# NFR Requirements Plan — Unit 02: Identity & RBAC Dit plan beschrijft de stappen voor het vaststellen van de non-functional requirements (NFR) voor de Identity & RBAC module (Unit 02). ## NFR Assessment Stappen - [x] Vaststellen van de security baseline voor wachtwoordopslag en complexiteit. - [x] Definiëren van de token lifecycle (Access vs Refresh token duur). - [x] Bepalen van de audit-logging vereisten voor gevoelige acties (bijv. rolwijzigingen). - [x] Keuze van de database provider en ORM configuratie voor Identity. - [x] Performance overwegingen voor JWT validatie bij elk request. ## NFR Vragen voor Unit 02 ### 1. Beveiliging & Wachtwoorden **Vraag 1.1**: Welke wachtwoord-complexiteit regels moeten we afdwingen? - A) **Standaard .NET Identity**: Minimaal 6 tekens, kleine letter, hoofdletter, cijfer en speciaal teken. - B) **Strikt**: Minimaal 12 tekens, verplichte variatie, geen bekende zwakke wachtwoorden. - C) **Eenvoudig**: Alleen minimale lengte (bijv. 8 tekens), geen complexiteitseisen. ### 2. Token Lifecycle **Vraag 2.1**: Wat moeten de standaard geldigheidsduren zijn voor de tokens? - A) **Standaard**: Access Token: 1 uur, Refresh Token: 7 dagen. - B) **Kort/Veilig**: Access Token: 15 minuten, Refresh Token: 24 uur. - C) **Lang**: Access Token: 12 uur, Refresh Token: 30 dagen. ### 3. Auditing **Vraag 3.1**: Welke acties moeten verplicht worden gelogd in een audit-trail (database)? - A) Alleen mislukte login pogingen. - B) Alle mutaties: Rolwijzigingen, gebruikerscreatie, en (de)activatie. - C) Alles inclusief succesvolle logins en token refreshes. ### 4. Database & ORM **Vraag 4.1**: Gaan we voor Identity gebruik maken van Entity Framework Core met SQL Server (conform NFR-01)? - A) Ja, gebruik de standaard `AspNetIdentity` tabellen in de SQL database. - B) Ja, maar met een aangepast schema/tabelnamen om de "AspNet" prefix te vermijden. ## Volgende Stappen Na beantwoording van deze vragen worden de artifacts (`nfr-requirements.md`, `tech-stack-decisions.md`) gegenereerd in `aidlc-docs/construction/identity-rbac/nfr-requirements/`.