Aller au contenu principal

Responsabilités et identifiants

Matrice de responsabilité

SujetPartenaire / ERP / SCBCSolutions eas'Invoice PAClient final
Credentials partenaireStocke et protège les secretsFournit les accès selon contratN/A
Création tenantDéclenche la créationCrée et rattache le tenant au partenaireValide les informations si nécessaire
ProvisioningLance le provisioning et traite l'asynchronismeExécute le provisioning canoniqueN/A
Création unité légaleAppelle la Tenant Public API et conserve le legalUnitIdCrée la ressource canonique et contrôle sa cohérenceFournit les données nécessaires
OnboardingDémarre/reprend, suit, redémarre ou clôtureDétermine le workflow et orchestre les contrôlesRéalise les actions attendues
Accès Tenant Public APIDéclenche la génération/révélation au bon moment et protège le secretFournit l'accès technique selon le contrat APIReçoit ou autorise l'usage
Lookup annuaireConsulte Directory Service avant émission lorsque nécessaireExpose les données d'annuaire disponiblesN/A
Dépôt et suivi des fluxDépose, recherche et récupère les fluxTraite et expose les statuts techniques et métierSuit le résultat métier
Stockage sécurisé des credentials

Les client_secret, secrets bootstrap, mots de passe et autres credentials ne doivent jamais être stockés en clair dans le code source, les fichiers de configuration partagés, les tickets ou les logs. Utilisez un coffre de secrets / vault ou un service équivalent de gestion sécurisée des secrets, avec des droits d'accès limités et une rotation maîtrisée.

Identifiants à conserver

IdentifiantOrigineUsage
tenantSlugPartner APIsAdministration et référence du tenant
jobRunIdProvisioningTraçabilité du traitement asynchrone
legalUnitIdTenant Public API — OnboardingRéférence canonique de l'unité légale
onboardingRequestIdOnboardingRéférence de la demande d'onboarding
apiAccessIdBootstrap Tenant Public APIRéférence de l'accès API
clientIdBootstrap Tenant Public APIIdentifiant technique du client API
Organization-IdContexte tenantOrganisation ciblée par les APIs métier du tenant
flowIdFlow ServiceIdentifiant plateforme du flux
trackingIdERP / SCCorrélation métier fournie par l'appelant
Request-IdAppelantCorrélation et diagnostic technique
Ne pas confondre

tenantSlug, Organization-Id et legalUnitId n'ont pas le même rôle :

  • tenantSlug référence le tenant, notamment dans les opérations d'administration Partner API ;
  • Organization-Id porte le contexte d'organisation sur les APIs métier lorsqu'il est requis ;
  • legalUnitId identifie l'unité légale dans les routes d'onboarding.