2. Завершение удаленной идентификации пользователя, получение пользовательского маркера доступа
Информационная система реализует аутентификацию клиента и получение специального маркера доступа для завершения процесса удаленной идентификации пользователя в ЕСИА/биометрической системе.
Для этого информационная система реализует взаимодействие с сервисом авторизации и получения маркера доступа ЕСИА (аналогично предыдущему этапу).
В запросе на авторизацию <69> информационная система должна указать scope "openid" и специальный scope ("ext_auth_result" <70>), параметр verify_token (получен в результате верификации биометрических данных в биометрической системе).
--------------------------------
<69> Адрес в тестовой среде: https://esia-portal1.test.gosuslugi.ru/aas/oauth2/te
<70> Набор данных, доступный ИС по данному scope, описан в Приложении В.4, п. 4.
В результате завершения этапа ИС Потребителя БДн получит специальный пользовательский расширенный маркер доступа, который будет содержать результат биометрической верификации.
ЕСИА выдаст данный маркер доступа только в случае:
- наличия в ЕСИА успешного результата биометрической верификации Пользователя;
- успешного сравнивания полученных параметров verify_token от биометрической системы и информационной системы;
- наличия согласия Пользователя на предоставление персональных данных.
В данном случае ИС не получает маркер обновления (refresh_token), то есть для каждого случая усиленной аутентификации ИС и получения доступа к данным пользователя необходимо запрашивать пользовательский маркер доступа заново.
Пользователь автоматически аутентифицируется в ЕСИА.
Пример полученного расширенного маркера идентификации в ЕСИА:
{"access_token":"eyJ2ZXIiOjEsInR5cCI6IkpXVCIsInNidCI6ImFjY2VzcyIsImFsZyI6IlJTMjU2In0.eyJuYmYiOjE1MjgyNz
gyNDgsInNjb3BlIjoiZXh0X2F1dGhfcmVzdWx0P29pZD0xMDAwMjk5MjgyIG9wZW5pZCIsImlzcyI6Imh0dHA6XC9cL2VzaWEuZ29zd
XNsdWdpLnJ1XC8iLCJ1cm46ZXNpYTpzaWQiOiI0MWM5ODUzMjc5ZjJkOTJhZDMwYWI5Yjk0MjMwMzU5YTM5MjUwZWY3ZTVhNzZlMDgz
ODgyZDYwZjhkZGYxZjhjIiwibWF0Y2giOnsidm9pY2UiOiIwLjk1IiwiZmFjZSI6IjAuOCIsIm92ZXJhbGwiOiIwLjkifSwidXJuOmV
zaWE6c2JqX2lkIjoxMDAwMjk5MjgyLCJleHAiOjE1MjgyODkwNDgsImlhdCI6MTUyODI3ODI0OCwiY2xpZW50X2lkIjoiVEVTVF9TWV
MifQ.Ica41_-BWPq6W0O-mYfA8OzvhPuvousw9Q51YdgDw9gcpF3CwekIUjNTnnehJHQiBwVIm2-
EucjzK8ZXOyvmFPHcc0R_Yx6xV6hfL0ehidOrphx-w9-
pRuw9vAfsMrAsfvTRzgv6Ek13HpiSr57BLOTUcRqKDsacjVayemQOvzA4CLYmTJbam8wVs93itlz1kv1_G3J-jUV29sMpz-
6yc0F_yU0mwXdx90qTkVvZrefGD0q04ISys_d1-
9j7z3iytzZ0viJj1EbrVxZXj3vNX6Ov2YekJ0JTk88DPCT8TcHpK_3wWNhQpLATp1iWYtq690UVYtJTLpTFv8uVTbCkpA",
"state":"c5edcf06-6993-bd32-fc28-12d707388622",
"token_type":"Bearer",
"expires_in":10800}
Пример состава расширенного маркера доступа (PAYLOAD-часть):
- Гражданский кодекс (ГК РФ)
- Жилищный кодекс (ЖК РФ)
- Налоговый кодекс (НК РФ)
- Трудовой кодекс (ТК РФ)
- Уголовный кодекс (УК РФ)
- Бюджетный кодекс (БК РФ)
- Арбитражный процессуальный кодекс
- Конституция РФ
- Земельный кодекс (ЗК РФ)
- Лесной кодекс (ЛК РФ)
- Семейный кодекс (СК РФ)
- Уголовно-исполнительный кодекс
- Уголовно-процессуальный кодекс
- Производственный календарь на 2025 год
- МРОТ 2024
- ФЗ «О банкротстве»
- О защите прав потребителей (ЗОЗПП)
- Об исполнительном производстве
- О персональных данных
- О налогах на имущество физических лиц
- О средствах массовой информации
- Производственный календарь на 2024 год
- Федеральный закон "О полиции" N 3-ФЗ
- Расходы организации ПБУ 10/99
- Минимальный размер оплаты труда (МРОТ)
- Календарь бухгалтера на 2024 год
- Частичная мобилизация: обзор новостей