Scope | Autorisatie |
---|---|
update:normal |
Laat toe om niet vertrouwelijke (normale) verwerkingsacties bij te werken. |
update:confidential |
Laat toe om zowel vertrouwelijke als niet vertrouwelijke (normale) verwerkingsacties bij te werken. |
Regel | Foutcode |
---|---|
Bij autorisatiescope update:normal moet de oorspronkelijke verwerkingsactie ‘Normaal’ zijn en mag deze waarde niet worden gewijzigd. |
403 |
Bij autorisatiescope update:confidential mag de vertrouwelijkheid worden gewijzigd in ‘Normaal’ of ‘Vertrouwelijk’ maar niet in Opgeheven . |
403 |
actieId
, worden overschreven met de gegevens in de body van de request.actieId
niet gematcht kan worden met een verwerkingsactie of de gevonden verwerkingsactie blijkt te zijn vervallen, dan wordt een HTTP 400 foutmelding teruggestuurd.In B3891 is beschreven hoe een log dat in technische zin immutable is toch in logische zin kan worden aangepast.
Bij een dergelijk log zou het volgende conceptuele algoritme toegepast moeten worden:
actieId
wordt opgehaald.Actie ID
wordt gevuld met een nieuw UUID.Tijdstip Registratie
wordt gevuld met de actuele datum/tijd.Vervallen
krijgt de waarde False
.1 Let op: in de OAS wordt dit niet afgedwongen, vandaar deze aanvullende specificatie. Het verplicht zijn van deze velden is namelijk situatie-specifiek en dan zou je per situatie een schema moeten specificeren. In OAS is dat niet praktisch omdat je daar niet hetzelfde schema kunt hergebruiken voor alle situatie.