Envoyer une déclaration par l'API Gateway
Accès à l'API goAML via l'API Gateway gouvernamentale
Afin de faciliter la transmission automatisée de déclarations vers goAML, les organisations autorisées peuvent accéder à l’API goAML via l’API Gateway gouvernementale dans un cadre sécurisé et standardisé.
Les informations présentées ci‑dessous sont destinées aux représentants techniques d’entités du secteur privé chargés de la gestion des accès API pour le compte de leur organisation.
Éligibilité et rôles
Les organisations souhaitant utiliser l’API goAML doivent désigner des représentants techniques, dont au moins un Application Manager, responsable de la gestion des accès API au nom de l’organisation.
Afin d’assurer la continuité opérationnelle, il est recommandé de :
- désigner plusieurs Application Managers ;
- identifier un contact technique de secours.
L’ensemble des rôles et responsabilités relève exclusivement de l’organisation consommatrice de l’API.
Processus d’onboarding (vue d’ensemble)
L’accès à l’API Gateway est soumis à un processus d’onboarding formalisé, coordonné par les services gouvernementaux compétents.
À un niveau général, ce processus comprend :
- la soumission d’une demande d’onboarding ;
- l’identification des contacts techniques et principaux ;
- la validation des informations d’enregistrement de l’organisation ;
- l’approbation de l’accès aux API demandées.
Pour des raisons légales et de sécurité, une vérification d’identité et une autorisation formelle sont requises. Les exigences administratives et documentaires spécifiques sont communiquées directement dans le cadre du processus d’onboarding.
Enregistrement des applications et accès à l’API
Une fois l’onboarding de l’organisation finalisé :
- les Application Managers désignés complètent l’enregistrement via le portail de l’API Gateway ;
- une application est créée afin de consommer les API autorisées ;
- les éléments d’authentification sont générés et gérés par l’organisation consommatrice.
Ces éléments sont nécessaires avant toute interaction avec l’API goAML.
Important
Les éléments d’authentification sont gérés exclusivement par le consommateur de l’API.
L’administration éditrice peut accorder ou révoquer l’accès à l’API, mais ne gère pas les identifiants des consommateurs.
Environnements
L’API Gateway met à disposition plusieurs environnements afin de couvrir les phases de test et d’exploitation opérationnelle.
Ils comprennent généralement :
- un environnement hors production destiné aux tests et à l’intégration ;
- un environnement de production destiné à l’exploitation opérationnelle.
L’accès aux portails associés requiert une authentification électronique forte, conformément aux standards en vigueur au Luxembourg.
Les adresses des environnements et les paramètres techniques de connexion sont communiqués uniquement aux utilisateurs autorisés via les canaux officiels.
API Gateway Portal
The API Gateway Portal is the primary interface used by Application Managers to:
- Access the API Catalog
- Review available API documentation
- Manage applications and API subscriptions
Only users whose identities and contact details were validated during onboarding are able to access the portal.
API Catalog
Le catalogue des API répertorie les API qui ont été explicitement mises à disposition d’une organisation donnée.
Pour chaque API autorisée, le catalogue permet aux utilisateurs :
- de consulter la documentation fonctionnelle ;
- de comprendre les opérations prises en charge ainsi que les flux de données associés ;
- d’effectuer des tests limités dans les environnements appropriés, le cas échéant.
Les spécifications techniques détaillées ne sont accessibles qu’après une authentification réussie.
Gestion des applications
Pour consommer une API, un Application Manager doit créer une application via le portail et l’associer aux API pour lesquelles l’organisation dispose d’une autorisation.
Dans le cadre de ce processus :
- les éléments nécessaires à l’authentification de l’application sont générés ;
- les droits d’accès sont liés au périmètre d’autorisation approuvé.
Lorsque des éléments d’authentification doivent être renouvelés ou remplacés, la création d’une nouvelle application peut être requise, conformément aux règles de sécurité de la plateforme.
Support et Documentation
Des informations complémentaires, formulaires et procédures sont disponibles via le centre d’aide du portail de l’API Gateway, accessible aux utilisateurs authentifiés.
Pour toute information complémentaire, veuillez utiliser les canaux de contact officiels indiqués dans le portail.
Dernière modification le