Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

API for validering av signaturer mot tilhørende data #778

Open
RonnyB71 opened this issue Sep 17, 2024 · 1 comment
Open

API for validering av signaturer mot tilhørende data #778

RonnyB71 opened this issue Sep 17, 2024 · 1 comment

Comments

@RonnyB71
Copy link
Member

Description

Dagens signaturløsning for Altinn 3 applikasjoner benytter en hash algoritme for å produsere en hash kode basert på dataene det signeres på.

Sluttbrukersystemer som mottar dataene, f. eks. et byggesaksverktøy hos en kommune, har behov for å verifisere hvorvidt en signatur er gyldig eller ikke basert på hash koden og/eller dataene de mottar.

Additional Information

No response

@kimbjornjensen
Copy link

Det som vil være nyttig, når Altinn er TTP og lagrer alle signeringsobjekter, er om det hadde vært et API, der man basert på det signeringsobjektet man har "i hånden" kunne få verifisert om det finnes lagret hos Altinn.

Kunne det vært nyttig om det i signeringsobjektet hadde vært informasjon om TE?
Og, mtp på FtB/FtP, der det er en rekke forskjellige brukere av tjenestene, også informasjon om gjennom hvilken sluttbrukerløsning, Altinn3-app'en ble aktivert og signering trigget?

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Projects
Status: No status
Development

No branches or pull requests

2 participants