Tvarka ID
Вхід із литовським eID у Вашому застосунку
Smart-ID, Mobile-ID та литовська ID-картка через одну стандартну інтеграцію OpenID Connect. Користувач підтверджує особу своїм eID, а Ваш застосунок отримує підписаний ID-токен.
OpenID Provider: https://id.tvarka.pro
Що Ви отримуєте
Три способи, одна інтеграція
Smart-ID, Mobile-ID та ID-картка у зчитувачі. Ви самі обираєте, які способи бачать Ваші користувачі.
Стандартний OpenID Connect
Потік коду авторизації з PKCE, ID-токени з підписом ES256 або RS256, discovery та JWKS. Підходить будь-яка клієнтська бібліотека OIDC.
Приватність за замовчуванням
Кожен застосунок отримує власний псевдонімний ідентифікатор особи. Особистий код отримують лише застосунки із зафіксованою правовою підставою.
Ваша назва на сторінці входу
Сторінка входу показує назву й логотип Вашого застосунку, тож користувач знає, куди входить.
Як це працює
Ми реєструємо Ваш застосунок: назва, логотип, адреси перенаправлення, дозволені способи та дані. Ви отримуєте ідентифікатор клієнта.
Ваш застосунок перенаправляє користувача на id.tvarka.pro. Він обирає спосіб і підтверджує особу своїм eID.
Ваш застосунок обмінює код на ID-токен і отримує ім’я, прізвище, дату народження та спосіб входу.
Кожен вхід – нова дія з eID, тому час автентифікації завжди справжній, а рішення підходить для спільних пристроїв і пристроїв у клініках.
Для кого
Для телемедичних і медичних платформ, е-послуг і самообслуговування клієнтів, порталів для працівників, членів і партнерів, а також для перевірки віку за датою народження. Скрізь, де потрібно знати, хто насправді увійшов.
Інтеграція
- Видавець (issuer)
- https://id.tvarka.pro
- Ключі (JWKS)
- https://id.tvarka.pro/.well-known/jwks.json
- Потік
- Код авторизації (response_type=code) з обов’язковими PKCE S256, state і nonce; redirect_uri має збігатися точно.
- Автентифікація клієнта
- private_key_jwt, client_secret_basic або публічний клієнт із PKCE для мобільних застосунків і PWA.
- Області доступу та дані
- openid: sub, amr. profile: given_name, family_name, birthdate. lt_personal_code: особистий код для застосунків із зафіксованою правовою підставою.
- Спосіб входу (amr)
- smart_id, mobile_id, id_card.
- Токени
- ID-токен дійсний 5 хвилин і підписується ES256 (за замовчуванням) або RS256. Токен доступу дійсний 5 хвилин і призначений для /userinfo. Зміна ключів відбувається без перерви: JWKS публікує поточний і попередній ключ.
- Також
- Відкликання токенів (RFC 7009) і вихід, ініційований застосунком (RP-Initiated Logout).
Потрібен і кваліфікований підпис? Tvarka Sign API підписує через Smart-ID, Mobile-ID та ID-карткою.
Ціна за успішний вхід
0,12 EUR
Smart-ID і Mobile-ID, + ПДВ
0,08 EUR
Литовська ID-картка, + ПДВ
Платіть лише за те, чим користуєтеся. Без передплати.
Невдалий або скасований вхід безкоштовний. Без плати за підключення і без щомісячного мінімуму. Оплата з передплаченого балансу або за щомісячним рахунком.
Поширені запитання
Чи потрібен користувачеві обліковий запис Tvarka?
Ні. Увійти може кожен, хто має литовські Smart-ID, Mobile-ID або литовську ID-картку. Обліковий запис Tvarka не створюється.
Чи отримаю я особистий код?
Так, якщо у Вас є правова підстава для його обробки: ми фіксуємо її під час реєстрації Вашого застосунку. Кожен застосунок отримує сталий псевдонімний ідентифікатор sub, різний для кожного застосунку, а також ім’я, прізвище та дату народження.
Яку бібліотеку використовувати?
Будь-яку клієнтську бібліотеку OpenID Connect, яка підтримує потік коду авторизації з PKCE. Усі параметри є в документі discovery, а ключі підпису в JWKS.
Як почати?
Напишіть на [email protected]: назва застосунку, адреси перенаправлення та бажані способи. Ми реєструємо Ваш застосунок і надсилаємо його ідентифікатор клієнта.