-
Notifications
You must be signed in to change notification settings - Fork 11
Clarify how TLS works and when sensitive information in URIs should not be used #277
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
base: develop
Are you sure you want to change the base?
Clarify how TLS works and when sensitive information in URIs should not be used #277
Conversation
|
@TimvdLippe Te overwegen om ook als noot toe te voegen: bij TLS worden het URL-pad en de query strings ook versleuteld, dus elke tussenliggend component kan eventuele gevoelige gegevens hierin niet zien en niet loggen. Met name een relevante kanttekening bij system-to-system-integraties. |
|
@diderikvw Kun je deze PR updaten met jouw voorstel? Dat kunnen we dat voorleggen aan de TO-leden om te kijken wat ze daarvan denken. |
|
@TimvdLippe Ja, heb ik gedaan. Hoe ik TLS begrijp, klopt dit gedeelte niet:
Daarom heb ik de tekst wat rigoreuzer aangepast. |
|
Thanks voor de cleanup! |
TimvdLippe
left a comment
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Wat kleine tekstuele nits. De HTML heb ik zelf niet getest, maar zou gewoon moeten werken.
Co-authored-by: Tim van der Lippe <TimvdLippe@users.noreply.github.com>
|
@TimvdLippe wil jij deze mergen? ter info: we hebben het issue en pr besproken in de werkgroep beveiliging en vinden dat de wijziging een verbetering is ten opzichte van de huidige tekst. |
|
@mrtn78 Dit betreft een wijziging op de standaard, dus zal bij het volgende TO worden besproken. Ah dit is een PR van een fork, waar we de preview niet van kunnen pushen naar onze repository. Ik weet dus niet 100% of hij goed rendert. Ik zal daar tijdelijk een aparte PR voor maken zodat we de preview kunnen zien: #293 |
|
Besproken met werkgroep, akkoord om te mergen met wijzigingen van Tim erbij. Ik zoek uit hoe dit moet (optie voor mij als Admin nu niet aanwezig? |

Remove BSN as example of sensitive information and add note.