Qu’est-ce que PISTE ?
PISTE (Plateforme d’Intermédiation des Services pour la Transformation de l’Etat) est une plateforme mise en place par l’AIFE (Agence pour l’Informatique Financière de l’Etat) qui permet de mutualiser et d’exposer un ensemble d’API à destination des différents partenaires.
Cette plateforme, ouverte à d’autre fournisseurs de services que Chorus Pro, offre un haut niveau de disponibilité et devrait devenir à terme le point central de gestion des API des ministères économiques et financiers.
PISTE offre ainsi les réponses aux besoins exprimés en termes de sécurité, croisement des différents modules d’échanges, disponibilité des services.
Utiliser PISTE nécessite de s’enregistrer sur la plateforme dédiée de l’AIFE.
Le raccordement à Chorus Pro se fera ensuite en indiquant l’application créée dans PISTE pour représenter le client qui consommera les API.
La plateforme PISTE, en tant que gestionnaire d’API centralisé et dédié, fournit aussi une administration plus solide des versions des API, une maintenance plus réactive et une documentation plus efficace.
Enfin PISTE dispose d’un service de type SANDBOX (bac à sable) relié aux environnements de qualification, essentiel pour préparer les implémentations API Chorus Pro sans risque.
Pour terminer, cette plateforme, plus moderne fourni un système d’authentification plus robuste et moins lourd pour les utilisateurs finaux.
Authentification OAUTH 2.0
Ce protocole d’authentification rend possible la sécurisation et la limitation de l’accès à des services Web/API via des applications tierces.
Pour faire simple, l’application cliente dispose d’un accès à un ensemble d’API après obtention d’un jeton ou token, d’une durée de vie plus ou moins longue, fourni par un service dédié.
Ensuite, concernant la limitation des accès aux API, ceux-ci sont gérés par des scopes qui déterminent quelles API sont disponibles pour quel scope. Plus le scope est large, plus les autorisations sont difficiles à obtenir.
OAUTH 2.0 est un protocole sécurisé et l’ensemble des échanges clients/serveurs requiert HTTPS.
SYMTRAX Compleo Chorus Manager déjà en PISTE !
L’avantage principal réside dans le fait qu’il n’est plus nécessaire d’obtenir fastidieusement un certificat coûteux pour automatiser le dépôt de factures et autres documents sur Chorus Pro.
Dans un souci constant de suivre les évolutions du SE Chorus Pro et de fournir un service de qualité à nos clients, SYMTRAX a d’ores et déjà implémenté le nouveau type de connexion API PISTE (mise en production à mi-Janvier 2020) dans son application Compleo Chorus Manager.