Tvarka ID

Prisijungimas su Lietuvos eID jūsų sistemoje

Smart-ID, Mobile-ID ir asmens tapatybės kortelė – per vieną standartinę OpenID Connect integraciją. Vartotojas patvirtina tapatybę savo eID, o jūsų sistema gauna pasirašytą ID žetoną.

Tapatybės teikėjas (OpenID Provider): https://id.tvarka.pro

Ką gaunate

Trys būdai, viena integracija

Smart-ID, Mobile-ID ir asmens tapatybės kortelė skaitytuve. Kuriuos būdus rodyti savo vartotojams, nustatote patys.

Standartinis OpenID Connect

Autorizacijos kodo srautas su PKCE, ID žetonai pasirašyti ES256 arba RS256, discovery ir JWKS. Tinka bet kuri OIDC kliento biblioteka.

Privatumas pagal nutylėjimą

Kiekvienai sistemai – atskiras pseudoniminis identifikatorius. Asmens kodą gauna tik sistemos, kurių teisinis pagrindas užfiksuotas.

Jūsų vardas prisijungimo lange

Vartotojas prisijungimo lange mato jūsų sistemos pavadinimą ir logotipą, todėl žino, kur jungiasi.

Kaip tai veikia

1

Užregistruojame jūsų sistemą: pavadinimas, logotipas, grąžinimo adresai, leidžiami būdai ir duomenys. Gaunate kliento identifikatorių.

2

Jūsų sistema nukreipia vartotoją į id.tvarka.pro. Jis pasirenka būdą ir patvirtina tapatybę savo eID.

3

Jūsų sistema iškeičia kodą į ID žetoną ir gauna vardą, pavardę, gimimo datą ir prisijungimo būdą.

Kiekvienas prisijungimas – naujas eID veiksmas, todėl prisijungimo laikas visada tikras, o sprendimas tinka bendriems ir klinikų įrenginiams.

Kam tinka

Telemedicinos ir sveikatos platformoms, e. paslaugoms ir klientų savitarnai, darbuotojų, narių ir partnerių portalams, amžiaus patikrai pagal gimimo datą. Visur, kur reikia žinoti, kas iš tikrųjų prisijungė.

Integracija

Išdavėjas (issuer)
https://id.tvarka.pro
Srautas
Autorizacijos kodas (response_type=code) su privalomu PKCE S256, state ir nonce; redirect_uri turi sutapti tiksliai.
Kliento autentifikacija
private_key_jwt, client_secret_basic arba viešas klientas su PKCE – tinka ir programėlėms bei PWA.
Apimtys ir duomenys
openid: sub, amr. profile: given_name, family_name, birthdate. lt_personal_code: asmens kodas sistemoms su užfiksuotu teisiniu pagrindu.
Prisijungimo būdas (amr)
smart_id, mobile_id, id_card.
Žetonai
ID žetonas galioja 5 minutes ir pasirašomas ES256 (numatytasis) arba RS256. Prieigos žetonas galioja 5 minutes ir skirtas /userinfo. Raktų keitimas vyksta sklandžiai: JWKS skelbia dabartinį ir ankstesnį raktą.
Kita
Žetonų atšaukimas (RFC 7009), atsijungimas sistemos iniciatyva (RP-Initiated Logout).

Reikia ir kvalifikuoto parašo? Tvarka Sign API pasirašo Smart-ID, Mobile-ID ir asmens tapatybės kortele.

Kaina už sėkmingą prisijungimą

0,12 EUR

Smart-ID ir Mobile-ID, + PVM

0,08 EUR

Asmens tapatybės kortelė, + PVM

Kiek naudojate, tiek ir mokate. Jokių prenumeratų.

Nepavykęs ar atšauktas prisijungimas nekainuoja. Be paruošimo mokesčio ir be mėnesinio minimumo. Atsiskaitoma iš išankstinio balanso arba pagal mėnesio sąskaitą.

Dažni klausimai

Ar vartotojui reikia Tvarka paskyros?

Ne. Prisijungti gali kiekvienas, turintis Lietuvos Smart-ID, Mobile-ID ar asmens tapatybės kortelę. Tvarka paskyra nekuriama.

Ar gausiu asmens kodą?

Taip, jei turite teisinį pagrindą jį tvarkyti: jis užfiksuojamas registruojant jūsų sistemą. Visos sistemos gauna pastovų pseudoniminį identifikatorių sub, kuris kiekvienai sistemai skirtingas, taip pat vardą, pavardę ir gimimo datą.

Kokią biblioteką naudoti?

Bet kurią OpenID Connect kliento biblioteką, kuri palaiko autorizacijos kodo srautą su PKCE. Visi parametrai skelbiami discovery dokumente, o parašo raktai – JWKS.

Kaip pradėti?

Parašykite [email protected]: sistemos pavadinimas, grąžinimo adresai ir norimi būdai. Užregistruojame jūsų sistemą ir atsiunčiame kliento identifikatorių.

Prijunkite Lietuvos eID prie savo sistemos

[email protected]