Инструменты пользователя

Инструменты сайта


iis-info

Различия

Здесь показаны различия между двумя версиями данной страницы.

Ссылка на это сравнение

Предыдущая версия справа и слева Предыдущая версия
Следующая версия
Предыдущая версия
Следующая версия Следующая версия справа и слева
iis-info [2020/12/21 11:14]
admin1 [Пример запроса к Token Endpoint]
iis-info [2023/09/06 03:53]
cahmad Расширение информации по SCOPE значениям
Строка 37: Строка 37:
     * **phone** – включает в себя **phone** и **phone_verified**.     * **phone** – включает в себя **phone** и **phone_verified**.
     * **offline_access** – нужно ли получение Refresh Token'​а.     * **offline_access** – нужно ли получение Refresh Token'​а.
 +    * **device_api** - доступ к API для мобильного приложения.
 +    * **IdentityServerAPI** - обязательный параметр для доступа к ЕСИ посредствам API (Обязателен для мобильных приложений,​ и сервисов которые использую API "​ЕСИ"​).
 +    * **PEP_disable** - позволяет отключить вход через обычную электронную подпись клиенту.
 +    * **signature_api** - доступ к подписанию.
 +    * **TouchIdApi** - доступ к API для верификации человека по отпечатку пальца.
 +    * **pki_srs_kg_create_user** - API необходимое для создание и синхронизированния пользователей.
     * **organization_tin** – ИНН юридического лица, от имени которого заходит пользователь.     * **organization_tin** – ИНН юридического лица, от имени которого заходит пользователь.
       * **position_name** – должность пользователя в юридическом лице, указанного в organization_tin.       * **position_name** – должность пользователя в юридическом лице, указанного в organization_tin.
Строка 73: Строка 79:
   * **auth_time** – (Authentication time) время, когда была произведена аутентификация пользователя. Значение представляется в виде JSON числа, показывающий количество секунд прошедших с 1970-01-01T0:​0:​0Z согласно UTC стандарту.   * **auth_time** – (Authentication time) время, когда была произведена аутентификация пользователя. Значение представляется в виде JSON числа, показывающий количество секунд прошедших с 1970-01-01T0:​0:​0Z согласно UTC стандарту.
   * **nonce** – регистрозависимая строка,​ ассоциирующая сессию клиента с **ID Token**’ом,​ чтобы избежать атак повторного воспроизведения (replay attacks). Клиенты должны проверять,​ чтобы это значение было равно значению **nonce** в authentication request'​e.   * **nonce** – регистрозависимая строка,​ ассоциирующая сессию клиента с **ID Token**’ом,​ чтобы избежать атак повторного воспроизведения (replay attacks). Клиенты должны проверять,​ чтобы это значение было равно значению **nonce** в authentication request'​e.
-  * **amr** – (Authentication methods references) JSON массив строк, хранящий методы аутентификации,​ использованные при аутентификации пользователя. Например,​ может покаазть,​ что при аутентификации был использован пароль и OTP. Возможные значения:​ **eid** (Паспорт),​ **pwd** (Логин/​пароль),​ **cds** (Облачная ЭП). ​+  * **amr** – (Authentication methods references) JSON массив строк, хранящий методы аутентификации,​ использованные при аутентификации пользователя. Например,​ может покаазть,​ что при аутентификации был использован пароль и OTP. Возможные значения:​ **sc** (Паспорт),​ **pwd** (Логин/​пароль),​ **cds** (Облачная ЭП). ​
   * **at_hash** – хэш Access Token’а. Хэш вычисляется по левой половине хэшей октетов Access Token“a в формате ASCII. Примененный хэш-алгоритм указан в головной части (header) **ID Token**’a в значении ''​alg''​. ​   * **at_hash** – хэш Access Token’а. Хэш вычисляется по левой половине хэшей октетов Access Token“a в формате ASCII. Примененный хэш-алгоритм указан в головной части (header) **ID Token**’a в значении ''​alg''​. ​
  
iis-info.txt · Последние изменения: 2023/11/13 08:46 — admin1