VNEID

Tích hợp VNeID cho hành trình Kiosk

Kết nối xác thực và bổ sung dữ liệu qua điện thoại trong các luồng cần định danh điện tử hoặc xác thực tăng cường.

Tích hợp VNeID cho hành trình Kiosk
HỢP ĐỒNG TÍCH HỢP

Phạm vi tích hợp cần được chốt trước PoC

QR hoặc deep link dùng một lần

Đầu vào, đầu ra, hết thời gian chờ, lỗi và bằng chứng được mô tả trong đặc tả.

Đối chiếu phiên và Kiosk

Đầu vào, đầu ra, hết thời gian chờ, lỗi và bằng chứng được mô tả trong đặc tả.

Không hiển thị bí mật trên màn hình công cộng

Đầu vào, đầu ra, hết thời gian chờ, lỗi và bằng chứng được mô tả trong đặc tả.

Hết thời gian chờ và phương án dự phòng an toàn

Đầu vào, đầu ra, hết thời gian chờ, lỗi và bằng chứng được mô tả trong đặc tả.

LUỒNG DỮ LIỆU · RANH GIỚI TIN CẬY

Luồng tham chiếu và điểm kiểm soát

Khởi tạo phiênTạo mã tương quan và ngữ cảnh chính sách.
Xác thựcDanh tính ứng dụng, thiết bị và người dùng theo yêu cầu.
Thực thiKioWare gọi bộ kết nối hoặc năng lực API.
Nhận kết quảXác minh phản hồi đồng bộ, phản hồi bất đồng bộ hoặc sự kiện.
Đối soátChống gửi trùng và xử lý kết quả chưa xác định.
Bằng chứngGhi siêu dữ liệu kiểm toán, không ghi bí mật.
Nguyên tắc: Không đưa khóa bí mật, OTP, PIN hoặc dữ liệu nhạy cảm đầy đủ vào nhật ký, URL hoặc QR.
API · BẢO MẬT · VẬN HÀNH

Bộ câu hỏi cần trả lời trong Hội thảo kỹ thuật

Đặc tả API

Xác thực, quản lý phiên bản, hết thời gian chờ, thử lại, idempotency và các lỗi.

Dữ liệu và quyền riêng tư

Tối thiểu hóa dữ liệu, che dữ liệu, thời hạn lưu giữ, sự đồng ý và phạm vi pháp lý.

Vận hành

Giám sát, sự cố, hỗ trợ, phát hành, DR và trách nhiệm hai bên.

MA TRẬN TRÁCH NHIỆM

Phân định trách nhiệm trước khi xây dựng

Mobile-ID / KioWareBộ thực thi, khung HAL và bộ chuyển đổi, thực thi chính sách, dữ liệu giám sát và hướng dẫn UAT.
Khách hàng / SIAPI nghiệp vụ, dữ liệu thử, môi trường hệ thống phía sau, người phê duyệt và tiêu chí nghiệp vụ.
Phối hợpMô hình đe dọa, kiểm thử hiệu năng, tuyến xử lý sự cố, kế hoạch phát hành và mức sẵn sàng vận hành chính thức.
ĐIỀU KIỆN ĐẦU VÀO

Thông tin đầu vào cần chuẩn bị

Architecture

Vùng mạng, cổng tích hợp, danh tính, luồng dữ liệu và triển khai.

Đặc tả

OpenAPI và lược đồ dữ liệu, xác thực, giới hạn lưu lượng, hết thời gian chờ, các lỗi và phản hồi bất đồng bộ.

Kiểm thử và vận hành

Dữ liệu kiểm thử, mẫu thiết bị, đầu mối hỗ trợ, monitoring và DR.

BẰNG CHỨNG UAT

Nghiệm thu bằng tình huống bình thường và ngoại lệ

  • Luồng thành công có mã truy vết xuyên suốt.
  • Hết thời gian chờ, mất mạng, phản hồi bất đồng bộ chậm và thử lại.
  • Giao dịch đã gửi nhưng kết quả chưa xác định.
  • Thu hồi phiên, xóa dữ liệu tạm và kiểm toán bằng chứng.
TRAO ĐỔI ĐIỀU HÀNH · HỘI THẢO KỸ THUẬT

Chuyển yêu cầu Kiosk thành phạm vi có thể nghiệm thu

Đánh giá TCO, API, HAL, IAM, thiết bị ngoại vi, PoC, UAT và lộ trình vận hành chính thức với đội KioWare.