Permets aux utilisateurs de se connecter avec l'ID qu'ils possèdent déjà.
MitID, BankID, itsme, UAE PASS, gov.br, le portefeuille EUDI. L'utilisateur se connecte avec son identité numérique gouvernementale ou bancaire, et le portefeuille renvoie des attributs signés et vérifiés. Bientôt disponible, avec tous les portefeuilles et pays déjà dans le catalogue.
EUDI Wallet30 pays de l'UE et de l'EEE · The user's own member state; the issuer differs per country+26Bientôt
La disponibilité provient du catalogue des méthodes de production, et non de cette page. Un portefeuille s'active ici dès qu'il peut être accepté dans ton workflow. Aucune date de lancement n'est promise.
Bientôt disponible
Vingt-deux portefeuilles. Trente-quatre pays.
Chaque portefeuille du catalogue est listé avec sa marque officielle, les pays où il opère et son autorité émettrice. Aucun n'est encore en production : l'interrupteur de lancement est désactivé, donc chacun est indiqué comme « bientôt disponible » et ne peut pas être activé dans un workflow tant qu'il n'est pas basculé.
Comment ça marche
D'une connexion par portefeuille à un utilisateur vérifié en quatre étapes.
Étape 01 / 04
01
Crée le workflow
Coche les portefeuilles que tu acceptes dans chaque pays une fois qu'ils sont en ligne. Choisis si une connexion annulée ou échouée revient à la capture de document ou est refusée. Aucun code requis.
Intègre
Intègre nativement avec nos SDK Web, iOS, Android, React Native ou Flutter. Redirige vers une page hébergée. Ou envoie simplement un lien à ton utilisateur — par e-mail, SMS, WhatsApp, n'importe où.
L'utilisateur suit le processus
Didit affiche les portefeuilles que tu acceptes pour ce pays avec leurs marques réelles, transfère la main à celui que l'utilisateur choisit, et attend que l'assertion signée revienne.
Tu reçois les résultats
Des webhooks signés en temps réel maintiennent ta base de données synchronisée dès qu'un utilisateur est approuvé, refusé ou envoyé en révision. Interroge l'API à la demande. Ou ouvre la console et lis les attributs signés.
Conçu pour les développeurs · Conçu contre la fraude · Ouvert par conception
Six fonctionnalités. Une liste d'acceptation par pays.
Un portefeuille numérique est une méthode de vérification d'identité, avec le même contrat de résultat que la capture de document. Ce qui change, c'est la preuve : une signature de l'émetteur au lieu d'une photo.
Accepte les portefeuilles numériques réellement utilisés dans un pays.
Chaque portefeuille numérique indique sa marque officielle, son autorité émettrice, les pays où il est opérationnel et son niveau d'assurance. Les vingt-deux sont dans le même catalogue que celui lu par ta console, barrés jusqu'à leur lancement, pour que la liste ne promette jamais plus qu'elle ne peut tenir.
Catalogue de wallets
Directement depuis le catalogue de méthodes
22
Au catalogue
34
Pays couverts
10
eIDAS élevé
MitIDBientôt
BankIDBientôt
BankIDBientôt
VippsBientôt
Buypass IDBientôt
02 · Liste d'acceptation
Coche ce que tu acceptes. L'utilisateur choisit.
Les portefeuilles sont une liste d'acceptation, jamais un classement. Il n'y a aucun contrôle d'ordre, car l'ordre serait une supposition sur une personne que tu n'as pas encore rencontrée. La Norvège en liste quatre ; l'utilisateur en choisit un.
Liste d'acceptation pour la Norvège
Aucun contrôle d'ordre
BankIDBientôt
VippsBientôt
Buypass IDBientôt
EUDI WalletBientôt
Cocher suffit pour la configuration. L'utilisateur choisit parmi ce que tu acceptes, et l'ordre à l'écran n'a aucune importance. Chaque wallet conserve son état de catalogue jusqu'à sa mise en ligne.
03 · Le transfert
Transfert vers le portefeuille, retour vérifié.
Didit gère le transfert, l'écran d'attente et le retour. Si l'utilisateur n'a pas de portefeuille, annule, ou si la connexion échoue, un interrupteur décide s'il bascule vers la capture de document ou s'il est refusé.
Le transfert
Ce que voit l'utilisateur final
1Choisis un wallet parmi ceux que tu acceptes
2Connecte-toi dans le wallet
3Reviens avec les attributs signés
Pas de wallet, annulé ou échecDocument
04 · Attributs signés
Lis les attributs signés par l'émetteur.
Nom, date de naissance et l'identifiant national exposé par le portefeuille, plus l'assertion signée elle-même. Décoche tout attribut optionnel que tu ne souhaites pas stocker et il ne sera jamais écrit dans la session.
Attributs signés
MitID · Danish Agency for Digital Government
Full nameToujours
Date of birthToujours
CPR alias (pseudonymised)Toujours
Level of assurance reachedToujours
Signed assertionToujours
Signature de l'émetteurValide
05 · Assurance
Atteins le plus haut des trois niveaux d'assurance.
Un document t'offre une assurance documentaire. Une consultation de registre t'offre une correspondance de données. Un portefeuille numérique t'offre une assurance cryptographique, car l'émetteur a signé les attributs et Didit vérifie cette signature.
Niveaux d'assurance
Surfaces d'administration uniquement
DocumentaireCapture de document
Correspondance des donnéesRecherche dans le registre
CryptographiqueConnexion via portefeuille
Les utilisateurs finaux ne voient jamais d'étiquette d'assurance, de nom de source ou de prix. Vos réviseurs voient les trois.
06 · Portée
Trente-quatre pays au catalogue.
Le portefeuille EUDI à lui seul couvrira trente États de l'UE et de l'EEE dès son lancement, et les portefeuilles nationaux ajoutent le Brésil, l'Ukraine, les Émirats arabes unis et le Royaume-Uni. Rien sur cette page ne bouge tant que le catalogue n'indique pas qu'un portefeuille est prêt, afin que ta revendication de couverture et la nôtre restent identiques.
Portée dans le catalogue
Pays avec au moins un portefeuille
34
Pays
30
Couvert par le portefeuille EUDI
La couverture suit le catalogue pays par pays. Un drapeau ici signifie qu'un portefeuille est listé pour ce pays, pas qu'il est en ligne.
Intégrer
Un appel. Un résultat signé en retour.
Crée la session, envoie l'utilisateur vers celle-ci, et vérifie le webhook signé lorsque le résultat arrive. Le portefeuille avec lequel l'utilisateur s'est connecté est renvoyé avec le résultat.
Déploie la connexion par portefeuille en une seule invite.
Colle le bloc ci-dessous dans Claude Code, Cursor, Codex, Devin, Aider ou Replit Agent. Remplis le placeholder my_stack avec ton framework, ton langage et ton cas d'utilisation. L'agent provisionne Didit, accepte les portefeuilles par pays, connecte le webhook et déploie.
didit-integration-prompt.md
# Didit digital ID wallets — integrate in 5 minutes
You are adding digital ID wallet sign-in to my_stack. The user signs in with a
government or bank digital identity and the wallet returns signed attributes.
Every URL, header, and enum value below is canonical — do not paraphrase or
"improve" them.
## 1. Provision an account
- Sign up: https://business.didit.me (no credit card required).
- Grab the API key for your application from the console.
## 2. Read the methods catalog first
Wallet availability is server-driven per country. Never hard-code a wallet list.
The catalog is not a public REST endpoint. Read it one of two ways:
- Business Console (signed in): your application -> ID Verification ->
Countries tab. https://docs.didit.me/console/id-verification-methods
- Didit MCP server tool didit_workflow_get_id_verification_methods_catalog,
authenticated with the same x-api-key; pass country (ISO 3166-1 alpha-3)
to narrow it to one country. https://docs.didit.me/integration/mcp/tools
- Public mirror of the coverage table (no auth, read-only):
https://docs.didit.me/core-technology/id-verification/verification-methods#coverage
The catalog gives you, per wallet id: the display name, the countries it
covers, the issuing authority, the level of assurance, the availability state,
and the attributes it returns. As of this prompt every wallet is coming soon:
the launch switch is off in production, so the catalog will not let you accept
one yet. Build against the catalog and re-read it; do not hard-code a date.
## 3. Create a workflow with the ID Verification (OCR) feature
POST https://verification.didit.me/v3/workflows/
-H "x-api-key: <your-api-key>"
-H "Content-Type: application/json"
The ID Verification feature's enum value is OCR (UPPERCASE — strict enum;
there is no ID_VERIFICATION alias and the API rejects it). Wallets are its
wallet method, accepted per country under config.methods on that same
feature entry, in the same request. Keys are ISO 3166-1 alpha-3.
{
"workflow_label": "Wallet onboarding",
"features": [
{
"feature": "OCR",
"config": {
"methods": {
"DNK": {
"document": { "enabled": true },
"wallet": {
"enabled": true,
"providers": ["mitid"],
"on_failure": "fallback_to_document"
}
},
"NOR": {
"document": { "enabled": true },
"wallet": {
"enabled": true,
"providers": ["bankid_no", "vipps"],
"on_failure": "fallback_to_document"
}
}
}
}
}
]
}
Response: the workflow uuid — use it as workflow_id in step 4.
Rules that the API enforces:
- providers is an accept-list, not a ranking. Order carries no meaning and
the end user picks
- on_failure is either fallback_to_document or decline. It covers all three
cases: no wallet, cancelled, sign-in failed
- a wallet id the catalog does not mark available for that country is
rejected, and the rejection fails the whole save — including any lookup
configuration next to it. While every wallet is coming soon, keep
wallet.enabled false (or omit the wallet block) so the save succeeds
- unknown wallet ids already saved on a workflow are preserved untouched, so
a config written by a newer console version is never silently dropped
- a country with no method enabled is rejected at publish time
## 4. Create a session
POST https://verification.didit.me/v3/session/
-H "x-api-key: <your-api-key>"
-H "Content-Type: application/json"
-d '{ "workflow_id": "<id from step 3>", "vendor_data": "<your user id>" }'
Response: 201 with url (the hosted verification link), session_token and
session_id. Redirect the user to url, or open it in the SDK. The field is
named url — there is no session_url and no verification_url. Didit
shows the accepted wallets for the user's country with their brand marks,
hands off to the wallet, and waits for the signed assertion to come back.
## 5. Webhooks
Register a destination (console -> API & Webhooks, or
POST https://verification.didit.me/v3/webhook/destinations/ with
webhook_version "v3" and subscribed_events ["status.updated"]) and store the
secret_shared_key it returns. Verify every delivery:
Header: X-Signature-V2 (NOT X-Signature, NOT X-Signature-Simple)
Algorithm: HMAC-SHA256, hex digest, over the CANONICAL JSON of the payload:
parse the body, sort keys recursively, serialise compact with
Unicode preserved and whole-valued floats as integers. Do NOT
hash the raw request bytes — that is the v1 X-Signature
algorithm and fails for V2 whenever whitespace or key order
differs from the canonical form.
Freshness: the signed body field timestamp is the dispatch time (Unix
seconds, refreshed on every retry). Reject when
abs(now - timestamp) > 300 seconds, and reject when the
X-Timestamp header does not equal it. The header is not
covered by the signature, so it must never be the only replay
check: a captured delivery replays with just that header
refreshed.
Compare: constant-time (crypto.timingSafeEqual)
Reference handler (Express) — use it as written:
const crypto = require("crypto");
// X-Signature-V2 signs canonical JSON: keys sorted as strings, compact,
// Unicode preserved. Emit the sorted entries directly - rebuilding an object
// would reorder integer-like keys ("10", "2"). Never hash req.rawBody.
const canonical = (v) =>
Array.isArray(v) ? "[" + v.map(canonical).join(",") + "]"
: v && typeof v === "object"
? "{" + Object.keys(v).sort()
.map((k) => JSON.stringify(k) + ":" + canonical(v[k])).join(",") + "}"
: JSON.stringify(v);
app.post("/webhooks/didit", express.json(), (req, res) => {
// Freshness: the signed body timestamp (refreshed on retry) must be recent
// and X-Timestamp must agree - the header alone is unsigned and replayable.
const ts = Number(req.body?.timestamp);
if (!ts || String(ts) !== req.headers["x-timestamp"] ||
Math.abs(Date.now() / 1000 - ts) > 300) return res.sendStatus(401);
const expected = crypto.createHmac("sha256", SECRET)
.update(canonical(req.body), "utf8").digest("hex");
const sig = String(req.headers["x-signature-v2"] ?? "");
const valid = sig.length === expected.length &&
crypto.timingSafeEqual(Buffer.from(sig), Buffer.from(expected));
if (!valid) return res.sendStatus(401);
const { status, decision } = req.body;
// One entry per ID Verification node; pick yours by node_id when you run several.
const [idv] = decision?.id_verifications ?? [];
// idv.verification_method: "document" | "id_lookup" | "wallet"
res.sendStatus(200);
});
Body fields you will use: session_id, status, webhook_type, workflow_id,
vendor_data, decision.
Status values: Approved, Declined, In Review, In Progress, Not Started,
Abandoned.
## 6. Reading the result
The decision is the V3 shape: every feature result is a plural array with one
entry per workflow node. ID Verification results live in
decision.id_verifications[] — there is no singular decision.kyc (that is the
V2 shape) and no decision.id_verification. Select your entry by node_id (the
id of your ID Verification node in the workflow graph); with a single ID step,
take index 0. Each entry carries, next to the document fields:
verification_method "document" | "id_lookup" | "wallet"
assurance "documentary" | "data_match" | "cryptographic"
wallet_provider the catalog wallet id the user signed in with; null
on document and id_lookup entries
wallet_verification provider, provider_name, issuing_authority,
issuing_country, credential_type, level_of_assurance
(low | substantial | high), verified_at,
signature_valid, attributes (what the wallet shared),
portrait when the wallet shares one; null otherwise
fallback_from { method, reason, action } when the session fell
back to document capture or was declined; else null
A wallet entry that succeeds is assurance cryptographic — the highest of the
three. Check wallet_verification.signature_valid before you trust attributes.
Field-by-field reference: https://docs.didit.me/reference/data-models#id-verification
## 7. Billing
- published customer prices in USD per completed wallet verification:
- MitID personal: $0.35; production availability: Coming soon
- BankID Sweden: $0.30; production availability: Coming soon
- BankID Norway High: $0.35; production availability: Coming soon
- Vipps Plus: $0.28; production availability: Coming soon
- Buypass ID: Coming soon; production availability: Coming soon
- itsme: Coming soon; production availability: Coming soon
- iDIN full identification: $0.85; production availability: Coming soon
- Finnish Trust Network: $0.30; production availability: Coming soon
- Personalausweis Profile 2: $0.45; production availability: Coming soon
- Freja eID: Coming soon; production availability: Coming soon
- UAE PASS: Coming soon; production availability: Coming soon
- gov.br: Coming soon; production availability: Coming soon
- OneID: Coming soon; production availability: Coming soon
- GOV.UK Wallet: Coming soon; production availability: Coming soon
- Smart-ID: Coming soon; production availability: Coming soon
- Mobile-ID: Coming soon; production availability: Coming soon
- Bank iD: Coming soon; production availability: Coming soon
- MojeID: Coming soon; production availability: Coming soon
- Diia: Coming soon; production availability: Coming soon
- FranceConnect: Coming soon; production availability: Coming soon
- Auðkenni: Coming soon; production availability: Coming soon
- EUDI Wallet: Coming soon; production availability: Coming soon
- an announced price does not enable a wallet; check the live workflow catalog
- wallet checks are outside the document free tier; other checks are billed separately
- full pricing: https://docs.didit.me/core-technology/id-verification/digital-id-wallets#pricing
- document capture bills its own price when the user falls back
## 8. Hard rules — do not change
- base URL for v3 endpoints: verification.didit.me
- auth header: x-api-key (lowercase, hyphenated)
- webhook headers: X-Signature-V2 plus X-Timestamp; canonical JSON, never
raw bytes; freshness from the signed body timestamp
- feature enum: OCR (uppercase) — the ID Verification feature; per-country
methods go under its config.methods
- method keys: document, id_lookup, wallet (lowercase, snake_case)
- wallet ids come from the catalog verbatim, lowercase, snake_case
- country keys: ISO 3166-1 alpha-3, uppercase
- result path: decision.id_verifications[] (array), never decision.kyc
## 9. Verify your integration
- run one session per accepted wallet in sandbox
- assert the id_verifications[] entry for your node has verification_method
wallet and wallet_verification.signature_valid true
- cancel a wallet sign-in and assert your on_failure setting actually fires
- assert your webhook accepts a correctly signed payload with reordered
keys, whitespace and integer-like metadata keys ("10" before "2"), and
rejects a wrong X-Signature-V2, a payload whose signed timestamp is older
than 300 seconds, and that same stale payload with only the X-Timestamp
header refreshed
Docs: https://docs.didit.me/integration/integration-prompt
Conforme par nature
Ouvre un nouveau pays en un clic. On s'occupe du plus dur.
Nous ouvrons les filiales locales, obtenons les licences, effectuons les tests d'intrusion, obtenons les certifications et nous alignons sur chaque nouvelle réglementation. Pour déployer des vérifications dans un nouveau pays, il suffit d'activer un interrupteur. Plus de 220 pays en direct, audités et testés chaque trimestre, le seul fournisseur d'identité qu'un gouvernement d'un État membre de l'UE a formellement jugé plus sûr que la vérification en personne.
Capture de document, en cas de repli de l'utilisateur
Tarifs et disponibilité des portefeuilles d'identité numérique
Les prix ci-dessous sont en USD par vérification de portefeuille complétée. Ils couvrent le produit d'identité nommé ; les autres vérifications de workflow et les solutions de repli documentaires sont facturées séparément. Les 500 vérifications de documents mensuelles gratuites ne couvrent pas les portefeuilles. Un prix annoncé ne signifie pas qu'un portefeuille est disponible : la disponibilité est indiquée séparément. Les prix non annoncés sont « Bientôt disponible ». Les portefeuilles d'identité vérifient les personnes ; le screening de portefeuilles crypto est un produit distinct.
Tarifs et disponibilité des portefeuilles d'identité numérique
Portefeuille d'identité
USD / vérification complétée
Pays / région
Disponibilité en production
MitID personal
0,35 $US
Denmark
Bientôt disponible
BankID Sweden
0,30 $US
Sweden
Bientôt disponible
BankID Norway High
0,35 $US
Norway
Bientôt disponible
Vipps Plus
0,28 $US
Norway
Bientôt disponible
Buypass ID
Bientôt disponible
Norway
Bientôt disponible
itsme
Bientôt disponible
Belgium
Luxembourg
Netherlands
Bientôt disponible
iDIN full identification
0,85 $US
Netherlands
Bientôt disponible
Finnish Trust Network
0,30 $US
Finland
Bientôt disponible
Personalausweis Profile 2
0,45 $US
Germany
Bientôt disponible
Freja eID
Bientôt disponible
Sweden
Bientôt disponible
UAE PASS
Bientôt disponible
United Arab Emirates
Bientôt disponible
gov.br
Bientôt disponible
Brazil
Bientôt disponible
OneID
Bientôt disponible
United Kingdom
Bientôt disponible
GOV.UK Wallet
Bientôt disponible
United Kingdom
Bientôt disponible
Smart-ID
Bientôt disponible
Estonia
Latvia
Lithuania
Belgium
Bientôt disponible
Mobile-ID
Bientôt disponible
Estonia
Latvia
Lithuania
Bientôt disponible
Bank iD
Bientôt disponible
Czechia
Bientôt disponible
MojeID
Bientôt disponible
Czechia
Bientôt disponible
Diia
Bientôt disponible
Ukraine
Bientôt disponible
FranceConnect
Bientôt disponible
France
Bientôt disponible
Auðkenni
Bientôt disponible
Iceland
Bientôt disponible
EUDI Wallet
Bientôt disponible
Austria
Belgium
Bulgaria
Croatia
Cyprus
Czechia
Denmark
Estonia
Finland
France
Germany
Greece
Hungary
Ireland
Italy
Latvia
Lithuania
Luxembourg
Malta
Netherlands
Poland
Portugal
Romania
Slovakia
Slovenia
Spain
Sweden
Iceland
Liechtenstein
Norway
Bientôt disponible
Trois niveaux, une seule grille tarifaire
Commence gratuitement. Payez à l'usage. Passez à l'Enterprise.
500 vérifications gratuites chaque mois, pour toujours. Ensuite, ne payez que lorsqu'un module s'exécute. Contrats personnalisés, résidence des données et accords de niveau de service (SLA) pour l'offre Enterprise.
Gratuit
$0/ mois · sans carte bancaire
Pour le développement, les tests et tes premiers utilisateurs.
Tout ce qu'il te faut pour démarrer :
500 vérifications KYC complètes chaque mois
ID, preuve de vie, correspondance faciale, appareil et IP
Plus de 200 signaux de fraude, liste noire, doublons
KYC réutilisable sur le réseau Didit
Éditeur de workflows, gestion des cas, SDK
Support IAAgent IA intégré à la console, documentation et communauté.