Tvarka ID

Leedu eID sisselogimine teie rakenduses

Smart-ID, Mobile-ID ja Leedu ID-kaart ühe standardse OpenID Connecti liidestusega. Kasutaja kinnitab oma isikut eID-ga ja teie rakendus saab allkirjastatud ID-tõendi.

OpenID Provider: https://id.tvarka.pro

Mida saate

Kolm viisi, üks liidestus

Smart-ID, Mobile-ID ja ID-kaart kaardilugejas. Teie otsustate, milliseid viise kasutajad näevad.

Standardne OpenID Connect

Autoriseerimiskoodi voog PKCE-ga, ES256 või RS256 allkirjaga ID-tõendid, discovery ja JWKS. Sobib iga OIDC klienditeek.

Privaatsus vaikimisi

Iga rakendus saab isiku kohta oma pseudonüümse identifikaatori. Isikukoodi saavad ainult rakendused, mille õiguslik alus on fikseeritud.

Teie nimi sisselogimislehel

Sisselogimisleht näitab teie rakenduse nime ja logo, nii et kasutaja teab, kuhu ta sisse logib.

Kuidas see töötab

1

Registreerime teie rakenduse: nimi, logo, tagasisuunamise aadressid, lubatud viisid ja andmed. Saate kliendi identifikaatori.

2

Teie rakendus suunab kasutaja aadressile id.tvarka.pro. Ta valib viisi ja kinnitab oma isikut eID-ga.

3

Teie rakendus vahetab koodi ID-tõendi vastu ja saab nime, sünniaja ja sisselogimise viisi.

Iga sisselogimine on uus eID toiming, seega on autentimise aeg alati tõene ja lahendus sobib jagatud seadmetele ning kliinikute seadmetele.

Kellele sobib

Telemeditsiini ja tervishoiu platvormidele, e-teenustele ja kliendiportaalidele, töötajate, liikmete ja partnerite portaalidele ning vanuse kontrollimiseks sünniaja järgi. Kõikjale, kus peate teadma, kes tegelikult sisse logis.

Liidestus

Väljastaja (issuer)
https://id.tvarka.pro
Voog
Autoriseerimiskood (response_type=code) kohustusliku PKCE S256, state ja nonce väärtusega; redirect_uri peab täpselt ühtima.
Kliendi autentimine
private_key_jwt, client_secret_basic või avalik klient PKCE-ga mobiilirakendustele ja PWA-dele.
Ulatused ja väited
openid: sub, amr. profile: given_name, family_name, birthdate. lt_personal_code: isikukood rakendustele, mille õiguslik alus on fikseeritud.
Sisselogimise viis (amr)
smart_id, mobile_id, id_card.
Tõendid
ID-tõend kehtib 5 minutit ja see allkirjastatakse ES256 (vaikimisi) või RS256 algoritmiga. Juurdepääsutõend kehtib 5 minutit ja on mõeldud päringule /userinfo. Võtmevahetus toimub katkestuseta: JWKS avaldab praeguse ja eelmise võtme.
Lisaks
Tõendite tühistamine (RFC 7009) ja rakenduse algatatud väljalogimine (RP-Initiated Logout).

Vajate ka kvalifitseeritud allkirja? Tvarka Sign API allkirjastab Smart-ID, Mobile-ID ja ID-kaardiga.

Hind eduka sisselogimise eest

0,12 EUR

Smart-ID ja Mobile-ID, + käibemaks

0,08 EUR

Leedu ID-kaart, + käibemaks

Maksate ainult kasutuse eest. Kuutasu pole.

Ebaõnnestunud või katkestatud sisselogimine on tasuta. Liitumistasu ega kuist miinimumi pole. Tasumine ettemakstud saldost või kuuarvega.

Korduma kippuvad küsimused

Kas kasutajal on vaja Tvarka kontot?

Ei. Sisse saab logida igaüks, kellel on Leedu Smart-ID, Mobile-ID või Leedu ID-kaart. Tvarka kontot ei looda.

Kas saan isikukoodi?

Jah, kui teil on selle töötlemiseks õiguslik alus: fikseerime selle teie rakenduse registreerimisel. Iga rakendus saab püsiva pseudonüümse sub-identifikaatori, mis on igal rakendusel erinev, ning lisaks nime ja sünniaja.

Millist teeki kasutada?

Iga OpenID Connecti kliendi teeki, mis toetab autoriseerimiskoodi voogu PKCE-ga. Kõik parameetrid on discovery dokumendis ja allkirjavõtmed JWKS-is.

Kuidas alustada?

Kirjutage aadressile [email protected]: rakenduse nimi, tagasisuunamise aadressid ja soovitud viisid. Registreerime teie rakenduse ja saadame teile kliendi identifikaatori.

Lisage Leedu eID sisselogimine oma rakendusse

[email protected]