Vous êtes sur la page 1sur 23

MINISTERE DE LA CULTURE ET DE LA COMMUNICATION

Direction générale des médias et des industries culturelles

CAHIER DES CLAUSES TECHNIQUES PARTICULIERES

Mise en œuvre de la deuxième vague de l'opération Carte Musique

Appel d’offres ouvert

1/23
Table des matières
1PRESENTATION GENERALE DU MARCHE................................................................................3
1.1Contexte du marché....................................................................................................................3
1.2Objet du marché..........................................................................................................................3
2LES BESOINS ..................................................................................................................................5
2.1Tranche ferme (TF) « Reprise du site Carte musique, de son système de distribution de codes
promotionnels et de son hébergement »..........................................................................................5
2.1.1Fonctionnement du dispositif actuel...................................................................................5
2.1.2La prestation de reprise du dispositif Carte Musique ........................................................6
2.1.3Option 1 : Intégration du site Carte musique institutionnel dans le système de distribution
de codes promotionnels...............................................................................................................7
2.1.4Option 2 :Intégration de nouvelles plates-formes...............................................................7
2.2Tranche conditionnelle (TC1) « Adaptation de l'interface du site Carte musique aux terminaux
mobiles smartphone » .....................................................................................................................8
2.3Tranche conditionnelle (TC2) « Adaptation de l'interface du site Carte musique aux terminaux
WAP » ............................................................................................................................................9
2.4Tranche conditionnelle (TC3) « Mise en œuvre d'un système d'information de gestion des flux
entre les versions numériques et physique de la Carte musique s'appuyant sur un seul réseau de
distribution»...................................................................................................................................10
2.5Tranche conditionnelle (TC4) « Mise en œuvre d'un système d'information de gestion des flux
entre les versions numériques et physique de la Carte musique s'appuyant sur plusieurs réseaux
de distribution»..............................................................................................................................12
ANNEXE 1 :.......................................................................................................................................15
1.Le module de distribution des codes promotionnels par web service...........................................15
1.1.La nature des codes distribués ...............................................................................................15
1.2.Le fonctionnement du système d'activation/désactivation des codes.....................................15
1.3.Les contraintes technologiques...............................................................................................17
2.Le module de distribution des codes promotionnels par batch ....................................................18
2.1.Besoins et principes de fonctionnement.................................................................................18
2.2.Les contraintes technologiques...............................................................................................19
3.Utilisation du code promotionnel sur la plate-forme partenaire.....................................................19
3.1.Le cas d'une plate-forme utilisant la solution web service....................................................19
3.2.Le cas d'une plate-forme utilisant la solution batch...............................................................20
4.Fichiers d'accusés de Paiements.....................................................................................................20
5.Protocole d’échange des fichiers d’accusés de paiement...............................................................20
5.1.Fréquence d’échange..............................................................................................................20
5.2.Échange par SFTP..................................................................................................................21
5.3.Dépôt de fichier sur le serveur SFTP......................................................................................21
5.4.Accusés de traitement et fichier de rejet.................................................................................21
5.5.Règles de reprise des fichiers :...............................................................................................21
6.Recrutement domestique................................................................................................................22
7.Paramètres fournis à la plate-forme centralisée.............................................................................22
8.Informations à restituer aux éditeurs et à la Direction générale des médias et des industries
culturelles (DGMIC)..........................................................................................................................23

2/23
1 PRESENTATION GENERALE DU MARCHE

1.1 Contexte du marché

La Carte musique a été lancée par le ministère de la Culture et de la Communication le 28 octobre 2010.

Première proposition du rapport « Création et Internet », cette carte en ligne est une mesure de
sensibilisation des 12-25 ans aux nouveaux usages et modes de consommation légaux de la musique en
ligne et au respect du travail des artistes et des auteurs.

En s’inscrivant sur le site www.carte-musique.gouv.fr, chaque souscripteur constitue sa carte musique en


faisant le choix entre des crédits de 5, 10 ou 25 € et une quinzaine de plates-formes sur lesquelles les
utiliser. L'État double le montant des crédits, dans une limite de 25 € par carte. Valable un an, la carte
musique peut être rechargée tant que les 50 € d’achat, subvention incluse, ne sont pas atteints.

Dans le cadre de cette opération, les plates-formes partenaires proposent des offres dédiées avec pour
objectif la promotion du répertoire français et des jeunes talents.

Un dossier complet sur l’opération est disponible sur le site du Ministère :


http://www.culture.gouv.fr/mcc/Actualites/A-la-une/Carte-musique-a-destination-des-12-25-ans

1.2 Objet du marché

Le présent marché a pour objet d'une part d'assurer la reprise et l'hébergement du site www.carte-
musique.gouv.fr ainsi que la maintenance de l'application « Carte musique » existante ; et d'autre part de
réaliser, au titre de tranches conditionnelles, une série d'évolutions permettant au site actuel de
fonctionner :
• sur des terminaux mobiles de type smartphones ;
• sur les terminaux de type WAP avec un système de transmission des codes par SMS;
• avec un dispositif de distribution de cartes physiques vendues par un réseau physique de distribution
• avec un dispositif de distribution de cartes physiques vendues par plusieurs réseaux physiques de
distribution.

Celle de ces deux dernières fonctionnalités qui sera mise en œuvre le cas échéant devra pouvoir

3/23
s'interconnecter avec un établissement bancaire unique gérant les flux financiers entre les souscripteurs
de la Carte musique, la plate-forme centralisée et le ou les systèmes de distribution choisi(s) pour les
cartes physiques.

Le présent marché se décompose en une tranche ferme et 4 tranches optionnelles :


− Une tranche ferme (TF), qui qui concerne d'une part la reprise et l'hébergement du dispositif
existant (lequel intègre à l'heure actuelle 14 services de musique en ligne : Amazon MP3, CD1D,
Deezer, Disquaire Online, eCompil, FNAC music, iTunes, MusicMe, MyClubbling Store,
MySurround, Orange, Qobuz, Starzik et Virgin Mega ; et d'autre part deux options :1) l'intégration
du site institutionnel Carte musique dans le dispositif actuel et 2) l'ajout de nouveaux services de
musique en ligne ;
− Une première tranche conditionnelle (TC1), qui concerne l'adaptation du dispositif existant aux
interfaces de terminaux smartphone ;
− Une deuxième tranche conditionnelle (TC2), qui concerne l'adaptation du dispositif existant aux
interfaces de terminaux WAP avec la mise en place d'un envoi des codes Carte musique aux
souscripteurs par SMS;
− Une troisième tranche conditionnelle (TC3), qui concerne la mise en œuvre d'un dispositif de
distribution de cartes physiques vendues par un réseau physique de distribution ;
− Une quatrième tranche conditionnelle (TC4), qui concerne la mise en œuvre d'un dispositif de
distribution de cartes physiques vendues par plusieurs réseaux physiques de distribution.

Le soumissionnaire s'attachera à proposer pour chaque tranche une solution technique autonome et
interopérable avec les autres tranches (sauf pour TC3 vis-à-vis de TC4, ces deux tranches
conditionnelles étant mutuellement exclusives l'une de l'autre), afin de laisser au ministère la possibilité
de ne retenir que tout ou partie des fonctionnalités à mettre en place.

4/23
2 LES BESOINS

2.1 Tranche ferme (TF) « Reprise du site Carte musique, de son système de distribution de codes
promotionnels et de son hébergement »

2.1.1 Fonctionnement du dispositif actuel

Le système actuellement opérationnel se compose d' un site Internet institutionnel couplé à un système
de souscription et de distribution en ligne de la Carte musique. D’un point de vue opérationnel, le
dispositif de distribution « carte musique » est accessible par le site www.carte-musique.gouv.fr, qui
permet :
• la présentation du dispositif « Carte musique » aux internautes ;
• le référencement et le choix des différentes offres éligibles ;
• l’inscription du jeune internaute ;
• l’envoi de codes promotionnels et la création d’un compte personnel sécurisé à utiliser sur
l’ensemble des plates-formes partenaires et accessible pendant toute la durée de l’opération ;
• la gestion informatisée des demandes de versement des compléments de prix et du suivi des
inscriptions à la « carte musique » auprès des plates-formes partenaires (reporting).

Les deux premières étapes sont gérées par le site institutionnel www.carte-musique.gouv.fr, qui transmet
le choix de l'internaute au dispositif de souscription et de distribution en ligne à travers un système de
panier d'achat électronique.

Ce dispositif gère les 3 dernières étapes et propose :


• pour chaque jeune, un espace privé dans lequel il peut souscrire à un ou plusieurs codes de valeurs
différentes pour une ou plusieurs plates-formes. Ce code promotionnel a une valeur nominale de 5,
10 ou 25 euros sur la plate-forme choisie. Le jeune peut utiliser ses tickets sur une seule et unique
plate-forme, s’il le souhaite ;
• Pour chaque souscription, l'envoi des codes Carte musique par mèl à l'utilisateur ainsi qu'aux
plates-formes, afin que ces dernières puissent déclencher l’offre promotionnelle dans leur système de
facturation lorsque le jeune viendra sur leur site Internet effectuer son achat en ligne ;

Chaque plate-forme de musique en ligne partenaire prend à sa charge l’intégration de l’opération « Carte
musique ». Pour cela, le prestataire propose deux solutions technologiques pour distribuer des codes à la
demande :

5/23
• un web service générant des codes promotionnels infalsifiables en temps réel ;

• un batch gérant système de base de données de codes prégénérés par les partenaires.

Pour participer au programme « Carte Musique », la plate-forme partenaire doit développer les deux
modules suivants dans son système d’information :
• un module batch ou web service : ce module permet d’activer les codes promotionnels et de les
désactiver si nécessaire ;
• un module batch « Accusés de paiements » : ce module permet de générer un fichier

Des spécifications plus détaillées relatives à ce dispositif de distribution sont consultables en annexe 1.

2.1.2 La prestation de reprise du dispositif Carte Musique


L'objet de cette tranche ferme est de :
• reprendre le dispositif actuel (hébergement du site institutionnel et « back office » de l'opération
Carte Musique), qui interopère avec les 14 plates-formes musicales suivantes : Amazon MP3,
CD1D, Deezer, Disquaire Online, eCompil, FNAC music, iTunes, MusicMe, MyClubbling Store,
MySurround, Orange, Qobuz, Starzik et Virgin Mega ;
• reprendre les données relatives aux souscriptions générées par le fonctionnement du dispositif
actuel ;
• assurer l'hébergement sécurisé du dispositif Carte Musique (site Internet et back office), sa
maintenance et son fonctionnement pour la durée du marché en disponibilité 7/7 et 24/24h ;
• Assurer un dispositif de montée en charge adaptable et capable de supporter de forts pics de
fréquentation.

La liste des livrables à présenter au titre de cette prestation est :

• Spécifications du système d'hébergement (sécurité et montée en charge) ;

• Reprise du dispositif existant en environnement de développement ;

• Validation des tests de bout en bout avec les plates-formes ;

• Mise en production du dispositif Carte musique.

6/23
2.1.3 Option 1 : Intégration du site Carte musique institutionnel dans le système de distribution de
codes promotionnels

Cette option recouvre l'intégration du site institutionnel www.carte-musique.gouv.fr dans le système


de distribution de codes promotionnels, qui fonctionne actuellement de manière autonome.

Il est demandé au prestataire au titre de cette option de :


• proposer une nouvelle charte graphique, une nouvelle organisation des rubriques pour la partie
institutionnelle du site et développer le nouveau site en s'appuyant sur un système de gestion de
contenu en ligne libre de droit (SPIP, DRUPAL, Joomla, ...);
• intégrer de manière transparente le dispositif de distribution des codes promotionnels (mise en place
du système d'information, tests fonctionnels, tests de bout en bout).

La liste des livrables à présenter au titre de cette option est :

• Spécifications de la maquette graphique du nouveau site ;

• Spécifications du rubriquage du nouveau site ;

• Spécifications de l'interface d'administration du nouveau site ;

• Intégration du nouveau site ;

• Documentation complète pour les agents de la DGMIC ;

• Réalisation avec succès des tests de bout en bout avec les plates-formes ;

• Mise en production du dispositif Carte musique.

2.1.4 Option 2 :Intégration de nouvelles plates-formes

Cette option recouvre les opérations nécessaires à l'intégration au système de nouvelles plate-formes , à
ce titre, il est demandé au soumissionnaire de :
• proposer un forfait d'intégration standard pour une plate-forme supplémentaire ;
• accompagner chaque nouvelle plates-forme dans son intégration au dispositif Carte Musique (mise
en place du système d'information, tests fonctionnels, tests de bout en bout).

La liste des livrables à présenter au titre de cette option est :

7/23
• Validation de la solution de raccordement développée par la plate-forme ;

• Validation des tests unitaires d'intégration de la plate-forme ;

• Validation des tests de bout en bout avec les autres plates-formes ;

• Intégration graphique de l'offre commerciale dans le site Carte musique ;

• Mise en production du dispositif Carte musique.

2.2 Tranche conditionnelle (TC1) « Adaptation de l'interface du site Carte musique aux terminaux
mobiles smartphone »

A ce jour, le dispositif Carte musique se compose d'un site institutionnel (www.carte-musique.gouv.fr) et


d'une application web de souscription à la Carte musique et de distribution en ligne de codes
promotionnels (www.moncompte.carte-musique.gouv.fr).

Un panier d'achat qui fait le lien entre les deux sites permet de :
• récupérer sur le site institutionnel la liste des offres auxquelles un internaute souhaite souscrire dans
le cadre de la Carte musique ;
• transmettre les information au système de souscription et de distribution.

L'objet de cette tranche conditionnelle est de réunir dans un seul site internet adaptable aux terminaux
mobiles de type smartphones le dispositif Carte musique. Ce site unique doit pouvoir fonctionner
indifféremment sur un navigateur internet de poste fixe ou de terminal mobile de type smartphone sur :
• Google android ;

• Apple iOS ;

• Windows Mobile et Windows Phone ;

• Symbian ;

• RIM BlackBerry OS ;

• Linux ;
• Samsung Bada.

Pour cela, le prestataire devra proposer une charte graphique inspirée du logo Carte musique et adaptée à
tous les supports, ainsi qu'un parcours client optimisé comportant, le cas échéant, les étapes suivantes :
• Présentation du dispositif ;

8/23
• Présentation des offres ;
• Sélection des offres puis souscription à un compte Carte musique ;
• Sélection des offres pour compléter un compte Carte musique ;
• Mise à disposition des codes Carte musique sur une page dédiée et par mail ;
En outre, le système devra s'intégrer dans le dispositif de la tranche ferme, et apporter toutes les garanties
de confidentialité, de sécurité informatique et de montée en charge nécessaires.

La liste des livrables à présenter au titre de cette tranche conditionnelle est :


• Spécifications de la maquette graphique du site en version smartphone ;

• Spécifications de l'interface d'administration du site en version smartphone ;

• Intégration du site en version smartphone ;

• Documentation pour les agents de la DGMIC ;

• Réalisation avec succès des tests de bout en bout avec les plates-formes ;

• Mise en production du site en version smartphone.

2.3 Tranche conditionnelle (TC2) « Adaptation de l'interface du site Carte musique aux
terminaux WAP »

A ce jour, le dispositif Carte musique se compose d'un site institutionnel (www.carte-musique.gouv.fr) et


d'une application web de souscription à la Carte musique et de distribution en ligne de codes
promotionnels (www.moncompte.carte-musique.gouv.fr).

L'objet de cette tranche conditionnelle est de réunir dans une seule interface WAP :
• la présentation du dispositif ;
• la présentation des offres ;
• le dispositif de panier d'achat ;
• le système de souscription et de distribution des codes Carte musique.

Pour cela, le prestataire devra proposer une interface adaptée ainsi qu'un parcours client optimisé
comportant les étapes suivantes :
• Présentation du dispositif ;
• Présentation des offres ;

9/23
• Sélection des offres puis souscription à un compte Carte musique ;
• Sélection des offres pour compléter un compte Carte musique ;
• Mise à disposition des codes Carte musique sur une page dédiée et par SMS.

Le prestataire devra inclure dans son offre le coût des SMS envoyés aux souscripteurs de la Carte
musique à l'aide de ce dispositif et forfaitiser ce coût par rapport au nombre de SMS envoyés.

En outre, le système devra s'intégrer dans le dispositif de la tranche ferme, et apporter toutes les garanties
de confidentialité, de sécurité informatique et de montée en charge nécessaires.

La liste des livrables à présenter au titre de cette tranche est :


• Spécifications de la maquette du site en version WAP ;

• Spécifications du parcours client du site en version WAP ;

• Spécifications de l'interface d'administration du site en version WAP ;

• Intégration du site en version WAP ;

• Documentation pour les agents de la DGMIC ;

• Réalisation avec succès des tests de bout en bout avec les plates-formes ;

• Mise en production du site en version WAP.

2.4 Tranche conditionnelle (TC3) « Mise en œuvre d'un système d'information de gestion des flux
entre les versions numériques et physique de la Carte musique s'appuyant sur un seul réseau de
distribution»

Afin de diffuser plus largement la Carte musique auprès des 12-25 ans, le ministère souhaite, au titre de
cette tranche conditionnelle, faire mettre en place un dispositif de cartes physiques à acheter dans un
réseau unique de distribution pour un montant de 10 ou 25 euros (des cartes comportant ces deux
valeurs faciales devront être proposées à la vente). Cette carte, que le titulaire devra également concevoir
et fabriquer, comportera un code promotionnel utilisable sur les plate-formes partenaires de l'opération,
et donnera le droit à un doublement du crédit par rapport à la valeur nominale d'achat. (voir schéma ci-
dessous)

10/23
reporting Hébergeur reporting
du site Carte musique
Plates-formes

25€ par carte vendue

Opérateur
ministère Flux financier

Financier

Centre (25€- marge distributeur)


de production Flux financier
par carte vendue

D istrib ute ur
Vente de cartes à 25€

consommateurs

L'objet de cette tranche conditionnelle est de :


• concevoir et mettre en place un système complet de production et de diffusion de la Carte Musique
en partenariat avec un opérateur financier et un réseau de distribution unique ;
• Concevoir et fabriquer la carte physique à distribuer ;
• Concevoir et mettre en œuvre un système d'information capable :
• d'encaisser l'achat de la carte physique dans le réseau de distribution, pour un montant de 10
et 25 euros. Ce système devra proposer un partenariat avec un opérateur financier ;
• de recueillir les informations de souscription de la carte physique auprès des plateformes
partenaires ;
• d'attribuer à chaque plate-forme partenaire le complément de prix correspondant à la
souscription à une carte musique sur son site ;
• de synchroniser les données de souscription de la Carte physique avec celles de la Carte

11/23
virtuelle distribuée sur le site www.carte-musique.gouv.fr ;
• de gérer le reporting statistique et financier de l'opération.

Un code généré pour une Carte musique physique doit être valable pour toutes les plateformes
partenaires de l'opération, ce qui implique également que le prestataire doit proposer un dispositif
entièrement interopérable.

En outre, le système devra apporter toutes les garanties de confidentialité, de sécurité informatique et
de montée en charge nécessaires.

La liste des livrables à présenter au titre de cette tranche est:


• Spécifications du schéma financier du dispositif mono-distributeur ;

• Spécifications du schéma commercial du dispositif mono-distributeur ;

• Spécifications du système d'information du dispositif mono-distributeur ;

• Spécifications du support physique Carte musique ;

• Intégration du dispositif complet ;

• Documentation du dispositif complet ;

• Réalisation avec succès des tests unitaires avec chaque plate-forme ;

• Réalisation avec succès des tests de bout en bout avec les plates-formes ;

• Mise en production du dispositif Carte musique physique.

2.5 Tranche conditionnelle (TC4) « Mise en œuvre d'un système d'information de gestion des flux
entre les versions numériques et physique de la Carte musique s'appuyant sur plusieurs réseaux de
distribution»

Afin de diffuser plus largement la Carte musique auprès des 12-25 ans, le ministère souhaite au titre de
cette tranche conditionnelle faire mettre en place un dispositif de cartes à acheter dans plusieurs réseaux
de distribution pour un montant de 10 ou 25 euros (des cartes comportant ces deux valeurs faciales
devront être proposées à la vente). Cette carte, que le soumissionnaire devra également concevoir et
fabriquer, comportera un code promotionnel utilisable sur les plates-formes partenaires de l'opération, et
donnera le droit à un doublement du crédit par rapport à la valeur nominale d'achat. (voir schéma ci-

12/23
dessous)

reporting Hébergeur reporting


du site Carte musique Plates-formes

25€ par carte vendue

Opérateur
ministère Flux financier

Financier

Centre (25€- marge distributeur)


de production Flux financier
par carte vendue

s
iss e ur
fo ur n

D istrib ute urs D istrib ute u rs D istrib ute urs D istrib ute urs

Vente de cartes à 25€

consommateurs

L'objet de cette tranche optionnelle est de :


• concevoir et mettre en place un réseau complet de production et de distribution de la Carte Musique
en partenariat avec un opérateur financier et plusieurs réseaux de distribution ;
• Concevoir et fabriquer la carte physique à distribuer ;
• Concevoir et mettre en œuvre un système d'information capable :
• d'encaisser l'achat de la carte physique dans le ou les réseaux de distributions, pour un
montant de 10 et 25 euros. Ce système devra donc proposer un partenariat avec un opérateur
financier ;
• de recueillir les informations de souscription de la carte physique auprès des plates-formes
partenaires ;
• d'attribuer à chaque plate-forme partenaire le complément de prix correspondant à la

13/23
souscription à une carte musique sur son site ;
• de synchroniser les données de souscription de la Carte physique avec celles de la Carte
virtuelle distribuée sur le site www.carte-musique.gouv.fr ;
• de gérer le reporting statistique et financier de l'opération.

Un code généré pour une Carte musique physique doit être valable pour toutes les plateformes
partenaires de l'opération, ce qui implique également que le prestataire doit proposer un dispositif
entièrement interopérable.

En outre, le système devra apporter toutes les garanties de confidentialité, de sécurité informatique et
de montée en charge nécessaires.

La liste des livrables à présenter au titre de cette tranche est :


• Spécifications du schéma financier du dispositif multi-distributeur ;

• Spécifications du schéma commercial du dispositif multi-distributeur ;

• Spécifications du système d'information du dispositif multi-distributeur ;

• Spécifications du support physique Carte musique ;

• Intégration du dispositif complet ;

• Documentation du dispositif complet ;

• Réalisation avec succès des tests unitaires avec chaque plate-forme ;

• Réalisation avec succès des tests de bout en bout avec les plates-formes ;

• Mise en production du dispositif Carte musique physique.

14/23
ANNEXE 1 :

1. Le module de distribution des codes promotionnels par web service

1.1. La nature des codes distribués

Les codes promotionnels générés sur la plate-forme centralisée sont uniques et «hashés » avec la
fonction de hashage SHA-256 avant envoi aux plates-formes partenaires.

Après la confirmation de l’inscription de l’utilisateur sur la plate-forme centralisée, le système fait appel
au module de traitement « Calcul d’un code promotionnel infalsifiable ».
Chaque code promotionnel délivré est unique et présente une mécanique de fabrication et d’utilisation
rendant impossible :
• l’auto-génération et l’utilisation d’un code promotionnel ;
• l’utilisation d’un code promotionnel détourné.

Les valeurs « hashées » des codes promotionnels sont conservées sur les systèmes d’informations de la
plate-forme centralisée et des plates-formes partenaires : Les valeurs ne sont pas stockées directement
mais uniquement leurs empreintes (fonction à sens unique de hash type SHA 256).

Le code diffusé à l’utilisateur (non hashé) possède les propriétés suivantes :


• la longueur du code est de huit caractères ;
• un code correspond à un ticket et possède donc une valeur (5 €, 10 €, 25 €) ;
• un code a une durée de validité après la date de génération ;
• un code est associé à une plate-forme ;
• les lettres sont en minuscule (en cas de saisie en majuscule le système de contrôle convertit les
lettres en minuscule).

1.2. Le fonctionnement du système d'activation/désactivation des codes

Après le calcul du code sur la plate-forme centralisée, le module « Interface d’échange avec les
partenaires » est activé : Un protocole d’échange standardisé par Web Services est mis en œuvre avec les
plates-formes partenaires. Dans le contexte du projet « Carte Musique », le protocole HTTPS est exigé
afin de sécuriser les échanges (information cryptée).

15/23
Les web services représentent un mécanisme de communication entre applications distantes à travers le
réseau internet indépendant de tout langage de programmation et de toute plate-forme d'exécution :
• utilisant le protocole HTTP comme moyen de transport. Ainsi, les communications s'effectuent sur
un support universel et généralement non filtré par les pare-feux ;
• employant une syntaxe basée sur la notation XML pour décrire les appels de fonctions distantes et
les données échangées ;
• organisant les mécanismes d'appel et de réponse.

Chaque plate-forme partenaire met en place un web service permettant à la plate-forme centralisée de
l’informer de l’activation ou de la désactivation de codes promotionnels. Ainsi, le jeune pourra utiliser
ou non son code sur la plate-forme partenaire.

Pour permettre à une plate-forme partenaire de dialoguer avec la plate-forme centralisée de distribution,
le schéma suivant doit être respecté :
• Le web service se compose de deux méthodes : l’une permettant l’activation d’un code sur la plate-
forme et l’autre sa désactivation ;
• La fonction d'activation permet l’activation immédiate d’un code sur la plate-forme partenaire. Il
est important de noter que le jeune doit pouvoir utiliser son code à l’instant suivant une réponse
positive de cette fonction.
◦ Les paramètres en entrée :
▪ L’identifiant (obligatoire) : Identifiant de la plateforme centralisée ;
▪ Le mot de passe (obligatoire) : Mot de passe de la plate-forme centralisée ;
▪ Le code promotionnel (obligatoire) : Code hashé ;
▪ Le montant (obligatoire) : Montant du ticket (5, 10, 25) ;
▪ La date de fin de validité du code ;
▪ Le challenge « prénom » ;
▪ Le challenge « date de naissance » ;
▪ Le challenge « lieu de naissance » ;
◦ Contraintes CNIL : Compte tenu de nos engagements envers la CNIL, ces trois dernières champs
doivent rester vides, et n'entrent plus dans les traitements liés au service web ;
◦ Contraintes pour l’activation de code :
▪ Le code promotionnel doit être alphanumérique d’une longueur de 64 caractères (longueur
du hash du code) ;
▪ Le montant du ticket doit être valide pour la plate-forme partenaire ;

16/23
▪ Le couple identifiant/mot de passe doit être correct ;
• La fonction de désactivation permet de désactiver un code promotionnel au sein de la plate-forme
partenaire (par exemple, dans le cas de l’attribution d’un nouveau code suite à une perte ou une non
réception). De la même façon que pour l’activation, la désactivation doit être effective
immédiatement.
◦ Les paramètres en entrée :
▪ L’identifiant (obligatoire) ;
▪ Le mot de passe (obligatoire) ;
▪ La valeur hashée du code promotionnel (obligatoire) ;
◦ Contraintes pour la désactivation de code :
▪ Le code promotionnel doit être au bon format ;
▪ Le code promotionnel doit être actif sur la plate-forme (donc déjà transmis par la méthode
d’activation du service web) ;
▪ Le couple identifiant/mot de passe doit être correct ;
• Pour les deux méthodes spécifiées, le web service doit retourner à la plate-forme l’objet constitué
des trois éléments suivants :
◦ Une réponse affirmative ou négative ;
◦ Un code rejet en cas de réponse négative ;
◦ Un libellé rejet correspondant au code rejet.

Les données transmises par web service doivent être stockées dans la base de données de la plate-forme
partenaire (Code, Montant, Date de fin de validité, Prénom, Date de naissance, Lieu de naissance). La
plate-forme doit, aussi, sauvegarder la date d’activation du code.

1.3. Les contraintes technologiques

Le web service mis en place est basé sur le protocole SOAP et sur un fichier de description XML/WSDL.
Les styles de messages SOAP utilisés pour le développement du service web sont « RPC » et
« document ».

La sécurisation des échanges Web Services s'appuie sur trois principes :


• Cryptage des données : Utilisation du protocole HTTPS qui permet de crypter l’ensemble des
échanges, et notamment, de crypter les codes échangés ;
• Authentification du serveur : Seule la plateforme centralisée est autorisée à interroger les web

17/23
services des plate-formes. La plateforme partenaire doit rejeter toute demande venant d’une adresse
IP différente de celle de la plate-forme centralisée ;
• Authentification du client : les plate-formes partenaires doivent passer par une plage d' adresses IP
autorisées pour appeler le web service. De plus une authentification au niveau de l’appel de méthode
sera faite grâce à un identifiant et un mot de passe.

2. Le module de distribution des codes promotionnels par batch

2.1. Besoins et principes de fonctionnement

La solution « activation/désactivation des codes promotionnels par batch » prévoit l'envoi préalable de
l'intégralité des codes promotionnels par les plates-formes souhaitant adopter cette solution, avant
l'interconnexion à la plate-forme centralisée.

Les codes promotionnels sont uniques et non hashés. Ils ont un format propre à chaque plate-forme
(longueur du code variable). La génération massive de ce type de code engendre potentiellement des
failles de sécurité par risque de compromission.

Les codes non hashés sont intégrés dans la plate-forme centralisée « Carte Musique » avant l’activation
de la plate-forme partenaire. Les fichiers seront transmis de manière « cryptés » soit par email, soit par
SFTP, soit par CDROM non réinscriptible, et doivent être différenciés de la manière suivante :
• Un fichier de codes pour les tickets à 5 € (valeur faciale 10 €) ;
• Un fichier de codes pour les tickets à 10 € (valeur faciale 20 €) ;
• Un fichier de codes pour les tickets à 25 € (valeur faciale 50 €).

Pour les plates-formes qui ne peuvent pas générer de fichiers de codes (problème de temps, problème de
compétence,….), le prestataire propose de générer ces codes et de les envoyer par b atch (transfert de
fichier en mode différé) afin qu’ils soient intégrés dans le Système d’Information de la plate-forme
partenaire.

Pour permettre à une plate-forme partenaire de dialoguer avec la plate-forme centralisée de distribution,
le schéma suivant doit être respecté :
• Le batch se compose de deux procédures : l’une permettant l’attribution d’un code sur la plate-
forme et l’autre sa désactivation.

18/23
• Attribution d’un code à un utilisateur : Cette solution permet de ne pas avoir à échanger
d’information pour l’attribution de code à un utilisateur.
◦ Les codes étant pré-générés avant le début de l’opération, on parle donc d’attribution car les
codes sont « actifs » par défaut sur la plate-forme partenaire depuis son intégration (échange en
masse de codes promotionnels) ;
◦ L’attribution d’un code promotionnel correspond donc à sa délivrance à un bénéficiaire.
• Désactivation de codes promotionnels : Afin de conserver les fonctions « renvoi de codes » et «
désactivation de codes », un batch journalier nocturne envoi les codes invalidés aux plates-formes
partenaires sous forme de fichiers CSV.
◦ Il appartient aux plateformes de prendre en compte cette invalidation de codes afin de ne pas
autoriser leur utilisation ;
◦ La prise en compte des fichiers « Accusé de Paiement » des plateformes permet de confirmer ou
non l’invalidation (puis la distribution d’un nouveau code) ;
◦ si un paiement a été effectué pour un code à invalider, son invalidation n’est pas possible ;
◦ Si aucun paiement n’a été effectué et 24 h après la demande, un nouveau code est envoyé (le
délai de 24 heures après la demande de l’internaute permet la prise en compte effective des
codes invalidés par les plates-formes partenaires).

2.2. Les contraintes technologiques

Tous les soirs, le traitement batch est exécuté par l’ensemble des plates-formes partenaires pour
transmettre à la plate-forme centrale les accusés de paiement électroniques de la journée.

Les fichiers générés seront déposés sur un serveur SFTP (FTP sécurisé). Ce format a été retenu , car il
s’agit d’un format ouvert standard et simple à mettre en place. Chaque fichier CSV est constitué d’une
ligne « Entête » et de plusieurs lignes « Détail ».

3. Utilisation du code promotionnel sur la plate-forme partenaire

3.1. Le cas d'une plate-forme utilisant la solution web service

Lorsque l’utilisateur se connecte à la plate-forme partenaire, celle-ci doit appliquer la fonction de


hashage SHA-256 au code saisi.

La plateforme partenaire doit alors comparer la valeur hashée à la valeur stockée dans son système
d’information lors de l’activation du code.

19/23
3.2. Le cas d'une plate-forme utilisant la solution batch

Lorsque l’utilisateur se connecte à la plate-forme partenaire, il saisi le code délivré par la plate-forme
centralisée.

La plateforme partenaire doit vérifier l’existence et le statut (non utilisé) du code promotionnel dans son
système d’information.

Dans ce cas, il n’y a pas de notion de vérification de l’identité de l’utilisateur par des challenges.

4. Fichiers d'accusés de Paiements

L’internaute ayant bénéficié de son (ou ses) code promotionnel(s) va pouvoir effectuer ses achats en
ligne pour télécharger à partir de la (des) plate-forme(s) partenaire(s) choisie(s).

Lorsque l’internaute achète un service sur une plate-forme partenaire en bénéficiant de la réduction
obtenue, la plate-forme partenaire :
• Vérifie la validité du code ;
• Vérifie, éventuellement, la cohérence avec un ou plusieurs challenges ;
• Enregistre le règlement de l’internaute ;
• Confirme à l’internaute son accès au service et son nouveau crédit lié au code promotionnel.

Tous les soirs, un traitement batch est exécuté par l’ensemble des plates-formes partenaires pour
transmettre à la plate-forme centrale les accusés de paiement électroniques de la journée. Les fichiers
générés sont ensuite déposés sur un serveur SFTP (FTP sécurisé)

Pour chaque code utilisé et payé, un seul accusé de paiement est accepté. En effet, il est prévu que le
souscripteur paye, en une seule fois et préalablement à sa consommation de services, l’intégralité de la
somme dû pour le ticket.

5. Protocole d’échange des fichiers d’accusés de paiement

5.1. Fréquence d’échange

Les plates-formes sont tenues de fournir quotidiennement un fichier d’accusés de paiement afin que la
plate-forme centrale puisse gérer de façon optimale les budgets alloués à chaque plate-forme partenaire.

20/23
5.2. Échange par SFTP

Les fichiers seront échangés par dépôt sur un serveur SFTP. Chaque plate-forme se voit attribuer un
compte SFTP pour le dépôt des fichiers.

La plate-forme partenaire doit fournir l’adresse IP (ou les adresses IP) qui doivent accéder au serveur
SFTP.

5.3. Dépôt de fichier sur le serveur SFTP

Le fichier généré doit être déposé sur le serveur SFTP sur le compte dédié à la plateforme. Il doit être
déposé dans le répertoire « Receive ».

Après la fin du dépôt du fichier de données, la plateforme partenaire doit déposer un fichier de
confirmation de dépôt qui a le même nom que le fichier de données.

Dans ce fichier de confirmation, la plate-forme doit indiquer le nombre de codes transmis dans le fichier
de données.

5.4. Accusés de traitement et fichier de rejet

Pour chaque fichier traité, un accusé de traitement est envoyé à la plate-forme partenaire :
• Si le fichier ne peut être traité (exemple :fichier incomplet, mauvais format), le fichier est rejeté, un
email est envoyé à la plate-forme partenaire pour lui signifier que le fichier n’a pu être traité.
• Si le fichier contient une ou plusieurs lignes rejetées :
◦ pour chaque rejet constaté, une ligne est générée dans le fichier de rejets ;
◦ un email est envoyé à la plate-forme partenaire en indiquant que le fichier a été rejeté ;
◦ Dans ce cas, le fichier est rejeté en intégralité ;
• Si le fichier a été intégralement traité sans rejets, un email d’accusé de traitement est envoyé à la
plateforme en indiquant que tous les enregistrements ont été traités avec succès.

5.5. Règles de reprise des fichiers :

• Si, pour un jour donné, la plate-forme partenaire n’a pas déposé de fichier « Accusés de paiements »
sur le serveur SFTP, un email d’alerte est envoyé à la plate-forme. Le gestionnaire du ministère est
alerté de ce dysfonctionnement ;
• Si ce phénomène se reproduit le jour suivant, le gestionnaire pourrait prendre la décision de

21/23
désactiver la plate-forme ;
• Le jour de la reprise (Retour à une situation normale), la plate-forme partenaire doit envoyer un
fichier pour chaque jour «manqué ».

6. Recrutement domestique

Dans le cadre du recrutement domestique, le site de la plate-forme centralisée est accessible depuis les
plates-formes partenaires.

Dans ce contexte, seules les offres de la plate-forme partenaire sont présentées au bénéficiaire.

Deux fonctionnalités de la plate-forme centralisée sont accessibles depuis les plates-formes partenaires :
• Inscription : Ce lien permet d’effectuer une inscription à la Carte musique ;

• Connexion à l’espace utilisateur: Ce lien permet à l’internaute de consulter son espace


Bénéficiaire, il lui permet, aussi, d’ajouter de nouveaux tickets sur sa carte.

7. Paramètres fournis à la plate-forme centralisée

La plate-forme partenaire doit transmettre son nom (Nom abrégé fourni par le ministère) et la valeur
de(s) ticket(s) choisi(s) par l’internaute. Ces paramètres seront transmis par la méthode POST, et
concernent :
• la liste des tickets : Ce paramètre représente la liste des tickets que le bénéficiaire à choisi sur la
plate-forme partenaire. Si l’internaute n’a pas choisi de tickets, ce paramètre n’est pas obligatoire, il
peut, donc, ne pas être renseigné ;
• la provenance de l'appel: Ce paramètre indique la plate-forme partenaire depuis laquelle
l’internaute accède au site de la plate-forme centralisée.

22/23
8. Informations à restituer aux éditeurs et à la Direction générale des médias et des
industries culturelles (DGMIC)

Le processus de transmission s'adapte aux contraintes de chaque plate-forme de musique en ligne


partenaire de l’opération.

Ces informations sont de deux natures :


• le reporting statistique de l’opération (notamment, l’évolution du nombre de souscripteurs par
rapport au plafond fixé) ;
• le reporting financier afin de gérer l’avance éventuelle et le reversement progressif du montant des
cartes musique auprès des plates-formes partenaires.
Un accès pour consultation, modification et extraction est ouvert au ministère de la culture et de la
communication à travers une interface d'administration privée.

23/23

Vous aimerez peut-être aussi