Tvarka ID
Prisijungimas su Lietuvos eID jūsų sistemoje
Smart-ID, Mobile-ID ir asmens tapatybės kortelė – per vieną standartinę OpenID Connect integraciją. Vartotojas patvirtina tapatybę savo eID, o jūsų sistema gauna pasirašytą ID žetoną.
Tapatybės teikėjas (OpenID Provider): https://id.tvarka.pro
Ką gaunate
Trys būdai, viena integracija
Smart-ID, Mobile-ID ir asmens tapatybės kortelė skaitytuve. Kuriuos būdus rodyti savo vartotojams, nustatote patys.
Standartinis OpenID Connect
Autorizacijos kodo srautas su PKCE, ID žetonai pasirašyti ES256 arba RS256, discovery ir JWKS. Tinka bet kuri OIDC kliento biblioteka.
Privatumas pagal nutylėjimą
Kiekvienai sistemai – atskiras pseudoniminis identifikatorius. Asmens kodą gauna tik sistemos, kurių teisinis pagrindas užfiksuotas.
Jūsų vardas prisijungimo lange
Vartotojas prisijungimo lange mato jūsų sistemos pavadinimą ir logotipą, todėl žino, kur jungiasi.
Kaip tai veikia
Užregistruojame jūsų sistemą: pavadinimas, logotipas, grąžinimo adresai, leidžiami būdai ir duomenys. Gaunate kliento identifikatorių.
Jūsų sistema nukreipia vartotoją į id.tvarka.pro. Jis pasirenka būdą ir patvirtina tapatybę savo eID.
Jūsų sistema iškeičia kodą į ID žetoną ir gauna vardą, pavardę, gimimo datą ir prisijungimo būdą.
Kiekvienas prisijungimas – naujas eID veiksmas, todėl prisijungimo laikas visada tikras, o sprendimas tinka bendriems ir klinikų įrenginiams.
Kam tinka
Telemedicinos ir sveikatos platformoms, e. paslaugoms ir klientų savitarnai, darbuotojų, narių ir partnerių portalams, amžiaus patikrai pagal gimimo datą. Visur, kur reikia žinoti, kas iš tikrųjų prisijungė.
Integracija
- Išdavėjas (issuer)
- https://id.tvarka.pro
- Raktai (JWKS)
- https://id.tvarka.pro/.well-known/jwks.json
- Srautas
- Autorizacijos kodas (response_type=code) su privalomu PKCE S256, state ir nonce; redirect_uri turi sutapti tiksliai.
- Kliento autentifikacija
- private_key_jwt, client_secret_basic arba viešas klientas su PKCE – tinka ir programėlėms bei PWA.
- Apimtys ir duomenys
- openid: sub, amr. profile: given_name, family_name, birthdate. lt_personal_code: asmens kodas sistemoms su užfiksuotu teisiniu pagrindu.
- Prisijungimo būdas (amr)
- smart_id, mobile_id, id_card.
- Žetonai
- ID žetonas galioja 5 minutes ir pasirašomas ES256 (numatytasis) arba RS256. Prieigos žetonas galioja 5 minutes ir skirtas /userinfo. Raktų keitimas vyksta sklandžiai: JWKS skelbia dabartinį ir ankstesnį raktą.
- Kita
- Žetonų atšaukimas (RFC 7009), atsijungimas sistemos iniciatyva (RP-Initiated Logout).
Reikia ir kvalifikuoto parašo? Tvarka Sign API pasirašo Smart-ID, Mobile-ID ir asmens tapatybės kortele.
Kaina už sėkmingą prisijungimą
0,12 EUR
Smart-ID ir Mobile-ID, + PVM
0,08 EUR
Asmens tapatybės kortelė, + PVM
Kiek naudojate, tiek ir mokate. Jokių prenumeratų.
Nepavykęs ar atšauktas prisijungimas nekainuoja. Be paruošimo mokesčio ir be mėnesinio minimumo. Atsiskaitoma iš išankstinio balanso arba pagal mėnesio sąskaitą.
Dažni klausimai
Ar vartotojui reikia Tvarka paskyros?
Ne. Prisijungti gali kiekvienas, turintis Lietuvos Smart-ID, Mobile-ID ar asmens tapatybės kortelę. Tvarka paskyra nekuriama.
Ar gausiu asmens kodą?
Taip, jei turite teisinį pagrindą jį tvarkyti: jis užfiksuojamas registruojant jūsų sistemą. Visos sistemos gauna pastovų pseudoniminį identifikatorių sub, kuris kiekvienai sistemai skirtingas, taip pat vardą, pavardę ir gimimo datą.
Kokią biblioteką naudoti?
Bet kurią OpenID Connect kliento biblioteką, kuri palaiko autorizacijos kodo srautą su PKCE. Visi parametrai skelbiami discovery dokumente, o parašo raktai – JWKS.
Kaip pradėti?
Parašykite [email protected]: sistemos pavadinimas, grąžinimo adresai ir norimi būdai. Užregistruojame jūsų sistemą ir atsiunčiame kliento identifikatorių.