Skip to content

SSP: /actuator/info-Endpunkt + CORS-Header

Warum?

Für uns, wie auch für Entwickler:innen der angebundenen Verfahren, ist eine Übersicht über die in jeder Umgebung deployten Versionen des Self-Service-Portals (SSP) nötig. Es sollte für alle transparent sein, ob angekündigte Updates tatsächlich erfolgt sind.

Relevante Links und Bemerkungen

Akzeptanzkriterien

  1. Das Self-Service-Portal (SSP) enthält einen /actuator/info-Endpunkt, der analog zum gleichnamigen Endpunkt des Zustelldienst die Commit-ID und Versionsnummer (tags) der jeweils deployten Version zurückgibt.
  2. Der Endpunkt ist ohne Authentifizierung abrufbar.
  3. Für die Endpunkte GET /actuator/info und GET /.well-known/jwks.json gibt das Self-Service-Portal den HTTP-Header Access-Control-Allow-Origin: * aus.
  4. Der Response-Header (Access-Control-Allow-Origin) ist für den Endpunkt in der Self-Service API (Repo) dokumentiert.
  5. Für andere Endpunkte (z.B. GET /404) gibt das Self-Service-Portal diesen Header nicht aus.

Durchführungsplan (vom Entwickler bei Storyplanung auszufüllen)

Edited by Laura Elges