Primagest Trust Services
プロダクトドキュメント
運営会社
プロダクトドキュメント
運営会社
APIリファレンス
  1. デジタル認証アプリ
  • ようこそ
  • 本人確認
    • 公的個人認証
      • 署名API
      • 利用者証明API
    • カード代替電磁的記録
      • スマートフォンのマイナンバーカードAPI
    • ICチップ読み取り
      • マイナンバーカード券面API
      • マイナンバーカード券面事項入力補助API
      • 運転免許証API
      • 在留カードAPI
      • 特別永住者証明書API
    • ICチップ読み取り+容貌撮影
    • 証跡
      • 証跡照会API
  • 基本4情報提供
    • 同意
      • 同意取得API
      • 同意取消しAPI
      • 同意状況照会API
    • 失効情報
      • 失効情報確認API
      • 失効情報通知API
    • 基本4情報提供
      • 基本4情報提供API
      • 基本4情報自動最新化API
  • デジタル認証アプリ
    • デジタル認証アプリ 署名API
    • デジタル認証アプリ 認証API
    • デジタル認証アプリ 同意取得API
    • デジタル認証アプリ 同意取消しAPI
  • SDK
    • iOS
    • Android
    • React Native
    • Windows
  1. デジタル認証アプリ

デジタル認証アプリ 同意取消しAPI


概要#

デジタル認証アプリ 同意取消しAPIは、利用者の基本4情報(氏名・住所・生年月日・性別)の提供を受けるために利用者から取得した同意を、取り消すためのAPIです。
利用者からの同意取消しは、本人の意思に基づくものであることを確実に示すため、同意の申請時と同様、署名用電子証明書を用います。署名用電子証明書を用いた同意取消しは、サービスプロバイダ事業者とプラットフォーム事業者を経由したうえで、J-LISに送信されます。
利用者による同意取消し申請後、J-LISにて申請を受信次第、即時に、J-LISからの基本4情報(氏名・住所・生年月日・性別)提供が停止されます。

処理の流れ#

1
同意取消しの要求(サービスプロバイダ事業者)
利用者から基本4情報(氏名・住所・生年月日・性別)提供に対する同意取消しの要求を受信し、リダイレクト先URLと併せてAPIに送信します。
2
署名トランザクションの開始(プラットフォーム事業者)
同意取消し申請書を生成し、その内容から署名対象データを作成します。署名対象データを同意取消し申請書に追加し、署名トランザクションを開始します。正常に開始された場合、サービスプロバイダ事業者にデジタル認証アプリ用の同意取消しURLを返却します。
3
デジタル認証アプリの起動(サービスプロバイダ事業者)
受信した同意取消しURLにアクセスすると、利用者のスマートフォンでデジタル認証アプリが起動します。PCまたはタブレットを利用する場合は、認証用のQRコードがブラウザまたはアプリ画面に表示されますので、利用者はスマートフォンでQRコードを読み取り、表示された6桁のパスコードを入力して認証を行い、デジタル認証アプリを起動します。
4
署名値の生成(サービスプロバイダ事業者)
デジタル認証アプリ起動後、利用者は画面の案内に従って操作を行い、同意取消し申請書に基づいて署名値を生成します。署名完了後、リダイレクトにより署名結果パラメータをAPIへ送信します。
5
CSRF対策検証(プラットフォーム事業者)
リダイレクトで受信したデータをもとに、CSRF攻撃の有無を検証します。攻撃が検知された場合は、認証処理を中断しエラーを返却します。
6
署名トランザクション結果の取得(プラットフォーム事業者)
検証が正常に完了した場合、デジタル認証アプリで生成された署名結果を取得します。取得した内容に異常がある場合はエラーを返却し、処理を中断します。
7
署名値・署名用電子証明書の追加(プラットフォーム事業者)
取得した署名結果から、署名値、署名用電子証明書を同意取消し申請書に追加します。
8
同意取消し申請の要求(プラットフォーム事業者)
署名値および署名用電子証明書を追加した同意取消し申請書を使用し、J-LISに同意取消し申請を送信します。
9
署名トランザクションIDの返却(プラットフォーム事業者)
同意申請が正常に完了した場合、署名トランザクションIDをリダイレクトで返却し、署名完了画面へ遷移します。
10
同意取消し結果の取得(サービスプロバイダ事業者)
取得した署名トランザクションIDを各APIに送信することで、同意取消し結果が返却されます。

シーケンス図#


前へ
デジタル認証アプリ 同意取得API
次へ
SDK
Built with