PvE | Authorization

TW-F-AU-001

Systeem identifiers autorisatie-clients

Legacy code

BgZ-2a-AA-04

Status

NORMATIEF

Omschrijving

GTK Verzender en GTK Ontvanger MOETEN gebruik maken van dezelfde identifiers voor de systemen die opereren als autorisatie-clients (OAuth clients).

Toelichting

Het toekennen en gebruiken van identifiers van systemen is (nog) niet gebonden aan normatieve eisen. GTK Verzender en GTK Ontvanger moeten daarom onderling en in afstemming met de gebruikte infrastructuur afspraken maken over de te gebruiken identifiers van systemen.

Vereiste

MOET

Rollen

GTK

Functie

AUTORISATIE

Actor

GTK Ontvanger   GTK Verzender  

Referenties

Twiin-07 | Token Request Zie iss-velden bij Twiin 07 | Token request

Toetsingscategorie

VALIDATIE BIJ TWIIN

Toetsingsvorm

TECHNISCH

Niveau

GENERIEK


TW-F-AU-002

Systeem identifiers autorisatie-servers

Legacy code

BgZ-2a-AA-04

Status

NORMATIEF

Omschrijving

GTK Verzender en GTK Ontvanger MOETEN gebruik maken van dezelfde identifiers voor de systemen die opereren als autorisatie-servers (authorization server token endpoints).

Toelichting

Het toekennen en gebruiken van identifiers van systemen is (nog) niet gebonden aan landelijke normatieve eisen. GTK Verzender en GTK Ontvanger moeten daarom onderling en in afstemming met de gebruikte infrastructuur afspraken maken over de te gebruiken identifiers van systemen.

Voor nu is afgestemd dat de systeem identifiers zelf gekozen moeten zijn, maar de vorm van een FQDN of OID mogen hebben.

Vereiste

MOET

Rollen

GTK

Functie

AUTORISATIE

Actor

GTK Ontvanger   GTK Verzender  

Referenties

Twiin-07 | Token Request Zie aud-velden bij Twiin 07 | Token request

Toetsingscategorie

VALIDATIE BIJ TWIIN

Toetsingsvorm

TECHNISCH

Niveau

GENERIEK


TW-F-AU-003

Aanmaken access token request voor resource endpoint

Legacy code

BgZ-2a-AA-13

Status

NORMATIEF

Omschrijving

De GTK Ontvanger MOET conform de specificaties een access token request voor toegang tot het resource-endpoint aan kunnen maken en aan GTK Verzender versturen.

Toelichting

Eventueel inclusief een eerder van GTK Verzender ontvangen authorization_grant, welke de digitale representatie van de veronderstelde toestemming (authorization_base) bevat.

Vereiste

MOET

Rollen

GTK

Functie

AUTORISATIE

Actor

GTK ONTVANGER

Referenties

Twiin-07 | Token Request | Access token requestTwiin-07 | Token Request | Authorization grantTwiin-07 | Token Request | Authorization base

Toetsingscategorie

VALIDATIE BIJ TWIIN

Toetsingsvorm

TECHNISCH

Niveau

GENERIEK


TW-F-AU-004

Aanmaken access token request voor resource endpoint

Legacy code

BgZ-2a-AA-14

Status

NORMATIEF

Omschrijving

GTK Verzender MOET conform de specificaties een access token request van GTK Ontvanger voor toegang tot het resource server endpoint af kunnen handelen.

Vereiste

MOET

Rollen

GTK

Functie

AUTORISATIE

Actor

GTK VERZENDER

Referenties

Twiin-07 | Token Request

Toetsingscategorie

VALIDATIE BIJ TWIIN

Toetsingsvorm

TECHNISCH

Niveau

GENERIEK