Hopp til hovedinnhold

Wallet-sandkassen

Dokumentasjonen som forklarer sandkassen før produktet

Start med roller, tjenester, tillitskjeder og scenarier i sandboxen. Fortsett derfra inn i Symfoni når du skal implementere utstedelse, verifikasjon eller signering.

Roller og tjenester Tillit og sertifikater Scenarier og Symfoni-spor
Sikring Dybde 2 Kanonisk Plattform Virksomhetslommebok Signering /docs/sikring/tillitsrammeverk

Tillitsrammeverk

Tillitsrammeverket bestemmer hvilke sertifikater, registreringer og roller som godtas, og hvilke trust anchors som binder issuer, verifier og signeringstjenester sammen.

På denne siden

4 seksjoner

Overskrifter og ankerlenker er klare for dypdykk.

Relaterte

2 sider

Bruk koblingene for nærliggende flyter og konsepter.

Seksjonen

3 dokumenter

Nyttig hvis du jobber gjennom en hel del av docs-stien.

Seksjon
Sikring
Dybde
2
Status
Kanonisk
Sist gjennomgått
2026-03-20
Lesetid
2 min
Plattform Virksomhetslommebok Signering

Dette gjelder i sandkassen

Trust anchors er rotnivået i tilliten. De avgjør hvilke sertifikater og registreringer som regnes som gyldige for de rollene du prøver å utøve. I praksis betyr dette at en forespørsel kan se teknisk korrekt ut og likevel avvises fordi aktøren bak ikke matcher forventet tillitsgrunnlag.

Hva som binds til hva

  • Issuer bindes til metadata og credential-utstedelse.
  • Verifier bindes til request object, callback og i signeringscaser også til signaturuthenting.
  • Walleten må kunne validere at relying party faktisk er den den utgir seg for å være.

Slik gjør du det i Symfoni

Ved uthenting av signerte dokumenter fra GET /api/signatures/{nonce} krever Symfoni at kallet kommer via betrodd intern ingress og med et verifisert klientsertifikat. Dersom klientsertifikatet mangler eller ikke kan leses, returnerer endepunktet 401. Dersom nonce finnes, men tilhører en annen verifier-binding, returneres 404.

Sikkerhetsspørsmål du skal kunne besvare

  • Hvilke sertifikater må holdes hemmelige?
  • Hvilke sertifikater må presenteres til motparten?
  • Hvilken binding brukes for å sikre at bare riktig verifier kan hente signert dokument?
  • Hvilke feil stoppes i ingress før appen ser requesten?

Krysskoblinger

Relaterte sider

Bruk disse koblingene når du trenger nærliggende begreper, protokoller eller implementasjonssteg.

Symfoni

Trygg vei inn i EU Digital Wallet-økosystemet. Bygg raskt, forvalt sikkert og mål gevinst underveis.

© 2026 Symfoni AS. Alle rettigheter forbeholdt.