Werkgroep over linked data
17 juni 2025
Op dinsdag 17 juni verdiepte de werkgroep Federatieve Toegangsverlening (FTV) zich in het thema linked data aan de hand van twee praktijkvoorbeelden. De presentaties riepen vragen op over de rol van AuthZEN en de aansluiting op linked data. Ook gaven twee subwerkgroepen een update.
Fijnmazige autorisatie in de zorg
Remo van Rest en Guus van der Meer (Actieprogramma iWlz) presenteerden hoe binnen het netwerkmodel voor langdurige zorg wordt gewerkt aan toegangsverlening. Nu worden data gedeeld via berichtenverkeer. Het actieprogramma iWlz werkt aan een nieuw model met registers, waarbij elke partij eigen gegevens registreert in een bronregistratie. Die registers kunnen geraadpleegd worden door andere partijen in de keten. De toegangsregels zijn vastgelegd in een informatiemodel en vertaald naar technische autorisatieregels. Er wordt gebruik gemaakt van GraphQL om gegevens gericht op te vragen en met een Policy Enforcement Point (PEP) om de toegang technisch af te dwingen. Nu wordt Envoy Proxy ingezet als PEP, maar dat is geen standaard. Actieprogramma iWlz onderzoekt hoe AuthZEN bij zal dragen aan de standaardisatie tussen PEP en het Policy Decision Point (PDP).
Fijnmazige autorisatie bij het Kadaster
Hans Schevers (Kadaster) liet in zijn presentatie zien hoe in het project Lock/Unlock is gewerkt aan fijnmazige toegangscontrole. In dit project is verkend hoe toegangsregels afgedwongen kunnen worden bij bevragingen over meerdere bronnen heen. Deze toegang wordt verleend via een SPARQL Endpoint.
De projectgroep bedankt Remo, Guus en Hans voor hun presentaties!
Linked data en AuthZEN
Tot slot besprak de werkgroep hoe AuthZEN verzoeken zelf geschikt gemaakt kunnen worden voor gebruik als linked data. Bevragingen via AuthZEN kunnen weliswaar worden beschouwd als linked data, maar dat zijn ze nog niet: ze verwijzen niet automatisch naar andere bronnen. Met behulp van JSON-LD kan kan AuthZEN daar met beperkte inspanning voor geschikt worden gemaakt. Michiel Trimpe (architect FTV) zal dit voorstel bespreken met de AuthZEN werkgroep van de OpenID Foundation.
Updates uit de subwerkgroepen
De werkgroep kreeg korte terugkoppelingen van twee subwerkgroepen:
- Authorization Decision Log (voorheen: Logboek Toegangsverlening) werkt aan de verdere uitwerking van de standaard, waarbij Engels de voertaal is. De documentatie wordt vertaald en gepubliceerd op een aparte website. Binnen de werkgroep is discussie over het al dan niet verbreden van de scope naar Europees of internationaal niveau. Michiel Trimpe zal dit onderwerp inbrengen bij de werkgroep AuthZEN van de OpenID Foundation.
- AuthZEN NL Gov-profiel heeft gesproken over de opbouw van het NL Gov profiel in de internationale standaard. Het voorstel is om te werken met een kopie met aanpassingen. Met behulp van tooling kan een delta getoond worden die zichtbaar maakt welke onderdelen voor Nederland worden aangepast of aangevuld.
Volgende bijeenkomst
De volgende bijeenkomst is op dinsdag 1 juli van 10:00 tot 11:00 uur. Op de agenda staat het bespreken van de AuthZEN NL Gov-profiel, Decision Log standaard en de informatiemodellering van subjecten.
Kijk voor aanmelden op de website van IBDS.