Comments (3)
In mijn ogen is het volgende wenselijk::
Indien je de vraag om gegevens wil inperken als consumer (performance-wise) t.o.v. je autorisatie dan gebruik je Fields.
Uitleg:
Het volgende herken ik Frank: "Op dit moment blijken er voor StUF vraagberichten veel leveranciers scope="alles" te gebruiken (luie developers). Dit willen we m.i. niet voor de API toestaan.".
Ontwikkelaars willen graag een koppeling opleveren en vinden het (veelal) niet interessant WAT er over de lijn gaat, of het is op dat moment nog niet geheel duidelijk welke attributen gewenst zijn en men wil de technische lijn al realiseren.
Juist om deze reden zou ik ervoor kiezen om Fields toch niet te verplichten, het verplichten van Fields brengt sowieso met zich mee dat het meer tijd kost om een verbinding te maken (en dat willen we juist niet!). Daarnaast kun je door Fields te verplichten niet afdwingen dat er op voorhand wordt nagedacht over welke attributen noodzakelijk zijn voor de afnemer. Indien de gegevensbehoefte bij een afnemer nog onbekend is kan een ontwikkelaar namelijk dan ook gekozen worden om gewoon wat willekeurige Fields op te nemen.
Ik vind dat het juist ook van toegevoegde waarde indien je als consumer je Fields niet op hoeft te geven.
Het autorisatiemechanisme (dat conform doelbinding is ingericht) zorgt uiteindelijk ervoor dat enkel de gegevens worden teruggeven waar autorisatie voor is, of er nu Fields zijn gedefinieerd door de consumer of niet.
from haal-centraal-brp-bevragen.
Vanuit AVG mag een basisregistratie alleen gegevens leveren waarvoor er doelbinding is.
Over welk artikel van de AVG hebben we het dan?
Maar de basisregistratie kent niet de autorisaties van de gebruiker. Je wil dan niet toestaan dat een gebruiker alle gegevens opvraagt.
De juistheid van deze conclusie hangt sterk af van hoe de werkelijke verplichting vanuit de AVG ligt. Ben daarom wel benieuwd over welk AVG artikel dit gaat.
from haal-centraal-brp-bevragen.
Conclusie: Fields parameter hoeft niet verplicht te worden
from haal-centraal-brp-bevragen.
Related Issues (20)
- description van gemeente van inschrijving op de Persoon aanpassen
- Als PO wil ik het afkorten van voornamen in voorletters bij de afleiding van de aanschrijfwijze in de adressering feature kunnen terugvinden
- Hoe moeten afnemers omgaan met BSN wijzigingen, als we de email (of eventueel het ftp bericht) behandelen als notificatie voor een bepaalde BSN, hoe kunnen we dan zien dat het om een BSN update gaat en hoe kunnen we dan het nieuwe BSN achterhalen? HOT 1
- Als PO wil ik dat het functie-adres wordt toegevoegd aan het gezagPersoonBeperkt
- Als PO wil ik dat de Gezagsmodule rechtstreeks de BRP-V raadpleegt HOT 1
- Als PO wil ik dat de Gezagsmodule met meer dan 1 BSN tegelijk kan worden bevraagd
- Als PO wil ik dat de performance van de gezagsbepaling aan de bestaande eisen voor de Personen API voldoet en een verklaring levert waarom gezag niet bepaald kan worden HOT 2
- Als PO wil ik een nieuwe developer portal voor de afnemers van de BRP API
- Als medewerker van een ziekenhuis wil ik dat voor kinderen die buiten een huwelijk geboren zijn bepaald wordt wie de moeder is
- POC integratie Gezagsmodule in multi container Pod met BRP Personen en A&P microservices HOT 1
- Als medewerker Klant Contact Centrum wil ik een burger aan de telefoon opzoeken met postcode+huisnummer, aangevuld met geboortedatum HOT 2
- De example voor gezag in de redoc OAS spec is niet geimplementeerd HOT 1
- Depricated gegevens uit de fileds tool verwijderen
- Als PO van de NL EU wallet wil ik de voornamen van een persoon kunnen opvragen
- Als PO wil ik dat de example consistent en duidelijk is voor de klant HOT 1
- Als PO wil ik dat de implementatie en documentatie van de Open API spec beter van elkaar kan worden gescheiden.
- Personen API v2.3 zoeken met pc/hn uitbreiden met geboortedatum
- Leveren verblijfplaats land wanneer dat Nederland is HOT 1
- Verbeteren teksten uitleg gezag niet te bepalen
- Als PO wil ik toelichting bij gezag niet te bepalen aanhouden HOT 1
Recommend Projects
-
React
A declarative, efficient, and flexible JavaScript library for building user interfaces.
-
Vue.js
🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.
-
Typescript
TypeScript is a superset of JavaScript that compiles to clean JavaScript output.
-
TensorFlow
An Open Source Machine Learning Framework for Everyone
-
Django
The Web framework for perfectionists with deadlines.
-
Laravel
A PHP framework for web artisans
-
D3
Bring data to life with SVG, Canvas and HTML. 📊📈🎉
-
Recommend Topics
-
javascript
JavaScript (JS) is a lightweight interpreted programming language with first-class functions.
-
web
Some thing interesting about web. New door for the world.
-
server
A server is a program made to process requests and deliver data to clients.
-
Machine learning
Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.
-
Visualization
Some thing interesting about visualization, use data art
-
Game
Some thing interesting about game, make everyone happy.
Recommend Org
-
Facebook
We are working to build community through open source technology. NB: members must have two-factor auth.
-
Microsoft
Open source projects and samples from Microsoft.
-
Google
Google ❤️ Open Source for everyone.
-
Alibaba
Alibaba Open Source for everyone
-
D3
Data-Driven Documents codes.
-
Tencent
China tencent open source team.
from haal-centraal-brp-bevragen.