Anonymise — Export de la synthèse

v1.0.0 · OpenAPI

Web service REST qui renvoie les règles d'anonymisation au format du fichier d'import de l'application.

C'est exactement le fichier produit par le bouton « Exporter en modèle d'import » de l'application : la construction des lignes vient d'un package partagé entre la SPA et ce service, les deux fichiers ne peuvent donc pas diverger.

Usage prévu : appeler l'endpoint au démarrage d'une anonymisation, pour archiver les règles telles qu'elles étaient à cet instant. Le fichier archivé repasse l'import de l'application tel quel : restaurer un état = ré-importer l'archive. Le service relit les règles à chaque appel, sans cache.

Le token ne donne accès qu'à la lecture : il ne permet ni de modifier une règle, ni de déclencher une anonymisation.

Serveur

https://api.anonymise.beta.ordesoft.com — Bêta

Authentification

bearerAuth — bearer

Token statique, transmis hors bande. À placer dans l'en-tête Authorization, jamais en query string — il finirait dans les journaux du proxy.

Endpoints

GET /export/synthese.csv Bearer

Synthèse d'anonymisation au format CSV

Renvoie une ligne par champ configuré — c'est-à-dire ayant une règle enregistrée en base, ou des paramètres saisis.

Le fichier est un CSV UTF-8 avec BOM, séparateur ;, ce qui permet à Excel FR de l'ouvrir sans manipulation. Les colonnes sont celles du modèle d'import : NomTable, NomChamp, Signification, bAnonymiser, TypeAnonymisation, bOptionReferentiel, bOptionContrainte, puis les paramètres en paires Id ChampN / Valeur ChampN. Le fichier est ré-importable tel quel dans l'application (rollback).

L'en-tête Content-Disposition porte un nom de fichier horodaté à la minute : l'enregistrer sous ce nom suffit à constituer l'archive.

Les règles visant un champ absent de la structure de la base sont ignorées, comme dans l'application.

Paramètres

NomDansRequisDescription
table query non

Restreint l'export à une table. Nom exact, sensible à la casse, tel qu'il apparaît dans la colonne « NomTable » de l'export complet. Omis, toutes les tables sont exportées.

Exemple : STAGIAIRE

Réponses

200

La synthèse.

Content-Disposition —

Nom de fichier horodaté, ex. attachment; filename="anonymisation_hfsql_20260806-0818.csv". Le segment central vaut hfsql pour un export complet, sinon le nom de la table.

text/csv

"NomTable";"NomChamp";"Signification";"bAnonymiser";"TypeAnonymisation";"bOptionReferentiel";"bOptionContrainte";"Id Champ1";"Valeur Champ1";"Id Champ2";"Valeur Champ2";"Id Champ3";"Valeur Champ3";"Id Champ4";"Valeur Champ4";"Id Champ5";"Valeur Champ5";"Points d'attention"
"AVENANT";"CertificateurEmail";"";"1";"Vidage";"0";"0"
"STAGIAIRE";"Nom";"";"1";"Aléatoire";"1";"0";"Table_referentiel_aleatoire";"REF_NOMS";"Champ_referentiel_aleatoire";"NOM"
"STAGIAIRE";"Email";"";"1";"Valeur fixe";"0";"0";"Valeur_fixe";"anonyme@example.com"
401

En-tête Authorization absent, ou token invalide.

text/plain

Unauthorized
404

La table demandée n'existe pas dans la structure. Le service répond une erreur plutôt qu'un CSV réduit à sa ligne d'en-tête, pour qu'un export vide ne passe pas pour une absence de configuration.

text/plain

Table inconnue : NEXISTEPAS
502

La base de règles est momentanément injoignable. L'appel est rejouable tel quel.

text/plain

Upstream error

GET /export/openapi.json public

Ce document

Renvoie la spécification OpenAPI du service. Accessible sans authentification, pour qu'un portail d'API puisse l'aspirer.

Réponses

200

La spécification.

application/json

GET /export/docs public

Documentation lisible

Page HTML générée par le service à partir de cette même spécification. Répond aussi sur /, ce qui permet à un sous-domaine dédié de pointer sur le service sans réécriture de chemin.

Réponses

200

La page de documentation.

text/html