Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Er det greit at tjenesteeier/app-utviklere får API som lar de utføre instansdelegering på vegne av innbygger/virksomheter til andre? #786

Open
Tracked by #688
jonkjetiloye opened this issue Aug 20, 2024 · 0 comments
Labels
jus Issue that needs legal assessment

Comments

@jonkjetiloye
Copy link
Member

jonkjetiloye commented Aug 20, 2024

I sammenheng med leveranse av API for Apps for å støtte brukerstyrt instansdelegering, har i identifisert at vi pr. nå ikke har noen måte å autorisere individuelle apps for delegering av tilganger av appen som selv kaller API.

Autorisasjon på API'et vil altså være på organisasjonsnivå for org/tjenesteeeier. Dermed vil dette APIet i praksis bli ett nytt tjenesteeier API som muliggjør at tjenesteeier kan utføre instansdelegeringer for alle sine apps/ressurser på vegne av hvilken som helst innbygger eller virksomhet til vilkårlig tredjeperson/virksomhet.

Dette blir da mye kraftigere enn noe vi tilbyr i Altinn 2 i dag. Nærmeste vi kommer er vel tjenesteeiers API for å kunne utføre rolledelegering på vegne av innbygger. Men her er det vel bare Skatt som har tilgang for delegering av en utvalgt rolle.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
jus Issue that needs legal assessment
Projects
Status: 🆕 Ny
Status: Ready for Functional Refinement
Development

No branches or pull requests

1 participant