De kijk van Van Eijk: Ingecheckt
Het overkomt me niet vaak, maar het blijft elke keer irritant. Vergeten uit te checken in het OV. Of vergat ik het niet? De onzekerheid is geloof ik nog het ergste. En hoe kom je er achter of het echt zo is?
Terwijl ik daarover aan het mijmeren was, dacht ik terug aan de vorige avond. We hadden een soort uitpakparty van allerlei apparaten waarvan de naam met een I begint. Hoe zou men dat in die wereld oplossen? Tegenwoordig gaat het van: 'There is an app for that.' Voor elk wissewasje is wel een smartphone-applicatie of website bedacht. Hoe zou dat voor het ov werken?
Ik kreeg het beeld van een smartphone-applicatie die regelmatig checkt wat je ov-chip status is, en je waarschuwt als je te lang bent ingecheckt. We zouden natuurlijk kunnen vinden dat het de taak van TLS (Trans Link Systems, de uitgever van de ov-chipcard) is om een dergelijke applicatie te maken. Maar zo hoeft dat niet meer tegenwoordig. TLS hoeft alleen maar een web-api (application programming interface) te maken. Dat is een soort website, maar dan voor applicaties. Het halve internet hangt tegenwoordig van dit soort api's aan elkaar. Zo is er een api voor ongeveer elke dienst van Google, Twitter, Facebook, en ga zo maar door.
Met zo'n web-api kunnen creatievelingen dan allerlei applicaties maken. Denk aan een reiskosten declaratie toepassing. TLS hoeft dan niet zo lang je reisgegevens te bewaren. Dat scheelt weer een ruzie met het College Bescherming Persoonsgegevens.
Er zullen ook wel toepassingen komen waarvan de nuttigheid nog moet blijken, zoals het automatisch doorseinen van je bewegingen aan Twitter, Foursquare en TripIt. Maar het belangrijkste punt is dat TLS, de beheerder van jouw data, niet hoeft na te denken over die toepassingen. Dat kan allemaal worden overgelaten aan het 'cloud computing eco systeem', waarin die web-api's een soort 'platform as a service' zijn.
Betekent dat dan dat je reisinformatie op straat ligt? Nee, de beveiliging hiervan is best goed te regelen. Dat probleem is allang opgelost. Zoek op Wikipedia maar eens naar kreten als Oauth en ‘federated identity'.
En wat de beveiliging betreft: dat er voor de beveiligingsproblemen al een oplossing is bedacht, is prima, alleen moeten de bedrijven en app-makers het nog wel 'even' implementeren. En dan denk ik dat we daar de problemen krijgen: commerciële app's worden ontwikkeld met een zo laag mogelijke inspanning. Inbouwen van allerlei protocols is duur. Tenzij daar wetgeving voor komt, natuurlijk, dan moeten ze wel, en dan is de prijs weer hoger. Het maakt namelijk wel degelijk uit of een app 4,95 euro of 9,95 euro of meer kost.
Over TLS wil ik het maar niet hebben.
Er is een €0,79 app voor de iPhone: "OV-Chipstatus".
Geeft de info van www.ov-chipkaart.nl van de eigen OV-Chipkaart weer op je telefoon.
Maar werkt nu even niet omdat TLS de website aan het veranderen is. Een goed gedocumenteerde API zoals je beogd zou dus wel aan te raden zijn.
@Jaap: Tja zonder smartphone kun je onderweg weinig, aanrader als je veel per spoor reist :-) En uiteraard kun je dan ook via een site checken of je bent uitgecheckt, alleen is dat wat meer werk.
@Stephan: Als je zo'n (telegraaf) reactie geeft, doe er dan een bronvermelding bij en specificeer welk bedrijf je dan precies bedoeld. En wie zijn dan volgens jou de slachtoffers?
OAuth en ‘federated identity' zijn nog in ontwikkeling en zeker nog niet in de staat 'opgelost'.
Zoals dhr. Nolet al boven opmerkte, APIs moeten goed gedocumenteerd zijn om veranderingen bij de partijen betrokken bij de API op te vangen.
Daarnaast moet zeker aandacht gegeven worden aan security-issues bij deze API. Anders heb ik er in ieder geval geen vertrouwen in.
-
Opmerking van de redactie:
Dat is inderdaad een foutje, want het hoort er wel bij te staan. Het voert volgens ons echter te ver om daarvoor een rectificatie te plaatsen, te meer omdat we denken dat hypocriticus niet uw echte naam is..
22-05 Spoelstra spreekt: Apple is het meeste waard
08-05 Spoelstra spreekt: Salarisgesprek
29-04 De kijk van Van Eijk: Stop met knuffelen
26-04 Van Vliet: Geen gepolder, opleggen die kernsite!
24-04 Spoelstra spreekt: Laffe aanslag
10-04 Spoelstra spreekt: ING, nee!
03-04 Van Vliet: Het nieuwe werken werkt je tegen
28-03 De kijk van Van Eijk: Detachering maakt lui
27-03 Spoelstra spreekt: Gevangen in de cloud
13-03 Spoelstra spreekt: Facebook is voor vrouwen
22-05 Norman Shark ontdekt Indiase cyberspionage
22-05 Unisys biedt diensten op Remedy-technologie BMC
22-05 AOC bedient nieuw monitorsegment
22-05 WideXS breidt cloudcapaciteit uit met NexentaStor
22-05 Eaton 5P UPS ondersteunt virtuele omgevingen
22-05 i3 schuift op van dozen naar diensten
21-05 Eurofiber koopt met Unet 1000 km glasvezel
21-05 ICTroom bouwt energiezuinig datacenter Ricoh
17-05 Infotheek
17-05 Samsung
|
|
Open source als eerste keuze
![]() |
Open-source software is niet langer enkel een alternatief voor commerciële software. Deze whitepaper van Acquia......
Universiteit Leiden , Leiden
Hays Amsterdam , Amsterdam
Spotzer Media Group , Amsterdam
Koninklijke Bibliotheek , 's-Gravenhage


