BRP-API / Haal-Centraal-Reisdocumenten-bevragen

https://brp-api.github.io/Haal-Centraal-Reisdocumenten-bevragen/
Other
3 stars 3 forks source link

feature autorisatie #83

Closed fsamwel closed 1 year ago

fsamwel commented 1 year ago

feature(s) voor autorisatie van de reisdocumenten API.

De verwachtte implementatie is dat er alleen gecontroleerd wordt dat binnengemeentelijk wordt geraadpleegd. Er zit nu dus nog niks in aan autorisatie op parameters of autorisatie op fields. @CathyDingemanse dit is toch wat we hebben afgesproken?

De foutmelding die ik voorstel is:

  | title    | U bent niet geautoriseerd voor deze vraag.                                                    |
  | detail   | Uw autorisatie staat alleen toe dat u reisdocumenten van inwoners van uw gemeente raadpleegt. |
fsamwel commented 1 year ago

@MelvLee kunnen wij in onze setting testen met een afnemer zonder gemeentecode in de claim? Dus een scenario "afnemer is geen gemeente en gebruikt gemeenteVanInschrijving parameter"

MelvLee commented 1 year ago

@MelvLee kunnen wij in onze setting testen met een afnemer zonder gemeentecode in de claim? Dus een scenario "afnemer is geen gemeente en gebruikt gemeenteVanInschrijving parameter"

Dit lukt wel bij het gebruik van Basic. Niet voor jwtbearer omdat de OAuth token niet kan worden aangepast