Skip to content

Saksbehandling hent soknader - #163

Merged
maccyber merged 8 commits into
mainfrom
saksbehandling-hent-soknader
Oct 1, 2026
Merged

maccyber merged 8 commits into
mainfrom
saksbehandling-hent-soknader

Conversation

@maccyber

Copy link
Copy Markdown
Contributor

No description provided.

maccyber and others added 7 commits September 29, 2026 11:35
Nye ruter GET /api/saksbehandling/v1/soknader og /soknader/{soknadId}
bak rollesjekk (saksbehandler/beslutter). Listen henter søknad med sak
via LEFT JOIN og inneholder ikke fnr. Enkeltoppslag sjekkes mot
Tilgangsmaskinen (fail-closed, 503) og sporingslogges til ArcSight via
audit.nais når tilgang innvilges. Listen og avviste oppslag logges ikke.

Rutene registreres ikke i prod ennå. Stubben /oversikt er fjernet, og
frontend og MSW-mock er tilpasset sak-datamodellen.

Co-authored-by: Copilot <223556219+Copilot@users.noreply.github.com>
Listen viser kun søknader med sak på en av saksbehandlers enheter
(INNER JOIN mot sak). Søknader uten sak eller behandlende enhet vises
ikke. Enkeltoppslag gir 403 IKKE_TILGANG_ENHET før Tilgangsmaskinen
kalles, og avvisningen sporingslogges ikke. Feil fra entra-proxy gir 503.

Enheter hentes lat via AzureAdPrincipal.enheter(), som også brukes av
/meg. Ingen egen cache, entra-proxy cacher selv.

MSW-mocken filtrerer tilsvarende på innlogget ansatts enheter.

Fjerner ubrukt stub POST /api/saksbehandling/v1/enhet.

Co-authored-by: Copilot <223556219+Copilot@users.noreply.github.com>
Rutene heter nå /api/saksbehandling/v1/saker og /saker/{sakId} i stedet
for /soknader og /soknader/{soknadId}. Svaret er en sak der søknaden
ligger inni (soknad), i tråd med sak-datamodell.md.

Tilgangssjekkene er uendret: rolle, 404, enhet, Tilgangsmaskinen og
sporingslogg til ArcSight. Rutene er fortsatt ikke registrert i prod.

Frontend (useSaker/useSak, /oversikt/:sakId) og MSW-mockene er
oppdatert tilsvarende.

Co-authored-by: Copilot <223556219+Copilot@users.noreply.github.com>
defaultHttpClient() har expectSuccess = true, så 403 fra Tilgangsmaskinen
ble kastet som ClientRequestException før svaret ble tolket. SakApi fanget
unntaket og svarte 503, og saksbehandler fikk beskjed om å prøve igjen
i stedet for at tilgangen var avvist.

Klienten slår nå av expectSuccess og tolker statuskoden selv. Testen
bruker expectSuccess = true slik at den speiler prod.

Co-authored-by: Copilot <223556219+Copilot@users.noreply.github.com>
HttpError får med begrunnelse fra backend, og SakPage viser den under
«Du har ikke tilgang til denne saken.» ved 403.

Co-authored-by: Copilot <223556219+Copilot@users.noreply.github.com>
…il enheter

Saker filtreres på behandlende enhet, så uten enheter var saksoversikten
tom uten forklaring. Nå vises en advarsel med råd om hvem man kan kontakte.
Meldingen vises bare når /meg har svart, ikke når kallet feiler.

Co-authored-by: Copilot <223556219+Copilot@users.noreply.github.com>
@maccyber
maccyber requested a review from a team as a code owner September 30, 2026 11:48
@maccyber
maccyber merged commit 574b14c into main Oct 1, 2026
15 checks passed
@maccyber
maccyber deleted the saksbehandling-hent-soknader branch October 1, 2026 07:17
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant