Puntea — accesul controlat între instituții
Puntea este componenta De Obște prin care un funcționar public folosește, în limite stabilite, un serviciu al altei instituții. Fiecare interogare are proces, scop și temei; fiecare utilizare se consemnează în jurnalul probatoriu Cronica.
Ce este Puntea
Puntea transformă contracte tehnice existente (OpenAPI/Swagger sau WSDL) în operațiuni controlate și inteligibile: formulare cu parametrii strict necesari, în locul apelurilor tehnice brute. Instituțiile nu își copiază registrele — se interoghează sursa autorizată, numai la nevoie.
Cui se adresează
- Funcționarilor cu mandat valid — utilizează operațiunile aprobate pentru rolul lor, exclusiv în procesele și scopurile instituției din care acționează.
- Administratorilor de platformă, la operatorul central — înrolează servicii și politici de acces; avizarea și publicarea se fac de către două persoane distincte.
Cum se desfășoară o interogare
-
Alegerea procesului
Funcționarul selectează procesul administrativ al instituției sale, dintr-un catalog aprobat — nu text liber.
-
Declararea scopului
Scopul utilizării se alege dintre scopurile aprobate pentru procesul respectiv.
-
Selectarea operațiunii
Sunt disponibile numai operațiunile permise de o politică de acces activă pentru rolul funcționarului.
-
Completarea formularului
Formularul cere doar parametrii necesari operațiunii; câmpurile sensibile sunt marcate ca atare.
-
Verificarea rezumatului
Înainte de trimitere, funcționarul confirmă un rezumat: operațiunea, procesul, scopul și identificatorul mascat.
-
Execuția auditată
Autorizarea se verifică pe server, răspunsul se filtrează la câmpurile permise, iar interogarea produce evenimente în Cronica — inclusiv refuzurile și erorile.
Ce nu este Puntea
- un API gateway generic expus public;
- un ESB universal;
- un generator automat de drepturi de acces;
- o metodă de ocolire a acordurilor dintre instituții;
- un formular care permite apelarea arbitrară a oricărui endpoint.
Garanții
- Autorizare pe server. Drepturile se verifică la fiecare cerere, pe server — interfața nu este mecanismul de control al accesului.
- Minimizarea datelor. Se cer doar parametrii necesari; se afișează doar câmpurile permise rolului și procesului; identificatorii nu apar în clar în jurnal.
- Audit fail-closed. Dacă evenimentul de audit nu poate fi consemnat, interogarea nu se execută.
Autentificare
Accesul la Puntea se face exclusiv cu o sesiune emisă de intrarea unică a platformei și cu un context profesional ales (instituție și rol).