Svensk valideringstjeneste for engangskoder fra YubiKey-maskinvarenøkler, med enkelt HTTP-API og mulighet for egen server.
- Leverandør: Yubico (Sverige)
- Autentisering: Klient-ID med HMAC-signerte forespørsler
- Protokoll: HTTPS GET (Yubico OTP validation protocol)
- Krever avtale: Nei
- Dokumentasjon: offisiell docs
Om Yubico YubiCloud
YubiCloud er Yubicos globalt distribuerte tjeneste for å validere engangspassord generert av YubiKey-maskinvarenøkler. Integrasjonen er svært enkel: én HTTP GET mot api.yubico.com returnerer status OK dersom koden er gyldig. Virksomheter som ikke vil bruke skytjenesten kan sette opp en egen valideringsserver lokalt.
Før du kan integrere — manuelt oppsett
Du registrerer deg for et gratis klient-ID og API-nøkkelpar på Yubicos utviklerside. Deretter implementerer du HMAC-signering av hver valideringsforespørsel og kaller API-et med en enkel HTTPS GET. Virksomheter som ikke vil bruke skytjenesten, kan i stedet sette opp en egen valideringsserver lokalt.
Dette er tiden før koden i det hele tatt er relevant — søknad, avtale, godkjenning. AI rører den ikke. Det er ofte her et integrasjonsprosjekt faktisk stopper opp, ikke i utviklingen.
Slik integrerer du
Registrer deg hos leverandøren, hent nøkkelpar, og signer hver forespørsel med HMAC før du kaller API-et.
AI-perspektiv
Svensk leverandør innenfor EØS, og valideringsserveren kan selvhostes lokalt dersom man ikke vil sende OTP-verifisering ut av eget nett.
Trenger du hjelp med en Yubico YubiCloud-integrasjon? DOPS har lang erfaring med integrasjoner mot norske offentlige og private tjenester.
Snakk med DOPS