/
Consent API

Consent API

Titel

Consent API

Status

In ontwikkeling ROSA-Architectuurscan BEsluitvorming implementatie in beheer

Versie

Documentatie: 0.9.1

schemaVersion: 0.9.1

Datum

27 September 2024

Auteur

Architectenraad Edu-V

Acties

  • Geen openstaande acties

De Consent API wordt gebruikt door leveranciers die gegevens uit gaan wisselen waarvoor toestemming vereist is vanuit de onderwijsorganisatie. De onderwijsorganisatie heeft regie op gegevens en bepaalt welke gegevensdiensten er uitgewisseld worden tussen referentiecomponenten. Meer informatie hierover is terug te vinden in de sectie Regie op gegevens.

De technische specificatie bestaat uit:

Samenvatting

Gegevensdienst

Consent

Scopes

eduv.consent

Objecten

Bron, Afnemer, Verzender, Ontvanger

Consentmanagement

Afnemer

Consentdashboard

Endpoints

Consent API Bron

GET ConsentStatuses

GET ConsentStatuses by School

PUT a ConsentRevoke to Data Provider or Data Consumer

PUT a ConsentRequest to Data Provider

Consent API Afnemer

GET ConsentStatuses

GET ConsentStatuses by School

PUT a ConsentRevoke to Data Provider or Data Consumer

PUT a ConsentNotification to Data Consumer

Consent API Verzender

GET ConsentStatuses

GET ConsentStatuses by School

PUT a ConsentRevoke to Data Provider or Data Consumer

PUT a ConsentConfirmation to Data Provider

PUT a ConsentRequest to Data Provider

Consent API Ontvanger

GET ConsentStatuses

GET ConsentStatuses by School

PUT a ConsentRevoke to Data Provider or Data Consumer

PUT a ConsentNotification to Data Consumer

GET ConsentConfirmations from Data Consumer after a specified timestamp

GET ConsentRequests from Data Consumer after a Specfied timestamp

De Consent API wordt afhankelijk van de gekozen implementatievariant geïmplementeerd door Bron, Ontvanger en optioneel ook door Afnemer en Verzender. De Consent API is geïntegreerd in de referentiecomponent Consentmanagement. De referentiecomponent Consentdashboard kan optioneel informatie uit de Consent API verzamelen en vervolgens tonen in een dashboard aan een onderwijsmedewerker van de onderwijsorganisatie.

In alle objecten is een referentie opgenomen naar de Data Provider of de Data Consumer. De Data Provider is de leverancier waarbij de data is ontstaan. Dit betreft leveranciers in de transactierollen van Bron of Verzender. De Data Consumer is de leverancier die de data opvraagt of ontvangt. Dit betreft leveranciers in de transactierollen van Afnemer of Ontvanger.

Een Consent wordt geregistreerd op het niveau van een onderwijsaanbieder. Indien er in de referentiecomponent Consentmanagement toestemming is verleend op een hoger niveau in de organisatie van de school (bijvoorbeeld het volledige onderwijsbestuur) dan wordt er voor alle onderliggende onderwijsaanbieders een consent geregistreerd.

Object: ConsentStatus

Dit object geeft de status weer van een consent zoals deze is geregistreerd bij de Bron, Afnemer, Verzender of Ontvanger.

Veld

Type

Format

Omschrijving

Voorbeeld

O/V

Vullingsregel

provider
ReferenceId

string

uuid

Unieke identifier gegenereerd door de Data Provider van de gegevensdienst waarop de registratie van consent van toepassing is.

-

V

De Data Provider is de Bron of Verzender waarvoor een activering is gedaan.

Voor de SIS API is dat bijvoorbeeld de leverancier met de referentiecomponent Administratiesysteem onderwijsdeelnemer.

consumer
ReferenceId

string

uuid

Unieke identifier gegenereerd door de Data Consumer van de gegevensdienst waarop de registratie van consent van toepassing is.

-

O

De Data Consumer is de Afnemer of Ontvanger.

Voor de SIS API is dat bijvoorbeeld de leverancier met de referentiecomponent Aanspraakmanager, Gebruiksomgeving digitaal leermateriaal of Digitaal toetssysteem.

Veld is leeg zodra de Data Provider geen ConsentConfirmation heeft vanuit de Data Consumer.

school

object

schoolreference

Referentie naar de identifier van de onderwijsaanbieder waarvoor consent is geregistreerd.

Zie referentie naar school

V

 

api

string

ENUM

De API waarop de registratie van het consent van toepassing is.

students-api
employees-api
education-api
association-api
delivery-api
entitlement-api
usage-api
progress-api
results-api

V

Betreft een API uit het Ecosysteem waarvoor activering een vereiste is voor uitwisseling.

scopes

array

ENUM

De scope van de gegevensdienst waarop de registratie van het consent van toepassing is.

student.basic
student.communication
student.demographics
student.accessibility
student.deliveryaddress
employee.basic
employee.communication
employee.roles
education
association
delivery.portal
delivery.dashboard
entitlement.portal
entitlement.dashboard
usage.dashboard
progress
result

V

Betreft één of meerdere scopes van de api.

provider
Status

string

ENUM

De status van van het consent bij de Data Provider

accepted
declined
revoked
pending

V

In lijn met de beschrijving bij providerReferenceId betreft het de status van de instemming bij de Bron of Verzender waarvoor al dan niet instemming is verleend.

consumer
Status

string

ENUM

De status van het consent bij de Data Consumer

accepted
declined
revoked
pending

O

In lijn met de beschrijving bij consumerReferenceId betreft het de status van de instemming bij de Afnemer of Ontvanger waarvoor al dan niet instemming is verleend.

Veld is leeg zodra de Data Provider geen ConsentConfirmation heeft vanuit de Data Consumer.

Object: ConsentRevoke

Dit bericht kan door de Bron, Afnemer, Verzender en Ontvanger worden gestuurd om een consent in te trekken.

Veld

Type

Format

Omschrijving

Voorbeeld

O/V

Vullingsregel

provider
ReferenceId

string

uuid

Unieke identifier gegenereerd door de Data Provider van de gegevensdienst waarop de registratie van consent van toepassing is.

-

V

De Data Provider is de Bron of Verzender waarvoor een activering is gedaan.

Voor de SIS API is dat bijvoorbeeld de leverancier met de referentiecomponent Administratiesysteem onderwijsdeelnemer.

consumer
ReferenceId

string

uuid

Unieke identifier gegenereerd door de Data Consumer van de gegevensdienst waarop de registratie van consent van toepassing is.

-

O

De Data Consumer is de Afnemer of Ontvanger.

Voor de SIS API is dat bijvoorbeeld de leverancier met de referentiecomponent Aanspraakmanager, Gebruiksomgeving digitaal leermateriaal of Digitaal toetssysteem.

school

object

schoolreference

Referentie naar de identifier van de onderwijsaanbieder waarvoor consent is geregistreerd.

Zie referentie naar school

V

 

api

string

ENUM

De API waarop de registratie van het consent van toepassing is.

students-api
employees-api
education-api
association-api
delivery-api
entitlement-api
usage-api
progress-api
results-api

V

Betreft een API uit het Ecosysteem waarvoor activering een vereiste is voor uitwisseling.

scopes

array

ENUM

De scope van de gegevensdienst waarop de registratie van het consent van toepassing is.

student.basic
student.communication
student.demographics
student.accessibility
student.deliveryaddress
employee.basic
employee.communication
employee.roles
education
association
delivery.portal
delivery.dashboard
entitlement.portal
entitlement.dashboard
usage.dashboard
progress
result

V

Betreft één of meerdere scopes van de api.

provider
Status

string

ENUM

De status van van het consent bij de Data Provider

revoked

V*

In lijn met de beschrijving bij providerReferenceId betreft het de status van de instemming bij de Bron of Verzender waarvoor al dan niet instemming is ingetrokken.

Veld is gevuld indien het consent is ingetrokken aan de zijde van de Bron of Verzender.

consumer
Status

string

ENUM

De status van het consent bij de Data Consumer

revoked

V*

In lijn met de beschrijving bij consumerReferenceId betreft het de status van de instemming bij de Afnemer of Ontvanger waarvoor al dan niet instemming is ingetrokken.

Veld is gevuld indien het consent is ingetrokken aan de zijde van de Afnemer of Ontvanger.

Object: ConsentNotification

Dit object kan door een Bron of Verzender naar respectievelijk een Afnemer of Ontvanger worden gestuurd als melding van een nieuw consent dat is verleend.

Veld

Type

Format

Omschrijving

Voorbeeld

O/V

Vullingsregel

provider
ReferenceId

string

uuid

Unieke identifier gegenereerd door de Data Provider van de gegevensdienst waarop de registratie van consent van toepassing is.

-

V

De Data Provider is de Bron of Verzender waarvoor een activering is gedaan.

Voor de SIS API is dat bijvoorbeeld de leverancier met de referentiecomponent Administratiesysteem onderwijsdeelnemer.

consumer
ReferenceId

string

uuid

Unieke identifier gegenereerd door de Data Consumer van de gegevensdienst waarop de registratie van consent van toepassing is.

-

O

De Data Consumer is de Afnemer of Ontvanger.

Voor de SIS API is dat bijvoorbeeld de leverancier met de referentiecomponent Aanspraakmanager, Gebruiksomgeving digitaal leermateriaal of Digitaal toetssysteem.

Veld is gevuld zodra deze ConsentNotification volgt na een ConsentRequest vanuit de Data Consumer.

school

object

schoolreference

Referentie naar de identifier van de onderwijsaanbieder waarvoor consent is geregistreerd.

Zie referentie naar school

V

 

api

string

ENUM

De API waarop de registratie van het consent van toepassing is.

students-api
employees-api
education-api
association-api
delivery-api
entitlement-api
usage-api
progress-api
results-api

V

Betreft een API uit het Ecosysteem waarvoor activering een vereiste is voor uitwisseling.

scopes

array

ENUM

De scope van de gegevensdienst waarop de registratie van het consent van toepassing is.

student.basic
student.communication
student.demographics
student.accessibility
student.deliveryaddress
employee.basic
employee.communication
employee.roles
education
association
delivery.portal
delivery.dashboard
entitlement.portal
entitlement.dashboard
usage.dashboard
progress
result

V

Betreft één of meerdere scopes van de api.

providerStatus

string

ENUM

De status van het consent bij de Data Provider

pending
accepted
declined

V

Indien er een nieuw consent is geregistreerd dan is de status accepted.

Indien een ConsentRequest wordt afgewezen dan is de status declined.

Indien een ConsentRequest nog bevestigd dient te worden dan is de status pending.

Object: ConsentConfirmation

Dit bericht kan door een Ontvanger worden gedeeld met een Verzender om te terug te melden dat een consent is bevestigd.

Veld

Type

Format

Omschrijving

Voorbeeld

O/V

Vullingsregel

provider
ReferenceId

string

uuid

Unieke identifier gegenereerd door de Data Provider van de gegevensdienst waarop de registratie van consent van toepassing is.

-

V