Naslag

Scopes en claims

Zie OIDC sectie 5 voor de volledige naslag.

De OAuth 2.0-client bepaalt welke claims worden opgevraagd. Op dit moment kunnen claims alleen via scope-waarden worden opgevraagd. Eindgebruikers kunnen toestemming geven voor een deel van de gevraagde claims, tenzij die als essential claim zijn gemarkeerd.

Ondersteunde scopes en claims

ScopeAanwezigheidClaimOmschrijving
openidREQUIREDsubEen pairwise pseudonieme identifier voor de natuurlijke persoon. De relying party kan hem koppelen aan latere verzoeken, bijvoorbeeld zodat de eindgebruiker later opnieuw kan inloggen op een eerder aangemaakt account. Koppelen tussen relying parties onderling kan niet.
com.cleverbase.proofOPTIONALcom.cleverbase.proofEen JSON-array van JSON-objecten met de velden id, content_type en base64_encoded_content. Voorbeeld: [ { "id": "consent", "content_type": "application/xml", "base64_encoded_content": "..." }, { "id": "assertion", "content_type": "application/xml", "base64_encoded_content": "..." } ]
com.cleverbase.personal_infoOPTIONALgiven_name, com.cleverbase.last_name, birthdate, com.cleverbase.nationality, com.cleverbase.birthplacePersoonsgegevens van de eindgebruiker, zoals ze in het identiteitsdocument staan.
emailOPTIONALemail, email_verifiedHet e-mailadres van voorkeur van de eindgebruiker, en of het geverifieerd is.
com.cleverbase.id_numberOPTIONALcom.cleverbase.id_number, com.cleverbase.document.typeDocumentnummer van het paspoort of de ID-kaart, en het type dat bij de registratie is gebruikt.
com.cleverbase.nl_brp_nameOPTIONALcom.cleverbase.nl_brp_voornaam , com.cleverbase.nl_brp_voorvoegsel, com.cleverbase.nl_brp_geslachtsnaam, com.cleverbase.nl_brp_geslachtsnaam_zonder_voorvoegselClaimnamen op basis van de definities uit de BRP (Basisregistratie Personen).
com.cleverbase.id_document_issuance_infoOPTIONALcom.cleverbase.id_document_issuance_date, com.cleverbase.id_document_issuance_placePlaats en datum van afgifte van het identiteitsdocument.
com.cleverbase.id_document_expiration_dateOPTIONALcom.cleverbase.id_document_expiration_dateVervaldatum van het identiteitsdocument, als ISO 8601-datum (YYYY-MM-DD).
com.cleverbase.storageOPTIONALn.v.t.Stelt clients in staat om opslagautorisatie aan te vragen (zie Opslag-API)

Claims die wegvallen

Als een claim wel is opgevraagd maar niet gedeeld kan worden, valt het veld weg uit het id_token en uit het antwoord van userinfo, conform OpenID Connect Specification 3.3.3.6. Clients MOETEN er dus rekening mee houden dat niet alle opgevraagde claims in het id_token en het antwoord van userinfo aanwezig zijn.