> For the complete documentation index, see [llms.txt](https://docs.npck.kz/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.npck.kz/servisy-coid/servis-autentifikacii-lichnosti-klienta-finid/opisanie-klientskogo-puti.md).

# Описание клиентского пути

Сервис аутентификации клиента FinID предоставляет удобный и интуитивно понятный интерфейс для пользователя.&#x20;

Сервис легко интегрируется в мобильные приложения участников с использованием WebView, что обеспечивает плавный и бесшовный пользовательский опыт. Для веб-приложений сервис доступен в виде веб-страницы, что позволяет быстро и удобно внедрить его.

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2FBb2TKHrpQSKjI7JUErpT%2F%D0%9A%D0%BB%D0%B8%D0%B5%D0%BD%D1%82%D1%81%D0%BA%D0%B8%D0%B9%20%D0%BF%D1%83%D1%82%D1%8C%20%D0%B2%D0%BD%D1%83%D1%82%D1%80%D0%B8%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0.png?alt=media&amp;token=88da2afd-8b9f-4d13-b0db-8ab7072972c7" alt=""><figcaption><p>Обзор клиентского пути</p></figcaption></figure>

{% hint style="warning" %}
Аутентификацию могут пройти люди, у которых имеется как минимум один из следующих документов:&#x20;

* удостоверение личности гражданина РК
* паспорт гражданина РК
* вид на жительство иностранца в РК
* удостоверение лица без гражданства (казахстанского образца)
  {% endhint %}

## Обзор клиентского пути

1. Для проведения двухфакторной аутентификации приложение Участника перенаправляет пользователя на Сервис аутентификации личности клиента FinID.&#x20;
2. Сервис аутентификации личности клиента FinID обеспечивает проведение мероприятий по проверке личности клиента, включая:

2.1. Пользователю отображается для подтверждения ИИН, по которому проводится аутентификация личности.

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2F2jcV9RDvtdZkQ8s532Pk%2Fimage.png?alt=media&amp;token=0e2c6cc9-6831-4b91-aab7-a21d5f345637" alt="" width="375"><figcaption><p>Подтверждение ИИН</p></figcaption></figure>

2.2. Проводится биометрическая идентификация личности пользователя:

* проведение liveness-проверки лица в целях исключения применения злоумышленниками средств подделки (фотоизображения, видеозаписи, маски, deepfake технологии и т.д.)&#x20;

{% hint style="warning" %}
В случае неуспешного результата liveness-проверки лица, проводится повторная проверка. Допускается проведение не более 4 (четырех) liveness-проверок лица в пределах одной сессии. После исчерпания попыток сессия завершается, а возможность проведения **liveness-проверки** для верифицируемого лица **блокируется по умолчанию на 15 минут**.

Данное значение может быть изменено — минимально допустимое время блокировки составляет **1 минуту**.

Для настройки времени блокировки необходимо передать дополнительный параметр в метод\
`/v1/auth/generate-user-url`:

```json
"blockTimeMinutes": "n"
```

где `n` — желаемое время блокировки в минутах.
{% endhint %}

* получение фотоизображение из сеанса liveness-проверки лица для проведения процедуры сопоставления фотоизображений
* получение из доступных источников эталонного фотоизображения лица клиента, включая данные из:
  * удостоверения личности гражданина РК
  * паспорта гражданина РК
  * вида на жительство иностранца в РК
  * удостоверения лица без гражданства (казахстанского образца)
* проведение процедуры сопоставления фотоизображения, полученного из сеанса liveness-проверки лица, с эталонным фотоизображением из доступных источников

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2F9xiHR0mMDHF7eiZTlE8T%2Fimage.png?alt=media&amp;token=19b744f3-6142-449c-8190-cb18630e89c3" alt="" width="375"><figcaption><p>Проведение liveness-проверки лица </p></figcaption></figure>

{% hint style="warning" %}
**Альтернативный путь обслуживания**

Участнику необходимо обеспечить альтернативный способ идентификации клиента на случай, если биометрическая верификация не может быть пройдена успешно.

В случае неуспешной верификации запрос может быть передан разработчику биометрического решения на дополнительный анализ. До получения результатов анализа рекомендуется обслуживать клиента альтернативным методом в соответствии с внутренними процедурами Участника.
{% endhint %}

2.3. Выполняется проверка одноразового (единовременного) кода, который направляется пользователю по СМС.

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2FBTwcmBUF2n0pUpoNBnhw%2Fimage.png?alt=media&amp;token=ebfade26-73c8-45ca-afeb-09ffd80d4aa7" alt="" width="375"><figcaption><p>Ввод одноразового (единовременного) кода</p></figcaption></figure>

{% hint style="warning" %}
Отправляется не более 2 (двух) СМС в пределах одной сессии двухфакторной аутентификации
{% endhint %}

{% hint style="warning" %}
**На тестовом стенде отправка СМС не производится, необходимо ввести код «**<mark style="color:red;">**0000**</mark>**»**
{% endhint %}

2.4. Пользователю отображается информация о том кем и к каким данных запрошен доступ для получения его согласия.

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2Fvjn2kNuo8yWEebQ33j0W%2F%D0%B8%D0%B7%D0%BE%D0%B1%D1%80%D0%B0%D0%B6%D0%B5%D0%BD%D0%B8%D0%B5%20(17).png?alt=media&amp;token=f467c7fb-6047-428f-8f05-3c7dfe6ec497" alt=""><figcaption><p>Предоставление согласия пользователем на доступ к его данным</p></figcaption></figure>

3. Пользователь дает согласие на доступ к его данным.&#x20;

{% hint style="danger" %}
Пользователь может отклонить запрос на доступ к его данным, в таком случае доступ к его данным не предоставляется
{% endhint %}

3. Пользователь перенаправляется назад в приложение Участника. При этом, Сервис аутентификации личности клиента предоставляет приложению участника результат аутентификации.
