Главная Книги - Разные МЕТОДИЧЕСКИЕ РЕКОМЕНДАЦИИ ПО ИНТЕГРАЦИИ С REST API ЦИФРОВОГО ПРОФИЛЯ (Версия 1.67)
поиск по сайту правообладателям
|
|
содержание .. 1 2 ..
МЕТОДИЧЕСКИЕ РЕКОМЕНДАЦИИ
ПО ИНТЕГРАЦИИ С REST API
ЦИФРОВОГО ПРОФИЛЯ
Версия 1.67
Москва 2025
2
Аннотация
Настоящий документ представляет собой методические рекомендации
по интеграции с REST API Цифрового профиля.
Документ предназначен для участников эксперимента по повышению качества
и связанности данных, содержащихся в государственных информационных ресурсах
(см. Постановление Правительства Российской Федерации от 03 июня 2019 г. № 710
«О проведении эксперимента по повышению качества и связанности данных,
содержащихся в государственных информационных ресурсах»).
Материал документа описывает базовые сценарии использования REST API
Цифрового профиля и предоставляет методические рекомендации по интеграции
информационных систем с REST API Цифрового профиля.
Описание сопровождается примерами с фрагментами кода запросов
от информационных систем участников эксперимента и ответов сервисов ЕСИА
и Цифрового профиля на эти запросы.
3
Содержание
Обозначения и сокращения
21
1 Термины и определения
25
2 Введение
26
3 Как подключиться к REST API цифрового профиля
27
3.1 Подключение к ЦП посредством использования существующего защищенного
канала СМЭВ
29
3.2 Среды для интеграционного тестирования
31
4 Online-режим запроса согласий
32
4.1 Структура JSON-объекта параметра «permissions»
34
4.2 Сервисы REST API ЕСИА для взаимодействия с платформой согласий
46
4.2.1 Получение всех доступных типов согласий из реестра согласий
46
4.2.2 Получение конкретного типа согласия
49
4.2.3 Получение всех согласий пользователя, выданных организации,
по идентификатору пользователя (oid)
50
4.2.4 Получение согласия пользователя, выданного организации, по идентификатору
согласия
59
4.2.5 Получение архива с подписанным согласием пользователя, выданного
организации, по идентификатору согласия
68
4.2.6 Получение всех архивов с подписанными согласиями пользователя, выданных
организации, по идентификатору пользователя (OID)
68
4.3 Уведомление потребителей платформы согласий
69
5 Получение данных Цифрового профиля пользователя
73
5.1 Методы REST API для получения сведений пользователя
73
5.1.1 Получение основных сведений о гражданине
73
5.1.2 Получение коллекции ссылок на документы определенного типа
74
5.1.3 Получение сведений определенного документа
76
5.1.4 Получение сведений документа в определенном формате (XML или PDF) ... 76
5.1.5 Получение сведений всех документов, определенного типа
77
5.1.6 Получение сведений всех документов в определенном формате (XML или PDF)
.................................................................................................................................... 80
5.1.7 Получение сведений документа в исходном виде
81
5.1.8 Получение списка ссылок на файлы, полученные от ведомства,
детализирующие документы данного типа у гражданина
82
5.1.9 Получение ссылки на файл, полученный от ведомства, детализирующий
данный документ
83
5.1.10 Получение файла, полученного от ведомства, детализирующего данный
документ
84
4
5.1.11 Получение всех файлов, полученных от ведомства, детализирующих
документы данного типа для данного гражданина
85
5.2 Данные документов
86
5.2.1 Паспорт гражданина РФ
86
5.2.2 Паспорт несовершеннолетнего гражданина РФ
88
5.2.3 История выданных паспортов
89
5.2.4 Документ иностранного гражданина, удостоверяющий личность на территории
РФ
95
5.2.5 Водительское удостоверение
96
5.2.6 Заграничный паспорт
99
5.2.7 Свидетельство о рождении - другая страна
101
5.2.8 Свидетельство о рождении - СССР
103
5.2.9 Свидетельство о рождении - Россия
104
5.2.10 Свидетельство о рождении ребенка - Россия
106
5.2.11 Свидетельство о заключении брака
109
5.2.12 Свидетельство о расторжении брака
128
5.2.13 Свидетельство о перемене имени
145
5.2.14 Свидетельство об установлении отцовства
166
5.2.15 Сведения о состоянии индивидуального страхового счета застрахованного
лица
188
5.2.16 Сведения о состоянии индивидуального страхового счета застрахованного
лица полученные через витрину данных
235
5.2.17 Справка о доходах и суммах налога физического лица
279
5.2.18 Справка о назначенных пенсиях и социальных выплатах на дату
285
5.2.19 Сведения о трудовой деятельности застрахованного лица в системе
обязательного пенсионного страхования
297
5.2.20 Сведения о назначенных и реализованных мерах социальной защиты
(поддержки)
304
5.2.21 Сведения об инвалидности гражданина
319
5.2.22 Сведения о выписке из регистра сертификатов материнского (семейного)
капитала
322
5.2.23 Сведения об отнесении гражданина к категории граждан предпенсионного
возраста
325
5.2.24 Сведения о полисе ОМС и прикреплении к медицинской организации
332
5.2.25 Выписка о транспортном средстве по владельцу
334
5.2.26 Выписка об ИП из реестра ЕГРИП
338
5.2.27 Выписка о ЮЛ из реестра ЕГРЮЛ
361
5.2.28 Сведения о доходах физического лица и о выплатах страховых взносов,
произведенных в пользу физического лица
383
5
5.2.29 Сведения о недвижимости пользователя, получаемые из базы данных
Росреестра
387
5.2.30 Сведения о статусе самозанятого
392
5.2.31 Сведения о доходах физических лиц, являющихся плательщиками налога на
профессиональный доход
395
5.2.32 Сведения о водительском удостоверении, полученном из ГИБДД
407
5.2.33 Электронная трудовая книжка, полученная из витрины СМЭВ 4 СФР
411
5.2.34 Справки о назначенных пенсиях и социальных выплатах на дату, полученные
из витрины СМЭВ 4 СФР
427
5.2.35 Справка о статусе предпенсионера, полученная из витрины СМЭВ 4 СФР 475
5.2.36 Сведения о СНИЛС детей по внешнему идентификатору родителя
483
5.3 Тестирование REST API ЦП
484
5.3.1 Получение тестовых сведений всех документов, определенного типа
485
5.3.2 Получение тестовых сведений документа в исходном виде
490
5.3.3 Получение тестового списка ссылок на файлы, полученные от ведомства,
детализирующие документы данного типа у гражданина
494
5.3.4 Получение тестового файла, полученного от ведомства, детализирующего
данный документ
494
5.3.5 Получение тестового архива с файлами, полученными от ведомства,
детализирующими документ данного типа
494
Приложение 1
495
6
Таблица изменений
Версия
Дата
Автор
Изменение
1.0
13.04.2020
Петраков С.В.
Создание документа
Цирихов А.М.
Жукова Д.А.
1.1
24.04.2020
Жукова Д.А.
Удаление
информации
о
методе
/api/public/v1/prns/{oid}/claimed/permissions;
Обновление спецификации (раздел «Спецификация
сервисов REST API Цифрового профиля и плаформы
согласий»)
1.2
06.05.2020
Цирихов А.М.
Подраздел 5.1 - исключение scope death_cert_doc
из реестра типов согласий и таблицы с перечнем
предоставляемыех
ЕСИА
наборов
данных
о пользователе (scope);
Раздел
6
- исключение типа документа
DEATH_CERT и scope death_cert_doc из видов
документов пользователя в ЦП;
Исключение подраздела 6.2.13 с описанием типа
документа «Свидетельство о смерти» из подраздела
6.2;
Обновление спецификации (раздел «Спецификация
сервисов REST API Цифрового профиля и плаформы
согласий»)
1.3
14.05.2020
Цирихов А.М.
Подраздел
5.5
- добавлено описание требований
к учетной записи уполномоченного сотрудника
организации-потребителя
платформы
согласий,
выполняющего настройку механизмов рассылки
уведомлений о событиях платформы согласий
в «Технологическом портале ЕСИА»
1.4
18.05.2020
Цирихов А.М.
Подраздел 5.5 - добавлены требования к сертификату
SSL для ИС организации-потребителя, для корректного
приема по HTTPS-протоколу REST-сервисом ИС
организации-потребителя уведомлений о событиях
платформы согласий
1.5
25.05.2020
Петраков С.В.
Скорректированы неточности в подразделе 5.2.15
«Сведения о состоянии индивидуального страхового
счета застрахованного лица»:
удален параметр gender;
у параметра version исправлен тип со «строка»
на «целое число»;
7
Версия
Дата
Автор
Изменение
в параметрах ipk, otherPeriodPensFactor,
PensFactor,
currentYearPensFactor,
pensFactorBefore2015
удалено округление
до трех знаков;
у параметров ipkBefore2015, ipkCurrentYear,
pensRightsTill2002,
pensRights20022014
исправлен тип с «массив» на «объект»;
у параметра quarter (из блока detailPeriods)
указан его тип - массив;
исправлено название параметра detailsPeriod
на detailPeriods.
Раздел 5 - обновлена: добавлен новый вид документа
INCOME_REFERENCE (Справка о доходах и суммах
налога физического лица (форма 2-НДФЛ);
В подразделы
5.1.3 и
5.1.5 добавлено описание
сервисов, позволяющих получить данные по справке
о доходах и суммах налога физического лица только
в одном формате (XML или PDF);
Добавлен подраздел с данными документа «Справка
о доходах и суммах налога физического лица»;
Обновление спецификации (раздел «Спецификация
сервисов REST API Цифрового профиля и плаформы
согласий»)
1.6
02.06.2020
Цирихов А.М.
Исключен подраздел «Offline-режим запроса
Жукова Д.А.
согласий»;
Исключен подраздел «Сервисы REST API ЕСИА
для взаимодействия с платформой соласий»;
Корректировки текста в разделе 5, в подразделах 5.2
(«Online-режим запроса согласий») и «Спецификация
сервисов REST API Цифрового профиля
и Платформы согласий»;
Обновление
спецификации
(подраздел
«Спецификация сервисов REST API Цифрового
профиля и плаформы согласий»);
Добавлен п.
3.1
с описанием требования
подключения к защищенному каналу СМЭВ
для направления REST-запросов к ЦП
1.7
21.07.2020
Онацкая Т.В.
Добавлен раздел
6.2.16 Справка о назначенных
18.09.2020
Жукова Д.А.
пенсиях и социальных выплатах на дату;
8
Версия
Дата
Автор
Изменение
Добавлен раздел
6.2.17 Сведения о трудовой
деятельности застрахованного лица в системе
обязательного пенсионного страхования;
В разделе 5.1.5 добавлена информация о получении
в ответе идентификаторов запроса и пользователя;
Обновлено вложение zip-архив
1.8
23.09.2020
Жукова Д.А.
Добавление раздела о тестировании REST API ЦП -
п. 5.3
1.9
30.09.2020
Жукова Д.А.
Добавление раздела с информацией об интеграционных
средах (п. 3.2)
1.10
30.10.2020
Тихонова М.А.
В пункте 5.2.1, в таблице 6 - Паспорт гражданина РФ,
пункте 5.2.4, в таблице 8 - Документ иностранного
гражданина, удостоверяющий личность на территории
РФ и в пункте 5.2.6, в таблице 10 - Заграничный паспорт
изменено требование к обязательности атрибутов
«birthplace» и «issiedBy» на «необязательно»
1.11
28.12.2020
Петраков С.В.
Скорректирована информация о Справке о доходах
и суммах налога физического лица в п. 7.1.1, 7.1.2, 7.1.3,
7.2.15.
Добавлен новый тип согласий и новая цель
-
MFO_AGREEMENT
1.12
16.02.2021
Цветкова Г.А.
В разделах 5.2.16, 5.2.18, 5.2.19 заменены строки
Жукова Д.А.
с полным кодом файлов в BASE64 на сокращенный
вариант и указание папки, где хранятся полные
примеры;
Изменено описание примеров ответа на запрос
сведений;
В разделе
5.1.3 обновлено описание пути
/digital/api/public/{version}/pso/{oid}/docs/{doc_type}/
{id}/{fileType};
В разделе
5.2.19 скорректировано описание
параметра dismissalBasis и добавлен вложенный
параметр type;
Добавлен раздел 5.2.20 «Сведения о назначенных
и реализованных мерах социальной защиты
(поддержки)»;
Добавлен раздел 5.2.21 «Сведения об инвалидности
гражданина»;
9
Версия
Дата
Автор
Изменение
Добавлен раздел
5.2.22 «Сведения о выписке
из регистра сертификатов материнского (семейного)
капитала»;
Добавлен раздел
5.2.23 «Сведения об отнесении
гражданина к категории граждан предпенсионного
возраста»;
Добавлен раздел 5.2.24 «Сведения о полисе ОМС
и прикреплении к медицинской организации»;
Добавлен раздел
5.1.1 «Основные сведения
о гражданине»;
Вложение zip-архив в разделе «Спецификация
сервисов REST API Цифрового профиля и плаформы
согласий» заменено вынесено из документа
в отдельный архив;
Разделы с реестрами платформы согласий (типы
согласий, цели, действия, scope) и реестр доступных
сведений ЦП перенесены в документ «Сценарии
использования
инфраструктуры
Цифрового
профиля»;
Добавлен раздел «Сервисы REST API ЕСИА
для взаимодействия с платформой согласий»
1.13
05.03.2021
Петраков С.В.
Удален ошибочно указанный параметр eventGroup
в таблице 22 (Сведения о трудовой деятельности
застрахованного лица в системе обязательного
пенсионного страхования);
Добавлены параметры «error» и «errorUpdatedOn»
в таблицу 14, которые будут возвращаться во второй
версии сервисов REST API для получения сведений
пользователя (пп.
5.1.3 и
5.1.5) для получения
документа «Сведения о состоянии индивидуального
страхового счета застрахованного лица»
1.14
24.03.2021
Губанов В.Ю.
Добавлен
метод
REST
API:
GET
/digital/api/public/{version}/pso/{oid}/doc/{doc_type}/r
aw (Получение выписки в исходном виде
у пользователя с идентификатором oid) (п. 5.1.7);
Добавлен раздел 5.2.25 «Выписка о транспортном
средстве по владельцу»;
В разделе
5.1.1 добавлено уточнение по scope
«addresses»;
10
Версия
Дата
Автор
Изменение
1.15
13.04.2021
Петраков С.В.
В п. 5.1.5 добавлен признак расширенной модели
данных (может быть указан только в отношении
свидетельств о браке и разводе);
В п. 5.2.10 добавлено описание параметров и пример
расширенной модели данных для свидетельства
о браке;
В п. 5.2.12 добавлено описание параметров и пример
расширенной модели данных для свидетельства
о разводе;
В п. 7.3 добавлены новые виды сведений:
MDCL_PLCY - 1 заглушка;
PRE_RETIREMENT_AGE - 2 заглушки;
FAMILY_ASSETS - 3 заглушки;
DISABLED_PERSON - 2 заглушки;
PAYMENTS_EGISSO - 1 заглушка
1.16
28.04.2021
Губанов В.Ю.
В п. 7.2.16 добавлены параметры ответа и их описание.
Обновлен пример ответа на запрос справки
о назначенных пенсиях и социальных выплатах
1.17
04.05.2021
Тихонова М.А.
В п.
5.1.5 и
5.1.7 добавлено описание реализации
идентификатора запроса при ответе от вызов метода
REST API ЕСИА
1.18
28.06.2021
Михайлюк К.А.
В п. 7.2.2 добавлены параметры ответа и их описание.
Добавлены дополнительные примеры ответов
1.19
13.07.2021
Тихонова М.А.
Скорректирована
информация
по использованию
сертификатов по ГОСТ-2012
1.20
20.07.2021
Тихонова М.А.
В п.4.2.3 и 4.2.4 скорректированы ответы от вызовов
метода REST API ЕСИА
- изменен тип действия
(ALL_ACTIONS_TO_DATA)
1.21
26.07.2021
Губанов В.Ю.
В п. 7.3 добавлено описание метода REST API
для тестирования:
/digital/api/public/{version}/pso/{oid}/doc/{doc_type}/
raw;
В п.
7.3 добавлено описание типа документа
для тестирования при использовании метода REST
API
/digital/api/public/{version}/pso/{oid}/doc/{doc_type}/
raw:
VEHICLE_INFO - 1 заглушка
11
Версия
Дата
Автор
Изменение
1.22
30.07.2021
Маркелова М.Н.
В п. 5.1.5 добавлена информация об ответе на запрос
по документам
FID_BRTH_CERT,
OLD_BRTH_CERT,
RF_BRTH_CERT,
MARRIED_CERT,
DIVORCE_CERT,
NAME_CHANGE_CERT и FATHERHOOD_CERT;
В п.5.2.20 и п. 5.2.25 добавлены параметры «error»
и «errorUpdatedOn»,
изменены
требования
обязательности по некоторым параметрам, а также
добавлены новые таблицы с описанием возможных
ошибок и примеры ответов с ошибкой;
Поправлен пример в п. 5.2.23
1.23
02.08.2021
Тихонова М.А.
В разделе
5.2.20
скорректировано требование
к заполнению поля «comment»
1.24
18.08.2021
Тихонова Е.Н.
В разделах 7.2.14, 7.2.18, 7.2.21 и 7.2.23:
1. Добавлено описание параметров «errorUpdatedOn»
и «error»;
2. Добавлены пример ответа при отправке запроса
в ведомство для получения сведений и примеры
ответа при получении ошибки в процессе
запроса/обновления сведений
1.25
23.08.2021
Космачева М.А.
В раздел 5.2.16 добавлен код ошибки ESIA-020131
1.26
29.09.2021
Шарафутдинова Н.Ю.
Добавлены разделы 7.2.24 и 7.2.25
1.27
08.10.2021
Губанов В.Ю.
В разделе 7.2.23:
1.
Изменено
описание
параметров
«status»,
«validateDateDoc», «nameDoc», «content»;
2.
Добавлена
информация
по
актуализации
устаревших данных
1.28
03.11.2021
Шарафутдинова Н.Ю.
1. Добавлен раздел 7.2.26;
2. В п.
7.1.5
добавлены типы документов
PAYOUT_INCOME, ILS_PFR;
3. В п.
7.3 добавлено описание типа документа
для тестирования при использовании метода REST
API
/digital/api/public/{version}/pso/{oid}/doc/{doc_type}/
raw:
PAYOUT_INCOME;
4. Добавлена модель данных ИЛС ПФР в исходном
состоянии в п. 5.2.15 и скорректирован ответ метода
REST API ЕСИА, при получении ошибки в процессе
12
Версия
Дата
Автор
Изменение
запроса сведений о состоянии индивидуального
страхового счета застрахованного лица;
5. В разделах 5.2.15, 5.2.16, 5.2.18, 5.2.19, 5.2.20, 5.2.21,
5.2.23,
5.2.25
была внесена информация
о новом параметре «formationDateISO8601»
1.28
16.11.2021
Маркелова М.Н.
1. В разделе 3.1 изменен IP-адрес баллансировщика
в защищаемой сети инфраструктуры электронного
правительства;
2. Удален раздел 8 «Спецификация сервисов REST API
Цифрового профиля и плаформы согласий»
1.28
17.11.2021
Тихонова Е.Н.
В раздел
5.2.15 добавлена таблица
15 «Список
возможных ошибок»
1.29
17.11.2021
Маркелова М.Н.
В разделах 5.2.10 и 5.2.12 в п.33 добавлен комментарий
1.30
10.12.2021
Маркелова М.Н.
В раздел 3.1 добавлена информация о способе создания
необходимой
заявки
на
получение
доступа
через существующий защищенный канал СМЭВ
1.31
21.12.2021
Стешина А.В.
1. Изменен адрес единой точки входа для отправки
обращений заявителей на sd@sc.digital.gov.ru;
2. В разделах 6 и 7 удалены ссылки на удаленный
раздел «Спецификация сервисов REST API
Цифрового профиля и плаформы согласий»
1.32
26.01.2022
Губанов В.Ю.
1. Удален
ошибочно
указанный
параметр
Кузнецова Е.М.
formationDateISO8601 из разделов
5.2.15,
5.2.16,
5.2.18, 5.2.19, 5.2.20, 5.2.21, 0, 5.2.23, 5.2.25;
2. Добавлена информация о актуализации данных
с типом документа VEHICLE_INFO при получении
ошибки, раздел 5.2.25;
3. Добавлен параметры incInfo в Таблица 27, который
будет возвращаться во второй версии (v2) сервисов
REST API для получения сведений пользователя
(раздел 5.1.5) для получения документа «Справка
о доходах и суммах налога физического лица»
(раздел 5.2.16) INCOME_REFERENCE;
4. Добавлены
параметры needToSetDefaultCert,
updateCerts в документы MARRIED_CERT (раздел
5.2.10) DIVORCE_CERT (раздел 5.2.12);
5. Добавлены
параметры
actRecordFound,
needToSetDefaultCert, updateCerts в документ
FATHERHOOD_CERT (ыраздел 5.2.14);
13
Версия
Дата
Автор
Изменение
6. Добавлены параметры расширенных сведений
о перемене
имени
и
actRecordFound,
needToSetDefaultCert, updateCerts в документ
NAME_CHANGE_CERT (раздел 5.2.13);
7. Поправлена опечатка в названии ошибки (раздел
5.2.23);
8. Дополнено описание формата параметров ipk,
currentYearPensFactor
и дописаны незначащие
0 после точки в примере (раздел 5.2.15)
1.33
03.02.2022
Дыбова И.А.
Добавлена аннотация. Исправлено форматирование,
опечатки, проставлена автоматическая нумерация
таблиц, начиная с таблицы 28 «Выписка из ЕГРИП»
1.34
17.02.2022
Цветкова Г.А.
Добавлена информация о доступности второй версии (v2)
сервисов REST API для получения документов «История
выданных
гражданину
РФ
паспортов»
типа
PASSPORT_HISTORY (раздел 5.1.5)
1.35
10.03.2022
Быкадоров Д.А.
1.
Удалены ошибочно добавлены
параметры
needToSetDefaultCert, updateCerts в документы
MARRIED_CERT (раздел 5.2.10) DIVORCE_CERT
(раздел 5.2.12);
2.
Удалены
ошибочно
добавлены
параметры,
needToSetDefaultCert, updateCerts в документ
FATHERHOOD_CERT ( раздел 5.2.14);
3.
Добавлен параметр birthplace и раздел параметров
actRecord
расширенной
версии
FATHERHOOD_CERT ( раздел 5.2.14);
4.
Добавлен пример ответа рассширенной версии
FATHERHOOD_CERT ( раздел 5.2.14);
5.
Удалены
ошибочно
добавлены
параметры
needToSetDefaultCert, updateCerts в документ
NAME_CHANGE_CERT (раздел 5.2.13);
6.
Добавлен пример ответа рассширенной версии
NAME_CHANGE_CERT (раздел 5.2.13);
7.
Исправлены опечатки countryCode, countryName,
MARRIED_CERT (раздел 5.2.10) DIVORCE_CERT
(раздел 5.2.12);
1.36
29.04.2022
Долматов А.В.
1.
Добавлен раздел
5.2.29
- модель документа
REG_REALESTATE, список ошибок для него
и примеры ответов REST;
2.
В раздел 5.2.30 добавлена информация про тип
документа
REG_REALESTATE
в
список
14
Версия
Дата
Автор
Изменение
возможных типов документов REST и описание
заглушек
1.37
31.05.2022
Новикова Е.С.
1. В разделе 5.1.2 добавлен в описание новый тип
документа DIGITAL_EDUC_DOC (Цифровой
документ об образовании пользователя) - модель
ответа в случае успеха и ответ в случае отсутствия
даных;
2. В разделе 5.1.5 добавлен в описание ответа в случае
отстутсвия данных новый тип документа
DIGITAL_EDUC_DOC
(Цифровой
документ
об образовании пользователя);
3. В разделе 5.1.7 добавлен в описание новый тип
документа DIGITAL_EDUC_DOC (Цифровой
документ об образовании пользователя) - модель
ответа в случае успеха и ответ в случае отсутствия
даных;
4. Добавлен новый раздел 5.1.9;
5. Добавлен новый раздел 5.2.27 с описанием модели
документа «Цифровой документ об оборазовании
пользователя»
1.38
28.06.2022
Фадеев А.В.
Добавлены подразделы:
Получение архива с подписанным согласием
пользователя,
выданного
организации,
по идентификатору согласия;
Получение всех архивов с подписанными согласиями
пользователя,
выданных
организации,
по идентификатору пользователя (oid)
1.39
07.07.2022
Космачева М.А.
В разделах 5.2.26 и 5.2.27:
Обновлены примеры ответа на запрос;
Обновлено описание таблиц «Таблица 39 - Выписка
из ЕГРИП», «Таблица 40 - Выписка из ЕГРЮЛ»
1.40
22.07.2022
Быкадоров Д.А.
В разделы 5.2.9 - 5.2.14 добавлено описание нового поля
«actNo2018»
1.41
27.07.2022
Маркелова М.Н.
В разделе 3 скорректированны ссылки на приложение
1.42
01.08.2022
Маркелова М.Н.
В раздел
5.1.7 добавлен новый тип документа
DISABLED_PERSON;
В раздел 5.2.21 добавлена информация о структуре
данных для получения информации в исходном виде
15
Версия
Дата
Автор
Изменение
1.43
14.09.2022
Федорко В.В.
В разделе
4 актуализировано описание параметра
«permissions»
1.44
22.09.2022
Зорин Д.А.
В разделе 5.2.34 добавлено описание тестовой заглушки
PAYOUT_INCOME
1.45
03.10.2022
Кругликова Е.И.
Добавлен раздел
6 «Получение данных цифрового
профиля организации», включающий в себя подразделы:
6.1
«Сведения о лицензиях, полученные
от лицензирующих органов»;
6.2 «Сведения из реестра малого и среднего
предпринимательства»;
6.3 «Сведения из налоговых деклараций по налогу,
уплачиваемому в связи с применением упрощенной
системы налогообложения»;
6.4 «Сведения из налоговых деклараций по налогу
на добавленную стоимость»;
6.5 «Сведения из налоговых деклараций по налогу
на прибыль организаций»;
6.6
«Сведения из налоговых деклараций,
представленных
индивидуальными
предпринимателями, применяющими специальные
налоговые режимы»;
6.7 «Сведения о наличии счетов организаций
(индивидуальных предпринимателей) в банках»
1.46
12.10.2022
Кругликова Е.И.
Удален раздел 6 «Получение данных цифрового профиля
организации»
1.47
13.10.2022
Сапронов П.В.
Скорректировано форматирование в соответствии
с ГОСТ Р 2.105-2019
1.48
26.11.2022
Новикова Е.С.
1. В разделе 5.1.2 добавлен в описание новый тип
документа DIGITAL_EDUC_DOC_V2 (Цифровой
документ об образовании пользователя версии 2.0.6)
- модель ответа в случае успеха и ответ
в случае отсутствия даных;
2. В разделе 5.1.5 добавлен в описание ответа в случае
отстутсвия данных новый тип документа
DIGITAL_EDUC_DOC_V2 (Цифровой документ
об образовании пользователя версии 2.0.6);
3. В разделе 5.1.7 добавлен в описание новый тип
документа DIGITAL_EDUC_DOC_V2 (Цифровой
документ об образовании пользователя версии 2.0.6)
16
Версия
Дата
Автор
Изменение
- модель ответа в случае успеха и ответ
в случае отсутствия даных;
4.
В раздел 5.1.2 добавлен в описание новый тип
документа DIGITAL_EDUC_DOC_V2 (Цифровой
документ об образовании пользователя версии 2.0.6)
- модель ответа в случае успеха и ответ
в случае отсутствия даных;
5.
В раздел 5.1.6 добавлено описание модели документа
«Цифровой документ об оборазовании пользователя
версии 2.0.6»
1.49
09.12.2022
Саблев М.В.
1.
В разделе
5.1.5
изменены формулировки
в упоминании о возможности получения сведений
в том виде, в котором они были получены
от ведомства; в описании случая, когда сведения
документа запрошены в ведомстве, но ответ
от ведомства еще не поступил;
2.
В разделе 5.1.7 добавлены сведения о типе документа
«Сведения
о
статусе
самозанятого»
(SELF_EMPLOYED) в описание возможности
получения сведений в том виде, в котором они были
получены из ведомства;
3.
В подразделах 5.2 исправлена опечатка в коде поля
«Уникальный идентификатор документа» (id);
4.
В разделе
5.2.30 добавлено описание модели
документа «Сведения о статусе самозанятого»
(SELF_EMPLOYED);
5.
В разделе 5.2.31 для упрощения навигации добавлена
структура подразделов;
6.
В разделе 5.3.1 добавлены сведения о тестовых
ответах при запросе документа «Сведения о статусе
самозанятого» (SELF_EMPLOYED)
1.50
09.12.2022
Сайфиева Д.Р.
1.
В разделе 5.1.7 добавлен в описание новый тип
документа GIBDD_DRIVER_LICENSE (Сведения
о водительском удостоверении, полученном
из ГИБДД) - модель ответа в случае успеха и ответ
в случае отсутствия даных;
2.
Добавлен раздел 5.2.29;
3.
Добавлен раздел
5.3.2.3 в виде описания типа
документа
GIBDD_DRIVER_LICENSE
для тестирования внешними системами;
4.
Обновлен разделы 5.2.26-5.2.27:
17
Версия
Дата
Автор
Изменение
Обновлены пример ответа на запрос;
Обновлено описание таблицы «Таблица 39 -
Выписка из ЕГРИП»;
Обновлено описание таблицы «Таблица 40 -
Выписка из ЕГРЮЛ»
1.51
28.12.2022
Долматов А.В.
1.
Добавлен раздел 5.1.8 «Получение списка ссылок
на файлы, полученные от ведомства, детализирующие
документы данного типа у гражданина»;
2.
Добавлен раздел 5.1.9 «Получение ссылки на файл,
полученный от ведомства, детализирующий данный
документ»;
3.
Добавлен раздел
5.1.10 «Получение файла,
полученного от ведомства, детализирующего данный
документ»;
4.
Добавлен раздел 5.1.11 «Получение всех файлов,
полученных от ведомства, детализирующих
документы данного типа для данного гражданина»;
5.
В разделе 5.2.29:
добавлены поля в структуру данных;
модифицированы
примеры
возвращаемых
структур;
6.
Добавлен раздел 5.3.3 «Получение тестового списка
ссылок на файлы, полученные от ведомства,
детализирующие
документы
данного
типа
у гражданина»;
7.
Добавлен раздел 5.3.4 «Получение тестового файла,
полученного от ведомства, детализирующего данный
документ»;
8.
Добавлен раздел 5.3.5 «Получение тестового архива
с
файлами,
полученными
от
ведомства,
детализирующими документ данного типа»
1.52
30.12.2022
Сайфиева Д.Р.
Обновлены примеры ответов на запросы в разделах
5.2.26, 5.2.27
1.53
14.02.2023
Зорин Д.А.
Удален раздел «Сведения о транспортном средстве»,
содержащий сведения о добавленых вручную
транспортных средствах физического лица (doc_type =
VEHICLE_CERT).
Сапронов П.В.
ПФР заменен на СФР
1.54
28.02.2023
Сизонов С.О.
1. В разделе
4 внесены уточнения по возрасту
Захарова Е.В.
пользователя для запроса согласия: старше 18 лет;
18
Версия
Дата
Автор
Изменение
Сапронов П.В.
2. Структура JSON-объекта параметра «permissions»
выведена в подраздел 4.1;
3. В подраздел 4.1 добавлены примеры содержимого
параметра «permissions»:
стандартный запрос согласия пользователя
от внешней организации;
одновременная выдача согласий для нескольких
организаций;
согласие на распространение общедоступных
персональных
данных
субъекта
(PERS_DATA_EXT);
для авторизации в региональном электронном
журнале и дневнике с помощью детских учетных
записей ЕСИА (EDU_JORNAL)
4. Для метода REST «Получение всех согласий
пользователя,
выданных
организации,
по идентификатору пользователя» (oid)
- раздел
4.2.3, добавлено примечание по типу согласия
EDU_JORNAL;
5. «scope» заменен на «область доступа (scope)»
1.55
17.03.2023
Захарова Е.В.
1. В раздел 4.1 добавлены возможные коды ошибок;
2. В разделах
4.2.5,
4.2.6 внесена корректировка
по требуемой области доступа (scope):
заменен на «usr_prm»
1.56
02.06.2023
Цветкова Г.А.
В раздел 5.1.1 добавлена сноска с описанием формата
параметра «snils».
1.57
27.06.2023
Захарова Е.В.
1. В
разделе
4
дополнение
информации
по возможности
выдачи
согласия
на несовершеннолетних пользователей;
2. В
разделе
4
уточнение
формулировок
по передаваемым
атрибутам
в
параметре
«permission»;
3. В разделе
4.1 скорректирована формулировка
по обязательности атрибута «forbiddens» при запросе
согласия PERS_DATA_EXT;
4. Дополнительно указан пример передаваемых
параметров в ответе REST (Раздел
4.2.3),
если
у
пользователя
выдано
согласие
на несовершеннолетнего;
19
Версия
Дата
Автор
Изменение
5. Добавлены описания основных параметров,
передаваемых в REST 4.2.3 и 4.2.4
1.58
29.06.2023
Губанов В.Ю.
1. Внесены изменения в таблице 41:
изменено описание атрибута «content»;
добавлено описание атрибутов «xmlFile»,
«pdfFile», «file», «sig»;
2. В разделе 5.2.28 обновлен пример ответа на запрос
сведений о доходах физического лица и о выплатах
страховых взносов, произведенных в пользу
физического лица;
3. Для поля «version» изменен комментарий в таблицах
19, 42 - 44
1.59
02.08.2023
Яковлева М.Ю.
В раздел 5.2.15 добавлено описание ответа на запрос при
отсутствии согласия на запрос и получение сведений
о состоянии индивидуального страхового счета
застрахованного лица
1.60
01.09.2023
Захарова Е.В.
В раздел 4.1 добавлен код ошибки ESIA-036746
1.61
21.09.2023
Цветкова Г.А.
В разлелах 5.2.1, 5.2.4, 5.2.6 скорректировано описание
параметров status и relevance
1.62
26.04.2024
Зорин Д.А.
Добавлен раздел 5.2.16.
Маркелова М.Н.
Убрана
информция
о
документах
Чертенко И.С.
DIGITAL_EDUC_DOC,
DIGITAL_EDUC_DOC_V2,
т.к.
данный документ является эксперементом
и недоступен для получния внешних систем.
Обновлена информация об инвалидности 5.2.21.
Добавлено приложение
1 с информацией о связи
документа и метода получения документа.
Добавлены
разделы
5.2.2,
5.2.10,
5.2.31.
Дополнено описание в разделе 5.1.5 для документов
KID_RF_BRTH_CERT (Свидетельство о рождении
ребенка
- Россия) и KID_RF_PASSPORT (Паспорт
несовершеннолетнего гражданина РФ)
1.63
12.08.2024
Новикова Е.С.
Добавлены разделы 5.2.33, 5.3.1.14, 5.3.2.4.
Зорин Д.А.
Внесены изменения в раздел 5.2.16 (изменен формат дат
Яковлева М.Ю.
в таблице на ISO 8601, изменен пример ответов).
Добавлена информация о доступности второй версии (v2)
сервисов REST API для получения всех согласий
пользователя,
выданных
организации,
по идентификатору пользователя (раздел
4.2.3)
20
Версия
Дата
Автор
Изменение
и для получения согласия пользователя, выданного
организации, по идентификатору согласия (раздел 4.2.4)
1.64
09.10.2024
Новикова Е.С.
Внесены изменения в таблицу
49
- изменено
наименование параметра в строке 15.18.1
1.65
14.10.2024
Яковлева М.Ю.
Внесены изменения в таблицу 39 в связи с повышением
версии ВС для запроса вывиски ЕГРИП.
Внесены изменения в п. 5.2.29 в пример ответа на запрос
данных о недвижимости, находящейся в собственности
пользователя в случае, если требуется обновление
данных
1.66
10.12.2024
Васильева А.С.
Скорректировано описание REST API в пунктах 5.1.5 и
Тарасов К.Ю.
5.1.7.
Чертенко И.С.
Добавлены подразделы:
5.2.34. Справка о пенсиях;
5.2.36. Сведения о СНИЛС детей;
5.2.35, 5.3.1.16. и 5.3.2.6. Сведения о статусе
предпенсионера.
Обновлено приложение 1.
Скорректировано описание модели документа в пункте
5.2.31
1.67
28.03.2025
Чертенко И.С.
Добавлены коды возможных ошибок в ответе на запрос
к OAuth2.0 ЕСИА метода /aas/oauth2/ac
21
Обозначения и сокращения
Обозначение / сокращение
Полное наименование / описание
АГС
Акт гражданского состояния
БД
База данных
ВС
Вид сведений
ГИС
Государственная информационная система
ГРН
Государственный регистрационный номер
ГРНИП
Реестр индивидуальных предпринимателей
ЕГИССО
Единая государственная информационная система социального
обеспечения
ЕГР ЗАГС
Единый государственный реестр записей актов гражданского состояния
ЕГРИП
Единый государственный реестр индивидуальных предпринимателей
ЕГРН
Единый государственный реестр недвижимости
ЕГРЮЛ
Единый государственный реестр юридических лиц
ЕНП ОМС
Единый номер полиса обязательного медицинского страхования
ЕПГУ
Федеральная государственная информационная система «Единый портал
государственных
и
муниципальных
услуг
(функций)»
ЕСИА
Федеральная государственная информационная система «Единая система
идентификации и аутентификации в инфраструктуре, обеспечивающей
информационно-технологическое
взаимодействие
информационных
систем,
используемых
для
предоставления
государственных
и муниципальных услуг в электронной форме»
ЗАГС
Запись актов гражданского состояния
ИЛС
Индивидуальный лицевой счет
ИНН
Идентификационный номер налогоплательщика
ИП
Индивидуальный предприниматель
ИПК
Индивидуальный пенсионный коэффициент
ИС
Информационная система
КЛАДР
Классификатор адресов РФ
КПП
Код причины постановки
КФХ
Крестьянско-фермерское хозяйство
КЭП
Усиленная квалифицированная электронная подпись
НПФ
Негосударственный пенсионный фонд
ОГРН
Основной государственный регистрационный номер
ОГРНИП
Основной государственный регистрационный номер индивидуального
предпринимателя
ОКВЭД
Общероссийский классификатор видов экономической деятельности
ОКПД
Общероссийский классификатор продукции по видам экономической
деятельности
22
Обозначение / сокращение
Полное наименование / описание
ОКСМ
Общероссийский классификатор стран мира
ОКТМО
Общероссийский классификатор территорий муниципальных образований
ОН
Объект недвижимости
ОПС
Обязательное пенсионное страхование
ОПФ
Организационно-правовая форма
РО
Регистрационный орган
РФ
Российская Федерация
СВЗАГС
Единый государственный реестр записей актов гражданского состояния
СДРАГС
Справочник видов документов, используемых при государственной
регистрации актов гражданского состояния и при совершении иных
юридически значимых действий
СМЭВ
Федеральная государственная информационная система «Единая система
межведомственного электронного взаимодействия». Версии СМЭВ
соответствуют версиям «Методических рекомендаций по работе с Единой
системой межведомственного электронного взаимодействия». Например,
СМЭВ
3.х функционирует в соответствии с «Методическими
рекомендациями…» версии 3.х, а СМЭВ 2.х - версии 2.х
СНИЛС
Страховой номер индивидуального лицевого счета в системе
государственного пенсионного страхования РФ
СОСТАГС
Справочник состояния и статуса записи акта гражданского состояния
СЦ
Федеральная государственная информационная система «Федеральный
ситуационный центр электронного правительства» (https://sc.digital.gov.ru)
СФР
Социальный фонд Российской Федерации (СФР) (заменил два других -
Пенсионный фонд Российской Федерации (ПФР) и Фонд социального
страхования (ФСС))
ТК РФ
Трудовой кодекс Российской Федерации
ФГИС ФРИ
Федеральная государственная информационная система «Федеральный
реестр инвалидов»
ФЗ
Федеральный закон
ФИАС
Федеральная информационная адресная система
ФЛ
Физическое лицо
ФСС
Фонд социального страхования Российской Федерации
ЦП
Цифровой профиль в учетной записи ЕСИА
ЭТК
Электронная трудовая книжка
ЮЛ
Юридическое лицо
API
Application Programming Interface (программный интерфейс приложения,
интерфейс прикладного программирования) - набор готовых классов,
процедур, функций, структур и констант, предоставляемых приложением
(библиотекой, сервисом) или операционной системой для использования
во внешних программных продуктах
23
Обозначение / сокращение
Полное наименование / описание
HTTP (Hypertext Transfer
Протокол передачи гипертекста
Protocol)
HTTPS (HyperText Transfer
Расширение протокола HTTP для поддержки шифрования в целях
Protocol Secure)
повышения безопасности. Данные в протоколе HTTPS передаются поверх
криптографических протоколов SSL или TLS. В отличие от HTTP с TCP-
портом 80, для HTTPS по умолчанию используется TCP-порт 443
IP
Маршрутизируемый протокол сетевого уровня стека TCP/IP
IP-адрес
Уникальный числовой идентификатор устройства в компьютерной сети,
работающей
по протоколу IP
OAuth2.0
Открытый протокол авторизации, который позволяет предоставить третьей
стороне ограниченный доступ к защищенным ресурсам пользователя
без необходимости передавать данной третьей стороне логин и пароль
OID
(Object
Identifier,
Строка или последовательность десятичных цифр, однозначно
идентификатор объекта)
идентифицирующая объект
PDF (Portable Document
Межплатформенный открытый формат электронных документов
Format,
переносимый
формат документов)
PUSH
Способ распространения информации (контента) в Интернете,
когда данные поступают от поставщика к пользователю на основе
установленных параметров. Пользователь же, в свою очередь,
либо отвергает, либо принимает данные
PUSH-уведомление
PUSH-уведомления (PUSH-сообщения)
- краткие всплывающие
сообщения, отображаемые на экране персонального компьютера
или мобильного устройства (смартфона и т.п.). Предназначены
для информирования (уведомления) пользователя, для запроса
на выполнение или побуждения пользователя к совершению определенных
действий и др. PUSH-уведомления могут появляться на экране любого
устройства, где есть область оповещений или возможность вывода на экран
данных, принятых из сети Интернет. В ЕПГУ PUSH-уведомления
инициируются сервером ЕПГУ
REST (Representational State
Архитектурный стиль взаимодействия компонентов распределенного
Transfer, передача состояния
приложения в сети. REST представляет собой согласованный набор
представления)
ограничений, учитываемых при проектировании распределенной
гипермедиа-системы. То есть REST
- это набор принципов
и ограничений взаимодействия клиента и сервера в сети Интернет,
использующий существующие стандарты (протокол HTTP, стандарт
построения URL, форматы данных JSON и XML) в ходе взаимодействия
Область доступа (scope)
Тип данных, к которым система-клиент намерена получить доступ.
Перечень актуальных и устаревших областей доступа приведен в документе
24
Обозначение / сокращение
Полное наименование / описание
«Методические рекомендации по использованию Единой системы
идентификации и аутентификации»
SQL
(Structured
Query
Декларативный язык программирования, применяемый для создания,
Language,
язык
модификации и управления данными в реляционной базе данных,
структурированных
управляемой соответствующей системой управления базами данных
запросов)
URL (Uniform Resource
Стандартизированный способ записи адреса ресурса в сети Интернет
Locator, единый указатель
ресурса)
UUID (Universally
Unique
Стандарт идентификации, используемый в создании ПО
Identifier,
универсальный
уникальный идентификатор)
XML (eXtensible Markup
Язык для создания структурированных машиночитаемых документов
Language,
расширяемый
язык разметки)
25
1 Термины и определения
Термин
Определение
Администратор
профиля
Уполномоченное должностное лицо заявителя, которое является
государственной
пользователем ЕСИА и обладает полномочиями по ведению профиля
организации
государственной организации в ЕСИА
Аутентификация
Процедура идентификации и установления подлинности источника
информации
Маркер доступа
Выдается системе-клиенту для получения доступа к запрашиваемому
ресурсу
Токен
Объект, предназначенный для обеспечения информационной безопасности
и идентификации пользователя
26
2 Введение
Настоящий документ разработан в целях реализации и во исполнение
постановления Правительства Российской Федерации от
03 июня
2019 г.
№ 710
«О проведении эксперимента по повышению качества и связанности данных,
содержащихся в государственных информационных ресурсах».
Данные методические рекомендации:
1) Описывают базовые сценарии использования REST API Цифрового профиля:
идентификация и аутентификация пользователей посредством ЕСИА
(см. п. 3);
запрос согласий пользователей для доступа к его сведениям (см. п. 4);
получения информационными системами участников эксперимента
данных из регистров, хранимых в Цифровом профиле (см. п. 5).
2) Предоставляет методические рекомендации по интеграции информационных
систем с REST API Цифрового профиля.
27
3 Как подключиться к REST API цифрового профиля
В ЕСИА создан механизм аутентификации пользователей, основанный
на спецификациях OAuth 2.0 и расширении OpenID Connect 1.0.
Для предоставления пользователям вашей ИС возможности входа через ЕСИА
и предоставления доступа к своим сведениям из ЦП со стороны подключающейся ИС
необходимо:
Зарегистрировать свою организацию в ЕСИА.
Для регистрации организации в ЕСИА потребуется подтвержденная учетная
запись и квалифицированная электронная подпись (КЭП) руководителя.
Процесс регистрации ЮЛ в ЕСИА описан в Руководстве пользователя ЕСИА
Зарегистрировать ИС в регистре информационных систем ЕСИА
(в соответствии с Регламентом1).
Ответственному
сотруднику
необходимо
предоставить
доступ
к Технологическому порталу ЕСИА: руководитель или администратор
профиля организации должен включить его в специальную группу доступа
«Технологический портал».
Ответственному сотруднику необходимо зарегистрировать свою ИС
через технологический
портал,
доступный
по
ссылке:
Руководство
пользователя
технологического
портала
доступно
по
ссылке:
https://digital.gov.ru/ru/documents/6190/.
В
результате
регистрации
информационная система заносится в регистр ИС, взаимодействующих
с ЕСИА.
Сгенерировать для ИС криптографические ключи и выпустить на них
сертификат
ключа
квалифицированной
электронной
подписи
для подключаемой информационной системы (должен быть выпущен УЦ
и содержать ОГРН ЮЛ). Загрузить сертификат для зарегистрированной ИС
в Технологический портал.
Сертификат, используемый для проверки подписи, должен быть
предварительно зарегистрирован в ЕСИА и привязан к учетной записи
системы-клиента в ЕСИА. ЕСИА использует сертификаты в формате X.509
1 Регламент размещен по ссылке: https://digital.gov.ru/ru/documents/4244/. Раздел 6 Регламента.
28
и взаимодействует с алгоритмами формирования электронной подписи
ГОСТ Р 34.10-2012 и криптографического хэширования ГОСТ Р 34.11-2012.
Согласовать подключение и регистрацию системы с целью идентификации
и аутентификации и получения сведений пользователей в тестовой среде
в соответствии с Регламентом2. Для этого необходимо отправить форму заявки
на адрес: sd@sc.digital.gov.ru (актуальная форма заявки приведена
в приложении Г Регламента). В заявке указываются перечень областей доступа
(scope) - областей данных пользователя, которые хочет получать потребитель.
Исполнение этого процесса предоставляет возможность потребителю
производить взаимодействие с ЕСИА в тестовой среде.
В результате подключения будет предоставлена инструкция по созданию
учетных записей пользователей в тестовой среде.
Реализовать интерфейсы подключения, доработать дизайн и провести
тестирование.
Сертификаты тестовой и продуктивной сред ЕСИА, используемые
для формирования электронных подписей ответов как поставщика, доступны
по ссылке: http://esia.gosuslugi.ru/public/esia.zip.
Реализовать интерфейсы системы-клиента REST-сервисов ЕСИА и модели
контроля доступа, основанной на OAuth
2.0. Детальная информация
содержится в приложениях Приложении Б и Приложении В «Методических
рекомендаций по использованию Единой системы идентификации
и аутентификации» по ссылке: https://digital.gov.ru/ru/documents/6186/.
Недопустимо отображать страницу аутентификации ЕСИА во фрейме сайта.
Обеспечить в соответствии с требованиями законодательства комплекс мер,
необходимых для обеспечения информационной безопасности и защиты
персональных данных пользователей, получаемых информационной системой
в процессе ее взаимодействия с инфраструктурой ЦП, в соответствии
с Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных
данных».
Подключиться к защищенному каналу СМЭВ для направления запросов REST
API к Цифровому профилю (см. п. 3.1).
2 Раздел 9 Регламента.
29
Синхронизировать системное время сервера со значением точного времени.
Расхождение более чем в минуту может приводить к возникновению ошибок
при взаимодействии потребителя с поставщиком идентификации ЕСИА.
Подключить продуктивную версию интегрируемой системы к продуктивной
среде ЕСИА и инфраструктуре Цифрового профиля в соответствии
с Регламентом3. Для этого необходимо отправить форму заявки на адрес:
sd@sc.digital.gov.ru (актуальная форма заявки приведена в приложении Г
Регламента). При подключении к продуктивной среде оператором
эксплуатации будет проверена работоспособность интеграции в тестовой
среде.
После подключения ИС к промышленной ЕСИА проверить работу
промышленной версии ЕСИА с промышленной версией Вашей системы.
3.1 Подключение к ЦП посредством использования существующего
защищенного канала СМЭВ
В целях исполнения Постановления Правительства Российской Федерации
от 03 июня 2019 г.
№ 710 «О проведении эксперимента по повышению качества
и связанности данных, содержащихся в государственных информационных ресурсах»
Минцифры России совместно с ПАО «Ростелеком» была разработана принципиальная
схема информационного взаимодействия на период проведения эксперимента.
Главная идея текущей схемы заключается в разделении запросов
на аутентификацию (https://esia.gosuslugi.ru/aas/oauth2/*) и запросов к REST API Цифрового
профиля (https://esia.gosuslugi.ru/digital/api/*) на стороне участников эксперимента.
Запросы на аутентификацию должны обрабатываться стандартным образом в соответствии
с «Методическими рекомендациями по использованию Единой системы идентификации
с использованием каналов связи общего пользования. Запросы же к Цифровому профилю
должны перенаправляться посредством прокси сервера на стороне участников
эксперимента в защищенную сеть системы межведомственного электронного
взаимодействия (далее - СМЭВ) на IP-адрес баллансировщика в защищаемой сети
инфраструктуры электронного правительства:
109.207.15.2/443
(109.207.15.0/24
не маршрутизируемая в Интернете сеть). IP-адрес доступен только через крипто-сеть
СМЭВ).
3 Раздел 10 Регламента.
30
В случае организации вышеуказанного информационного взаимодействия
из подсети (подсетей), уже указанных в настройках криптографического маршрутизатора
на стороне участника эксперимента, доступ к REST API Цифрового профиля будет
предоставлен в рамках уже существующего защищенного канала до СМЭВ
и соответствующего договора на эксплуатацию этого канала.
Для предоставления доступа к REST API Цифрового профиля через существующий
защищенный канал СМЭВ необходимо отправить по адресу: kriptokanal@rt.ru заявку
в свободной форме. В заявке необходимо указать информацию том, что необходимо
предоставить доступ до IP-адресу: 109.207.15.2 через защищенный канал, IP-адрес
источника со стороны участника эксперимента, номер действующего договора
на эксплуатацию канала СМЭВ, контактные данные участника эксперимента.
По вопросам подключения, работы и решению проблем, связанных
с криптоканалами, необходимо обращаться по адресу: kriptokanal@rt.ru.
а)
б)
Рисунок 1 - Схема информационного взаимодействия на период проведения эксперимента
31
3.2 Среды для интеграционного тестирования
Среды для интеграционного тестирования:
- интеграционная среда ЕСИА и ЦП
(необходимо использовать для тестирования аутентификации, REST API
платформы согласий и ЦП);
(необходимо использовать для просмотра и изменения данных пользователя
и управления согласиями через интерфейс Личного кабинета Госуслуг).
Интегрирована с тестовой средой ЕСИА и ЦП (https://esia-
portal1.test.gosuslugi.ru/) в части атуентификации и данных пользователей.
32
4 Online-режим запроса согласий
При запросе согласия пользователя в online-режиме системе-клиенту необходимо
реализовать стандартный механизм взаимодействия с ЕСИА для получения маркера
доступа при аутентификации пользователя с некоторыми особенностями. Актуальная
версия стандартных сервисов ЕСИА, основанных на протоколе OAuth 2.0 и OpenID Connect
1.0, представлена в «Методических рекомендациях по использованию Единой системы
(Приложение В).
В рамках эксперимента для запроса согласия пользователя в качестве значения
параметра области доступа (scope) необходимо использовать значение openid (область
доступа (scope), дающая право запросить проведение аутентификации пользователя
и получения маркера идентификации). Использование других значений области доступа
(scope) в рамках сценария запрещено. Запрос согласий возможен только у граждан старше
18 лет и имеющих подтвержденную учетную запись в ЕСИА. В противном случае будет
выполнена аутентификация с выдачей маркера доступа с областью доступа (scope)
«openid», но без запроса и выдачи согласий. При выполнении определенных настроек
и соблюдении ряда условий возможна организация запроса согласия у родителя
на несовершеннолетнего пользователя.
В запросе к OAuth2.0 ЕСИА метода /aas/oauth2/ac (Приложение В.2.2
«Методических рекомендаций по использованию Единой системы идентификации
и аутентификации») должен быть указан дополнительный параметр - «permissions» -
JSON-объект со списком запрашиваемых согласий, закодированный в формате BASE64 url
safe. Для каждого запрашиваемого согласия должны быть указаны цель и действие,
планируемые для работы с данными пользователя. Содержимое параметра «permissions» -
перечень мнемоник запрашиваемых типов согласий и с перечнем для каждого типа
согласия:
expire - срок действия запрашиваемого типа согласия;
responsibleObject - необязательный атрибут - лицо (сотрудник организации)
или организация, осуществляющее обработку данных (строка с ФИО или
другой информацией);
scopes - мнемоники и признаки обязательности области доступа (scope);
purposes - мнемоники целей;
actions - мнемоники действий;
33
ogrn - необязательный атрибут - ОГРН организации, для которой выполняется
запрос согласия;
terms - необязательный атрибут - мнемоники условий обработки данных
оператором с указанием причины обязательного условия (актуально только
для согласия на распространение данных);
sites - необязательный атрибут - информационный ресурс оператора для
распространения данных пользователя (актуально только для согласия
на распространение данных).
Мнемоники типа согласия, цели и действия должны быть указаны строго
из реестров платформы согласий. Реестр платформы согласий указан в документе
«Сценарии использования инфраструктуры Цифрового профиля».
Запрашиваемый срок действия согласия не может превышать максимальный срок
действия, определенный для данного типа согласия.
После аутентификации пользователю отображается страница предоставления
согласий в интерфейсе ЕСИА. У пользователя есть возможность с помощью визуальных
элементов управления выбрать только часть запрошенных согласий, а также часть области
доступа (scope) (доступов к данным) в рамках согласия (в случае, если эти области доступа
(scope) для указанного типа согласия не обязательны, но желательны).
Если пользователь ранее предоставлял согласие на запрошенный тип согласия
с данной мнемоникой и такой же список целей, действий и областей доступа (scope), и срок
действия его не истек, то такое согласие не отображается на странице запроса согласий,
и данный шаг пропускается.
После утверждения пользователем запрошенных согласий производится выдача
авторизационного кода. Запрос к методу /aas/oauth2/te следует выполнять
без дополнительного параметра «permissions», а в параметре «scope» также указать только
одно значение - «openid». После успешной обработки запроса произойдет выдача маркера
доступа на все запрошенные и утвержденные области доступа (scope), привязанные
к запрошенным типам согласий. Также в маркер доступа включается endpoint метода REST
API ЕСИА, по которому ИС сможет получить все согласия, которые пользователь выдал
организации-владельцу ИС - параметр «permissions_url».
В ответе на запрос метода /aas/oauth2/te возвращается маркер доступа
(access_token) с включенными в него областями доступа (scope) в соответствии
с запрошенными и выданными пользователем согласиями. Маркер обновления
(refresh_token) в этом случае в ответе не возвращается. В случае истечения срока
34
действия выданного маркера доступа (access_token) необходимо выполнить запрос метода
/aas/oauth2/te с указанием в параметре «scope» значения prm_chg?oid={oid}, где {oid} - OID
учетной записи пользователя. OID учетной записи пользователя может быть получен
либо из ранее выданного маркера доступа, либо из события уведомления о выдаче согласия.
В ответе на запрос будет возвращен новый действующий пользовательский маркер доступа
(access_token).
Пример получаемого маркера доступа при запросе согласий:
eyJ2ZXIiOjEsInR5cCI6IkpXVCIsInNidCI6ImFjY2VzcyIsImFsZyI6IkdPU1QzNDEwXzIwMTJfM
jU2In0.eyJuYmYiOjE1ODIxNDIwMDcsInBlcm1pc3Npb25zIjoiQ1JFRElUIiwic2NvcGUiOiJvcG
VuaWQgZW1haWw_bW9kZT13Jm9pZD0xMDc3MDk5NjAwIGZ1bGxuYW1lP21vZGU9dyZvaWQ9MTA3NzA
5OTYwMCBtb2JpbGU_bW9kZT13Jm9pZD0xMDc3MDk5NjAwIiwiaXNzIjoiaHR0cDpcL1wvZXNpYS5n
b3N1c2x1Z2kucnVcLyIsInVybjplc2lhOnNpZCI6IjZCNTkwNDQ1NTI5OEM0NUQyN0NGNzQwMkYzM
DM2OTc4IiwidXJuOmVzaWE6c2JqX2lkIjoxMDc3MDk5NjAwLCJleHAiOjE1ODIxNDM4MDcsImlhdC
I6MTU4MjE0MjAwNywiY2xpZW50X2lkIjoiVEVTVF9TWVMiLCJwZXJtaXNzaW9uc191cmwiOiJodHR
wczpcL1wvZXNpYS1kZXYudGVzdC5nb3N1c2x1Z2kucnVcL2VzaWEtcnNcL2FwaVwvcHVibGljXC92
MVwvcHJuc1wvMTA3NzA5OTYwMFwvaXNzdWVkXC9wZXJtaXNzaW9ucyJ9.-EHrq3WQxfOKbguf-
hd52biJlcP6Z1Cprgzuo70XYKOgOBxbwR4cm5094BJTfBYBY9-7PUMa8Z5mQEXAp9gvmg
4.1 Структура JSON-объекта параметра «permissions»
{
"type": "array",
"items": {
"properties": {
"ogrn": {
"type": "integer",
"description": "ОГРН
организации
от
лица
которой
производится
запрос
согласия"
},
"sysname": {
"type": "string",
"description": "Мнемоника
типа
согласия"
},
"responsibleObject": {
"type": "string",
"description": "Лицо
(сотрудник
организации),
осуществляющее
обработку
данных
согласия
-
на
усмотрение
организации,
запрашивающей
согласие
(строка
с
ФИО
или
другой
информацией,
переданная
в
запросе)"
},
"expire": {
"type": "integer",
"description": "Срок,
на
который
будет
выдано
согласие
после
утверждения
(в
минутах)"
},
35
"purposes": {
"type": "array",
"description": "Перечень
мнемоник
целей",
"items": {
"properties": {
"sysname": {
"type": "string",
"description": "Мнемоника
цели"
}
},
"required": [
"sysname"
]
}
},
"actions": {
"type": "array",
"description": "Перечень
мнемоник
действий",
"items": {
"properties": {
"sysname": {
"type": "string",
"description": "Мнемоника
действия"
}
},
"required": [
"sysname"
]
}
},
"scopes": {
"type": "array",
"description": "Перечень
мнемоник
scope",
"items": {
"properties": {
"sysname": {
"type": "string",
"description": "Мнемоника
scope"
}
},
"required": [
"sysname"
36
]
}
},
"terms": {
"type": "array",
"description": "Перечень
условий
обработки
персональных
данных
для
распространения
оператором",
"items": {
"properties": {
"sysname": {
"type": "string",
"description": "Мнемоника
условия"
},
"require": {
"type": "boolean",
"description": "Признак
обязательного
указания
в
запросе
согласия
на
распространение
персональных
данных
субъекта"
},
"requireReason": {
"type": "string",
"description": "Причина
обязательного
указания
условия
в
запросе
согласия
на
распротранение
персональных
данных
субъекта"
}
},
"required": [
"sysname"
]
}
},
"sites": {
"type": "array",
"description": "Перечень
информационных
ресурсов
оператора
для
распространения
персональных
данных
субъекта
в
рамках
согласия",
"items": {
"properties": {
"url": {
"type": "string",
"description": "Ссылка
на
страницу
информационного
ресурса
для
распространения
персональных
данных
субъекта"
},
"description": {
37
"type": "string",
"description": "Описание
информационного
ресурса
оператора
для
распространения
персональных
данных
субъекта"
},
"require": {
"type": "boolean",
"description": "Признак
обязательного
указания
информационного
ресурса
для
распространения
персональных
данных
субъекта
в
запросе
согласия"
}
},
"required": [
"url"
]
}
}
},
"required": [
"sysname",
"purposes",
"actions",
"scopes"
]
}
}
Заполнение атрибутов «sites», «terms» обязательно при запросе согласия с
мнемоникой только PERS_DATA_EXT. При выдаче и отзыве согласия в том числе
обязательна передача атрибутов «sites», «terms», «forbiddens». Для согласий с другой
мнемоникой массивы по атрибутам «sites», «terms», «forbiddens» всегда передаются
пустыми, их заполнение необязательно.
Блок «Информационные ресурсы оператора для распространения
персональных данных» - sites.
Блок содержит набор чекбоксов в разрезе указанных в запросе информационных
ресурсов и отображает их в соответствии с элементом «sites» JSON-объекта согласия
в параметре «permissions» сервиса авторизации с запросом согласия /aas/oauth2/ac.
38
Таблица 1 - Тип «Перечень информационных ресурсов оператора
для распространения данных пользователя» (ns2:sitesType)
Требования
Способ
№
Код поля
Описание поля
Комментарий
к заполнению
заполнения/Тип
1.
site
Информационный
1, обязательно
ns2:siteFullType
См. описание
ресурс
типа siteFullType
для распространения
данных пользователя
в рамках согласия
Таблица 2 - Тип «Информационный ресурс для распространения данных
пользователя в рамках согласия» (ns2:siteFullType)
Требования
Способ
№
Код поля
Описание поля
Комментарий
к заполнению
заполнения/Тип
1.
url
Ссылка
1, обязательно
ns2:urlType
Строка.
на информационный
Максимальная
ресурс оператора
длина значения
2000 символов
2.
description
Описание
0, необязательно
ns2:descriptionType
Максимальная
информационного
длина значения
ресурса оператора
2000 символов
3.
require
Признак
0, необязательно
ns2:requiredType
Принимает
обязательного
значения «true»
заполнения
или «false»
в запросе согласия
Если элемент «require» содержит значение «true», то чекбокс активен
и не редактируем, возможно указание описания информационного ресурса
в атрибуте «description».
Если элемент «require» содержит значение «false», то чекбокс неактивен
и редактируем пользователем.
Блок «Условия обработки данных оператором» - terms.
Блок содержит набор чекбоксов в разрезе указанных в запросе условий
и отображает их в соответствии с элементом «terms» JSON-объекта согласия в параметре
«permissions» сервиса авторизации с запросом согласия /aas/oauth2/ac.
39
Таблица 3 - Тип «Перечень условий обработки данных оператором»
(ns2:termsType)
Требования
Способ
№
Код поля
Описание поля
Комментарий
к заполнению
заполнения/Тип
1.
term
Условие обработки
1, обязательно
ns2:termFullType
См. описание
данных оператором
типа termFullType
в рамках согласия
Таблица 4 - Тип «Условие обработки данных оператором» (ns2:termFullType)
Требования
Способ
№
Код поля
Описание поля
Комментарий
к заполнению
заполнения/Тип
1.
sysname
Мнемоника
1, обязательно
ns2:sysnameType
Строка.
условия обработки
Максимальная
данных
длина значения
оператором
256 символов
2.
name
Наименование
1, обязательно
ns2:nameType
Строка.
условия обработки
Максимальная
данных
длина значения
оператором
150 символов
3.
require
Признак
0, необязательно
ns2:requiredType
Принимает
обязательного
значения «true»
заполнения
или «false»
в запросе согласия
4.
requireReason
Причина
0, необязательно
ns2:requireReasonType
Строка.
обязательного
Максимальная
условия
длина значения
512 символов
Если элемент «require» содержит значение «true», то чекбокс активен
и не редактируем, возможно указание причины в атрибуте «requireReason» со свободной
формулировкой.
Если элемент «require» содержит значение «false», то чекбокс неактивен
и редактируем пользователем.
40
Таблица 5 - Предоставляемые ЕСИА условия обработки данных (параметр
«terms»)
Мнемоника условия
№
обработки данных
Описание условия обработки данных
оператором
1.
NO_TRANSFER
Не разрешаю передавать
2.
INTERNET
Через Интернет
3.
LOCALNET
По внутренней сети организации
Блок «Действия с персональными данными» - forbiddens.
Блок содержит набор чекбоксов в соответствии элементам справочника действий
с персональными данными пользователя. Перечень разрешенных пользователем действий
по типу согласия на распространение общедоступных персональных данных субъекта
(PERS_DATA_EXT) передается в ответе по ВС «Запрос перечня согласий пользователя
ЕСИА, выданных организации» и REST (см. п.
4.2.3 «Получение всех согласий
пользователя, выданных организации, по идентификатору пользователя (oid)».
Таблица 6 - Тип «Перечень запретов пользователя на действия с данными
третьим лицам» (ns2:forbiddensType)
Требования
Способ
№
Код поля
Описание поля
Комментарий
к заполнению
заполнения/Тип
1.
forbidden
Запрет пользователя
1, обязательно
ns2:forbiddenFullType
См. описание
на действие
типа
с данными третьим
forbiddenFullType
лицам
Таблица 7 - Тип «Запрет пользователя на действие с данными третьим лицам»
(ns2:forbiddenFullType)
Требования
Способ
№
Код поля
Описание поля
Комментарий
к заполнению
заполнения/Тип
1.
sysname
Мнемоника запрета
1, обязательно
ns2:sysnameType
Строка.
пользователя
Максимальная
на действие
длина значения
с данными
256 символов
2.
name
Наименование
1, обязательно
ns2:nameType
Строка.
действия с данными
Максимальная
41
Требования
Способ
№
Код поля
Описание поля
Комментарий
к заполнению
заполнения/Тип
для запрета
длина значения
пользователем
150 символов
в рамках согласия
Таблица 8 - Справочник действий с персональными данными пользователя
(параметр «forbiddens»)
Мнемоника условия
№
обработки данных
Описание условия обработки данных
оператором
1.
COLLECTION
Сбор
2.
RECORD
Запись
3.
SYSTEMATIZATION
Систематизация
4.
ACCUMULATION
Накопление
5.
STORAGE
Хранение
6.
UPDATE
Обновление
7.
CHANGE
Изменение
8.
EXTRACTION
Извлечение
9.
USAGE
Использование
10.
DISSEMINATION
Распространение
11.
PROVIDE
Предоставление
12.
ACCESS
Доступ
13.
DEPERSONALIZATION
Обезличивание
14.
BLOCK
Блокирование
Примеры запросов:
1) Пример содержимого параметра «permissions» (Стандартный запрос согласия
пользователя от внешней организации) в запросе к OAuth2.0 ЕСИА метода
/aas/oauth2/ac:
[
{
"ogrn": 5340503212066,
"scopes": [
{
"sysname": "email"
}
],
"sysname": "CREDIT",
"purposes": [
{
"sysname": "CREDIT"
42
}
],
"actions": [
{
"sysname": "ALL_ACTIONS_TO_DATA"
}
],
"responsibleObject": "Иванов Иван Иванович",
"expire": 262800
}
]
2) Пример содержимого параметра «permissions» (Одновременная выдача
согласий для нескольких организаций) в запросе к OAuth2.0 ЕСИА метода
/aas/oauth2/ac:
[
{
"ogrn": 5340503212066,
"scopes": [
{
"sysname": "email"
}
],
"sysname": "CREDIT",
"purposes": [
{
"sysname": "CREDIT"
}
],
"actions": [
{
"sysname": "ALL_ACTIONS_TO_DATA"
}
],
"responsibleObject": "Иванов Иван Иванович",
"expire": 262800
},
{
"ogrn": 5340563375114,
"scopes": [
{
"sysname": "email"
}
43
],
"sysname": "CREDIT_CARD",
"purposes": [
{
"sysname": "CREDIT_CARD"
}
],
"actions": [
{
"sysname": "ALL_ACTIONS_TO_DATA"
}
],
"responsibleObject": "Иванов Иван Иванович",
"expire": 262800
}
]
3) Пример содержимого параметра «permissions» (Согласие на распространение
общедоступных персональных данных субъекта, только для согласия
с мнемоникой PERS_DATA_EXT) в запросе к OAuth2.0 ЕСИА метода
/aas/oauth2/ac:
[
{
"scopes" : [
{
"sysname" : "email_ext"
}
],
"sysname" : "PERS_DATA_EXT" ,
"purposes" : [
{
"sysname" : "PERS_DATA_EXT"
}
],
"actions" : [
{
"sysname" : "SHARE_DATA"
}
],
"sites" : [
{
"url" : "https://test.ru/" ,
44
"require" : true ,
"description" : "Страница соцсети"
},
{
"url" : "https://test2.ru/" ,
"require" : false,
"description" : "Страница соцсети"
}
],
"terms" : [
{
"sysname" : "LOCALNET" ,
"require" : true,
"requireReason" : "Причина условия"
},
{
"sysname" : "INTERNET" ,
"require" : false
}
],
"responsibleObject" : "Иванов Иван Иванович" ,
"expire" : 262800
}
]
4) Пример содержимого параметра «permissions» (для авторизации
в региональном электронном журнале и дневнике с помощью детских учетных
записей ЕСИА) в запросе к OAuth2.0 ЕСИА метода /aas/oauth2/ac:
[
{
"scopes": [
{
"sysname": "fullname"
},
{
"sysname": "birthdate"
},
{
"sysname": "snils"
},
{
"sysname": "id_doc"
},
{
"sysname": "contacts"
},
45
{
"sysname": "birth_cert_doc"
},
{
"sysname": "usr_reg_cxt"
},
{
"sysname": "kid_contacts"
},
{
"sysname": "kid_fullname"
},
{
"sysname": "kid_snils"
},
{
"sysname": "kid_birthdate"
},
{
"sysname": "kid_gender"
}
],
"sysname": "EDU_JOURNAL",
"purposes": [
{
"sysname": "EDU_JOURNAL"
}
],
"actions": [
{
"sysname": "ALL_ACTIONS_TO_DATA"
}
],
"responsibleObject": "Секретарь",
"expire": 26297460
}
]
Возможные коды ошибок:
ESIA-036701 = Не указана мнемоника типа согласия;
ESIA-036701 = Не найден тип согласия;
ESIA-036703 = Указанные скоупы выходят за рамки разрешенных для типа
согласия;
ESIA-036704 = Запрещено указывать скоупы для типа согласия;
ESIA-036705 = Необходимо указать хотя бы одно действие;
ESIA-036706 = Указанное действие не существует;
ESIA-036707 = Необходимо указать хотя бы одну цель;
46
ESIA-036716 = Указано некорректное время истечения срока действия согласия;
ESIA-036726 = Указанная цель не существует;
ESIA-036727 = Необходимо указать одну цель согласия;
ESIA-036743 = Не найдена связь учетной записи ребенка с учетной записью
родителя;
ESIA-036744 = У пользователя с учетной записью ребенка не подтверждено
свидетельство о рождении;
ESIA-036745 = Учетная запись ребенка имеет признак смерти;
ESIA-036746 = Возраст пользователя не удовлетворяет условию выдачи данного
типа согласия. Для каждого согласия настроен свой возрастной порог, с которого данное
согласие может быть выдано. Ошибка отображается в том случае, если принять решение
по согласию пытается пользователь младше настроенного возрастного порога;
ESIA-036747 = Учетная запись ребенка не является детской;
ESIA-036748 = Отправлен запрос родителю на выдачу согласия. Требуется
подтверждение согласия в личном кабинете родителя.
4.2 Сервисы REST API ЕСИА для взаимодействия с платформой согласий
Актуальные механизмы интеграции с сервисами ЕСИА на базе подхода REST
описаны в «Методических рекомендациях по использованию ЕСИА» по ссылке:
Системе-клиенту доступны методы REST API для взаимодействия с платформой
согласий.
4.2.1 Получение всех доступных типов согласий из реестра согласий
Path: /esia-rs/api/public/v1/permissions
Тип запроса: GET
Параметры запроса:
pageIndex:
pageSize.
Требуемая область доступа (scope): usr_prm
Авторизация: указать в заголовке запроса поле «Authorization» с полученным
системным маркером доступа.
47
Пример ответа:
{
"stateFacts": [
"Paginated",
"hasSize",
"EntityRoot",
"Firs65tPage"
],
"size": 2,
"pageSize": 2,
"pageIndex": 1,
"totalSize": 11,
"elements": [
{
"stateFacts": [
"Identifiable"
],
"id": 32,
"itSystemId": 7508541,
"sysname": "PERM_8",
"name": "Согласие 8",
"description": "Согласие 8",
"revokedOn": 1572004313,
"scopeMode": "LIMITED",
"createdOn": 1572001102,
"updatedOn": 1572004313,
"scopes": {
"stateFacts": [
"hasSize"
],
"size": 2,
"elements": [
{
"stateFacts": [
"ReadOnly"
],
"sysname": "fullname",
"name": "Просмотр вашей фамилии, имени и отчества",
"description": "Фамилия, имя и отчество, указанные в
вашей учетной записи",
"required": true
},
48
{
"stateFacts": [
"ReadOnly"
],
"sysname": "email",
"name": "Просмотр вашего адреса электронной почты",
"description": "Адрес электронной почты, указанный в
вашей учетной записи",
"required": false
}
]
}
},
{
"stateFacts": [
"Identifiable"
],
"id": 31,
"itSystemId": 7508541,
"sysname": "PERM_7",
"name": "Согласие 7",
"description": "Согласие 7",
"scopeMode": "LIMITED",
"createdOn": 1571999547,
"updatedOn": 1571999547,
"scopes": {
"stateFacts": [
"hasSize"
],
"size": 2,
"elements": [
{
"stateFacts": [
"ReadOnly"
],
"sysname": "fullname",
"name": "Просмотр вашей фамилии, имени и отчества",
"description": "Фамилия, имя и отчество, указанные в
вашей учетной записи",
"required": false
},
{
"stateFacts": [
49
"ReadOnly"
],
"sysname": "email",
"name": "Просмотр вашего адреса электронной почты",
"description": "Адрес электронной почты, указанный в
вашей учетной записи",
"required": false
}
]
}
}
]
}
Возможные коды ошибок:
Код HTTP 404:
ESIA-039870 = Выбранная информационная система не найдена
4.2.2 Получение конкретного типа согласия
Path: /esia-rs/api/public/v1/permissions/{id}
Тип запроса: GET
Требуемая область доступа (scope): usr_prm
Авторизация: указать в заголовке запроса поле «Authorization» с полученным
системным маркером доступа.
Пример ответа:
{
"stateFacts": [
"EntityRoot",
"Identifiable"
],
"id": 32,
"itSystemId": 7508541,
"sysname": "PERM_8",
"name": "Согласие 8",
"description": "Согласие 8",
"revokedOn": 1572004313,
"scopeMode": "LIMITED",
"createdOn": 1572001102,
"updatedOn": 1572004313,
"scopes": {
50
"stateFacts": [
"hasSize"
],
"size": 2,
"elements": [
{
"stateFacts": [
"ReadOnly"
],
"sysname": "fullname",
"name": "Просмотр вашей фамилии, имени и отчества",
"description": "Фамилия, имя и отчество, указанные в вашей
учетной записи",
"required": true
},
{
"stateFacts": [
"ReadOnly"
],
"sysname": "email",
"name": "Просмотр вашего адреса электронной почты",
"description": "Адрес электронной почты, указанный в вашей
учетной записи",
"required": false
}
]
}
}
Возможные коды ошибок:
Код HTTP 404:
ESIA-036701 = Не найден тип согласия {0}
ESIA-039870 = Выбранная информационная система не найдена
4.2.3 Получение всех согласий пользователя, выданных организации,
по идентификатору пользователя (oid)
Path: /esia-rs/api/public/{version}/prns/{prn_oid}/issued/permissions
Тип запроса: GET
Параметры запроса:
51
version
- версия API (текущая версия
- v1). Для запроса согласий
пользователя, выданных организации доступна вторая версия (v2) API;
oid - уникальный идентификатор пользователя.
Требуемая область доступа (scope): любой
Авторизация: указать в заголовке запроса поле «Authorization» с полученным
маркером доступа (любого типа).
52
Пример ответа:
{
"stateFacts": [
"EntityRoot",
"hasSize"
],
"size": 3,
"elements": [
{
"stateFacts": [
"Identifiable"
],
"id": 575148,
"personId": 86654548,
"kidId": 86321969,
"subjOid": 2080044531,
"orgId": 7413781,
"permissionId": 3113,
"sysname": "DIGITAL_OFFER",
"name": "Согласие на отправку Цифровым профилем запросов в
ведомства на получение и последующее хранение и обновление ваших персональных
данных в личном кабинете на портале Госуслуг",
"description": "Согласие на отправку Цифровым профилем запросов в
ведомства на получение и последующее хранение и обновление ваших персональных
данных в личном кабинете на портале Госуслуг",
"orgShortName": "МИНЦИФРЫ РОССИИ",
"ogrn": "1047702026701",
"orgAddress": "455013, Челябинская область, 2 у МАГНИТОГОРСКИЙ, Г
МАГНИТОГОРСК, УЛ ЛАЗНИКА, 19, кв. ОФИС 1",
"issuedOn": 1711009721,
"expiredOn": 3288857321,
"status": "D",
"createdOn": 1711009721,
"updatedOn": 1712129958,
"signatureId": "a00136bd-1734-4525-becb-1453a40ae947",
"signatureStatus": "ISSUED",
"scopes": {
"stateFacts": [
"hasSize"
],
"size": 41,
"elements": [
{
"stateFacts": [
"ReadOnly"
53
],
"sysname": "ils_doc",
"name": "ИЛС ПФР",
"description": "Сведения о состоянии индивидуального
страхового счета застрахованного лица",
"orgGroup": "Социальный фонд России"
},
{
"stateFacts": [
"ReadOnly"
],
"sysname": "history_passport_doc",
"name": "Просмотр вашего паспортного досье",
"description": "Сведения о ранее выданных документах,
удостоверяющих личность",
"orgGroup": "Министерство внутренних дел Российской
Федерации"
},
{
"stateFacts": [
"ReadOnly"
],
"sysname": "org_data",
"name": "Просмотр выписки из ЕГРЮЛ",
"description": "Выписка из Единого государственного
реестра юридических лиц по запросам органов государственной власти (полные,
открытые)",
"orgGroup": "Федеральная налоговая служба Российской
Федерации"
},
{
"stateFacts": [
"ReadOnly"
],
"sysname": "vehicle_reg_cert_doc",
"name": "Просмотр сведений о ваших транспортных
средствах",
"description": "Сведения о ваших транспортных
средствах",
"orgGroup": "Министерство внутренних дел Российской
Федерации"
},
{
"stateFacts": [
"ReadOnly"
],
"sysname": "drivers_licence_doc",
54
"name": "Просмотр данных вашего водительского
удостоверения",
"description": "Сведения о водительском удостоверении
(страна выдачи, серия, номер, дата выдачи и прекращения действия, орган,
выдавший водительское удостоверение, разрешенные категории вождения)",
"orgGroup": "Министерство внутренних дел Российской
Федерации"
},
{
"stateFacts": [
"Identifiable"
],
"id": 27,
"personId": 7435533,
"orgId": 7413781,
"subjOid": 2080044530,
"permissionId": 33,
"sysname": "PERM_9",
"name": "Согласие 9",
"description": "Согласие 9",
"orgShortName": "ОРГАНИЗАЦИЯ -783988581",
"ogrn": "1047702026701",
"orgAddress": "127434, Город Москва,Улица Дубки, д. 1, стр. 1",
"responsibleObject": "Петров Петр Петрович",
"issuedOn": 1572020850,
"expiredOn": 1603555445,
"sessionId": "9979b075-43dd-41c2-bec4-0db0452243ba",
"status": "A",
"createdOn": 1572015602,
"updatedOn": 1572019445,
"scopes": {
"stateFacts": [
"hasSize"
],
"size": 1,
"elements": [
{
"stateFacts": [
"ReadOnly"
],
"sysname": "fullname",
"name": "Просмотр вашей фамилии, имени и отчества",
"description": "Фамилия, имя и отчество, указанные в
вашей учетной записи"
}
]
},
55
"purposes": {
"stateFacts": [
"hasSize"
],
"size": 1,
"elements": [
{
"stateFacts": [
"ReadOnly"
],
"sysname": "CREDIT",
"name": "Выдачи кредита"
}
]
},
"actions": {
"stateFacts": [
"hasSize"
],
"size": 1,
"elements": [
{
"stateFacts": [
"ReadOnly"
],
"sysname": "ALL_ACTIONS_TO_DATA",
"name": "Обработка и изменение персональных данных"
}
]
}
},
{
"stateFacts": [
"Identifiable"
],
"id": 24,
"personId": 7435533,
"orgId": 7413781,
"subjOid": 2080044530,
"permissionId": 35,
"sysname": "PERM_11",
"name": "Согласие 11",
"description": "Согласие 11",
"orgShortName": "ОРГАНИЗАЦИЯ -783988581",
56
"ogrn": "1047702026701",
"orgAddress": "127434, Город Москва,Улица Дубки, д. 1, стр. 1",
"status": "W",
"createdOn": 1572006785,
"updatedOn": 1572006785,
"scopes": {
"stateFacts": [
"hasSize"
],
"size": 1,
"elements": [
{
"stateFacts": [
"ReadOnly"
],
"sysname": "fullname",
"name": "Просмотр вашей фамилии, имени и отчества",
"description": "Фамилия, имя и отчество, указанные в
вашей учетной записи"
}
]
},
"purposes": {
"stateFacts": [
"hasSize"
],
"size": 1,
"elements": [
{
"stateFacts": [
"ReadOnly"
],
"sysname": "CREDIT",
"name": "Выдачи кредита"
}
]
},
"actions": {
"stateFacts": [
"hasSize"
],
"size": 1,
"elements": [
{
57
"stateFacts": [
"ReadOnly"
],
"sysname": "ALL_ACTIONS_TO_DATA",
"name": "Обработка и изменение персональных данных"
}
]
}
}
]
}
Описание основных параметров:
id - уникальный номер согласия пользователя;
personId - уникальный идентификатор пользователя;
subjOid - идентификатор субъекта согласия (получение идентификатора
субъекта согласия возможно только с версией метода v2);
status - текущий статус согласия. В данном REST передается информация
только по выданным согласиям (статус A) и отозванным согласиям (статус D);
permissionId - уникальный номер типа согласия;
sysname - уникальная мнемоника типа согласия;
name - наименование типа согласия;
purposes - цель типа согласия.
Возможные коды ошибок:
Код HTTP 404:
ESIA-035000 = Пользователь не найден;
ESIA-039870 = Выбранная информационная система не найдена.
Примечание:
Если во входном параметре метода указан OID учетной записи
несовершеннолетнего пользователя, а также выдано от его родителя согласие
«Предоставление услуги «Электронный дневник школьника» (EDU_JORNAL) на данные
указанного несовершеннолетнего, то данное согласие отобразится в ответе. Дополнительно
передаются значения по атрибутам kidId и kidInfo.
Пример ответа:
{
"stateFacts": [
58
"EntityRoot",
"hasSize"
],
"size": 3,
"elements": [
{
"stateFacts": [
"Identifiable"
],
"id": 30,
"personId": 7435533,
"orgId": 7413781,
"subjOid": 2080044531,
"permissionId": 1,
"sysname": "PERS_DATA",
"name": "Согласие на доступ к персональным данным",
"description": "Согласие на доступ к персональным данным",
"orgShortName": "ОРГАНИЗАЦИЯ -783988581",
"ogrn": "1047702026701",
"orgAddress": "127434, Город Москва,Улица Дубки, д. 1, стр. 1",
"issuedOn": 1572020850,
"expiredOn": 1572042750,
"status": "A",
"createdOn": 1572020850,
"updatedOn": 1572020850,
"signatureStatus": "ISSUED",
"kidId": 86321969,
"kidInfo": {
"kidFullname": "Ручкин Лука Петрович",
"kidBirthdate": 1507928400},
"scopes": {
"stateFacts": [
"hasSize"
],
"size": 1,
"elements": [
{
"stateFacts": [
"ReadOnly"
],
"sysname": "fullname",
"name": "Просмотр вашей фамилии, имени и отчества",
"description": "Фамилия, имя и отчество, указанные в
вашей учетной записи"
59
}
]
},
"purposes": {
"stateFacts": [
"hasSize"
],
"size": 1,
"elements": [
{
"stateFacts": [
"ReadOnly"
],
"sysname": "CREDIT",
"name": "Выдачи кредита"
}
]
},
"actions": {
"stateFacts": [
"hasSize"
],
"size": 1,
"elements": [
{
"stateFacts": [
"ReadOnly"
],
"sysname": "ALL_ACTIONS_TO_DATA",
"name": "Обработка и изменение персональных данных"
}
]
}
}]}
4.2.4 Получение
согласия пользователя, выданного организации,
по идентификатору согласия
Path: /esia-rs/api/public/{version}/prns/{prn_oid}/issued/permissions/{id}
Тип запроса: GET
Параметры запроса:
version
- версия API (текущая версия
- v1). Для запроса согласий
пользователя, выданных организации доступна вторая версия (v2) API;
60
oid - уникальный идентификатор пользователя;
id - идентификатор согласия.
Требуемая область доступа (scope): любой
Авторизация: указать в заголовке запроса поле «Authorization» с полученным
маркером доступа (любого типа).
Пример ответа:
{
"stateFacts": [
"EntityRoot",
"hasSize"
],
"size": 3,
"elements": [
{
"stateFacts": [
"Identifiable"
],
"id": 575148,
"personId": 86654548,
"kidId": 86321969,
"subjOid": 2080044531,
"orgId": 7413781,
"permissionId": 3113,
"sysname": "DIGITAL_OFFER",
"name": "Согласие на отправку Цифровым профилем запросов в
ведомства на получение и последующее хранение и обновление ваших персональных
данных в личном кабинете на портале Госуслуг",
"description": "Согласие на отправку Цифровым профилем запросов в
ведомства на получение и последующее хранение и обновление ваших персональных
данных в личном кабинете на портале Госуслуг",
"orgShortName": "МИНЦИФРЫ РОССИИ",
"ogrn": "1047702026701",
"orgAddress": "455013, Челябинская область, 2 у МАГНИТОГОРСКИЙ, Г
МАГНИТОГОРСК, УЛ ЛАЗНИКА, 19, кв. ОФИС 1",
"issuedOn": 1711009721,
"expiredOn": 3288857321,
"status": "D",
"createdOn": 1711009721,
"updatedOn": 1712129958,
"signatureId": "a00136bd-1734-4525-becb-1453a40ae947",
"signatureStatus": "ISSUED",
"scopes": {
"stateFacts": [
61
"hasSize"
],
"size": 41,
"elements": [
{
"stateFacts": [
"ReadOnly"
],
"sysname": "ils_doc",
"name": "ИЛС ПФР",
"description": "Сведения о состоянии индивидуального
страхового счета застрахованного лица",
"orgGroup": "Социальный фонд России"
},
{
"stateFacts": [
"ReadOnly"
],
"sysname": "history_passport_doc",
"name": "Просмотр вашего паспортного досье",
"description": "Сведения о ранее выданных документах,
удостоверяющих личность",
"orgGroup": "Министерство внутренних дел Российской
Федерации"
},
{
"stateFacts": [
"ReadOnly"
],
"sysname": "org_data",
"name": "Просмотр выписки из ЕГРЮЛ",
"description": "Выписка из Единого государственного
реестра юридических лиц по запросам органов государственной власти (полные,
открытые)",
"orgGroup": "Федеральная налоговая служба Российской
Федерации"
},
{
"stateFacts": [
"ReadOnly"
],
"sysname": "vehicle_reg_cert_doc",
"name": "Просмотр сведений о ваших транспортных
средствах",
"description": "Сведения о ваших транспортных
средствах",
62
"orgGroup": "Министерство внутренних дел Российской
Федерации"
},
{
"stateFacts": [
"ReadOnly"
],
"sysname": "drivers_licence_doc",
"name": "Просмотр данных вашего водительского
удостоверения",
"description": "Сведения о водительском удостоверении
(страна выдачи, серия, номер, дата выдачи и прекращения действия, орган,
выдавший водительское удостоверение, разрешенные категории вождения)",
"orgGroup": "Министерство внутренних дел Российской
Федерации"
},
{
"stateFacts": [
"Identifiable"
],
"id": 27,
"personId": 7435533,
"orgId": 7413781,
"subjOid": 2080044530,
"permissionId": 33,
"sysname": "PERM_9",
"name": "Согласие 9",
"description": "Согласие 9",
"orgShortName": "ОРГАНИЗАЦИЯ -783988581",
"ogrn": "1047702026701",
"orgAddress": "127434, Город Москва,Улица Дубки, д. 1, стр. 1",
"responsibleObject": "Петров Петр Петрович",
"issuedOn": 1572020850,
"expiredOn": 1603555445,
"sessionId": "9979b075-43dd-41c2-bec4-0db0452243ba",
"status": "A",
"createdOn": 1572015602,
"updatedOn": 1572019445,
"scopes": {
"stateFacts": [
"hasSize"
],
"size": 1,
"elements": [
{
"stateFacts": [
"ReadOnly"
63
],
"sysname": "fullname",
"name": "Просмотр вашей фамилии, имени и отчества",
"description": "Фамилия, имя и отчество, указанные в
вашей учетной записи"
}
]
},
"purposes": {
"stateFacts": [
"hasSize"
],
"size": 1,
"elements": [
{
"stateFacts": [
"ReadOnly"
],
"sysname": "CREDIT",
"name": "Выдачи кредита"
}
]
},
"actions": {
"stateFacts": [
"hasSize"
],
"size": 1,
"elements": [
{
"stateFacts": [
"ReadOnly"
],
"sysname": "ALL_ACTIONS_TO_DATA",
"name": "Обработка и изменение персональных данных"
}
]
}
},
{
"stateFacts": [
"Identifiable"
],
"id": 24,
64
"personId": 7435533,
"orgId": 7413781,
"subjOid": 2080044530,
"permissionId": 35,
"sysname": "PERM_11",
"name": "Согласие 11",
"description": "Согласие 11",
"orgShortName": "ОРГАНИЗАЦИЯ -783988581",
"ogrn": "1047702026701",
"orgAddress": "127434, Город Москва,Улица Дубки, д. 1, стр. 1",
"status": "W",
"createdOn": 1572006785,
"updatedOn": 1572006785,
"scopes": {
"stateFacts": [
"hasSize"
],
"size": 1,
"elements": [
{
"stateFacts": [
"ReadOnly"
],
"sysname": "fullname",
"name": "Просмотр вашей фамилии, имени и отчества",
"description": "Фамилия, имя и отчество, указанные в
вашей учетной записи"
}
]
},
"purposes": {
"stateFacts": [
"hasSize"
],
"size": 1,
"elements": [
{
"stateFacts": [
"ReadOnly"
],
"sysname": "CREDIT",
"name": "Выдачи кредита"
}
]
65
},
"actions": {
"stateFacts": [
"hasSize"
],
"size": 1,
"elements": [
{
"stateFacts": [
"ReadOnly"
],
"sysname": "ALL_ACTIONS_TO_DATA",
"name": "Обработка и изменение персональных данных"
}
]
}
}
]
}
Описание основных параметров:
id - уникальный номер согласия пользователя;
personId - уникальный идентификатор пользователя;
subjOid - идентификатор субъекта согласия (получение идентификатора
субъекта согласия возможно только с версией метода v2);
status - текущий статус согласия. В данном REST передается информация
только по выданным согласиям (статус A) и отозванным согласиям (статус D);
permissionId - уникальный номер типа согласия;
sysname - уникальная мнемоника типа согласия;
name - наименование типа согласия;
purposes - цель типа согласия.
Возможные коды ошибок:
Код HTTP 404:
ESIA-035000 = Пользователь не найден;
ESIA-039870 = Выбранная информационная система не найдена.
Примечание:
Если во входном параметре метода указан OID учетной записи
несовершеннолетнего пользователя, а также выдано от его родителя согласие
66
«Предоставление услуги «Электронный дневник школьника» (EDU_JORNAL) на данные
указанного несовершеннолетнего, то данное согласие отобразится в ответе. Дополнительно
передаются значения по атрибутам kidId и kidInfo.
Пример ответа:
{
"stateFacts": [
"EntityRoot",
"hasSize"
],
"size": 3,
"elements": [
{
"stateFacts": [
"Identifiable"
],
"id": 30,
"personId": 7435533,
"orgId": 7413781,
"subjOid": 2080044531,
"permissionId": 1,
"sysname": "PERS_DATA",
"name": "Согласие на доступ к персональным данным",
"description": "Согласие на доступ к персональным данным",
"orgShortName": "ОРГАНИЗАЦИЯ -783988581",
"ogrn": "1047702026701",
"orgAddress": "127434, Город Москва,Улица Дубки, д. 1, стр. 1",
"issuedOn": 1572020850,
"expiredOn": 1572042750,
"status": "A",
"createdOn": 1572020850,
"updatedOn": 1572020850,
"signatureStatus": "ISSUED",
"kidId": 86321969,
"kidInfo": {
"kidFullname": "Ручкин Лука Петрович",
"kidBirthdate": 1507928400},
"scopes": {
"stateFacts": [
"hasSize"
],
"size": 1,
"elements": [
{
67
"stateFacts": [
"ReadOnly"
],
"sysname": "fullname",
"name": "Просмотр вашей фамилии, имени и отчества",
"description": "Фамилия, имя и отчество, указанные в
вашей учетной записи"
}
]
},
"purposes": {
"stateFacts": [
"hasSize"
],
"size": 1,
"elements": [
{
"stateFacts": [
"ReadOnly"
],
"sysname": "CREDIT",
"name": "Выдачи кредита"
}
]
},
"actions": {
"stateFacts": [
"hasSize"
],
"size": 1,
"elements": [
{
"stateFacts": [
"ReadOnly"
],
"sysname": "ALL_ACTIONS_TO_DATA",
"name": "Обработка и изменение персональных данных"
}
]
}
}]}
68
4.2.5 Получение архива с подписанным согласием пользователя, выданного
организации, по идентификатору согласия
Path: /esia-rs/api/public/v1/prns/{prn_oid}/issued/permissions/{id}/archive
Тип запроса: GET
Требуемая область доступа (scope): usr_prm
Авторизация: указать в заголовке запроса поле «Authorization» с полученным
маркером доступа (любого типа).
Пример ответа: Архив с подписанным согласием.
Возможные коды ошибок:
Код HTTP 401:
ESIA-005013 = SecurityErrorEnum.expiredToken
Код HTTP 403:
ESIA-005029 = SecurityErrorEnum.scopeNotAllowed
Код HTTP 404:
ESIA-036710 = Согласие не найдено;
ESIA-036729 = Архив с подписанным согласием не может быть получен,
т.к. произошла ошибка на этапе выгрузки архива в хранилище;
ESIA-020027 = ПЭП не найдена.
4.2.6 Получение всех архивов с подписанными согласиями пользователя,
выданных организации, по идентификатору пользователя (OID)
Path: /esia-rs/api/public/v1/prns/{prn_oid}/issued/permissions/archive
Тип запроса: GET
Требуемая область доступа (scope): usr_prm
Авторизация: указать в заголовке запроса поле «Authorization» с полученным
маркером доступа (любого типа).
Пример ответа: Архив с архивами, в которых содержатся подписанные согласия.
Возможные коды ошибок:
Код HTTP 401:
ESIA-005013 = SecurityErrorEnum.expiredToken
Код HTTP 403:
69
ESIA-005029 = SecurityErrorEnum.scopeNotAllowed
Код HTTP 404:
ESIA-020027 = ПЭП не найдена.
4.3 Уведомление потребителей платформы согласий
Реализован механизм и соответствующая модель данных для отправки
уведомлений о событиях платформы согласий в ИС организаций
- потребителей
платформы (организаций, запрашивающих и получающих согласия пользователей),
предоставляющий возможность передачи в ИС атрибутов события платформы согласий,
в том числе - идентификатора согласия и связанного с согласием идентификатора
гражданина - пользователя ЕСИА.
В платформе согласий предусмотрена возможность отправки запросов на REST-
сервисы (методы) ИС организаций-потребителей платформы согласий в соответствии
с моделью данных, описывающей атрибутивный состав события платформы согласий.
Тип события платформы согласий ЕСИА, в виде символьной мнемоники-кода
события, возможные значения:
PermissionOperationEnum.claimPermission - запрос согласия;
PermissionOperationEnum.issuePermission - выдача гражданином согласия;
PermissionOperationEnum.refusePermission
- отказ гражданина от выдачи
согласия;
PermissionOperationEnum.revokePermission - отзыв гражданином согласия;
идентификатор (OID) учетной записи гражданина - пользователя ЕСИА,
которому был направлен запрос согласия/которым было выдано
согласие/которым было отказано в выдаче согласия/который отозвал согласие;
идентификатор сессии (необязательный атрибут события) - идентификатор,
предназначенный
для
хранения
служебной
информации
о запрошенном/выданном согласии;
идентификатор согласия в реестре согласий.
Представленный атрибутивный состав события платформы согласий определят
структуру тела (JSON) запроса на REST-сервис информационной системы организации:
eventType : string - источник события, для платформы согласий всегда равен
permissionsEvent;
opType : string - тип события платформы согласий (см. описание выше);
70
oid : string - идентификатор (OID) учетной записи пользователя ЕСИА
(см. описание выше);
sessionId : string - идентификатор сессии, необязательный атрибут события;
issPrmId : integer - идентификатор согласия в реестре согласий (см. описание
выше).
Пример JSON тела запроса:
{
"eventType": "permissionsEvent",
"opType": "PermissionOperationEnum.issuePermission",
"oid": "1000031415",
"sessionId": "9979b075-43dd-41c2-bec4-0db0452243ba",
"issPrmId": 27
}
Для получения уведомлений в описанном выше формате в ИС организации-
потребителя платформы согласий необходимо реализовать REST-метод, удовлетворяющий
условиям:
публичный доступ, т.е., метод доступен для запроса со стороны внешний ИС
(например, доступен для использования извне со стороны внешнего
балансировщика ИС);
тип HTTP запроса - POST;
URL метода - произвольный, на усмотрение владельца ИС организации,
прием в теле запроса JSON в соответствии с описанным выше форматом;
ответ на запрос метода: с HTTP кодом 200 OK.
Взаимодействие между платформой согласий и REST-сервисом ИС организации-
потребителя осуществляется по протоколу HTTPS, в ИС организации-потребителя должен
быть установлен SSL-сертификат, удовлетворяющий следующим требованиям:
сертификат выпущен одним из доверенных Центров Сертификации на рынке
SSL-сертификатов, использование самовыпущенных SSL-сертификатов
не допускается;
алгоритм шифрования: RSA.
В Технологическом портале ЕСИА (далее
- Техпортал) уполномоченный
сотрудник организации-потребителя платформы согласий должен указать URL-адрес
REST-сервиса (метода) информационной системы организации для приема уведомлений
от платформы согласий.
71
Указанные действия в Техпортале может выполнять уполномоченный сотрудник
организации-потребителя платформы согласий, учетная запись в ЕСИА которого
удовлетворяет следующим требованиям:
сотрудник является руководителем организации или администратором
профиля организации в ЕСИА;
сотрудник включен в группу доступа «Технологический портал» Единой
системы идентификации и аутентификации.
Примечание: данные настройки выполняются в профиле организации в ЕСИА -
руководитель организации может назначить администратором профиля своей организации
и включить в группу доступа «Технологический портал» ЕСИА любого сотрудника -
участника организации.
Раздел Техпортала «Оповещения» предназначен для настройки механизмов
рассылки уведомлений о событиях некоторых сервисов ЕСИА, используемых
зарегистрированными ИС организаций. Доступ к указанным настройкам осуществляется
на вкладке «Оповещения» страницы «Управление сервисами» раздела Техпортала
«Сервисы» (рисунок 2).
Рисунок 2 - Настройка механизмов рассылки уведомлений сервисов ЕСИА
В группе настроек «Адрес сервиса для приема уведомлений от платформы
согласий» предоставляется возможность указания или редактирования ранее указанного
URL-адреса REST-сервиса (метода), реализованного в ИС организации, на который будут
направляться запросы с передачей в теле запроса атрибутов событий платформы согласий.
Ввод и последующее редактирование URL-адреса REST-сервиса (метода) ИС для приема
уведомлений платформы согласий осуществляется на форме «Данные для оповещения»
72
(рисунок 3), отображаемой при нажатии соответствующей кнопки «+Добавить адрес»
(рисунок 2).
Рисунок 3 - Ввод или редактирование URL-адреса REST-сервиса ИС организации
для приема уведомлений о событиях платформы согласий ЕСИА
73
5 Получение данных Цифрового профиля пользователя
В рамках эксперимента потребителям предоставляется доступ к данным
пользователя при наличии действующего согласия посредством REST API. Актуальные
механизмы интеграции с сервисами ЕСИА на базе подхода REST описаны
в «Методических
рекомендациях
по использованию
ЕСИА»
по
ссылке:
пользователей подробно описаны в п. 3.2.
Связь методов REST API и типа документ (doc_type) указаны в приложение 1
(таблица 57).
5.1 Методы REST API для получения сведений пользователя
Актуальные механизмы интеграции с сервисами ЕСИА на базе подхода REST
описаны в «Методических рекомендациях по использованию ЕСИА» по ссылке:
ИС-клиенту доступны перечисленные ниже методы REST API для получения
сведений пользователя.
5.1.1 Получение основных сведений о гражданине
Path: /digital/api/public/{version}/pso/{oid}
Тип запроса: GET
Назначение: получение основной информации о гражданине по идентификатору
пользователя (oid).
Параметры запроса:
version - версия API (текущая версия - v1);
oid - уникальный идентификатор пользователя.
Требуемая область доступа (scope): в зависимости от запрашиваемого типа
информации, информация предоставляется со следующими scope:
fullname;
birthdate;
birthplace;
gender;
snils;
inn;
74
addresses (получение адреса временной регистрации возможно только
с версией метода v2);
mobile;
email.
Авторизация: указать в заголовке запроса поле «Authorization» с полученным
маркером доступа, содержащим информацию о действующим согласии.
Ответ: возвращается ошибка или модель со всеми параметрами в случае успеха4:
{
"oid": "1077131562",
"firstName": "Дмитрий",
"middleName": "Андреевич",
"lastName": "Лаптев",
"snils": "204-585-302 46",
"inn": "403956183997",
"gender": "M",
"birthDate": "21.11.1985",
"birthPlace": "Бишкенк",
"mobilePhone": "+7(905)6578090",
"homeAddress":{
"addressStr": "Кемеровская Область, Таштагольский Район, Шерегеш Поселок
городского типа",
"region": "23",
"flat": "пом.419",
"countryId": "RUS",
"house": "43Ke",
"frame": "2Lk",
"zipCode": "394000",
"building": "2f",
"street": "Советская Улица",
"fiasCode": "720b25da-f43e-4204-9013-3cb06be3e9e4"
},
"trusted": true
}
5.1.2 Получение коллекции ссылок на документы определенного типа
Path: /digital/api/public/{version}/pso/{oid}/docs/{doc_type}
Тип запроса: GET
4 Параметр «snils» может передаваться в форматах: «ХХХ - ХХХ -ХХХ ХХ» (строка, где Х - символы
десятичных цифр 0…9) или «***-***-ХХХ ХХ» (строка, первые шесть цифр - в виде звездочек)
содержание .. 1 2 ..
////////////////////////////////////////// |
||
|
|
|