6.4.3. Авторизация согласия

СПИУ создает ресурс account-consent с помощью POST операции. Пока данный ресурс не будет авторизован Пользователем, его создание указывает лишь на факт, что между Пользователем и СПИУ есть предварительная договоренность на использование данных, которыми Пользователь обладает в ППУ (с определенными permissions).

При создании ресурса account-consent в ответе ППУ содержится идентификатор ресурса consentId, поскольку данный идентификатор будет использоваться в дальнейшем для авторизации Пользователя (верификации permissions).

В рамках процесса авторизации согласия:

- ППУ аутентифицирует Пользователя.

- ППУ передает согласие, зарегистрированное на стороне СПИУ, Пользователю для получения от него авторизации напрямую.

- Пользователь может подтвердить или отклонить согласие.

- ППУ предоставляет Пользователю список счетов, который соответствует согласию Пользователя. После этого ресурс согласия является авторизованным Пользователем.