# NFR Requirements Plan — Unit 04: API Shell & Integration Dit plan beschrijft de stappen voor het vaststellen van de non-functional requirements (NFR) voor de API Shell (Unit 04). ## NFR Assessment Stappen - [x] Vaststellen van de performance targets voor de startup tijd (module discovery). - [x] Definiëren van de security baseline voor CORS en HTTPS. - [x] Keuze van de tech stack voor API Versioning en Swagger documentatie. - [x] Bepalen van de logging aggregatie strategie (centraal vs per module). ## NFR Vragen voor Unit 04 ### 1. Startup Performance **Vraag 1.1**: Wat is de maximaal acceptabele startup tijd van de API (inclusief module scanning)? - A) **Snel**: < 2 seconden. - B) **Gemiddeld**: 2-5 seconden. - C) **Niet kritisch**: > 5 seconden (geschikt voor monolithische startup). ### 2. CORS Beleid **Vraag 2.1**: Hoe strikt moet het CORS beleid zijn voor de MVP? - A) **Permissief**: Sta alle origins toe (`*`). - B) **Standaard**: Alleen specifieke, geconfigureerde origins toestaan via `appsettings.json`. - C) **Strikt**: Geen CORS ondersteuning (alleen same-origin). ### 3. API Documentatie **Vraag 3.1**: Welke Swagger UI functies moeten ingeschakeld worden? - A) **Volledig**: Inclusief "Try it out" en JWT Bearer authenticatie ondersteuning. - B) **Read-only**: Alleen documentatie, geen interactie mogelijk. ## Volgende Stappen Na beantwoording van deze vragen worden de artifacts gegenereerd in `aidlc-docs/construction/api-shell/nfr-requirements/`.