Naar de inhoud

Prototype: fictieve gegevens, geen echte dienst

Demo met verzonnen gegevens. Vul geen echte gegevens in: iedereen kan deze demo gebruiken.

polder.tech · ontwikkelaarsportaal voor platforms (mock)

Voorbeeldplatform · sandbox

Koppelen met polder.tech (mock)

API-referentie

Twee richtingen: wat u publiceert en polder.tech ophaalt, en wat u zelf mag opvragen.

U PUBLICEERT/.well-known/jwks.jsonP-1

Sleutelset van de uitgever

Wie roept wie
U publiceert, polder.tech haalt op een vaste timer op.
Vorm
JWKS met één Ed25519-sleutel per platform (alg: EdDSA, kid zoals voorbeeldplatform-2026-09).
Bevat nooit
Sleutels of adressen per werker.
curl -s https://issuer.voorbeeldplatform.example/.well-known/jwks.json
U PUBLICEERT/status/listP-2

Statuslijst

Wie roept wie
U publiceert één lijst voor alle codes; polder.tech haalt altijd de hele lijst op.
Vorm
Token Status List, 1 bit per index (geldig of niet), willekeurige indexen en lokindexen.
Bevat nooit
Iets wat per opvrager verschilt. polder.tech vraagt nooit één index op.
curl -s https://issuer.voorbeeldplatform.example/status/list -H 'Accept: application/statuslist+jwt'
POST/conformance/credentialP-3

Code uitgeven aan elke actieve werker

Wie roept wie
U toont de code in uw app bij een stap die elke werker passeert. In de sandbox controleert dit endpoint of uw code klopt; er ontstaat geen account.
Vorm
Compacte JWS, typ: polder-elig+jws, met iss, platform, jurisdiction, active, seg.city, pseud, status.idx, jti, iat, exp (14 dagen).
Bevat nooit
Naam, telefoon, e-mail, geboortedatum, uw werker-ID in leesbare vorm.
curl -s -X POST https://sandbox.polder.tech/v0/conformance/credential \
  -H 'Authorization: Bearer pt_sbx_••••••••' \
  -H 'Content-Type: application/json' \
  -d '{"token":"eyJhbGciOiJFZERTQSIsInR5cCI6InBvbGRlci1lbGlnK2p3cyJ9..."}'
GET/platform/complianceC-1

Bewijs van uw eigen plichten

Wie roept wie
U vraagt op, alleen voor uw eigen platform.
Vorm
Vier ja/nee-bewijzen: kanaal aangeboden, uitgifte conform, statuslijst vers, beschikbaarheid.
Bevat nooit
Enig gebruikscijfer. De server weigert elk getal dat op gebruik lijkt.
curl -s 'https://sandbox.polder.tech/v0/platform/compliance?platform=voorbeeldplatform' \
  -H 'Authorization: Bearer pt_sbx_••••••••'
GET/platform/evidence-packC-2

Bewijspakket voor het platform downloaden

Wie roept wie
U downloadt het, voor uw eigen dossier. De toezichthouder krijgt een eigen pakket.
Vorm
PDF met alleen: kanaal aangeboden, uitgegeven codes, beschikbaarheid en de verklaring van geen toegang. Plus DPIA-samenvatting, ‘wat wij kunnen zien’, beleid voor verzoeken van justitie en synchronisatielog van de statuslijst.
Bevat nooit
Meldingen of moderatiecijfers, ook niet in banden (die staan alleen in het bewijspakket voor de toezichthouder). Inhoud, namen of gebruik per werker.
curl -s -o evidence-pack.pdf 'https://sandbox.polder.tech/v0/platform/evidence-pack?platform=voorbeeldplatform' \
  -H 'Authorization: Bearer pt_sbx_••••••••'

Sandbox-sleutel

pt_sbx_••••••••

Deze sleutel hoort bij Voorbeeldplatform en werkt alleen in de sandbox. Hij identificeert uw platform, nooit een werker.

Bij dit scherm · C2
Eisen
R-NA-6R-NA-7R-NA-10R-NA-11R-NA-12R-LK-11
Nep in dit prototype

Mock: er is geen sandbox. De sleutel is nep, ‘Nieuwe sleutel’ maakt een willekeurige string en ‘curl kopiëren’ zet alleen de opdracht op het klembord. Het conformiteits-endpoint voor codes staat niet in spec/18.

In het echte ontwerp

De kaarten volgen spec/18 §4: het platform publiceert sleutelset, statuslijst en de code voor elke actieve werker, polder.tech haalt op. Het platform mag alleen C-1 en C-2 opvragen; geen gebruikscijfers, geen vraag per werker (D-004, D-032, D-049 open). C-2 is het bewijspakket voor het platform: zonder meldingen of moderatiecijfers (K-062).