Finns det behov av att kunna signalera eller verifiera att en viss kravställd nivå av tillit är uppfylld vid en specifik samverkan?

Hur ska detta ske? Genom återanvänding eller utökning av befintliga standards, alternativt out-of-band lösningar.

Scenarion eller exempel som kan användas som underlag till en diskussion kring vilka behov som finns och varför....


Scenario - Slutanvändare via e-tjänst som konsumerar ett API (tjänst) från annan organisation

Slutanvändaren skulle kunna vara från samma eller från en annan organisation än den som tillhandahåller/ansvarar för e-tjänsten. Därmed finns det i scenariot minst två, men kanske tre organisationer som behöver samverka och det behöver finnas adekvat tillit mellan organisationerna.

Fokus för detta scenario kommer att vara på den det API som e-tjänsten konsumerar som en del av användarens inloggade åtkomst, dvs "delegerad åtkomst".

Vad som krävs för åtkomst till API:et regleras av åtkomstpolicyn och innan åtkomst kan ges behöver API:et säkerställa att den är uppfylld och frågan som behöver besvaras är:

På vilket sätt (hur) kan API:et säkerställa att dess åtkomstpolcy är uppfylld avseende dess krav?


Problembeskrivning

Exempel:


Lösryckta reflektioner