Tvarka ID
Leedu eID sisselogimine teie rakenduses
Smart-ID, Mobile-ID ja Leedu ID-kaart ühe standardse OpenID Connecti liidestusega. Kasutaja kinnitab oma isikut eID-ga ja teie rakendus saab allkirjastatud ID-tõendi.
OpenID Provider: https://id.tvarka.pro
Mida saate
Kolm viisi, üks liidestus
Smart-ID, Mobile-ID ja ID-kaart kaardilugejas. Teie otsustate, milliseid viise kasutajad näevad.
Standardne OpenID Connect
Autoriseerimiskoodi voog PKCE-ga, ES256 või RS256 allkirjaga ID-tõendid, discovery ja JWKS. Sobib iga OIDC klienditeek.
Privaatsus vaikimisi
Iga rakendus saab isiku kohta oma pseudonüümse identifikaatori. Isikukoodi saavad ainult rakendused, mille õiguslik alus on fikseeritud.
Teie nimi sisselogimislehel
Sisselogimisleht näitab teie rakenduse nime ja logo, nii et kasutaja teab, kuhu ta sisse logib.
Kuidas see töötab
Registreerime teie rakenduse: nimi, logo, tagasisuunamise aadressid, lubatud viisid ja andmed. Saate kliendi identifikaatori.
Teie rakendus suunab kasutaja aadressile id.tvarka.pro. Ta valib viisi ja kinnitab oma isikut eID-ga.
Teie rakendus vahetab koodi ID-tõendi vastu ja saab nime, sünniaja ja sisselogimise viisi.
Iga sisselogimine on uus eID toiming, seega on autentimise aeg alati tõene ja lahendus sobib jagatud seadmetele ning kliinikute seadmetele.
Kellele sobib
Telemeditsiini ja tervishoiu platvormidele, e-teenustele ja kliendiportaalidele, töötajate, liikmete ja partnerite portaalidele ning vanuse kontrollimiseks sünniaja järgi. Kõikjale, kus peate teadma, kes tegelikult sisse logis.
Liidestus
- Väljastaja (issuer)
- https://id.tvarka.pro
- Võtmed (JWKS)
- https://id.tvarka.pro/.well-known/jwks.json
- Voog
- Autoriseerimiskood (response_type=code) kohustusliku PKCE S256, state ja nonce väärtusega; redirect_uri peab täpselt ühtima.
- Kliendi autentimine
- private_key_jwt, client_secret_basic või avalik klient PKCE-ga mobiilirakendustele ja PWA-dele.
- Ulatused ja väited
- openid: sub, amr. profile: given_name, family_name, birthdate. lt_personal_code: isikukood rakendustele, mille õiguslik alus on fikseeritud.
- Sisselogimise viis (amr)
- smart_id, mobile_id, id_card.
- Tõendid
- ID-tõend kehtib 5 minutit ja see allkirjastatakse ES256 (vaikimisi) või RS256 algoritmiga. Juurdepääsutõend kehtib 5 minutit ja on mõeldud päringule /userinfo. Võtmevahetus toimub katkestuseta: JWKS avaldab praeguse ja eelmise võtme.
- Lisaks
- Tõendite tühistamine (RFC 7009) ja rakenduse algatatud väljalogimine (RP-Initiated Logout).
Vajate ka kvalifitseeritud allkirja? Tvarka Sign API allkirjastab Smart-ID, Mobile-ID ja ID-kaardiga.
Hind eduka sisselogimise eest
0,12 EUR
Smart-ID ja Mobile-ID, + käibemaks
0,08 EUR
Leedu ID-kaart, + käibemaks
Maksate ainult kasutuse eest. Kuutasu pole.
Ebaõnnestunud või katkestatud sisselogimine on tasuta. Liitumistasu ega kuist miinimumi pole. Tasumine ettemakstud saldost või kuuarvega.
Korduma kippuvad küsimused
Kas kasutajal on vaja Tvarka kontot?
Ei. Sisse saab logida igaüks, kellel on Leedu Smart-ID, Mobile-ID või Leedu ID-kaart. Tvarka kontot ei looda.
Kas saan isikukoodi?
Jah, kui teil on selle töötlemiseks õiguslik alus: fikseerime selle teie rakenduse registreerimisel. Iga rakendus saab püsiva pseudonüümse sub-identifikaatori, mis on igal rakendusel erinev, ning lisaks nime ja sünniaja.
Millist teeki kasutada?
Iga OpenID Connecti kliendi teeki, mis toetab autoriseerimiskoodi voogu PKCE-ga. Kõik parameetrid on discovery dokumendis ja allkirjavõtmed JWKS-is.
Kuidas alustada?
Kirjutage aadressile [email protected]: rakenduse nimi, tagasisuunamise aadressid ja soovitud viisid. Registreerime teie rakenduse ja saadame teile kliendi identifikaatori.