Artefaktene har ulik levetid
- Request object og
request_urier kortlivede innganger til flyten. stateognonceskal brukes til én transaksjon.vp_tokenog valideringsresultatet behandles av mottakeren.- Forseglede dokumenter skyves til mottakerens
dispatch.url. - Historikk og saksdokumenter følger virksomhetens egne regler for arkiv, innsyn og sletting.
Dette bør mottakeren lagre
- egen saks- og transaksjonsid
state,nonceog relevante tidsstempler- resultatet av signatur-, binding-, gyldighets- og statuskontroll
- dokumenthash og mottatt leveringsmanifest ved forsegling
- teknisk leveringsstatus uten tokens eller dokumentinnhold i applikasjonsloggen
Idempotens og gjenforsøk
Behandle transaction_id som en idempotensnøkkel på mottakersiden. En identisk leveranse kan gjenkjennes uten å opprette to saksdokumenter. En leveranse med samme id, men andre hasher, skal avvises og undersøkes.
Ikke gjenbruk en gammel nonce for å reparere en feilet flyt. Opprett en ny forespørsel og behold koblingen til opprinnelig sak.
Avklar oppbevaring
Symfoni-historikk er et teknisk revisjonsspor, ikke automatisk virksomhetens arkiv. Mottakeren må selv bestemme hva som er arkivpliktig, hvem som kan se dokumentene, og når data skal slettes.