Рекомендации по реализации интеграции
Last updated
Last updated
Верификацию могут пройти люди, у которых имеется как минимум один из следующих документов:
удостоверение личности гражданина РК
паспорт гражданина РК
вид на жительство иностранца в РК
удостоверение лица без гражданства (казахстанского образца)
Пользователь инициирует получение услуги в приложении Участника, для которой требуется проведение верификация личности.
Для проведения верификации приложение Участника перенаправляет пользователя на сервис биометрической верификации.
Если в ОС Android при проведении liveness-сессии не отображается изображение клиента (см. пример на рисунке ниже), то потенциальным решением проблемы может являться применение следующих параметров:
webView.settings.allowContentAccess = true; webView.settings.mediaPlaybackRequiresUserGesture = false; webView.settings.domStorageEnabled = true
WebKit в Android, позволяет видео компонентам запускаться только по действию пользователя, при этом для корректной работы сервисов ЦОИД камера запускается программными средствами (autoplay), WebKit блокирует данное действие и выдает ошибку. Чтобы избежать этого, необходимо в компоненте webView указать данную настройку.
В IOS необходимо использовать SafariWebView. WKWebView не поддерживается.
Время действия URL-адреса для перенаправления (время «жизни») составляет 15 минут
Пользователю отображается форма верификации ЦОИД. Пользователь проходит верификацию личности.
Пользователь должен дать согласие на доступ к его данным для приложения Участника.
После того, как Пользователь выполнит все действия на стороне ЦОИД, осуществляется его возврат в приложение Участника.
Код авторизации является одноразовым.
Время действия кода авторизации (время «жизни») составляет 300 секунд
Редирект из webview в случае SafariWebView нужно перехватывать через диплинк (deeplink)
Приложение Участника получает результат верификации , используя полученный на предыдущем шаге код авторизации.
1) Реализовать получение URL-адреса для перенаправления Клиента. Описание метода «Получить URL-адрес для перенаправления клиента д» (POST /v1/auth/generate-user-url) приведено в .
Примечание: Метод получения URL-адрес для перенаправления клиента POST /oauth2/generate-user-url (см. ) является устаревшим, рекомендуется перейти на использование метода POST /v1/auth/generate-user-url (см. ).
place_of_birth - доступ к месту рождения пользователя (описание объекта в )
gender - доступ к полу пользователя (описание объекта см. в )
nationality - доступ к национальности пользователя (описание объекта см. в )
registration_address - доступ к адресу регистрации пользователя (описание объекта см. в )
document_type - доступ к типу документа, удостоверяющего личность пользователя (описание объекта см. в )
document_issue_place - доступ к информации о том, кем был выдан документ, удостоверяющий личность пользователя (описание объекта см. в )
1) Реализовать формирование запроса получения результата верификации клиента, используя полученный код авторизации. Описание используемого для этого метода приведено в .
Примечание: Дополнительно доступен метод получения списка публичных ключей для проверки токена (см. ).
Дополнительно доступен опциональный метод интроспекции токена (см описание ). Данный метод используется для проверки того, активен или истек ли конкретный токен, а также для получения связанных с токеном метаданных.