NL GOV Assurance profile for OAuth 2.0


Onderdeel van
Lijsten & Verwijzingen
Contact
NORA Beheer
nora@ictu.nl
Status
Actueel
Status is afgeleid van Status bij Forum Standaardisatie (Verplicht ('Pas toe of leg uit'))
Naam
NL GOV Assurance profile for OAuth 2.0
ID
Type

Standaard

Wijzigingsdatum
Laag Vijflaagsmodel





Waar toepasbaar

Meer informatie

Realiseert

Lijst Open Standaarden voor Pas Toe of Leg Uit

Toepassing in voorzieningen en bouwstenen

VoorzieningToelichtingOordeelRelevantieVolgens bronGepubliceerd op
BRO (Basisregistratie Ondergrond)Oauth wordt toegepast toe bij notificaties en het is de ambitie om het BRO Bronhouderportaal ook te laten voldoen. Het groeipad voor dat laatste is als volgt: er wordt momenteel een BASIC AUTH mechanisme geïmplementeerd. De tokens worden verkregen via inloggen op het bronhouderportaal (via de geauthentiseerde webtoegang). Stap 1 (afgelopen 1.5 jaar transitie): het aantal tokens in het werkveld is drastisch teruggebracht. Dit komt door de "ontwarring" autorisatie / authenticatie. Het token wordt nu slechts gebruikt voor authenticatie. Autorisatie wordt middels een nieuwe REST service (v2) geregeld. Alle aangesloten partijen zijn inmiddels over. De tokens hebben ook een eindige levensduur gekregen. Stap 2: gepland vanaf Q4: parallelle introductie oAuth2 met als doel, uit-faseren BASIC AUTH eind 2025., maar dat is nog een groeipadgeplandvan toepassingMonitor Open Standaarden 202429 januari 2025
BRV (Basisregistratie Voertuigen)voldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
HR (Basisregistratie Handelsregister)Basisregistratie Handelsregister voldoet volgens de beheerder aan de NL GOV Assurance profile for OAuth 2.0 standaard.voldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
MijnOverheidMijnOverheid maakt gebruik van OpenID Connect (OIDC).voldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
Website RDW.nlOAuth2.0 wordt ondersteund door RDW. Voornamelijk voor de interne bedrijfsvoering, maar er is één externe koppeling waarop OAuth2.0 wordt toegepast.voldoetvan toepassingMonitor Open Standaarden 202218 november 2022
Beheervoorziening BSN
BRP-V (BRP Verstrekkingsvoorziening)
Deze standaard wordt gehanteerd in het BRP API traject onder het experimenteerbesluit. Deze standaard is niet van toepassing bij BV-BSN.voldoet deelsvan toepassingMonitor Open Standaarden 202429 januari 2025
DWR (Digitale Werkomgeving Rijksdienst)DWR ondersteunt dit protocol.voldoetvan toepassingMonitor Open Standaarden 202429 januari 2025
Toelichting: Voorzieningen en gebruikte standaarden