Løsning
Datakonsument bør kontrollere hvem samtykketoken gjelder for før spørring mot Datasamarbeid API utføres. Anbefalt implementasjon er at datakonsument parser samtykketoken og sjekker at feltet OfferedBy er riktig.
Ved feil på samtykket må samtykket innhentes på nytt før det kan brukes.
Mulige årsaker
Samlåntaker sammenblanding
Hvis en bank skal hente data med samtykke fra flere lånetagere i en lånesøknadsprosess kan det erfaringsmessig skje at lånetaker/samlånetaker ikke inngår samtykke riktig. For eksempel kan det hende at samme person logger seg inn i Altinn (via ID-porten) i forbindelse med begge samtykker.
Allerede innlogget i ID-porten
Det kan hende at en annen person enn lånesøker allerede er innlogget i Altinn/ID-porten. Hvis dette er tilfelle vil innlogging hoppes over og samtykket vil gjelde denne andre personen, og ikke lånesøker. Dette er nok sjeldent, men kan for eksempel skje hvis lånesøker får hjelp til lånesøknaden av en mer teknisk kompetent person som i en annen nettleser tab var innlogget i Altinn.
Benytter 2 fødselsnummer
Lånetaker kan benytte forskjellig fødselsnummer mot bank og mot ID-porten. For eksempel kan en person nylig ha byttet fødselsnummer/D-nummer, eller det kan være snakk om forsettlig brukerfeil.
Caching problematikk
Det kan hende at banken har caching eller sesjonssammenblanding problemer i sin lånesøknad løsning
Teknisk feil ifm utlogging Altinn/ID-porten
Det kan hende at det er teknisk feil på utlogging i Altinn/ID-porten, slik at lånesøker ikke blir utlogget riktig i Altinn/ID-porten ifm at lånesøker redirektes tilbake til banken.
Hvis dette skjer vil man kunne få sammenblanding av samlåntagere.