Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Implementatie functie Verzamelen

Inc drawio
borderfalse
pageId82257744
diagramDisplayName
lboxtrue
diagramNameVerzamelen voor vertegenwoordiging
aspectEG7tTlAG4o7eJyxCXWdD
includedDiagram1
simpleViewerfalse
width600
aspectHash5cc329fe0e29d5836b26aebdfaaa7f651025687d
linksauto
tbstylehidden

De flow van de functie Verzamelen kent voor Vertegenwoordiging de volgende wijzigingen:

  1. In plaats van de normale functie Autoriseren wordt een voor Vertegenwoordiging aangepaste versie aangeroepen.
  2. Na het verkrijgen van een access token wordt de scope gecontroleerd op het gebruik van Vertegenwoordiging (nog onderdeel van de functie Autoriseren voor vertegenwoordiging):
    1. De DVP Server stelt vast dat de scope van het access token onbehalfof bevat waar dit in de scope van het Authorization Request ook meegegeven was. DVP Server gaat verder met de flow.
    2. De DVP Server stelt vast dat de scope van het access token geen onbehalfof bevat waar dit in de scope van het Authorization Request wel meegegeven was. DVP Server stopt de flow onmiddelijk.
    3. De DVP Server stelt vast dat de scope van het access token onbehalfof bevat waar dit in de scope van het Authorization Request niet meegegeven was. DVP Server stopt de flow onmiddelijk.

      Info

      De DVP Server kan deze situaties alleen vaststellen als de DVP Server Vertegenwoordiging ondersteunt. Omdat deze extensie optioneel is voor alle deelnemers, kan de situatie zich voordoen dat de uitzondering wel van toepassing is, maar niet opgemerkt wordt door de DVP Server. Daarom heeft ook de Authorization Server de verantwoordelijkheid controles uit te voeren. Deze staan beschreven bij de Authorization interface.