Skip to content

Nordnet: håndtér Signicats nye CPR-trin efter MitID-godkendelsen - #17

Open
Mikrdk wants to merge 1 commit into
Hundter:mainfrom
Mikrdk:nordnet-cpr-trin
Open

Nordnet: håndtér Signicats nye CPR-trin efter MitID-godkendelsen#17
Mikrdk wants to merge 1 commit into
Hundter:mainfrom
Mikrdk:nordnet-cpr-trin

Conversation

@Mikrdk

@Mikrdk Mikrdk commented Jul 20, 2026

Copy link
Copy Markdown

Tak for det hurtige svar i #16! Her er PR'en.

Hvad den gør

Nordnet-login fejler i øjeblikket efter MitID-godkendelsen, fordi Signicat har indsat en ekstra side, der beder om CPR-nummer, før login-koden udleveres. Denne PR lærer login_flows/nordnet.py at håndtere den side:

  1. CPR-siden opdages automatisk — dukker den ikke op, kører alt som før.
  2. CPR-nummeret indtastes skjult i terminalen og sendes kun til mitid.dk-siden — det gemmes ingen steder.
  3. Nummeret sendes på samme måde, som sidens egen JavaScript gør det (ét cpr-felt til sidens "verify"-adresse). Svarer siden, at nummeret er forkert, vises hvor mange forsøg der er tilbage — siden låser nemlig efter få forkerte forsøg.
  4. Login-koden findes nu ved at kigge hele omdirigeringskæden igennem og foretrække koden fra nordnet.dk-adressen. CPR-trinnet tilføjer nemlig et ekstra mitid.dk-stop undervejs med sin egen kode, og Nordnet accepterer kun sin egen.

Test

Selve fremgangsmåden (alle fire punkter) er verificeret mod rigtige Nordnet-logins med MitID d. 18.-19. juli 2026 i vores eget projekt, hvor en tilsvarende implementering kører i drift. Den konkrete fil her kompilerer og følger repoets eksisterende stil (samme fejlbeskeder som resten af filen) — men jeg har ikke kørt netop denne fil mod et live login, så sig endelig til, hvis noget skal justeres.

Lukker #16.

PR'en er lavet med hjælp fra en AI-assistent (Claude) og gennemgået af mig.

Efter MitID-godkendelsen viser Signicat nu (siden sommeren 2026) en ekstra
side, der beder om CPR-nummer, før login-koden udleveres. Uden dette trin
fejler nordnet.py med KeyError paa 'code'.

- CPR-nummeret indtastes skjult i terminalen og sendes kun til mitid.dk
- Sendes som siden selv goer det (ét 'cpr'-felt til verify-adressen)
- Viser antal resterende forsoeg ved forkert nummer (siden kan laase)
- Login-koden vaelges nu fra nordnet.dk-adressen i omdirigeringskaeden,
  da CPR-trinnet tilfoejer et ekstra mitid.dk-stop med sin egen kode
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant