0.01
Low commit activity in last 3 years
A long-lived project that still receives updates
Latvija.lv authentication strategy for OmniAuth
2005
2006
2007
2008
2009
2010
2011
2012
2013
2014
2015
2016
2017
2018
2019
2020
2021
2022
2023
2024
2025
 Dependencies

Development

Runtime

>= 1.5.1
~> 2.1
>= 0
 Project Readme

OmniAuth Latvija.lv

Autentifikācijas serviss. Ar autentifikācijas servisa palīdzību iestādes var ērti savos pakalpojumu portālos vai reģistros autentificēt pakalpojuma lietotāju atbilstoši visiem drošības standartiem. Iestādei vairs nav nepieciešams veidot jaunus autentifikācijas mehānismus un juridiski slēgt vienošanos ar katru no autentifikācijas iespējas nodrošinātājiem. Šobrīd pieejamos autentifikācijas līdzekļus var apskatīties portālā www.latvija.lv sadaļā „E-pakalpojumi”.

-- VRAA E-pakalpojumi

Provides the following authentication types:

  • E-paraksts
  • Swedbank
  • SEB banka
  • Online bank
  • Citadele
  • Norvik banka
  • PrivatBank
  • eID
  • Lattelecom Mobile ID

Installation

gem 'omniauth-latvija'

Usage

OmniAuth::Strategies::Latvija is simply a Rack middleware. Read the OmniAuth 1.x docs for detailed instructions: https://github.com/intridea/omniauth.

Here's a quick example, adding the middleware to a Rails app in config/initializers/omniauth.rb:

Rails.application.config.middleware.use OmniAuth::Builder do
  provider :latvija, {
    endpoint:    "https://epaktv.vraa.gov.lv/IVIS.LVP.STS/Default.aspx",
    certificate: File.read("/path/to/cert.pem"),
    private_key: File.read("/path/to/private_key.pem"), # mandatory, if the response is encrypted
    realm:       "urn:federation:example.com"
  }
end

Auth Hash

Here's an example hash available in request.env['omniauth.auth']

{
  provider: 'latvija',
  uid: 'PK:12345612345',
  info: {
    name: 'JANIS BERZINS',
    first_name: 'JANIS',
    last_name: 'BERZINS',
    private_personal_identifier: '12345612345'
  },
  extra: {
    raw_info: {
      givenname: 'JANIS',
      surname: 'BERZINS',
      privatepersonalidentifier: '12345612345',
      historical_privatepersonalidentifier: [],
      not_valid_before: '2019-05-09T07:29:41Z',
      not_valid_on_or_after: '2019-05-09T08:29:41Z'
    },
    authentication_method: 'URN:IVIS:100001:AM.BANK-SWED',
    original_issuer: 'Swedbanka',
    legacy_uids: ['JANIS BERZINS, 12345612345']
  }
}

References