Skip to content

➕ Inloggen met NL Wallet - #162

Merged
rnacken merged 7 commits into
mainfrom
feat/nl-wallet-inloggen
Sep 21, 2026
Merged

rnacken merged 7 commits into
mainfrom
feat/nl-wallet-inloggen

Conversation

@swieoei

@swieoei swieoei commented Sep 18, 2026 •

Copy link
Copy Markdown
Contributor

Waarom

Ondernemers moeten straks met de NL Wallet kunnen inloggen op MijnOverheid Zakelijk. Dit prototype laat zien hoe dat eruitziet en werkt: MOZa als verifier (relying party) van NL Wallet, met de bevoegdheid voor een onderneming als attestatie in de wallet.

Wat

  • Op /inloggen/zakelijk/ opent de kaart "Inloggen met een wallet" direct het venster van NL Wallet (QR of dezelfde telefoon). De gebruiker deelt voornaam, achternaam en de KVK-bevoegdheid; MOZa kiest de persona op het KVK-nummer en toont de naam in de balk.
  • De bevoegdheid is een eigen attestatie com.example.kvk_bevoegdheid, uitgegeven door de fictieve "KVK Demo" via de issuance_server. Onder het inlogvenster staat per onderneming een link om die in de wallet te zetten. Claudia van Dam heeft twee ondernemingen; "Mijn ondernemingen" in de balk wisselt ertussen.
  • server/nl-wallet.js en server/nl-wallet/verifier.js: de sessie-endpoints richting de verification_server (getest in tests/nl-wallet/).
  • server/nl-wallet/lokaal-inrichten.sh: richt de lokale NL Wallet-ontwikkelomgeving in als verifier, met de testpersonen en KVK Demo. Dezelfde inrichting draait online in MinBZK/moza-wallet-testomgeving (moza/inrichten.sh, ZAD-project mwt-ked); houd beide gelijk.
  • /inloggen/nl-wallet/app/: installatiepagina voor de testapp.

Volledige toelichting en valkuilen van wallet_web: server/nl-wallet/README.md.

Op proef en op deze preview

De sessie-endpoints draaien op ZAD als eigen component nlw-api (container/nl-wallet-api/) naast proef, ook op de PR-preview. De nginx van proef proxyt /api/nl-wallet/ en de app-download ernaartoe; het adres volgt uit DEPLOYMENT_NAME. De server haalt de bevoegdheidslinks van de testomgeving (NL_WALLET_CONFIG_URL) en leidt het publieke adres voor de terugkeer-URL af uit het verzoek. Verbinding met de NL Wallet-testomgeving in ZAD-project mwt-ked loopt via cross-domain-access: een outbound-regel in pm-5sj en per MOZa-deployment een inbound-regel in mwt-ked (poc en pr162 staan erin; een andere preview heeft een eigen regel nodig), zie server/nl-wallet/README.md. Testen: de testapp installeren en op de preview-URL inloggen met een wallet.

De test berichtenbox/detail > Terugzetten in inbox faalt ook op main en staat los van deze wijziging.

🤖 Generated with Claude Code

swieoei and others added 7 commits September 18, 2026 08:47
MOZa als verifier van NL Wallet: de kaart "Inloggen met een wallet" op /inloggen/zakelijk/ opent het venster van NL Wallet; de gebruiker deelt naam en de KVK-bevoegdheid (demo-attestatie van KVK Demo) en komt bij de persona met dat KVK-nummer. Met "Mijn ondernemingen" in de balk, een terugkeerpagina, een installatiepagina voor de testapp, de node-server voor de sessie-endpoints, het inrichtscript voor de lokale NL Wallet-omgeving en tests. Zie server/nl-wallet/README.md.

Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com>
Commits via de GitHub-API hebben geen uitvoerbit; de handleiding roept het script daarom met bash aan.

Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com>
De NL Wallet-omgeving staat in MinBZK/moza-wallet-testomgeving (ZAD-project mwt-ked), niet meer in deze repo. Wat dat betekent voor de koppeling op proef staat erbij.

Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com>
De sessie-endpoints draaien op ZAD als eigen component nlw-api (container/nl-wallet-api) naast proef; de nginx van proef proxyt /api/nl-wallet/ en de app-download ernaartoe, met het adres afgeleid uit DEPLOYMENT_NAME zodat elke preview zijn eigen heeft. De server haalt de omgevingsconfiguratie van een URL (NL_WALLET_CONFIG_URL, /moza.json van de testomgeving) en leidt het publieke adres voor de terugkeer-URL af uit het verzoek. Beide workflows bouwen het extra image en deployen twee componenten. Verbinding met de testomgeving in project mwt-ked via ZAD cross-domain-access; zie server/nl-wallet/README.md.

Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com>
De resolver van nginx kent de zoekdomeinen van de pod niet; de naam van het component wordt nu aangevuld met het zoekdomein uit resolv.conf.

Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com>
Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com>
Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com>
@rnacken
rnacken merged commit 178ef39 into main Sep 21, 2026
3 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants