Conversation
mrtn78
left a comment
There was a problem hiding this comment.
Graag nog een verbeterslag over de tekst en het plaatje doen voordat we het kunnen publiceren.
Verder ook de verwijzing opnemen in de index.html om dit bestand in het respec document op te nemen.
| ## Use-cases extra security features | ||
|
|
||
|
|
||
| ### 1. Opaque tokens |
There was a problem hiding this comment.
Deze losse zinnen lijken nu todo's maar missen context of anders ee nverwijzing naar openstaande issue's
There was a problem hiding this comment.
Ik heb deze structuur overgenomen uit een andere pr.
Ideeën van een goede opbouw voor dit document zijn uiteraard welkom.
There was a problem hiding this comment.
svp niet explicite verwijzen naar Gartner in de naam en indien mogelijk het plaatje opmaken in draw.io en opnemen als .svg
There was a problem hiding this comment.
SVG is gemaakt. Draw.io bronbestand is embedded: 5c1d23c
| Hierboven zien we een voorbeeld architectuur/flow met de nodige building blocks om de werking van opaque tokens aan te duiden. Zoals we al weten gaat het bij OAuth om het scheiden van de Authorization Server van de Resource Server en deze onafhankelijk maken van de gebruikte client. | ||
| We zien dat de access tokens aan de client kant (tot en met de Mediator/API gateway) als opaque tokens kunnen worden geimplementeerd. De bijbehorende OAuth server moet deze kunnen vertalen naar de bijbehordende JWT's en deze zal via de API gateways worden meegestuurd naar de service, die in dit geval onder een registratie valt. De service kan dan gewoon geimplementeerd worden met JWT's in mind. | ||
|
|
||
| > _Toevoegen verschil OAuth server aan de registratie kant?_ |
There was a problem hiding this comment.
Is een TODO inderdaad maar alleen als het nodig is, vandaar de vraag
|
Deze PR is puur voor Logius-standaarden/OAuth-NL-profiel#61 Andere use cases zijn bijvoorbeeld: |
|
@frankvanes hier is de PR |
|
@sanderke als je terug bent, zou je kunnen kijken welke anchor er precies faalt? |
Resolves Logius-standaarden/OAuth-NL-profiel#61 is hier een voorzetje voor het gebruik van opaque tokens aan de hand van 3.1.10 Token Response