Tvarka ID

Вход с литовским eID в Вашем приложении

Smart-ID, Mobile-ID и литовское удостоверение личности через одну стандартную интеграцию OpenID Connect. Пользователь подтверждает личность своим eID, а Ваше приложение получает подписанный ID-токен.

OpenID Provider: https://id.tvarka.pro

Что Вы получаете

Три способа, одна интеграция

Smart-ID, Mobile-ID и удостоверение личности в считывателе. Вы сами выбираете, какие способы видят Ваши пользователи.

Стандартный OpenID Connect

Поток кода авторизации с PKCE, ID-токены с подписью ES256 или RS256, discovery и JWKS. Подходит любая клиентская библиотека OIDC.

Приватность по умолчанию

Каждое приложение получает собственный псевдонимный идентификатор человека. Личный код получают только приложения с зафиксированным правовым основанием.

Ваше название на странице входа

Страница входа показывает название и логотип Вашего приложения, поэтому пользователь знает, куда входит.

Как это работает

1

Мы регистрируем Ваше приложение: название, логотип, адреса перенаправления, разрешённые способы и данные. Вы получаете идентификатор клиента.

2

Ваше приложение перенаправляет пользователя на id.tvarka.pro. Он выбирает способ и подтверждает личность своим eID.

3

Ваше приложение обменивает код на ID-токен и получает имя, фамилию, дату рождения и способ входа.

Каждый вход – новое действие с eID, поэтому время аутентификации всегда настоящее, а решение подходит для общих устройств и устройств в клиниках.

Для кого

Для телемедицинских и медицинских платформ, э-услуг и самообслуживания клиентов, порталов для сотрудников, членов и партнёров, а также для проверки возраста по дате рождения. Везде, где нужно знать, кто действительно вошёл.

Интеграция

Издатель (issuer)
https://id.tvarka.pro
Поток
Код авторизации (response_type=code) с обязательными PKCE S256, state и nonce; redirect_uri должен совпадать точно.
Аутентификация клиента
private_key_jwt, client_secret_basic или публичный клиент с PKCE для мобильных приложений и PWA.
Области доступа и данные
openid: sub, amr. profile: given_name, family_name, birthdate. lt_personal_code: личный код для приложений с зафиксированным правовым основанием.
Способ входа (amr)
smart_id, mobile_id, id_card.
Токены
ID-токен действует 5 минут и подписывается ES256 (по умолчанию) или RS256. Токен доступа действует 5 минут и предназначен для /userinfo. Смена ключей проходит без перерыва: JWKS публикует текущий и предыдущий ключ.
Также
Отзыв токенов (RFC 7009) и выход по инициативе приложения (RP-Initiated Logout).

Нужна и квалифицированная подпись? Tvarka Sign API подписывает через Smart-ID, Mobile-ID и удостоверением личности.

Цена за успешный вход

0,12 EUR

Smart-ID и Mobile-ID, + НДС

0,08 EUR

Литовское удостоверение личности, + НДС

Платите только за то, чем пользуетесь. Без подписки.

Неудачный или отменённый вход бесплатен. Без платы за подключение и без ежемесячного минимума. Оплата с предоплаченного баланса или по ежемесячному счёту.

Частые вопросы

Нужна ли пользователю учётная запись Tvarka?

Нет. Войти может любой, у кого есть литовские Smart-ID, Mobile-ID или литовское удостоверение личности. Учётная запись Tvarka не создаётся.

Получу ли я личный код?

Да, если у Вас есть правовое основание для его обработки: мы фиксируем его при регистрации Вашего приложения. Каждое приложение получает постоянный псевдонимный идентификатор sub, разный для каждого приложения, а также имя, фамилию и дату рождения.

Какую библиотеку использовать?

Любую клиентскую библиотеку OpenID Connect, которая поддерживает поток кода авторизации с PKCE. Все параметры есть в документе discovery, а ключи подписи в JWKS.

Как начать?

Напишите на [email protected]: название приложения, адреса перенаправления и нужные способы. Мы регистрируем Ваше приложение и присылаем его идентификатор клиента.

Добавьте вход с литовским eID в своё приложение

[email protected]