NB! Dokumentasjonen på dette nettstedet er for en løsning som skal avvikles innen juni 2026. Dokumentasjon for ny løsning finner du her.

Begrepsliste for samtykke

Begreper som benyttes ifbm. samtykkeløsningen.

BegrepForklaring
Altinn autorisering
  • Verifisere at man har lov til å be om samtykke på en gitt tjeneste
  • Opprette og vedlikeholde nødvendige autorisasjonstilganger
  • Videresende sluttbruker til datakonsument
  • Svare på autorisasjonsforespørsler
APIkeyApplication programming interface key
  • en unik identifikator som det er knyttet tilgangsrettigheter til
  • knyttes til datakonsument sitt organisasjonsnummer
  • benyttes av datakonsument i tokenforespørsler mot Altinn
Authorization code/ AutorisasjonskodeKode som brukes av datakonsumenten til å få tak i Oauth token. Identifiserer et spesifikt samtykke
CoveredByMottaker av samtykket – Dersom dette er en person kreves også etternavn på person. (CoveredByName)
Datakilde
  • Enhet som teknisk har data for bruker eller organisasjon
  • Verifisere mot autorisasjon om datakonsument har nødvendige tilganger
Datakonsument
  • Part som ønsker tilgang til data
  • Ansvaret for å sende sluttbruker til Altinn for delegering av rettigheter til tjenestene
  • Ansvarlig for å be om data fra datakilde
DelegationContextBeskrivelse fra datakonsument på hva som er formålet med samtykket.
Delegerbar API-ressurs (delegation scheme)Samling av ett eller flere Maskinporten-scopes gitt et navn og en beskrivelse, som kan delegeres mellom organisasjoner i Altinn. Opprettes av API-eier.
HandledByAutorisert leverandør. Handler på vegne av CoveredBy som databehandler, og er parten som foretar den tekniske integrasjonen knyttet til innhenting av samtykke og uthenting av data.
LanguageCodeAngir hvilket språk sluttbruker skal få opp samtykkesiden på. Kan velge mellom engelsk (en), bokmål (nb-NO) og nynorsk (nn-NO)
MetadataFor å gi ekstra metadata til samtykketeksten kan det defineres en eller flere samtykkeparameter som generelt er valgfri men kan påtvinges av utformingen av samtykketeksten som er definert av datakilde (eks. 4629_2_inntektsaar=2016)
Oauth tokenOAuth er en åpen standard for autorisasjon, ofte brukt som en måte for Internett-brukere å logge på tredjeparts nettsteder ved hjelp av sine Microsoft, Google , Facebook eller Twitter-kontoer uten å oppgi passordet sitt.
OfferedByHvem som gir samtykket
RedirectUrlHvor bruker blir sendt når delegering er gjennomført
ResourcesTjenestekode og tjenesteutgavekode på tjenesten som datakilde har definert som samtykketjeneste. Kan også være flere tjenester dersom det skal samtykkes til å dele data fra flere datasett hos en eller flere datakilder.
ResponseTypeVil alltid være code. Angir at man skal ha en autorisasjonskode i retur som skal benyttes for å hente token
ScopeOAuth2-begrep som i Maskinporten representerer et API, eller en del av et API.
ServiceCodesRepresenterer tjenestekodene for tjenesten(e) som er opprettet av datakilde
SluttbrukerDen som gir samtykke til utlevering av sine data eller en organisasjon sine data
TjenestekontekstHvilke data er det samtykket refererer til. Samlebegrep som omfatter ServiceCodes og tilhørende Metadata. F.eks. kan en tjenestekontekst være inntektsopplysninger for en gitt periode
Tjenesteierstyrt rettighetsregisterTjenesteeier/datakilde kan kreve at tjenesten skal benytte Tjenestestyrt register:
Benyttes for å kontrollere
  • Hvem som kan spør om tilgang til data gjennom deres samtykketjenester
  • Hvilket domene sluttbruker skal bli sendt videre til etter å ha gitt/ikke gitt samtykke
ValidToDateGyldighetsperiode for samtykket