Poslednja izmena: 5. jul 2026.
CARDID reader je most za autorizaciju (authorization bridge): lokalni HTTPS servis koji vašoj aplikaciji — uključujući legacy sisteme — omogućava da uvede dodatni faktor prijave (2FA/3FA) preko pametne kartice kao fizičkog tokena, bez prepisivanja postojećeg koda i bez oblaka. Ovaj vodič je za developere koji integrišu CARDID u svoj proizvod.
CARDID radi kao pozadinski servis na uređaju korisnika i izlaže lokalni HTTPS API (loopback, TLS). Vaša aplikacija (desktop, web ili server) poziva taj API u trenutku prijave/autorizacije korisnika. Kartica se koristi kao faktor posedovanja — za nalog se vezuje jedinstveni kriptografski otisak kartice, a ne podaci sa lica isprave.
[ Vasa aplikacija ] --(HTTPS, loopback)--> [ CARDID servis ] --(PC/SC)--> [ Citac + kartica ]
| |
1. zahtev za autorizaciju 2. ocitavanje + otisak (hash)
| |
4. odluka (dozvoli/odbij) <---------- 3. potpisan odgovor (Ed25519)Dijagram je ilustrativan; tačne rute, formati i tokovi dati su u tehničkoj specifikaciji koju dobijate uz integratorski pristup.
Uz integraciju dobijate test-suite koji vaš tim pokreće pre puštanja u produkciju. Test-suite proverava, između ostalog:
Prolaz svih testova je preduslov za overu — kao kod integracije bankarskog softvera.
Postupak je osmišljen po ugledu na overu u bankarskom softveru: integrator ne ide u produkciju „na slepo", već prolazi kontrolisan postupak prihvatanja.
Kontrole su razvijene po OWASP i PCI DSS preporukama; komunikacija ide preko TLS 1.3, izdanja i odgovori su Ed25519-potpisani. Baza čuva samo salt-ovan otisak (SHA-256) — nikad JMBG, pun broj kartice ni fotografiju. Integracija se sprovodi uz saglasnost imaoca kartice (EULA), u skladu sa GDPR i ZZPL. Detaljno u opisu proizvoda i tehničkoj dokumentaciji.