|
TW-F-AU-001 |
Systeem identifiers autorisatie-clients |
|---|---|
|
Legacy code |
BgZ-2a-AA-04 |
|
Status |
NORMATIEF |
|
Omschrijving |
GTK Verzender en GTK Ontvanger MOETEN gebruik maken van dezelfde identifiers voor de systemen die opereren als autorisatie-clients (OAuth clients). |
|
Toelichting |
Het toekennen en gebruiken van identifiers van systemen is (nog) niet gebonden aan normatieve eisen. GTK Verzender en GTK Ontvanger moeten daarom onderling en in afstemming met de gebruikte infrastructuur afspraken maken over de te gebruiken identifiers van systemen. |
|
Vereiste |
MOET |
|
Rollen |
GTK |
|
Functie |
AUTORISATIE |
|
Actor |
GTK Ontvanger GTK Verzender |
|
Referenties |
Twiin-07 | Token Request Zie |
|
Toetsingscategorie |
VALIDATIE BIJ TWIIN |
|
Toetsingsvorm |
TECHNISCH |
|
Niveau |
GENERIEK |
|
TW-F-AU-002 |
Systeem identifiers autorisatie-servers |
|---|---|
|
Legacy code |
BgZ-2a-AA-04 |
|
Status |
NORMATIEF |
|
Omschrijving |
GTK Verzender en GTK Ontvanger MOETEN gebruik maken van dezelfde identifiers voor de systemen die opereren als autorisatie-servers (authorization server token endpoints). |
|
Toelichting |
Het toekennen en gebruiken van identifiers van systemen is (nog) niet gebonden aan landelijke normatieve eisen. GTK Verzender en GTK Ontvanger moeten daarom onderling en in afstemming met de gebruikte infrastructuur afspraken maken over de te gebruiken identifiers van systemen. Voor nu is afgestemd dat de systeem identifiers zelf gekozen moeten zijn, maar de vorm van een FQDN of OID mogen hebben. |
|
Vereiste |
MOET |
|
Rollen |
GTK |
|
Functie |
AUTORISATIE |
|
Actor |
GTK Ontvanger GTK Verzender |
|
Referenties |
Twiin-07 | Token Request Zie |
|
Toetsingscategorie |
VALIDATIE BIJ TWIIN |
|
Toetsingsvorm |
TECHNISCH |
|
Niveau |
GENERIEK |
|
TW-F-AU-003 |
Aanmaken access token request voor resource endpoint |
|---|---|
|
Legacy code |
BgZ-2a-AA-13 |
|
Status |
NORMATIEF |
|
Omschrijving |
De GTK Ontvanger MOET conform de specificaties een access token request voor toegang tot het resource-endpoint aan kunnen maken en aan GTK Verzender versturen. |
|
Toelichting |
Eventueel inclusief een eerder van GTK Verzender ontvangen |
|
Vereiste |
MOET |
|
Rollen |
GTK |
|
Functie |
AUTORISATIE |
|
Actor |
GTK ONTVANGER |
|
Referenties |
Twiin-07 | Token Request | Access token requestTwiin-07 | Token Request | Authorization grantTwiin-07 | Token Request | Authorization base |
|
Toetsingscategorie |
VALIDATIE BIJ TWIIN |
|
Toetsingsvorm |
TECHNISCH |
|
Niveau |
GENERIEK |
|
TW-F-AU-004 |
Aanmaken access token request voor resource endpoint |
|---|---|
|
Legacy code |
BgZ-2a-AA-14 |
|
Status |
NORMATIEF |
|
Omschrijving |
GTK Verzender MOET conform de specificaties een access token request van GTK Ontvanger voor toegang tot het resource server endpoint af kunnen handelen. |
|
Vereiste |
MOET |
|
Rollen |
GTK |
|
Functie |
AUTORISATIE |
|
Actor |
GTK VERZENDER |
|
Referenties |
|
|
Toetsingscategorie |
VALIDATIE BIJ TWIIN |
|
Toetsingsvorm |
TECHNISCH |
|
Niveau |
GENERIEK |