Zie OIDC sectie 5 voor de volledige naslag.
De OAuth 2.0-client bepaalt welke claims worden opgevraagd. Op dit moment kunnen claims alleen via scope-waarden worden opgevraagd. Eindgebruikers kunnen toestemming geven voor een deel van de gevraagde claims, tenzij die als essential claim zijn gemarkeerd.
Ondersteunde scopes en claims
| Scope | Aanwezigheid | Claim | Omschrijving |
|---|---|---|---|
| openid | REQUIRED | sub | Een pairwise pseudonieme identifier voor de natuurlijke persoon. De relying party kan hem koppelen aan latere verzoeken, bijvoorbeeld zodat de eindgebruiker later opnieuw kan inloggen op een eerder aangemaakt account. Koppelen tussen relying parties onderling kan niet. |
| com.cleverbase.proof | OPTIONAL | com.cleverbase.proof | Een JSON-array van JSON-objecten met de velden id, content_type en base64_encoded_content. Voorbeeld: [ { "id": "consent", "content_type": "application/xml", "base64_encoded_content": "..." }, { "id": "assertion", "content_type": "application/xml", "base64_encoded_content": "..." } ] |
| com.cleverbase.personal_info | OPTIONAL | given_name, com.cleverbase.last_name, birthdate, com.cleverbase.nationality, com.cleverbase.birthplace | Persoonsgegevens van de eindgebruiker, zoals ze in het identiteitsdocument staan. |
| OPTIONAL | email, email_verified | Het e-mailadres van voorkeur van de eindgebruiker, en of het geverifieerd is. | |
| com.cleverbase.id_number | OPTIONAL | com.cleverbase.id_number, com.cleverbase.document.type | Documentnummer van het paspoort of de ID-kaart, en het type dat bij de registratie is gebruikt. |
| com.cleverbase.nl_brp_name | OPTIONAL | com.cleverbase.nl_brp_voornaam , com.cleverbase.nl_brp_voorvoegsel, com.cleverbase.nl_brp_geslachtsnaam, com.cleverbase.nl_brp_geslachtsnaam_zonder_voorvoegsel | Claimnamen op basis van de definities uit de BRP (Basisregistratie Personen). |
| com.cleverbase.id_document_issuance_info | OPTIONAL | com.cleverbase.id_document_issuance_date, com.cleverbase.id_document_issuance_place | Plaats en datum van afgifte van het identiteitsdocument. |
| com.cleverbase.id_document_expiration_date | OPTIONAL | com.cleverbase.id_document_expiration_date | Vervaldatum van het identiteitsdocument, als ISO 8601-datum (YYYY-MM-DD). |
| com.cleverbase.storage | OPTIONAL | n.v.t. | Stelt clients in staat om opslagautorisatie aan te vragen (zie Opslag-API) |
Claims die wegvallen
Als een claim wel is opgevraagd maar niet gedeeld kan worden, valt het veld weg uit het id_token en uit het antwoord van userinfo, conform OpenID Connect Specification 3.3.3.6. Clients MOETEN er dus rekening mee houden dat niet alle opgevraagde claims in het id_token en het antwoord van userinfo aanwezig zijn.