OAuth2.0 konfigurācija

OAuth 2.0 pakalpojuma konfigurācijas pamatparametri


ParametersApraksts
Produkcija

URL autentifikācijas un autorizācijas pieprasījumiem

Test environment: eidas-demo.eparaksts.lv

Produkcija: eidas.eparaksts.lv

Client_IDLVRTC ģenerēts pakalpojumu sniedzēja ID
Client_secretLVRTC ģenerēta pakalpojumu sniedzēja piekļuves parole
Scopes
  • urn:lvrtc:fpeil:aa* - Elektroniskai identitātes pārbaudei urn:lvrtc:fpeil:aa* – For electronic identification
  • urn:lvrtc:fpeil:aa:age_18* - Elektroniskai identitātes pārbaudei ar vecuma parametru (Ierobežota pieejamība, lai iegūtu vairāk informācijas sazinieties ar LVRTC) Pieejamie diapazoni - age_14 / age_16 / age_18 / age_19 / age_20 / age_21 / age_24 / age_25
  • urn:safelayer:eidas:sign:identity:profile* - lai iegūtu parakstīšanas identitāti
  • urn:safelayer:eidas:sign:identity:use:server* - lai pieprasītu parakstu no HSM.
Autorizācijas galapunkts (endpoint)

https://{Host}/trustedx-authserver/oauth/{as}?

response_type=code&
client_id=...&
state=...&
redirect_uri=...&
scope=...&
prompt=...&
acr_values=...&
ui_locales=...

Piekļuves marķiera galapunkts (endpoint)

https://{Host}/trustedx-authserver/oauth/{as}/token

Svarīgi! Atjaunošanas (refresh) marķiera funkcionalitāte netiek atbalstīta, sesija, kurai beidzies derīguma termiņš, ir jāatjauno, izmantojot pilnu autentifikācijas procesu.Important! Refresh token functionality is not supported, the expired session must be restored using the full authentication process.

Lietotāja informācijas galapunkts (endpoint)https://{Host}/trustedx-resources/openid/v1/users/me
\{as}
  • lvrtc-eipsign-as* (noklusējuma autorizācijas serveris autentifikācijai un piekļuvei parakstīšanas pakalpojumiem)
  • lvrtc-eips-as*_ (identitātes pārbaudei tikai ar vecuma parametru. Ierobežota piekļuve, lai iegūtu plašāku informāciju, sazinieties ar LVRTC)