Tvarka ID
Pieslēgšanās ar Lietuvas eID jūsu lietotnē
Smart-ID, Mobile-ID un Lietuvas personas apliecība ar vienu standarta OpenID Connect integrāciju. Lietotājs apstiprina savu identitāti ar eID, un jūsu lietotne saņem parakstītu ID marķieri.
OpenID Provider: https://id.tvarka.pro
Ko jūs saņemat
Trīs veidi, viena integrācija
Smart-ID, Mobile-ID un personas apliecība karšu lasītājā. Jūs izvēlaties, kurus veidus redz jūsu lietotāji.
Standarta OpenID Connect
Autorizācijas koda plūsma ar PKCE, ID marķieri ar ES256 vai RS256 parakstu, discovery un JWKS. Der jebkura OIDC klienta bibliotēka.
Privātums pēc noklusējuma
Katra lietotne saņem savu pseidonīmu personas identifikatoru. Personas kodu saņem tikai lietotnes ar fiksētu juridisko pamatu.
Jūsu nosaukums pieslēgšanās lapā
Pieslēgšanās lapā redzams jūsu lietotnes nosaukums un logotips, tāpēc lietotājs zina, kur pieslēdzas.
Kā tas darbojas
Mēs reģistrējam jūsu lietotni: nosaukums, logotips, novirzīšanas adreses, atļautie veidi un dati. Jūs saņemat klienta identifikatoru.
Jūsu lietotne novirza lietotāju uz id.tvarka.pro. Viņš izvēlas veidu un apstiprina savu identitāti ar eID.
Jūsu lietotne apmaina kodu pret ID marķieri un saņem vārdu, uzvārdu, dzimšanas datumu un pieslēgšanās veidu.
Katra pieslēgšanās ir jauna eID darbība, tāpēc autentifikācijas laiks vienmēr ir īsts, un risinājums der koplietošanas un klīniku ierīcēm.
Kam tas paredzēts
Telemedicīnas un veselības platformām, e-pakalpojumiem un klientu pašapkalpošanās portāliem, darbinieku, biedru un partneru portāliem, kā arī vecuma pārbaudei pēc dzimšanas datuma. Visur, kur jāzina, kas patiešām pieslēdzās.
Integrācija
- Izdevējs (issuer)
- https://id.tvarka.pro
- Atslēgas (JWKS)
- https://id.tvarka.pro/.well-known/jwks.json
- Plūsma
- Autorizācijas kods (response_type=code) ar obligātu PKCE S256, state un nonce; redirect_uri jāsakrīt precīzi.
- Klienta autentifikācija
- private_key_jwt, client_secret_basic vai publisks klients ar PKCE mobilajām lietotnēm un PWA.
- Tvērumi un dati
- openid: sub, amr. profile: given_name, family_name, birthdate. lt_personal_code: personas kods lietotnēm ar fiksētu juridisko pamatu.
- Pieslēgšanās veids (amr)
- smart_id, mobile_id, id_card.
- Marķieri
- ID marķieris ir derīgs 5 minūtes, un to paraksta ar ES256 (pēc noklusējuma) vai RS256. Piekļuves marķieris ir derīgs 5 minūtes un paredzēts pieprasījumam /userinfo. Atslēgu maiņa notiek bez pārtraukuma: JWKS publicē pašreizējo un iepriekšējo atslēgu.
- Papildus
- Marķieru atsaukšana (RFC 7009) un lietotnes iniciēta izrakstīšanās (RP-Initiated Logout).
Vajadzīgs arī kvalificēts paraksts? Tvarka Sign API paraksta ar Smart-ID, Mobile-ID un personas apliecību.
Cena par veiksmīgu pieslēgšanos
0,12 EUR
Smart-ID un Mobile-ID, + PVN
0,08 EUR
Lietuvas personas apliecība, + PVN
Maksājiet tikai par izmantoto. Bez abonēšanas.
Neveiksmīga vai atcelta pieslēgšanās ir bez maksas. Bez pieslēgšanas maksas un bez mēneša minimuma. Apmaksa no priekšapmaksas atlikuma vai ar mēneša rēķinu.
Biežāk uzdotie jautājumi
Vai lietotājam vajadzīgs Tvarka konts?
Nē. Pieslēgties var ikviens, kam ir Lietuvas Smart-ID, Mobile-ID vai Lietuvas personas apliecība. Tvarka konts netiek izveidots.
Vai saņemšu personas kodu?
Jā, ja jums ir juridisks pamats to apstrādāt: mēs to fiksējam, reģistrējot jūsu lietotni. Katra lietotne saņem pastāvīgu pseidonīmu identifikatoru sub, kas katrai lietotnei ir atšķirīgs, kā arī vārdu, uzvārdu un dzimšanas datumu.
Kuru bibliotēku izmantot?
Jebkuru OpenID Connect klienta bibliotēku, kas atbalsta autorizācijas koda plūsmu ar PKCE. Visi parametri ir discovery dokumentā, un parakstīšanas atslēgas ir JWKS.
Kā sākt?
Rakstiet uz [email protected]: lietotnes nosaukums, novirzīšanas adreses un vēlamie veidi. Mēs reģistrējam jūsu lietotni un nosūtām klienta identifikatoru.