मुख्य कंटेंट पर जाएं
Didit ने पहचान और धोखाधड़ी के लिए इंफ्रास्ट्रक्चर बनाने हेतु $7.5M जुटाए
Didit
ब्लॉग पर वापस जाएँ
ब्लॉग · 6 अक्टूबर 2026

eID API एकीकरण गाइड: पैटर्न, कोड और सुरक्षा

eID API के ज़रिए राष्ट्रीय eID को एकीकृत करने की कोड-आधारित गाइड: रीडायरेक्ट, ऐप पुश, QR, NFC कार्ड और OpenID4VP फ़्लो, आपको क्या बनाना है, परिणाम फ़ील्ड, फ़ॉलबैक और सुरक्षा चेकलिस्ट।

द्वारा Diditअपडेट किया गया
eid-api-integration-guide-cover.png

संक्षेप में

eID API की मदद से आपका साइन-अप किसी राष्ट्रीय इलेक्ट्रॉनिक पहचान (eID) योजना से व्यक्ति का प्रमाणीकरण करवाता है और हस्ताक्षरित पहचान विशेषताएँ वापस पाता है। हर योजना इन पाँच पैटर्न में से एक का उपयोग करती है: ब्राउज़र रीडायरेक्ट, तुलना कोड के साथ ऐप पुश, QR या ऐप लॉन्च, नियर-फ़ील्ड कम्युनिकेशन (NFC) से पढ़ा जाने वाला चिप कार्ड, या OpenID for Verifiable Presentations (OpenID4VP) के ज़रिए EU डिजिटल पहचान (EUDI) वॉलेट प्रस्तुति।[2][6][8][14]

  • हस्ताक्षर और आश्वासन स्तर की जाँच आपको फिर भी करनी होती है।
  • ज़्यादातर योजनाओं में पहली कॉल से पहले अनुबंध, प्रमाणपत्र या प्रमाणित ब्रोकर ज़रूरी होता है।[12][13][15]

अंतिम समीक्षा: 5 अक्टूबर 2026 · यह कानूनी सलाह नहीं है

कोड-केंद्रित यह गाइड उन इंजीनियरों के लिए है जो ऑनबोर्डिंग में राष्ट्रीय eID जोड़ रहे हैं।

eID API कैसे काम करता है: पाँच इंटरैक्शन पैटर्न

आपका सिस्टम रिलाइंग पार्टी (RP) है। यह क्रेडेंशियल को कभी नहीं देखता, केवल व्यक्ति के बारे में एक हस्ताक्षरित उत्तर देखता है।

पैटर्नउपयोगकर्ता क्या करता हैआपके बैकएंड को उत्तर कैसे मिलता हैउदाहरण
रीडायरेक्ट (OpenID Connect, OIDC)आपके पेज से योजना के लॉगिन पर जाता है, साइन इन करता है, वापस आता हैएक ऑथराइज़ेशन कोड, जिसे हस्ताक्षरित ID टोकन से बदला जाता हैID Austria, जिसका OIDC लॉगिन केवल ऑथराइज़ेशन कोड फ़्लो को सपोर्ट करता है[6]
कोड के साथ ऐप पुशव्यक्तिगत कोड टाइप करता है, स्क्रीन पर दिखे कोड का ऐप से मिलान करता है, ऐप में PIN टाइप करता हैआप हस्ताक्षरित परिणाम की प्रतीक्षा या पोलिंग करते हैंSmart-ID, Mobile-ID[10][20]
QR या ऐप लॉन्चकंप्यूटर पर एनिमेटेड QR स्कैन करता है, या उसी फ़ोन पर ऐप खुल जाता हैऑर्डर पूरा होने तक आप योजना को पोल करते हैंBankID स्वीडन[8]
कार्ड और NFCचिप कार्ड को फ़ोन से सटाता है, कार्ड का PIN टाइप करता हैएक eID सर्वर चिप पढ़ता है और विशेषताएँ लौटाता हैजर्मन eID कार्ड[14]
वॉलेट प्रस्तुति (OpenID4VP)वॉलेट ऐप में मंज़ूरी देता है कि कौन-सी विशेषताएँ साझा करनी हैंहस्ताक्षरित और चयनात्मक रूप से प्रकट किए गए एट्रिब्यूट्स की प्रस्तुतिEUDI वॉलेट[2]

कुछ स्कीम एक सार्वजनिक गेटवे के पीछे होती हैं: एस्टोनिया का TARA एक ऑथराइज़ेशन कोड गेटवे है, जो ID कार्ड, Smart-ID, Mobile-ID और EU eID के आगे लगा है।[7] कौन-सी स्कीम कौन-सा पैटर्न इस्तेमाल करती है, यह जानने के लिए देश के अनुसार eID स्कीम देखें।

आप क्या बनाते हैं और प्रदाता क्या संभालता है

कोड से पहले एक्सेस आता है। डेनमार्क में हर सेवा प्रदाता को एक प्रमाणित MitID ब्रोकर के ज़रिए जाना होता है।[12] स्वीडन में आप BankID किसी बैंक या रिटेलर से खरीदते हैं और एक रिलाइंग पार्टी प्रमाणपत्र ऑर्डर करते हैं।[15] जर्मनी में आप या तो अपना eID सर्वर चलाते हैं, या अपने प्रमाणपत्र के साथ एक होस्टेड eID सेवा इस्तेमाल करते हैं, या कोई पहचान सेवा इस्तेमाल करते हैं और खुद कोई प्रमाणपत्र नहीं रखते।[13] EUDI वॉलेट के लिए, रिलाइंग पार्टी को उस सदस्य देश में पंजीकरण कराना होता है जहाँ वह स्थापित है।[1]

परतसीधे, हर योजना अलग सेएक eID API के ज़रिए
अनुबंध और प्रमाणपत्रहर योजना के लिए एक, हर योजना के अपने चक्र पर नवीनीकृतप्रदाता उन्हें रखता है; आपके पास एक अनुबंध होता है
प्रोटोकॉल कोडOIDC, पोलिंग API, एक eID सर्वर, OpenID4VPएक सेशन API और एक परिणाम फ़ॉर्मेट
स्क्रीनचयन स्क्रीन, QR, तुलना कोड, त्रुटियाँ, हर योजना के लिएहोस्टेड फ़्लो या SDK
हस्ताक्षर जाँचआपकी ज़िम्मेदारी, हर योजना की कुंजी और फ़ॉर्मेट के अनुसारप्रदाता करता है, निर्णय के रूप में रिपोर्ट किया जाता है
आश्वासन स्तरमाँगना और जाँचना आपकी ज़िम्मेदारीपरिणाम में दर्ज होता है; नीति फिर भी आप ही तय करते हैं
बिना eID वाले लोगों के लिए वैकल्पिक रास्तादूसरा विक्रेता या मैनुअल रास्ताउसी फ़्लो में दस्तावेज़ वाला रास्ता
ऑनबोर्डिंग का निर्णयआपकाफिर भी आपका

अधिकांश नॉर्डिक और बाल्टिक स्कीमों के लिए प्रमाणित ब्रोकर मौजूद हैं। अधिक वॉल्यूम पर एक स्कीम के लिए सीधे जुड़ें; जब उपयोगकर्ता कई देशों से आते हैं, तो एक API इस्तेमाल करें।

रीडायरेक्ट फ़्लो, चरण दर चरण

यह OIDC ऑथराइज़ेशन कोड फ़्लो है। आपका बैकएंड ब्राउज़र को एक रैंडम state और nonce के साथ बाहर भेजता है। फिर वह लौटे हुए कोड को ID टोकन से बदलता है और उसकी जाँच करता है।

उपयोगकर्ता आपका बैकएंड eID प्रदाता
1साइन-अप शुरू करता है
2state, nonce के साथ रीडायरेक्ट

उपयोगकर्ता eID से साइन इन करता है

3आपके कॉलबैक पर कोड
4कोड के बदले टोकन
5हस्ताक्षरित ID टोकन

state, nonce, हस्ताक्षर, acr की जाँच

6खाता खुल गया

एक रीडायरेक्ट साइन-इन। ब्रोकर और गेटवे चरण 2 में अतिरिक्त हॉप जोड़ते हैं, आपके लिए नए चरण नहीं।

चरण 5 के बाद की जाँच सबसे अहम है। Digdir के ID-porten दस्तावेज़ के अनुसार, क्लाइंट को "यह सत्यापित करना अनिवार्य है कि सुरक्षा स्तर (acr) पर्याप्त रूप से ऊँचा है"।[5] acr को उस आश्वासन स्तर (LoA) के रूप में पढ़ें जिसका दावा योजना करती है। आपकी नीति से नीचे की किसी भी चीज़ को अस्वीकार करें।

तुलना कोड के साथ ऐप-पुश फ़्लो

Smart-ID और Mobile-ID में उपयोगकर्ता आपका पेज कभी नहीं छोड़ता। उपयोगकर्ता एक व्यक्तिगत पहचान कोड टाइप करता है (Mobile-ID फ़ोन नंबर भी माँगता है)। आपका पेज एक छोटा कोड दिखाता है और वही कोड ऐप में दिखाई देता है। उपयोगकर्ता फ़ोन पर PIN से तभी स्वीकृति देता है जब दोनों कोड मेल खाते हैं।[20] Smart-ID तीन कोड दिखाकर उपयोगकर्ता से सही कोड चुनने को भी कह सकता है।[10]

अपनी पहचान सत्यापित करें

सत्यापन का तरीका चुनें

उस इलेक्ट्रॉनिक ID से साइन इन करें जिसका आप पहले से उपयोग करते हैं।

Smart-ID

1उपयोगकर्ता आपके द्वारा स्वीकार किए जाने वाले eID में से एक चुनता है।

अपनी पहचान सत्यापित करें

कोड जाँचें

4821

यही कोड आपके Smart-ID ऐप में दिखाई देता है।

2उपयोग में चल रहे डिवाइस पर आपका सत्यापन पेज एक तुलना कोड दिखाता है। यही कोड ऐप में दिखाई देता है।

Smart-ID

अपना PIN दर्ज करें

केवल तभी जब कोड स्क्रीन पर दिख रहे कोड से मेल खाता हो।

3उपयोगकर्ता PIN ऐप में टाइप करता है, आपके पेज पर कभी नहीं।

अपनी पहचान सत्यापित करें

आपका सत्यापन हो गया है

  • पूरा नामसाझा किया गया
  • जन्म तिथिसाझा किया गया
  • व्यक्तिगत कोडसाझा किया गया
  • पतासाझा नहीं किया गया

4हस्ताक्षरित एट्रिब्यूट आपके बैकएंड तक पहुँचते हैं।

BankID स्वीडन भी इसी ढाँचे पर चलता है, बस टाइप किए गए कोड की जगह QR होता है: उपयोगकर्ता autostart टोकन के साथ उसी डिवाइस पर ऐप खोलता है, या दूसरे डिवाइस पर दिखाया गया एनिमेटेड QR स्कैन करता है, और ऑर्डर पूरा होने तक आपका बैकएंड /collect को पोल करता है। पूरे हुए ऑर्डर में व्यक्तिगत नंबर, नाम, पहला नाम और उपनाम होते हैं, साथ ही डिवाइस, हस्ताक्षर और वैकल्पिक जोखिम फ़ील्ड भी होते हैं।[8] Smart-ID+ Smart-ID को इस मॉडल पर ले जाता है (डेस्कटॉप पर डायनेमिक QR, मोबाइल पर ऐप-टू-ऐप), इसलिए उपयोगकर्ताओं को अब किसी वेबसाइट पर व्यक्तिगत कोड टाइप नहीं करना पड़ता।[11]

उपयोगकर्ता आपका बैकएंड स्कीम API स्कीम ऐप
1व्यक्तिगत कोड दर्ज करता है
2तुलना कोड दिखाता है
3प्रमाणीकरण अनुरोध शुरू करता है
4फ़ोन पर पुश

ऐप वही कोड दिखाता है; उपयोगकर्ता PIN टाइप करता है

5परिणाम के लिए पोल करता है
6हस्ताक्षरित परिणाम

Smart-ID या Mobile-ID साइन-इन, उसी क्रम में जिसमें उपयोगकर्ता उसे देखता है: व्यक्तिगत कोड, आपके पेज पर तुलना कोड, ऐप में वही कोड, फिर PIN।[20] BankID के QR संस्करण में चरण 1 हट जाता है और चरण 2 में QR कोड दिखता है।

कार्ड और NFC, तथा OpenID4VP पर EUDI वॉलेट

जर्मन eID कार्ड के साथ, उपयोगकर्ता AusweisApp में कार्ड को NFC वाले फ़ोन से सटाता है। PIN टाइप किए जाने से पहले, क़ानून के अनुसार ऐप को प्रदाता का नाम, पता और माँगी गई डेटा श्रेणियाँ दिखानी होती हैं, और केवल वही श्रेणियाँ भेजी जाती हैं।[14]

OpenID Foundation के अनुसार, OpenID4VP 1.0 एक अंतिम विनिर्देश है।[16] Architecture and Reference Framework (ARF) रिमोट प्रस्तुति के लिए ये विकल्प सूचीबद्ध करता है: रीडायरेक्ट और openid4vp:// जैसी कस्टम URI स्कीम पर OpenID4VP, W3C Digital Credentials API पर OpenID4VP, या उसी API पर ISO/IEC 18013-7।[2][17] कुछ भी साझा करने से पहले, वॉलेट आपके एक्सेस प्रमाणपत्र को प्रमाणित करता है, जाँचता है कि आप पंजीकृत एट्रिब्यूट से अधिक एट्रिब्यूट नहीं माँग रहे, और उपयोगकर्ता को हर एक को स्वीकृत करने देता है।[2] व्यक्ति पहचान डेटा (PID) में पोर्ट्रेट 11 अगस्त 2028 से ही अनिवार्य होता है, सिवाय उस स्थिति के जहाँ उपयोगकर्ता स्पष्ट रूप से इससे बाहर रहने का विकल्प चुनता है।[18]

  1. 23 जुलाई 2026ARF v3.0.0वॉलेट फ़्रेमवर्क का मौजूदा संस्करण।
  2. 24 दिसंबर 2026वॉलेट की समय-सीमाहर सदस्य राज्य कम से कम एक वॉलेट उपलब्ध कराएगा।
  3. 24 दिसंबर 2027स्वीकृतिजिन निजी रिलाइंग पार्टियों के लिए क़ानून या अनुबंध के तहत मज़बूत उपयोगकर्ता प्रमाणीकरण का उपयोग आवश्यक है, वे उपयोगकर्ता के अनुरोध पर इसे स्वीकार करती हैं। सूक्ष्म और लघु उद्यमों को छूट है।
  4. 11 अगस्त 2028पोर्ट्रेटPID पोर्ट्रेट अनिवार्य हो जाता है, जब तक उपयोगकर्ता इससे बाहर रहने का विकल्प न चुने।

EUDI वॉलेट की वे तारीखें जो eID API रोडमैप को आकार देती हैं।[1][2][18]

EUDI वॉलेट गाइड रिलाइंग पार्टी पंजीकरण और देश के अनुसार तैयारी को कवर करती है।

त्रुटियाँ, फ़ॉलबैक और पुनः प्रयास

साइन-इन पूरा, रद्द, टाइम-आउट या विफल होकर समाप्त होता है। अंतिम तीन को एक जैसा संभालें, और हर देश के लिए तय करें कि आगे क्या होगा।

1उपयोगकर्ता के देश के eID पेश करें

हर देश के लिए स्वीकृत सूची, उपयोगकर्ता चुनता है।

साइन-इन एक मान्य हस्ताक्षर और आवश्यक स्तर के साथ पूरा हुआ

हाँ

हस्ताक्षरित एट्रिब्यूट्स को संग्रहीत करें

नाम, जन्म तिथि, पहचानकर्ता, स्तर।

नहीं

वैकल्पिक तरीके पर जाएँ या अस्वीकार करें

चिप रीडिंग के साथ दस्तावेज़, या सेशन समाप्त करें।

2स्क्रीनिंग करें और निर्णय लें

सत्यापित डेटा पर अपने स्वयं के जोखिम नियम लागू करें।

रद्द किए गए साइन-इन को कभी भी अपने आप दोबारा न चलाएँ। callback को idempotent बनाएँ, ताकि पेज रिफ्रेश होने या कोई इवेंट दो बार आने से दो खाते न खुल सकें। जिन लोगों के पास eID नहीं है, उनके लिए एक अलग रास्ता रखें। आमतौर पर यह NFC चिप रीडिंग, लाइवनेस और फेस मैच के साथ पहचान दस्तावेज़ होता है। NFC eID सत्यापन और चिप सुरक्षा में इस रास्ते की जानकारी दी गई है।

eID API इंटीग्रेशन के लिए सुरक्षा चेकलिस्ट

  • हर साइन-इन के लिए नया state और nonce बनाएँ, और जो कॉलबैक इनसे मेल न खाए उसे अस्वीकार करें।
  • एक भी एट्रिब्यूट पढ़ने से पहले हर टोकन या परिणाम के हस्ताक्षर को सत्यापित करें।
  • परिणाम में आश्वासन का स्तर जाँचें, केवल अनुरोध में नहीं।[5]
  • जहाँ AMLR का eID मार्ग आप पर लागू होता है, वहाँ पर्याप्त (substantial) या उच्च (high) स्तर अनिवार्य करें।[3]
  • eID PIN को कभी भी अपने पेज पर एकत्र न करें; इसकी सही जगह योजना का ऐप है।[20]
  • क्रॉस-डिवाइस साइन-इन के लिए टाइप किए गए कोड के बजाय QR या ऐप-टू-ऐप लॉन्च को प्राथमिकता दें।[11]
  • केवल वही एट्रिब्यूट माँगें जो आपने रजिस्टर किए हैं और जिनकी आपको ज़रूरत है।[1]
  • किसी परिणाम पर भरोसा करने से पहले वेबहुक सिग्नेचर और टाइमस्टैम्प सत्यापित करें।

कानूनी आधार एंटी-मनी लॉन्ड्रिंग विनियमन (AMLR) है, जो 10 जुलाई 2027 से लागू होगा: अनुच्छेद 22(6)(b) "ऐसे इलेक्ट्रॉनिक पहचान साधनों की अनुमति देता है जो आश्वासन स्तर 'पर्याप्त' या 'उच्च' के संबंध में विनियमन (EU) No 910/2014 की आवश्यकताओं को पूरा करते हैं"।[3] हर स्कीम अधिसूचित नहीं है: MitID अधिसूचित स्कीमों की EU सूची में है, Smart-ID नहीं है।[4]

सावधान रहें

ARF चेतावनी देता है कि क्रॉस-डिवाइस कस्टम-URI फ़्लो "फ़िशिंग और रिले हमलों के प्रति असुरक्षित हैं"। वह क्रॉस-डिवाइस प्रस्तुति के लिए कस्टम URI स्कीमों की सिफ़ारिश नहीं करता।[2] Computer Sweden के अनुसार, पुलिस ने जुलाई 2019 में बताया कि QR कोड शुरू होने के बाद BankID फ़ोन घोटालों में 90% की गिरावट आई।[9]

Didit eID API इंटीग्रेशन में कैसे मदद करता है

Didit पाँच लाइव eID को एक सेशन API के पीछे रखता है (MitID, BankID स्वीडन, Finnish Trust Network, Smart-ID और Mobile-ID, सात देशों में)। उसी वर्कफ़्लो में दस्तावेज़ वाला रास्ता भी उपलब्ध है। और योजनाएँ Didit के रोडमैप पर हैं, और EUDI वॉलेट की स्वीकृति जल्द आ रही है। Didit कभी PIN नहीं माँगता। अधिक जानकारी डिजिटल ID वॉलेट पेज पर और वॉलेट दस्तावेज़ीकरण में है।[19]

हर देश के लिए लाइव eID चालू करें

कंसोल में: Workflows, ID Verification चरण, Countries, "Wallets accepted"। API के ज़रिए, ID Verification फ़ीचर (OCR) एक methods ऑब्जेक्ट लेता है, जिसकी कुंजियाँ ISO 3166-1 alpha-3 देश कोड होती हैं। यह ऑब्जेक्ट POST /v3/workflows/ के साथ भेजा जाता है। डेनमार्क के लिए प्रलेखित अंश:[21]

{ "feature": "OCR", "config": { "methods": { "DNK": { "document": { "enabled": true }, "wallet": { "enabled": true, "providers": ["mitid"], "on_failure": "fallback_to_document" } } } } }

और एस्टोनिया के लिए, फ़ोन-आधारित दोनों eID स्वीकार करते हुए:[20]

{ "EST": { "document": { "enabled": true }, "wallet": { "enabled": true, "providers": ["smart_id", "mobile_id"], "on_failure": "fallback_to_document" } } }

providers एक स्वीकृति-सूची है, रैंकिंग नहीं। on_failure का मान fallback_to_document या decline होता है। जो वॉलेट आपके एनवायरनमेंट में उपलब्ध नहीं है, उसके कारण पूरा सेव अस्वीकार हो जाता है, इसलिए पहले कैटलॉग पढ़ें।[21]

स्क्रीनशॉट लंबित: console-wallets-accepted

Didit कंसोल में किसी एक देश के लिए स्वीकार किए जाने वाले eID चुनना।

सेशन बनाएँ और परिणाम पढ़ें

अपने workflow_id के साथ (और वैकल्पिक रूप से vendor_data और एक callback के साथ) POST /v3/session/ भेजने पर session_id, url और session_token मिलते हैं। URL खोलें या SDK का उपयोग करें।[24] परिणाम webhook से या GET /v3/session/{id}/decision/ से मिलता है। इसमें verification_method: "wallet", assurance: "cryptographic" और एक wallet_verification ऑब्जेक्ट होता है।[19]

फ़ील्डउदाहरणइससे क्या पता चलता है
providermitidउपयोगकर्ता ने कौन-सा eID चुना
issuing_authorityडेनिश एजेंसी फॉर डिजिटल गवर्नमेंटपहचान के पीछे कौन खड़ा है
issuing_countryDNKपहचान का मार्ग, राष्ट्रीयता नहीं
level_of_assurancesubstantialवह स्तर जिसका दावा योजना ने किया
signature_validtrueहस्ताक्षरित अभिकथन की जांच सफल रही
attributesfull_name, date_of_birth, cpr_aliasसत्यापित दावे, नाम हर eID के अनुसार अलग होते हैं
portrait, face_match_scorenullकोई भी लाइव eID पोर्ट्रेट साझा नहीं करता

अनुरोध किए गए स्तर से कमज़ोर स्तर होने पर साइन-इन विफल हो जाता है। केवल पूरे हुए साइन-इन का ही बिल बनता है।[19] कीमतें: MitID, Finnish Trust Network $0.25; BankID स्वीडन, Smart-ID, Mobile-ID $0.20.

वेबहुक और सैंडबॉक्स

X-Signature-V2 को अपने डेस्टिनेशन सीक्रेट से सत्यापित करें, 300 सेकंड से पुराने X-Timestamp को अस्वीकार करें, और आइडेम्पोटेंसी की कुंजी event_id पर रखें; विफल डिलीवरी को अधिकतम दो बार दोबारा भेजा जाता है।[22] सैंडबॉक्स एप्लिकेशन हर वॉलेट को सक्षम कर सकता है, असली साइन-इन के बिना मंज़ूरी देता है, और आपके फ़ॉलबैक की जाँच के लिए wallet_cancelled, wallet_timeout और wallet_provider_error उपलब्ध कराता है।[23]

eIDदेशDidit स्तरDidit स्थिति
MitIDडेनमार्कपर्याप्तलाइव
BankID स्वीडनस्वीडनपर्याप्तलाइव
Finnish Trust Networkफ़िनलैंडपर्याप्तलाइव
Smart-IDएस्टोनिया, लातविया, लिथुआनिया, बेल्जियमउच्चलाइव
Mobile-IDएस्टोनिया, लिथुआनियाउच्चलाइव
BankID Norwayनॉर्वेनिर्धारित नहींजल्द आ रहा है
Freja eIDस्वीडननिर्धारित नहींजल्द आ रहा है
itsmeबेल्जियमनिर्धारित नहींजल्द आ रहा है
iDINनीदरलैंडनिर्धारित नहींजल्द आ रहा है
जर्मन eID कार्डजर्मनीनिर्धारित नहींजल्द आ रहा है
FranceConnectफ़्रांसनिर्धारित नहींजल्द आ रहा है
ID Austriaऑस्ट्रियानिर्धारित नहींअनुरोध पर
Cl@veस्पेननिर्धारित नहींअनुरोध पर
SPIDइटलीनिर्धारित नहींअनुरोध पर
Swiss E-IDस्विट्ज़रलैंडतय नहींअनुरोध पर
EUDI वॉलेटEU और EEAतय नहींजल्द आ रहा है

Didit प्रदान करता है

  • योजना तक पहुँच, प्रमाणपत्र और हस्ताक्षर की जाँच
  • एक ही सेशन API, होस्टेड फ़्लो और SDK
  • जिन उपयोगकर्ताओं के पास eID नहीं है, उनके लिए NFC चिप रीडिंग के साथ दस्तावेज़ मार्ग

आपके पास रहता है

  • हर देश में कौन-से eID स्वीकार करें
  • आपकी नीति के अनुसार आवश्यक आश्वासन स्तर
  • ऑनबोर्डिंग का निर्णय और दायित्व

आप जिन भी देशों में सेवा देते हैं, उन सभी के लिए एक eID API

हर देश के लिए लाइव eID चालू करें, दस्तावेज़ों को फ़ॉलबैक के रूप में रखें, और केवल पूरे हुए साइन-इन के लिए भुगतान करें।

मुफ़्त में शुरू करेंहमसे बात करेंडॉक्यूमेंटेशन पढ़ें

मुख्य बातें

  • हर eID पाँच में से किसी एक पैटर्न का उपयोग करता है: रीडायरेक्ट, कोड के साथ ऐप पुश, QR या ऐप लॉन्च, कार्ड और NFC, या OpenID4VP।
  • पहले पहुँच चाहिए: ब्रोकर, अनुबंध, प्रमाणपत्र या पंजीकरण।
  • हर परिणाम पर हस्ताक्षर और आश्वासन स्तर की जाँच करें।
  • कानून या अनुबंध के तहत मज़बूत उपयोगकर्ता प्रमाणीकरण का उपयोग करने के लिए बाध्य निजी रिलाइंग पार्टियों को 24 दिसंबर 2027 तक उपयोगकर्ता के अनुरोध पर EUDI वॉलेट स्वीकार करना होगा (सूक्ष्म और लघु उद्यमों को छूट है)।

अक्सर पूछे जाने वाले प्रश्न

eID API क्या है?

यह एक इंटरफ़ेस है जिसके ज़रिए आपका एप्लिकेशन किसी राष्ट्रीय इलेक्ट्रॉनिक पहचान योजना से, या कई योजनाओं से जुड़ने वाले किसी प्रदाता से, अनुरोध करता है कि वह किसी व्यक्ति को प्रमाणित करे और हस्ताक्षरित पहचान विशेषताएँ लौटाए। उसके उत्तर पर हस्ताक्षर और आश्वासन स्तर की जाँच फिर भी आपको ही करनी होती है।

क्या मुझे हर eID योजना के लिए अलग इंटीग्रेशन की ज़रूरत है?

सीधे जुड़ने पर, हां: हर योजना का अपना अनुबंध, प्रमाणपत्र और प्रोटोकॉल होता है। डेनमार्क में आपको प्रमाणित MitID ब्रोकर का उपयोग करना होगा, और BankID स्वीडन किसी बैंक या रिटेलर से खरीदा जाता है।[12][15] एक ही eID API इन अंतरों को एक सेशन और एक परिणाम फ़ॉर्मेट के पीछे छिपा देता है।

राष्ट्रीय eID कौन सा प्रोटोकॉल इस्तेमाल करते हैं?

कई स्कीमें OpenID Connect का उपयोग करती हैं, अक्सर ID-porten या TARA जैसे गेटवे के माध्यम से।[5][7] अन्य स्कीमें अपने स्वयं के पोलिंग API (BankID स्वीडन, Smart-ID) या चिप कार्ड पढ़ने वाले eID सर्वर (जर्मनी) का उपयोग करती हैं।[8][13] EUDI वॉलेट OpenID4VP या ISO/IEC 18013-7 का उपयोग करता है।[2]

eID साइन-इन कौन-सा डेटा लौटाता है?

यह योजना पर निर्भर करता है। BankID स्वीडन व्यक्तिगत संख्या, नाम, प्रथम नाम और उपनाम लौटाता है।[8] जर्मन eID कार्ड केवल वही डेटा श्रेणियाँ भेजता है जो प्रदाता के प्रमाणपत्र में दर्ज हैं (§ 18(5))। यह कार्ड की राष्ट्रीय पहचान संख्या नहीं भेजता, क्योंकि § 18(3) की सूची में यह शामिल नहीं है।[14]

मैं आश्वासन स्तर को कैसे लागू करूँ?

अपनी ज़रूरत का स्तर माँगें और परिणाम में बताए गए स्तर की जाँच करें, जैसे OIDC में acr क्लेम। ID-porten कहता है कि क्लाइंट को यह सत्यापित करना होगा कि सुरक्षा स्तर पर्याप्त ऊँचा है।[5] आपकी नीति से नीचे के किसी भी स्तर को अपर्याप्त मानें और खाता न खोलें।

जब किसी उपयोगकर्ता के पास eID न हो या वह रद्द कर दे, तब क्या होना चाहिए?

हर देश के लिए तय करें कि फ़ॉलबैक देना है या अनुरोध अस्वीकार करना है। रद्द किए गए साइन-इन को अपने-आप दोबारा न आज़माएँ।

असली उपयोगकर्ताओं के बिना eID इंटीग्रेशन की टेस्टिंग कैसे करें?

प्रदाता के सैंडबॉक्स में स्वीकृति, रद्दीकरण और टाइमआउट का सिमुलेशन करें। सिमुलेटेड स्वीकृति यह साबित नहीं करती कि कोई वास्तविक पहचान साइन इन कर सकती है: रोलआउट से पहले वास्तविक डिवाइस पर अधिकृत परीक्षण करें।[20]

व्यवसायों को EUDI वॉलेट कब से स्वीकार करना होगा?

जिन निजी रिलाइंग पार्टियों को कानून या अनुबंध के तहत मज़बूत उपयोगकर्ता प्रमाणीकरण का उपयोग करना अनिवार्य है, उन्हें 24 दिसंबर 2027 तक उपयोगकर्ता के अनुरोध पर इसे स्वीकार करना होगा। सूक्ष्म और लघु उद्यमों को इससे छूट है।[1]

स्रोत

  1. विनियमन (EU) 2024/1183 (eIDAS 2), EUR-Lex, 30 अप्रैल 2024 का आधिकारिक राजपत्र, अनुच्छेद 5a, 5b और 5f.
  2. Architecture and Reference Framework v3.0.0, यूरोपीय आयोग की EUDI Wallet परियोजना, 23 जुलाई 2026 को जारी, खंड 4.4.3, 5.7.1 और 6.6.3.
  3. विनियमन (EU) 2024/1624 (AMLR), EUR-Lex, अनुच्छेद 22(6)।
  4. eIDAS के अंतर्गत पूर्व-अधिसूचित और अधिसूचित eID योजनाओं का अवलोकन, यूरोपीय आयोग, 5 अक्टूबर 2026 को पढ़ा गया।
  5. ID-porten ID टोकन, नॉर्वेजियन डिजिटलीकरण एजेंसी (Digdir).
  6. Anbindung mit OpenID Connect, ID Austria डेवलपर दस्तावेज़।
  7. TARA तकनीकी विनिर्देश, एस्टोनियाई सूचना प्रणाली प्राधिकरण (RIA)।
  8. Auth and sign: collect, BankID डेवलपर दस्तावेज़ीकरण।
  9. QR-koden gjorde susen: BankID-bedrägerierna ned med 90 procent, Computer Sweden, 3 जुलाई 2019 (द्वितीयक)।
  10. मुझे कभी एक पुष्टिकरण कोड और कभी तीन क्यों दिखते हैं, Smart-ID.
  11. नया Smart-ID मुझे धोखाधड़ी से कैसे बचाता है, Smart-ID.
  12. MitID ब्रोकर, डेनिश एजेंसी फ़ॉर डिजिटल गवर्नमेंट।
  13. सेवा प्रदाता बनें, AusweisApp, जर्मन संघीय सरकार।
  14. पासपोर्ट और पहचान पत्र अधिनियम (PAuswG) की धारा 18, Gesetze im Internet.
  15. अपने व्यवसाय को BankID से जोड़ें, BankID.
  16. OpenID for Verifiable Presentations 1.0 का अंतिम विनिर्देश स्वीकृत, OpenID Foundation.
  17. डिजिटल क्रेडेंशियल्स, W3C.
  18. आयोग कार्यान्वयन विनियमन (EU) 2026/1731, EUR-Lex, 11 अगस्त 2028 से PID में पोर्ट्रेट।
  19. डिजिटल ID वॉलेट, Didit दस्तावेज़ीकरण।
  20. Smart-ID और Mobile-ID इंटीग्रेशन, Didit दस्तावेज़ीकरण।
  21. वर्कफ़्लो फ़ीचर कॉन्फ़िगरेशन, Didit दस्तावेज़ीकरण।
  22. वेबहुक, Didit दस्तावेज़ीकरण।
  23. सैंडबॉक्स और टेस्ट डेटा, Didit दस्तावेज़ीकरण।
  24. क्विक स्टार्ट, Didit दस्तावेज़ीकरण।

हर राष्ट्रीय eID, उसका स्तर और उसकी स्थिति eID सत्यापन पेज पर देखें।

हर योजना के लिए अलग अनुबंध के बिना eID साइन-इन लॉन्च करें

लाइव eID से शुरुआत करें, जैसे-जैसे आपके उपयोगकर्ताओं को ज़रूरत हो, नई योजनाएँ जोड़ें, और बाकी सभी के लिए दस्तावेज़ों से सत्यापन जारी रखें।

मुफ़्त में शुरू करेंहमसे बात करें

पहचान और धोखाधड़ी के लिए इंफ्रास्ट्रक्चर।

KYC, KYB, ट्रांज़ैक्शन मॉनिटरिंग और वॉलेट स्क्रीनिंग के लिए एक API। 5 मिनट में इंटीग्रेट करें।

इस पेज को समराइज़ करने के लिए AI से पूछें