Актуальную версию документа см. на сайте Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации по адресу https://digital.gov.ru/ru/documents/6186/.

2. Завершение удаленной идентификации пользователя, получение пользовательского маркера доступа

Информационная система реализует аутентификацию клиента и получение специального маркера доступа для завершения процесса удаленной идентификации пользователя в ЕСИА/биометрической системе.

Для этого информационная система реализует взаимодействие с сервисом авторизации и получения маркера доступа ЕСИА (аналогично предыдущему этапу).

В запросе на авторизацию <69> информационная система должна указать scope "openid" и специальный scope ("ext_auth_result" <70>), параметр verify_token (получен в результате верификации биометрических данных в биометрической системе).

--------------------------------

<69> Адрес в тестовой среде: https://esia-portal1.test.gosuslugi.ru/aas/oauth2/te

<70> Набор данных, доступный ИС по данному scope, описан в Приложении В.4, п. 4.

В результате завершения этапа ИС Потребителя БДн получит специальный пользовательский расширенный маркер доступа, который будет содержать результат биометрической верификации.

ЕСИА выдаст данный маркер доступа только в случае:

- наличия в ЕСИА успешного результата биометрической верификации Пользователя;

- успешного сравнивания полученных параметров verify_token от биометрической системы и информационной системы;

- наличия согласия Пользователя на предоставление персональных данных.

В данном случае ИС не получает маркер обновления (refresh_token), то есть для каждого случая усиленной аутентификации ИС и получения доступа к данным пользователя необходимо запрашивать пользовательский маркер доступа заново.

Пользователь автоматически аутентифицируется в ЕСИА.

Пример полученного расширенного маркера идентификации в ЕСИА:

{"access_token":"eyJ2ZXIiOjEsInR5cCI6IkpXVCIsInNidCI6ImFjY2VzcyIsImFsZyI6IlJTMjU2In0.eyJuYmYiOjE1MjgyNz

gyNDgsInNjb3BlIjoiZXh0X2F1dGhfcmVzdWx0P29pZD0xMDAwMjk5MjgyIG9wZW5pZCIsImlzcyI6Imh0dHA6XC9cL2VzaWEuZ29zd

XNsdWdpLnJ1XC8iLCJ1cm46ZXNpYTpzaWQiOiI0MWM5ODUzMjc5ZjJkOTJhZDMwYWI5Yjk0MjMwMzU5YTM5MjUwZWY3ZTVhNzZlMDgz

ODgyZDYwZjhkZGYxZjhjIiwibWF0Y2giOnsidm9pY2UiOiIwLjk1IiwiZmFjZSI6IjAuOCIsIm92ZXJhbGwiOiIwLjkifSwidXJuOmV

zaWE6c2JqX2lkIjoxMDAwMjk5MjgyLCJleHAiOjE1MjgyODkwNDgsImlhdCI6MTUyODI3ODI0OCwiY2xpZW50X2lkIjoiVEVTVF9TWV

MifQ.Ica41_-BWPq6W0O-mYfA8OzvhPuvousw9Q51YdgDw9gcpF3CwekIUjNTnnehJHQiBwVIm2-

EucjzK8ZXOyvmFPHcc0R_Yx6xV6hfL0ehidOrphx-w9-

pRuw9vAfsMrAsfvTRzgv6Ek13HpiSr57BLOTUcRqKDsacjVayemQOvzA4CLYmTJbam8wVs93itlz1kv1_G3J-jUV29sMpz-

6yc0F_yU0mwXdx90qTkVvZrefGD0q04ISys_d1-

9j7z3iytzZ0viJj1EbrVxZXj3vNX6Ov2YekJ0JTk88DPCT8TcHpK_3wWNhQpLATp1iWYtq690UVYtJTLpTFv8uVTbCkpA",

"state":"c5edcf06-6993-bd32-fc28-12d707388622",

"token_type":"Bearer",

"expires_in":10800}

Пример состава расширенного маркера доступа (PAYLOAD-часть):

{

"nbf": 1528278248,

"scope": "ext_auth_result?oid=1000299282 openid",

"iss": "http://esia.gosuslugi.ru/",

"urn:esia:sid": "41c9853279f2d92ad30ab9b94230359a39250ef7e5a76e083882d60f8ddf1f8c",

"urn:esia:sbj_id": 1000299282,

"exp": 1528289048,

"iat": 1528278248,

"client_id": "TEST_SYS"

}