Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

  • Direct Access Client voor referentiecomponenten die een request doen op een API van een andere referentiecomponent. Deze referentiecomponenten voldoen aan de gestelde eisen in het profiel:

    • Status
      colourGreen
      titlemust
      Een verzoek aan het token endpoint wordt door de Client gedaan op basis van:

      • Status
        colourGreen
        titlemust
        Private key jwt en met het grant_type client_credentials en voor een client_id.

      • Status
        colourBlue
        titleSHOULD
        In het verzoek worden de scopes meegegeven van de resources die bevraagt gaan worden. Binnen Edu-V zijn de gegevensdiensten voorzien van specifieke scopes op basis van de vereiste uit het profiel voor protecting resources.

    • Status
      colourGreen
      titlemust
      De Client beschikt over een PKIoverheid certificaat met Client keys bestaande uit een publieke en een private key.

    • Status
      colourGreen
      titlemust
      De publieke key wordt door de Client beschikbaar gesteld middels een jwks_uri.

      • De private key wordt door de Client gehanteerd om in de private_key_jwt flow de Client_jwt te signeren.

      • De autorisatieserver kan met de publieke key vervolgens de Client_jwt ontcijferen. De publieke key verkrijgt de autorisatieserver via de jaksjwks_uri.

    • Status
      colourGreen
      titlemust
      Een verzoek aan de resourceserver wordt gedaan met het token dat door de Autorisatieserver is uitgegeven aan de Client.

  • Autorisatieserver en resourceserver voor de referentiecomponenten die de API aanbieden en requests van Clients ontvangen. Deze referentiecomponenten voldoen aan de gestelde eisen in het profiel:

    • Status
      colourGreen
      titlemust
      Client registration met een unieke client_id voor iedere applicatie.

      • Status
        colourGreen
        titleMUST
        De client_id wordt bepaald door de leverancier die de autorisatieserver aanbiedt.

      • Status
        colourRed
        titleSHOULD NOT
        client_id is bij voorkeur niet gelijk aan het OIN. Het OIN wordt gehanteerd om de organisatie vast te stellen. Het client_id is gericht op de identificatie en de authenticatie van de applicatie van de leverancier.

    • Status
      colourPurple
      titleCOULD
      Dynamic registration van clients hoeft niet ondersteund te worden.

    • Status
      colourGreen
      titlemust
      Het kunnen verwerken van een verzoek aan het token endpoint van de autorisatieserver en het teruggeven van een token response op basis van JWT Bearer Tokens.

    • Status
      colourGreen
      titlemust
      Het token heeft een maximale levensduur van één uur. Op dit vlak zijn we strikter dan de voorgeschreven zes uur voor Direct Access Clients.

    • Status
      colourPurple
      titleCOULD
      Het aanbieden van de discovery endpoints issuer, token_endpoint en jwks_uri. Het authorization_endpoint is niet verplicht. Ook op dit punt wijken we af van de specificatie.

    • Status
      colourGreen
      titlemust
      De resource server voldoet aan de vereisten zoals gesteld in het protected resource profile.

    • Status
      colourGreen
      titlemust
      De autorisatieserver verifieert of de client_id van de Client en de OIN uit het PKIoverheid certificaat overeenkomen met de gegevens in de eigen Clientregistratie.

    • Status
      colourGreen
      titlemust
      De autorisatieserver verifieert de geldigheid, certificaateketen en de CRL voor het door de Client gehanteerde PKIoverheid certificaat.

...