Files
slp-modular-cms/aidlc-docs/features/slp-modular-cms-api/construction/plans/identity-rbac-nfr-requirements-plan.md
T

2.0 KiB

NFR Requirements Plan — Unit 02: Identity & RBAC

Dit plan beschrijft de stappen voor het vaststellen van de non-functional requirements (NFR) voor de Identity & RBAC module (Unit 02).

NFR Assessment Stappen

  • Vaststellen van de security baseline voor wachtwoordopslag en complexiteit.
  • Definiëren van de token lifecycle (Access vs Refresh token duur).
  • Bepalen van de audit-logging vereisten voor gevoelige acties (bijv. rolwijzigingen).
  • Keuze van de database provider en ORM configuratie voor Identity.
  • Performance overwegingen voor JWT validatie bij elk request.

NFR Vragen voor Unit 02

1. Beveiliging & Wachtwoorden

Vraag 1.1: Welke wachtwoord-complexiteit regels moeten we afdwingen?

  • A) Standaard .NET Identity: Minimaal 6 tekens, kleine letter, hoofdletter, cijfer en speciaal teken.
  • B) Strikt: Minimaal 12 tekens, verplichte variatie, geen bekende zwakke wachtwoorden.
  • C) Eenvoudig: Alleen minimale lengte (bijv. 8 tekens), geen complexiteitseisen.

2. Token Lifecycle

Vraag 2.1: Wat moeten de standaard geldigheidsduren zijn voor de tokens?

  • A) Standaard: Access Token: 1 uur, Refresh Token: 7 dagen.
  • B) Kort/Veilig: Access Token: 15 minuten, Refresh Token: 24 uur.
  • C) Lang: Access Token: 12 uur, Refresh Token: 30 dagen.

3. Auditing

Vraag 3.1: Welke acties moeten verplicht worden gelogd in een audit-trail (database)?

  • A) Alleen mislukte login pogingen.
  • B) Alle mutaties: Rolwijzigingen, gebruikerscreatie, en (de)activatie.
  • C) Alles inclusief succesvolle logins en token refreshes.

4. Database & ORM

Vraag 4.1: Gaan we voor Identity gebruik maken van Entity Framework Core met SQL Server (conform NFR-01)?

  • A) Ja, gebruik de standaard AspNetIdentity tabellen in de SQL database.
  • B) Ja, maar met een aangepast schema/tabelnamen om de "AspNet" prefix te vermijden.

Volgende Stappen

Na beantwoording van deze vragen worden de artifacts (nfr-requirements.md, tech-stack-decisions.md) gegenereerd in aidlc-docs/construction/identity-rbac/nfr-requirements/.