Hopp til hovedinnhold
Symfoni docs Virksomhetslommebok
Innhold

Verifikasjon med virksomhetsforsegling

Kombiner deling av virksomhetsbevis med brukerautorisert eSeal og sikker levering av forseglede PDF-er.

Gjennomgått Oppdatert 20. august 2026 · 2 min lesetid

Når passer dette?

Bruk flyten når en mottaker trenger både et virksomhetsbevis og en PDF med elektronisk virksomhetssegl. Seglet har som formål å sikre dokumentets opprinnelse og integritet. Det er noe annet enn en persons elektroniske signatur.

Slik går flyten

  1. Mottakeren lager en OpenID4VP-forespørsel med transaction_data, unik nonce og en offentlig response_uri.
  2. transaction_data beskriver dokumentene, dokumenthashene og mottakerens dispatch.url med et kortlivet Bearer-token.
  3. Brukeren åpner forespørselen i Symfoni, kontrollerer virksomhet og dokumenter og godkjenner handlingen.
  4. Symfoni kontrollerer dokumenthashene og forsegler PDF-ene med Signant eSeal.
  5. Symfoni sender de forseglede PDF-ene som multipart/form-data til dispatch.url.
  6. Mottakeren får også den vanlige OpenID4VP-responsen på response_uri.

Dokumentene skyves til mottakeren. De hentes ikke fra et eget Symfoni-endepunkt.

Dette må henge sammen

  • credential_ids må vise til bevisforespørselen.
  • Hvert dokument må ha korrekt SHA-256-hash. Mottakeren bør kreve unike id-er; dagens prototype avviser ikke duplikater før multipart bygges.
  • transaction_id må identifisere mottakerens sak.
  • dispatch.url må være en tillatt HTTPS-origin knyttet til forespørselen.
  • Mottakeren må validere OpenID4VP-responsen og behandle dokumentleveransen som samme forretningstransaksjon.

Dette bør mottakeren lagre

  • egen saks- eller transaksjonsid
  • state, nonce og transaction_id
  • dokumenthashene og mottatt manifest
  • resultatet av OpenID4VP-valideringen
  • leveringstidspunkt og HTTP-status for dokumentene

Ikke logg Bearer-tokenet eller innholdet i dokumentene.

Se Virksomhetsforsegling: kom i gang for payload og mottakskontrakt.