➕ Inloggen met NL Wallet - #162
Merged
Merged
Conversation
MOZa als verifier van NL Wallet: de kaart "Inloggen met een wallet" op /inloggen/zakelijk/ opent het venster van NL Wallet; de gebruiker deelt naam en de KVK-bevoegdheid (demo-attestatie van KVK Demo) en komt bij de persona met dat KVK-nummer. Met "Mijn ondernemingen" in de balk, een terugkeerpagina, een installatiepagina voor de testapp, de node-server voor de sessie-endpoints, het inrichtscript voor de lokale NL Wallet-omgeving en tests. Zie server/nl-wallet/README.md. Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com>
Commits via de GitHub-API hebben geen uitvoerbit; de handleiding roept het script daarom met bash aan. Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com>
De NL Wallet-omgeving staat in MinBZK/moza-wallet-testomgeving (ZAD-project mwt-ked), niet meer in deze repo. Wat dat betekent voor de koppeling op proef staat erbij. Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com>
De sessie-endpoints draaien op ZAD als eigen component nlw-api (container/nl-wallet-api) naast proef; de nginx van proef proxyt /api/nl-wallet/ en de app-download ernaartoe, met het adres afgeleid uit DEPLOYMENT_NAME zodat elke preview zijn eigen heeft. De server haalt de omgevingsconfiguratie van een URL (NL_WALLET_CONFIG_URL, /moza.json van de testomgeving) en leidt het publieke adres voor de terugkeer-URL af uit het verzoek. Beide workflows bouwen het extra image en deployen twee componenten. Verbinding met de testomgeving in project mwt-ked via ZAD cross-domain-access; zie server/nl-wallet/README.md. Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com>
De resolver van nginx kent de zoekdomeinen van de pod niet; de naam van het component wordt nu aangevuld met het zoekdomein uit resolv.conf. Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com>
Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com>
Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com>
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
Waarom
Ondernemers moeten straks met de NL Wallet kunnen inloggen op MijnOverheid Zakelijk. Dit prototype laat zien hoe dat eruitziet en werkt: MOZa als verifier (relying party) van NL Wallet, met de bevoegdheid voor een onderneming als attestatie in de wallet.
Wat
/inloggen/zakelijk/opent de kaart "Inloggen met een wallet" direct het venster van NL Wallet (QR of dezelfde telefoon). De gebruiker deelt voornaam, achternaam en de KVK-bevoegdheid; MOZa kiest de persona op het KVK-nummer en toont de naam in de balk.com.example.kvk_bevoegdheid, uitgegeven door de fictieve "KVK Demo" via de issuance_server. Onder het inlogvenster staat per onderneming een link om die in de wallet te zetten. Claudia van Dam heeft twee ondernemingen; "Mijn ondernemingen" in de balk wisselt ertussen.server/nl-wallet.jsenserver/nl-wallet/verifier.js: de sessie-endpoints richting de verification_server (getest intests/nl-wallet/).server/nl-wallet/lokaal-inrichten.sh: richt de lokale NL Wallet-ontwikkelomgeving in als verifier, met de testpersonen en KVK Demo. Dezelfde inrichting draait online in MinBZK/moza-wallet-testomgeving (moza/inrichten.sh, ZAD-projectmwt-ked); houd beide gelijk./inloggen/nl-wallet/app/: installatiepagina voor de testapp.Volledige toelichting en valkuilen van
wallet_web:server/nl-wallet/README.md.Op proef en op deze preview
De sessie-endpoints draaien op ZAD als eigen component
nlw-api(container/nl-wallet-api/) naastproef, ook op de PR-preview. De nginx vanproefproxyt/api/nl-wallet/en de app-download ernaartoe; het adres volgt uitDEPLOYMENT_NAME. De server haalt de bevoegdheidslinks van de testomgeving (NL_WALLET_CONFIG_URL) en leidt het publieke adres voor de terugkeer-URL af uit het verzoek. Verbinding met de NL Wallet-testomgeving in ZAD-projectmwt-kedloopt via cross-domain-access: een outbound-regel inpm-5sjen per MOZa-deployment een inbound-regel inmwt-ked(pocenpr162staan erin; een andere preview heeft een eigen regel nodig), zieserver/nl-wallet/README.md. Testen: de testapp installeren en op de preview-URL inloggen met een wallet.De test
berichtenbox/detail > Terugzetten in inboxfaalt ook opmainen staat los van deze wijziging.🤖 Generated with Claude Code