Контейнер MobileID

Контейнер MobileID используется в сценариях KYC Platform, где в составе удаленной идентификации подключается Mobile ID flow.

Когда использовать

Используйте контейнер MobileID, если в составе KYC Platform нужно подключить Mobile ID flow и обработать взаимодействие с Mobile ID на стороне инфраструктуры клиента.

Контейнер обрабатывает взаимодействие с Mobile ID, получает результат авторизации и передает данные или статусы обратно в МТС KYC платформу.

Установка

Docker-образ:

https://hub.docker.com/r/1dscan/rim-mobile-id

Получение образа:

docker pull rim-mobile-client/rim-mobid

Переменные окружения

Перед запуском контейнера нужно настроить окружение.

Параметр Описание Значение по умолчанию
MobileIdSettings__AuthorizationEndpoint Endpoint авторизации в Mobile ID. oidc/si-authorize
MobileIdSettings__BaseAddress Базовый адрес Mobile ID сервиса. https://idgw.mobileid.mts.ru
MobileIdSettings__InfoEndpoint Endpoint получения полных данных. oidc/premiuminfo
MobileIdSettings__KeySet Набор пар приватных и публичных ключей в формате JWK для подписания и шифрования. Предсгенерированный набор только для тестирования. Не использовать в production.
MobileIdSettings__MobileIdClientId Идентификатор Mobile ID клиента, выдается при заключении договора. –
MobileIdSettings__NotificationAddress Внешний адрес endpoint контейнера, который передается Mobile ID для callback результата авторизации. <external-address>/mobile-idclient/notification
MobileIdSettings__VerificationEndpoint Endpoint первичной верификации перед запросом полных данных. oidc/kyc-match-split
RimSettings__ActivePeriodInMinutes Размер временного окна, в течение которого контейнер мониторит идентификаторы запросов. 15
RimSettings__ClientId Идентификатор клиента МТС KYC платформы, выдается при заключении договора. –
RimSettings__GetRequestsUri Адрес МТС KYC платформы, откуда контейнер забирает идентификаторы запросов для Mobile ID flow. https://api.mts.ru/rim/1.0/api/mobileid/v1/
RimSettings__IsActivePeriodEnabled Включает временное окно мониторинга запросов. true
RimSettings__PostNotificationUri Адрес МТС KYC платформы, куда контейнер отправляет данные или ошибки. https://api.mts.ru/rim/1.0/api/mobileid/v1
RimSettings__SetStatusUri Адрес МТС KYC платформы, куда контейнер отправляет статусы обрабатываемых запросов. https://api.mts.ru/rim/1.0/api/mobileid/v1/set-status
RimSettings__Token Токен доступа для работы с МТС KYC платформой. –

Запуск

Минимальный пример запуска:

docker run -d --hostname rim-mobid -p 80:80 
  --env MOBILEIDSETTINGS__MOBILEIDCLIENTID=<mobile_id_client_id> 
  --env MOBILEIDSETTINGS__NOTIFICATIONADDRESS=https://example.com/mobile-idclient/notification 
  --env RIMSETTINGS__CLIENTID=<kyc_client_id> 
  --env RIMSETTINGS__TOKEN=<kyc_token> 
  1dscan/rim-mobile-id

Для production дополнительно нужно передать собственный MobileIdSettings__KeySet.

Ключи шифрования и подписи

Для работы с Mobile ID требуются пары криптографических ключей в формате JWK.

Ключи используются для подписания и шифрования. Клиент должен сформировать JSON-массив ключей, минимизировать его без переносов строк и передать в переменной окружения:

MobileIdSettings__KeySet

Предсгенерированный набор ключей можно использовать только для тестирования. В production нужно использовать собственные ключи.

Активация обработки

Если RimSettings__IsActivePeriodEnabled=true, контейнер работает в режиме временного окна. После создания заявки интеграционное приложение клиента активирует обработку Mobile ID flow запросом к контейнеру:

POST /mobile-idclient/activate

Если параметр выключен, контейнер будет постоянно обращаться в МТС KYC платформу за запросами. Такой режим не рекомендуется.

Связанные разделы