2.0 KiB
2.0 KiB
NFR Requirements Plan — Unit 02: Identity & RBAC
Dit plan beschrijft de stappen voor het vaststellen van de non-functional requirements (NFR) voor de Identity & RBAC module (Unit 02).
NFR Assessment Stappen
- Vaststellen van de security baseline voor wachtwoordopslag en complexiteit.
- Definiëren van de token lifecycle (Access vs Refresh token duur).
- Bepalen van de audit-logging vereisten voor gevoelige acties (bijv. rolwijzigingen).
- Keuze van de database provider en ORM configuratie voor Identity.
- Performance overwegingen voor JWT validatie bij elk request.
NFR Vragen voor Unit 02
1. Beveiliging & Wachtwoorden
Vraag 1.1: Welke wachtwoord-complexiteit regels moeten we afdwingen?
- A) Standaard .NET Identity: Minimaal 6 tekens, kleine letter, hoofdletter, cijfer en speciaal teken.
- B) Strikt: Minimaal 12 tekens, verplichte variatie, geen bekende zwakke wachtwoorden.
- C) Eenvoudig: Alleen minimale lengte (bijv. 8 tekens), geen complexiteitseisen.
2. Token Lifecycle
Vraag 2.1: Wat moeten de standaard geldigheidsduren zijn voor de tokens?
- A) Standaard: Access Token: 1 uur, Refresh Token: 7 dagen.
- B) Kort/Veilig: Access Token: 15 minuten, Refresh Token: 24 uur.
- C) Lang: Access Token: 12 uur, Refresh Token: 30 dagen.
3. Auditing
Vraag 3.1: Welke acties moeten verplicht worden gelogd in een audit-trail (database)?
- A) Alleen mislukte login pogingen.
- B) Alle mutaties: Rolwijzigingen, gebruikerscreatie, en (de)activatie.
- C) Alles inclusief succesvolle logins en token refreshes.
4. Database & ORM
Vraag 4.1: Gaan we voor Identity gebruik maken van Entity Framework Core met SQL Server (conform NFR-01)?
- A) Ja, gebruik de standaard
AspNetIdentitytabellen in de SQL database. - B) Ja, maar met een aangepast schema/tabelnamen om de "AspNet" prefix te vermijden.
Volgende Stappen
Na beantwoording van deze vragen worden de artifacts (nfr-requirements.md, tech-stack-decisions.md) gegenereerd in aidlc-docs/construction/identity-rbac/nfr-requirements/.