eID, stat ako IdentityProvider a OAuth2

Urobil, Disig, a.s., dá sa to vyskúšať tu, treba prepnúť do QES režimu a overiť podpísaný dokument. Vice versa, dá sa v QES režime podpísať dokument zahraničným certifikátom. Oboje som viackrát skúšal s mojim estónskym eID a v poho to išlo. V zásade ten portál je propagácia služby, ktorú cez API poskytujú aj externe. V princípe na login sa to dá použiť tak, že sa dá užívateľovi podpísať dokument obsahujúci napr. jeho username a následne sa to checkne v databáze, či je použitý na prihlásenie s daným username správny certifikát… Alebo hocijak inak.

Disclaimer: tie Trusted list v jednotlivých štátoch (ne)fungujú rôzne, takže tam treba rátať s problémami u tretích strán, ktoré ako prevádzkovateľ webu nemáte ako odstrániť.

1 Like