Tvarka ID

Login mit litauischer eID für Ihre Anwendung

Smart-ID, Mobile-ID und der litauische Personalausweis über eine standardisierte OpenID-Connect-Integration. Die Person bestätigt ihre Identität mit ihrer eID, und Ihre Anwendung erhält ein signiertes ID-Token.

OpenID Provider: https://id.tvarka.pro

Was Sie bekommen

Drei Methoden, eine Integration

Smart-ID, Mobile-ID und der Personalausweis im Kartenleser. Sie legen fest, welche Methoden Ihre Nutzer sehen.

Standard-OpenID-Connect

Authorization Code Flow mit PKCE, ID-Tokens mit ES256 oder RS256 signiert, Discovery und JWKS. Jede OIDC-Client-Bibliothek funktioniert.

Datenschutz von Anfang an

Jede Anwendung erhält eine eigene pseudonyme Kennung für eine Person. Die Personenkennzahl geht nur an Anwendungen mit hinterlegter Rechtsgrundlage.

Ihr Name auf der Login-Seite

Die Login-Seite zeigt Namen und Logo Ihrer Anwendung, damit die Person weiß, wo sie sich anmeldet.

So funktioniert es

1

Wir registrieren Ihre Anwendung: Name, Logo, Redirect-URIs, erlaubte Methoden und Claims. Sie erhalten eine Client-ID.

2

Ihre Anwendung leitet die Person zu id.tvarka.pro weiter. Sie wählt eine Methode und bestätigt ihre Identität mit ihrer eID.

3

Ihre Anwendung tauscht den Code gegen ein ID-Token mit Name, Geburtsdatum und Login-Methode.

Jeder Login ist ein neuer eID-Vorgang. Der Zeitpunkt der Anmeldung ist daher immer echt, und der Ablauf eignet sich für gemeinsam genutzte Geräte und Geräte in Kliniken.

Gemacht für

Telemedizin- und Gesundheitsplattformen, E-Services und Kundenportale, Portale für Mitarbeitende, Mitglieder und Partner sowie Altersprüfungen anhand des Geburtsdatums. Überall dort, wo Sie wissen müssen, wer sich tatsächlich angemeldet hat.

Integration

Aussteller (Issuer)
https://id.tvarka.pro
Ablauf
Authorization Code (response_type=code) mit verpflichtendem PKCE S256, state und nonce; die redirect_uri muss exakt übereinstimmen.
Client-Authentifizierung
private_key_jwt, client_secret_basic oder ein öffentlicher Client mit PKCE für mobile Apps und PWAs.
Scopes und Claims
openid: sub, amr. profile: given_name, family_name, birthdate. lt_personal_code: die Personenkennzahl, für Anwendungen mit hinterlegter Rechtsgrundlage.
Login-Methode (amr)
smart_id, mobile_id, id_card.
Tokens
Das ID-Token ist 5 Minuten gültig und wird mit ES256 (Standard) oder RS256 signiert. Das Access-Token ist 5 Minuten gültig und dient für /userinfo. Schlüsselwechsel ohne Unterbrechung: Das JWKS veröffentlicht den aktuellen und den vorherigen Schlüssel.
Außerdem
Token-Widerruf (RFC 7009) und RP-Initiated Logout.

Brauchen Sie auch eine qualifizierte Signatur? Die Tvarka Sign API unterschreibt mit Smart-ID, Mobile-ID und dem Personalausweis.

Preis pro erfolgreichem Login

0,12 EUR

Smart-ID und Mobile-ID, zzgl. MwSt.

0,08 EUR

Litauischer Personalausweis, zzgl. MwSt.

Sie zahlen nur, was Sie nutzen. Kein Abo.

Ein fehlgeschlagener oder abgebrochener Login ist kostenlos. Keine Einrichtungsgebühr und kein monatliches Minimum. Zahlung aus einem Guthaben oder per Monatsrechnung.

Häufige Fragen

Brauchen Nutzer ein Tvarka-Konto?

Nein. Jede Person mit litauischem Smart-ID, Mobile-ID oder litauischem Personalausweis kann sich anmelden. Es wird kein Tvarka-Konto angelegt.

Erhalte ich die Personenkennzahl?

Ja, wenn Sie eine Rechtsgrundlage für ihre Verarbeitung haben: Wir hinterlegen sie bei der Registrierung Ihrer Anwendung. Jede Anwendung erhält ein stabiles pseudonymes sub, das sich von Anwendung zu Anwendung unterscheidet, dazu Name und Geburtsdatum.

Welche Bibliothek soll ich verwenden?

Jede OpenID-Connect-Client-Bibliothek, die den Authorization Code Flow mit PKCE unterstützt. Alle Parameter stehen im Discovery-Dokument, die Signaturschlüssel im JWKS.

Wie fange ich an?

Schreiben Sie an [email protected] mit dem Namen Ihrer Anwendung, den Redirect-URIs und den gewünschten Methoden. Wir registrieren Ihre Anwendung und senden Ihnen die Client-ID.

Litauische eID-Anmeldung für Ihre Anwendung

[email protected]