Project

General

Profile

Project activity #30905

closed

Gebruikers authorisatie contezza-proxy

Added by Tahir Malik 3 months ago. Updated about 2 months ago.

Status:
Resolved
Priority:
P4 Normal
Assignee:
Category:
-
Target version:
Start date:
10/02/2025
Due date:
% Done:

100%

Estimated time:

Description

Probleem nu is dat de proxy zonder gebruikers authenticatie de calls doet naar de backend en die dan een systeem gebruikers gebruikt om bijv. calls te doen naar OpenZaak.

Je kunt nu bijv. via de Contezza Proxy een zaak bijwerken terwijl je geen lid bent van een site of zelfs consumer lid bent.
Initieel:
  • Als je consumer bent van de resource bijv. UUID, dan mag je alle GET's doen
  • Als je collaborator bent van de resource, dan mag je alle POST, PUT, PATCH doen
  • Als je manager bent dan de resource, dan mag je DELETE doen
    • Dit klopt niet voor andere resources zoals Zaak Eigenschappen, Rollen etc.
Brainstorm:
  • AP-Backend leidend maken voor alle permissies ook voor Frontend + Backend
    • Bijv. probleem nu van dat je zaak wel/niet vertouwelijk kan maken frontend vs backend wil je maar op 1 plek beheren

Related issues 4 (3 open1 closed)

Related to Tezza - Project activity #30143: Analyse: ztc en zrc webscripts omzetten naar oz api via contezza-proxy FeedbackContezza Development30/12/2024

Actions
Related to Tezza - Project activity #30436: Ztc en zrc webscripts omzetten naar oz api via contezza-proxyResolvedDiego Mirandola31/12/2024

Actions
Related to Tezza - Project activity #31066: Refactor klanten paginaOn HoldDiego Mirandola27/02/2025

Actions
Related to Tezza - Project activity #31218: Refactor zaken webscriptReady in DevRick de Rooij13/03/2025

Actions

Also available in: Atom PDF