Responsabilités et identifiants
Matrice de responsabilité
| Sujet | Partenaire / ERP / SC | BCSolutions eas'Invoice PA | Client final |
|---|---|---|---|
| Credentials partenaire | Stocke et protège les secrets | Fournit les accès selon contrat | N/A |
| Création tenant | Déclenche la création | Crée et rattache le tenant au partenaire | Valide les informations si nécessaire |
| Provisioning | Lance le provisioning et traite l'asynchronisme | Exécute le provisioning canonique | N/A |
| Création unité légale | Appelle la Tenant Public API et conserve le legalUnitId | Crée la ressource canonique et contrôle sa cohérence | Fournit les données nécessaires |
| Onboarding | Démarre/reprend, suit, redémarre ou clôture | Détermine le workflow et orchestre les contrôles | Réalise les actions attendues |
| Accès Tenant Public API | Déclenche la génération/révélation au bon moment et protège le secret | Fournit l'accès technique selon le contrat API | Reçoit ou autorise l'usage |
| Lookup annuaire | Consulte Directory Service avant émission lorsque nécessaire | Expose les données d'annuaire disponibles | N/A |
| Dépôt et suivi des flux | Dépose, recherche et récupère les flux | Traite et expose les statuts techniques et métier | Suit le résultat métier |
Stockage sécurisé des credentials
Les client_secret, secrets bootstrap, mots de passe et autres credentials ne doivent jamais être stockés en clair dans le code source, les fichiers de configuration partagés, les tickets ou les logs. Utilisez un coffre de secrets / vault ou un service équivalent de gestion sécurisée des secrets, avec des droits d'accès limités et une rotation maîtrisée.
Identifiants à conserver
| Identifiant | Origine | Usage |
|---|---|---|
tenantSlug | Partner APIs | Administration et référence du tenant |
jobRunId | Provisioning | Traçabilité du traitement asynchrone |
legalUnitId | Tenant Public API — Onboarding | Référence canonique de l'unité légale |
onboardingRequestId | Onboarding | Référence de la demande d'onboarding |
apiAccessId | Bootstrap Tenant Public API | Référence de l'accès API |
clientId | Bootstrap Tenant Public API | Identifiant technique du client API |
Organization-Id | Contexte tenant | Organisation ciblée par les APIs métier du tenant |
flowId | Flow Service | Identifiant plateforme du flux |
trackingId | ERP / SC | Corrélation métier fournie par l'appelant |
Request-Id | Appelant | Corrélation et diagnostic technique |
Ne pas confondre
tenantSlug, Organization-Id et legalUnitId n'ont pas le même rôle :
tenantSlugréférence le tenant, notamment dans les opérations d'administration Partner API ;Organization-Idporte le contexte d'organisation sur les APIs métier lorsqu'il est requis ;legalUnitIdidentifie l'unité légale dans les routes d'onboarding.