Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.


01. DADOS GERAIS

Produto:


Solucoes_totvs_cross
SolucaoCrossTOTVS Backoffice

Linha de Produto:

Linhas_totvs
SegmentoDistribuição
RegionConstrução Projetos
LinhaLinha RM

Segmento:

Segmentos_totvs
SegmentoBackoffice

Módulo:Gestão Fiscal
Função:Data Servers
Ticket:9075227
Requisito/Story/Issue (informe o requisito relacionado) :FISCAL01-13436


02. SITUAÇÃO/REQUISITO

Cliente está realizando um processo de integração entre API REST e RM. Ao acessar o WebService POSTMAN, e realizar uma chamada REST , o mesmo verificou uma falha de segurança, onde um usuário que que o usuario tem permissão em apenas uma coligada dentro do RM , consegue visualizar informações de outras coligadas, na qual não tem permissão, através do WebServicee que o WebService precisa ser adequado.

03. SOLUÇÃO


Foi implementado o data annotation de segurança da Lib (RMSSecurityFilter) nos seguintes data servers, para as consultas via REST adequando a nova politica da LGPD:

  • FisNaturezaData
  • FisTrbNaturezaData
  • FisDeptoData
  • FisLanFiscalEntradaData
  • FisLanFiscalSaidaData
  • FisLancOutrosDCData
  • FisPeriodoApuracaoData
  • FisNFeMunicipalData
  • FisNFeEstadualData

...

Informações
titleInformações Adicionais
  • Para que um data server tenha o acesso bloqueado via REST é necessário retirar a permissão TODOS os perfis que tenha acesso a sua tag de segurança.
  • As requisições do tipo GET  funcionam para o metodo DoReadView.
  • Não foi implementado as requisições do tipo PUT e POST para o SaveRecord (Incluir, atualizar ou excluir um registro em determinado DataServer), porém em alguns dataservers ela PODE funcionar


04. DEMAIS INFORMAÇÕES


Para as consultas GET via REST é necessário preencher as informações do cabeçalho (HEADER)  da requisição com os seguintes dados:

...