Tvarka ID
Вход с литовским eID в Вашем приложении
Smart-ID, Mobile-ID и литовское удостоверение личности через одну стандартную интеграцию OpenID Connect. Пользователь подтверждает личность своим eID, а Ваше приложение получает подписанный ID-токен.
OpenID Provider: https://id.tvarka.pro
Что Вы получаете
Три способа, одна интеграция
Smart-ID, Mobile-ID и удостоверение личности в считывателе. Вы сами выбираете, какие способы видят Ваши пользователи.
Стандартный OpenID Connect
Поток кода авторизации с PKCE, ID-токены с подписью ES256 или RS256, discovery и JWKS. Подходит любая клиентская библиотека OIDC.
Приватность по умолчанию
Каждое приложение получает собственный псевдонимный идентификатор человека. Личный код получают только приложения с зафиксированным правовым основанием.
Ваше название на странице входа
Страница входа показывает название и логотип Вашего приложения, поэтому пользователь знает, куда входит.
Как это работает
Мы регистрируем Ваше приложение: название, логотип, адреса перенаправления, разрешённые способы и данные. Вы получаете идентификатор клиента.
Ваше приложение перенаправляет пользователя на id.tvarka.pro. Он выбирает способ и подтверждает личность своим eID.
Ваше приложение обменивает код на ID-токен и получает имя, фамилию, дату рождения и способ входа.
Каждый вход – новое действие с eID, поэтому время аутентификации всегда настоящее, а решение подходит для общих устройств и устройств в клиниках.
Для кого
Для телемедицинских и медицинских платформ, э-услуг и самообслуживания клиентов, порталов для сотрудников, членов и партнёров, а также для проверки возраста по дате рождения. Везде, где нужно знать, кто действительно вошёл.
Интеграция
- Издатель (issuer)
- https://id.tvarka.pro
- Ключи (JWKS)
- https://id.tvarka.pro/.well-known/jwks.json
- Поток
- Код авторизации (response_type=code) с обязательными PKCE S256, state и nonce; redirect_uri должен совпадать точно.
- Аутентификация клиента
- private_key_jwt, client_secret_basic или публичный клиент с PKCE для мобильных приложений и PWA.
- Области доступа и данные
- openid: sub, amr. profile: given_name, family_name, birthdate. lt_personal_code: личный код для приложений с зафиксированным правовым основанием.
- Способ входа (amr)
- smart_id, mobile_id, id_card.
- Токены
- ID-токен действует 5 минут и подписывается ES256 (по умолчанию) или RS256. Токен доступа действует 5 минут и предназначен для /userinfo. Смена ключей проходит без перерыва: JWKS публикует текущий и предыдущий ключ.
- Также
- Отзыв токенов (RFC 7009) и выход по инициативе приложения (RP-Initiated Logout).
Нужна и квалифицированная подпись? Tvarka Sign API подписывает через Smart-ID, Mobile-ID и удостоверением личности.
Цена за успешный вход
0,12 EUR
Smart-ID и Mobile-ID, + НДС
0,08 EUR
Литовское удостоверение личности, + НДС
Платите только за то, чем пользуетесь. Без подписки.
Неудачный или отменённый вход бесплатен. Без платы за подключение и без ежемесячного минимума. Оплата с предоплаченного баланса или по ежемесячному счёту.
Частые вопросы
Нужна ли пользователю учётная запись Tvarka?
Нет. Войти может любой, у кого есть литовские Smart-ID, Mobile-ID или литовское удостоверение личности. Учётная запись Tvarka не создаётся.
Получу ли я личный код?
Да, если у Вас есть правовое основание для его обработки: мы фиксируем его при регистрации Вашего приложения. Каждое приложение получает постоянный псевдонимный идентификатор sub, разный для каждого приложения, а также имя, фамилию и дату рождения.
Какую библиотеку использовать?
Любую клиентскую библиотеку OpenID Connect, которая поддерживает поток кода авторизации с PKCE. Все параметры есть в документе discovery, а ключи подписи в JWKS.
Как начать?
Напишите на [email protected]: название приложения, адреса перенаправления и нужные способы. Мы регистрируем Ваше приложение и присылаем его идентификатор клиента.