Tvarka ID

Logowanie litewskim eID w Twojej aplikacji

Smart-ID, Mobile-ID i litewski dowód osobisty dzięki jednej standardowej integracji OpenID Connect. Użytkownik potwierdza tożsamość swoim eID, a Twoja aplikacja otrzymuje podpisany token ID.

OpenID Provider: https://id.tvarka.pro

Co otrzymujesz

Trzy metody, jedna integracja

Smart-ID, Mobile-ID i dowód osobisty w czytniku. Ty decydujesz, które metody widzą Twoi użytkownicy.

Standardowy OpenID Connect

Przepływ kodu autoryzacji z PKCE, tokeny ID podpisane ES256 lub RS256, discovery i JWKS. Działa każda biblioteka kliencka OIDC.

Prywatność domyślnie

Każda aplikacja otrzymuje własny pseudonimowy identyfikator osoby. Kod osobowy trafia tylko do aplikacji z odnotowaną podstawą prawną.

Twoja nazwa na stronie logowania

Strona logowania pokazuje nazwę i logo Twojej aplikacji, więc użytkownik wie, gdzie się loguje.

Jak to działa

1

Rejestrujemy Twoją aplikację: nazwa, logo, adresy przekierowania, dozwolone metody i dane. Otrzymujesz identyfikator klienta.

2

Twoja aplikacja przekierowuje użytkownika do id.tvarka.pro. Wybiera on metodę i potwierdza tożsamość swoim eID.

3

Twoja aplikacja wymienia kod na token ID i otrzymuje imię, nazwisko, datę urodzenia i metodę logowania.

Każde logowanie to nowa czynność eID, więc czas uwierzytelnienia jest zawsze prawdziwy, a rozwiązanie sprawdza się na urządzeniach współdzielonych i w klinikach.

Dla kogo

Dla platform telemedycznych i zdrowotnych, e-usług i samoobsługi klientów, portali pracowników, członków i partnerów oraz do weryfikacji wieku na podstawie daty urodzenia. Wszędzie tam, gdzie musisz wiedzieć, kto naprawdę się zalogował.

Integracja

Wystawca (issuer)
https://id.tvarka.pro
Przepływ
Kod autoryzacji (response_type=code) z obowiązkowym PKCE S256, state i nonce; redirect_uri musi być zgodny co do znaku.
Uwierzytelnianie klienta
private_key_jwt, client_secret_basic lub klient publiczny z PKCE dla aplikacji mobilnych i PWA.
Zakresy i dane
openid: sub, amr. profile: given_name, family_name, birthdate. lt_personal_code: kod osobowy dla aplikacji z odnotowaną podstawą prawną.
Metoda logowania (amr)
smart_id, mobile_id, id_card.
Tokeny
Token ID jest ważny 5 minut i podpisywany ES256 (domyślnie) lub RS256. Token dostępu jest ważny 5 minut i służy do /userinfo. Zmiana kluczy przebiega bez przerw: JWKS publikuje bieżący i poprzedni klucz.
Ponadto
Unieważnianie tokenów (RFC 7009) i wylogowanie inicjowane przez aplikację (RP-Initiated Logout).

Potrzebujesz też podpisu kwalifikowanego? Tvarka Sign API podpisuje przez Smart-ID, Mobile-ID i dowodem osobistym.

Cena za udane logowanie

0,12 EUR

Smart-ID i Mobile-ID, + VAT

0,08 EUR

Litewski dowód osobisty, + VAT

Płacisz za to, z czego korzystasz. Bez abonamentu.

Nieudane lub anulowane logowanie jest bezpłatne. Bez opłaty wdrożeniowej i bez miesięcznego minimum. Płatność z przedpłaconego salda lub na podstawie miesięcznej faktury.

Najczęstsze pytania

Czy użytkownik potrzebuje konta Tvarka?

Nie. Zalogować się może każdy, kto ma litewskie Smart-ID, Mobile-ID lub litewski dowód osobisty. Konto Tvarka nie jest zakładane.

Czy otrzymam kod osobowy?

Tak, jeśli masz podstawę prawną do jego przetwarzania: odnotowujemy ją przy rejestracji Twojej aplikacji. Każda aplikacja otrzymuje stały pseudonimowy identyfikator sub, inny dla każdej aplikacji, a także imię, nazwisko i datę urodzenia.

Jakiej biblioteki użyć?

Dowolnej biblioteki klienckiej OpenID Connect, która obsługuje przepływ kodu autoryzacji z PKCE. Wszystkie parametry są w dokumencie discovery, a klucze podpisu w JWKS.

Jak zacząć?

Napisz na [email protected]: nazwa aplikacji, adresy przekierowania i wybrane metody. Rejestrujemy Twoją aplikację i wysyłamy jej identyfikator klienta.

Dodaj logowanie litewskim eID do swojej aplikacji

[email protected]