Eigenschappen
Access & identity management
Klik hier voor meer informatie over access & identity management binnen Skryv.
Eigenschap | Default | Beschrijving |
|---|---|---|
Application properties | ||
|
| Authenticatieprotocol. Voorbeeld: |
| - | OAuth client ID |
| - | OAuth client secret |
| - | OAuth token endpoint URI |
LdapJwtTokenParser | ||
| - | Key for signing JWT tokens (LDAP auth) |
IdpClientAutoConfiguration | ||
| - | OAuth user info endpoint URI |
OpenIdClientProperties (inloggen op de frontoffice - eportal) | ||
| - | Front office OpenID client ID. Naam of unieke id van de applicatie zoals gekend bij de identity provider. |
| - | Front office OpenID client secret. Geheime sleutel die de applicatie moet gebruiken om zich te authenticeren bij de identity provider. |
|
| Front office OpenID scopes. Voorbeeld: De De Tijdens de authenticatieprocedure zal de gebruiker zijn of haar toestemming moeten geven om deze informatie vrij te geven aan de applicatie. |
| - | Front office redirect URI. Adres waar de identity provider de gebruiker naar terugstuurt na login (redirect). |
| - | Front office access token URI. Endpoint van de identity provider waar de applicatie een access token kan ophalen. |
| - | Front office user authorization URI. Endpoint van de identity provider voor start van de login flow. Dit is waar de gebruiker naartoe geleid wordt nadat hij of zij op login of aanmelden klikt. |
| - | Front office JWK URL. JSON Web Key Set (JWKS) van de identity provider. Gebruikt door de applicatie om de handtekening in de JWT-token te valideren. |
| - | Front office logout redirect URI. Adres waar de gebruiker terechtkomt na uitloggen uit de applicatie. |
OpenIdClientProperties (inloggen op de backoffice) | ||
| - | Back office OpenID client ID. Naam of unieke id van de applicatie zoals gekend bij de identity provider. |
| - | Back office OpenID client secret. Geheime sleutel die de applicatie moet gebruiken om zich te authenticeren bij de identity provider. |
|
| Back office OpenID scopes. Voorbeelden: De openid scope activeert de OpenID Connect uitbreiding op OAuthr. De Tijdens de authenticatieprocedure zal de gebruiker zijn of haar toestemming moeten geven om deze informatie vrij te geven aan de applicatie. |
| - | Back office redirect URI. Adres waar de identity provider de gebruiker naar terugstuurt na login (redirect). |
| - | Back office access token URI. Endpoint van de identity provider waar de applicatie een access token kan ophalen. |
| - | Back office user authorization URI. Endpoint van de identity provider voor start van de login flow. Dit is waar de gebruiker naartoe geleid wordt nadat hij of zij op login of aanmelden klikt. |
| - | Back office JWK URL. JSON Web Key Set (JWKS) van de identity provider. Gebruikt door de applicatie om de handtekening in de JWT-token te valideren. |
| - | Back office logout redirect URI. Adres waar de gebruiker terechtkomt na uitloggen uit de applicatie. |
OpenIdClientsConfiguration | ||
|
| Disable front office / eportal |
OpenIdProperties | ||
|
| Boolean. Indien |
|
| Boolean. Indien |
IdpSync | ||
| - | Required LDAP group for back office access |
JwtUtil | ||
| - | JWT token key for guest access |
Adressenregister connector
Klik hier voor meer info omtrent de adressenregister connector binnen Skryv.
Eigenschap | Default | Beschrijving |
|---|---|---|
AdressenregisterConnector | ||
|
| Deze parameter bevat de URL van de service waarmee de applicatie verbinding maakt met het Adressenregister. |
| - | Deze parameter bevat de API-sleutel die wordt gebruikt voor authenticatie bij de Adressenregister-service. De API-sleutel wordt meegestuurd met elk verzoek om toegang te krijgen tot de service en is vereist om de identiteit van de applicatie te verifiëren. |
AI module
Klik hier voor meer info over de AI-module binnen Skryv.
Eigenschap | Default | Beschrijving |
|---|---|---|
AiConfigurationProperties | ||
| - | Enable AI module |
| - | OpenAI API key |
|
| OpenAI API URL |
|
| OpenAI model name |
Associations connector
Klik hier voor meer info over de associations connector.
Eigenschap | Default | Beschrijving |
|---|---|---|
AssociationProperties | ||
| - | OAuth client ID |
| - | OAuth client secret |
| - | OAuth token URL |
| - | Service host |
| - | Organisation ID |
Bijlages
Klik hier voor meer info over bijlages.
Eigenschap | Default | Beschrijving |
|---|---|---|
AttachmentService | ||
Voorbeeld:
|
| Whitelisted bestandstypes voor het uploaden van bijlages. Standaard (dus zonder het expliciet instellen van deze parameter) worden volgende bestandsformaten ondersteund: Bestandstypes die je kan whitelisten:
|
AttachmentLocalFileSerivceImpl, ExportServiceImpl | ||
|
| Pad naar locatie waar bijlages opgeslagen worden. |
ConfigurationService | ||
|
|
|
AttachmentS3ServiceImpl | ||
|
| Deze parameter bepaalt de prefix (voorvoegsel) voor de opslaglocatie in de S3-bucket. Het voorvoegsel wordt toegevoegd aan het pad voor elk opgeslagen bestand. |
|
| Deze parameter bepaalt of de versleuteling voor bestanden in de S3-bucket is ingeschakeld. Als deze op |
|
| Dit is de sleutel die wordt gebruikt voor de versleuteling van bestanden in de S3-bucket als de versleuteling is ingeschakeld. Deze sleutel kan een client-sleutel zijn of een AWS KMS-sleutel. |
|
| Deze parameter specificeert het versleutelingsalgoritme dat wordt gebruikt wanneer versleuteling is ingeschakeld voor S3-bestanden. Het standaardalgoritme van AWS is |
Camunda
Klik hier voor meer info over de Camunda workflow engine.
Eigenschap | Default | Beschrijving |
Job executor (native Camunda instellingen) | ||
|
| Maximale wachttijd (in ms) voordat een jobacquisitiethread opnieuw probeert jobs op te halen. Voorbeeld intensief gebruikte app (aangepaste AWS-omgeving vereist): 10000 |
|
| Capaciteit van de interne jobqueue; bepaalt hoeveel jobs tegelijk in de wachtrij kunnen staan. Voorbeeld intensief gebruikte app (aangepaste AWS-omgeving vereist): 1024 |
|
| Aantal seconden dat een idle thread in de pool actief blijft voordat deze wordt beëindigd. Voorbeeld intensief gebruikte app (aangepaste AWS-omgeving vereist): 2500 |
|
| Duur (in ms) dat een job vergrendeld blijft voor uitvoering door een specifieke thread. Voorbeeld intensief gebruikte app (aangepaste AWS-omgeving vereist): 180000 |
|
| Maximaal aantal jobs dat in één acquisitieronde wordt opgehaald. Voorbeeld intensief gebruikte app (aangepaste AWS-omgeving vereist): 256 |
|
| Wachttijd (in ms) tussen twee acquisitierondes wanneer geen jobs beschikbaar zijn. Voorbeeld intensief gebruikte app (aangepaste AWS-omgeving vereist): 2500 |
|
| Aantal core threads in de jobexecutor-threadpool; deze blijven altijd actief. Voorbeeld intensief gebruikte app (aangepaste AWS-omgeving vereist): 10 |
|
| Maximaal aantal threads in de jobexecutor-threadpool bij piekbelasting. Voorbeeld intensief gebruikte app (aangepaste AWS-omgeving vereist): 64 |
DocumentTaskBehaviour | ||
|
| Validate documents on task submit |
CamundaConfiguration | ||
|
| Waarde: boolean. Deze parameter bepaalt of de Camunda-engine JSON-serialisatie moet verkiezen bij het verwerken van variabelen en gegevens. Wanneer deze parameter is ingeschakeld (d.w.z. |
|
| Waarde: boolean. Indien |
|
| Waarde: boolean. Indien |
|
| Waarde: boolean. Deze parameter bepaalt of de Camunda-engine compatibiliteit met de Nashorn JavaScript-engine inschakelt. Dit kan nodig zijn voor legacy-applicaties die afhankelijk zijn van Nashorn voor JavaScript-uitvoering. Na update Skryv platform naar Java 17 (zie release note 24.0.X) wordt immers GraalVM gebruikt als de default JavaScript engine. Dit bracht enkele breaking changes met zich mee (zie release note 24.2.X). |
| - | Waarde: boolean. Deze parameter bepaalt of de Camunda REST API-gebruik in de applicatie is ingeschakeld. Als deze parameter op |
|
| Waarde: boolean. Deze parameter eigenschap is toegevoegd via Camunda versie 7.22.5 (zie ook Skryv platform release note 27.0.X). |
Camunda Cockpit
Klik hier voor meer info over het gebruik van Camunda Cockpit.
Eigenschap | Default | Beschrijving |
|---|---|---|
| - | Login indien OAuth2-integratie niet actief. |
| - | Paswoord indien OAuth2-integratie niet actief. |
| - | Boolean, |
| - | Unieke naam van de Skryv applicatie. |
| - | Secret. |
Captcha
Klik hier voor meer info over het gebruik van Captcha binnen Skryv.
Eigenschap | Default | Beschrijving |
|---|---|---|
ConfigController | ||
|
| Deze parameter geeft de naam van de CAPTCHA-provider aan die in de applicatie wordt gebruikt. Dit kan bijvoorbeeld |
CaptchaEuProperties | ||
|
| Deze parameter bevat de publieke sleutel die wordt gebruikt om een CAPTCHA-verificatie uit te voeren met de CAPTCHA-provider (in dit geval, de CAPTCHA EU-service). De publieke sleutel wordt meestal geleverd door de CAPTCHA-service en wordt gebruikt voor het valideren van CAPTCHA-antwoorden. |
|
| Deze parameter bevat de REST-key die wordt gebruikt om API-calls naar de CAPTCHA EU-service te doen. |
Document model
Klik hier voor meer info over het document model (information engine).
Eigenschap | Default | Beschrijving |
|---|---|---|
DocModClientAutoConfiguration | ||
| - | De URI waarmee de applicatie de docmod-service bereikt. Docmod is de interne Skryv-service die formulierdefinities ( |
|
| De naam van de AWS Lambda-functie die de docmod-logica uitvoert. De default |
DefinitionTreeDTOConverter | ||
|
| Het rootprefix dat gebruikt wordt in de boomstructuur van de formulierdefinitie. Alle veldpaden in een formulier beginnen hiermee. |
|
| Kommalijst van formulierveldtypes die uitgefilterd worden bij het omzetten van de formulierdefinitie naar een datastructuur. Dit zijn veldtypes zonder betekenisvol datavlak: puur visuele of structurele elementen zoals informatieteksten ( |
DOSIS connector
Klik hier voor meer info over de DOSIS connector.
Eigenschap | Default | Beschrijving |
|---|---|---|
DosisTechnicalConnectorConfig | ||
|
| Use ESB endpoint |
| null | ESB basic auth username |
| null | ESB basic auth password |
| null | ESB private key |
| null | ESB private key password |
| null | ESB certificate |
| null | OAuth2 client credentials properties |
DosisBusinessConnector | ||
| null | DOSIS status update URL |
| null | DOSIS status delete URL |
| null | Aanduiding van de bron van waaruit je applicatie statusupdates doorstuurt. Uitleg over het begrip ‘bron’. |
| null | Productcode voor je dienstverlening. Uitleg over ProductId of IDPC. |
DosisCredentialsTokenFetcher | ||
|
| GeoSecure OAuth scope. Scope van je machtiging binnen DOSIS. Dit bepaalt welke acties je mag uitvoeren. |
|
| Url waar de applicatie op inlogt om vervolgens een token te verkrijgen waarmee de veilige communicatie tot stand gebracht kan worden. |
| null | GeoSecure app number. Client Id voor je applicatie. Hiermee moet je inloggen op het beheerdersportaal. |
| null | GeoSecure keypath. Pad naar private key in AWS Secrets Manager. |
|
| Waarde: boolean. Indien |
| null | Pad naar lokale opslag van je key pair. |
| null | GeoSecure JWKS URL. |
Ecad connector
Klik hier voor meer info over de Ecad connector binnen Skryv.
Eigenschap | Default | Beschrijving |
|---|---|---|
EcadBusinessConnector | ||
| - | De URL (endpoint) van de externe ECAD‑service waarmee de connector communiceert. |
AwsSSLProperties | ||
| - | Het bestandssysteem-pad (of URI) naar de trust-store die de vertrouwde CA-certificaten bevat voor het valideren van de server. |
| - | Het pad of URI naar het private key bestand (indien buiten de keystore opgeslagen, bv. als PEM-bestand). |
| - | Pad of resource waar het wachtwoord staat voor de private key (verwijst naar een bestand met het wachtwoord, niet het wachtwoord zelf). |
| - | Pad of resource-referentie naar het Java KeyStore (JKS) bestand dat de client-identiteit bevat (private key + certificaat); gebruikt voor mutual TLS (mTLS) authenticatie richting de ECAD-service. |
| - | Pad of resource‑referentie naar het Java TrustStore (JKS) bestand dat de vertrouwde certificaten bevat. |
|
| Gebruikersnaam voor SSL/WS-Security authenticatie bij de ECAD-service. |
|
| Wachtwoord voor SSL/WS-Security authenticatie bij de ECAD-service. |
|
| SSL/WS-Security modus; |
|
| Wanneer |
| - | API-sleutel voor authenticatie via de Kong API Gateway die voor de ECAD-service staat. |
eGovFlow PayHub connector
Klik hier voor meer info over de ingebouwde PayHub integratie.
Eigenschap | Default | Beschrijving |
|---|---|---|
VdbPayHubProperties | ||
| null | Account ID of Tenant ID zoals geregistreerd bij Vanden Broele PayHub. |
| null | ID van de klant. |
| null | Payment callback base URL. |
| null | Payment service base URL. |
| null | Boolean, zet op |
| null | S3 bucket for keystore |
| null | S3 filename for keystore |
| null | SSM parameter name for keystore password |
|
| Mogelijke waardes zijn |
ElasticSearch
Klik hier voor meer info over het gebruik van ElasticSearch als zoekmotor binnen Skryv.
Eigenschap | Default | Beschrijving |
|---|---|---|
ElasticsearchConfiguration | ||
| Elasticsearch host URI | |
|
| Elasticsearch protocol |
|
| Elasticsearch REST port |
|
| Use AWS-managed Elasticsearch |
|
| AWS region for Elasticsearch |
|
| Reindex all dossiers when a definition is updated |
IndexingProperties | ||
|
| Prefix for Elasticsearch index names |
|
| Number of Elasticsearch shards |
|
| Max documents per bulk request |
|
| Dossier partition size for reindexing |
|
| Deduplication buffer size |
|
| Max concurrent indexing batch size |
|
| Number of indexing executor threads |
QueryFactory | ||
|
| Max wildcard query occurrences (legacy) |
IndexerExecutor | ||
|
| Elasticsearch nested fields limit |
|
| Elasticsearch total fields limit |
|
| Max bulk request size in MB |
EnrichmentService | ||
|
| Use parallel enrichment processing |
E-mail incident notificaties
Klik hier voor meer info over het ondersteuningsportaal en incident reports.
Eigenschap | Default | Beschrijving |
|---|---|---|
| - |
|
|
|
|
| - | E-mailadres gebruikt wanneer ontvangers willen replyen. |
| - | E-mailadres vanwaaruit de notificaties verstuurd worden. |
ESignFlow connector
Klik hier voor meer info over de eSignFlow connector.
Eigenschap | Default | Beschrijving |
|---|---|---|
ApiClient | ||
|
|
|
| - |
|
| null |
|
EPC connector
Klik hier voor meer info over de EPC connector.
Eigenschap | Default | Beschrijving |
|---|---|---|
EpcTechnicalConnector | ||
|
| EPC service URL |
EpcConfig | ||
| - | Certificate |
| - | Private key |
| - | Private key password |
|
| Use EPC mock |
Export
Klik hier voor meer info over de export functionaliteit.
Eigenschap | Default | Beschrijving |
|---|---|---|
ExportFileManagerAwsImpl | ||
|
| S3 bucket for dossier exports |
|
| Enable S3 encryption for exports |
|
| S3 encryption key ARN |
|
| S3 encryption algorithm |
Exposed API
Klik hier voor meer info over de exposed API.
Eigenschap | Default | Beschrijving |
|---|---|---|
ExposedApiResourceServerProperties | ||
| - | JWT audience for exposed API |
| - | JWT issuer for exposed API |
| - | JWT JWK set URI for exposed API |
DossierOverviewDtoAssembler | ||
| - | Back office URL for dossier links in API responses |
| - | Front office URL for dossier links in API responses |
FindDossierOverviewPageUseCase | ||
| - | Comma-separated CBE numbers to filter on |
| - | Comma-separated national registry numbers to filter on |
Focus connector
Klik hier voor meer info over de Focus connector.
Eigenschap | Default | Beschrijving |
|---|---|---|
FocusProperties | ||
| - | FOCUS base URL |
|
| Timeout (ms) |
| - | Token URL |
| - | Client ID |
| - | Client secret |
FocusBusinessConnector | ||
|
| FOCUS provider name |
FOD Economie connector
Klik hier voor meer info over de FOD Economie connector.
Eigenschap | Default | Beschrijving |
|---|---|---|
IndexationConfig | ||
| - | Base url van de FOD Economie service waarmee je connecteert. |
Fluvius connector
Klik hier voor meer info over de Fluvius connector.
Eigenschap | Default | Beschrijving |
|---|---|---|
FluviusTechnicalConnector | ||
|
| Fluvius host |
|
| Subscription key |
|
| Skip authentication |
|
| Upload read timeout (ms) |
|
| Upload connection timeout (ms) |
|
| Default read timeout (ms) |
|
| Default connection timeout (ms) |
FluviusAuthenticationProperties | ||
| — | GeoSecure OAuth scope |
| — | GeoSecure token request path |
| — | GeoSecure app number |
| — | GeoSecure audience |
| — | GeoSecure keypath |
|
| Enable seed |
| — | AWS keypath |
Frontoffice
Klik hier voor meer info over de frontoffice.
Eigenschap | Default | Beschrijving |
|---|---|---|
|
| Standaard is de frontoffice enkel toegankelijk na authenticatie en inloggen. Om bepaalde dienstverleningen zo laagdrempelig mogelijk te houden, willen we echter ‘guest users’ toelaten die zonder inloggen de frontoffice kunnen benaderen en een dossier opstarten. Als je applicatie deze use case bevat, dan schakel je deze parameter in ( |
| - | Access key (minstens 16 karakters) die een frontoffice gebruiker toelaat om in te loggen als guest. Deze sla je bij voorkeur op in AWS Secrets Manager. |
ConfigurationService | ||
|
| Enable dossier type filter in front office. |
|
| Enable email communications. |
DefaultPostPaymentUrlHelper, DefaultPdfRenderer, VdbPayHubAutoConfig | ||
|
| Front office base URL |
DefaultPdfRenderer | ||
|
| PDF rendering zoom level |
GIPOD-connector
Klik hier voor meer informatie over de GIPOD-connector binnen Skryv.
Eigenschap | Default | Uitleg |
|---|---|---|
GipodConnectorConfiguration | ||
| - | GIPOD API base URL |
GipodTokenFetcher | ||
|
| GeoSecure OAuth scope |
|
| GeoSecure token request path |
| - | GeoSecure app number |
| - | GeoSecure keypath |
|
| Enable AWS seed for GeoSecure |
| - | AWS keypath for GeoSecure |
Jira Service Management connector
Klik hier voor meer informatie over de Jira Service Management connector binnen Skryv.
Eigenschap | Default | Uitleg |
|---|---|---|
JsdProperties | ||
| - | Jira Service Desk ID |
| - | Jira request type ID |
JsdBusinessConnector | ||
|
| (Verwijzing naar) access token. |
|
| (Verwijzing naar) secret. |
|
| (Verwijzing naar) consumer key. |
|
| Base URL van de JSM omgeving waarmee je wil connecteren. |
|
| (Verwijzing naar) private key. |
KBV connector
Klik hier voor meer informatie over de KBV connector.
Eigenschap | Default | Uitleg |
|---|---|---|
BVBusinessConnector, KBVLegalLogger | ||
|
| KBV service host |
WseTpProperties | ||
| - | App client ID |
| - | Service name |
| - | User |
| - | Who name |
| - | Who URI |
| - | Who capacity |
Landbouw & visserij connector
Klik hier voor meer informatie over de landbouw & visserij connector binnen Skryv.
Eigenschap | Default | Uitleg |
|---|---|---|
| - | LV service URL |
| - | S3 key for LV keystore |
| - | S3 bucket for LV keystore |
| - | Local keystore file path |
| - | Private key password |
| - | Keystore password |
|
| Enable mutual SSL seeding from AWS |
|
| Enable mutual SSL |
Legal logging connector
Klik hier voor meer info over de legal logging connector.
Eigenschap | Default | Uitleg |
|---|---|---|
LoggingProperties | ||
| - | App client ID |
| - | Correlation ID |
| - | Consumer identifier |
PersonalDataUser | ||
| - | User name |
| - | User URI |
| - | User capacity/role |
MAGDA-connector
Klik hier voor meer informatie over de MAGDA-connector binnen Skryv.
Algemeen
Opdat de connector toegang zou krijgen tot de MAGDA service, moet de applicatie beschikken over volgende instellingen.
Algemene instellingen
Of je nu één of meerdere MAGDA-services wil implementeren, onderstaande lijst is een overzicht van algemene, gedeelde eigenschappen geldig over alle services heen.
Eigenschap | Default | Beschrijving |
|---|---|---|
|
| Indien |
|
| URI die de aanroepende applicatie identificeert in de MAGDA SOAP request context. |
|
| IPDC-code die je aansluitingsrechten identificeert. |
|
| Application client ID for legal logging of MAGDA calls |
|
| If |
Overzicht services
Overzicht van binnen Skryv beschikbare MAGDA-services. Klik door op de service voor verdere details onder de sectie connectoren > connectoren details > MAGDA gegevensdeling.
{service} | Magda service | SSL (SOAP-services) | Specifieke eigenschappen |
|---|---|---|---|
| GeefBetalingenHandicap | gedeeld | nee |
| GeefVoertuig | specifiek | nee |
| GeefDmfaVoorWerknemers | specifiek | nee |
| Dossier (legacy) | specifiek | ja |
| Documentendienst | specifiek | ja |
| GeefFuncties | specifiek | nee |
| GiveCompany | specifiek | nee |
| GeefDossierHandicap | gedeeld | nee |
| GeefGezinssamenstelling | specifiek | ja |
| GeefHistoriekGezinssamenstelling | specifiek | ja |
| GeefHistoriekPersoon | specifiek | ja |
| GeefLeefLoonPeriodes | specifiek | nee |
| GeefPersoon | specifiek | ja |
| GeefHandicap | gedeeld | nee |
| GeefKindVoordelen | gedeeld | nee |
| GeefLeefloonbedragen | gedeeld | nee |
| GeefLoopbaanARZA | gedeeld | nee |
| Mobiliteit | REST API | ja |
| GeefAanslagbiljetPersonenbelasting | gedeeld | nee |
| Kadaster | specifiek | ja |
| RegistreerBewijs | gedeeld | nee |
| Repertorium | specifiek | nee |
| GeefJaarrekeningen | specifiek | nee |
| GeefSociaalStatuut | gedeeld | nee |
| GeefWerkrelaties | gedeeld | nee |
| ZoekEigendomstoestanden | specifiek | nee |
| ZoekPersoonOpAdres | gedeeld | nee |
| GeefZorgToeslag | gedeeld | nee |
SSL-instellingen
Specifiek
Vervang de placeholder {service} door de specifieke service die je wil implementeren.
Voorbeelden:
aws.zoekeigendomstoestanden.client.ssl.trust-store-pathaws.ri.client.ssl.trust-store-pathaws.poc.client.ssl.trust-store-pathaws.mobility.client.ssl.trust-store-path
Eigenschap | Default | Beschrijving |
|---|---|---|
| - | Pad naar het truststore‑certificaat (AWS Secrets Manager‑pad of lokaal bestand). |
| - | Pad naar de private key (AWS Secrets Manager‑pad of lokaal bestand). |
| - | Pad naar het wachtwoord van de private key (AWS Secrets Manager‑pad of lokaal bestand). |
| - | Lokaal bestandspad voor de gegenereerde PKCS12‑keystore (wordt tijdens runtime aangemaakt). |
| - | Lokaal bestandspad voor de truststore (JKS). |
|
| Beveiligingsmodus: |
|
| Gebruikersnaam voor ESB basic authentication. |
|
| Wachtwoord voor ESB basic authentication. |
|
|
|
| - |
|
Gedeeld
Eigenschap | Default | Beschrijving |
|---|---|---|
|
| Pad naar het lokale TrustStore-bestand (JKS) dat vertrouwde certificaten bevat voor SSL-verificatie. |
|
| Pad naar het lokale KeyStore‑bestand (JKS/PKCS12) met de clientcertificaten voor mTLS. |
|
| Pad (bv. AWS Secrets Manager of SSM) naar het certificaat dat in het TrustStore wordt geplaatst. |
|
| Pad (bv. AWS Secrets Manager of SSM) naar de private key die voor mTLS gebruikt wordt. |
|
| Pad (bv. AWS Secrets Manager of SSM) naar het wachtwoord van de private key. |
Service url instellingen
Dit is een verplichte instelling voor elke service die je wil aanspreken. Vervang {service} door de specifieke service in kwestie.
Eigenschap | Default | Beschrijving |
|---|---|---|
| - | Dit is een verplichte instelling voor elke service die je wil aanspreken. |
Voorbeelden:
skryv.connectors.magda.ebox.service-urlskryv.connectors.magda.gp.service-urlskryv.connectors.magda.zoekeigendomstoestanden.service-urlskryv.connectors.magda.zorgtoeslag.service-url
Document service (eBox)
Specifieke parameters voor het instellen van MAGDA Document service of MAGDA Documentendienst.
Eigenschap | Voorbeeld | Beschrijving |
|---|---|---|
|
| Identificeert de aanroepende applicatie bij de eBox/documentendienst. |
|
| Unieke identifier voor het bericht. |
|
| Type bericht dat wordt verstuurd via de documentendienst. |
Dossier (DOSIS)
Specifieke parameters voor gebruik van de MAGDA Dossier DOSIS connector.
Opgelet, dit is een legacy connector. Voor nieuwe aansluitingen, gebruik de connector die rechtstreeks linkt met DOSIS.
Eigenschap | Default | Beschrijving |
|---|---|---|
DosisProperties | ||
| - | Info die je ontvangt bij het onboardingsproces. |
| - | Info die je ontvangt bij het onboardingsproces. |
| - | DOSIS push URI. |
Persoon
Specifieke parameters voor gebruik van de magda Persoon services.
GeefPersoon
Eigenschap | Default | Beschrijving |
|---|---|---|
| - | Databron (bijvoorbeeld |
|
| Taal |
GeefHistoriekPersoon
GHP heeft als enige SOAP-service ook een kong-api-key in de SSL-config.
Eigenschap | Default | Beschrijving |
|---|---|---|
| - | Databron (bijvoorbeeld |
|
| Taal |
GeefGezinssamenstelling
Eigenschap | Default | Beschrijving |
|---|---|---|
|
| Taal |
GeefHistoriekGezinssamenstelling
Eigenschap | Default | Beschrijving |
|---|---|---|
|
| Taal |
Kadaster
Specifieke parameters voor gebruik van de magda kadaster service.
Eigenschap | Default | Beschrijving |
|---|---|---|
|
| Taal voor POC requests |
Mobiliteit
Specifieke parameters voor gebruik van de magda mobility service.
De MAGDA Mobiliteit-connector is de enige MAGDA-connectorvariant die communiceert via een REST API. De andere MAGDA-connectoren hanteren SOAP als communicatiemodus.
Eigenschap | Default | Beschrijving |
|---|---|---|
| - | Base-URL voor de Mobility REST API |
| - | OAuth2 token-endpoint URL |
| - | OAuth2 scopes (spatie-gescheiden) |
| - | OAuth2 client ID (UUID-formaat) |
| - | Lokaal bestandspad naar de JWK-key (JSON-formaat) |
|
| Indien |
| - | AWS Secrets Manager-pad voor de JWK-key. |
Mapbox
Klik hier voor meer info over de Mapbox component.
Eigenschap | Default | Beschrijving |
|---|---|---|
ConfigController | ||
|
| Token nodig voor het gebruik van Mapbox. |
Microsoft connector
Klik hier voor meer informatie over de Microsoft connector.
Eigenschap | Default | Beschrijving |
|---|---|---|
MicrosoftGraphConfiguration | ||
| - |
|
MicrosoftAppRegistrationProperties | ||
| - | Azure app client ID. |
| - | Azure tenant ID. |
| - | Azure app client secret. |
MicrosoftSharepointProperties | ||
| - | De unieke identifier van de SharePoint-documentbibliotheek (drive) in Microsoft Graph. Je kan deze opvragen via de Graph API Explorer: GET https://graph.microsoft.com/v1.0/sites/{site-id}/drives. |
My Business Portal instellingen
Eigenschap | Default | Beschrijving |
|---|---|---|
MBPConfig | ||
| - | Enable My Business Portal integration |
| - | MBP provider ID |
| - | MBP provider name |
| - | Forms to expose in MBP |
|
| DOSIS source identifier for MBP |
MBPWebSecurityConfiguration | ||
| - | MBP resource ID |
| - | MBP JWK set URI |
Notification connector
Klik hier voor meer informatie over de notification service van de Vlaamse Overheid.
Eigenschap | Default | Beschrijving |
|---|---|---|
NotificationBusinessConnector | ||
|
| Notification service URL |
NotificationCamundaConnector | ||
|
| Sender organisation code |
NotificationTokenFetcher | ||
|
| GeoSecure OAuth scope. |
|
| GeoSecure token request path |
| - | GeoSecure app number |
| - | GeoSecure keypath |
|
| Enable AWS seed for GeoSecure |
| - | AWS keypath for GeoSecure |
Orafin connector
Klik hier voor meer informatie over de connectie met Orafin.
Eigenschap | Default | Beschrijving |
|---|---|---|
OrafinClientConfiguration | ||
|
| Welke key manager wordt gebruikt? |
|
| Connectietype? |
|
| Url van de host server (Orafin SFTP-server) |
|
| Poort voor de Orafin connectie |
|
| Gebruikersnaam voor de communicatie met Orafin |
| null | Paswoord voor de communicatie met Orafin |
| null | OrafinClientConfiguration |
|
| Proxy port |
| null | Pad waar de private key te vinden is (voor sftp key auth) |
| null | Private key password |
|
| Root folder |
|
| Naam van de ‘In Folder’ |
|
| Naam van de ‘Out Folder’ |
|
| Naam van de folder voor Orafin-gerelateerde bijlagen |
OrafinFileSystemManager / OrafinS3SystemManager | ||
|
| Base folder |
|
| Processed files folder |
|
| Error files folder |
OrafinInFileService / OrafinInFileDebitService / OrafinPurchaseOrderService | ||
|
| Source identifier in Orafin messages |
OrafinS3SystemManager | ||
|
| Boolean. Enable S3 server-side encryption. |
|
| S3 encryption algorithm. |
| null | S3 encryption key ARN. |
Voorbeeld eigenschappen Orafin schedular (zelf te ontwikkelen) | ||
| n.v.t. | Voorbeeldinstelling voor zelf op te zetten schedular, cron notatie. Bijvoorbeeld: |
| n.v.t. | Voorbeeldinstelling voor zelf op te zetten schedular, cron notatie. Bijvoorbeeld: |
| n.v.t. | Voorbeeldinstelling voor zelf op te zetten schedular, cron notatie. Bijvoorbeeld: |
RabbitMQ instellingen
Klik hier voor meer informatie over het queuing systeem.
Eigenschap | Default | Beschrijving |
|---|---|---|
Nieuwe messaging architectuur | ||
|
| Boolean. Indien |
| - | Hostnaam of IP van de RabbitMQ‑broker waarmee de applicatie verbindt. |
| - | Gebruikersnaam waarmee de applicatie inlogt op RabbitMQ. In productie typisch via een secret in Secrets Manager of SSM. |
| - | Wachtwoord voor RabbitMQ‑authenticatie. In productie omgevingen via secret referentie configureren. |
Legacy class: QueueConfiguration | ||
| - | RabbitMQ host URI |
| 5672 | RabbitMQ port |
| - | Rabbit MQ username |
| - | Rabbit MQ password |
Resilience4J instellingen
Klik hier voor meer informatie over de ingebouwde resilience4j service.
Circuit breaking
Volgens onderstaande default instellingen voorkomt de circuit breaker dat er voortdurend requests naar een externe service worden gestuurd die mogelijk niet beschikbaar is door de service tijdelijk te ‘onderbreken’ (open toestand) als het percentage mislukte requests boven de 50% komt. Na 60 seconden in de open toestand, probeert de circuit breaker over te schakelen naar de half-open toestand en laat maximaal 10 calls toe. Als 50% of meer van deze requests faalt, blijft de circuit breaker in de open toestand; als ze slagen, gaat de circuit breaker naar de gesloten toestand.
Eigenschap | Beschrijving |
|---|---|
| Het drempelpercentage van mislukte requests dat bepaalt wanneer de circuit breaker open gaat. Volgens de default, als 50% of meer van de requests in een bepaalde periode falen, schakelt de circuit breaker naar de open toestand. |
| Het aantal toegestane requests dat wordt uitgevoerd wanneer de circuit breaker in de half-open toestand verkeert. Volgens de default worden er 10 requests uitgevoerd om te testen of de service hersteld is. |
| Het aantal requests dat wordt gevolgd in de sliding window van de circuit breaker. Volgens de default worden de uitkomsten van de laatste 100 requests gebruikt om te bepalen of de drempel voor mislukte verzoeken wordt overschreden. |
| De tijd (in milliseconden) die de circuit breaker in de open toestand blijft, voordat hij probeert over te schakelen naar de half-open toestand. Default is dit dus 60 seconden. |
Rate limiting
Volgens onderstaande default instellingen beperkt de rate limiter het aantal calls naar een externe service door maximaal 8 verzoeken per 1 seconde toe te staan. Als er meer dan 8 verzoeken in de periode van 1 seconde worden gedaan, wacht de applicatie maximaal 5 seconden op een beschikbare permit. Als na deze tijd nog geen permit beschikbaar is, wordt de call afgebroken met een exception.
Eigenschap | Beschrijving |
|---|---|
| Maximaal aantal calls per periode. |
| Lengte van de periode in milliseconden. 1000 milliseconden staat gelijk aan 1 seconde. |
| Aantal seconden dat de applicatie wacht bij overschrijding van de rate limit per periode. Indien het daarna nog steeds een overbelasting vaststelt, dan wordt een exception gegooid en faalt de call. |
Bulkhead
De bulkhead voorkomt dat een grote hoeveelheid gelijktijdige requests de service overbelast door een limiet van 25 gelijktijdige oproepen in te stellen. Als de limiet van 25 gelijktijdige requests wordt bereikt, wordt de wachttijd voor extra requests ingesteld op 0 seconden, wat betekent dat extra requests onmiddellijk worden afgewezen zonder dat ze wachten.
Eigenschap | Beschrijving |
|---|---|
| Het maximum aantal gelijktijdige requests dat de bulkhead toestaat. In dit geval kunnen er 25 gelijktijdige requests naar de service worden gestuurd. Als dit aantal wordt bereikt, worden extra requests geblokkeerd of moeten wachten totdat er ruimte is. |
| De maximale tijd (in milliseconden) dat een thread wacht om toegang te krijgen tot de bulkhead wanneer deze vol is. In dit geval is de waarde 0, wat betekent dat een thread niet wacht, maar onmiddellijk wordt afgewezen als de bulkhead verzadigd is. |
Retry
De retry zorgt ervoor dat een mislukte call 3 keer opnieuw wordt geprobeerd, met een wachttijd van 500 ms tussen de pogingen. Aangezien Camunda automatisch ook 3 retries uitvoert, betekent dit dat een mislukte call uiteindelijk 9 keer opnieuw wordt geprobeerd voordat hij definitief faalt.
Eigenschap | Beschrijving |
|---|---|
| Het maximum aantal pogingen (inclusief de eerste poging) dat wordt gedaan om een mislukte call opnieuw te proberen. In dit geval worden er maximaal 3 pogingen gedaan, waarbij de initiële call als de eerste poging telt. |
| De wachttijd (in milliseconden) tussen opeenvolgende pogingen om de mislukte call opnieuw te doen. In dit geval bedraagt de wachttijd 500 milliseconden tussen elke poging. |
Scheduler & e-mail
Klik hier voor meer informatie over de scheduler & e-mail functionaliteit.
Eigenschap | Default | Beschrijving |
|---|---|---|
EmailBusinessConnector, IncidentReportMailService | ||
|
| Reply-to email address |
|
| Sender email address |
|
| Incident report email recipients |
|
| Attachment deletion grace period (days) |
|
| Draft attachment deletion grace period (hours) |
Security
Klik hier voor meer info over security.
Eigenschap | Default | Beschrijving |
|---|---|---|
OpenIdSecurityConfig, GuestRestWebSecurityConfiguration | ||
|
| Enable X-Frame-Options header |
OpenIdSecurityConfig | ||
|
| Enable referer-based redirect after login |
|
| Include ID token hint in logout request |
| - | Content-Security-Policy header value |
AppConfigurationResourceServerProperties | ||
| - | JWT JWK set URI |
|
| Enable instance ID scope validation |
| - | Instance ID for scope validation |
SameSiteCookieConfig | ||
|
| SameSite cookie policy |
SignHub connector
Klik hier voor meer informatie over de Signhub connector.
Eigenschap | Default | Beschrijving |
|---|---|---|
SignHubAwsS3Properties | ||
| - | S3 key for SignHub keystore |
| - | S3 bucket for SignHub keystore |
SignHubKeyStoreProperties | ||
| - | Local keystore file path |
| - | Keystore password |
SignhubTechnicalConnector | ||
|
| Enable mutual SSL seeding from AWS |
|
| Enable mutual SSL |
SignhubService | ||
|
| SignHub OAuth client ID |
|
| SignHub OAuth client secret |
|
| SignHub username |
|
| SignHub password |
|
| SignHub API URL |
Skryv core
Eigenschap | Default | Beschrijving |
|---|---|---|
S3ServiceImpl | ||
| - | Tenant ID (UUID) |
Application properties | ||
| - | API key for authentication |
| - | Application version |
| - | Enable Hibernate L2 caching |
AutoLoader | ||
| - | Lijst van dossiertype-keys die automatisch ingeladen worden. Leeg by default, wat betekent dat je expliciet moet opgeven welke dossiertypes actief zijn in deze applicatie-instantie. Zie ook sectie aanpassingen beheren voor meer info. |
ConfigController | ||
|
| Kibana endpoint URL |
SearchDefinitionAutoLoader | ||
|
| Classpath-patroon dat aangeeft waar de zoekdefinitiebestanden ( |
AssignmentEventHandler, IncidentReportMailService, HTMLSanitizationService | ||
| - | Parameter die de url van de Skryv applicatie bevat. |
HTMLSanitizationService | ||
|
| Back office URL (used for HTML sanitization allowlist) |
|
| Front office URL (used for HTML sanitization allowlist) |
Voorbeeld:
| (empty list) | Whitelisted domeinnamen. Hyperlinks naar externe resources op deze sites worden vertrouwd en aldus ingeladen binnen gegenereerde communicaties. Zie documentatie communicatie hulpfuncties. URL’s eigen aan je applicatie die standaard vertrouwd worden en die je dus niet hoeft te expliciteren:
|
AWS Configuration | ||
| - | CloudWatch log group name for preview |
| - | Enable CloudWatch logging endpoint |
CloudWatchService | ||
| 1000 | CloudWatch message limit |
S3ServiceImpl | ||
| - | S3 bucket name |
MagdaPropertiesConfig, EcadPropertiesConfiguration | ||
|
| Enable AWS seed for mutual SSL certificates |
ConfigurationService | ||
Overige | ||
|
|
|
|
|
|
|
|
Zie applicaties beheren > cloud beheer > release management voor bijkomende uitleg hierover. |
|
| String (bijvoorbeeld ‘5s’) die duurtijd van polling aanduidt vooraleer de gebruiker teruggeleid wordt naar het frontoffice dashboard. Deze instelling is van toepassing op de functionaliteit ‘volgende gebruikerstaak automatisch openen’. |
|
Elk uur | Cron job schedular notation. Deze achtergrondtaak checkt het aantal aangemaakte draft en submitted dossiers, en voegt deze gegevens toe in de database. Deze gegevens worden potentieel gevisualiseerd in grafieken te vinden in backoffice > admin > verbruik en worden afgezet tegen specifieke licentieafspraken per dossiertype. |
Spotbooking integratie
Klik hier voor meer informatie over de Spotbooking integratie binnen Skryv.
Eigenschap | Default | Beschrijving |
|---|---|---|
SpotbookingProperties | ||
| - | URL Spotbooking van de klant. |
| - | Backoffice dossier URL |
| - | Gebruikersnaam technische gebruiker. |
| - | Wachtwoord technische gebruiker. |
SpringBoot instellingen
Klik hier voor meer informatie over de rol van de SpringBoot applicatie binnen Skryv.
Server configuratie
Eigenschap | Default | Beschrijving |
|---|---|---|
Voorbeeld: |
| Poort waarop de applicatie server draait. |
Spring applicatie settings
Eigenschap | Skryv | Beschrijving |
|---|---|---|
|
| Naam voor de SpringBoot applicatie. Wordt gebruikt in logging, monitoring (bv. CloudWatch) en service-discovery om de applicatie te identificeren. |
Spring database configuraties
Klik hier voor meer informatie over de rol van de database binnen Skryv.
Eigenschap | Default | Beschrijving |
|---|---|---|
|
| Datasource URL met protocol ( |
|
| Gebruikersnaam voor de databaseverbinding. Rechtstreeks invullen kan, maar voor acceptatie- en productieomgevingen gebruik je een verwijzing ( |
|
| Wachtwoord voor de databaseverbinding. Rechtstreeks invullen kan, maar voor acceptatie- en productieomgevingen gebruik je een verwijzing ( |
| - | Bepaalt hoe Hibernate met het databasemodel omgaat bij opstart.
|
| - | Indien |
| - | Indien |
| - | Bepaalt hoe Java-entiteit- en veldnamen vertaald worden naar tabel- en kolomnamen in de database (bv. camelCase → snake_case). In de meeste Skryv-implementaties leeg laten zodat de Spring-default van toepassing is. Enkel aanpassen bij een specifieke naamgevingsconventie of legacy-schema. |
Spring MVC en allerhande eigenschappen
Eigenschap | Default | Beschrijving |
|---|---|---|
| - | Indien |
| - | Indien |
Tasks
Eigenschap | Default | Beschrijving |
|---|---|---|
ConfigurationService | ||
|
| Max task selection size |
|
| Task polling timeout |
TaskProperties | ||
|
| Cut off task assignment per task type |
VEKA connector instellingen
Klik hier voor meer info over de VEKA-connector.
Eigenschap | Beschrijving |
|---|---|
| Certificaat |
| Private key |
| Paswoord private key |
| Url voor de connectie |
Webhooks
Klik hier voor meer info over webhooks.
Eigenschap | Default | Beschrijving |
|---|---|---|
WebhooksConfigurationProperties | ||
|
| HTTP headers prefix for webhook metadata |
|
| HMAC secret for webhook signatures |
FailedCallsListener | ||
|
| Number of webhook delivery retries |
WSB connector
Klik hier voor meer info over de WSB connector.
Eigenschap | Default | Beschrijving |
|---|---|---|
MagdaProperties | ||
| - | WSB host |
| - | Mock server host |
| - | Application name |
| - | Audit user ID |
| - | Language |
| - | Source |
| - | API key |