Bring the engineer-facing FDS documentation next to the code it describes: ADR-0001 to ADR-0006, the ADR index and template, the L3 component view, and the slice-1 proposal. All translated to Dutch. Source: projects/open-register-fd/ in Respellion/innovation-lab. Land the set in docs/architecture/fds/ rather than docs/architecture/. This repo already owns adr-0001-loose-coupling to adr-0004-bdd-framework, so a flat import collides on every number. The subfolder keeps the imported numbering, and with it about thirty ADR-000N cross-references in the imported text. Add the mermaid custom fence to pymdownx.superfences. Without it the imported diagrams publish as raw code blocks, because the site has no mermaid support today. Add the nav group and one link from the docs index. The blueprint, the FDS gap analysis and the privacy views stay in the lab repo; the OKRs cite them and they feed tender responses. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
45 lines
2.1 KiB
Markdown
45 lines
2.1 KiB
Markdown
# ADR-0002: FSC voor connectiviteit tussen organisaties, geen ruwe REST
|
|
|
|
- **Status:** accepted
|
|
- **Datum:** 2026-06-13
|
|
- **Deciders:** Lab Circle, Upstream Liaison
|
|
- **Vervangt / vervangen door:** —
|
|
|
|
## Context
|
|
|
|
Registerbevragingen kruisen een organisatiegrens naar systemen van bronhouders met
|
|
persoonsgegevens. Het FDS noemt Federatieve Service Connectiviteit (FSC, de opvolger van NLX) als de
|
|
richting voor connectiviteit: wederzijdse authenticatie op organisatieniveau, autorisatie
|
|
gecontroleerd tegen een contract en gehandhaafd bij de bron, en symmetrische transactielogging.
|
|
|
|
Een ruwe REST-client met mTLS geeft ons geen van de contractadministratie, delegatie of onafhankelijke
|
|
tweezijdige verantwoording die een FG of auditor nodig heeft.
|
|
|
|
## Besluit
|
|
|
|
Het FSC Client-component stuurt alle registerbevragingen via een **FSC outway**, de
|
|
EUPL-referentie-implementatie. De ACL-adapter hangt af van de FSC Client, en niet van een HTTP-client.
|
|
|
|
FSC-zaken — contracten, identiteiten, delegatie — leven in dit component, achter de Register Port.
|
|
|
|
## Gevolgen
|
|
|
|
**Positief:** de autorisatie wordt bij de bron gehandhaafd, en niet op gezag van de aanroeper
|
|
vertrouwd. Onweerlegbaar loggen aan beide uiteinden maakt onafhankelijke afstemming tegen ons LDV-log
|
|
mogelijk. Delegatie wordt expliciet meegedragen. Wij lopen in lijn met de FDS-richting, vóór er een
|
|
verplichting is.
|
|
|
|
**Negatief en kosten:** FSC is operationeel zwaarder dan een REST-aanroep — beheer van certificaten en
|
|
identiteiten, plus een outway die op De Werf moet draaien. De vergelijking FSC tegenover DSP loopt
|
|
binnen het FDS nog, dus sommige details kunnen schuiven.
|
|
|
|
**Vervolgwerk:** valideer het contract- en logginggedrag van de huidige fsc-nlx-implementatie
|
|
(slice 2). Herzie dit als het FDS voor DSP kiest; ADR-0001 houdt die wissel beperkt tot één component.
|
|
|
|
## Overwogen alternatieven
|
|
|
|
- **Ruwe REST met mTLS** — afgewezen: geen contractlaag, geen tweezijdig log, en het wijkt af van het
|
|
FDS.
|
|
- **Wachten tot het FDS FSC tegenover DSP heeft beslist** — afgewezen: de naad uit ADR-0001 laat ons nu
|
|
adopteren en later aanpassen. Wachten geeft het voordeel van vroege expertise weg.
|