик сервиса журнала событий (logs-service)

Заголовок раздела «Метод получения Prometheus-метрик сервиса журнала событий (logs-service)»
GET – Получение Prometheus-метрик сервиса журнала событий
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – logs-service/actuator/prometheus
Swagger: -
Query -
Request -
Response
Метод возвращает метрики сервиса в формате Prometheus (text/plain), описание которых приведено в Приложении Б.

Методы получения информации о сервисе правил выпуска (policies-service)

Заголовок раздела «Методы получения информации о сервисе правил выпуска (policies-service)»

Метод получения эндпоинтов для запроса информации о сервисе правил выпуска (policies-service)

Заголовок раздела «Метод получения эндпоинтов для запроса информации о сервисе правил выпуска (policies-service)»
GET – Получение списка доступных эндпоинтов для запроса информации о
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – policies-service/actuator
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
”_links”:
“self”:
“href”: “https://HOST/policies-service/actuator”,URL эндпоинта, который возвращает эндпоинты для запроса информации о сервисе, где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”health”:
“href”: “https://HOST/policies-service/actuator/health”,URL эндпоинта, который возвращает информацию о состоянии сервиса (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”health-path”:
“href”: “https://HOST/policies-service/actuator/health/{*path}”,URL зарезервированного эндроинта под будущие реализации
”templated”: trueФлаг наличия переменной в URL
”info”:
“href”: “https://HOST/policies-service/actuator/info”,URL эндпоинта, который возвращает информацию о сервисе (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”prometheus”:
“href”: “https://HOST/policies-service/actuator/prometheus”,URL эндпоинта, который возвращает метрики сервиса в формате Prometheus (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL

Метод получения информации о состоянии сервиса правил выпуска (policies service)

Заголовок раздела «Метод получения информации о состоянии сервиса правил выпуска (policies service)»
GET – Получение информации о состоянии сервиса правил выпуска
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – policies-service/actuator/health
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
> status (enum: UP, DOWN, OUT_OF_SERVICE, UNKNOWN)Статус (состояние) сервиса безопасности.
Возможные значения: - UP – работает; - DOWN – не работает; - OUT_OF_SERVICE – выключен; - UNKNOWN – нет информации.

Метод получения информации о сервисе правил выпуска (policies-service)

Заголовок раздела «Метод получения информации о сервисе правил выпуска (policies-service)»
GET – Получение информации о сервисе правил выпуска
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – policies-service/actuator/info
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
> “application”:
> name (string)Название сервиса
> version (string)Версия сервиса
>

Метод получения Prometheus-метрик сервиса правил выпуска (policies-service)

Заголовок раздела «Метод получения Prometheus-метрик сервиса правил выпуска (policies-service)»
GET – Получение Prometheus-метрик сервиса правил выпуска
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – policies-service/actuator/prometheus
Swagger: -
Query -
Request -
Response
Метод возвращает метрики сервиса в формате Prometheus (text/plain), описание которых приведено в Приложении Б.

Методы получения информации о сервисе интеграции с центром сертификации (ca-adapter-service)

Заголовок раздела «Методы получения информации о сервисе интеграции с центром сертификации (ca-adapter-service)»

Метод получения эндпоинтов для запроса информации о сервисе интеграции с центром сертификации (ca-adapter-service)

Заголовок раздела «Метод получения эндпоинтов для запроса информации о сервисе интеграции с центром сертификации (ca-adapter-service)»
GET – Получение списка доступных эндпоинтов для запроса информации о се
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – ca-adapter-service/actuator
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
”_links”:
“self”:
“href”: “https://HOST/ca-adapter-service/actuator”,URL эндпоинта, который возвращает эндпоинты для запроса информации о сервисе, где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”health”:
“href”: “https://HOST/ca-adapter-service/actuator/health”,URL эндпоинта, который возвращает информацию о состоянии сервиса (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”health-path”:
“href”: “https://HOST/ca-adapter-service/actuator/health/{*path}”,URL зарезервированного эндроинта под будущие реализации
”templated”: trueФлаг наличия переменной в URL
”info”:
“href”: “https://HOST/ca-adapter-service/actuator/info”,URL эндпоинта, который возвращает информацию о сервисе (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”prometheus”:
“href”: “https://HOST/ca-adapter-service/actuator/prometheus”,URL эндпоинта, который возвращает метрики сервиса в формате Prometheus (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL

Метод получения информации о состоянии сервиса интеграции с центром сертификации (ca-adapter-service)

Заголовок раздела «Метод получения информации о состоянии сервиса интеграции с центром сертификации (ca-adapter-service)»
GET – Получение информации о состоянии сервиса интеграции с центром с
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – ca-adapter-service/actuator/health
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
> status (enum: UP, DOWN, OUT_OF_SERVICE, UNKNOWN)Статус (состояние) сервиса безопасности.
Возможные значения: - UP – работает; - DOWN – не работает; - OUT_OF_SERVICE – выключен; - UNKNOWN – нет информации.

Метод получения информации о сервисе интеграции с центром сертификации (ca-adapter-service)

Заголовок раздела «Метод получения информации о сервисе интеграции с центром сертификации (ca-adapter-service)»
GET – Получение информации о сервисе интеграции с центром сертификаци
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – ca-adapter-service/actuator/info
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
> “application”:
> name (string)Название сервиса
> version (string)Версия сервиса
>

Метод получения Prometheus-метрик сервиса интеграции с центром сертификации (ca-adapter-service)

Заголовок раздела «Метод получения Prometheus-метрик сервиса интеграции с центром сертификации (ca-adapter-service)»
GET – Получение Prometheus-метрик сервиса интеграции с центром сертиф
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – ca-adapter-service/actuator/prometheus
Swagger: -
Query -
Request -
Response
Метод возвращает метрики сервиса в формате Prometheus (text/plain), описание которых приведено в Приложении Б.

Методы получения информации о сервисе настроек (settings-service)

Заголовок раздела «Методы получения информации о сервисе настроек (settings-service)»

Метод получения эндпоинтов для запроса информации о сервисе настроек (settings-service)

Заголовок раздела «Метод получения эндпоинтов для запроса информации о сервисе настроек (settings-service)»
GET – Получение списка доступных эндпоинтов для запроса информации о
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – settings-service/actuator
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
”_links”:
“self”:
“href”: “https://HOST/settings-service/actuator”,URL эндпоинта, который возвращает эндпоинты для запроса информации о сервисе, где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”health”:
“href”: “https://HOST/settings-service/actuator/health”,URL эндпоинта, который возвращает информацию о состоянии сервиса (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”health-path”:
“href”: “https://HOST/settings-service/actuator/health/{*path}”,URL зарезервированного эндроинта под будущие реализации
”templated”: trueФлаг наличия переменной в URL
”info”:
“href”: “https://HOST/settings-service/actuator/info”,URL эндпоинта, который возвращает информацию о сервисе (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”prometheus”:
“href”: “https://HOST/settings-service/actuator/prometheus”,URL эндпоинта, который возвращает метрики сервиса в формате Prometheus (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL

Метод получения информации о состоянии сервиса настроек (settings-service)

Заголовок раздела «Метод получения информации о состоянии сервиса настроек (settings-service)»
GET – Получение информации о состоянии сервиса настроек
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – settings-service/actuator/health
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
> status (enum: UP, DOWN, OUT_OF_SERVICE, UNKNOWN)Статус (состояние) сервиса безопасности.
Возможные значения: - UP – работает; - DOWN – не работает; - OUT_OF_SERVICE – выключен; - UNKNOWN – нет информации.

Метод получения информации о сервисе настроек (settings-service)

Заголовок раздела «Метод получения информации о сервисе настроек (settings-service)»
GET – Получение информации о сервисе настроек
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – settings-service/actuator/info
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
> “application”:
> name (string)Название сервиса
> version (string)Версия сервиса
>

Метод получения Prometheus-метрик сервиса настроек (settings-service)

Заголовок раздела «Метод получения Prometheus-метрик сервиса настроек (settings-service)»
GET – Получение Prometheus-метрик сервиса настроек
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – settings-service/actuator/prometheus
Swagger: -
Query -
Request -
Response
Метод возвращает метрики сервиса в формате Prometheus (text/plain), описание которых приведено в Приложении Б.

Методы получения информации о сервисе промежуточного взаимодействия (middleware-service)

Заголовок раздела «Методы получения информации о сервисе промежуточного взаимодействия (middleware-service)»

Метод получения эндпоинтов для запроса информации о сервисе промежуточного взаимодействия (middleware-service)

Заголовок раздела «Метод получения эндпоинтов для запроса информации о сервисе промежуточного взаимодействия (middleware-service)»
GET – Получение списка доступных эндпоинтов для запроса информации о се
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – middleware-service/actuator
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
”_links”:
“self”:
“href”: “https://HOST/middleware-service/actuator”,URL эндпоинта, который возвращает эндпоинты для запроса информации о сервисе, где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”health”:
“href”: “https://HOST/middleware-service/actuator/health”,URL эндпоинта, который возвращает информацию о состоянии сервиса (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”health-path”:
“href”: “https://HOST/middleware-service/actuator/health/{*path}”,URL зарезервированного эндроинта под будущие реализации
”templated”: trueФлаг наличия переменной в URL
”info”:
“href”: “https://HOST/middleware-service/actuator/info”,URL эндпоинта, который возвращает информацию о сервисе (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”prometheus”:
“href”: “https://HOST/middleware-service/actuator/prometheus”,URL эндпоинта, который возвращает метрики сервиса в формате Prometheus (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL

Метод получения информации о состоянии сервиса промежуточного взаимодействия (middleware-service)

Заголовок раздела «Метод получения информации о состоянии сервиса промежуточного взаимодействия (middleware-service)»
GET – Получение информации о состоянии сервиса промежуточного взаимод
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – middleware-service/actuator/health
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
> status (enum: UP, DOWN, OUT_OF_SERVICE, UNKNOWN)Статус (состояние) сервиса безопасности.
Возможные значения: - UP – работает; - DOWN – не работает; - OUT_OF_SERVICE – выключен; - UNKNOWN – нет информации.

Метод получения информации о сервисе промежуточного взаимодействия (middleware-service)

Заголовок раздела «Метод получения информации о сервисе промежуточного взаимодействия (middleware-service)»
GET – Получение информации о сервисе промежуточного взаимодействия
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – middleware-service/actuator/info
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
> “application”:
> name (string)Название сервиса
> version (string)Версия сервиса
>

Метод получения Prometheus-метрик сервиса промежуточного взаимодействия (middleware-service)

Заголовок раздела «Метод получения Prometheus-метрик сервиса промежуточного взаимодействия (middleware-service)»
GET – Получение Prometheus-метрик сервиса промежуточного взаимодейств
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – middleware-service/actuator/prometheus
Swagger: -
Query -
Request -
Response
Метод возвращает метрики сервиса в формате Prometheus (text/plain), описание которых приведено в Приложении Б.

Методы получения информации о сервисе хранения данных (storage-service)

Заголовок раздела «Методы получения информации о сервисе хранения данных (storage-service)»

Метод получения эндпоинтов для запроса информации о сервисе хранения данных (storage-service)

Заголовок раздела «Метод получения эндпоинтов для запроса информации о сервисе хранения данных (storage-service)»
GET – Получение списка доступных эндпоинтов для запроса информации о
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – storage-service/actuator
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
”_links”:
“self”:
“href”: “https://HOST/storage-service/actuator”,URL эндпоинта, который возвращает эндпоинты для запроса информации о сервисе, где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”health”:
“href”: “https://HOST/storage-service/actuator/health”,URL эндпоинта, который возвращает информацию о состоянии сервиса (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”health-path”:
“href”: “https://HOST/storage-service/actuator/health/{*path}”,URL зарезервированного эндроинта под будущие реализации
”templated”: trueФлаг наличия переменной в URL
”info”:
“href”: “https://HOST/storage-service/actuator/info”,URL эндпоинта, который возвращает информацию о сервисе (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”prometheus”:
“href”: “https://HOST/storage-service/actuator/prometheus”,URL эндпоинта, который возвращает метрики сервиса в формате Prometheus (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL

Метод получения информации о состоянии сервиса хранения данных (storage-service)

Заголовок раздела «Метод получения информации о состоянии сервиса хранения данных (storage-service)»
GET – Получение информации о состоянии сервиса хранения данных
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – storage-service/actuator/health
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
> status (enum: UP, DOWN, OUT_OF_SERVICE, UNKNOWN)Статус (состояние) сервиса безопасности.
Возможные значения: - UP – работает; - DOWN – не работает; - OUT_OF_SERVICE – выключен; - UNKNOWN – нет информации.

Метод получения информации о сервисе хранения данных (storage-service)

Заголовок раздела «Метод получения информации о сервисе хранения данных (storage-service)»
GET – Получение информации о сервисе хранения данных
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – storage-service/actuator/info
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
> “application”:
> name (string)Название сервиса
> version (string)Версия сервиса
>

Метод получения Prometheus-метрик сервиса хранения данных (storage-service)

Заголовок раздела «Метод получения Prometheus-метрик сервиса хранения данных (storage-service)»
GET – Получение Prometheus-метрик сервиса хранения данных
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – storage-service/actuator/prometheus
Swagger: -
Query -
Request -
Response
Метод возвращает метрики сервиса в формате Prometheus (text/plain), описание которых приведено в Приложении Б.

Методы получения информации о сервисе экспорта данных (export-service)

Заголовок раздела «Методы получения информации о сервисе экспорта данных (export-service)»

Метод получения эндпоинтов для запроса информации о сервисе экспорта данных (export-service)

Заголовок раздела «Метод получения эндпоинтов для запроса информации о сервисе экспорта данных (export-service)»
GET – Получение списка доступных эндпоинтов для запроса информации о
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – export-service/actuator
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
”_links”:
“self”:
“href”: “https://HOST/export-service/actuator”,URL эндпоинта, который возвращает эндпоинты для запроса информации о сервисе, где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”health”:
“href”: “https://HOST/export-service/actuator/health”,URL эндпоинта, который возвращает информацию о состоянии сервиса (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”health-path”:
“href”: “https://HOST/export-service/actuator/health/{*path}”,URL зарезервированного эндроинта под будущие реализации
”templated”: trueФлаг наличия переменной в URL
”info”:
“href”: “https://HOST/export-service/actuator/info”,URL эндпоинта, который возвращает информацию о сервисе (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”prometheus”:
“href”: “https://HOST/export-service/actuator/prometheus”,URL эндпоинта, который возвращает метрики сервиса в формате Prometheus (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL

Метод получения информации о состоянии сервиса экспорта данных (export-service)

Заголовок раздела «Метод получения информации о состоянии сервиса экспорта данных (export-service)»
GET – Получение информации о состоянии сервиса экспорта данных
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – export-service/actuator/health
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
> status (enum: UP, DOWN, OUT_OF_SERVICE, UNKNOWN)Статус (состояние) сервиса безопасности.
Возможные значения: - UP – работает; - DOWN – не работает; - OUT_OF_SERVICE – выключен; - UNKNOWN – нет информации.

Метод получения информации о сервисе экспорта данных (export-service)

Заголовок раздела «Метод получения информации о сервисе экспорта данных (export-service)»
GET – Получение информации о сервисе экспорта данных
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – export-service/actuator/info
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
> “application”:
> name (string)Название сервиса
> version (string)Версия сервиса
>

Метод получения Prometheus-метрик сервиса экспорта данных (export-service)

Заголовок раздела «Метод получения Prometheus-метрик сервиса экспорта данных (export-service)»
GET – Получение Prometheus-метрик сервиса экспорта данных
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – export-service/actuator/prometheus
Swagger: -
Query -
Request -
Response
Метод возвращает метрики сервиса в формате Prometheus (text/plain), описание которых приведено в Приложении Б.

Методы получения информации о SCEP-сервисе (scep-service)

Заголовок раздела «Методы получения информации о SCEP-сервисе (scep-service)»

Метод получения эндпоинтов для запроса информации о SCEP-сервисе (scep-service)

Заголовок раздела «Метод получения эндпоинтов для запроса информации о SCEP-сервисе (scep-service)»
GET – Получение списка доступных эндпоинтов для запроса информации о
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – scep-service/actuator
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
”_links”:
“self”:
“href”: “https://HOST/scep-service/actuator”,URL эндпоинта, который возвращает эндпоинты для запроса информации о сервисе, где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”health”:
“href”: “https://HOST/scep-service/actuator/health”,URL эндпоинта, который возвращает информацию о состоянии сервиса (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”health-path”:
“href”: “https://HOST/scep-service/actuator/health/{*path}”,URL зарезервированного эндроинта под будущие реализации
”templated”: trueФлаг наличия переменной в URL
”info”:
“href”: “https://HOST/scep-service/actuator/info”,URL эндпоинта, который возвращает информацию о сервисе (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”prometheus”:
“href”: “https://HOST/scep-service/actuator/prometheus”,URL эндпоинта, который возвращает метрики сервиса в формате Prometheus (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL

Метод получения информации о состоянии SCEP-сервиса (scep -service)

Заголовок раздела «Метод получения информации о состоянии SCEP-сервиса (scep -service)»
GET – Получение информации о состоянии SCEP-сервиса
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – scep-service/actuator/health
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
> status (enum: UP, DOWN, OUT_OF_SERVICE, UNKNOWN)Статус (состояние) сервиса безопасности.
Возможные значения: - UP – работает; - DOWN – не работает; - OUT_OF_SERVICE – выключен; - UNKNOWN – нет информации.

Метод получения информации о SCEP-сервисе (scep -service)

Заголовок раздела «Метод получения информации о SCEP-сервисе (scep -service)»
GET – Получение информации о SCEP-сервисе
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – scep-service/actuator/info
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
> “application”:
> name (string)Название сервиса
> version (string)Версия сервиса
>

Метод получения Prometheus-метрик SCEP-сервиса (scep -service)

Заголовок раздела «Метод получения Prometheus-метрик SCEP-сервиса (scep -service)»
GET – Получение Prometheus-метрик SCEP-сервиса
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – scep-service/actuator/prometheus
Swagger: -
Query -
Request -
Response
Метод возвращает метрики сервиса в формате Prometheus (text/plain), описание которых приведено в Приложении Б.

Методы получения информации о сервисе внешних интеграций (external-integration-service)

Заголовок раздела «Методы получения информации о сервисе внешних интеграций (external-integration-service)»

Метод получения эндпоинтов для запроса информации о сервисе внешних интеграций (external-integration-service)

Заголовок раздела «Метод получения эндпоинтов для запроса информации о сервисе внешних интеграций (external-integration-service)»
GET – Получение списка доступных эндпоинтов для запроса информации о сервисе внеш
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – external-integration-service/actuator
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
”_links”:
“self”:
“href”: “https://HOST/external-integration-service/actuator”,URL эндпоинта, который возвращает эндпоинты для запроса информации о сервисе, где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”health”:
“href”: “https://HOST/external-integration-service/actuator/health”,URL эндпоинта, который возвращает информацию о состоянии сервиса (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”health-path”:
“href”: “https://HOST/external-integration-service/actuator/health/{*path}”,URL зарезервированного эндроинта под будущие реализации
”templated”: trueФлаг наличия переменной в URL
”info”:
“href”: “https://HOST/external-integration-service/actuator/info”,URL эндпоинта, который возвращает информацию о сервисе (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”prometheus”:
“href”: “https://HOST/external-integration-service/actuator/prometheus”,URL эндпоинта, который возвращает метрики сервиса в формате Prometheus (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL

Метод получения информации о состоянии сервиса внешних интеграций (external-integration-service)

Заголовок раздела «Метод получения информации о состоянии сервиса внешних интеграций (external-integration-service)»
GET – Получение информации о состоянии сервиса внешних интеграций
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – external-integration-service/actuator/health
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
> status (enum: UP, DOWN, OUT_OF_SERVICE, UNKNOWN)Статус (состояние) сервиса безопасности.
Возможные значения: - UP – работает; - DOWN – не работает; - OUT_OF_SERVICE – выключен; - UNKNOWN – нет информации.

Метод получения информации о сервисе внешних интеграций (external-integration-service)

Заголовок раздела «Метод получения информации о сервисе внешних интеграций (external-integration-service)»
GET – Получение информации о сервисе внешних интеграций
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – external-integration-service/actuator/info
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
> “application”:
> name (string)Название сервиса
> version (string)Версия сервиса
>

Метод получения Prometheus-метрик сервиса внешних интеграций (external-integration-service)

Заголовок раздела «Метод получения Prometheus-метрик сервиса внешних интеграций (external-integration-service)»
GET – Получение Prometheus-метрик сервиса внешних интеграций (externa
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – external-integration-service/actuator/prometheus
Swagger: -
Query -
Request -
Response
Метод возвращает метрики сервиса в формате Prometheus (text/plain), описание которых приведено в Приложении Б.

Методы получения информации о WSTEP-сервисе (wstep-enrollment-service)

Заголовок раздела «Методы получения информации о WSTEP-сервисе (wstep-enrollment-service)»

Метод получения эндпоинтов для запроса информации о WSTEP-сервисе (wstep-enrollment-service)

Заголовок раздела «Метод получения эндпоинтов для запроса информации о WSTEP-сервисе (wstep-enrollment-service)»
GET – Получение списка доступных эндпоинтов для запроса информации о WSTEP-се
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – wstep-enrollment-service/actuator
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
”_links”:
“self”:
“href”: “https://HOST/wstep-enrollment-service/actuator”,URL эндпоинта, который возвращает эндпоинты для запроса информации о сервисе, где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”health”:
“href”: “https://HOST/wstep-enrollment-service/actuator/health”,URL эндпоинта, который возвращает информацию о состоянии сервиса (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”health-path”:
“href”: “https://HOST/wstep-enrollment-service/actuator/health/{*path}”,URL зарезервированного эндроинта под будущие реализации
”templated”: trueФлаг наличия переменной в URL
”info”:
“href”: “https://HOST/wstep-enrollment-service/actuator/info”,URL эндпоинта, который возвращает информацию о сервисе (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL
”prometheus”:
“href”: “https://HOST/wstep-enrollment-service/actuator/prometheus”,URL эндпоинта, который возвращает метрики сервиса в формате Prometheus (подробнее см. ниже), где HOST – адрес хоста eCA-RA
”templated”: falseФлаг наличия переменной в URL

Метод получения информации о состоянии WSTEP-сервисе (wstep-enrollment-service)

Заголовок раздела «Метод получения информации о состоянии WSTEP-сервисе (wstep-enrollment-service)»
GET – Получение информации о состоянии WSTEP-сервисе
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – wstep-enrollment-service/actuator/health
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
> status (enum: UP, DOWN, OUT_OF_SERVICE, UNKNOWN)Статус (состояние) сервиса безопасности.
Возможные значения: - UP – работает; - DOWN – не работает; - OUT_OF_SERVICE – выключен; - UNKNOWN – нет информации.

Метод получения информации о WSTEP-сервисе (wstep-enrollment-service)

Заголовок раздела «Метод получения информации о WSTEP-сервисе (wstep-enrollment-service)»
GET – Получение информации о WSTEP-сервисе
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – wstep-enrollment-service/actuator/info
Swagger: -
Query -
Request -
ResponseОтвет JSON в HTTP-body
> “application”:
> name (string)Название сервиса
> version (string)Версия сервиса
>

Метод получения Prometheus-метрик WSTEP-сервиса (wstep-enrollment-service)

Заголовок раздела «Метод получения Prometheus-метрик WSTEP-сервиса (wstep-enrollment-service)»
GET – Получение Prometheus-метрик WSTEP-сервиса
Доступность метода для неаутентифицированного пользователя зависит от значения параметра “actuator_authenticate” конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
URL – wstep-enrollment-service/actuator/prometheus
Swagger: -
Query -
Request -
Response
Метод возвращает метрики сервиса в формате Prometheus (text/plain), описание которых приведено в Приложении Б.

Время запуска:

  • application_ready_time_seconds{main_application_class=”…”} gauge. Время, за которое сервис стал готов обслуживать запросы (в секундах). Метка “main_application_class” содержит имя основного класса сервиса.
  • application_started_time_seconds{main_application_class=”…”} gauge. Время, затраченное на запуск сервиса (в секундах). Метка “main_application_class” содержит имя основного класса сервиса.
  • disk_free_bytes{path=”…”} gauge. Свободное место на диске, в котором располагается сервис (в байтах). Метка “path” указывает путь к сервису в файловой системе.
  • disk_total_bytes{path=”…”} gauge. Общий объем диска, в котором располагается сервис (в байтах). Метка “path” указывает путь к сервису в файловой системе.

taskExecutor (пул асинхронных задач):

  • executor_active_threads{name=“taskExecutor”} gauge. Количество потоков, прямо сейчас выполняющих задачи.
  • executor_completed_tasks_total{name=“taskExecutor”} counter. Сколько задач уже выполнено с момента запуска.
  • executor_pool_core_threads{name=“taskExecutor”} gauge. Минимальное количество потоков, которое пул старается поддерживать.
  • executor_pool_max_threads{name=“taskExecutor”} gauge. Максимальное количество потоков, которое может быть создано.
  • executor_pool_size_threads{name=“taskExecutor”} gauge. Сколько потоков сейчас существует в пуле.
  • executor_queue_remaining_tasks{name=“taskExecutor”} gauge. Количество свободных мест в очереди задач без блокировки.
  • executor_queued_tasks{name=“taskExecutor”} gauge. Количество задач, ожидающих в очереди на выполнение.

taskScheduler (пул планировщика задач):

  • executor_active_threads{name=“taskScheduler”} gauge. Количество потоков, прямо сейчас выполняющих запланированные задачи.
  • executor_completed_tasks_total{name=“taskScheduler”} counter. Общее количество уже завершенных запланированных задач.
  • executor_pool_core_threads{name=“taskScheduler”} gauge. Базовый (core) размер пула потоков.
  • executor_pool_max_threads{name=“taskScheduler”} gauge. Максимально допустимый размер пула.
  • executor_pool_size_threads{name=“taskScheduler”} gauge. Текущее количество потоков в пуле.
  • executor_queue_remaining_tasks{name=“taskScheduler”} gauge. Количество свободных мест в очереди запланированных задач.
  • executor_queued_tasks{name=“taskScheduler”} gauge. Количество задач, ожидающих в очереди на выполнение.

Основные метрики пула:

  • hikaricp_connections{pool=”…”} gauge. Общее количество подключений в пуле.
  • hikaricp_connections_acquire_seconds_count{pool=”…”} counter. Количество операций получения подключения из пула.
  • hikaricp_connections_acquire_seconds_sum{pool=”…”} counter. Суммарное время получения подключений (в секундах).
  • hikaricp_connections_acquire_seconds_max{pool=”…”} gauge. Максимальное время получения подключения (в секундах).
  • hikaricp_connections_active{pool=”…”} gauge. Количество активных подключений.
  • hikaricp_connections_creation_seconds_count{pool=”…”} counter. Количество созданных подключений.
  • hikaricp_connections_creation_seconds_sum{pool=”…”} counter. Суммарное время создания подключений (в секундах).
  • hikaricp_connections_creation_seconds_max{pool=”…”} gauge. Максимальное время создания подключения (в секундах).
  • hikaricp_connections_idle{pool=”…”} gauge. Количество простаивающих подключений.
  • hikaricp_connections_max{pool=”…”} gauge. Максимальный размер пула.
  • hikaricp_connections_min{pool=”…”} gauge. Минимальный размер пула.
  • hikaricp_connections_pending{pool=”…”} gauge. Количество потоков, ожидающих подключение.
  • hikaricp_connections_timeout_total{pool=”…”} counter. Количество таймаутов при получении подключения.
  • hikaricp_connections_usage_seconds_count{pool=”…”} counter. Количество операций использования подключений.
  • hikaricp_connections_usage_seconds_sum{pool=”…”} counter. Суммарное время использования подключений (в секундах).
  • hikaricp_connections_usage_seconds_max{pool=”…”} gauge. Максимальное время использования одного подключения (в секундах).

Активные клиентские запросы:

  • http_client_requests_active_seconds_count{client_name=”…”, exception=”…”, method=”…”, outcome=”…”, status=”…”, uri=”…”} counter. Количество активных исходящих запросов.
  • http_client_requests_active_seconds_sum{client_name=”…”, exception=”…”, method=”…”, outcome=”…”, status=”…”, uri=”…”} counter. Суммарное время активных исходящих запросов.
  • http_client_requests_active_seconds_max{client_name=”…”, exception=”…”, method=”…”, outcome=”…”, status=”…”, uri=”…”} gauge. Максимальное время активного исходящего запроса.

Завершенные клиентские запросы:

  • http_client_requests_seconds_count{client_name=”…”, error=”…”, exception=”…”, method=”…”, outcome=”…”, status=”…”, uri=”…”} counter. Количество исходящих HTTP-запросов.
  • http_client_requests_seconds_sum{client_name=”…”, error=”…”, exception=”…”, method=”…”, outcome=”…”, status=”…”, uri=”…”} counter. Суммарное время выполнения исходящих запросов (в секундах).
  • http_client_requests_seconds_max{client_name=”…”, error=”…”, exception=”…”, method=”…”, outcome=”…”, status=”…”, uri=”…”} gauge. Максимальное время выполнения исходящего запроса.

Активные серверные запросы:

  • http_server_requests_active_seconds_count{exception=”…”, method=”…”, outcome=”…”, status=”…”, uri=”…”} counter. Количество активных входящих запросов.
  • http_server_requests_active_seconds_sum{exception=”…”, method=”…”, outcome=”…”, status=”…”, uri=”…”} counter. Суммарное время активных запросов.
  • http_server_requests_active_seconds_max{exception=”…”, method=”…”, outcome=”…”, status=”…”, uri=”…”} gauge. Максимальное время активного запроса.

Завершённые серверные запросы:

  • http_server_requests_seconds_count{error=”…”, exception=”…”, method=”…”, outcome=”…”, status=”…”, uri=”…”} counter. Количество входящих HTTP-запросов.
  • http_server_requests_seconds_sum{error=”…”, exception=”…”, method=”…”, outcome=”…”, status=”…”, uri=”…”} counter. Суммарное время обработки входящих запросов (в секундах).
  • http_server_requests_seconds_max{error=”…”, exception=”…”, method=”…”, outcome=”…”, status=”…”, uri=”…”} gauge. Максимальное время обработки входящего запроса (в секундах).

JDBC-метрики (альтернативное представление HikariCP):

Заголовок раздела «JDBC-метрики (альтернативное представление HikariCP):»
  • jdbc_connections_active{name=“dataSource”} gauge. Количество активных подключений.
  • jdbc_connections_idle{name=“dataSource”} gauge. Количество простаивающих подключений.
  • jdbc_connections_max{name=“dataSource”} gauge. Максимальный размер пула.
  • jdbc_connections_min{name=“dataSource”} gauge. Минимальный размер пула.

Общая информация:

  • jvm_info{runtime=”…”, vendor=”…”, version=”…”} gauge. Информация о версии JVM (значение всегда 1, метки содержат детали).

Буферы:

  • jvm_buffer_count_buffers{id=”…”} gauge. Количество буферов в пуле. Метка id указывает тип буфера (direct или mapped).
  • jvm_buffer_memory_used_bytes{id=”…”} gauge. Память, используемая буферами (в байтах).
  • jvm_buffer_total_capacity_bytes{id=”…”} gauge. Общая емкость буферов (в байтах).

Классы:

  • jvm_classes_loaded_classes gauge. Количество загруженных классов.
  • jvm_classes_unloaded_classes_total counter. Общее количество выгруженных классов.

Компиляция:

  • jvm_compilation_time_ms_total{compiler=”…”} counter. Общее время, затраченное на JIT-компиляцию (в миллисекундах).

Сборка мусора:

  • jvm_gc_live_data_size_bytes gauge. Размер данных в long-lived heap после последней сборки мусора.
  • jvm_gc_max_data_size_bytes gauge. Максимальный размер “долгоживущей” области (Old Generation) в байтах.
  • jvm_gc_memory_allocated_bytes_total counter. Объем памяти, выделенной в молодом поколении после сборки мусора.
  • jvm_gc_memory_promoted_bytes_total counter. Объем памяти, продвинутой из молодого поколения в старое.
  • jvm_gc_overhead gauge. Процент времени CPU, затраченного на сборку мусора (значение от 0 до 1).

Память (выделенная):

  • jvm_memory_committed_bytes{area=”…”, id=”…”} gauge. Объем памяти, гарантированно доступный JVM (в байтах). Метка area указывает область (heap или nonheap), метка id указывает конкретный пул памяти.

Память (максимальная):

  • jvm_memory_max_bytes{area=”…”, id=”…”} gauge. Максимальный объем памяти, который может использовать JVM (в байтах).

Память (после сборки мусора):

  • jvm_memory_usage_after_gc{area=“heap”, pool=“long-lived”} gauge. Процент использования long-lived области после последней сборки мусора (значение от 0 до 1).

Память (используемая):

  • jvm_memory_used_bytes{area=”…”, id=”…”} gauge. Используемая память (в байтах) по областям heap и non-heap.

Потоки:

  • jvm_threads_daemon_threads gauge. Количество потоков-демонов.
  • jvm_threads_live_threads gauge. Текущее количество живых потоков.
  • jvm_threads_peak_threads gauge. Пиковое количество потоков с момента запуска.
  • jvm_threads_started_threads_total counter. Общее количество запущенных потоков.
  • jvm_threads_states_threads{state=”…”} gauge. Количество потоков в каждом состоянии (runnable, waiting, timed-waiting, blocked, new, terminated).
  • logback_events_total{level=”…”} counter. Количество событий лога по уровням: debug, error, info, trace, warn.
  • process_cpu_time_ns_total counter. Процессорное время, использованное процессом JVM (в наносекундах).
  • process_cpu_usage gauge. Загрузка ЦП процессом JVM (значение от 0 до 1).
  • process_files_max_files gauge. Максимальное количество файловых дескрипторов.
  • process_files_open_files gauge. Количество открытых файловых дескрипторов.
  • process_start_time_seconds gauge. Время запуска процесса в формате Unix timestamp.
  • process_uptime_seconds gauge. Время работы процесса с момента запуска (в секундах).
  • spring_data_repository_invocations_seconds_count{exception=”…”, method=”…”, repository=”…”, state=”…”} counter. Количество вызовов методов репозиториев.
  • spring_data_repository_invocations_seconds_sum{exception=”…”, method=”…”, repository=”…”, state=”…”} counter. Суммарное время выполнения методов репозиториев (в секундах).
  • spring_data_repository_invocations_seconds_max{exception=”…”, method=”…”, repository=”…”, state=”…”} gauge. Максимальное время выполнения метода репозитория (в секундах).

Активная авторизация:

  • spring_security_authorizations_active_seconds_count{spring_security_authentication_type=”…”, spring_security_authorization_decision=”…”, spring_security_object=”…”} counter. Количество активных проверок авторизации.
  • spring_security_authorizations_active_seconds_sum{…} counter. Суммарное время активных проверок (в секундах).
  • spring_security_authorizations_active_seconds_max{…} gauge. Максимальное время активной проверки.

Завершенная авторизация:

  • spring_security_authorizations_seconds_count{error=”…”, spring_security_authentication_type=”…”, spring_security_authorization_decision=”…”, spring_security_object=”…”} counter. Количество проверок авторизации.
  • spring_security_authorizations_seconds_sum{…} counter. Суммарное время проверок авторизации (в секундах).
  • spring_security_authorizations_seconds_max{…} gauge. Максимальное время проверки авторизации.

Счетчики прохождения фильтров безопасности (часть 1):

  • spring_security_filterchains_[FilterName]_after_total{security_security_reached_filter_section=“after”, spring_security_filterchain_position=”…”, spring_security_filterchain_size=”…”, spring_security_reached_filter_name=“none”} counter. Количество запросов, прошедших после выполнения фильтра.
  • spring_security_filterchains_[FilterName]_before_total{security_security_reached_filter_section=“before”, spring_security_filterchain_position=”…”, spring_security_filterchain_size=”…”, spring_security_reached_filter_name=“none”} counter. Количество запросов, прошедших перед выполнением фильтра.

Примечание: [FilterName] заменяется на имя конкретного фильтра (например, AecaAuthenticationExceptionFilter, ApiKeyAuthenticationFilter, UserPrincipalAuthenticationFilter и др.). Набор фильтров зависит от конфигурации безопасности конкретного сервиса.

Активные фильтры безопасности:

  • spring_security_filterchains_active_seconds_count{security_security_reached_filter_section=”…”, spring_security_filterchain_position=”…”, spring_security_filterchain_size=”…”, spring_security_reached_filter_name=”…”} counter. Количество активных выполнений фильтров безопасности.
  • spring_security_filterchains_active_seconds_sum{…} counter. Суммарное время активных выполнений фильтров (в секундах).
  • spring_security_filterchains_active_seconds_max{…} gauge. Максимальное время активного выполнения фильтра.

Счетчики прохождения фильтров безопасности (часть 2):

  • spring_security_filterchains_authentication_anonymous_after_total{…} counter. Количество прохождений после фильтра authentication_anonymous.
  • spring_security_filterchains_authentication_anonymous_before_total{…} counter. Количество прохождений перед фильтром authentication_anonymous.
  • spring_security_filterchains_authorization_after_total{…} counter. Количество прохождений после фильтра authorization.
  • spring_security_filterchains_authorization_before_total{…} counter. Количество прохождений перед фильтром authorization.
  • spring_security_filterchains_context_async_after_total{…} counter. Количество прохождений после фильтра context_async.
  • spring_security_filterchains_context_async_before_total{…} counter. Количество прохождений перед фильтром context_async.
  • spring_security_filterchains_context_holder_after_total{…} counter. Количество прохождений после фильтра context_holder.
  • spring_security_filterchains_context_holder_before_total{…} counter. Количество прохождений перед фильтром context_holder.
  • spring_security_filterchains_context_servlet_after_total{…} counter. Количество прохождений после фильтра context_servlet.
  • spring_security_filterchains_context_servlet_before_total{…} counter. Количество прохождений перед фильтром context_servlet.
  • spring_security_filterchains_header_after_total{…} counter. Количество прохождений после фильтра header.
  • spring_security_filterchains_header_before_total{…} counter. Количество прохождений перед фильтром header.
  • spring_security_filterchains_logout_after_total{…} counter. Количество прохождений после фильтра logout.
  • spring_security_filterchains_logout_before_total{…} counter. Количество прохождений перед фильтром logout.
  • spring_security_filterchains_requestcache_after_total{…} counter. Количество прохождений после фильтра requestcache.
  • spring_security_filterchains_requestcache_before_total{…} counter. Количество прохождений перед фильтром requestcache.

Время выполнения фильтров:

  • spring_security_filterchains_seconds_count{error=”…”, security_security_reached_filter_section=”…”, spring_security_filterchain_position=”…”, spring_security_filterchain_size=”…”, spring_security_reached_filter_name=”…”} counter. Количество выполнений фильтров безопасности.
  • spring_security_filterchains_seconds_sum{…} counter. Суммарное время выполнения фильтров (в секундах).
  • spring_security_filterchains_seconds_max{…} gauge. Максимальное время выполнения фильтра (в секундах).

Счетчики прохождения фильтров безопасности (часть 3):

  • spring_security_filterchains_session_management_after_total{…} counter. Количество прохождений после фильтра session_management.
  • spring_security_filterchains_session_management_before_total{…} counter. Количество прохождений перед фильтром session_management.
  • spring_security_filterchains_session_urlencoding_after_total{…} counter. Количество прохождений после фильтра session_urlencoding.
  • spring_security_filterchains_session_urlencoding_before_total{…} counter. Количество прохождений перед фильтром session_urlencoding.

Защищенные запросы:

  • spring_security_http_secured_requests_active_seconds_count counter. Количество активных защищенных запросов.
  • spring_security_http_secured_requests_active_seconds_sum counter. Суммарное время активных защищенных запросов (в секундах).
  • spring_security_http_secured_requests_active_seconds_max gauge. Максимальное время активного защищенного запроса.
  • spring_security_http_secured_requests_seconds_count{error=”…”} counter. Количество защищенных HTTP-запросов.
  • spring_security_http_secured_requests_seconds_sum{error=”…”} counter. Суммарное время обработки защищенных запросов (в секундах).
  • spring_security_http_secured_requests_seconds_max{error=”…”} gauge. Максимальное время обработки защищенного запроса.

Незащищенные запросы:

  • spring_security_http_unsecured_requests_active_seconds_count counter. Количество активных незащищенных запросов.
  • spring_security_http_unsecured_requests_active_seconds_sum counter. Суммарное время активных незащищенных запросов (в секундах).
  • spring_security_http_unsecured_requests_active_seconds_max gauge. Максимальное время активного незащищенного запроса.
  • spring_security_http_unsecured_requests_seconds_count{error=”…”} counter. Количество незащищенных HTTP-запросов.
  • spring_security_http_unsecured_requests_seconds_sum{error=”…”} counter. Суммарное время обработки незащищенных запросов (в секундах).
  • spring_security_http_unsecured_requests_seconds_max{error=”…”} gauge. Максимальное время обработки незащищенного запроса.
  • system_cpu_count gauge. Количество процессоров/ядер, доступных JVM.
  • system_cpu_usage gauge. Общая загрузка ЦП системы (значение от 0 до 1).
  • system_load_average_1m gauge. Средняя нагрузка на систему за 1 минуту.

Активные задачи:

  • tasks_scheduled_execution_active_seconds_count{code_function=”…”, code_namespace=”…”, exception=”…”, outcome=”…”} counter. Количество активных выполнений запланированных задач.
  • tasks_scheduled_execution_active_seconds_sum{…} counter. Суммарное время активных выполнений.
  • tasks_scheduled_execution_active_seconds_max{…} gauge. Максимальное время активного выполнения.

Завершенные задачи:

  • tasks_scheduled_execution_seconds_count{code_function=”…”, code_namespace=”…”, error=”…”, exception=”…”, outcome=”…”} counter. Количество выполнений запланированных задач.
  • tasks_scheduled_execution_seconds_sum{…} counter. Суммарное время выполнения запланированных задач (в секундах).
  • tasks_scheduled_execution_seconds_max{…} gauge. Максимальное время выполнения запланированной задачи.
  • tomcat_sessions_active_current_sessions gauge. Текущее количество активных HTTP-сессий.
  • tomcat_sessions_active_max_sessions gauge. Максимальное количество одновременных активных сессий.
  • tomcat_sessions_alive_max_seconds gauge. Максимальное время жизни сессии.
  • tomcat_sessions_created_sessions_total counter. Общее количество созданных сессий.
  • tomcat_sessions_expired_sessions_total counter. Количество истекших сессий.
  • tomcat_sessions_rejected_sessions_total counter. Количество отклоненных сессий.

Метод получения версии сервиса внешних интеграций

Заголовок раздела «Метод получения версии сервиса внешних интеграций»
GET API – Получение версии сервиса внешних интеграций
Доступность метода для неаутентифицированного пользователя зависит от значения параметра actuator_authenticate конфигурационного файла: - если параметр имеет значение “true”, доступ к методу будет разрешен только аутентифицированным пользователям
- если параметр имеет значение “false” (по умолчанию), доступ к методу будет разрешен без аутентификации.
Swagger: https://HOST/external-integration-service/swagger/swagger-ui/index.html#/
URL – external-integration-service/api/version
Query -
Request -
Response ResponseEntity -> ItemResponse ->Ответ JSON в HTTP-body
> version (string)Версия сервиса внешних интеграций

[1]. В случае, если во входных параметрах метода создания заявки не указан ID субъекта и не найден субъект по CN, указанному во входных параметрах метода.

[2]. Субъекты eCA-CA и eCA-RA имеют сквозную идентификацию.

[3]. Шаблоны eCA-CA и eCA-RA имеют сквозную идентификацию.

[4]. При указании в поле “foreignKey” значения, аналогичного значению в поле “foreignKey” у уже существующей в базе данных программы заявки, при использовании метода будет возвращена ошибка с кодом 400.

[5]. Шаблоны eCA-CA и eCA-RA имеют сквозную идентификацию.

[6]. Субъекты eCA-CA и eCA-RA имеют сквозную идентификацию.

[7]. В случае, если во входных параметрах метода создания заявки не указан ID субъекта и не найден субъект по CN, указанному во входных параметрах метода.

[8]. Субъекты eCA-CA и eCA-RA имеют сквозную идентификацию.

[9]. Если при создании администратором заявки на сертификат на основании запроса во входных параметрах метода не указан subjectId, ПО eCA-RA должно на основании указанного в запросе значения Common name автоматически определять (или создавать) получателя сертификата по заявке в соответствии со следующими правилами: • если в списке субъектов присутствует один субъект, имеющий Common name аналогичный указанному в запросе, получателем сертификата по заявке должен считаться данный субъект; • если в списке субъектов присутствует несколько субъектов, имеющих Common name аналогичный указанному в запросе, получателем сертификата по заявке из данного перечня субъектов должен считаться субъект с самой поздней датой последнего редактирования; • если в списке субъектов отсутствуют субъекты, имеющие Common name аналогичный указанному в запросе, eCA-RA должно создавать в eCA-СA локальный субъект на основании запроса.

[10]. Шаблоны eCA-CA и eCA-RA имеют сквозную идентификацию.

[11]. При указании в поле “foreignKey” значения, аналогичного значению в поле “foreignKey” у уже существующей в базе данных программы заявки, при использовании метода будет возвращена ошибка с кодом 400.

[12]. Шаблоны eCA-CA и eCA-RA имеют сквозную идентификацию.

[13]. Субъекты eCA-CA и eCA-RA имеют сквозную идентификацию.

[14]. В случае, если во входных параметрах метода создания заявки не указан ID субъекта и не найден субъект по CN, указанному во входных параметрах метода.

[15]. Субъекты eCA-CA и eCA-RA имеют сквозную идентификацию.

[16]. Если при создании администратором заявки на сертификат на основании запроса во входных параметрах метода не указан subjectId, ПО eCA-RA должно на основании указанного в запросе значения Common name автоматически определять (или создавать) получателя сертификата по заявке в соответствии со следующими правилами: • если в списке субъектов присутствует один субъект, имеющий Common name аналогичный указанному в запросе, получателем сертификата по заявке должен считаться данный субъект; • если в списке субъектов присутствует несколько субъектов, имеющих Common name аналогичный указанному в запросе, получателем сертификата по заявке из данного перечня субъектов должен считаться субъект с самой поздней датой последнего редактирования; • если в списке субъектов отсутствуют субъекты, имеющие Common name аналогичный указанному в запросе, eCA-RA должно создавать в eCA-СA локальный субъект на основании запроса.

[17]. Шаблоны eCA-CA и eCA-RA имеют сквозную идентификацию.

[18]. При указании в поле “foreignKey” значения, аналогичного значению в поле “foreignKey” у уже существующей в базе данных программы заявки, при использовании метода будет возвращена ошибка с кодом 400.

[19]. Шаблоны eCA-CA и eCA-RA имеют сквозную идентификацию.

[20]. Субъекты eCA-CA и eCA-RA имеют сквозную идентификацию.

[21]. Шаблоны eCA-CA и eCA-RA имеют сквозную идентификацию.

[22]. Субъекты eCA-CA и eCA-RA имеют сквозную идентификацию.

[23]. Шаблоны eCA-CA и eCA-RA имеют сквозную идентификацию.

[24]. Субъекты eCA-CA и eCA-RA имеют сквозную идентификацию.

[25]. Шаблоны eCA-CA и eCA-RA имеют сквозную идентификацию.

[26]. Субъекты eCA-CA и eCA-RA имеют сквозную идентификацию.

[27]. Шаблоны eCA-CA и eCA-RA имеют сквозную идентификацию.

[28]. Субъекты eCA-CA и eCA-RA имеют сквозную идентификацию.

[29]. Субъекты eCA-CA и eCA-RA имеют сквозную идентификацию.

[30]. Субъекты eCA-CA и eCA-RA имеют сквозную идентификацию.

[31]. Субъекты eCA-CA и eCA-RA имеют сквозную идентификацию.

[32]. В случае использования множественных значений для фильтра “keyAlgorithm” в ответе метода будут содержаться шаблоны, в которых включен хотя бы один алгоритм из перечня, указанного в данном фильтре.

[33]. Шаблоны eCA-CA и eCA-RA имеют сквозную идентификацию.

[34]. Шаблоны eCA-CA и eCA-RA имеют сквозную идентификацию.

[35]. Шаблоны eCA-CA и eCA-RA имеют сквозную идентификацию.