Hopp til hovedinnhold
Symfoni docs Virksomhetslommebok
Innhold

Roller og flyter

Utsteder, lommebok og mottaker eier ulike deler av en flyt. Et tydelig ansvarskart gjør piloten enklere å bygge og forvalte.

Kjerneside Oppdatert 20. august 2026 · 2 min lesetid

Ansvar i en vanlig flyt

Rolle Eier i flyten Må kontrollere
Utsteder tilbud, metadata, bevisinnhold, gyldighet og tilbakekalling riktig kilde, riktig mottaker og korrekt bevis
Lommebok lagring, nøkkelbinding, brukergodkjenning og presentasjon forespørselens tillit og at brukeren ser hva som deles
Mottaker / verifikator forespørsel, response_uri, nonce, state og behandling av svaret signatur, binding, gyldighet, status og formål
Tillitsforvalter tillitsankere, registreringer og rolleinformasjon at listen er korrekt, tilgjengelig og oppdatert

Tre hovedflyter

Utstede

Utstederen lager et tilbud. Virksomheten godkjenner det i lommeboken. Lommeboken mottar og validerer beviset før det lagres.

Dele og kontrollere

Mottakeren lager en OpenID4VP-forespørsel. Virksomheten velger og godkjenner opplysningene. Mottakeren validerer responsen før den brukes i saksbehandlingen.

Forsegle et dokument

Mottakeren legger dokumenthash og leveringsinformasjon i transaction_data. Etter brukerens godkjenning forsegler Symfoni PDF-en og sender den til mottakerens dispatch.url. Den vanlige presentasjonen sendes til response_uri.

Avklar før dere bygger

  • Hvem er autentisk kilde for hvert felt?
  • Hvem kan be om og bruke opplysningene?
  • Hvordan avgjør dere at en person kan handle for virksomheten?
  • Hvem reagerer ved tilbakekalling, nøkkelkompromittering eller feillevering?
  • Hvilke data må arkiveres, og hvilke skal slettes?

Virksomhetsidentitet er ikke det samme som representasjonsrett. Se Fullmakt og representasjon.