2026年春のサービス開始に先駆け事前相談受付中。気軽にお問い合わせください。
Primagest Trust Services
プロダクト
ドキュメント
ブログ
運営会社
プロダクト
ドキュメント
ブログ
運営会社
お問い合わせ
デジタル認証アプリ
ようこそ
公的個人認証サービス
公的個人認証
利用者ID
利用者ID発行
利用者ID削除API
JPKI
署名API
利用者証明API
証跡照会
証跡照会API
ICチップ読み取り
マイナンバーカード
券面API
券面事項入力補助API
基本4情報提供
同意
同意取得API
同意取消しAPI
同意状況
同意状況照会API
失効情報
失効情報確認API
失効情報通知API
基本4情報提供
最新基本4情報提供API
基本4情報自動最新化API
デジタル認証アプリ
署名API
認証API
同意取得API
同意取消しAPI
SDK
iOS SDK
Android SDK
React Native SDK
Windows SDK
ソリューションを構築
本人確認
本人確認(対面)
本人確認(非対面)
本人確認(デジタル認証アプリ)
本人認証
本人認証(対面)
本人認証(非対面)
本人認証(デジタル認証アプリ)
顧客情報最新化
最新基本4情報提供
基本4情報自動最新化
プロダクト
ドキュメント
ブログ
運営会社
プロダクト
ドキュメント
ブログ
運営会社
お問い合わせ
デジタル認証アプリ
認証API
概要
#
認証APIは、インターネット等でログインする際に「ログインした者が利用者本人であること」を確かめるためのAPIです。
マイナンバーカードのICチップから利用者証明用電子証明書を読み取り、利用者によって作成された乱数を秘密鍵を使用して暗号化することで利用者の真正性を検証するための電子署名を生成します。
これにより、マイページ等のログインの際に、ログインしてきた者が利用者本人であることを確認できます。また、ID・パスワードによる認証よりもセキュリティの高いログイン認証が可能となります。
券面事項入力補助APを用いた基本4情報連携機能も利用可能です。
処理の流れ
#
1
認証の要求(SP)
署名対象となる乱数からハッシュ値を生成し、Base64形式にエンコードします。生成した署名対象データ、リダイレクト先URL、券面事項入力補助APより取得する基本4情報の項目をAPIに送信します。
2
デジタル認証アプリの起動(SP)
受信した認証用URLにアクセスすることで、利用者のスマートフォンでデジタル認証アプリが起動します。PCまたはタブレットの場合は、認証用のQRコードがブラウザやアプリ画面に表示されます。利用者はスマートフォンでQRコードを読み取り、表示された6桁のパスコードを入力することでデジタル認証アプリを認証・起動します。
3
利用者の認証(SP)
デジタル認証アプリ起動後、利用者は画面の案内に従って操作を行い、ログインのための認証を行います。認証完了後、リダイレクトによりパラメータをAPIへ送信します。
4
CSRF対策検証(PF)
リダイレクトで受信したデータをもとに、CSRF攻撃の有無を検証します。攻撃が検知された場合は、認証処理を中断しエラーを返却します。
5
認証結果の取得(PF)
検証が正常に完了した場合、デジタル認証アプリで生成された認証結果を取得します。取得した内容に異常がある場合は、エラーを返却し処理を中断します。
6
認証IDの返却(PF)
認証IDをリダイレクトで返却し、ログイン完了画面へ遷移します。
7
基本4情報の取得(SP)
取得した認証IDをAPIに送信することで、利用者識別用のID、券面事項入力補助APの基本4情報が返却されます。
シーケンス図
#
前へ
署名API
次へ
同意取得API