← Alle berichten

8 juli 2021 · Ivo Hendriks

Gezocht: practices voor veilig en transparant werken met API's

Het afgelopen jaar zijn de eerste gemeenten gestart met het implementeren van API-standaarden. Veel andere gemeenten zijn bezig daarvoor plannen te maken.

Hierdoor wordt duidelijk dat het werken met API’s meer betekent dan alleen het vervangen van de ene standaard door de andere. Vraagstukken, zoals die rondom beveiliging van API-standaarden en transparantie over verwerkingen, vereisen nieuwe antwoorden die zijn toegespitst op de specifieke context van een API-landschap.

Aan VNG Realisatie is gevraagd een referentiearchitectuur te ontwikkelen die in meer detail dan de GEMMA beschrijft wat binnen gemeentelijke informatie- en applicatielandschappen nodig is voor het werken met API's. In de eerste instantie richten we ons op functionaliteit voor 'identity and access management' en verantwoording over het verwerken van persoonsgegevens.

Eén van de onderdelen van deze architectuur is het beschrijven van een aantal (bestaande) practices. Dit hoeven geen best practices te zijn :). Een oproep bij de IMG100.000+ leverde al enkele reacties op, maar we zoeken er meer. Welke gemeente die de hiervoor benodigde functionaliteit al (deels) heeft ingericht helpt ons aan voorbeelden?

Hier kan ik geen bestanden uploaden, maar meer informatie is te vinden op het VNG-forum: https://forum.vng.nl/do/news?id=3039156-6e657773.

Reageren kan met een reactie hieronder of via gemmaonline@vng.nl.