Task #1724
kapalı2 — Personel servisi entegrasyonu ve servis hesabı ile kimlik doğrulama
0%
Yorum
Açıklama
O günün doğum günü sahiplerinin kurumsal personel servisinden çekilmesi sağlanacak.
Kapsam
client-service-v2 üzerindeki GET /api/employees/by-university ucuna dogumAy + dogumGun filtreleriyle istemci yazılması; sayfalamanın gezilmesi, sessiz kesme yapılmaması.
Yanıttan yalnızca gerekli alanların okunması: ad, soyad, kurum e-postası, akademik ünvan kısaltması ve PBS ağacından birim bilgisi. T.C. kimlik no, sicil, fotoğraf okunmayacak.
Dış servis sözleşmesinden bağımsız bir Person modeli ve dönüşüm katmanı.
29 Şubat kuralının sorgu tarafına taşınması: artık olmayan yılların 28 Şubat'ında servise 28 ve 29 Şubat birlikte sorulacak.
Kurum e-postası boş gelen personelin sessizce düşürülmemesi: uyarı loglanacak (yalnızca gün ve birim; ad yazılmayacak) ve kişi "gönderilmeyecekler" listesine MISSING_EMAIL sebebiyle girecek.
İnönü Dijital servis hesabı akışının kurulması: service-login (clientId/clientSecret) → service-sso/issue → OGBS audience'lı servis JWT'si. Kimlik bilgileri ortam değişkeninden gelecek.
Token'ın yalnızca süreç belleğinde saklanması (diske/log'a/veritabanına yazılmaz), ömrü dolmadan yeniden kullanılması; personel servisi 401 dönerse token bir kez tazelenip çağrının tekrarlanması, 403'te hiç tekrar denenmemesi.
Hata sebeplerinin ayrıştırılması (geçersiz kimlik bilgisi / uygulama bağlamı yok) ve İnönü Dijital'in hata kodunun mesaja yazılması.
Kabul kriterleri
Gerçek prod servislerine karşı token alınabiliyor ve gün bazlı personel listesi dönüyor.
Log'a token, clientId/clientSecret, ad veya e-posta adresi yazılmadığı testle korunuyor.
Birim testleri MockRestServiceServer ile koşuyor.