Tvarka ID

Pieslēgšanās ar Lietuvas eID jūsu lietotnē

Smart-ID, Mobile-ID un Lietuvas personas apliecība ar vienu standarta OpenID Connect integrāciju. Lietotājs apstiprina savu identitāti ar eID, un jūsu lietotne saņem parakstītu ID marķieri.

OpenID Provider: https://id.tvarka.pro

Ko jūs saņemat

Trīs veidi, viena integrācija

Smart-ID, Mobile-ID un personas apliecība karšu lasītājā. Jūs izvēlaties, kurus veidus redz jūsu lietotāji.

Standarta OpenID Connect

Autorizācijas koda plūsma ar PKCE, ID marķieri ar ES256 vai RS256 parakstu, discovery un JWKS. Der jebkura OIDC klienta bibliotēka.

Privātums pēc noklusējuma

Katra lietotne saņem savu pseidonīmu personas identifikatoru. Personas kodu saņem tikai lietotnes ar fiksētu juridisko pamatu.

Jūsu nosaukums pieslēgšanās lapā

Pieslēgšanās lapā redzams jūsu lietotnes nosaukums un logotips, tāpēc lietotājs zina, kur pieslēdzas.

Kā tas darbojas

1

Mēs reģistrējam jūsu lietotni: nosaukums, logotips, novirzīšanas adreses, atļautie veidi un dati. Jūs saņemat klienta identifikatoru.

2

Jūsu lietotne novirza lietotāju uz id.tvarka.pro. Viņš izvēlas veidu un apstiprina savu identitāti ar eID.

3

Jūsu lietotne apmaina kodu pret ID marķieri un saņem vārdu, uzvārdu, dzimšanas datumu un pieslēgšanās veidu.

Katra pieslēgšanās ir jauna eID darbība, tāpēc autentifikācijas laiks vienmēr ir īsts, un risinājums der koplietošanas un klīniku ierīcēm.

Kam tas paredzēts

Telemedicīnas un veselības platformām, e-pakalpojumiem un klientu pašapkalpošanās portāliem, darbinieku, biedru un partneru portāliem, kā arī vecuma pārbaudei pēc dzimšanas datuma. Visur, kur jāzina, kas patiešām pieslēdzās.

Integrācija

Izdevējs (issuer)
https://id.tvarka.pro
Plūsma
Autorizācijas kods (response_type=code) ar obligātu PKCE S256, state un nonce; redirect_uri jāsakrīt precīzi.
Klienta autentifikācija
private_key_jwt, client_secret_basic vai publisks klients ar PKCE mobilajām lietotnēm un PWA.
Tvērumi un dati
openid: sub, amr. profile: given_name, family_name, birthdate. lt_personal_code: personas kods lietotnēm ar fiksētu juridisko pamatu.
Pieslēgšanās veids (amr)
smart_id, mobile_id, id_card.
Marķieri
ID marķieris ir derīgs 5 minūtes, un to paraksta ar ES256 (pēc noklusējuma) vai RS256. Piekļuves marķieris ir derīgs 5 minūtes un paredzēts pieprasījumam /userinfo. Atslēgu maiņa notiek bez pārtraukuma: JWKS publicē pašreizējo un iepriekšējo atslēgu.
Papildus
Marķieru atsaukšana (RFC 7009) un lietotnes iniciēta izrakstīšanās (RP-Initiated Logout).

Vajadzīgs arī kvalificēts paraksts? Tvarka Sign API paraksta ar Smart-ID, Mobile-ID un personas apliecību.

Cena par veiksmīgu pieslēgšanos

0,12 EUR

Smart-ID un Mobile-ID, + PVN

0,08 EUR

Lietuvas personas apliecība, + PVN

Maksājiet tikai par izmantoto. Bez abonēšanas.

Neveiksmīga vai atcelta pieslēgšanās ir bez maksas. Bez pieslēgšanas maksas un bez mēneša minimuma. Apmaksa no priekšapmaksas atlikuma vai ar mēneša rēķinu.

Biežāk uzdotie jautājumi

Vai lietotājam vajadzīgs Tvarka konts?

Nē. Pieslēgties var ikviens, kam ir Lietuvas Smart-ID, Mobile-ID vai Lietuvas personas apliecība. Tvarka konts netiek izveidots.

Vai saņemšu personas kodu?

Jā, ja jums ir juridisks pamats to apstrādāt: mēs to fiksējam, reģistrējot jūsu lietotni. Katra lietotne saņem pastāvīgu pseidonīmu identifikatoru sub, kas katrai lietotnei ir atšķirīgs, kā arī vārdu, uzvārdu un dzimšanas datumu.

Kuru bibliotēku izmantot?

Jebkuru OpenID Connect klienta bibliotēku, kas atbalsta autorizācijas koda plūsmu ar PKCE. Visi parametri ir discovery dokumentā, un parakstīšanas atslēgas ir JWKS.

Kā sākt?

Rakstiet uz [email protected]: lietotnes nosaukums, novirzīšanas adreses un vēlamie veidi. Mēs reģistrējam jūsu lietotni un nosūtām klienta identifikatoru.

Pievienojiet Lietuvas eID pieslēgšanos savai lietotnei

[email protected]