Введение ========== Общие Сведения ---------------- Настоящий документ описывает правила и приёмы использования возможностей инфраструктуры электронного правительства (далее – ИЭП), которые позволяют участникам межведомственного взаимодействия (далее – УВ) решать задачи передачи сведений с использованием подсистемы обеспечения доступа к данным (далее – ПОДД) системы межведомственного электронного взаимодействия (далее – СМЭВ) между информационными системами участников взаимодействия (далее – ИС УВ). Термины и сокращения, используемые в данном документе, представлены в соответствующем разделе. Нормативно-правовые основания ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Данный документ разработан в целях реализации и во исполнение: - Постановления Правительства Российской Федерации от 8 сентября 2010 года № 697 «О единой системе межведомственного электронного взаимодействия»; - Распоряжения Правительства Российской Федерации от 3 июня 2019 года №1189-р «Об утверждении Концепции создания и функционирования национальной системы управления данными и плана мероприятий («дорожную карту») по созданию национальной системы управления данными на 2019–2021 годы» (далее – Концепция); - Постановления Правительства Российской Федерации от 3 июня 2019 года № 710 «О проведении эксперимента по повышению качества и связанности данных, содержащихся в государственных информационных ресурсах»; - Федерального закона от 27 июля 2010 г. № 210-ФЗ «Об организации предоставления государственных и муниципальных услуг»; - мероприятий федерального проекта «Цифровое государственное управление» национальной программы «Цифровая экономика», утверждённой на заседании правительственной комиссии по цифровому развитию, использованию информационных технологий для улучшения качества жизни и условий ведения предпринимательской деятельности под председательством Председателя Правительства Российской Федерации Д. А. Медведева. 25 декабря 2018 года: - 06.01.011.001.004 «Разработка функциональных и технических требований к информационным системам НСУД (включая требования к функциям получения, очистки и преобразования данных, хранения и обработки данных, визуального представления данных, управления метаданными, межведомственного взаимодействия); - 06.01.011.001.006 Разработка, адаптация программного обеспечения и разработка архитектуры и проектных решений на НСУД и ее части, внедрение функционала НСУД, включая пусконаладочные работы, проведение предварительных испытаний, проведение опытной эксплуатации, доработку программного обеспечения, дополнительную наладку технических средств и проведение приемочных испытаний НСУД в соответствии с 06.01.011.001.005. Виды информационного обмена с использованием СМЭВ ---------------------------------------------------- Виды информационного обмена, поддерживаемые СМЭВ, приведены в :numref:`tab_info`. Данный документ описывает рекомендации и требования в отношении 2–4 видов обмена. .. _tab_info: .. table:: Виды информационного обмена +---+----------------------------+------------------------------------------------------------------------------+ | № | Вид информационного обмена | Характеристика | +===+============================+==============================================================================+ | 1 | Обмен с использованием | Обмен с фиксированной структурой запроса и ответа с использованием особого | | | Видов Сведений | протокола обмена – Вид Сведения (далее – ВС). | | | | | | | | Описание данного вида обмена приведено в документе «Методические | | | | рекомендации по работе с Единой системой межведомственного электронного | | | | взаимодействия» [1]_ | +---+----------------------------+------------------------------------------------------------------------------+ | 2 | Обмен с использованием | Обмен с использованием регламентированных запросов типа «SQL-запрос». | | | SQL-запросов | | | | | Раздел :numref:`rz_exchange` содержит описание данного вида обмена | +---+----------------------------+------------------------------------------------------------------------------+ | 3 | Обмен с использованием | Обмен данными с использованием регламентированных запросов типа «Рассылка» | | | Рассылок | в соответствии с созданной подпиской. | | | | | | | | Раздел :numref:`distribution_exchange` содержит описание данного вида обмена | +---+----------------------------+------------------------------------------------------------------------------+ | 4 | Обмен с использованием | Обмен с использованием регламентированных запросов типа «Rest-сервис» к | | | запросов к REST-сервису ИС | зарегистрированным в ПОДД REST-сервисам ИС Ответчика. | | | Ответчика | | | | | Раздел :numref:`rest_exchange` содержит описание данного вида обмена | +---+----------------------------+------------------------------------------------------------------------------+ .. [1] Документ размещен на портале ЕСКС, https://info.gosuslugi.ru .. _sql_class: Классификация регламентированных SQL-запросов ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Классификация Регламентированных SQL-запросов приведена в :numref:`tab_sql_class`. .. _tab_sql_class: .. table:: Классификация Регламентированных SQL-запросов +--------------------------------------+--------------------------------------------------------+---------------------------------------------+ | **По количеству Витрин**, | *Простые запросы* | *Распределённые запросы* | | в которых размещены данные, | | | | используемые в процессе выполнения | Запросы, которые обращаются к данным, | Запросы, которые обращаются к | | запроса | размещённым в одной Витрине Поставщика | связанным данным, размещённым | | | данных | в двух или более Витринах Поставщика данных | +--------------------------------------+-----------------------------+--------------------------+---------------------------------------------+ | **По типу условий отбора и способу | *Запросы по ключу* | *Аналитические запросы* | *Выгрузки* | | обработки данных** | | | | | | Запросы, предполагающие | Запросы, предполагающие | Запросы, обрабатывающие значительное | | | отбор небольшого количества | обработку значительного | количество записей, но не выполняющие | | | записей, относящихся к | количества записей и | вычисления, а возвращающие отобранные | | | единичному объекту | предполагающие получение | записи Потребителю данных | | | | агрегатов, а не значений | | | | | из отдельных атрибутов | | +--------------------------------------+-----------------------------+--------------------------+---------------------------------------------+ | **По типу допустимой вариативности** | *Фиксированные запросы* | *Параметризованные запросы* | | | | | | | Запросы, не предусматривающие каких-либо возможностей | Запросы, содержащий в своём определении | | | для Потребителя данных уточнить запрос | параметры, значения которых Потребитель | | | | данных задаёт непосредственно перед | | | | выполнением запроса | +--------------------------------------+--------------------------------------------------------+---------------------------------------------+ | **По способу предполагаемого | *Универсальные* | *Многомерные* | | использования** | | | | | Запросы, атрибутный состав которых не имеет разметки, | Запросы, результат которого размечен так, | | | предполагающей какое-то специальное использование | что все возвращаемые атрибуты поделены на | | | этого запроса | измерения и факты, таким образом | | | | многомерный запрос подходит для | | | | использования в средствах OLAP-анализа как | | | | источник данных | +--------------------------------------+--------------------------------------------------------+---------------------------------------------+ Классификация Регламентированных SQL-запросов содержит 24 класса, представляющих собой различные комбинации классифицирующих признаков, приведённых в таблице. Например: - универсальная простая фиксированная выгрузка; - многомерный распределённый аналитический фиксированный регламентированный запрос; - универсальный распределённый параметризованный запрос по ключу. Значения классификаторов «универсальный», «простой» и «фиксированный» обычно не указываются и принимаются по умолчанию. Например: - «универсальная изолированная фиксированная выгрузка» – это просто «выгрузка»; - «многомерный распределённый аналитический фиксированный регламентированный запрос» – это «многомерный распределённый аналитический регламентированный запрос». Участники информационного обмена с использованием ПОДД СМЭВ -------------------------------------------------------------- **Участник взаимодействия** - это орган или организация, участвующий в информационном обмене через СМЭВ. :numref:`participants` иллюстрирует общую схему взаимодействия участников. .. _participants: .. figure:: img/participants.png :align: center :alt: Участники информационного обмена с использованием ПОДД СМЭВ Участники информационного обмена с использованием ПОДД СМЭВ При участии в информационном обмене через ПОДД УВ может одновременно выступать как в роли Поставщика и/или Ответчика, так и в роли Потребителя данных и/или Инициатора запроса в зависимости от используемого вида обмена. *В информационных обменах с использованием Витрин данных* УВ может иметь роль Поставщика и Потребителя. Каждый УВ может выступать одновременно как в качестве Поставщика данных, предоставляя данные со своих Витрин, так и в качестве Потребителя данных, выполняя запросы к другим УВ. **Потребители данных** имеют возможность получать сведения из Витрины Поставщиков данных следующими способами: 1. используя Регламентированный SQL-запрос (см. :numref:`rz_exchange`); 2. сформировав подписку на регламентированный запрос типа «Рассылка» и получая сведения в виде уведомлений об изменениях (см. :numref:`distribution_exchange`). **Поставщики данных** обеспечивают доступ к актуальным данным на Витринах: 1. размещают и актуализируют данные на Витринах; 2. осуществляют подключение Витрин к ПОДД СМЭВ; *В информационных обменах с использованием запросов к REST-сервису ИС Ответчика* (без использования Витрин) УВ может иметь роль Инициатора и Ответчика. Каждый УВ может выступать одновременно как в качестве Ответчика, предоставляя данные c сервиса ИС, так и в качестве Инициатора запроса, выполняя запросы к другим УВ. **Инициаторы запроса** имеют возможность получать сведения из ИС Ответчика, выполнив запрос к REST-сервису ИС Ответчика (см. :numref:`rest_exchange`). **Ответчики** разворачивают REST-сервисы и предоставляют к нему доступ через ПОДД СМЭВ. Информационный обмен участников взаимодействия с использованием ПОДД СМЭВ --------------------------------------------------------------------------- Для осуществления возможности информационного обмена с использованием ПОДД СМЭВ должно быть обеспечено подключение ИС УВ к ПОДД СМЭВ в соответствии с «Руководством администратора Агента ПОДД СМЭВ» [2]_ .. _rz_exchange: Обмен с использованием Регламентированных SQL-запросов ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .. _rz_exchange_description: Общее описание информационного обмена ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ Регламентированные SQL-запросы формируются на основе Моделей данных Витрин и предназначены для получения Потребителем сведений из Витрины Поставщика данных. Классификация Регламентированных SQL-запросов приведена в :numref:`sql_class`. .. [2] Перечисленные руководства и регламенты размещены на портале ЕСКС – https://info.gosuslugi.ru/ Требования к участникам взаимодействия ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ Требования к Поставщикам данных ################################ Поставщик данных для участия в информационном обмене с использованием Регламентированных SQL-запросов должен выполнить следующие требования. Требования к поставщику данных для участия в информационном обмене с использованием Регламентированных SQL-запросов приведены ниже в :ref:`tab_providers_requirements`. .. _tab_providers_requirements: .. table:: Требования к Поставщикам данных +---+--------------------------------+------------------------------------------------------+ | № | Требования | Комментарии [3]_ | +===+================================+======================================================+ | 1 | Зарегистрировать ИС в СМЭВ | В соответствии с «Регламентом подключения к СМЭВ 4» | +---+--------------------------------+------------------------------------------------------+ | 2 | Развернуть и настроить в | В соответствии с «Руководством администратора Агента | | | своем контуре Агент ПОДД СМЭВ | ПОДД СМЭВ» | +---+--------------------------------+ | | 3 | Обеспечить сетевую связанность | | | | Агента, размещенного в | | | | инфраструктуре участника, и | | | | ПОДД СМЭВ | | +---+--------------------------------+------------------------------------------------------+ | 4 | Развернуть в своем контуре ПО | Исходные коды ПО Витрина данных размещены в НФАП | | | Витрина данных | | +---+--------------------------------+------------------------------------------------------+ | 5 | Настроить ПО Витрина данных | См. раздел :numref:`provider_protocol` | | | для взаимодействия с Агентом | | +---+--------------------------------+------------------------------------------------------+ | 6 | Загрузить модель данных ПО | Через ЕИП НСУД, в соответствии с «Инструкция по | | | Витрина данных в ПОДД СМЭВ | работе в ЕИП НСУД» | +---+--------------------------------+ | | 7 | Связать ПО Витрина данных и ИС | | | | | | +---+--------------------------------+------------------------------------------------------+ | 8 | Зарегистрировать | Через ЕИП НСУД, в соответствии с «Инструкция по | | | Регламентированные SQL-запросы | работе в ЕИП НСУД» | | | в ПОДД СМЭВ | | +---+--------------------------------+------------------------------------------------------+ | 9 | Добавить критерии доступа к | Через ЛК УВ, в соответствии с «Руководством | | | Регламентированному | пользователя ЛК УВ» | | | SQL-запросу | | +---+--------------------------------+------------------------------------------------------+ .. [3] Перечисленные руководства и регламенты размещены на портале ЕСКС – https://info.gosuslugi.ru/ Требования к Потребителям данных ################################### Требования к потребителью данных для участия в информационном обмене с использованием Регламентированных SQL-запросов приведены в :numref:`tab_consumer_requirements`. .. _tab_consumer_requirements: .. table:: Требования к Потребителям данных +---+----------------------------------+------------------------------------------------------+ | № | Требования | Комментарии [4]_ | +===+==================================+======================================================+ | 1 | Зарегистрировать ИС в СМЭВ | В соответствии с «Регламентом подключения к СМЭВ 4» | | | | | +---+----------------------------------+------------------------------------------------------+ | 2 | Развернуть и настроить в своем | В соответствии с «Руководством администратора Агента | | | контуре Агент ПОДД СМЭВ | ПОДД СМЭВ» | +---+----------------------------------+ | | 3 | Обеспечить сетевую связанность | | | | Агента, размещенного в | | | | инфраструктуре участника, и | | | | ПОДД СМЭВ | | +---+----------------------------------+ | | 4 | Обеспечить свободный объем | | | | оперативной памяти на стороне | | | | Агента ПОДД не менее размера | | | | передаваемых и получаемых данных | | +---+----------------------------------+------------------------------------------------------+ | 5 | Настроить ИС, которая выполняет | См. раздел :numref:`consumer_protocol` | | | запросы и осуществляет обработку | | | | данных, получаемых от ПОДД СМЭВ, | | | | для взаимодействия с Агентом | | | | ПОДД СМЭВ | | +---+----------------------------------+------------------------------------------------------+ | 6 | Получить полномочия на | В соответствии с «Руководством пользователя ЛК УВ» | | | выполнение Регламентированного | | | | SQL-запроса для своей ИС | | +---+----------------------------------+------------------------------------------------------+ .. [4] Перечисленные руководства и регламенты размещены на портале ЕСКС – https://info.gosuslugi.ru/ .. _participants_interaction: Взаимодействие участников обмена ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ 1. Взаимодействие Ядра ПОДД СМЭВ с Агентами ПОДД СМЭВ осуществляется с использованием Протокола ПОДД СМЭВ. 2. Взаимодействие Агента Поставщика данных с Витриной Поставщика данных осуществляется с использованием зарезервированных топиков брокера сообщений Apache Kafka. :numref:`provider_kafka_topics` содержит перечень топиков Apache Kafka. 3. Взаимодействие ИС Потребителя с Агента Потребителя осуществляется через REST или JDBC-интерфейс в соответствии со спецификацией :numref:`consumer_protocol`. :numref:`participants_interaction_img` иллюстрирует общую схему взаимодействия участников обмена. .. _participants_interaction_img: .. figure:: img/participants_interaction.png :align: center :alt: Информационный обмен при выполнении запроса с использованием ПОДД СМЭВ Информационный обмен при выполнении запроса с использованием ПОДД СМЭВ Диаграмма последовательности информационного обмена ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ :numref:`query_process` содержит диаграмму последовательности осуществления информационного обмена с использованием Регламентированных SQL-запросов. *В контуре Потребителя данных (УВ 3 или 4 на схемах):* 1. ИС Потребителя данных передаёт SQL-запрос Агенту ПОДД СМЭВ. Передача запроса может осуществляться с использованием: - JDBC-подключения; - REST-интерфейса. Настройки подключения выполняются в рамках настройки ИС для взаимодействия с Агентом ПОДД СМЭВ согласно «Руководству администратора ПОДД СМЭВ»[5]_. :numref:`consumer_protocol` содержит Спецификацию взаимодействия. 2. Агент Потребителя данных проверяет наличие включенного режима блокировки на отправку запросов. Дальнейшие шаги выполняются в случае отсутствия блокировки. 3. Агент Потребителя подписывает запрос ЭП ОВ. 4. Агент Потребителя передает полученный запрос в Ядро ПОДД СМЭВ. *Ядро ПОДД СМЭВ (после получения запроса от Агента Потребителя данных):* 5. Выполняет проверку ЭП ОВ, которой подписан запрос, проверку запроса на корректность и наличие у Потребителя доступа на выполнение запросов к данным. Если хотя бы одна из проверок возвращает отрицательный результат, то прекращает выполнение запроса и возвращает Агенту Потребителя соответствующую ошибку в качестве результата запроса. 6. Выполняет преобразование полученной мнемоники Регламентированного SQL-запроса в SQL-выражение в соответствии с загруженным определением и формирует один или несколько запросов в адрес Витрин Поставщиков данных (далее – подзапросы). 7. Выполняет проверку соответствия ограничениям, заданным в Ядре ПОДД СМЭВ: - на интенсивность запросов от ИС Потребителя данных за интервал времени; - на общий объем данных в запросе и подзапросах за интервал времени. В случае превышения установленных ограничений Ядро ПОДД СМЭВ прекращает выполнение запроса или подзапроса и возвращает Агенту Потребителя сообщение о включении режима блокировки. Агент Потребителя при получении такого сообщения активирует режим блокировки и отвечает ошибкой на запросы от Потребителя. 8. Передаёт каждый подзапрос в соответствующий Агент Поставщика. *В контуре Поставщика данных (УВ 1 и 2 на схемах):* 9. Агент Поставщика данных получает запрос и проверяет ЭП ОВ, которой подписан запрос. Дополнительно для простых исходных запросов Потребителя данных в рамках получения подзапроса от Ядра ПОДД в Агент Поставщика передается исходный запрос с ЭП ОВ и сертификатом Потребителя данных, отправившего исходный запрос. *Если на стороне Агента Поставщика данных развернут и включен Сервис проверки полномочий:* 10. Сервис проверки полномочий выполняет проверку подтверждения доступа на выполнение Регламентированного SQL-запроса для Потребителя данных, отправившего запрос. Если для запроса не подтвержден доступ, то Агент Поставщика прекращает выполнение запроса и возвращает Агенту Потребителя соответствующую ошибку в качестве результата запроса. При подтвержденном доступе выполнение запроса продолжается. *В контуре Поставщика данных (УВ 1 и 2 на схемах):* 11. Агент Поставщика данных помещает запрос в зарезервированный топик брокера сообщений Apache Kafka. 12. Витрина данных формирует результат выполнения подзапроса. 13. Агент Поставщика данных считывает результат выполнения подзапроса из зарезервированного топика брокера сообщений Apache Kafka. 14. Агент Поставщика подписывает результат ЭП ОВ. 15. Агент Поставщика формирует ответ и передает его в Ядро ПОДД СМЭВ. .. [5] Размещен на портале ЕСКС – https://info.gosuslugi.ru/ .. _query_process: .. figure:: img/query_process.png :align: center :alt: Диаграмма последовательности процесса выполнения SQL-запроса Диаграмма последовательности процесса выполнения SQL-запроса *Ядро ПОДД СМЭВ:* 16. Осуществляет проверку ЭП ОВ УВ. 17. После получения результатов по всем подзапросам Ядро ПОДД СМЭВ формирует результат для исходного запроса. Если хотя бы по одному была получена ошибка, Ядро ПОДД СМЭВ прекращает выполнение запроса и возвращает Агенту Потребителя соответствующую ошибку в качестве результата запроса. 18. Отправляет результат Агенту Потребителя. *В контуре Потребителя данных (УВ 3 или 4 на схемах):* 19. Агент Потребителя данных проверяет ЭП ОВ. 20. Агент Потребителя данных передает ИС с использованием JDBC-подключения или REST-интерфейса результат запроса. .. _distribution_exchange: Обмен с использованием Рассылок ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .. _distribution_interaction_description: Общее описание информационного обмена ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ ПОДД СМЭВ и ПО «Витрина данных» позволяют организовать процесс автоматического: - информирования Потребителя данных об изменениях на Витрине Поставщика данных посредством передачи уведомления об изменениях; - размещения и актуализация данных из Витрины Поставщика данных в контуре Потребителя данных посредством снапшотов и дельт. Такой обмен осуществляется по Подписке Потребителя данных на получение изменений данных с использованием регламентированного запроса типа «Рассылка» [6]_. Подписка позволяет автоматически загружать изменения данных из Витрины Поставщика в специальное хранилище на стороне Потребителя (Хранилище данных по подписке) и Потребитель посылает запросы напрямую в своё Хранилище, в результате чего сокращается продолжительность сеансов обмена. .. note:: В настоящий момент подписка не может быть поставлена на паузу. Для остановки обмена данных по подписке, она должна быть отменена. .. [6] Регламентированный запрос типа «Рассылка» и права доступа на него регистрируются аналогично Регламентированному SQL-запросу. :numref:`tab_subscription` и :numref:`subscription_view` показывают виды подписок. .. _tab_subscription : .. table:: Виды подписок +---+----------------+--------------------------------------------------------------------+ | | Вид | Характеристика | +===+================+====================================================================+ | 1 | Простая | Подписка на один простой Регламентированный запрос типа «Рассылка» | +---+----------------+--------------------------------------------------------------------+ | 2 | Множественная | Подписка на несколько простых Регламентированных запросов типа | | | | «Рассылка» к таблицам одной Витрины данных | +---+----------------+--------------------------------------------------------------------+ | 3 | Распределённая | Подписка на один распределённый Регламентированный запрос типа | | | | «Рассылка» | +---+----------------+--------------------------------------------------------------------+ .. _subscription_view: .. figure:: img/subscription_view.png :align: center :alt: Виды подписок Виды подписок .. note:: Множественная и распределённая подписки одновременно не работают на одной Витрине (Витрина 1 на :numref:`subscription_view` не может одновременно участвовать в подписках на схемах в центре и справа). Для использования Регламентированного запроса типа «Рассылка» в подписке, он должен удовлетворять следующим требованиям: 1. **Общие требования** к Регламентированного запроса типа «Рассылка» для использования в подписке: 1.1. Не допустимо использование в SQL-запросе параметров (за исключением статического where). 1.2. Не допустимо использование в SQL-запросе set operation ("union", "minus", "intersect" и т.п.), оконных функций, коррелирующих подзапросов, группирующих функций, сортировок, common table expression, semi-join. 1.3. Используемые в запросе функции, должны поддерживаться витринами Поставщиков. 2. Дополнительные требования **для нераспределённых подписок:** 2.1. Количество источников данных в SQL-запросе должно быть равно одному. 3. Дополнительные требования для **нераспределённых (множественных) подписок:** 3.1. Количество источников данных в SQL-запросе должно быть равно одному. 3.2. Во всех SQL-запросах должна быть указана одна и та же Витрина данных (таблицы могут быть разными). 4. Дополнительные требования **для распределённых подписок:** 4.1. Количество источников данных должно быть равно двум (обработка большего количества в ПОДД не поддерживается). 4.2. Объединение данных в SQL-запросе должно осуществляться с помощью inner join (обработка outer join в ПОДД не поддерживается). :numref:`distribution_subscription` содержит описание метаданных подписки. Жизненный цикл подписки состоит из следующих этапов: 1. подготовительные мероприятия для регистрации подписки в соответствии с разделом :numref:`distribution_participants_requiremets`; 2. регистрация подписки в ПОДД и Витринах Поставщиков и Потребителей в соответствии с разделом :numref:`subscription_registration`; 3. осуществление информационного обмена по подписке в соответствии с разделом :numref:`subscription_interaction`, включающего в себя: - уведомление о наличии дельты от Поставщика; - передачу уведомления о наличии дельты Потребителю; - запрос у Поставщика дельты по инициативе Потребителя или ПОДД; - передача дельты Потребителю; 4. удаление подписки в ПОДД и Витринах Поставщиков в соответствии с разделом :numref:`subscription_delete`. Информационный обмен по рассылке сопровождается следующими **ограничениями**: 1. Подписка не обновляется. При необходимости изменений формируется новая подписка с новым идентификатором. 2. В Витрине Потребителе недопустима произвольная запись данных, кроме процесса получения новых дельт от Витрины Поставщика. 3. Механизма ограничения объема пакета отправляемых дельт не предусмотрено. .. _distribution_participants_requiremets: Требования к участникам взаимодействия ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ .. _distribution_providers_requirements: Требования к Поставщикам данных ################################# Поставщик данных для участия в информационном обмене по рассылке должен выполнить следующие требования. .. _tab_distribution_provider: .. table:: Требования к Поставщикам данных для использования Рассылок +----+---------------------------------------+---------------------------------------------------------+ | № | Требование | Инструкция [7]_ | +====+=======================================+=========================================================+ | 1 | Зарегистрировать ИС в СМЭВ | Инструкция приведена в «Регламент подключения к СМЭВ 4» | +----+---------------------------------------+---------------------------------------------------------+ | 2 | Развернуть и настроить в своем | Инструкция приведена в «Руководство администратора | | | контуре Агент ПОДД СМЭВ | Агента ПОДД СМЭВ» | +----+---------------------------------------+---------------------------------------------------------+ | 3 | Обеспечить сетевую связанность | Инструкция приведена в «Руководство администратора | | | Агента, размещенного в инфраструктуре | Агента ПОДД СМЭВ» | | | участника, и ПОДД СМЭВ | | +----+---------------------------------------+---------------------------------------------------------+ | 4 | Развернуть в своем контуре ПО Витрина | Исходные коды ПО Витрина данных размещены в НФАП | | | данных | | +----+---------------------------------------+---------------------------------------------------------+ | 5 | Настроить Витрины для взаимодействия | См. раздел :numref:`provider_protocol` | | | с Агентом | | +----+---------------------------------------+---------------------------------------------------------+ | 6 | Связать ПО Витрина данных и ИС | Через ЕИП НСУД, в соответствии с «Инструкция по работе | | | | в ЕИП НСУД» | +----+---------------------------------------+---------------------------------------------------------+ | 7 | Загрузить модель данных Витрины в | Инструкция приведена в «Регламент подключения к СМЭВ 4» | | | ПОДД СМЭВ | | +----+---------------------------------------+---------------------------------------------------------+ | 8 | Зарегистрировать Регламентированный | Через ЛК УВ, в соответствии с «Руководство пользователя | | | запрос типа «Рассылка», по которому | ЛК УВ» | | | будет выполняться подписка в ПОДД | | | | СМЭВ | | +----+---------------------------------------+ | | 9 | Добавить критерии доступа к | | | | Регламентированному запросу типа | | | | «Рассылка» | | +----+---------------------------------------+---------------------------------------------------------+ | 10 | Согласовать право доступа Потребителя | Инструкция приведена в «Регламент подключения к СМЭВ 4» | | | к Регламентированному запросу типа | | | | «Рассылка», по которому будет | | | | выполняться Подписка | | +----+---------------------------------------+---------------------------------------------------------+ | 11 | Зарегистрировать Подписку в ПОДД СМЭВ | Инструкция приведена в «Регламент подключения к СМЭВ 4» | +----+---------------------------------------+---------------------------------------------------------+ .. [7] Перечисленные руководства и регламенты размещены на портале ЕСКС – https://info.gosuslugi.ru/ .. _distribution_consumers_requirements: Требования к Потребителям данных ################################# Потребитель данных для участия в информационном обмене по рассылке должен выполнить следующие требования. .. _tab_distribution_consumers_requirements: .. table:: Требования к Потребителям данных для использования Рассылок +----+----------------------------------------+---------------------------------------------------------+ | № | Требование | Инструкция [8]_ | +====+========================================+=========================================================+ | 1 | Зарегистрировать ИС в СМЭВ | Инструкция приведена в «Регламент подключения к СМЭВ 4» | +----+----------------------------------------+---------------------------------------------------------+ | 2 | Разместить в своем контуре Агент ПОДД | Инструкция приведена в «Руководство администратора | | | СМЭВ, выполнить настройки для | Агента ПОДД СМЭВ» | | | соответствующего вида обменов | | +----+----------------------------------------+ | | 3 | Обеспечить сетевую связанность Агента, | | | | размещенного в инфраструктуре | | | | участника, и ПОДД СМЭВ | | +----+----------------------------------------+ | | 4 | Обеспечить свободный объем оперативной | | | | памяти на стороне Агента ПОДД не менее | | | | размера передаваемых и получаемых | | | | данных | | +----+----------------------------------------+---------------------------------------------------------+ | 5 | Развернуть в своем контуре ПО Витрина | Исходные коды Витрины размещены в НФАП | | | данных в качестве хранилища данных по | | | | подписке | | +----+----------------------------------------+---------------------------------------------------------+ | 6 | Настроить Витрину для взаимодействия с | См раздел :numref:`distribution_consumer_protocol` | | | Агентом | | +----+----------------------------------------+---------------------------------------------------------+ | 7 | Согласовать право доступа к | Инструкция приведена в «Регламент подключения к СМЭВ 4» | | | Регламентированному запросу типа | | | | «Рассылка», по которому будет | | | | выполняться Подписка с Поставщиком | | | | данных | | +----+----------------------------------------+---------------------------------------------------------+ .. [8] Перечисленные руководства и регламенты размещены на портале ЕСКС – https://info.gosuslugi.ru/ .. _distribution_participants_interaction: Взаимодействия участников обмена ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ 1. Взаимодействие Ядра ПОДД СМЭВ с Агентами ПОДД СМЭВ осуществляется с использованием Протокола ПОДД СМЭВ. 2. Взаимодействие Агента Поставщика данных с Витриной Поставщика данных осуществляется с использованием зарезервированных топиков брокера сообщений Apache Kafka. :numref:`provider_kafka_topics` содержит перечень топиков Apache Kafka. 3. Взаимодействие Агента Потребителя данных с Витриной данных по подписке осуществляется с использованием зарезервированных топиков брокера сообщений Apache Kafka. :numref:`consumer_kafka_topics` содержит перечень топиков Apache Kafka; :numref:`distribution` иллюстрирует общую схему взаимодействия участников обмена. .. _distribution: .. figure:: img/distribution.png :align: center :alt: Информационный обмен с использованием Рассылок Информационный обмен с использованием Рассылок .. _distribution_stages_description: Описание этапов ^^^^^^^^^^^^^^^^ .. _subscription_registration: Регистрация подписки ###################### :numref:`img_subscription_registration` демонстрирует порядок регистрации подписки, соответствующее описание процесса приведено ниже. .. _img_subscription_registration: .. figure:: img/subscription_registration.png :align: center :alt: Диаграмма последовательности – Регистрация подписки Диаграмма последовательности – Регистрация подписки 1. Запрос на регистрацию подписки передаётся в ПОДД в соответствии с :numref:`distribution_subscription`. *Ядро ПОДД СМЭВ:* 2. Осуществляет следующие проверки: - проверка уникальности идентификатора подписки в запросе; - в случае множественной подписки, проверка Регламентированных запросов типа «Рассылка» на то, что они нераспределённые и источникам во всех запросах является одна Витрина данных; - проверка Регламентированного запроса типа «Рассылка» на его наличие в ПОДД; - проверка соответствия Регламентированного запроса типа «Рассылка» требованиям для использования в подписке (приведены в :numref:`distribution_interaction_description`); - проверка соответствия Регламентированных запросов на использование допустимого для информационного обмена по подписке количество Поставщиков; - проверка наличия зарегистрированных в ПОДД Витрин данных Поставщиков и Потребителя; - проверка наличия прав доступа ИС Потребителя к Регламентированному запросу типа «Рассылка», указанному в регистрируемой подписке; - проверка является ли действующей версия Регламентированного запроса типа «Рассылка». - в случае распределённой подписки, проверка на отсутствие значения в поле «cronExpression». 3. Отправляет ответ со статусом обработки запроса. 4. Определяет перечень подзапросов: * если подписка нераспределённая, то формируется один подзапрос на получение дельты (тип - DATA); * если подписка распределённая, формирует набор подзапросов: * подзапрос ключей Витрины Поставщика 1 (тип - KEYS); * подзапрос ключей Витрины Поставщика 2 (тип - KEYS); * подзапрос ключей Витрины Поставщика 1 с фильтрацией по ключам Витрины Поставщика 2 (тип - KEYS_FILTERED); * подзапрос ключей Витрины Поставщика 2 с фильтрацией по ключам Витрины Поставщика 1 (тип - KEYS_FILTERED); * подзапрос дельты Витрины Поставщика 1 с фильтрацией по ключам Витрины Поставщика 2 (тип - DATA_FILTERED); * подзапрос дельты Витрины Поставщика 2 с фильтрацией по ключам Витрины Поставщика 1 (тип - DATA_FILTERED); * подзапрос объединения частей дельт на Потребителе (тип - FINAL). 5. ``12`` отправляет запрос на регистрацию подписки всем участвующим в подписке Поставщикам в соответствующие Агенты. *Агент Поставщика данных:* 6. ``13`` осуществляет проверку ЭП Ядра ПОДД СМЭВ; 7. ``14`` передает запрос на регистрацию подписки Витрине в топик ``<префикс>.replication.rq``. *Витрина данных Поставщика:* 8. ``15`` осуществляет проверку запроса на регистрацию подписки: * проверка уникальности идентификатора подписки; * проверка наличия витрины, указанной в подписке; * проверка наличия таблицы, указанной в подписке; * проверка корректности sql-запроса; * проверка соответствия полей sql-запроса таблице Витрины Поставщика; * проверка наличия атрибутов «primaryKey» и «shardingKey» в структуре итоговой таблицы. 9. ``16`` регистрирует подписку (устанавливает статус подписки – активная (OPENED)) 10. ``17`` отправляет ответ в Агент ПОДД Поставщика данных: * в случае успешной обработки запроса – структуру таблиц в топик ``<префикс>.replication.rs``. * в случае неуспешной обработки запроса – уведомление об ошибке в топик ``<префикс>.replication.err``. *Агент Поставщика данных:* 18. Пересылает структуру таблиц в Ядро ПОДД СМЭВ. *Ядро ПОДД СМЭВ:* 19. Пересылает структуру таблиц Агенту Потребителя данных. *Агент Потребителя данных:* 20. Осуществляет проверку ЭП Ядра ПОДД СМЭВ; 21. Передает в Хранилище данных по подписке структуру таблиц с использованием топика ``<префикс>.replication.in.rq``. *Витрина данных Потребителя:* 22. Осуществляет проверку запроса на регистрацию подписки: - проверка уникальности идентификатора подписки; - проверка уникальности целевой таблицы подписки; - проверка корректности sql-запроса на объединение данных. 23. Регистрирует подписку (устанавливает статус подписки – активная (OPENED)) 24. Отправляет ответ в Агент ПОДД Потребителя данных: - в случае успешной обработки - уведомление об успешном создании структуры данных в топик ``<префикс>.replication.in.rs``. - в случае неуспешной обработки - уведомление об ошибке в топик ``<префикс>.replication.in.err``. *Агент Потребителя данных:* 25. Отправляет в Ядро ПОДД СМЭВ статус обработки структуры таблиц Хранилищем данных. *Ядро ПОДД СМЭВ:* 26. Регистрирует подписку. .. _subscription_interaction: Осуществление информационного обмена по рассылке ################################################# :numref:`img_distribution_interaction` иллюстрирует порядок информационного обмена по рассылке, соответствующее описание процесса приведено ниже. Загрузка снапшота осуществляется аналогично последующей загрузке дельт. *Витрина данных Поставщика:* 1. Передаёт в Агент Поставщика уведомление о наличии дельты в топик ``<префикс>.delta.notification``. *Агент Поставщика данных:* 2. Передаёт уведомление в Ядро ПОДД СМЭВ. .. _img_distribution_interaction: .. figure:: img/distribution_interaction.png :align: center :alt: Диаграмма последовательности – Информационный обмен по рассылке Диаграмма последовательности – Информационный обмен по рассылке *Ядро ПОДД СМЭВ:* 3. по наличию расписания (cronExpression) определяет кто является инициатором запроса дельты – Ядро ПОДД или Потребитель [9]_. В случае распределённых подписок расписание не задаётся, инициатором запроса дельты всегда является Потребитель. - если расписание задано, осуществляет запрос дельты самостоятельно (переход к шагу 11). При этом если Потребитель еще не прислал ответ о результате применения предыдущего пакета дельт, новый не запрашивается. - если расписание не задано, осуществляет отправка уведомления Потребителю (переход к шагу 4). 4. отправляет уведомление о наличии дельты в Агент Потребителя и не запрашивает дельту пока не придёт команда от Потребителя. *Агент Потребителя данных:* 5. передаёт уведомление о наличии дельты Витрине Потребителя в топик ``<префикс>.delta.notification.in``. *Витрина данных Потребителя:* 6. обрабатывает уведомление о наличии новой дельты; 7. в случае распределённой подписки, определяет порядок обращения к Поставщикам; 8. посылает запрос на получение дельты в командный топик ``<префикс>.command.podd``. *Агент Потребителя данных:* 9. передаёт запрос в Ядро ПОДД СМЭВ. *Ядро ПОДД СМЭВ:* 10. обрабатывает запрос на получение дельты; 11. проверяет права доступа Потребителя данных **Если подписка нераспределённая:** *Ядро ПОДД СМЭВ:* 12. передаёт запрос дельты на Агент Поставщика. *Агент Поставщика данных:* 13. передаёт запрос дельты Витрине Поставщика в топик ``<префикс>.delta.rq``. *Витрина данных Поставщика:* 14. обрабатывает запрос дельты; 15. передаёт дельту в Агент Поставщика: - в случае успешной обработки запроса результат в топик ``<префикс>.delta.rs``. - в случае неуспешной обработки запроса - уведомление об ошибке в топик ``<префикс>.delta.err``. *Агент Поставщика данных:* 16. передаёт дельту в Ядро ПОДД СМЭВ. **Если подписка распределённая:** *Ядро ПОДД СМЭВ:* 17. передаёт запрос ключей (без фильтрации) в Агент Поставщика 1 *Агент Поставщика данных 1:* 18. передаёт запрос ключей (без фильтрации) Витрине Поставщика в топик ``<префикс>.delta.rq``. *Витрина данных Поставщика 1:* 19. обрабатывает запрос; 20. передаёт дельту в Агент Поставщика 1: - в случае успешной обработки запроса результат в топик ``<префикс>.delta.rs``. - в случае неуспешной обработки запроса - уведомление об ошибке в топик ``<префикс>.delta.err``. *Агент Поставщика данных 1:* 21. передаёт ключи в Ядро ПОДД СМЭВ. *Ядро ПОДД СМЭВ:* 22. передаёт запрос ключей (с фильтрацией по ключам Витрины 1) в Агент Поставщика 2. *Агент Поставщика данных 2:* 23. передаёт запрос ключей (с фильтрацией по ключам Витрины 1) Витрине Поставщика 2 в топик ``<префикс>.delta.tp``. *Витрина данных Поставщика 2:* 24. обрабатывает запрос; 25. передаёт пересечение ключей в Агент Поставщика 2: - в случае успешной обработки запроса результат в топик ``<префикс>.delta.rs``. - в случае неуспешной обработки запроса - уведомление об ошибке в топик ``<префикс>.delta.err``. *Агент Поставщика данных 2:* 26. передаёт пересечение ключей в Ядро ПОДД СМЭВ. *Ядро ПОДД СМЭВ:* 27. ``33`` передаёт запрос дельты (с фильтрацией по ключам) в Агент Поставщика 1 (2). *Агент Поставщика данных 1 (2):* 28. ``34`` передаёт запрос дельты (с фильтрацией по ключам) в Витрине Поставщика 1 (2). *Витрина данных Поставщика 1 (2):* 29. ``35`` обрабатывает запрос; 30. ``36`` передаёт дельту в Агент Поставщика 1 (2). *Агент Поставщика данных 1 (2):* 31. ``37`` осуществляет приостановку ЭП Поставщика 1 (2) 32. ``38`` передаёт пересечение ключей в Ядро ПОДД СМЭВ. *Ядро ПОДД СМЭВ:* 39. передаёт дельту в Агент Потребителя *Агент Потребителя данных* 40. ``44`` проверяет ЭП Поставщика; 41. ``45`` передаёт дельту в Витрину Потребителя. *Витрина данных Потребителя:* 42. ``46`` обрабатывает полученную дельту; 47. применяет дельту; 48. ``50`` передаёт статус применения дельты. *Агент Потребителя данных* 49. ``51`` передаёт статус применения дельты в Ядро ПОДД СМЭВ. .. [9] ПО «Витрина данных» поддерживает самостоятельный запрос дельты только для распределённых подписок. .. _subscription_delete: Удаление подписки ################### :numref:`img_subscription_delete` иллюстрирует порядок отмены подписки, соответствующее описание процесса приведено ниже. .. _img_subscription_delete: .. figure:: img/subscription_delete.png :align: center :alt: Диаграмма последовательности – Удаление подписки Диаграмма последовательности – Удаление подписки 1. Запрос на удаление подписки передаётся в ПОДД в соответствии c :numref:`distribution_subscription`. *Ядро ПОДД СМЭВ:* 2. осуществляет проверку запрос на отмену подписки на наличие в ПОДД подписки с указанным идентификатором; 3. отправляет ответ со статусом обработки запроса; 4. ``11`` отправляет запрос на отмену подписки всем участвующим в подписке Поставщикам в соответствующие Агенты. *Агент ПОДД Поставщика данных:* 5. ``12`` осуществляет проверку ЭП Ядра ПОДД СМЭВ; 6. ``13`` отправляет запрос Витрине Поставщика в топик ``<префикс>.replication.cancel.rq``. *Витрина данных Поставщика:* 7. ``14`` осуществляет проверку запроса на отмену подписки; 8. ``15`` отменяет подписку (устанавливает статус подписки – отменённая (CANCELED)); 9. ``16`` отправляет ответ в Агент ПОДД Поставщика данных в топик ``<префикс>.replication.cancel.rs``. *Агент ПОДД Поставщика данных:* 10. ``17`` отправляет в Ядро ПОДД СМЭВ статус обработки запроса на отмену подписки. *Ядро ПОДД СМЭВ:* 18. удаляет подписку после получения ответа от всех Поставщиков вне зависимости от статуса этих ответов (успех/ошибка). При этом статус Поставщика временно (до удаления) в случае успеха меняется на CANCELLED, а в случае ошибки – ERROR. .. _rest_exchange: Обмен с использованием запросов к REST-сервису ИС Ответчика ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .. _rest_exchange_description: Общее описание информационного обмена ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ Обмен с использованием запросов к REST-сервису ИС Ответчика предназначен для сквозного («прозрачного») доступа ИС Инициаторов к REST-сервисам ИС Ответчиков. ПОДД СМЭВ используется в качестве канала передачи данных. Также данный механизм обеспечивает: 1. регистрацию REST-сервисов ИС Ответчиков, описываемых спецификацией OpenAPI, в ПОДД СМЭВ через ЛК УВ; 2. разграничение доступа Инициаторов к REST-сервисам ИС Ответчиков путём использования принципа выдачи/изъятия прав на взаимодействие ИС Потребителя с REST-сервисом ИС Ответчика через ЛК УВ; 3. форматно-логический контроль запросов ИС Инициаторов и ответов ИС Ответчиков на соответствие спецификации OpenAPI зарегистрированного в ПОДД REST-сервиса. 4. механизм лимитирования запросов к REST-сервисам ИС Ответчика. .. _rest_participants_description: Требования к участникам взаимодействия ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ .. _respondent_requirements: Требования к Ответчикам ########################## Ответчик для участия в информационном обмене с использованием запросов к REST-сервису ИС Ответчика должен выполнить следующие требования. .. _tab_respondent_requirements: .. table:: Требования к Ответчикам +----+------------------------------------------+---------------------------------------------------------+ | № | Требование | Комментарий [10]_ | +====+==========================================+=========================================================+ | 1 | Зарегистрировать ИС в СМЭВ | В соответствии с «Регламентом подключения к СМЭВ 4» | +----+------------------------------------------+---------------------------------------------------------+ | 2 | Развернуть и настроить в своем контуре | В соответствии с «Руководством администратора Агента | | | Агент ПОДД СМЭВ | ПОДД СМЭВ» | +----+------------------------------------------+ | | 3 | Обеспечить сетевую связанность Агента, | | | | размещенного в инфраструктуре | | | | участника, и ПОДД СМЭВ | | +----+------------------------------------------+---------------------------------------------------------+ | 4 | Развернуть в своем контуре REST-сервис | - | | | ИС Ответчика | | +----+------------------------------------------+---------------------------------------------------------+ | 5 | Настроить REST-сервис ИС Ответчика, | См. :numref:`respondent_protocol` данного документа | | | который обрабатывает получаемые от | | | | ПОДД СМЭВ запросы, для взаимодействия | | | | с Агентом ПОДД СМЭВ | | +----+------------------------------------------+---------------------------------------------------------+ | 6 | Зарегистрировать REST-сервис ИС | Через ЛК УВ, в соответствии с «Руководство пользователя | | | Ответчика (Регламентированный запрос | ЛК УВ» | | | типа «REST-сервис») в ПОДД СМЭВ | | +----+------------------------------------------+ | | 7 | Добавить критерии доступа для запросов | | | | к развернутому REST-сервису | | +----+------------------------------------------+---------------------------------------------------------+ | 8 | Для обеспечения возможности получения | В соответствии с «Руководством администратора Агента | | | большого запроса размером до 30 Гб | ПОДД СМЭВ» | | | необходимо обновить версию Агента ПОДД | | | | СМЭВ до версии не ниже 3.7.0. | | +----+------------------------------------------+---------------------------------------------------------+ | 9 | При необходимости задать лимиты на | В соответствии с «Руководством администратора Агента | | | выполнение запросов через Службу | ПОДД СМЭВ» | | | эксплуатации. Лимиты задаются в | | | | разрезе конкретного REST-сервиса ИС | | | | Ответчика и ИС Инициатора. Если лимиты | | | | не заданы, запросы ИС Инициатора к | | | | REST-сервису ИС Ответчика не | | | | ограничиваются. | | | | | | | | Для использования механизма | | | | лимитирования необходимо: | | | | | | | | - установить версию Агента ПОДД на | | | | стороне Ответчика не ниже 3.7.0; | | | | | | | | - установить версию Агента ПОДД на | | | | стороне Инициатора не ниже 3.7.0; | | | | | | | | - ИС Инициатора должна осуществлять | | | | запросы к Агенту ПОДД Инициатора через | | | | порт для версии 3.7.0 или новее (см. | | | | «Руководство администратора Агента | | | | ПОДД СМЭВ»). | | +----+------------------------------------------+---------------------------------------------------------+ .. [10] Перечисленные руководства и регламенты размещены на портале ЕСКС – https://info.gosuslugi.ru/ .. _initiators_requirements: Требования к Инициаторам запросов ################################## Инициатор запроса для участия в информационном обмене с использованием запросов к REST-сервису ИС Ответчика должен выполнить следующие требования. .. _tab_initiators_requirements: .. table:: Требования к Инициаторам запросов +----+--------------------------------------------+---------------------------------------------------------+ | № | Требование | Комментарий9 [11]_ | +====+============================================+=========================================================+ | 1 | Зарегистрировать ИС в СМЭВ | В соответствии с «Регламентом подключения к СМЭВ 4» | +----+--------------------------------------------+---------------------------------------------------------+ | 2 | Развернуть и настроить в своем контуре | В соответствии с «Руководством администратора Агента | | | Агент ПОДД СМЭВ | ПОДД СМЭВ» | +----+--------------------------------------------+ | | 3 | Обеспечить сетевую связанность Агента, | | | | размещенного в инфраструктуре участника, | | | | и ПОДД СМЭВ | | +----+--------------------------------------------+---------------------------------------------------------+ | 4 | Настроить ИС, которая выполняет запросы | См. :numref:`consumer_tp_request` данного документа | | | и осуществляет обработку данных, | | | | получаемых от ПОДД СМЭВ, для | | | | взаимодействия с Агентом ПОДД СМЭВ | | +----+--------------------------------------------+---------------------------------------------------------+ | 5 | Получить полномочия на выполнение | Через ЛК УВ, в соответствии с «Руководством | | | запросов к REST-сервису Ответчика | пользователя ЛК УВ» | | | (Регламентированному запросу типа | | | | «REST-сервис») | | +----+--------------------------------------------+---------------------------------------------------------+ | 6 | Для обеспечения возможности отправки от | В соответствии с «Руководством администратора Агента | | | инициатора большого запроса размером до | ПОДД СМЭВ» | | | 30 Гб необходимо: | | | | | | | | - установить версию Агента ПОДД на | | | | стороне Ответчика не ниже 3.7.0; | | | | | | | | - установить версию Агента ПОДД на | | | | стороне Инициатора не ниже 3.7.0; | | | | | | | | - ИС Инициатора должна осуществлять | | | | запросы к Агенту ПОДД Инициатора через | | | | порт для версии 3.7.0 или новее (см. | | | | «Руководство администратора Агента ПОДД | | | | СМЭВ»); | | | | | | | | - обеспечить свободный объем оперативной | | | | памяти на стороне Агента ПОДД инициатора | | | | запроса не менее размера передаваемых | | | | данных. | | | | | | | | Для версий Агента ПОДД СМЭВ ранее 3.7.0 | | | | максимальный размер запроса от | | | | инициатора при обращении к REST-сервису | | | | ИС Ответчика ограничен 5 Мб. | | +----+--------------------------------------------+---------------------------------------------------------+ .. [11] Перечисленные руководства и регламенты размещены на портале ЕСКС – https://info.gosuslugi.ru/ .. _rest_participants_interaction: Взаимодействие участников обмена ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ Механизм обмена с использованием запросов к REST-сервису ИС Ответчика реализован в виде комплекса взаимодействующих программных средств и артефактов, приведенных на :numref:`img_rest_participants_interaction`. 1. Взаимодействие Ядра ПОДД с Агентами ПОДД осуществляется по Протоколу ПОДД СМЭВ. 2. Взаимодействие Агента ПОДД Инициатора с ИС Инициатора осуществляется с использованием REST-интерфейса в соответствии с :numref:`consumer_tp_request`. 3. Взаимодействие Агента ПОДД Ответчика с ИС Ответчика осуществляется в соответствии со спецификацией OpenAPI, загруженной в ПОДД СМЭВ (см. :numref:`respondent_protocol`). .. _img_rest_participants_interaction: .. figure:: img/rest_participants_interaction.png :align: center :alt: Информационный обмен с использованием запросов к REST-сервису ИС Ответчика через ПОДД СМЭВ Информационный обмен с использованием запросов к REST-сервису ИС Ответчика через ПОДД СМЭВ .. _rest_stages_description: Описание этапов ^^^^^^^^^^^^^^^^^ .. _rest_respondent_registration: Регистрация в ПОДД REST-сервиса ИС Ответчика ####################################################### Подготовка УВ к использованию механизма запросов к REST-сервисам ИС Ответчика описана в :numref:`rest_participants_description` настоящего документа. Этапы и основные шаги процесса: *Сотрудник УВ*: 1. Реализует REST-сервис. 2. Осуществляет подготовку спецификации OpenAPI в соответствии с реализованным REST-сервисом. .. note:: основные положения по подготовке спецификаций OpenAPI для использования в ПОДД СМЭВ приведены в :numref:`respondent_rest_services` настоящего документа. 3. Регистрирует REST-сервиса своей ИС в ПОДД СМЭВ через ЛК УВ. *Ядро ПОДД:* 4. Сохраняет метаданные REST-сервиса ИС Ответчика и отправляет подтверждение регистрации. .. _interaction_without_large_request: Информационный обмен для механизма без возможности отправки большого запроса ############################################################################## *Взаимодействие ИС Инициатора и ИС Ответчика при обмене с использованием запросов к REST-сервису ИС Ответчика* (:numref:`img_interaction_without_large_request`) *без возможности отправки большого запроса:* *Агент ПОДД Инициатора запроса:* 1. Получает запрос к требуемому REST-сервису ИС Ответчика, сформированный в ИС Инициатора, с использованием REST-интерфейса. Спецификация взаимодействия приведена в :numref:`provider_realisation_example`. 2. Отправляет метаданные запроса в Ядро ПОДД. *Ядро ПОДД СМЭВ:* 3. Проверяет, что запрос и его параметры соответствуют спецификации OpenAPI REST-сервиса ИС Ответчика. 4. 4. Отправляет результат проверки Агенту Инициатора. *Агент ПОДД Инициатора запроса:* 5. Подписывает сообщение ЭП Инициатора. 6. Передает запрос в Ядро ПОДД СМЭВ. *Ядро ПОДД СМЭВ:* 7. Выполняет проверку ЭП Инициатора. 8. Выполняет проверку наличия у Инициатора, отправившего запрос, соответствующих полномочий на выполнение запросов к REST-сервису. Если хотя бы одна из проверок возвращает отрицательный результат, то Ядро ПОДД СМЭВ прекращает выполнение запроса и возвращает Агенту Инициатора соответствующую ошибку в качестве результата запроса. 9. Формирует и отправляет запрос Агенту Ответчика. **Агент ПОДД Ответчика:** 10. Проверяет ЭП Инициатора, которой подписан запрос. 11. Извлекает из сообщения запрос и формирует абсолютный URL-адрес запроса к соответствующему методу REST-сервиса ИС Ответчика. 12. Отправляет запрос REST-сервису ИС Ответчика согласно полученному URL адресу. *REST-сервис ИС Ответчика:* 13. Выполняет полученный запрос (поиск и извлечение требуемых данных, создание или модификация сущностей БД и другое). 14. Возвращает в Агент ПОДД ответ на полученный запрос с HTTP кодом статуса выполнения операции и (в зависимости от запрошенного метода) тело ответа, содержащее запрошенные данные и/или дополнительную информацию о результате выполнения операции. *Агент ПОДД Ответчика:* 15. Формирует ответ и подписывает его ЭП Ответчика. 16. Передает ответ в Ядро ПОДД СМЭВ. *Ядро ПОДД СМЭВ: 17. Выполняет проверку ЭП Ответчика. 18. Перенаправляет результат Агенту Инициатора. *Агент ПОДД Инициатора запроса:* 19. Выполняет проверку ЭП Ответчика. 20. Извлекает из сообщения HTTP код и тело (если присутствует) и возвращает их в качестве ответа ИС Потребителя с использованием REST-интерфейса. .. _img_interaction_without_large_request: .. figure:: img/interaction_without_large_request.png :align: center :alt: Диаграмма информационного обмена с использованием запросов к REST-сервису ИС Ответчика через ПОДД СМЭВ Диаграмма информационного обмена с использованием запросов к REST-сервису ИС Ответчика через ПОДД СМЭВ .. _interaction_with_large_request: Информационный обмен для механизма с возможностью отправки большого запроса ############################################################################ *Взаимодействие ИС Инициатора и ИС Ответчика при выполнении запроса к REST-сервису ИС Ответчика* (:numref:`img_interaction_with_large_request`): *Агент ПОДД Инициатора:* 1. Получает запрос к REST-сервису ИС Ответчика. 2. Проверяет наличие активной блокировки на отправку запросов. 3. В случае отсутствия блокировки делит запрос на чанк метаданных и чанки тела запроса. 4. Подписывает чанк метаданных ЭП Инициатора. 5. Передает чанк метаданных в Ядро ПОДД. *Ядро ПОДД:* 6. Осуществляет проверку ЭП Инициатора для чанка метаданных. 7. Осуществляет поиск спецификации OpenAPI REST-сервиса ИС Ответчика и валидацию на соответствие спецификации по чанку метаданных запроса: - валидация осуществляется по параметрам, заголовкам и path; - тело запроса не валидируется. 8. Проверяет наличие у Инициатора прав доступа для обращения к REST-сервису Ответчика. 9. Выполняет проверку соответствия ограничениям, заданным на REST-сервис ИС Ответчика: - на количество запросов от ИС Инициатора за интервал времени; - на объем данных, передаваемых ИС Потребителя по всем запросам за интервал времени. 10. Осуществляет маршрутизацию запроса. 11. Подписывает ЭП Ядра ПОДД чанк метаданных запроса. 12. Передает в Агент ПОДД Ответчика чанк метаданных или возвращает ошибку обработки запроса (при ее возникновении). 13. Получает подтверждение приема чанка метаданных от Агента ПОДД Ответчика. 14. Передает подтверждение корректности запроса Агенту ПОДД Инициатора. *Агент ПОДД Инициатора:* 15. Подписывает ЭП Инициатора чанки тела. 16. Передает последовательно чанки тела запроса в Ядро ПОДД с сохранением исходного порядка. *Ядро ПОДД:* 17. Проверяет ЭП Инициатора каждого чанка тела запроса. 18. Подписывает ЭП Ядра ПОДД чанки тела запроса. 19. Последовательно передает чанки тела запроса в Агент ПОДД Ответчика по протоколу RSocket. *Агент ПОДД Ответчика:* 20. Проверяет ЭП Ядра. 21. Проверяет ЭП Инициатора. 22. Выполняет проверку соответствия ограничениям, заданным на REST-сервис ИС Ответчика: - на количество запросов от ИС Инициатора за интервал времени; - на объем данных, передаваемых ИС Потребителя по всем запросам за интервал времени. 23. Формирует абсолютный URL-адрес запроса к соответствующему методу REST-сервиса ИС Ответчика. 24. Отправляет запрос данных согласно URL-адресу. .. _img_interaction_with_large_request: .. figure:: img/interaction_with_large_request.png :align: center :alt: Диаграмма прохождения запроса к REST-сервису ИС Ответчика через ПОДД СМЭВ Диаграмма прохождения запроса к REST-сервису ИС Ответчика через ПОДД СМЭВ *Взаимодействие ИС Инициатора и ИС Ответчика при ответе на запрос к REST-сервису ИС Ответчика* (:numref:`img_answer_with_large_request`): *Агент ПОДД Ответчика:* 1. Получает ответ на запрос от ИС Ответчика. 2. Делит ответ на запрос на чанк метаданных и чанки тела. 3. Подписывает чанк метаданных ЭП Ответчика. 4. Передает чанк метаданных в Ядро ПОДД. *Ядро ПОДД:* 5. Проверяет ЭП Ответчика чанка метаданных. 6. Выполняет проверку соответствия ограничениям, заданным на REST-сервис ИС Ответчика, на объем данных, возвращаемых ИС Инициатора по всем запросам за интервал времени. 7. Маршрутизирует ответ на запрос. 8. Отправляет чанк метаданных в Агент ПОДД Инициатора или возвращает ошибку обработки запроса (при ее возникновении). 9. Получает подтверждение приема чанка метаданных от Агента ПОДД Инициатора. 10. Передает подтверждение корректности ответа на запрос в Агент ПОДД Ответчика. .. _img_answer_with_large_request: .. figure:: img/answer_with_large_request.png :align: center :alt: Диаграмма прохождения ответа на запрос к REST-сервису ИС Ответчика через ПОДД СМЭВ Диаграмма прохождения ответа на запрос к REST-сервису ИС Ответчика через ПОДД СМЭВ *Агент ПОДД Ответчика:* 11. Подписывает ЭП Ответчика чанки тела. 12. Отправляет последовательно чанки тела в Ядро ПОДД. *Ядро ПОДД:* 13. Проверяет ЭП Ответчика чанков тела. 14. Последовательно передает чанки тела в Агент ПОДД Инициатора. *Агент ПОДД Инициатора:* 15. Выполняет проверку ЭП Ответчика. 16. Извлекает из ответа на запрос HTTP код и тело (если присутствует). 17. Отправляет ответ ИС Инициатора. .. _smev_metadata: Метаданные ПОДД СМЭВ ------------------------- Метаданные ПОДД СМЭВ содержат информацию о следующих объектах: 1) модели данных Витрин Поставщиков данных; 2) подписки Потребителей данных; 3) определения Регламентированных SQL-запросов; 4) REST-сервисы ИС Ответчиков, описываемые спецификацией OpenAPI; 5) полномочия Потребителей данных. .. _supported_formats: Поддерживаемые форматы ~~~~~~~~~~~~~~~~~~~~~~~ :numref:`tab_supported_formats` содержит ограничения на формат значений в загружаемых метаданных и сведения о проверках на стороне ПОДД СМЭВ. .. _tab_supported_formats: .. table:: Ограничения на формат значений в метаданных +----+-----------------------------------------+---------+------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+ | № | Наименование | Тип | Требования к формату | +====+=========================================+=========+==============================================================================================================================================================================+ | 1 | Идентификатор | uuid | Маска: ``"([0-9a-fA-F]{8}-[0-9a-fA-F]{4}-[0-9a-fA-F]{4}-[0-9a-fA-F]{4}-[0-9a-fA-F]{12})|(\{[0-9a-fA-F]{8}-[0-9a-fA-F]{4}-[0-9a-fA-F]{4}-[0-9a-fA-F]{4}-[0-9a-fA-F]{12}\})"`` | +----+-----------------------------------------+---------+------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+ | 2 | Мнемоника (ИС/Витрины/ | String | Латинские буквы, цифры и символ "_", без пробелов. Первым символом должна быть буква. Регистр не учитывается | | | Регламентированного SQL-запроса / | | | | | Регламентированного запроса типа | | | | | «Рассылка» /атрибута/параметра) | | | +----+-----------------------------------------+---------+------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+ | 3 | Мнемоника (Витрины/ Регламентированного | String | Запрещено использование зарезервированных ключевых слов SQL [12]_ | | | SQL-запроса / Регламентированного | | | | | запроса типа «Рассылка») | | | +----+-----------------------------------------+---------+------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+ | 4 | Мнемоника (Регламентированного | String | Запрещено использование префикса ``information_schema_`` | | | SQL-запроса /Регламентированного | | | | | запроса типа «Рассылка») | | | +----+-----------------------------------------+---------+------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+ | 5 | Алиас атрибута в SQL запросе | String | Латинские буквы, цифры и символ "_", без пробелов. Первым символом должна быть буква. Регистр не учитывается | +----+-----------------------------------------+---------+------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+ | 6 | Версия (Витрины/ Регламентированного | String | Должна соответствовать формату .< minor >: | | | SQL-запроса/ Регламентированного | | | | | запроса типа «Рассылка») | | - major типа int, >= 0 | | | | | | | | | | - minor типа int, >= 0 | +----+-----------------------------------------+---------+------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+ | 7 | ОГРН УВ (владельца Витрины/ | String | ОГРН владельца Витрины должен соответствовать значению в ранее зарегистрированных версиях Витрины *Ожидаемый формат:* только цифры | | | Регламентированного SQL-запроса / | | | | | Регламентированного запроса тип | | | | | «Рассылка») | | | +----+-----------------------------------------+---------+------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+ | 8 | Даты поддержки (Витрины/ | Integer | В миллисекундах от эпохи. | | | | | | | | Регламентированного SQL-запроса / | (int64) | Временной диапазон периода поддержки Регламентированного SQL-запроса и Регламентированного запроса тип «Рассылка» должен входить в диапазоны поддержки всех Витрин, которые | | | Регламентированного запроса тип | | указаны в SQL данных Регламентированного SQL-запроса и Регламентированного запроса тип «Рассылка» | | | «Рассылка») | | | +----+-----------------------------------------+---------+------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+ | 9 | Текстовое описание (Витрины/ | String | *Ожидаемый формат:* латинские и русские буквы, цифры, печатные символы и символы разметки (пробел, перенос строки), максимум 2000 знаков | | | Регламентированного SQL-запроса / | | | | | Регламентированного запроса тип | | | | | «Рассылка») | | | +----+-----------------------------------------+---------+------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+ | 10 | Текст SQL-выражения (для | String | Поддерживаются возможности, указанные в :numref:`sql_syntax` данного документа | | | Регламентированного SQL-запроса / | | | | | Регламентированного запроса тип | | | | | «Рассылка») | | | +----+-----------------------------------------+---------+------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+ | 11 | Тип атрибута или параметра | String | - "BOOLEAN" | | | | | | | | | | - "STRING" | | | | | | | | | | - "SHORT" | | | | | | | | | | - "INTEGER" | | | | | | | | | | - "LONG" | | | | | | | | | | - "FLOAT" | | | | | | | | | | - "DOUBLE" | | | | | | | | | | - "BIG_DECIMAL" | | | | | | | | | | - "DATE" | | | | | | | | | | - "TIME" | | | | | | | | | | - "TIMESTAMP" | | | | | | | | | | - "BINARY" | +----+-----------------------------------------+---------+------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+ | 12 | Префикс в URL для REST-сервиса ИС | String | Латинские буквы, цифры, символы. Из зарезервированных символов допустимы '/' и '_' | | | Ответчика (basepath) | | | | | | | - непустая строка; | | | | | | | | | | - начинается с символа '/'; | | | | | | | | | | - содержит символы после '/'. Допускается несколько элементов пути, например level1/level2/level3. Двойные слэши '//' недопустимы; | | | | | | | | | | - параметры недопустимы, например /{parameter}; | | | | | | | | | | - заканчивается символом, отличным от '/' | +----+-----------------------------------------+---------+------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+ | 13 | Спецификации OpenAPI для REST-сервиса | - | Поддерживаемые форматы: JSON, YAML. Максимальный размер 1 Мб | | | ИС Ответчика | | | +----+-----------------------------------------+---------+------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+ .. [12] См. https://calcite.apache.org/docs/reference.html#keywords .. _provider_model_data: Модель данных Витрины Поставщика данных ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Все передаваемые, получаемые и распространяемые посредством ПОДД СМЭВ сведения должны соответствовать моделям данных Витрины Поставщика данных в Ядре ПОДД СМЭВ. Модели данных загружаются в Ядро ПОДД СМЭВ из ФГИС «ЕИП НСУД» в соответствии с инструкцией по работе с ФГИС «ЕИП НСУД»[13]_. **Модель данных Витрины Поставщика данных содержит:** 1. уникальную мнемонику Витрины данных; 2. ОГРН владельца Витрины данных; 3. версии Витрины данных, содержащие структуру сущностей. **Каждая версия Витрины данных содержит:** 1. номер версии Витрины; 2. описание для версии Витрины; 3. срок действия версии Витрины Поставщика данных (дата начала и дата окончания действия версии Витрины); 4. перечень таблиц версии Витрины со следующей информацией: - мнемоника и описание таблицы; - перечень атрибутов таблицы с указанием типа данных; - первичный ключ, состоящий из мнемоник атрибутов таблицы; - массив уникальных ключей, состоящий из мнемоник атрибутов таблицы. **Правила/ограничения использования:** 1. Модель данных Витрины Поставщика данных загружена в Ядро ПОДД СМЭВ, если загружена как минимум одна (первая) версия Витрины. 2. Значение ОГРН владельца должно быть одинаковым для всех версий Витрины данных. При несоответствии ОГРН значениям в ранее зарегистрированных версиях Витрины ПОДД вернет ошибку регистрации. 3. Актуальной версией Витрины считается максимальная по номеру среди действующих. 4. Если в новой версии Витрины требуется расширить перечень доступных данных, при этом Потребители, уже имеющие полный доступ к Витрине, не должны автоматически получить доступ к новой версии, то изменение следует выполнить через регистрацию новой Витрины (с новой мнемоникой), а не через выпуск новой ее версии. 5. Для выполнения запроса к определенной версии Витрины данных необходимо в запросе после мнемоники витрины явно указать номер версии. Пример приведен в :numref:`specifying_version` настоящего документа. .. [13] Размещена на портале ФГИС «ЕИП НСУД» https://nsud.gosuslugi.ru/ifp/portals/documents и портале ЕСКС https://info.gosuslugi.ru .. _distribution_subscription: Подписки Потребителей данных ПОДД СМЭВ на регламентированный запрос типа «Рассылка» ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Подписка предоставляет возможность Потребителю данных оперативно получать изменяющиеся в Витринах Поставщиков данные. :numref:`tab_distribution_subscription` содержит Метаданные подписки. .. _tab_distribution_subscription: .. table:: Метаданные Подписки +-----+------------------+------------+----------------+-----------------------------------------------------------+ | № | Атрибут | Тип | Обязательность | Описание | +=====+==================+============+================+===========================================================+ | 1 | subscriptionId | String | Да | Уникальный идентификатор подписки. | | | | | | | | | | UUID | | Генерируется ПОДД в соответствии с форматом UUID. | +-----+------------------+------------+----------------+-----------------------------------------------------------+ | 2 | RQs | array of | Да | Массив регламентированных запросов типа «Рассылка». | | | | object | | | | | | | | При указании нескольких запросов используется | | | | | | множественная подписка. Использование распределённых | | | | | | запросов в таком случае не допустимо. | +-----+------------------+------------+----------------+-----------------------------------------------------------+ | 2.1 | queryMnemonic | String | Да | Полная мнемоника Регламентированного запроса: | | | | | | <мнемоника витрины>.<мнемоника РЗ> | | | | | | | | | | | | Для распределенного запроса: podd.<мнемоника РЗ> | +-----+------------------+------------+----------------+-----------------------------------------------------------+ | 2.2 | version | String | Да | Номер версии Регламентированного запроса в формате: | | | | | | . | +-----+------------------+------------+----------------+-----------------------------------------------------------+ | 3 | datamartMnemonic | String | Да | Мнемоника Витрины данных Потребителя (без учёта | | | | | | версионности) | +-----+------------------+------------+----------------+-----------------------------------------------------------+ | 4 | name | String | Нет | Наименование подписки (для краткой формулировки) | +-----+------------------+------------+----------------+-----------------------------------------------------------+ | 5 | description | String | Нет | Описание подписки (для подробного описания) | +-----+------------------+------------+----------------+-----------------------------------------------------------+ | 6 | isSnapshot | Boolean | Нет | Признак того, что сначала Потребителю нужно выгрузить | | | | | | снапшот. | | | | | | | | | | | | Значение по умолчанию - ``false`` | +-----+------------------+------------+----------------+-----------------------------------------------------------+ | 7 | initiator | Boolean | Нет | Признак того, кто является инициатором запроса новой | | | | | | дельты: | | | | | | | | | | | | - "PODD" - Ядро ПОДД; | | | | | | | | | | | | - "CONSUMER" – Потребитель (Ядро ПОДД передаёт | | | | | | уведомления о наличии дельт Потребителю, который | | | | | | инициирует запрос в соответствии с собственными | | | | | | настройками). | | | | | | | | | | | | Значение по умолчанию - PODD | +-----+------------------+------------+----------------+-----------------------------------------------------------+ | 8 | schedule | String | Нет | Расписание запроса Ядром ПОДД дельт у Витрины Поставщика. | | | | | | | | | | | | Представляет собой cron-выражение. | | | | | | | | | | | | Для подписок, в которых инициатором является Потребитель, | | | | | | значение атрибута всегда отсутствует. | +-----+------------------+------------+----------------+-----------------------------------------------------------+ | 9 | status | String | Да | Статус подписки, формируется ПОДД по ходу регистрации и | | | | | | удаления подписки: | | | | | | | | | | | | - REGISTRATION_REQUEST – Подписка принята к регистрации в | | | | | | ПОДД; | | | | | | | | | | | | - REGISTRATION_ON_PRODUCER – Подписка регистрируется на | | | | | | Поставщике; | | | | | | | | | | | | - REGISTRATION_ON_PRODUCER_ERROR – Подписка не | | | | | | зарегистрирована на Поставщике, возникла ошибка; | | | | | | | | | | | | - REGISTRATION_ON_CONSUMER – Подписка регистрируется на | | | | | | Потребителе; | | | | | | | | | | | | - REGISTRATION_ON_CONSUMER_ERROR – Подписка не | | | | | | зарегистрирована на Потребителе, возникла ошибка; | | | | | | | | | | | | - REGISTERED – Подписка зарегистрирована; | | | | | | | | | | | | - CANCEL_REQUEST – Принят запрос на удаление подписки | | | | | | (обмен по ней останавливается); | | | | | | | | | | | | - CANCEL_ON_PRODUCER (Удаление на Поставщике); | | | | | | | | | | | | - CANCEL_ON_CONSUMER (Удаление на Потребителе). | +-----+------------------+------------+----------------+-----------------------------------------------------------+ Функционирование Агента и Ядра ПОДД СМЭВ при формировании первоначальной выгрузки и передачи изменений подписки от Витрины Поставщика в Хранилище данных по подписке приведено в :numref:`rest_exchange_description` и :numref:`distribution_consumer_protocol` данного документа. Регистрация подписки осуществляется через: - ЛК УВ; - ЕИП в случае тиражирования подписок (создание копии подписки, в которой изменяется только идентификатор и витрина потребителя). - СЭ в случае необходимости ручного вмешательства. Также временно остаётся поддержка регистрации с использованием Вида сведения «Подписка на репликацию или уведомлений в изменении данных». Удаление подписки осуществляется через: - ЛК УВ; - СЭ в случае необходимости ручного вмешательства. Также временно остаётся поддержка удаления с использованием Вида сведения «Отмена подписки на репликацию или уведомлений в изменении данных». .. _sql_request_definition: Определения Регламентированных SQL-запросов ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Загрузка Регламентированного SQL-запроса в ПОДД СМЭВ осуществляется с использованием ЛК УВ в соответствии с инструкцией в «Руководстве пользователя ЛК УВ» [14]_. **Состав атрибутов определения Регламентированного SQL-запроса:** 1. мнемоника Регламентированного SQL-запроса; 2. версии Регламентированного SQL-запроса. **Каждая версия Регламентированного SQL-запроса содержит:** 1. описание Регламентированного SQL-запроса (краткое и полное); 2. ОГРН владельца Регламентированного SQL-запроса; 3. номер версии Регламентированного SQL-запроса; 4. срок действия Регламентированного SQL-запроса (дата начала и дата окончания действия, в рамках которых возможно выполнение соответствующего запроса); 5. SQL-выражение в соответствии с :numref:`sql_syntax` данного документа и указанными ниже ограничениями; 6. (при наличии) список параметров. Описание параметра включает в себя: - имя параметра; - тип параметра; - описание параметра; - значение по умолчанию. 7. (при наличии) список табличных параметров. Описание параметров включает в себя: - имя табличного параметра; - описание колонок табличного параметра: - имя колонки - тип колонки; - описание колонки. **Правила/ограничения использования:** 1. Версия Регламентированного SQL-запроса не подлежит модификации. При необходимости изменить запрос создается запрос с новой версией. 2. ОГРН Владельца и мнемоника Регламентированного SQL-запроса задаются для каждой версии отдельно, поэтому контроль их соответствия у версий ложится на создателей этих версий. 3. Актуальной версией Регламентированного SQL-запроса считается максимальная по номеру среди действующих. 4. Если в новой версии Регламентированного SQL-запроса требуется изменить входные или выходные данные, при этом Потребители, уже имеющие доступ к Регламентированному SQL-запросу, не должны автоматически получить доступ к новой версии, то изменение следует выполнить через регистрацию нового Регламентированного SQL-запроса (с новой мнемоникой), а не через выпуск новой его версии. 5. Временной диапазон срока действия Регламентированного SQL-запроса должен входить в диапазоны поддержки всех Витрин, которые указаны в SQL-выражении данного Регламентированного SQL-запроса. 6. Параметры Регламентированного SQL-запроса должны соответствовать условиям: - табличные и именованные параметры в SQL-выражении должны соответствовать параметрам в списке; - мнемоники параметров должны быть уникальными в рамках Регламентированного SQL-запроса, уникальность именованных и табличных параметров сквозная; - мнемоника параметра не должна начинаться с ``settings_`` (префикс системного именованного параметра); - при задании параметров в SQL-выражении через «?» порядок параметров в списке должен соответствовать порядку их представления в SQL-выражении; - при задании параметров в SQL-выражении через «?» количество параметров в SQL-выражении должно соответствовать количеству параметров в списке; 7. SQL-выражение для Регламентированного SQL-запроса должно соответствовать условиям: - Витрины, имена возвращаемых атрибутов, таблицы и схема данных должны соответствовать метаданным Витрины, сохраненным в Ядре ПОДД; - должна быть указана конкретная версия Витрины (правильно – dtm.1.0.table; неправильно – dtm.table); - указанная версия Витрины должна быть зарегистрирована в ПОДД; - не должно быть указано несколько версий одной Витрины; - простой запрос должен быть к одной Витрине; - для простого запроса Витрина в SQL-выражении должна соответствовать Витрине, указанной в полной мнемонике Регламентированного SQL-запроса; - распределенный запрос должен быть к двум или более Витринам; - не должно быть обращений к другим Регламентированного SQL-запроса; - в SQL-выражении должны быть указаны конкретные возвращаемые атрибуты (возврат всех атрибутов через * запрещен). Исключение: возможно использовать * внутри операторов (пример: count ( * )); - возвращаемые Потребителю атрибуты должны быть уникальны с учетом подставленных алисов. 8. Если Регламентированный SQL-запрос планируется использовать в качестве Регламентированного запроса типа «Рассылка», то он должен соответствовать требованиям приведённым в :numref:`distribution_interaction_description`. .. [14] Размещена на портале ФГИС «ЕИП НСУД» https://nsud.gosuslugi.ru/ifp/portals/documents и портале ЕСКС https://info.gosuslugi.ru .. _respondent_rest_services: REST-сервисы ИС Ответчиков ~~~~~~~~~~~~~~~~~~~~~~~~~~~ Регистрация REST-сервиса ИС Ответчика (Регламентированного запроса типа REST-сервис) в ПОДД СМЭВ осуществляется с использованием ЛК УВ в соответствии с инструкцией в «Руководстве пользователя ЛК УВ» [15]_. REST-сервис ИС Ответчика в ПОДД СМЭВ определяется следующими атрибутами: 1. Мнемоника ИС Ответчика. 2. Префикс в URL методов API (basepath). 3. Спецификация OpenAPI, описывающая REST-сервис ИС Ответчика. 4. Признак необходимости сквозной передачи подписи Инициатора Ответчику (по умолчанию true). **Правила разработки спецификаций OpenAPI, используемых для описания и регистрации REST-сервисов Ответчиков в ПОДД СМЭВ:** [15]_ 1. Следует руководствоваться форматом проектирования спецификаций OpenAPI версии 3.0 (в том числе минорных версий 3.0.1, 3.0.2 и т.д.). 2. В спецификациях OpenAPI могут быть использованы все типы HTTP-методов (POST, GET, PUT и DELETE), выполняющих CRUD-операции (Create/Read/Update/Delete). 3. Допустимые форматы: YAML или JSON. 4. Максимальный размер: 1 Мб. .. [15] Дополнительную информацию можно получить в статье https://info.gosuslugi.ru/articles/Как_создать_свою_спецификацию_OpenAPI/ Примеры спецификаций OpenAPI, используемых в работе с REST-сервисами в ПОДД СМЭВ: 1. Спецификация OpenAPI, описывающая REST-сервис с функцией возврата запрошенных данных от ИС Ответчика .. code-block:: yaml { "openapi": "3.0.1", "info": { "title": "Letters content | Содержимое писем", "version": "1.0" }, "servers": [ { "url": "/" } ], "tags": [ { "name": "Letters content | Содержимое писем" } ], "paths": { "/api/v1.0/letters/{mailId}/{date}/pdf": { "get": { "tags": [ "Letters content | Содержимое писем" ], "summary": "Получение содержимого письма в формате PDF", "operationId": "getLetterPdf", "parameters": [ { "name": "Authorization", "in": "header", "description": "Authorization header", "required": true, "schema": { "type": "string" } }, { "name": "mailId", "in": "path", "description": "ШПИ", "required": true, "schema": { "type": "string" } }, { "name": "date", "in": "path", "description": "Дата", "required": true, "schema": { "type": "string" } }, { "name": "accessCode", "in": "query", "description": "Код доступа", "required": true, "schema": { "type": "string" } } ], "responses": { "200": { "description": "ОК", "content": {} }, "400": { "description": "Некорректный запрос", "content": {} }, "401": { "description": "Некорректный идентификатор клиента и/или токен", "content": {} }, "403": { "description": "Доступ запрещен", "content": {} }, "404": { "description": "Запрашиваемый ресурс не найден", "content": {} }, "500": { "description": "Внутренняя ошибка сервиса", "content": {} } } } }, "/api/v1.0/letters/{mailId}/{date}/content": { "get": { "tags": [ "Letters content | Содержимое писем" ], "summary": "Получение содержимого письма в формате ZIP", "operationId": "getLetterContent", "parameters": [ { "name": "Authorization", "in": "header", "description": "Authorization header", "required": true, "schema": { "type": "string" } }, { "name": "mailId", "in": "path", "description": "ШПИ", "required": true, "schema": { "type": "string" } }, { "name": "date", "in": "path", "description": "Дата", "required": true, "schema": { "type": "string" } }, { "name": "accessCode", "in": "query", "description": "Код доступа", "required": true, "schema": { "type": "string" } } ], "responses": { "200": { "description": "ОК", "content": {} }, "400": { "description": "Некорректный запрос", "content": {} }, "401": { "description": "Некорректный идентификатор клиента и/или токен", "content": {} }, "403": { "description": "Доступ запрещен", "content": {} }, "404": { "description": "Запрашиваемый ресурс не найден", "content": {} }, "500": { "description": "Внутренняя ошибка сервиса", "content": {} } } } } }, "components": {} } 2. Спецификация OpenAPI, описывающая REST-сервис с функцией модификации данных ИС Ответчика: .. code-block:: yaml { "openapi": "3.0.2", "info": { "description": "Спецификация OpenAPI 3.0 для сервиса записи на приём к врачу", "version": "1.0", "title": "Запись на приём к врачу – OpenAPI 3.0" }, "paths": { "/booking/book": { "post": { "summary": "Бронирование слота", "description": "Бронирование слота", "operationId": "book", "requestBody": { "description": "Запрос", "content": { "application/json": { "schema": { "$ref": "#/components/schemas/BookRequest" } } }, "required": true }, "responses": { "200": { "description": "Успешная операция", "content": { "application/json": { "schema": { "$ref": "#/components/schemas/BookResponse" } } } }, "400": { "description": "Неверные параметры" }, "500": { "description": "Внутренняя ошибка" } } } }, "/booking/cancel": { "post": { "summary": "Отмена брони", "description": "Отмена брони", "operationId": "cancel", "requestBody": { "description": "Запрос", "content": { "application/json": { "schema": { "$ref": "#/components/schemas/CancelRequest" } } }, "required": true }, "responses": { "200": { "description": "Успешная операция", "content": { "application/json": { "schema": { "$ref": "#/components/schemas/BookResponse" } } } }, "400": { "description": "Неверные параметры" }, "500": { "description": "Внутренняя ошибка" } } } } }, "components": { "schemas": { "BookRequest": { "type": "object", "properties": { "bookId": { "type": "string" }, "slotId": { "type": "string" }, "patient_id": { "type": "string" }, "booking_type": { "type": "string" }, "caseNumber": { "type": "string" }, "preliminaryReservation": { "type": "boolean" }, "referral_id": { "type": "string" }, "cards_id": { "type": "string" }, "email": { "type": "string" }, "mobilePhone": { "type": "string" } }, "required": [ "bookId", "slotId", "patient_id" ] }, "BookResponse": { "oneOf": [ { "$ref": "#/components/schemas/BookResponseSuccess" }, { "$ref": "#/components/schemas/BookResponseError" } ] }, "BookResponseSuccess": { "type": "object", "properties": { "bookExtId": { "type": "string" }, "slotId": { "type": "string" }, "visitTime": { "type": "string" }, "duration": { "type": "string" }, "serviceId": { "type": "string" }, "organizationId": { "type": "string" }, "areaId": { "type": "string" }, "queueNumber": { "type": "string" }, "pincode": { "type": "string" }, "window": { "type": "string" }, "status": { "$ref": "#/components/schemas/Status" } }, "required": [ "bookExtId", "slotId", "visitTime", "status" ] }, "BookResponseError": { "type": "object", "properties": { "status": { "$ref": "#/components/schemas/Status" } }, "required": [ "status" ] }, "CancelRequest": { "type": "object", "properties": { "bookExtId": { "type": "string" }, "patient_id": { "type": "string" } }, "required": [ "bookExtId", "patient_id" ] }, "Status": { "type": "object", "properties": { "statusCode": { "type": "integer" }, "statusMessage": { "type": "string" } }, "required": [ "statusCode" ] } } } } .. _consumer_data_authority: Полномочия Потребителя данных ПОДД СМЭВ на доступ к данным ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Потребителю данных могут быть предоставлены следующие типы полномочий: - полномочия на выполнение произвольных SQL-запросов; - полномочия на выполнение Регламентированных SQL-запросов; - полномочия на выполнение запросов к REST-сервису ИС Ответчика; - полномочия на Рассылку. .. _random_request_authority: Полномочия на выполнение произвольных SQL-запросов ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ Предоставляется автоматически и только владельцам Витрин данных на их собственные Витрины данных. .. _regulated_request_authority: Полномочия на выполнение Регламентированных SQL-запросов ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ Для предоставления Потребителю данных возможности выполнения Регламентированного SQL-запроса к данным Витрины Поставщика данных необходимо предоставить полномочия на его выполнение. Для выполнения Регламентированного SQL-запроса достаточно наличие полномочий на его выполнение, при этом наличие полномочий по уровням модели данных не проверяется. Полномочия могут быть предоставлены только на Регламентированного SQL-запроса целиком. Права на атрибуты Регламентированного SQL-запроса не выдаются. При наличии полномочий на выполнение Регламентированного SQL-запроса Потребитель данных автоматически получает доступ ко всем версиям этого запроса, включая будущие. Выдача полномочий в ПОДД СМЭВ осуществляется с использованием ЛК УВ в соответствии с инструкцией в «Руководстве пользователя ЛК УВ» [16]_. Поставщику данных доступна донастройка полномочий на выполнение Регламентированного SQL-запроса с использованием Сервиса проверки полномочий, развернутого с Агентом ПОДД СМЭВ. Данный сервис обеспечивает возможность подтвердить или временно заблокировать полномочия на выполнение версии Регламентированного SQL-запроса, не изменяя загруженные в ПОДД СМЭВ полномочия. .. [16] Размещена на портале ЕСКС – https://info.gosuslugi.ru/ .. _respondent_request_authority: Полномочия на выполнение запросов к REST-сервису ИС Ответчика ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ Полномочия на выполнение запросов к REST-сервису ИС Ответчика (Регламентированный запрос типа «REST-сервис») предоставляются на все запросы, указанные в загруженной в ПОДД СМЭВ спецификации OpenAPI для соответствующего REST-сервиса ИС Ответчика. Права на использование отдельных методов и запросов REST-сервиса не выдаются. Управление полномочиями осуществляется с использованием ЛК УВ в соответствии с инструкцией в «Руководстве пользователя ЛК УВ» [17]_. .. _ditribution_authority: Полномочия на Рассылку ^^^^^^^^^^^^^^^^^^^^^^ Полномочия на доступ к Регламентированному запросу типа «Рассылка» предоставляются исключительно органам исполнительной власти. Использование Регламентированных запросов типа «Рассылка» кредитными организациями и в коммерческих целях запрещено. Управление полномочиями осуществляется через запрос в СЦ в соответствии с инструкцией «Регламент подключения к СМЭВ 4» [17]_. .. [17] Указанные документы размещены на портале ЕСКС, https://info.gosuslugi.ru .. _smev_data_types: Типы данных ПОДД СМЭВ ------------------------- Поддерживаемые ПОДД СМЭВ типы данных и соответствующие им физические и логические типы данных avro приведены в :numref:`tab_smev_data_types`. Типы данных приведены к используемым в системе Prostore (каноническое avro). .. _tab_smev_data_types: .. table:: Соответствие типов данных ПОДД СМЭВ и типов данных avro +----+----------------+-------------+---------------+----------------------------------------+---------------------+--------------------------+--------------------------------+ | № | Описание типа | Размерность | Имя типа ПОДД | Возможные значения | Физический тип avro | Логический тип avro | Особенности соответствия типов | +====+================+=============+===============+========================================+=====================+==========================+================================+ | 1 | Строка | | STRING | не ограничено | string | | | +----+----------------+-------------+---------------+----------------------------------------+---------------------+--------------------------+--------------------------------+ | 2 | Целое число | 8 байт | LONG | от −9223372036854775808 | long | | | | | | | | до 9223372036854775807 | | | | +----+----------------+-------------+---------------+----------------------------------------+---------------------+--------------------------+--------------------------------+ | 3 | Целое число | 2 байта | SHORT | от −32768 до 32767 | int | | | +----+----------------+-------------+---------------+----------------------------------------+---------------------+--------------------------+--------------------------------+ | 4 | Целое число | 4 байта | INTEGER | от -2147483648 до 2147483647 | int | | | +----+----------------+-------------+---------------+----------------------------------------+---------------------+--------------------------+--------------------------------+ | 5 | Дата | 4 байта | DATE | от -2147483648 до 2147483647 | int | date | unix epoch в днях, от -5 883 | | | | | | | | | 516 года до 5 883 515 года | +----+----------------+-------------+---------------+----------------------------------------+---------------------+--------------------------+--------------------------------+ | 6 | Время | 8 байт | TIME | от −9223372036854775808 | long | time-micros | | | | | | | до 9223372036854775807 | | | | +----+----------------+-------------+---------------+----------------------------------------+---------------------+--------------------------+--------------------------------+ | 7 | Числовые | 4 байта | FLOAT | от – (2-2\ :sup:`-23`) * 2\ :sup:`127` | float | | | | | данные с | | | до (2-2\ :sup:`-23`) * 2\ :sup:`127` | | | | | | плавающей | | | | | | | | | запятой | | | | | | | +----+----------------+-------------+---------------+----------------------------------------+---------------------+--------------------------+--------------------------------+ | 8 | Числовые | 8 байт | DOUBLE | от -1.7 * 10\ :sup:`308` | double | | | | | данные с | | | до 1.7 * 10\ :sup:`308` | | | | | | плавающей | | | | | | | | | запятой | | | | | | | +----+----------------+-------------+---------------+----------------------------------------+---------------------+--------------------------+--------------------------------+ | 9 | Большие | | BIG_DECIMAL | не ограничено | string | BigDecimalLogicalType | | | | числовые | | | | | | | | | данные с | | | | | | | | | плавающей | | | | | | | | | запятой | | | | | | | +----+----------------+-------------+---------------+----------------------------------------+---------------------+--------------------------+--------------------------------+ | 10 | Временная | 8 байт | TIMESTAMP | от −9223372036854775808 | long | timestamp-micros или | unix epoch в микросекундах, от | | | метка | | | | | LocalDateTimeLogicalType | – 292277 года до 292277 года | +----+----------------+-------------+---------------+----------------------------------------+---------------------+--------------------------+--------------------------------+ | 11 | Двоичные | | BINARY | не ограничено | bytes или record | | | | | данные | | | | | | | +----+----------------+-------------+---------------+----------------------------------------+---------------------+--------------------------+--------------------------------+ | 12 | Булевый тип | 1 байт | BOOLEAN | true, false | boolean | | | +----+----------------+-------------+---------------+----------------------------------------+---------------------+--------------------------+--------------------------------+