Mwongozo wa kuunganisha eID API: mifumo, msimbo na usalama
Mwongozo unaoanza na msimbo wa kuunganisha eID za kitaifa kupitia eID API: mitiririko ya uelekezaji, arifa ya programu, QR, kadi ya NFC na OpenID4VP, unachojenga, sehemu za matokeo, njia mbadala na orodha ya ukaguzi wa usalama.

Kwa ufupi
API ya eID inaruhusu mchakato wako wa usajili kuomba mfumo wa kitaifa wa kitambulisho cha kielektroniki (eID) umthibitishe mtu na kurudisha sifa za utambulisho zilizotiwa saini. Kila mfumo hutumia mojawapo ya mifumo mitano ya mwingiliano: uelekezaji upya wa kivinjari, arifa ya programu yenye msimbo wa kulinganisha, QR au kufungua programu, kadi yenye chipu inayosomwa kwa mawasiliano ya karibu (NFC), au uwasilishaji kupitia pochi ya utambulisho wa kidijitali ya EU (EUDI Wallet) kwa OpenID for Verifiable Presentations (OpenID4VP).[2][6][8][14]
- Bado unakagua saini na kiwango cha uhakika.
- Mifumo mingi inahitaji mkataba, cheti au wakala aliyeidhinishwa kabla ya ombi la kwanza.[12][13][15]
Mwongozo huu unaoanza na msimbo ni kwa wahandisi wanaoongeza eID za kitaifa kwenye mchakato wa kumsajili mteja.
Jinsi API ya eID inavyofanya kazi: mifumo mitano ya mwingiliano
Mfumo wako ndio mhusika anayetegemea (relying party, RP). Hauoni kamwe kitambulisho chenyewe, bali jibu lililotiwa saini kuhusu mtu huyo tu.
| Mtindo | Anachofanya mtumiaji | Jinsi backend yako inavyopokea jibu | Mfano |
|---|---|---|---|
| Uelekezaji upya (OpenID Connect, OIDC) | Anaondoka kwenye ukurasa wako kwenda kwenye kuingia kwa mfumo, anaingia, kisha anarudi | Msimbo wa uidhinishaji, unaobadilishwa kwa tokeni ya ID iliyotiwa saini | ID Austria, ambayo kuingia kwake kwa OIDC kunaauni mtiririko wa msimbo wa uidhinishaji pekee[6] |
| Arifa ya programu yenye msimbo | Anaandika msimbo binafsi, analinganisha msimbo ulio kwenye skrini na ule ulio kwenye programu, anaandika PIN kwenye programu | Unasubiri au unauliza mara kwa mara ili kupata matokeo yaliyotiwa saini | Smart-ID, Mobile-ID[10][20] |
| QR au kufungua programu | Anachanganua QR inayobadilika kwenye kompyuta, au programu inafunguka kwenye simu ile ile | Unauliza mfumo mara kwa mara hadi ombi likamilike | BankID ya Uswidi[8] |
| Kadi na NFC | Anaweka kadi yenye chipu karibu na simu, anaandika PIN ya kadi | Seva ya eID inasoma chipu na kurudisha sifa | Kadi ya eID ya Ujerumani[14] |
| Uwasilishaji kupitia pochi (OpenID4VP) | Anaidhinisha sifa zipi zishirikiwe kwenye programu ya pochi | Uwasilishaji wa sifa zilizosainiwa na kufichuliwa kwa kuchagua | Pochi ya EUDI[2] |
Baadhi ya mifumo iko nyuma ya lango la umma. TARA ya Estonia ni lango la msimbo wa uidhinishaji lililo mbele ya kitambulisho, Smart-ID, Mobile-ID na eID za EU.[7] Angalia mifumo ya eID kwa nchi ili kujua kila mfumo unatumia mtindo upi.
Unachojenga wewe na kile mtoa huduma anashughulikia
Ufikiaji unatangulia msimbo. Nchini Denmark kila mtoa huduma lazima apitie dalali wa MitID aliyeidhinishwa.[12] Nchini Sweden unanunua BankID kutoka benki au muuzaji na unaagiza cheti cha mhusika anayetegemea.[15] Nchini Ujerumani unaendesha seva yako mwenyewe ya eID, unatumia huduma ya eID inayopangishwa ukiwa na cheti chako mwenyewe, au unatumia huduma ya utambulisho bila kushikilia cheti wewe mwenyewe.[13] Kwa Pochi ya EUDI, mhusika anayetegemea lazima ajisajili katika Nchi Mwanachama ambako ana makao yake.[1]
| Tabaka | Moja kwa moja, mfumo mmoja mmoja | Kupitia API moja ya eID |
|---|---|---|
| Mikataba na vyeti | Kimoja kwa kila mfumo, hufanywa upya kwa mzunguko wa kila mfumo | Mtoa huduma anavishikilia; wewe una mkataba mmoja |
| Msimbo wa itifaki | OIDC, API za kuuliza mara kwa mara (polling), seva ya eID, OpenID4VP | API moja ya kipindi na muundo mmoja wa matokeo |
| Skrini | Kichaguzi, QR, msimbo wa kulinganisha, hitilafu, kwa kila mfumo | Mtiririko unaopangishwa au SDK |
| Ukaguzi wa sahihi | Ni jukumu lako, kwa ufunguo na muundo wa kila mfumo | Unafanywa na mtoa huduma, unaripotiwa kama uamuzi |
| Kiwango cha uhakika | Ni jukumu lako kuomba na kukagua | Kinarekodiwa kwenye matokeo; bado wewe ndiye unaweka sera |
| Njia mbadala kwa watu wasio na eID | Muuzaji wa pili au njia ya mikono | Njia ya hati katika mtiririko huo huo |
| Uamuzi wa kumsajili mteja | Ni wako | Bado ni wako |
Madalali walioidhinishwa wapo kwa mifumo mingi ya nchi za Nordiki na Baltiki. Unganisha moja kwa moja kwa mfumo mmoja wenye idadi kubwa ya watumiaji; tumia API moja watumiaji wanapotoka nchi kadhaa.
Mtiririko wa uelekezaji upya, hatua kwa hatua
Huu ni mtiririko wa msimbo wa uidhinishaji wa OIDC. Backend yako inatuma kivinjari nje pamoja na state na nonce nasibu, kisha inabadilisha msimbo uliorudishwa kwa tokeni ya ID na kuikagua.
Mtumiaji anaingia kwa kutumia eID
Kagua state, nonce, saini, acr
Kuingia kwa uelekezaji upya. Madalali na malango huongeza vituo vya kupitia katika hatua ya 2, si hatua mpya kwako.
Ukaguzi baada ya hatua ya 5 ndio muhimu zaidi. Kwa mujibu wa nyaraka za ID-porten za Digdir, mteja "LAZIMA athibitishe kwamba kiwango cha usalama (acr) kiko juu vya kutosha".[5] Soma acr kama kiwango cha uhakika (LoA) ambacho mpango unadai, na kataa chochote kilicho chini ya sera yako.
Mtiririko wa arifa ya programu pamoja na msimbo wa ulinganisho
Smart-ID na Mobile-ID hazimtoi mtumiaji kwenye ukurasa wako. Mtumiaji anaandika msimbo wa utambulisho binafsi (Mobile-ID pia huomba namba ya simu), ukurasa wako unaonyesha msimbo mfupi, na msimbo huo huo unaonekana kwenye programu. Mtumiaji anaidhinisha kwa PIN kwenye simu pale tu misimbo inapolingana.[20] Smart-ID pia inaweza kuonyesha misimbo mitatu na kumwomba mtumiaji achague ulio sahihi.[10]
Chagua njia ya kuthibitisha
Ingia kwa kitambulisho cha kielektroniki unachotumia tayari.
Smart-ID
Tumia hati ya utambulisho badala yake
1Mtumiaji anachagua eID kati ya zile unazokubali.
Kagua msimbo
4821
Msimbo huo huo unaonekana kwenye programu yako ya Smart-ID.
2Ukurasa wako wa uthibitishaji, kwenye kifaa kinachotumika, unaonyesha msimbo wa ulinganisho. Msimbo huo huo unaonekana kwenye programu.
Weka PIN yako
Ikiwa tu msimbo unalingana na ule ulio kwenye skrini.
3Mtumiaji anaandika PIN kwenye programu, kamwe si kwenye ukurasa wako.
Umethibitishwa
- Jina kamiliInashirikiwa
- Tarehe ya kuzaliwaInashirikiwa
- Msimbo wa kibinafsiInashirikiwa
- AnwaniHaishirikiwi
4Sifa zilizosainiwa zinafika kwenye backend yako.
BankID Sweden ina muundo uleule, lakini kwa QR badala ya msimbo unaoandikwa. Mtumiaji hufungua programu kwenye kifaa kilekile kwa tokeni ya autostart, au huchanganua QR inayobadilika inayoonyeshwa kwenye kifaa kingine. Backend yako huuliza /collect mara kwa mara hadi agizo likamilike. Agizo lililokamilika lina nambari ya kibinafsi, jina, jina la kwanza na jina la ukoo, pamoja na sehemu za kifaa, sahihi na sehemu za hiari za hatari.[8] Smart-ID+ inahamisha Smart-ID kwenye muundo huu (QR inayobadilika kwenye kompyuta ya mezani, programu kwa programu kwenye simu), hivyo watumiaji hawaandiki tena msimbo wa kibinafsi kwenye tovuti.[11]
Programu inaonyesha msimbo uleule; mtumiaji anaandika PIN
Kuingia kwa Smart-ID au Mobile-ID, kwa mpangilio ambao mtumiaji anauona: msimbo wa kibinafsi, msimbo wa kulinganisha kwenye ukurasa wako, msimbo uleule kwenye programu, kisha PIN.[20] Katika toleo la QR la BankID, hatua ya 1 inaondoka na hatua ya 2 inaonyesha msimbo wa QR.
Kadi na NFC, na Pochi ya EUDI kupitia OpenID4VP
Kwa kadi ya eID ya Ujerumani, mtumiaji huishikilia kadi kwenye simu yenye NFC ndani ya AusweisApp. Kabla PIN haijaandikwa, sheria inaitaka programu ionyeshe jina la mtoa huduma, anwani yake na aina za data zinazoombwa. Aina hizo pekee ndizo hutumwa.[14]
Kwa mujibu wa OpenID Foundation, OpenID4VP 1.0 ni vipimo vya mwisho.[16] Architecture and Reference Framework (ARF) inaorodhesha uwasilishaji wa mbali kama OpenID4VP kupitia uelekezaji upya na mipango maalum ya URI kama openid4vp://, OpenID4VP kupitia W3C Digital Credentials API, au ISO/IEC 18013-7 kupitia API hiyo.[2][17] Kabla ya kushiriki chochote, pochi huthibitisha cheti chako cha ufikiaji, hukagua kwamba huombi sifa zaidi ya zile ulizosajili, na humruhusu mtumiaji kuidhinisha kila sifa.[2] Ni kuanzia tarehe 11 Agosti 2028 tu ndipo picha ya uso inakuwa ya lazima katika data ya utambulisho wa mtu (PID), isipokuwa pale mtumiaji anapochagua waziwazi kutoitoa.[18]
- 23 Julai 2026ARF v3.0.0Toleo la sasa la mfumo wa pochi.
- 24 Desemba 2026Pochi zinatakiwaKila Nchi Mwanachama inatoa angalau pochi moja.
- 24 Desemba 2027KukubaliwaWahusika wategemezi wa sekta binafsi wanaotakiwa na sheria au mkataba kutumia uthibitishaji imara wa mtumiaji wanaikubali pochi kwa ombi la mtumiaji. Biashara ndogo sana na biashara ndogo zimesamehewa.
- 11 Agosti 2028Picha ya usoPicha ya uso katika PID inakuwa ya lazima isipokuwa mtumiaji akichagua kutoitoa.
Tarehe za Pochi ya EUDI zinazounda ramani ya maendeleo ya API ya eID.[1][2][18]
Mwongozo wa Pochi ya EUDI unashughulikia usajili wa wahusika wanaotegemea na utayari kwa kila nchi.
Hitilafu, njia mbadala na majaribio ya marudio
Kuingia huishia katika hali ya kukamilika, kughairiwa, kuisha kwa muda au kushindwa. Shughulikia hali tatu za mwisho kwa namna moja, na uamue kwa kila nchi kinachofuata.
1Toa eID za nchi ya mtumiaji
Orodha ya zinazokubaliwa kwa kila nchi, mtumiaji huchagua.
Kuingia kulikamilika kwa sahihi halali na kiwango kinachohitajika
Hifadhi sifa zilizotiwa saini
Jina, tarehe ya kuzaliwa, kitambulishi, kiwango.
Tumia njia mbadala au kataa
Hati yenye usomaji wa chipu, au maliza kipindi.
2Chunguza na uamue
Tumia sheria zako mwenyewe za hatari kwenye data iliyothibitishwa.
Usirudie kamwe kiotomatiki kuingia kulikoghairiwa. Fanya callback iwe idempotent, ili kuonyesha upya ukurasa au tukio lililorudiwa kusiweze kufungua akaunti mbili. Weka njia kwa watu wasio na eID, kwa kawaida hati ya utambulisho yenye usomaji wa chipu kwa NFC, ukaguzi wa uhai na ulinganisho wa uso. Uthibitishaji wa eID kwa NFC na usalama wa chipu unaeleza njia hiyo.
Orodha ya ukaguzi wa usalama kwa muunganisho wa API ya eID
- Tengeneza
statenanoncempya kwa kila kuingia na ukatae callback isiyolingana nazo. - Thibitisha saini ya kila tokeni au matokeo kabla ya kusoma sifa yoyote.
- Kagua kiwango cha uhakika kwenye matokeo, si kwenye ombi pekee.[5]
- Taka kiwango cha kutosha (substantial) au cha juu (high) pale njia ya eID ya AMLR inapokuhusu.[3]
- Usikusanye kamwe PIN ya eID kwenye ukurasa wako; inamilikiwa na programu ya mfumo husika.[20]
- Pendelea QR au uzinduzi wa programu hadi programu badala ya misimbo inayoandikwa kwa kuingia kati ya vifaa tofauti.[11]
- Omba sifa ulizosajili na unazohitaji pekee.[1]
- Thibitisha saini na mihuri ya muda ya webhook kabla ya kuamini matokeo.
Msingi wa kisheria ni Kanuni ya Kupambana na Utakatishaji Fedha (AMLR), inayotumika kuanzia 10 Julai 2027: Kifungu 22(6)(b) kinaruhusu "njia za utambulisho wa kielektroniki zinazokidhi matakwa ya Kanuni (EU) Na. 910/2014 kuhusu viwango vya uhakika 'cha kutosha' (substantial) au 'cha juu' (high)".[3] Si kila mfumo umearifiwa: MitID iko kwenye orodha ya EU ya mifumo iliyoarifiwa, Smart-ID haiko.[4]
Tahadhari
ARF inaonya kwamba mitiririko ya custom-URI kati ya vifaa tofauti "iko hatarini kwa mashambulizi ya hadaa (phishing) na ya upitishaji (relay)" na haipendekezi mifumo ya custom URI kwa uwasilishaji kati ya vifaa tofauti.[2] Kwa mujibu wa Computer Sweden, polisi waliripoti mwezi Julai 2019 kupungua kwa 90% kwa ulaghai wa simu wa BankID baada ya misimbo ya QR kuanzishwa.[9]
Jinsi Didit inavyosaidia katika muunganisho wa API ya eID
Didit inaweka eID tano zinazofanya kazi nyuma ya API moja ya kipindi (MitID, BankID Sweden, Finnish Trust Network, Smart-ID na Mobile-ID, katika nchi saba), pamoja na njia ya hati ndani ya mtiririko huo huo. Mifumo zaidi iko kwenye mpango wa maendeleo wa Didit, na kukubali Pochi ya EUDI (EUDI Wallet) kunakuja hivi karibuni. Didit haiombi PIN kamwe. Maelezo zaidi yako kwenye ukurasa wa pochi za kidijitali za utambulisho na kwenye nyaraka za pochi.[19]
Washa eID zinazofanya kazi kwa kila nchi
Kwenye konsoli: Workflows, hatua ya ID Verification, Countries, "Wallets accepted". Kupitia API, kipengele cha ID Verification (OCR) kinapokea kitu cha methods chenye funguo za msimbo wa nchi wa ISO 3166-1 alpha-3, kinachotumwa pamoja na POST /v3/workflows/. Kipande kilichoandikwa kwenye nyaraka kwa Denmark:[21]
{ "feature": "OCR", "config": { "methods": { "DNK": { "document": { "enabled": true }, "wallet": { "enabled": true, "providers": ["mitid"], "on_failure": "fallback_to_document" } } } } }
Na kwa Estonia, ukikubali eID zote mbili zinazotumia simu:[20]
{ "EST": { "document": { "enabled": true }, "wallet": { "enabled": true, "providers": ["smart_id", "mobile_id"], "on_failure": "fallback_to_document" } } }
providers ni orodha ya zinazokubaliwa, si mpangilio wa vipaumbele. on_failure ni fallback_to_document au decline. Pochi isiyopatikana katika mazingira yako inakataa uhifadhi wote, kwa hiyo soma katalogi kwanza.[21]
Picha ya skrini inasubiriwa: console-wallets-accepted
Kuchagua eID zinazokubaliwa kwa nchi moja katika konsoli ya Didit.
Unda kipindi na usome matokeo
POST /v3/session/ pamoja na workflow_id yako (na, ukipenda, vendor_data na callback) hurejesha session_id, url na session_token. Fungua URL au tumia SDK.[24] Matokeo hufika kupitia webhook au GET /v3/session/{id}/decision/, yakiwa na verification_method: "wallet", assurance: "cryptographic" na kitu cha wallet_verification.[19]
| Sehemu | Mfano | Kinachokuambia |
|---|---|---|
provider | mitid | eID ambayo mtumiaji alichagua |
issuing_authority | Wakala wa Serikali ya Kidijitali wa Denmark | Nani anasimama nyuma ya utambulisho huo |
issuing_country | DNK | Njia ya utambulisho, si uraia |
level_of_assurance | substantial | Kiwango ambacho mpango ulithibitisha |
signature_valid | true | Uthibitisho uliotiwa saini umehakikiwa kuwa sahihi |
attributes | full_name, date_of_birth, cpr_alias | Madai yaliyothibitishwa, majina hutofautiana kulingana na eID |
portrait, face_match_score | null | Hakuna eID inayofanya kazi inayoshiriki picha ya uso |
Kiwango kilicho chini ya kile kilichoombwa husababisha kuingia kushindwa. Ni kuingia kulikokamilika tu ndiko hutozwa ada.[19] Bei: MitID, Finnish Trust Network $0.25; BankID Sweden, Smart-ID, Mobile-ID $0.20.
Webhook na sandbox
Thibitisha X-Signature-V2 kwa kutumia siri ya anwani yako ya kupokea, kataa X-Timestamp iliyopita zaidi ya sekunde 300, na weka idempotency kwa kutumia event_id. Uwasilishaji ulioshindwa hujaribiwa tena hadi mara mbili.[22] Programu ya sandbox inaweza kuwezesha kila pochi, huidhinisha bila uingiaji halisi, na hutoa wallet_cancelled, wallet_timeout na wallet_provider_error ili kujaribu njia yako mbadala.[23]
| eID | Nchi | Kiwango cha Didit | Hali ya Didit |
|---|---|---|---|
| MitID | Denmaki | Cha kutosha | Inafanya kazi |
| BankID Sweden | Uswidi | Cha kutosha | Inafanya kazi |
| Finnish Trust Network | Ufini | Cha kutosha | Inafanya kazi |
| Smart-ID | Estonia, Latvia, Lithuania, Ubelgiji | Juu | Inafanya kazi |
| Mobile-ID | Estonia, Lithuania | Juu | Inafanya kazi |
| BankID Norway | Norwe | Haijawekwa | Inakuja hivi karibuni |
| Freja eID | Uswidi | Haijawekwa | Inakuja hivi karibuni |
| itsme | Ubelgiji | Haijawekwa | Inakuja hivi karibuni |
| iDIN | Uholanzi | Haijawekwa | Inakuja hivi karibuni |
| Kadi ya eID ya Ujerumani | Ujerumani | Haijawekwa | Inakuja hivi karibuni |
| FranceConnect | Ufaransa | Haijawekwa | Inakuja hivi karibuni |
| ID Austria | Austria | Haijawekwa | Kwa ombi |
| Cl@ve | Hispania | Haijawekwa | Kwa ombi |
| SPID | Italia | Haijawekwa | Kwa ombi |
| Swiss E-ID | Uswisi | Haijawekwa | Kwa ombi |
| Pochi ya EUDI | EU na EEA | Haijawekwa | Inakuja hivi karibuni |
Didit inatoa
- Ufikiaji wa mifumo, vyeti na ukaguzi wa sahihi
- API moja ya kikao, mtiririko uliopangishwa na SDK
- Njia ya hati yenye usomaji wa chipu kwa NFC kwa watumiaji wasio na eID
Inabaki kwako
- eID zipi za kukubali katika kila nchi
- Kiwango cha uhakika kinachohitajika na sera yako
- Uamuzi wa kumsajili mteja na dhima
API moja ya eID kwa kila nchi unayohudumia
Washa eID zinazofanya kazi katika kila nchi, endelea kutumia hati kama njia mbadala, na ulipe tu kwa kuingia kulikokamilika.
Mambo muhimu
- Kila eID hutumia mojawapo ya mifumo mitano: kuelekezwa upya (redirect), arifa ya programu yenye msimbo, QR au kufungua programu, kadi na NFC, au OpenID4VP.
- Ufikiaji unatangulia: madalali, mikataba, vyeti au usajili.
- Kagua sahihi na kiwango cha uhakika katika kila matokeo.
- Wahusika wanaotegemea wa sekta binafsi (relying parties) wanaotakiwa na sheria au mkataba kutumia uthibitishaji imara wa mtumiaji lazima wakubali Pochi ya EUDI kwa ombi la mtumiaji kufikia 24 Desemba 2027 (biashara ndogo sana na ndogo zimesamehewa).
Maswali yanayoulizwa mara kwa mara
API ya eID ni nini?
Ni kiolesura kinachoruhusu programu yako kuomba mfumo wa kitaifa wa kitambulisho cha kielektroniki, au mtoa huduma anayeunganishwa na mifumo kadhaa, kumthibitisha mtu na kurudisha sifa za utambulisho zilizotiwa sahihi. Bado unakagua sahihi na kiwango cha uhakika katika jibu lake.
Je, ninahitaji muunganisho tofauti kwa kila mfumo wa eID?
Ukiunganisha moja kwa moja, ndiyo: kila mfumo una mkataba, cheti na itifaki yake. Nchini Denmark lazima utumie dalali wa MitID aliyeidhinishwa, na BankID ya Uswidi inanunuliwa kutoka kwa benki au muuzaji.[12][15] API moja ya eID huficha tofauti hizo nyuma ya kikao kimoja na muundo mmoja wa matokeo.
eID za kitaifa hutumia itifaki gani?
Mifumo mingi hutumia OpenID Connect, mara nyingi kupitia lango kama ID-porten au TARA.[5][7] Mingine hutumia API zake za kuuliza hali mara kwa mara (polling) (BankID Sweden, Smart-ID) au seva ya eID inayosoma kadi yenye chipu (Ujerumani).[8][13] Pochi ya EUDI hutumia OpenID4VP au ISO/IEC 18013-7.[2]
Kuingia kwa eID kunarudisha data gani?
Inategemea mfumo. BankID Sweden hurudisha namba ya kibinafsi, jina, jina la kwanza na jina la ukoo.[8] Kadi ya eID ya Ujerumani hutuma tu aina za data zilizotajwa katika cheti cha mtoa huduma (§ 18(5)). Haitumi namba ya kitambulisho cha kitaifa ya kadi, kwa kuwa orodha ya § 18(3) haiijumuishi.[14]
Ninawezaje kulazimisha kiwango cha uhakika?
Omba kiwango unachohitaji na ukague kiwango kilichothibitishwa kwenye matokeo, kama dai la acr katika OIDC. ID-porten inasema wateja lazima wahakiki kwamba kiwango cha usalama ni cha juu vya kutosha.[5] Chukulia chochote kilicho chini ya sera yako kuwa hakitoshi na usifungue akaunti.
Nini kifanyike mtumiaji asipokuwa na eID au akighairi?
Amua kwa kila nchi kati ya njia mbadala na kukataa. Usijaribu tena kiotomatiki kuingia kulikoghairiwa.
Ninawezaje kujaribu muunganisho wa eID bila watumiaji halisi?
Iga idhini, ughairi na kuisha kwa muda katika mazingira ya majaribio (sandbox) ya mtoa huduma. Idhini iliyoigwa haithibitishi kwamba utambulisho halisi unaweza kuingia. Fanya jaribio lililoidhinishwa kwa kifaa halisi kabla ya kuzindua.[20]
Biashara lazima zikubali Pochi ya EUDI lini?
Wahusika wanaotegemea wa sekta binafsi ambao sheria au mkataba unawataka kutumia uthibitishaji imara wa mtumiaji lazima waikubali kwa ombi la mtumiaji kufikia tarehe 24 Desemba 2027. Biashara ndogo sana na biashara ndogo zimesamehewa.[1]
Vyanzo
- Kanuni (EU) 2024/1183 (eIDAS 2), EUR-Lex, Gazeti Rasmi la tarehe 30 Aprili 2024, Vifungu 5a, 5b na 5f.
- Architecture and Reference Framework v3.0.0, mradi wa EUDI Wallet wa Tume ya Ulaya, ulitolewa tarehe 23 Julai 2026, sehemu 4.4.3, 5.7.1 na 6.6.3.
- Kanuni (EU) 2024/1624 (AMLR), EUR-Lex, Kifungu 22(6).
- Overview of pre-notified and notified eID schemes under eIDAS, Tume ya Ulaya, ilisomwa tarehe 5 Oktoba 2026.
- ID-porten ID token, Wakala wa Kidijitali wa Norway (Digdir).
- Anbindung mit OpenID Connect, nyaraka za wasanidi za ID Austria.
- TARA technical specification, Mamlaka ya Mifumo ya Habari ya Estonia (RIA).
- Auth and sign: collect, nyaraka za wasanidi za BankID.
- QR-koden gjorde susen: BankID-bedrägerierna ned med 90 procent, Computer Sweden, 3 Julai 2019 (chanzo cha pili).
- Why do I sometimes see one confirmation code and sometimes three, Smart-ID.
- How does the new Smart-ID protect me from fraud, Smart-ID.
- MitID brokers, Wakala wa Serikali ya Kidijitali wa Denmark.
- Become a service provider, AusweisApp, serikali ya shirikisho ya Ujerumani.
- Kifungu cha 18 cha Sheria ya Pasipoti na Kadi ya Kitambulisho (PAuswG), Gesetze im Internet.
- Connect your business to BankID, BankID.
- OpenID for Verifiable Presentations 1.0 final specification approved, OpenID Foundation.
- Digital Credentials, W3C.
- Kanuni ya Utekelezaji ya Tume (EU) 2026/1731, EUR-Lex, picha ya uso katika PID kuanzia tarehe 11 Agosti 2028.
- Pochi za vitambulisho vya kidijitali, nyaraka za Didit.
- Muunganisho wa Smart-ID na Mobile-ID, nyaraka za Didit.
- Mipangilio ya vipengele vya mtiririko wa kazi, nyaraka za Didit.
- Webhooks, nyaraka za Didit.
- Sandbox na data ya majaribio, nyaraka za Didit.
- Kuanza haraka, nyaraka za Didit.
Tazama kila eID ya kitaifa, kiwango chake na hali yake kwenye ukurasa wa uthibitishaji wa eID.
Zindua kuingia kwa eID bila mkataba kwa kila mfumo
Anza na eID zinazofanya kazi tayari, ongeza mifumo kadri watumiaji wako wanavyoihitaji, na endelea kutumia hati kwa watumiaji wengine wote.
Makala zinazohusiana
- e-Devlet kwa biashara: uthibitishaji wa utambulisho nchini Uturuki
- Kuunganisha Singpass Myinfo: mwongozo kwa biashara nchini Singapore
- Muunganisho wa Cl@ve Hispania: nani anaweza kuunganisha na nini cha kutumia badala yake
- Uthibitishaji wa PhilSys: jinsi biashara zinavyokagua Kitambulisho cha Taifa
- Mwongozo wa mthibitishaji wa OpenID4VP: kukubali pochi ya EUDI
- Kanuni ya eIDAS imefafanuliwa: mabadiliko yanayoletwa na eIDAS 2 (2024/1183)