Identitet og innlogging

Yubico YubiCloud

Svensk valideringstjeneste for engangskoder fra YubiKey-maskinvarenøkler, med enkelt HTTP-API og mulighet for egen server.

Fakta
  • Leverandør: Yubico (Sverige)
  • Autentisering: Klient-ID med HMAC-signerte forespørsler
  • Protokoll: HTTPS GET (Yubico OTP validation protocol)
  • Krever avtale: Nei
  • Dokumentasjon: offisiell docs

Om Yubico YubiCloud

YubiCloud er Yubicos globalt distribuerte tjeneste for å validere engangspassord generert av YubiKey-maskinvarenøkler. Integrasjonen er svært enkel: én HTTP GET mot api.yubico.com returnerer status OK dersom koden er gyldig. Virksomheter som ikke vil bruke skytjenesten kan sette opp en egen valideringsserver lokalt.

Før du kan integrere — manuelt oppsett

Du registrerer deg for et gratis klient-ID og API-nøkkelpar på Yubicos utviklerside. Deretter implementerer du HMAC-signering av hver valideringsforespørsel og kaller API-et med en enkel HTTPS GET. Virksomheter som ikke vil bruke skytjenesten, kan i stedet sette opp en egen valideringsserver lokalt.

1 timer manuelt arbeid

Dette er tiden før koden i det hele tatt er relevant — søknad, avtale, godkjenning. AI rører den ikke. Det er ofte her et integrasjonsprosjekt faktisk stopper opp, ikke i utviklingen.

Slik integrerer du

Registrer deg hos leverandøren, hent nøkkelpar, og signer hver forespørsel med HMAC før du kaller API-et.

AI-perspektiv

Svensk leverandør innenfor EØS, og valideringsserveren kan selvhostes lokalt dersom man ikke vil sende OTP-verifisering ut av eget nett.

Trenger du hjelp med en Yubico YubiCloud-integrasjon? DOPS har lang erfaring med integrasjoner mot norske offentlige og private tjenester.

Snakk med DOPS