Files
register-referentie/docs/architecture/fds/adr/0002-fsc-for-connectivity.md
T
ehoandClaude Opus 5 700399992a
CI / lint (pull_request) Successful in 1m26s
CI / build (pull_request) Successful in 1m13s
CI / unit (pull_request) Successful in 1m39s
CI / frontend (pull_request) Successful in 3m32s
CI / mutation (pull_request) Successful in 6m33s
CI / verify-stack (pull_request) Successful in 8m16s
docs(architecture): import the FDS architecture decisions (refs #159)
Bring the engineer-facing FDS documentation next to the code it
describes: ADR-0001 to ADR-0006, the ADR index and template, the L3
component view, and the slice-1 proposal. All translated to Dutch.
Source: projects/open-register-fd/ in Respellion/innovation-lab.

Land the set in docs/architecture/fds/ rather than docs/architecture/.
This repo already owns adr-0001-loose-coupling to adr-0004-bdd-framework,
so a flat import collides on every number. The subfolder keeps the
imported numbering, and with it about thirty ADR-000N cross-references
in the imported text.

Add the mermaid custom fence to pymdownx.superfences. Without it the
imported diagrams publish as raw code blocks, because the site has no
mermaid support today. Add the nav group and one link from the docs
index.

The blueprint, the FDS gap analysis and the privacy views stay in the lab
repo; the OKRs cite them and they feed tender responses.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-09-03 11:29:07 +02:00

2.1 KiB

ADR-0002: FSC voor connectiviteit tussen organisaties, geen ruwe REST

  • Status: accepted
  • Datum: 2026-06-13
  • Deciders: Lab Circle, Upstream Liaison
  • Vervangt / vervangen door:

Context

Registerbevragingen kruisen een organisatiegrens naar systemen van bronhouders met persoonsgegevens. Het FDS noemt Federatieve Service Connectiviteit (FSC, de opvolger van NLX) als de richting voor connectiviteit: wederzijdse authenticatie op organisatieniveau, autorisatie gecontroleerd tegen een contract en gehandhaafd bij de bron, en symmetrische transactielogging.

Een ruwe REST-client met mTLS geeft ons geen van de contractadministratie, delegatie of onafhankelijke tweezijdige verantwoording die een FG of auditor nodig heeft.

Besluit

Het FSC Client-component stuurt alle registerbevragingen via een FSC outway, de EUPL-referentie-implementatie. De ACL-adapter hangt af van de FSC Client, en niet van een HTTP-client.

FSC-zaken — contracten, identiteiten, delegatie — leven in dit component, achter de Register Port.

Gevolgen

Positief: de autorisatie wordt bij de bron gehandhaafd, en niet op gezag van de aanroeper vertrouwd. Onweerlegbaar loggen aan beide uiteinden maakt onafhankelijke afstemming tegen ons LDV-log mogelijk. Delegatie wordt expliciet meegedragen. Wij lopen in lijn met de FDS-richting, vóór er een verplichting is.

Negatief en kosten: FSC is operationeel zwaarder dan een REST-aanroep — beheer van certificaten en identiteiten, plus een outway die op De Werf moet draaien. De vergelijking FSC tegenover DSP loopt binnen het FDS nog, dus sommige details kunnen schuiven.

Vervolgwerk: valideer het contract- en logginggedrag van de huidige fsc-nlx-implementatie (slice 2). Herzie dit als het FDS voor DSP kiest; ADR-0001 houdt die wissel beperkt tot één component.

Overwogen alternatieven

  • Ruwe REST met mTLS — afgewezen: geen contractlaag, geen tweezijdig log, en het wijkt af van het FDS.
  • Wachten tot het FDS FSC tegenover DSP heeft beslist — afgewezen: de naad uit ADR-0001 laat ons nu adopteren en later aanpassen. Wachten geeft het voordeel van vroege expertise weg.