Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Send returnUrl via server #256

Open
martin-lindstrom opened this issue Jun 25, 2024 · 0 comments
Open

Send returnUrl via server #256

martin-lindstrom opened this issue Jun 25, 2024 · 0 comments
Assignees
Labels
enhancement New feature or request
Milestone

Comments

@martin-lindstrom
Copy link
Member

From BankID:

ReturURL kan nu skickas via server
Det är nu också möjligt att skicka in ReturURL via server för att höja säkerheten ytterligare. Det är en kraftfull åtgärd för att försvåra bedrägerier. Resultatet är att anrop som startas på samma enhet (med autostart-token) kommer att anropa den retur-URL som skickats via servern när identifieringen/underskriften är slutförd. Eventuell retur-URL som anges i start-URL när BankID-appen startades kommer ignoreras.

Returadressen som du anger bör också innehålla en så kallad nonce om sessionen. När användaren återvänder till din app/webbsida bör din tjänst verifiera att identifieringen/underskriften lyckades och att enheten som tar emot returnURL är samma enhet som startade identifieringen/underskriften.

@martin-lindstrom martin-lindstrom added the enhancement New feature or request label Jun 25, 2024
@martin-lindstrom martin-lindstrom added this to the 1.3.0 Release milestone Jun 25, 2024
@martin-lindstrom martin-lindstrom self-assigned this Jun 25, 2024
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
enhancement New feature or request
Projects
None yet
Development

No branches or pull requests

1 participant