Send e-post til DSOP@bits.no dersom FAQ ikke besvarer ditt spørsmål.

Maskinporten

Eksempel token request

Eksempelet under viser strukturen i JWT-en som sendes til Maskinporten. Verdiene er forkortet for lesbarhet.

Eksempel på JWT-header

{
  "alg": "RS256",
  "typ": "JWT",
  "x5c": [
    "MIID...forkortet-sertifikat...ABCD"
  ]
}

Kommentarer til header

  • kid skal ikke brukes dersom dette ikke er avklart med Digdir. Bruk x5c.
  • x5c skal ikke inkludere hele sertifikatkjeden.

Eksempel på JWT-payload

{
  "iat": 1572352770,
  "nbf": 1572352777,
  "exp": 1572352877,
  "iss": "d61fe9d0-802c-499b-8eb8-c7b4c3085d01",
  "aud": "https://test.maskinporten.no/",
  "scope": "bits:kundeforhold.write"
}

Kommentarer til payload

  • iat, nbf og exp settes per forespørsel.
  • iss skal være klient-ID definert i selvbetjeningsportalen.
  • aud og scope skal samsvare med miljø og tilgang som er tildelt.

For fullstendig dokumentasjon om oppsett og bruk av Maskinporten, se Digdirs dokumentasjon: Maskinporten.

Asymmetriske nøkler

Digdir har tidligere opplyst at det har vært en feil i selvbetjenings-API-et som brukes til å forhåndsregistrere asymmetriske nøkler (JWKS). x5c i JWT-headeren kan derfor benyttes i stedet.

Hvor finner jeg informasjon om historiske kundeforhold?

Se Endringer i tjenesten for en samlet beskrivelse av endringen fra 15.07.2026, inkludert hva som er nytt, valideringsregler og anbefalte testcaser.

Hvorfor returnerer KFR alltid activeAccount: false?

Fordi KFR opererer på personnivå og ikke har tilgang til kontodetaljer eller informasjon om NICS-berettigelse. Se Datamodell - om feltet activeAccount for en nærmere forklaring.

Jeg får 403 på batch-forespørselen min, hva kan det være?

Sjekk boundary i Content-Type-headeren og i bodyen i multipart-forespørselen. Se API-spesifikasjon - Batch for et fullstendig eksempel og vanlige fallgruver.

Endringslogg

Dato Endring
13.07.26 FAQ ryddet til reelle spørsmål/svar. Informasjon om historiske kundeforhold flyttet til Endringer i tjenesten.
10.10.25 Informasjon om boundary ved batch-opplasting ble lagt til.
05.06.25 Informasjon om datafeltet activeAccount ble lagt til.
04.03.21 Informasjon om nytt Maskinporten-endepunkt ble oppdatert.
04.11.19 Informasjon om asymmetriske nøkler (JWKS/x5c) ble lagt til.