Bring the engineer-facing FDS documentation next to the code it describes: ADR-0001 to ADR-0006, the ADR index and template, the L3 component view, and the slice-1 proposal. All translated to Dutch. Source: projects/open-register-fd/ in Respellion/innovation-lab. Land the set in docs/architecture/fds/ rather than docs/architecture/. This repo already owns adr-0001-loose-coupling to adr-0004-bdd-framework, so a flat import collides on every number. The subfolder keeps the imported numbering, and with it about thirty ADR-000N cross-references in the imported text. Add the mermaid custom fence to pymdownx.superfences. Without it the imported diagrams publish as raw code blocks, because the site has no mermaid support today. Add the nav group and one link from the docs index. The blueprint, the FDS gap analysis and the privacy views stay in the lab repo; the OKRs cite them and they feed tender responses. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2.1 KiB
ADR-0002: FSC voor connectiviteit tussen organisaties, geen ruwe REST
- Status: accepted
- Datum: 2026-06-13
- Deciders: Lab Circle, Upstream Liaison
- Vervangt / vervangen door: —
Context
Registerbevragingen kruisen een organisatiegrens naar systemen van bronhouders met persoonsgegevens. Het FDS noemt Federatieve Service Connectiviteit (FSC, de opvolger van NLX) als de richting voor connectiviteit: wederzijdse authenticatie op organisatieniveau, autorisatie gecontroleerd tegen een contract en gehandhaafd bij de bron, en symmetrische transactielogging.
Een ruwe REST-client met mTLS geeft ons geen van de contractadministratie, delegatie of onafhankelijke tweezijdige verantwoording die een FG of auditor nodig heeft.
Besluit
Het FSC Client-component stuurt alle registerbevragingen via een FSC outway, de EUPL-referentie-implementatie. De ACL-adapter hangt af van de FSC Client, en niet van een HTTP-client.
FSC-zaken — contracten, identiteiten, delegatie — leven in dit component, achter de Register Port.
Gevolgen
Positief: de autorisatie wordt bij de bron gehandhaafd, en niet op gezag van de aanroeper vertrouwd. Onweerlegbaar loggen aan beide uiteinden maakt onafhankelijke afstemming tegen ons LDV-log mogelijk. Delegatie wordt expliciet meegedragen. Wij lopen in lijn met de FDS-richting, vóór er een verplichting is.
Negatief en kosten: FSC is operationeel zwaarder dan een REST-aanroep — beheer van certificaten en identiteiten, plus een outway die op De Werf moet draaien. De vergelijking FSC tegenover DSP loopt binnen het FDS nog, dus sommige details kunnen schuiven.
Vervolgwerk: valideer het contract- en logginggedrag van de huidige fsc-nlx-implementatie (slice 2). Herzie dit als het FDS voor DSP kiest; ADR-0001 houdt die wissel beperkt tot één component.
Overwogen alternatieven
- Ruwe REST met mTLS — afgewezen: geen contractlaag, geen tweezijdig log, en het wijkt af van het FDS.
- Wachten tot het FDS FSC tegenover DSP heeft beslist — afgewezen: de naad uit ADR-0001 laat ons nu adopteren en later aanpassen. Wachten geeft het voordeel van vroege expertise weg.