Tvarka ID
Logowanie litewskim eID w Twojej aplikacji
Smart-ID, Mobile-ID i litewski dowód osobisty dzięki jednej standardowej integracji OpenID Connect. Użytkownik potwierdza tożsamość swoim eID, a Twoja aplikacja otrzymuje podpisany token ID.
OpenID Provider: https://id.tvarka.pro
Co otrzymujesz
Trzy metody, jedna integracja
Smart-ID, Mobile-ID i dowód osobisty w czytniku. Ty decydujesz, które metody widzą Twoi użytkownicy.
Standardowy OpenID Connect
Przepływ kodu autoryzacji z PKCE, tokeny ID podpisane ES256 lub RS256, discovery i JWKS. Działa każda biblioteka kliencka OIDC.
Prywatność domyślnie
Każda aplikacja otrzymuje własny pseudonimowy identyfikator osoby. Kod osobowy trafia tylko do aplikacji z odnotowaną podstawą prawną.
Twoja nazwa na stronie logowania
Strona logowania pokazuje nazwę i logo Twojej aplikacji, więc użytkownik wie, gdzie się loguje.
Jak to działa
Rejestrujemy Twoją aplikację: nazwa, logo, adresy przekierowania, dozwolone metody i dane. Otrzymujesz identyfikator klienta.
Twoja aplikacja przekierowuje użytkownika do id.tvarka.pro. Wybiera on metodę i potwierdza tożsamość swoim eID.
Twoja aplikacja wymienia kod na token ID i otrzymuje imię, nazwisko, datę urodzenia i metodę logowania.
Każde logowanie to nowa czynność eID, więc czas uwierzytelnienia jest zawsze prawdziwy, a rozwiązanie sprawdza się na urządzeniach współdzielonych i w klinikach.
Dla kogo
Dla platform telemedycznych i zdrowotnych, e-usług i samoobsługi klientów, portali pracowników, członków i partnerów oraz do weryfikacji wieku na podstawie daty urodzenia. Wszędzie tam, gdzie musisz wiedzieć, kto naprawdę się zalogował.
Integracja
- Wystawca (issuer)
- https://id.tvarka.pro
- Klucze (JWKS)
- https://id.tvarka.pro/.well-known/jwks.json
- Przepływ
- Kod autoryzacji (response_type=code) z obowiązkowym PKCE S256, state i nonce; redirect_uri musi być zgodny co do znaku.
- Uwierzytelnianie klienta
- private_key_jwt, client_secret_basic lub klient publiczny z PKCE dla aplikacji mobilnych i PWA.
- Zakresy i dane
- openid: sub, amr. profile: given_name, family_name, birthdate. lt_personal_code: kod osobowy dla aplikacji z odnotowaną podstawą prawną.
- Metoda logowania (amr)
- smart_id, mobile_id, id_card.
- Tokeny
- Token ID jest ważny 5 minut i podpisywany ES256 (domyślnie) lub RS256. Token dostępu jest ważny 5 minut i służy do /userinfo. Zmiana kluczy przebiega bez przerw: JWKS publikuje bieżący i poprzedni klucz.
- Ponadto
- Unieważnianie tokenów (RFC 7009) i wylogowanie inicjowane przez aplikację (RP-Initiated Logout).
Potrzebujesz też podpisu kwalifikowanego? Tvarka Sign API podpisuje przez Smart-ID, Mobile-ID i dowodem osobistym.
Cena za udane logowanie
0,12 EUR
Smart-ID i Mobile-ID, + VAT
0,08 EUR
Litewski dowód osobisty, + VAT
Płacisz za to, z czego korzystasz. Bez abonamentu.
Nieudane lub anulowane logowanie jest bezpłatne. Bez opłaty wdrożeniowej i bez miesięcznego minimum. Płatność z przedpłaconego salda lub na podstawie miesięcznej faktury.
Najczęstsze pytania
Czy użytkownik potrzebuje konta Tvarka?
Nie. Zalogować się może każdy, kto ma litewskie Smart-ID, Mobile-ID lub litewski dowód osobisty. Konto Tvarka nie jest zakładane.
Czy otrzymam kod osobowy?
Tak, jeśli masz podstawę prawną do jego przetwarzania: odnotowujemy ją przy rejestracji Twojej aplikacji. Każda aplikacja otrzymuje stały pseudonimowy identyfikator sub, inny dla każdej aplikacji, a także imię, nazwisko i datę urodzenia.
Jakiej biblioteki użyć?
Dowolnej biblioteki klienckiej OpenID Connect, która obsługuje przepływ kodu autoryzacji z PKCE. Wszystkie parametry są w dokumencie discovery, a klucze podpisu w JWKS.
Jak zacząć?
Napisz na [email protected]: nazwa aplikacji, adresy przekierowania i wybrane metody. Rejestrujemy Twoją aplikację i wysyłamy jej identyfikator klienta.