Hopp til hovedinnhold
Symfoni docs Virksomhetslommebok
Innhold

Fra utsteder til mottaker

Følg et digitalt bevis fra fagsystemets utstedelse, via virksomhetens lommebok, til en mottaker som kontrollerer opplysningene.

Gjennomgått Oppdatert 20. august 2026 · 2 min lesetid

Målet

En utsteder gir virksomheten et digitalt bevis. Senere deler virksomheten nødvendige opplysninger med en mottaker som kontrollerer dem maskinelt.

Flyten

  1. Fagsystemet oppretter et tilbud via Symfonis utsteder-API.
  2. Fagsystemet lagrer issuanceId og sender tilbudslenken til riktig virksomhet.
  3. Virksomheten godkjenner tilbudet, og Symfoni validerer og lagrer beviset.
  4. Mottakeren lager en OpenID4VP-forespørsel med DCQL, response_uri, nonce og state.
  5. Virksomheten godkjenner hvilke opplysninger som deles.
  6. Symfoni sender vp_token og tilhørende state til callbacken.
  7. Mottakeren validerer hele presentasjonen før dataene brukes.

Ansvar og korrelasjon

  • Utstederen lagrer issuanceId, bevismal, kilde og eventuell tilbakekallingsreferanse.
  • Mottakeren lagrer state, nonce, forespørsel og kontrollresultat.
  • Symfoni oppbevarer beviset og fører teknisk hendelseshistorikk for lommeboken.

Ingen av partene bør bruke samme identifikator som hemmelighet. Private nøkler, API-nøkler og rå bevis krever egen beskyttelse.

Typiske brudd

  • feltene passer ikke bevismalen ved utstedelse
  • mottakeren spør etter et annet format eller andre felt enn lommeboken har
  • state eller nonce er utløpt, ukjent eller gjenbrukt
  • tillit, gyldighet eller status blir ikke kontrollert hos mottakeren

Kjør utstederguiden først og deretter verifikatorguiden.