Toegangscontrole: Raadplegen Indicatieregister door initieel verantwoordelijk Zorgkantoor (UCIR-00001)¶
Beschrijving van de toegangscontrole door de Policy Decision Point (PDP) en indien van toepassing Policy Information Point (PIP).
N.b. Het valideren van de Acces-token door de PEP is geen onderdeel van de ze beschrijving.
Toegangscontrole PDP¶
Subject¶
- Entiteit: Zorgkantoor (initieel verantwoordelijk)
- Kenmerk: In bezit van een access-token met daarin een de eigen
uzovicode
Action¶
- Type:
raadplegen(read) - Omschrijving: Uitvoeren van GraphQL-query
QIR-0001-ZKi.graphqlop het Indicatieregister door een zorgkantoor
Resource¶
- Type:
WlzIndicatie register - ID:
wlzIndicatieID - Beperking: Alleen toegang tot gegevens van de Wlz-indicatie waarvoor het zorgkantoor verantwoordelijk is (op basis van
uzovicodeenwlzIndicatieID) - Inhoud: Alle nodes in het GraphQL-schema die horen bij deze indicatie mogen worden opgevraagd
Context¶
- Query-parameters vereist: Zowel
wlzIndicatieIDalsuzovicodemoeten zijn meegegeven in de query - Uzovicode validatie:
uzovicodein de query moet overeenkomen met deuzovicodein de access-token - Voorwaarde: Als zowel de parameter
wlzIndicatieIDals de parameteruzovicodeaanwezig zijn in de query, én deuzovicodein de query komt overeen met deuzovicodeuit de access-token, dan is er WEL toegang
Resultaat¶
Toegang tot het Indicatieregister via query
QIR-0001-ZKi.graphqlis alleen toegestaan als:
- Beide parameters
wlzIndicatieIDénuzovicodezijn meegegeven in de query- De
uzovicodein de query komt overeen met deuzovicodein de access-token- Dan mogen alle GraphQL-nodes die bij deze indicatie horen worden opgevraagd (overeenkomstig query-template)
Schematisch:¶
---
config:
theme: neutral
look: classic
---
stateDiagram
direction TB
[*] --> indienen
indienen --> validerenT
state PEP {
direction TB
validerenT --> validerenR: access-token is geldig
state PDP {
validerenR --> checkInput01
state check01 <<choice>>
checkInput01 --> check01
check01 --> error:nee
check01 --> checkInput02:ja
state check02 <<choice>>
checkInput02 --> check02
check02 --> error:nee
check02 --> access:ja
}
}
error --> [*]
access --> resource
resource --> [*]
PEP:Autorisatie controle PEP
PDP:Toegangscontrole PDP
indienen: Ontvang QIR-0001-ZKi + Access token
validerenT: Valideer access token
validerenR: Valideer Request
checkInput01:wlzIndicatieID + Uzovicode aanwezig?
checkInput02:Komt Uzovicode overeen met waarde in access-token?
error:geen toegang tot Resource
access:toegang tot Resource
resource: Query mag door naar Indicatieregister
style validerenR,checkInput01,checkInput02 fill:#FFD600
style valideer2 fill:#C8E6C9
style error fill:#D50000
style access,Query,resource fill:#00C853
style indienen fill:#BBDEFB,color:none
| # | Toelichting |
|---|---|
| 1. | Ontvangst GraphQL-request + access-token door PEP |
| 2. | De PEP valideert de access-token en geeft na goedkeur het request door aan de PDP |
| 3. | De PDP controleert op: 1. Of het request voldoet aan de template en er geen ongeoorloofde gegevens worden opgevraagd. 2. Aanwezigheid van de verplichte parameters in het request; 3. Of de uzovicode in request overeenkomt met de waarde in de access-token;Is aan alle voorwaarden voldaan? - Ja → Ga verder naar stap 4 - Nee → Einde proces (geen toegang.) |
| 4. | Het zorgkantoor krijgt toegang tot alle entiteiten die bij de Wlz-indicatie horen. |
| 5. | Einde |