---
title: Välj inloggningsmetod för white label-portalen
description: Jämför Qvalias portalinloggning och tokenbaserad inloggning (JWT) för white label-portalen och beskriver inloggningsanropet, signeringsnycklar och säkerhetskrav.
---

[Hoppa till innehåll](https://knowledge.qvalia.com/sv/valj-inloggningsmetod-for-white-label-portalen#main-content)

- [Svenska](https://knowledge.qvalia.com/sv/valj-inloggningsmetod-for-white-label-portalen)
- [English](https://knowledge.qvalia.com/white-label-sign-in-methods)

Svenska

Visa undermenyer för översättningar

[Skapa ticket](https://knowledge.qvalia.com/sv/kb-tickets/new?hsLang=sv) [Kundportal](https://servicedesk.qvalia.com/tickets?hsLang=sv)

[![Qvalia Logo New Blue transparent.png\]](https://knowledge.qvalia.com/hs-fs/hubfs/Qvalia%20Logo%20New%20Blue%20transparent.png?height=24&name=Qvalia%20Logo%20New%20Blue%20transparent.png)](https://qvalia.com/se/)

Öppna huvudnavigering

Stäng huvudnavigering

- - [Svenska](https://knowledge.qvalia.com/sv/valj-inloggningsmetod-for-white-label-portalen)
    - [English](https://knowledge.qvalia.com/white-label-sign-in-methods)

  Svenska
  
  Visa undermenyer för översättningar
- [Skapa ticket](https://knowledge.qvalia.com/sv/kb-tickets/new)
- [Kundportal](https://servicedesk.qvalia.com/tickets)

 Hur kan vi hjälpa dig?

- Det finns inga förslag eftersom sökfältet är tomt.

1. [Kunskapsbank](https://knowledge.qvalia.com/sv?hsLang=sv)
2. [Partner](https://knowledge.qvalia.com/sv/partner?hsLang=sv)

# Välj inloggningsmetod för white label-portalen

## Dina användare kan logga in i white label-portalen på två sätt: med Qvalias portalinloggning, eller genom att din egen applikation skickar vidare en token (JWT). Oavsett vilket du väljer måste varje användare finnas på kundens konto, skapad via Partner API.

 Alternativ A: Qvalias portalinloggning

 Alternativ B: Vidarebefordrad token (JWT)

 Så fungerar det

 Användarna loggar in i din varumärkesanpassade portal med användarnamn och lösenord för Qvalia

 Användarna loggar in i din applikation. Din backend utfärdar en signerad token och öppnar portalen med användaren redan inloggad

 Användarupplevelse

 Separat inloggning för portalen

 Single sign-on från din applikation

 Din arbetsinsats

 Liten: skapa användare via Partner API

 Måttlig: signering av token i din backend och en länk i ditt gränssnitt

 Nyckelmaterial

 Inget

 Publik nyckel (rekommenderas) eller delad hemlighet

 Passar bäst för

 En snabb start, eller kunder som använder portalen fristående

 Partner som vill att portalen ska kännas som en del av den egna produkten

### Alternativ A: Qvalias portalinloggning

Skapa användare på varje konto via Partner API. Användarna öppnar sedan ditt portalvärdnamn och loggar in med sin e-postadress som användarnamn. Inget nyckelutbyte behövs, och kontot behöver inte funktionen `whiteLabel`.

### Alternativ B: Vidarebefordrad token (JWT)

Din applikation autentiserar användaren. Din backend skapar sedan en kortlivad JSON Web Token (JWT) och öppnar portalen i en ny webbläsarflik med ett GET-anrop:

`https://portal.white-label.com/#/login?token={JWT}&email={användarens e-post}&account={Qvalia-konto}&wl={partneralias}`

 Parameter

 Värde

`token`

 Den signerade JWT som din backend har skapat.

`email`

 Användarens e-postadress. Det är inloggningsnyckeln: en användare med exakt den här e-postadressen måste finnas på kontot, skapad via Partner API.

`account`

 Kundens registreringsnummer för Qvalia-kontot, till exempel `FI01234567`.

`wl`

 Ditt partneralias. Det måste stämma med aliaset i kontots inställning `whiteLabel.wl_partners`.

URL-koda alla parametervärden, särskilt e-postadressen.

Tokeninloggning går inte att kombinera med single sign-on via Qvalia, till exempel med Microsoft Entra ID, på samma konto. Ett konto som är uppsatt för single sign-on loggar alltid in den vägen. Välj en metod per konto.

#### Inloggningsflödet

1. Användaren loggar in i din applikation.
2. Användaren klickar på en länk eller knapp, till exempel "Öppna e-fakturering".
3. Din backend signerar en kortlivad JWT.
4. Din backend returnerar inloggningslänken med token.
5. Webbläsaren öppnar länken i en ny flik.
6. Den varumärkesanpassade portalen skickar token till Qvalia för validering.
7. Qvalia verifierar signaturen med din nyckel.
8. En session upprättas.
9. Användaren hamnar i den varumärkesanpassade portalen.

#### Signeringsnycklar

 Metod

 Det här skickar du till Qvalia

 Rekommendation

 Nyckelpar med publik och privat nyckel (asymmetrisk, till exempel RS256)

 Bara din publika nyckel, i PEM-format. Den privata nyckeln lämnar aldrig dina system.

 Rekommenderas. En kopia hos Qvalia som skulle läcka kan inte användas för att förfalska token.

 Delad hemlighet (symmetrisk, HS256)

 En slumpmässig hemlighet, utbytt via en säker kanal som ni kommer överens om med Qvalia.

 Stöds. Båda parter har samma hemlighet, så den måste skyddas på båda sidor.

Qvalia bekräftar exakt vilket innehåll (claims) tokenn ska ha och vilken signeringsalgoritm som gäller under onboardingen.

#### Säkerhetskrav för tokeninloggning

- Signera token enbart på din server. Signera eller lagra aldrig nycklar i webbläsaren eller i en mobilapp.
- Håll token kortlivade, några minuter, och utfärda en ny token för varje överlämning. Inloggningslänken kan hamna i webbläsarens historik.
- Utfärda bara token för användare som du har autentiserat och som har rätt till det aktuella kontot.
- Planera för nyckelbyte: skicka den nya publika nyckeln till Qvalia innan du byter, så att båda nycklarna kan gälla under övergången.

### Om det fortfarande inte fungerar

- Kontrollera att värdet i `email` exakt stämmer med en användare på kontot, att `account` är kontots `accountRegNo` och att `wl` stämmer med aliaset i `whiteLabel.wl_partners`.
- Ha ditt partneralias, miljön, `accountRegNo`, användarens e-postadress och tidpunkten för försöket till hands. Skicka aldrig token eller din privata nyckel.
- Kontakta din partneransvariga på Qvalia, eller Qvalias support via [qvalia.com/contact-support](https://qvalia.com/contact-support). Se även [Felsök white label-portalen](https://knowledge.qvalia.com/sv/felsok-white-label-portalen?hsLang=sv).

- [Allmänt](https://knowledge.qvalia.com/sv/allm%C3%A4nt?hsLang=sv#main-content)

    - [Peppol](https://knowledge.qvalia.com/sv/allm%C3%A4nt?hsLang=sv#peppol)
- [Partner](https://knowledge.qvalia.com/sv/partner?hsLang=sv)
- [Loggar och spårbarhet](https://knowledge.qvalia.com/sv/loggar-och-sp%C3%A5rbarhet?hsLang=sv)
- [Integrationer](https://knowledge.qvalia.com/sv/integrationer?hsLang=sv)
- [Fakturahantering](https://knowledge.qvalia.com/sv/fakturahantering?hsLang=sv)
- [Orderhantering](https://knowledge.qvalia.com/sv/orderhantering?hsLang=sv)
- [Datahantering](https://knowledge.qvalia.com/sv/datahantering?hsLang=sv)
- [Säkerhet och regelefterlevnad](https://knowledge.qvalia.com/sv/s%C3%A4kerhet-och-regelefterlevnad?hsLang=sv)
- [Konto](https://knowledge.qvalia.com/sv/konto?hsLang=sv)
- [Felsökning](https://knowledge.qvalia.com/sv/fels%C3%B6kning?hsLang=sv)

[![Chill listening crop-3](https://knowledge.qvalia.com/hs-fs/hubfs/Qvalia%20Logo%20New%20Blue%20transparent.png?width=107&height=24&name=Qvalia%20Logo%20New%20Blue%20transparent.png "Chill listening crop-3")](https://qvalia.com/)

Kunskapsbank

Copyright © 2025, Qvalia