Начало работы
Добро пожаловать в документацию платформы НПЦК. Здесь вы найдёте всё необходимое для успешной интеграции — от первого запроса до production.
Сервисы платформы
Быстрый старт
Сервисы ЦОИД
Шаг 1 - Предоставление данных ЮЛ/ФЛ
Вход в личный кабинет Портала НПК осуществляется посредством биометрической верификации с использованием цифрового сканирования лица пользователя - данные сотрудников должны быть предоставлены заранее.
Направьте письмо на соответствующий адрес:
ЦОИД, Облачная ЭЦП и агрегация счетов (Open API)
В письме укажите для каждого сотрудника:
Фотографию (формат как на удостоверение личности)
ФИО
ИИН
Номер телефона
БИН и наименование организации
Кто будет выступать руководителем на тестовом стенде
Систему, к которой планируете подключиться (ЦОИД, Open Banking/Open API)
В тестовой среде регистрация первого руководителя организации не требуется - руководителем может быть любой уполномоченный сотрудник.
Шаг 2 - Регистрация и авторизация в Портале НПК
Портал НПК (тестовая среда): cabinet.stage.npck.kz
Регистрацию выполняет сотрудник, назначенный руководителем на тесте:
Заполните форму авторизации и нажмите Войти
На форме подтверждения ИИН убедитесь, что введён корректный ИИН, и нажмите Продолжить
При положительном ответе от ГБД ФЛ проводится биометрическая верификация физического лица с использованием цифрового сканирования лица
Перед прохождением биометрической верификации убедитесь, что лицо полностью в кадре, взгляд направлен в камеру, глаза открыты, фон однородный, освещение равномерное без теней. При превышении количества неуспешных попыток система временно блокирует пользователя.
Введите одноразовый SMS-код
Введите БИН организации
Нажмите Разрешить
Регистрация завершена! Руководителю открывается Личный кабинет участника.
Шаг 3 - Добавление сотрудников
Сотрудники → Добавить сотрудника:
Введите ИИН, ФИО и должность сотрудника
Выберите доступы по роли:
Менеджеры / аналитики - все функции
Технические специалисты - «Управление услугами» и «Управление заявками»
При необходимости - установите галочку «Право подписания юридических документов»
Нажмите Добавить
Шаг 4 - Подача заявки на подключение к сервису
Перейдите в раздел Подключиться к ЦОИД
Нажмите Подать заявку
Выберите тип сервиса
Прикрепите необходимые документы (перечень - в правилах функционирования ЦОИД на npck.kz)
Нажмите Отправить
Статусы заявки: черновик → в работе → одобрена / отказ
Перейдите в раздел Подключиться к Open Banking
Нажмите Подать заявку
Выберите роль:
Поставщик API - для обмена информацией по счетам
Пользователь API (чтение и запись) - для агрегации счетов
Прикрепите документы (для тестовой среды достаточно лицензии на проведение банковских операций)
Нажмите Отправить
Статусы заявки: черновик → в работе → одобрена / отказ
Шаг 5 - Регистрация приложения
После одобрения заявки: Услуги → Мои приложения → Добавить приложение
Название - наименование приложения
Redirect URL - адрес для перенаправления после аутентификации (можно несколько)
Логотип - PNG, 100×100 px (необязательно)
Нажмите Сохранить. Система сгенерирует client_id и client_secret.
client_secret - строго конфиденциально. Сохраните сразу - повторно просмотреть нельзя. При необходимости можно сгенерировать новый через Сгенерировать новый client secret.
Шаг 6 - Настройка и тестирование API
Реализуйте на своей стороне:
Получение URL для перенаправления клиента -
POST /v1/auth/generate-user-urlПеренаправление клиента на полученный URL через SafariWebView (iOS) или WebView (Android)
Перехват редиректа с кодом авторизации
codeнаredirectUriОбмен
codeнаaccess_token-POST /oauth2/tokenПроверка и анализ токена -
POST /oauth2/introspect
iOS: только SafariWebView, WKWebView не поддерживается. Редирект перехватывать через deeplink.
Android WebView: если не отображается изображение с камеры при прохождении биометрической верификации:
webView.settings.allowContentAccess = true
webView.settings.mediaPlaybackRequiresUserGesture = false
webView.settings.domStorageEnabled = true→ Спецификация: auth-openapi.npck.kz
→ Клиентский сценарий: Описание клиентского пути FinID
Реализуйте на своей стороне:
Загрузите документы для подписания через API Esign до начала сессии
Получите URL для перенаправления клиента со scope
esign(физлица) илиorganization_esign(юрлица)Перенаправьте клиента через SafariWebView / WebView
Перехватите редирект с
codeи обменяйте наaccess_tokenПолучите подписанные документы
Пароль от ЭЦП не хранится в системах ЦОИД - только его хэш в HSM. Клиент может сбросить пароль через «Не помню пароль» - при этом выпускается новая ЭЦП.
→ Спецификация: esign-openapi.npck.kz
→ Клиентский сценарий: Описание клиентского пути Esign
1. Настройка API (для Поставщика API)
Услуги → Мои API → Настройки API:
Введите URL-адрес, по которому будут доступны ваши API
Заполните основную информацию о поставщике
Нажмите Перейти к публикации API
Токен доступа (JWT) действует 1 год. Хранить только на серверной стороне.
2. Публикация API
В разделе Мои API выберите нужный API из списка и нажмите Активировать услугу.
3. Запуск автотестов
После публикации API нажмите Запустить проверку рядом с нужным API.
Система запустит автоматические тесты и отобразит результат. Если выявлены ошибки - они будут показаны с описанием, исправьте согласно технической документации и запустите проверку повторно.
Кнопка Опубликовать становится доступна только после успешного прохождения всех проверок.
4. Тестирование (для Пользователя API)
Реализуйте на своей стороне полный OAuth2 flow:
POST /v1/auth/generate-user-urlсо scopesaccounts,account_balance,account_transactionsПеренаправление клиента → аутентификация (подтверждение ИИН + биометрическая верификация + SMS-код
0000) → согласиеПолучение
code→ обмен наaccess_token(срок жизни 30 дней)Запрос данных счетов:
GET /accounts,GET /accounts/{id}/balance,GET /accounts/{id}/transactions
→ Спецификация: accounts-openapi.npck.kz
Шаг 1 - Регистрация и авторизация в Портале НПК
Портал НПК (промышленная среда): cabinet.npck.kz
В промышленной среде предоставление данных сотрудников заранее не требуется - верификация через ГБД ФЛ и ГБД ЮЛ автоматическая.
Регистрацию выполняет первый руководитель организации:
Откройте форму авторизации и нажмите Войти
Введите ИИН и нажмите Продолжить
Пройдите биометрическую верификацию
Введите SMS-код (отправляется реально на телефон)
Введите БИН организации
Нажмите Разрешить
Регистрация завершена!
Шаг 2 - Добавление сотрудников
Сотрудники → Добавить сотрудника - те же шаги, что и в тестовой среде.
В промышленной среде один сотрудник может быть добавлен в личный кабинет только одного участника.
Шаг 3 - Подача заявки на подключение
Подключиться к ЦОИД → Подать заявку
Выберите тип сервиса, прикрепите документы, нажмите Отправить
client_id и client_secret в промышленной среде отличаются от тестовых.
Подключиться к Open Banking → Подать заявку
Выберите роль, прикрепите документы, нажмите Отправить
client_id и client_secret в промышленной среде отличаются от тестовых.
Шаг 4 - Регистрация приложения
Услуги → Мои приложения → Добавить приложение
Название, Redirect URL (production-домен), Логотип (необязательно)
Нажмите Сохранить → получите промышленные
client_idиclient_secret
client_secret отображается только один раз. Сохраните сразу.
Шаг 5 - Настройка подключения и публикация API
Клиентский сценарий идентичен тестовому - SMS отправляется реально.
Выполните smoke-тест с промышленными
client_id/client_secretПроверьте логирование и мониторинг на своей стороне
Альтернативный путь обслуживания
Участнику необходимо обеспечить альтернативный способ идентификации клиента на случай, если биометрическая верификация не может быть пройдена успешно.
В случае неуспешной верификации запрос может быть передан разработчику биометрического решения на дополнительный анализ. До получения результатов анализа рекомендуется обслуживать клиента альтернативным методом в соответствии с внутренними процедурами Участника.
1. Настройка и публикация API
Услуги → Мои API → Настройки API → укажите production endpoint → Перейти к публикации API.
Подайте заявку на публикацию - требуется подписанный протокол тестирования. Срок рассмотрения - 3 рабочих дня.
2. Smoke-тест
Выполните smoke-тест с промышленными ключами, проверьте логирование и мониторинг.
Сервис сопоставления фотоизображений
Сервис предназначен для дистанционной идентификации физических лиц путем сопоставления фотоизображения клиента с эталонным из государственных источников данных.
Аутентификацию могут пройти люди, у которых имеется как минимум один из следующих документов:
удостоверение личности гражданина РК
паспорт гражданина РК
вид на жительство иностранца в РК
удостоверение лица без гражданства (казахстанского образца)
Шаг 1 - Получение криптографических ключей
Перейдите на портал УЦ: betacms.npck.kz/info, скачайте шаблон заявки и направьте заполненную заявку согласно инструкции на портале.
→ Подробнее: Выпуск ключей ГОСТ 2015
Шаг 2 - Выполните первый запрос
Авторизация по схеме Basic Auth:
Используется для моментальной верификации личности с заранее определённым типом согласия. Согласие собирается Участником перед началом процедуры идентификации и подписывается ЭЦП организации (JWS, алгоритм ГОСТ 34.10-2012/2015).
→ Подробнее о формировании подписи: Формирование ЭЦП JWS
В ответ возвращается результат сопоставления в процентах (%).
Получение электронного документа по результатам:
→ Спецификация: identity-openapi.npck.kz
Используется для запуска процесса верификации, который требует подтверждения от физического лица посредством SMS с номера 1414. Номер телефона берётся из базы мобильных граждан (БМГ).
Если клиент отклонил согласие - сопоставление не производится. Участник получает соответствующий статус в ответе.
→ Спецификация: identity-openapi.npck.kz
Шаг 1 - Заключение договора
Заключите «Договор с Участником (сопоставление фотоизображений)».
Шаблон: npck.kz - Типовые договора - вкладка «Типовые договора» - «Договор с Участником (сопоставление фотоизображений)»
Регистрация участника в ИС ЦОИД произойдёт автоматически после заключения договора.
По вопросам заключения договора: coid@npck.kz или +7 (727) 297-91-44
Шаг 2 - Получение криптографических ключей
Заполните Приложение №1 к Заявлению/Соглашению к Договору о предоставлении услуг УЦ и направьте в Удостоверяющий центр.
Портал УЦ: cms.npck.kz/auth
Первичные ключи действуют 14 дней и требуют ежегодного переоформления.
По вопросам: supportca@npck.kz или +7 (727) 250-66-75
Шаг 3 - Настройка сетевого доступа. При необходимости.
Доступ к промышленной среде осуществляется через выделенный канал IP VPN или IPSec.
Сканированный вариант заполненного шаблона необходимо направить на info@npck.kz:
IP VPN - шаблон письма
IPSec - шаблон письма
Шаг 4 - Выполните первый запрос
Используйте те же методы, что и в тестовой среде, с промышленными ключами:
Sync V2:
https://api.npck.kz/v2/identity/sync/verifyAsync V1:
https://api.npck.kz/v1/identity/async/verify
Интеграция завершена! По вопросам: coid@npck.kz или +7 (727) 297-91-44
Спецификации
Auth (FinID, OAuth2, Esign)
Open Banking ID
Accounts
Identity
Last updated