... | @@ -74,8 +74,6 @@ De volgende vormen van authenticatie hebben de voorkeur: |
... | @@ -74,8 +74,6 @@ De volgende vormen van authenticatie hebben de voorkeur: |
|
1. Token Bearer met JSON Web Tokens (JWT).
|
|
1. Token Bearer met JSON Web Tokens (JWT).
|
|
1. HTTP Basic authenticatie
|
|
1. HTTP Basic authenticatie
|
|
|
|
|
|
Encrypted with TLS 1.2/1.3, no two-way TLS necessary, trusted/PKIOverheid certificate (server-side). Allow user uploading/manually approving a non-trusted cert? Probably yes, but guard this behind a configuration option that’s switched off by default.
|
|
|
|
|
|
|
|
Geëncrypt met TLS 1.2/1.3, geen two-way TLS nodig, trusted/PKIOverheid certificaat (server-side). Stelt dit gebruikers in staat om een non-trusted certificaat te uploaden of handmatrig goed te keuren? Ja, waarschijnlijk wel, maar vergrendel dit achter een configuratie optie dat standaard uitgeschakeld is.
|
|
Geëncrypt met TLS 1.2/1.3, geen two-way TLS nodig, trusted/PKIOverheid certificaat (server-side). Stelt dit gebruikers in staat om een non-trusted certificaat te uploaden of handmatrig goed te keuren? Ja, waarschijnlijk wel, maar vergrendel dit achter een configuratie optie dat standaard uitgeschakeld is.
|
|
|
|
|
|
Het is mogelijk om een niet-vertrouwde certificaat tijdelijk te vertrouwen. Dit is bedoeld voor developers tijdens de ontwikkeling.
|
|
Het is mogelijk om een niet-vertrouwde certificaat tijdelijk te vertrouwen. Dit is bedoeld voor developers tijdens de ontwikkeling.
|
... | | ... | |