Aller au contenu

Développeurs

Intégrez l’identité numérique.

Permettez la connexion par portefeuille, demandez des données vérifiées ou émettez des justificatifs numériques. Choisissez votre intégration et poursuivez avec la documentation du produit.

Quelle fonction souhaitez-vous intégrer ?

Configurez le flux dans Studio. La Ver.iD Gateway guide l’utilisateur dans son interaction avec le portefeuille. Votre application traite le résultat correspondant à votre besoin.

Connexion par portefeuille

L’authentification via OpenID Connect, pour se connecter à votre application.

Guide d’authentification

Ver.iD prend en charge

L’interaction avec le portefeuille et un jeton d’identité signé. Le jeton d’accès distinct donne accès à UserInfo.

Votre application prend en charge

Utilisez un client OIDC maintenu avec Authorization Code et PKCE. Validez le jeton d’identité avant de créer une session utilisateur.

Demander des données

Une divulgation, ou disclosure, demande des données sélectionnées, par exemple lors d’une inscription. Son résultat n’est pas un jeton de connexion.

Guide des divulgations

Ver.iD prend en charge

La demande de données, le mapping configuré et un résultat de divulgation signé.

Votre application prend en charge

Choisissez le SDK navigateur pour un flux dans le navigateur, ou le SDK Node.js pour un traitement sur votre serveur. Contrôlez le callback et vérifiez le résultat avant d’utiliser les données.

Émettre des justificatifs numériques

Émettez un justificatif numérique vers un portefeuille configuré pour votre flux d’émission.

Guide d’émission

Ver.iD prend en charge

La structure définie, l’interaction avec le portefeuille et un résultat d’émission signé avec un identifiant d’exécution.

Votre application prend en charge

Validez les valeurs sur votre serveur et créez une issuance intent pour cette émission. Utilisez un client serveur confidentiel et associez le résultat vérifié à votre transaction.

Préparez l’accès et la configuration.

L’accès à Studio suit une évaluation et une invitation. Un compte ne donne pas automatiquement accès à une sandbox ou à la production. Convenez de l’environnement, de l’usage et des conditions adaptés à votre application.

Organisation, domaine et marque
Prévoyez l’accès à la bonne organisation, un domaine actif et une marque active. Ils déterminent où les résultats peuvent être envoyés et quelle organisation l’utilisateur voit.
Un portefeuille et un flux disponibles
Choisissez un portefeuille proposé dans Studio pour votre organisation et votre besoin. La prise en charge en test ne vaut pas disponibilité en production. Vérifiez que le portefeuille peut partager la donnée demandée et activez le flux.
Issuer, identifiant client et URI de redirection
Copiez l’issuer URI et l’identifiant client depuis l’onglet Configuration du flux actif. Enregistrez l’URI de redirection exacte de votre application. Le SDK découvre les endpoints à partir de l’issuer.
Secrets et contexte du flux
Conservez les secrets clients sur votre serveur. Stockez le state et le contexte PKCE pour le callback ; utilisez un stockage partagé entre instances serveur. Excluez les jetons et données personnelles des journaux.

Demandez un attribut. Examinez le résultat.

Commencez par l’exercice de divulgation de la documentation du produit. Avec un accès à Studio et un portefeuille disponible, suivez l’interaction avant d’écrire du code applicatif.

  1. Créez une divulgation simple

    Ouvrez Verify → Disclosures dans Studio. Choisissez un portefeuille et un attribut disponible, associez votre marque active et configurez le callback de test. Activez la divulgation selon le guide.

  2. Lancez le test depuis Studio

    Cliquez sur Test dans la divulgation active. L’OAuth Debugging Tool renseigne l’issuer et l’identifiant client. Laissez les champs d’intention facultatifs vides, cliquez sur Send request et terminez le parcours du portefeuille choisi.

  3. Vérifiez les données reçues

    Après un flux réussi, l’outil affiche la réponse OAuth et le JWT décodé. Comparez l’attribut partagé à votre configuration et au mapping, s’il est défini. C’est le premier résultat de cet exercice.

Callback de cet exercice

Sélectionnez test.ver.id dans Redirect URIs. Studio configure HTTPS, le port 443 et le chemin de callback de l’outil de débogage.

URI de redirection enregistrée
https://test.ver.id/disclosure/callback

Ce callback appartient à l’outil de test. Enregistrez votre propre URI de redirection exacte pour votre application. Utilisez uniquement des données que vous êtes autorisé à partager pour le test.

Aucun résultat ?
  • Vérifiez que la divulgation est active, que l’URI de redirection correspond exactement et que le portefeuille choisi contient l’attribut demandé.
  • En cas d’échec ou d’annulation de l’interaction, l’outil affiche l’erreur OAuth renvoyée. Traitez-la comme un flux échoué ou annulé.
  • Dans votre application : contrôlez le callback avec finalize et vérifiez le JWT de divulgation avec decode et assertDisclosureV1JwtPayload, comme indiqué dans le guide du SDK.

OAuth Authorization Code + PKCE. D’après le guide Studio, consulté le 1er octobre 2026.

Source : Test a disclosure

Poursuivre, consulter ou échanger.

Les sources techniques détaillent la configuration, les exemples et les formats de réponse. La documentation liée est en anglais.

  • SDK TypeScript et exemples

    Clients navigateur et Node.js maintenus, applications d’exemple et historique par package. Le SDK n’a pas encore atteint la version 1.0 : fixez la version choisie et consultez les instructions de migration avant une mise à jour.

  • API GraphQL

    Lisez les données de la plateforme et gérez votre organisation. Le guide décrit les rôles clients, l’authentification et le schéma public. Conservez le secret client dans votre backend.

  • Portefeuilles et disponibilité

    Vérifiez le statut actuel de test ou de production de chaque portefeuille et le guide de votre flux. Studio affiche les options de votre organisation.