Permite que la gente inicie sesión con la identidad que ya tiene.
MitID, BankID, itsme, UAE PASS, gov.br, la cartera EUDI. El usuario inicia sesión con su identidad digital gubernamental o bancaria, y la cartera devuelve atributos firmados y verificados. Próximamente, con todas las carteras y países ya en el catálogo.
EUDI Wallet30 países de la UE y el EEE · The user's own member state; the issuer differs per country+26Próximamente
La disponibilidad proviene del catálogo de métodos de producción, no de esta página. Una cartera se ilumina aquí en el momento en que puede ser aceptada dentro de tu flujo de trabajo. No se promete ninguna fecha de lanzamiento.
Próximamente
Veintidós carteras. Treinta y cuatro países.
Cada cartera del catálogo se lista con su marca oficial, los países en los que opera y su autoridad emisora. Ninguna está aún en producción: el interruptor de lanzamiento está apagado, por lo que cada una aparece como 'próximamente' y no se puede habilitar en un flujo de trabajo hasta que se active.
Cómo funciona
De un inicio de sesión con cartera a un usuario verificado en cuatro pasos.
Paso 01 / 04
01
Crea el flujo de trabajo
Marca las carteras que aceptas en cada país una vez que estén activas. Elige si un inicio de sesión cancelado o fallido recurre a la captura de documentos o se rechaza. No se requiere código.
Intégralo
Intégralo de forma nativa con nuestro SDK para Web, iOS, Android, React Native o Flutter. Redirige a una página alojada. O simplemente envía a tu usuario un enlace, por correo electrónico, SMS, WhatsApp, donde sea.
El usuario sigue el flujo
Didit muestra las carteras que aceptas para ese país con sus marcas reales, pasa el control a la que el usuario elige y espera a que regrese la aserción firmada.
Recibes los resultados
Los webhooks firmados en tiempo real mantienen tu base de datos sincronizada en el momento en que un usuario es aprobado, rechazado o enviado a revisión. Consulta la API bajo demanda. O abre la consola y lee los atributos firmados.
Diseñado para desarrolladores · Diseñado contra el fraude · Abierto por diseño
Seis funcionalidades. Una lista de aceptación por país.
Una cartera digital es un método dentro de la Verificación de Identidad, con el mismo contrato de resultados que la captura de documentos. Lo que cambia es la evidencia: una firma del emisor en lugar de una foto.
Cada cartera digital incluye su marca oficial, la autoridad emisora, los países en los que opera y su nivel de garantía. Las veintidós están en el mismo catálogo que lee tu consola, tachadas hasta su lanzamiento, para que la lista nunca prometa de más.
Catálogo de wallets
Directo del catálogo de métodos
22
En el catálogo
34
Países cubiertos
10
eIDAS alto
MitIDPróximamente
BankIDPróximamente
BankIDPróximamente
VippsPróximamente
Buypass IDPróximamente
02 · Lista de aceptación
Marca lo que aceptas. El usuario elige.
Las carteras son una lista de aceptación, nunca un ranking. No hay controles de ordenación en ningún sitio, porque el orden sería una suposición sobre una persona que aún no conoces. Noruega lista cuatro; el usuario elige una.
Lista de aceptación para Noruega
Sin controles de ordenación en ningún sitio
BankIDPróximamente
VippsPróximamente
Buypass IDPróximamente
EUDI WalletPróximamente
Marcar es toda la configuración. El usuario elige entre lo que aceptas, y el orden en pantalla no tiene significado. Cada wallet mantiene su estado de catálogo hasta que se activa.
03 · La transferencia
Transfiere a la cartera digital, vuelve con la verificación hecha.
Didit gestiona la transferencia, la pantalla de espera y el retorno. Si el usuario no tiene cartera digital, cancela o el inicio de sesión falla, un interruptor decide si se recurre a la captura de documentos o se deniega.
El traspaso
Lo que ve el usuario final
1Elige una wallet de las que aceptas
2Inicia sesión dentro de la wallet
3Vuelve con atributos firmados
Sin wallet, cancelado o fallidoDocumento
04 · Atributos firmados
Lee los atributos firmados por el emisor.
Nombre, fecha de nacimiento y el identificador nacional que expone la cartera digital, además de la propia aserción firmada. Desmarca cualquier atributo opcional que no quieras almacenar y nunca se escribirá en la sesión.
Atributos firmados
MitID · Danish Agency for Digital Government
Full nameSiempre
Date of birthSiempre
CPR alias (pseudonymised)Siempre
Level of assurance reachedSiempre
Signed assertionSiempre
Firma del emisorVálida
05 · Garantía
Alcanza el nivel más alto de los tres de garantía.
Un documento te da garantía documental. Una consulta de registro te da una coincidencia de datos. Una cartera digital te da garantía criptográfica, porque el emisor firmó los atributos y Didit verifica esa firma.
Niveles de garantía
Solo para administradores
DocumentalCaptura de documento
Coincidencia de datosConsulta de registro
CriptográficaInicio de sesión con wallet
Los usuarios finales nunca ven una etiqueta de garantía, un nombre de fuente o un precio. Tus revisores ven los tres.
06 · Alcance
Treinta y cuatro países en el catálogo.
Solo la cartera EUDI cubrirá treinta estados de la UE y el EEE una vez que se lance, y las carteras nacionales añaden Brasil, Ucrania, Emiratos Árabes Unidos y Reino Unido. Nada en esta página se mueve hasta que el catálogo diga que una cartera digital está lista, para que tu declaración de cobertura y la nuestra sigan siendo la misma.
Alcance en el catálogo
Países con al menos una wallet
34
Países
30
Cubierto por la EUDI Wallet
La cobertura sigue el catálogo país por país. Una bandera aquí significa que hay una wallet listada para ese país, no que esté activa.
Integrar
Una llamada. Un resultado firmado de vuelta.
Crea la sesión, envía al usuario a ella y verifica el webhook firmado cuando llegue el resultado. La cartera digital con la que el usuario inició sesión se devuelve en el resultado.
Lanza el inicio de sesión con cartera digital en un solo prompt.
Pega el bloque de abajo en Claude Code, Cursor, Codex, Devin, Aider o Replit Agent. Rellena el marcador de posición `my_stack` con tu framework, lenguaje y caso de uso. El agente provisiona Didit, acepta las carteras digitales por país, conecta el webhook y lo lanza.
didit-integration-prompt.md
# Didit digital ID wallets — integrate in 5 minutes
You are adding digital ID wallet sign-in to my_stack. The user signs in with a
government or bank digital identity and the wallet returns signed attributes.
Every URL, header, and enum value below is canonical — do not paraphrase or
"improve" them.
## 1. Provision an account
- Sign up: https://business.didit.me (no credit card required).
- Grab the API key for your application from the console.
## 2. Read the methods catalog first
Wallet availability is server-driven per country. Never hard-code a wallet list.
The catalog is not a public REST endpoint. Read it one of two ways:
- Business Console (signed in): your application -> ID Verification ->
Countries tab. https://docs.didit.me/console/id-verification-methods
- Didit MCP server tool didit_workflow_get_id_verification_methods_catalog,
authenticated with the same x-api-key; pass country (ISO 3166-1 alpha-3)
to narrow it to one country. https://docs.didit.me/integration/mcp/tools
- Public mirror of the coverage table (no auth, read-only):
https://docs.didit.me/core-technology/id-verification/verification-methods#coverage
The catalog gives you, per wallet id: the display name, the countries it
covers, the issuing authority, the level of assurance, the availability state,
and the attributes it returns. As of this prompt every wallet is coming soon:
the launch switch is off in production, so the catalog will not let you accept
one yet. Build against the catalog and re-read it; do not hard-code a date.
## 3. Create a workflow with the ID Verification (OCR) feature
POST https://verification.didit.me/v3/workflows/
-H "x-api-key: <your-api-key>"
-H "Content-Type: application/json"
The ID Verification feature's enum value is OCR (UPPERCASE — strict enum;
there is no ID_VERIFICATION alias and the API rejects it). Wallets are its
wallet method, accepted per country under config.methods on that same
feature entry, in the same request. Keys are ISO 3166-1 alpha-3.
{
"workflow_label": "Wallet onboarding",
"features": [
{
"feature": "OCR",
"config": {
"methods": {
"DNK": {
"document": { "enabled": true },
"wallet": {
"enabled": true,
"providers": ["mitid"],
"on_failure": "fallback_to_document"
}
},
"NOR": {
"document": { "enabled": true },
"wallet": {
"enabled": true,
"providers": ["bankid_no", "vipps"],
"on_failure": "fallback_to_document"
}
}
}
}
}
]
}
Response: the workflow uuid — use it as workflow_id in step 4.
Rules that the API enforces:
- providers is an accept-list, not a ranking. Order carries no meaning and
the end user picks
- on_failure is either fallback_to_document or decline. It covers all three
cases: no wallet, cancelled, sign-in failed
- a wallet id the catalog does not mark available for that country is
rejected, and the rejection fails the whole save — including any lookup
configuration next to it. While every wallet is coming soon, keep
wallet.enabled false (or omit the wallet block) so the save succeeds
- unknown wallet ids already saved on a workflow are preserved untouched, so
a config written by a newer console version is never silently dropped
- a country with no method enabled is rejected at publish time
## 4. Create a session
POST https://verification.didit.me/v3/session/
-H "x-api-key: <your-api-key>"
-H "Content-Type: application/json"
-d '{ "workflow_id": "<id from step 3>", "vendor_data": "<your user id>" }'
Response: 201 with url (the hosted verification link), session_token and
session_id. Redirect the user to url, or open it in the SDK. The field is
named url — there is no session_url and no verification_url. Didit
shows the accepted wallets for the user's country with their brand marks,
hands off to the wallet, and waits for the signed assertion to come back.
## 5. Webhooks
Register a destination (console -> API & Webhooks, or
POST https://verification.didit.me/v3/webhook/destinations/ with
webhook_version "v3" and subscribed_events ["status.updated"]) and store the
secret_shared_key it returns. Verify every delivery:
Header: X-Signature-V2 (NOT X-Signature, NOT X-Signature-Simple)
Algorithm: HMAC-SHA256, hex digest, over the CANONICAL JSON of the payload:
parse the body, sort keys recursively, serialise compact with
Unicode preserved and whole-valued floats as integers. Do NOT
hash the raw request bytes — that is the v1 X-Signature
algorithm and fails for V2 whenever whitespace or key order
differs from the canonical form.
Freshness: the signed body field timestamp is the dispatch time (Unix
seconds, refreshed on every retry). Reject when
abs(now - timestamp) > 300 seconds, and reject when the
X-Timestamp header does not equal it. The header is not
covered by the signature, so it must never be the only replay
check: a captured delivery replays with just that header
refreshed.
Compare: constant-time (crypto.timingSafeEqual)
Reference handler (Express) — use it as written:
const crypto = require("crypto");
// X-Signature-V2 signs canonical JSON: keys sorted as strings, compact,
// Unicode preserved. Emit the sorted entries directly - rebuilding an object
// would reorder integer-like keys ("10", "2"). Never hash req.rawBody.
const canonical = (v) =>
Array.isArray(v) ? "[" + v.map(canonical).join(",") + "]"
: v && typeof v === "object"
? "{" + Object.keys(v).sort()
.map((k) => JSON.stringify(k) + ":" + canonical(v[k])).join(",") + "}"
: JSON.stringify(v);
app.post("/webhooks/didit", express.json(), (req, res) => {
// Freshness: the signed body timestamp (refreshed on retry) must be recent
// and X-Timestamp must agree - the header alone is unsigned and replayable.
const ts = Number(req.body?.timestamp);
if (!ts || String(ts) !== req.headers["x-timestamp"] ||
Math.abs(Date.now() / 1000 - ts) > 300) return res.sendStatus(401);
const expected = crypto.createHmac("sha256", SECRET)
.update(canonical(req.body), "utf8").digest("hex");
const sig = String(req.headers["x-signature-v2"] ?? "");
const valid = sig.length === expected.length &&
crypto.timingSafeEqual(Buffer.from(sig), Buffer.from(expected));
if (!valid) return res.sendStatus(401);
const { status, decision } = req.body;
// One entry per ID Verification node; pick yours by node_id when you run several.
const [idv] = decision?.id_verifications ?? [];
// idv.verification_method: "document" | "id_lookup" | "wallet"
res.sendStatus(200);
});
Body fields you will use: session_id, status, webhook_type, workflow_id,
vendor_data, decision.
Status values: Approved, Declined, In Review, In Progress, Not Started,
Abandoned.
## 6. Reading the result
The decision is the V3 shape: every feature result is a plural array with one
entry per workflow node. ID Verification results live in
decision.id_verifications[] — there is no singular decision.kyc (that is the
V2 shape) and no decision.id_verification. Select your entry by node_id (the
id of your ID Verification node in the workflow graph); with a single ID step,
take index 0. Each entry carries, next to the document fields:
verification_method "document" | "id_lookup" | "wallet"
assurance "documentary" | "data_match" | "cryptographic"
wallet_provider the catalog wallet id the user signed in with; null
on document and id_lookup entries
wallet_verification provider, provider_name, issuing_authority,
issuing_country, credential_type, level_of_assurance
(low | substantial | high), verified_at,
signature_valid, attributes (what the wallet shared),
portrait when the wallet shares one; null otherwise
fallback_from { method, reason, action } when the session fell
back to document capture or was declined; else null
A wallet entry that succeeds is assurance cryptographic — the highest of the
three. Check wallet_verification.signature_valid before you trust attributes.
Field-by-field reference: https://docs.didit.me/reference/data-models#id-verification
## 7. Billing
- published customer prices in USD per completed wallet verification:
- MitID personal: $0.35; production availability: Coming soon
- BankID Sweden: $0.30; production availability: Coming soon
- BankID Norway High: $0.35; production availability: Coming soon
- Vipps Plus: $0.28; production availability: Coming soon
- Buypass ID: Coming soon; production availability: Coming soon
- itsme: Coming soon; production availability: Coming soon
- iDIN full identification: $0.85; production availability: Coming soon
- Finnish Trust Network: $0.30; production availability: Coming soon
- Personalausweis Profile 2: $0.45; production availability: Coming soon
- Freja eID: Coming soon; production availability: Coming soon
- UAE PASS: Coming soon; production availability: Coming soon
- gov.br: Coming soon; production availability: Coming soon
- OneID: Coming soon; production availability: Coming soon
- GOV.UK Wallet: Coming soon; production availability: Coming soon
- Smart-ID: Coming soon; production availability: Coming soon
- Mobile-ID: Coming soon; production availability: Coming soon
- Bank iD: Coming soon; production availability: Coming soon
- MojeID: Coming soon; production availability: Coming soon
- Diia: Coming soon; production availability: Coming soon
- FranceConnect: Coming soon; production availability: Coming soon
- Auðkenni: Coming soon; production availability: Coming soon
- EUDI Wallet: Coming soon; production availability: Coming soon
- an announced price does not enable a wallet; check the live workflow catalog
- wallet checks are outside the document free tier; other checks are billed separately
- full pricing: https://docs.didit.me/core-technology/id-verification/digital-id-wallets#pricing
- document capture bills its own price when the user falls back
## 8. Hard rules — do not change
- base URL for v3 endpoints: verification.didit.me
- auth header: x-api-key (lowercase, hyphenated)
- webhook headers: X-Signature-V2 plus X-Timestamp; canonical JSON, never
raw bytes; freshness from the signed body timestamp
- feature enum: OCR (uppercase) — the ID Verification feature; per-country
methods go under its config.methods
- method keys: document, id_lookup, wallet (lowercase, snake_case)
- wallet ids come from the catalog verbatim, lowercase, snake_case
- country keys: ISO 3166-1 alpha-3, uppercase
- result path: decision.id_verifications[] (array), never decision.kyc
## 9. Verify your integration
- run one session per accepted wallet in sandbox
- assert the id_verifications[] entry for your node has verification_method
wallet and wallet_verification.signature_valid true
- cancel a wallet sign-in and assert your on_failure setting actually fires
- assert your webhook accepts a correctly signed payload with reordered
keys, whitespace and integer-like metadata keys ("10" before "2"), and
rejects a wrong X-Signature-V2, a payload whose signed timestamp is older
than 300 seconds, and that same stale payload with only the X-Timestamp
header refreshed
Docs: https://docs.didit.me/integration/integration-prompt
Cumplimiento por diseño
Abre un nuevo país en un clic. Nosotros hacemos el trabajo duro.
Abrimos las filiales locales, aseguramos las licencias, realizamos las pruebas de penetración, obtenemos las certificaciones y nos alineamos con cada nueva regulación. Para lanzar verificaciones en un nuevo país, activa un interruptor. Más de 220 países en vivo, auditados y probados trimestralmente, el único proveedor de identidad que un gobierno de un estado miembro de la UE ha calificado formalmente como más seguro que la verificación presencial.
Captura de documentos, cuando un usuario recurre a ella
Precios y disponibilidad de la cartera de identidad digital
Los precios a continuación son en USD por verificación de cartera completada. Cubren el producto de identidad nombrado; otras comprobaciones de flujo de trabajo y la alternativa de documentos se facturan por separado. Las 500 comprobaciones de documentos mensuales gratuitas no cubren las carteras. Un precio anunciado no significa que una cartera esté activa: la disponibilidad se muestra por separado. Los precios no anunciados son "Próximamente". Las carteras de identidad verifican a personas; el screening de carteras de criptomonedas es un producto aparte.
Precios y disponibilidad de la cartera de identidad digital
Monedero de identidad
USD / verificación completada
País / región
Disponibilidad en producción
MitID personal
0,35 US$
Denmark
Próximamente
BankID Sweden
0,30 US$
Sweden
Próximamente
BankID Norway High
0,35 US$
Norway
Próximamente
Vipps Plus
0,28 US$
Norway
Próximamente
Buypass ID
Próximamente
Norway
Próximamente
itsme
Próximamente
Belgium
Luxembourg
Netherlands
Próximamente
iDIN full identification
0,85 US$
Netherlands
Próximamente
Finnish Trust Network
0,30 US$
Finland
Próximamente
Personalausweis Profile 2
0,45 US$
Germany
Próximamente
Freja eID
Próximamente
Sweden
Próximamente
UAE PASS
Próximamente
United Arab Emirates
Próximamente
gov.br
Próximamente
Brazil
Próximamente
OneID
Próximamente
United Kingdom
Próximamente
GOV.UK Wallet
Próximamente
United Kingdom
Próximamente
Smart-ID
Próximamente
Estonia
Latvia
Lithuania
Belgium
Próximamente
Mobile-ID
Próximamente
Estonia
Latvia
Lithuania
Próximamente
Bank iD
Próximamente
Czechia
Próximamente
MojeID
Próximamente
Czechia
Próximamente
Diia
Próximamente
Ukraine
Próximamente
FranceConnect
Próximamente
France
Próximamente
Auðkenni
Próximamente
Iceland
Próximamente
EUDI Wallet
Próximamente
Austria
Belgium
Bulgaria
Croatia
Cyprus
Czechia
Denmark
Estonia
Finland
France
Germany
Greece
Hungary
Ireland
Italy
Latvia
Lithuania
Luxembourg
Malta
Netherlands
Poland
Portugal
Romania
Slovakia
Slovenia
Spain
Sweden
Iceland
Liechtenstein
Norway
Próximamente
Tres niveles, una lista de precios
Empieza gratis. Paga por uso. Escala a Enterprise.
500 verificaciones gratis cada mes, para siempre. Después, paga solo cuando se ejecute un módulo. Contratos personalizados, residencia de datos y acuerdos de nivel de servicio (SLA) en Enterprise.
Gratis
$0/ mes · sin tarjeta
Para construir, probar y tus primeros usuarios.
Todo lo que necesitas para empezar:
500 verificaciones KYC completas cada mes
ID, prueba de vida, coincidencia facial, dispositivo e IP
Más de 200 señales de fraude, lista de bloqueo, duplicados
KYC reutilizable en toda la red Didit
Constructor de flujos de trabajo, gestión de casos, SDKs
Soporte con IAAgente de IA en consola, documentación y comunidad.