Smart-ID API: دليل المطورين إلى RP API v3
واجهة Smart-ID API (RP API v3) للمطورين: نقاط النهاية، وتدفقا رابط الجهاز والإشعار، والتحقق من الاستجابة، والاختبار في البيئة التجريبية، وما تتلقاه، ومستوى الضمان، وقواعد مكافحة غسل الأموال، والأسعار.

باختصار
واجهة Smart-ID API هي واجهة API الخاصة بالطرف المعتمد (Relying Party, RP) التي تنشرها SK ID Solutions لتسجيل دخول المستخدمين وجمع التوقيعات عبر تطبيق Smart-ID. يضيف الإصدار 3 رموز QR وروابط على الجهاز نفسه إلى جانب الإشعارات الفورية.[12]
- يستخدم 3,853,329 شخصًا في إستونيا ولاتفيا وليتوانيا Smart-ID (العدّاد، 5 أكتوبر 2026).[1]
- تُرجع الواجهة شهادة موقّعة تتضمن اسم المستخدم ورمزه الشخصي المسبوق برمز البلد. لا عنوان ولا صورة شخصية.[15][5]
هذا دليل يركّز على الكود لواجهة Smart-ID API: نقاط النهاية، والجلسات، والتحقق من الاستجابات، والاختبار في البيئة التجريبية، والوضع القانوني. للاطلاع على العقود وقواعد مكافحة غسل الأموال حسب البلد، اقرأ دليل تكامل Smart-ID.
Smart-ID في لمحة
Smart-ID تطبيق للهاتف المحمول من SK ID Solutions AS. تستخدمه الخدمة عبر واجهة Relying Party API الخاصة بـ SK لتسجيل دخول المستخدم أو لجمع توقيعه.[13] يوجد جزء من كل مفتاح على خادم SK، وتسمّيه هيئة نظم المعلومات (RIA) في إستونيا "خدمة خادم إدارة مفاتيح Smart-ID".[4]
Smart-ID
هوية إلكترونية قائمة على تطبيق في دول البلطيق وبلجيكا
الانتشار: المستخدمون والمعاملات
ليتوانيا أكبر سوق لـ Smart-ID بعدد 1,857,471 مستخدمًا، تليها لاتفيا بعدد 1,198,463 ثم إستونيا بعدد 797,395، وفقًا للعدّاد المباشر على smart-id.com في 5 أكتوبر 2026.[1] وتفيد SK بأن هناك "ما يقارب 100 مليون معاملة كل شهر".[2]
في إستونيا، يملك Smart-ID "حصة سوقية تقارب 60 في المئة" من عمليات المصادقة، وفقًا لـ ERR News. لا يعطي العدّاد إلا الأرقام الإجمالية؛ ولا يوجد مصدر أولي يحدد حصة Smart-ID من البالغين في كل بلد (5 أكتوبر 2026).
ما يراه المستخدم
تصل RP API v3 إلى التطبيق بثلاث طرق: رمز QR ديناميكي بين جهازين، أو رابط Web2App أو App2App على الهاتف نفسه، أو إشعار فوري.[12] وتسوّق SK تجربة رمز QR والانتقال من تطبيق إلى تطبيق باسم Smart-ID+، التي "لم تعد تعتمد على إدخال رمز هويتك الشخصي على موقع إلكتروني".[8]
تسجيل الدخول باستخدام Smart-ID
امسح الرمز باستخدام تطبيق Smart-ID.
1يعرض الموقع رمز QR ديناميكيًا يُعاد رسمه كل ثانية.[18]
امسح الرمز لتسجيل الدخول
وجّه الكاميرا نحو الرمز المعروض على الشاشة.
2لا يمسح التطبيق إلا رموز QR الخاصة بتسجيل الدخول عبر Smart-ID، ولا يفعل ذلك إلا عندما يبدأ المستخدم تسجيل الدخول.[9]
خدمتك
تسجيل الدخول إلى خدمتك. تابع فقط إذا كنت أنت من بدأ ذلك.
متابعة
3يعرض التطبيق دائمًا اسم خدمتك مع نص الطلب.[36] وخلافًا لمسار QR هذا، تعرض مسارات الإشعارات أيضًا رمزًا من أربعة أرقام، أو ثلاثة رموز للاختيار من بينها، قبل إدخال رمز PIN.[17][10]
أدخل PIN1
أكّد تسجيل الدخول إلى خدمتك.
تأكيد
4عندئذٍ فقط يُدخل المستخدم PIN1، داخل التطبيق، وليس على موقعك أبدًا.[8]
لقد سجّلت الدخول
- الاسم الكاملمُشارَك
- الرمز الشخصيمُشارَك
- العنوانغير مُشارَك
- الصورة الشخصيةغير مُشارَكة
5تقرأ الواجهة الخلفية لديك الاسم والرمز الشخصي من الشهادة.[15]
الفيديو قيد الإعداد: flow-app-code
تسجيل دخول عبر التطبيق باستخدام رمز مقارنة، من البداية إلى النهاية.
كيف تعمل واجهة Smart-ID API v3
الواجهة من نوع REST عبر HTTPS وتستخدم JSON بترميز UTF-8.[19] تفتح أربع عائلات من نقاط النهاية POST جلسة وتُرجع sessionID، وتُرجع نقطة GET واحدة النتيجة.[13]
| عائلة نقاط النهاية | وظيفتها |
|---|---|
POST v3/authentication/device-link/anonymous | تسجيل الدخول عبر رمز QR أو رابط على الجهاز نفسه، دون كتابة الرمز الشخصي |
POST v3/authentication/notification/etsi/{id} | إرسال طلب تسجيل دخول إلى مستخدم يُحدَّد برمزه الشخصي |
POST v3/signature/... | توقيع ملخص مستند (ASiC-E أو PAdES) |
POST v3/signature/certificate/{document-number} وcertificate-choice | جلب شهادة التوقيع أولاً |
GET v3/session/{sessionID} | قراءة الحالة والنتيجة |
عائلات نقاط النهاية في RP API v3، من النظرة العامة الصادرة عن SK.[13]
يُدخل المستخدم PIN1
تسجيل دخول مبسّط بين جهازين باستخدام رابط الجهاز.[12][18]
أخطاء شائعة:
- يحمل كل طلب أولي في v3 قيمة
rpChallengeعشوائية تولّدها أنت، وقد حلّت محلnonceفي v2 للحماية من هجمات إعادة الإرسال.[20] - يجب ألا يصل
sessionSecretإلى الواجهة الأمامية لديك أبداً، ولكل مسار طلب جلسة واحد، حتى عندما تعرض رمز QR والرابط معاً.[18] - في مسارات الإشعارات، تحسب الرمز المكوّن من أربعة أرقام من قيمة SHA-256 لـ
rpChallenge.[17] - تصادق SK على هويتك من خلال عنوان IP المصدر إضافة إلى
relyingPartyUUID، وتشترط تثبيت المفاتيح (key pinning) في HTTPS.[19] - تذكر وثائق SK أن المستخدم الذي ليس لديه حساب يتلقى HTTP 404، وتطلب منك عرض رسالة واحدة لجميع حالات الخطأ، للحماية من هجمات التعداد.[19]
ما تتلقاه الشركة من Smart-ID API
تُرجع الجلسة المكتملة state وresult.endResult وشهادة المستخدم في cert وكائن signature. ويحمل الحقل serialNumber الخاص بصاحب الشهادة رمز الهوية، مثل PNOEE-30001010004، وتشير البادئة إلى البلد.[15]
| السمة | ما يُرجَع (الجلسة COMPLETE، النتيجة OK) | الموقع |
|---|---|---|
| الرمز الشخصي مع بادئة البلد | نعم | الحقل serialNumber في موضوع الشهادة[15] |
| الاسم الأول واسم العائلة | في موضوع الشهادة | وفق حقول الموضوع المدرجة في ملف تعريف الشهادة لدى SK |
| مستوى الشهادة | نعم | cert.certificateLevel، على سبيل المثال ADVANCED أو QUALIFIED[15] |
| التوقيع على قيمة التحدي أو الملخص الذي ترسله | نعم، ولا يوجد توقيع إذا رُفض الطلب أو انتهت مهلته | الكائن signature[15] |
| تاريخ الميلاد | يعتمد على الرمز | موثّق للرموز الإستونية، وتوجد حسابات اختبار لاتفية بحقل للتاريخ ومن دونه[5][16] |
| العنوان والجنسية والصورة الشخصية | أبدًا | غير موجودة في الشهادة ولا في الاستجابة[5] |
يتطلب التحقق من الاستجابة وفق SK منك ما يلي:[15]
- تحقق من أن
stateهوCOMPLETE، وأنendResultهوOK، وأن البروتوكول هوACSP_V2(تسجيل الدخول) أوRAW_DIGEST_SIGNATURE. - تحقق من صحة سلسلة الشهادات مقابل جهات التصديق التابعة لـ SK فقط، باستخدام OCSP أو CRL.
- اشترط وجود كل معرّفات سياسة Smart-ID، حتى تفشل شهادات SK الأخرى.
- قارن
certificateLevelبالمستوى المطلوب لديك. - أعد بناء البيانات الموقّعة وتحقق من التوقيع.
- تحقق من قيم عنوان URL لرد الاتصال في التدفقات على الجهاز نفسه.
مستوى الضمان والوضع القانوني
Smart-ID غير مدرج في قائمة الاتحاد الأوروبي لأنظمة الهوية الإلكترونية (eID) المُبلَّغ عنها. ويغطي النظام المُبلَّغ عنه في إستونيا (مستوى عالٍ، 7 نوفمبر 2018) بطاقة الهوية وMobile-ID.[6]
| البلد | التقييم | المصدر |
|---|---|---|
| إستونيا | "عالٍ" للأشخاص الحاملين لرمز شخصي إستوني (فريق خبراء RIA) | RIA[4] |
| لاتفيا | مزود هوية إلكترونية مؤهل، بوضع مؤهل محلي منذ مايو 2023 | وزارة الدفاع، SK[25][26] |
| ليتوانيا | مستوى ضمان عالٍ (خبر SK بتاريخ 19 ديسمبر 2024) | SK، نقلًا عن RRT[27] |
| بلجيكا | "خضع لتقييم رسمي عند مستوى الضمان العالي" | SK[2] |
تنبيه: المقيمون الإلكترونيون "لا يمكن تمييزهم عن المقيمين".[5]
العناية الواجبة تجاه العملاء لمكافحة غسل الأموال في إستونيا
يحدد قانون منع غسل الأموال وتمويل الإرهاب في إستونيا (RahaPTS) المسارات عن بُعد في § 31(3).[23]
§ 31(3)RahaPTS (إستونيا)
"1) e-identimise süsteemi, millest on teatatud ... (EL) nr 910/2014 ... artikli 9 kohaselt ja mis vastab ... artikli 8 lõike 2 punktis b või c sätestatud usaldusväärsuse tasemele" أو "2) kvalifitseeritud usaldusteenust"
المصدر: Riigi Teataja، RahaPTS[23]
بالعربية: نظام هوية إلكترونية مُبلَّغ عنه بمستوى جوهري أو عالٍ، أو خدمة ثقة مؤهلة. المسار 1 لا ينطبق. ولا يوجد بيان رسمي حتى 5 أكتوبر 2026 بشأن انطباق الشهادات المؤهلة لـ Smart-ID على المسار 2، لذا استشر Finantsinspektsioon أو مستشارًا قانونيًا. ويدرج قانون مكافحة غسل الأموال في ليتوانيا (المادة 11) ولائحة مجلس الوزراء في لاتفيا رقم 392 (البند 7.1) التوقيع الإلكتروني المؤهل أو الآمن ضمن عدة مسارات عن بُعد.[28][29]
اعتبارًا من 2027: المادة 22(6) من AMLR
تسري لائحة مكافحة غسل الأموال (AMLR) اعتبارًا من 10 يوليو 2027. وتقبل المادة 22(6)(b) "وسائل التعريف الإلكتروني التي تستوفي متطلبات اللائحة (الاتحاد الأوروبي) رقم 910/2014 فيما يتعلق بمستويي الضمان 'الجوهري' أو 'العالي' وخدمات الثقة المؤهلة ذات الصلة".[30] وتقبل مسودات المعايير النهائية لهيئة مكافحة غسل الأموال (AMLA) الصادرة في 30 سبتمبر 2026، وهي ليست قانونًا بعد، الهوية الإلكترونية بمستوى جوهري أو عالٍ "بغض النظر عما إذا كانت مُبلَّغًا عنها بموجب المادة 9".[31] تغطي صفحة محفظة EUDI لدينا الجدول الزمني لـ eIDAS 2.
كيف تتصل الشركة: عقد مباشر كطرف معتمد (RP) أو عبر وسيط
إجراءات SK: اختبر مجانًا دون اتفاقية، واختر تدابير الأمان، وأرسل عناوين IP واسم الخدمة، ووقّع، واستلم RP UUID الخاص بك، وابدأ التشغيل الفعلي "خلال أيام من استفسارك الأول".[21] ويعيد وسطاء معتمدون أيضًا بيع Smart-ID، ويمكن للجهات العامة الإستونية استخدام بوابة TARA التابعة لـ RIA.[5]
مباشر
عقد طرف معتمد (RP) مع SK
- أنت تستدعي RP API
- قائمة السماح لعناوين IP، RP UUID
- أنت تبني عملية التحقق
قائمة أسعار منشورة
عبر وسيط
مُجمِّع أو مركز eID
- API واحدة، عدة أنظمة eID
- الوسيط يحمل العقد
- التحقق يُنجَز نيابةً عنك
الأسعار غير منشورة في مكان واحد
القطاع العام
TARA (إستونيا)
- OpenID Connect، تديره RIA
- التسجيل، ثم البيئة التجريبية، ثم التشغيل الفعلي
- الشركات الخاصة: للاستخدام العابر للحدود فقط
مؤسسات الدولة
ثلاث طرق للوصول إلى Smart-ID.[21][5]
تُحتسب قائمة أسعار SK (اعتبارًا من 1 يونيو 2026) على كل «طلب مصادقة أو توقيع عبر Smart-ID»: €0.109 مع حد أدنى شهري قدره €60، وتنخفض إلى €0.0106 في باقة 3 ملايين، مع اتفاق خاص لما يزيد على 5 ملايين.[11] وتذكر SK أن Smart-ID+ «لا يترتب عليه أي تكلفة إضافية» للأطراف المعتمِدة الحالية.[7]
الاختبار على البيئة التجريبية
البيئة التجريبية: https://sid.demo.sk.ee/smart-id-rp/v3/، وrelyingPartyUUID 00000000-0000-4000-8000-000000000000، والاسم DEMO. بيئة التشغيل الفعلي: https://rp-api.smart-id.com/v3/.[14] حسابات الاختبار حسب النتيجة:[16]
| النتيجة النهائية | مثال على رقم الوثيقة (إستونيا) | ما يختبره |
|---|---|---|
OK | PNOEE-40504040001-DEM2-Q | نجاح العملية |
USER_REFUSED | PNOEE-30403039917-MOCK-Q | المستخدم يلغي العملية |
WRONG_VC | PNOEE-30403039972-MOCK-Q | اختيار رمز خاطئ |
TIMEOUT | PNOEE-30403039983-MOCK-Q | لا توجد إجابة |
حالات الاستخدام وقواعد القطاعات
- تأهيل العملاء وفق متطلبات KYC وAML. اسم ورمز شخصي موقّعان، ويختلف مدى ملاءمته لمتطلبات AML من بلد إلى آخر.[23][28][29]
- المقامرة والسن. يحظر قانون المقامرة في إستونيا على من هم دون 21 عامًا المشاركة في ألعاب الحظ (§ 34(2))، ويُلزم المشغلين عن بُعد بالتحقق من كل لاعب وتسجيل رمزه الشخصي (§ 53(1)).[24] لم نجد في الـ API أي سمة تثبت السن وحده.
- التوقيع. توقّع الحسابات المؤهلة عبر
v3/signature، و"4 من كل 10 ليتوانيين استخدموا توقيعًا إلكترونيًا مؤهلًا في 2025".[13][33] - الاتصالات. لا توجد قاعدة في دول البلطيق تذكر Smart-ID لتسجيل شرائح SIM (5 أكتوبر 2026).
الحدود والبدائل
"في إستونيا ولاتفيا، يقتصر Smart-ID حاليًا على الأشخاص الذين يحملون أرقام هوية وطنية إستونية أو لاتفية". ويمكن لغير المقيمين في ليتوانيا الحصول على Smart-ID Basic لدى مصرفين.[22] لا يوجد حد عمري لـ Smart-ID، لكن مسارات التسجيل لها حدود عمرية (بطاقة الهوية اللاتفية من سن 14)، وتحتاج حسابات من هم دون 18 عامًا إلى إذن أحد الوالدين.[32]
لم نجد أي انقطاع موثّق حتى 5 أكتوبر 2026، والخطر هو التصيد الاحتيالي. سُرق ما يقارب €23 مليون من حسابات مصرفية إستونية في 2025 عبر عمليات احتيال تستهدف رمز PIN، وفقًا لـ ERR News. منذ 29 أبريل 2026، يقرأ التسجيل في إستونيا بطاقة الهوية عبر NFC بدلًا من قارئ البطاقات.[34]
1اعرض Smart-ID أولًا
حاملو الرموز الشخصية في دول البلطيق.
تنتهي الجلسة بالحالة COMPLETE والنتيجة OK
تحقّق من النتيجة واحفظها
نجحت جميع الفحوصات.
انتقل إلى وثيقة
قراءة الشريحة عبر NFC، والتحقق من الحيوية، ومطابقة الوجه.
2افحص وقرّر
فحص AML، ثم قرارك.
الهوية الإلكترونية أولًا، والوثيقة بديلًا. سجّل سبب الحاجة إلى كل بديل.[31]
قائمة مراجعة تنفيذ Smart-ID API
ابدأ البناء على البيئة التجريبية المجانية لدى SK، بحيث ينتظر العقد إلى أن تعمل شيفرتك.[21] التحقق من الاستجابة هو جوهر العمل.[15]
- ابنِ على عنوان URL التجريبي وحسابات الاختبار المنشورة.[14][16]
- فضّل مسارات رابط الجهاز، ولا تسمح بمسار الإشعار إلا على الأجهزة المعروفة.[13]
- أنشئ
rpChallengeعشوائيًا جديدًا لكل عملية تسجيل دخول.[20] - ثبّت مفتاح HTTPS الخاص بـ SK، واحتفظ بـ
sessionSecretعلى الخادم.[19][18] - نفّذ كل خطوة من خطوات التحقق من الاستجابة لدى SK.[15]
- أرسل إلى SK عناوين IP الخاصة بك واسم الخدمة، ثم وقّع.[21]
- دوّن الأساس القانوني لاستخدامه لأغراض AML في كل بلد.[23]
- أضف مسار التحقق بالمستند للمستخدمين الذين لا يملكون Smart-ID.
كيف يساعدك Didit في Smart-ID
يعمل Smart-ID فعلياً على Didit لـالتحقق من الهوية الإلكترونية في إستونيا ولاتفيا وليتوانيا وبلجيكا. يتولى Didit الاتصال مع SK، فلا تحتاج إلى عقد RP ولا إلى قائمة عناوين IP المسموح بها ولا إلى كتابة شيفرة الشهادات.
في لوحة التحكم، انتقل إلى Workflows، ثم خطوة ID Verification، ثم Countries، واختر البلد وحدد Smart-ID ضمن "Wallets accepted". عبر API، اضبط methods.EST.wallet، وأنشئ جلسة، ثم اقرأ GET /v3/session/{id}/decision/ أو الـwebhook: تكون قيمة verification_method هي "wallet" مع كائن wallet_verification، وفق وثائق محافظ الهوية الرقمية.[35] يوافق المستخدم على رمز المطابقة في تطبيق Smart-ID. لا يطلب Didit رمز PIN أبداً.
لقطة الشاشة قيد الإعداد: hosted-flow-wallet-chooser
أداة اختيار الطريقة في المسار المستضاف من Didit.
لقطة الشاشة قيد الإعداد: hosted-flow-smartid-code
رمز المطابقة الذي يطابقه المستخدم في تطبيق Smart-ID.
لقطة الشاشة قيد الإعداد: console-wallets-accepted
تفعيل Smart-ID في لوحة تحكم Didit.
تحصل على الاسم الكامل وتاريخ الميلاد والرمز الشخصي البلطيقي ومستوى الضمان (المُصنَّف High) والتحقق من التوقيع. لا يتضمن ذلك العنوان ولا الصورة الشخصية. المستخدمون الذين لا يملكون Smart-ID ينتقلون إلى التحقق من الوثائق مع قراءة شريحة NFC ($0.15) والتحقق من الحيوية ومطابقة الوجه. تبلغ تكلفة KYC الكامل $0.33، وفحص مكافحة غسل الأموال (AML) $0.20. لا تُحتسب الرسوم إلا على عمليات تسجيل الدخول المكتملة عبر الهوية الإلكترونية (eID). تبلغ تكلفة عملية التحقق المكتملة عبر Smart-ID مبلغ $0.20 (صفحة الأسعار)، وجميع وسائل الهوية الإلكترونية مدرجة في صفحة محافظ الهوية الرقمية.
ما يوفره Didit
- الاتصال مع Smart-ID والتحقق من التوقيع
- مسار التحقق بالمستند
- فحص مكافحة غسل الأموال وإثبات كل عملية تحقق
ما يبقى على عاتقك
- تقييم المخاطر وتفسير متطلبات مكافحة غسل الأموال
- قرار قبول العميل
- سبب كل استخدام للمسار البديل
استغنِ عن عقد RP وأطلق Smart-ID
Smart-ID ومسار التحقق بالمستند في API واحدة، وتدفع فقط مقابل عمليات التحقق المكتملة.
النقاط الرئيسية
- تفتح Smart-ID API (RP API v3) الجلسات بطلب
POSTوتقرؤها بطلبGET. - توصي SK بمسارات ربط الجهاز (رمز QR أو رابط على الجهاز نفسه) بدلاً من الإشعارات الفورية.
- تحصل على شهادة تتضمن الاسم والرمز الشخصي، ولا تتضمن أبداً عنواناً أو صورة شخصية.
- مصنّفة بمستوى مرتفع على المستوى الوطني، وغير مُبلَّغ عنها على مستوى الاتحاد الأوروبي: مدى ملاءمتها لمتطلبات مكافحة غسل الأموال يختلف من بلد إلى آخر.
الأسئلة الشائعة
هل توجد Smart-ID API عامة؟
نعم. تنشر SK وثائق Relying Party API بشكل علني، والإصدار الحالي هو 3.2.3.[20] تتطلب الاستدعاءات الفعلية اتفاقية ومعرّف RP UUID وعناوين IP مسموحاً بها.[21][19]
كم تبلغ تكلفة Smart-ID API؟
تبدأ قائمة أسعار SK اعتبارًا من 1 يونيو 2026 من €0.109 لكل طلب، مع حد أدنى شهري قدره €60، وتنخفض إلى €0.0106 في باقة 3 ملايين.[11] أسعار الوسطاء غير منشورة في مكان واحد. على Didit، تبلغ تكلفة عملية التحقق المكتملة عبر Smart-ID مبلغ $0.20.
ما البيانات التي تعيدها Smart-ID API؟
شهادة موقّعة تتضمن أسماء المستخدم ورمزًا شخصيًا مثل PNOEE-30001010004، إضافة إلى توقيع.[15] لا تتضمن العنوان ولا الجنسية ولا الصورة الشخصية.[5]
كيف أختبر Smart-ID API؟
استخدم البيئة التجريبية مع معرّف RP UUID التجريبي العام الذي توفره SK. هي مجانية ولا تتطلب اتفاقية.[14][21] تعيد حسابات الاختبار الخاصة بإستونيا ولاتفيا وليتوانيا وبلجيكا نتائج النجاح أو الرفض أو الرمز الخاطئ أو انتهاء المهلة.[16]
ما الذي تغيّر في Smart-ID RP API v3؟
يضيف الإصدار 3 مسارات روابط الجهاز (QR وWeb2App وApp2App) بنقاط نهاية خاصة بها، إلى جانب الإشعارات الفورية.[13][20] كما يوجب استخدام قيمة rpChallenge عشوائية في كل طلب أولي، بدلًا من nonce في الإصدار 2، للحماية من هجمات إعادة الإرسال.[20] يدعم الإصدار 3.2 كلًّا من HTTP/1.1 وHTTP/2، ويعيد تفاصيل الأخطاء بصيغة RFC 9457.[20]
هل أستخدم مسارات روابط الجهاز أم مسارات الإشعارات؟
استخدام روابط الجهاز في كل الحالات يوفر أعلى حماية من التصيد الاحتيالي. وعند الاستخدام عبر أجهزة متعددة، يُوصى أيضًا بروابط الجهاز على الأجهزة الجديدة مع الإشعارات الفورية على الأجهزة المعروفة. أما الإشعارات الفورية وحدها فلا يُوصى بها.[12]
ما مستوى الضمان الذي يتمتع به Smart-ID؟
مستوى عالٍ وفق التقييمات الوطنية في إستونيا ولاتفيا وليتوانيا.[4][25][27] وهو غير مدرج في قائمة الاتحاد الأوروبي لأنظمة الهوية الإلكترونية المُبلَّغ عنها.[6]
هل يكفي Smart-ID لإجراءات العناية الواجبة تجاه العملاء في إطار مكافحة غسل الأموال في إستونيا؟
تسمح المادة RahaPTS § 31(3) باستخدام هوية إلكترونية مُبلَّغ عنها بمستوى ضمان كبير أو عالٍ، أو خدمة ثقة مؤهلة.[23] لا يوجد بيان رسمي يحدد ما إذا كان Smart-ID يُعدّ من الفئة الثانية (5 أكتوبر 2026). استشر Finantsinspektsioon أو مستشارًا قانونيًا.
هل يمكن للأجانب استخدام Smart-ID؟
في إستونيا ولاتفيا، لا يمكن التسجيل إلا لحاملي رمز شخصي محلي. وفي ليتوانيا، يمكن لغير المقيمين الحصول على Smart-ID Basic لدى مصرفين. أما حاملو تصاريح الإقامة والمقيمون الإلكترونيون فيسجّلون مثل المواطنين.[22]
هل يمكن للقاصرين استخدام Smart-ID؟
لا يضع Smart-ID حدًا عمريًا، بل يحدده مسار التسجيل، فمثلًا من سن 6 سنوات بجواز سفر في إستونيا.[32] تتطلب حسابات من هم دون 18 عامًا إذنًا من أحد الوالدين، وتشمل حسابات الاختبار لدى SK حسابات لقاصرين.[32][16]
كم يستغرق دمج Smart-ID API؟
تقول SK إنه يتم "خلال أيام من استفسارك الأول".[21] الجهد المطلوب من المطورين غير منشور.
المصادر
- الصفحة الرئيسية لـ Smart-ID، عدّاد المستخدمين المباشر، SK ID Solutions، تم الاطلاع في 5 أكتوبر 2026.
- 2025: تعزيز الثقة الرقمية عبر الحدود، SK ID Solutions، 19 يناير 2026.
- الثقة والمنافسة في الهوية الرقمية في أوروبا، e-Estonia، 2026.
- الهوية الإلكترونية (eID)، هيئة نظم المعلومات (RIA).
- المواصفات الفنية لـ TARA، RIA.
- نظرة عامة على أنظمة الهوية الإلكترونية المُبلَّغ عنها مسبقًا والمُبلَّغ عنها بموجب eIDAS، المفوضية الأوروبية، تم الاطلاع في 5 أكتوبر 2026.
- Smart-ID+، SK ID Solutions.
- كيف يحميني Smart-ID الجديد من الاحتيال، الأسئلة الشائعة لـ Smart-ID.
- حكومة إستونيا تعتمد Smart-ID+ لتعزيز الأمن، SK ID Solutions، 28 يناير 2026.
- لماذا أرى أحيانًا رمز تأكيد واحدًا وأحيانًا ثلاثة رموز، الأسئلة الشائعة لـ Smart-ID.
- قائمة الأسعار، SK ID Solutions، سارية اعتبارًا من 1 يونيو 2026.
- واجهة API للطرف المعتمد: مقدمة، SK ID Solutions، الإصدار 3.2.3.
- واجهة API للطرف المعتمد: نظرة عامة على نقاط النهاية، SK ID Solutions.
- المعايير الفنية للبيئات، SK ID Solutions.
- واجهة API للطرف المعتمد: التحقق من الاستجابة، SK ID Solutions.
- حسابات اختبار للاختبار الآلي، SK ID Solutions.
- واجهة API للطرف المعتمد: التدفقات القائمة على الإشعارات، SK ID Solutions.
- واجهة API للطرف المعتمد: تدفقات رابط الجهاز، SK ID Solutions.
- واجهة API للطرف المعتمد: الوصف الفني للواجهة، SK ID Solutions.
- واجهة API للطرف المعتمد: سجل التغييرات، SK ID Solutions.
- عملية التكامل لمقدمي الخدمات الإلكترونية، Smart-ID.
- هل يمكن للأجانب وغير المقيمين استخدام Smart-ID، الأسئلة الشائعة لـ Smart-ID.
- Rahapesu ja terrorismi rahastamise tõkestamise seadus (RahaPTS)، § 31، Riigi Teataja.
- Hasartmänguseadus (قانون القمار)، Riigi Teataja.
- Elektroniskā identifikācija، وزارة الدفاع في لاتفيا.
- حصول Smart-ID على صفة مؤهلة محلية للمصادقة في لاتفيا، SK ID Solutions، 29 مايو 2023.
- الاعتراف بـ Smart-ID وMobile-ID أداتين معتمدتين من الدولة في ليتوانيا، SK ID Solutions، 19 ديسمبر 2024.
- قانون منع غسل الأموال وتمويل الإرهاب، المادة 11، ليتوانيا، النص الموحد في INFOLEX.
- لائحة مجلس الوزراء رقم 392، لاتفيا، likumi.lv.
- اللائحة (EU) 2024/1624 (AMLR)، EUR-Lex، الجريدة الرسمية بتاريخ 19 يونيو 2024.
- التقرير النهائي، مسودة RTS بموجب المادة 28(1) من AMLR، AMLA، 30 سبتمبر 2026.
- القيود العمرية على استخدام Smart-ID، الأسئلة الشائعة لـ Smart-ID.
- أصدرت SK ID Solutions ما يقارب ثلاثة ملايين شهادة في ليتوانيا في 2025، SK ID Solutions، 7 مايو 2026.
- التسجيل في Smart-ID ببطاقة الهوية الإستونية متاح الآن عبر NFC، Smart-ID، 29 أبريل 2026.
- محافظ الهوية الرقمية، وثائق Didit.
- واجهة API للطرف المعتمد: التفاعلات، SK ID Solutions.
Smart-ID واحدة من خمس هويات إلكترونية (eID) متاحة حاليًا ضمن خدمة التحقق من الهوية الإلكترونية (eID) من Didit. اطّلع أيضًا على ما هو التحقق من الهوية الإلكترونية (eID) ودليل واجهة API الخاصة بـ BankID في السويد.
اقبل Smart-ID دون كتابة شيفرة للتعامل مع الشهادات
مسار عمل واحد لـ Smart-ID وMobile-ID والوثائق، مع فوترة لكل عملية تحقق مكتملة.
مقالات ذات صلة
- تكامل Cl@ve في إسبانيا: من يمكنه الربط وما البديل
- التحقق عبر PhilSys: كيف تتحقق الشركات من بطاقة الهوية الوطنية
- دليل المحقق في OpenID4VP: قبول محفظة EUDI
- شرح لائحة eIDAS: ما الذي تغيّره eIDAS 2 (2024/1183)
- Smart-ID API: دليل المطورين إلى RP API v3
- الهوية الرقمية الوطنية حول العالم: النماذج والرواد والمعايير