Контейнер MobileID
Контейнер MobileID используется в сценариях KYC Platform, где в составе удаленной идентификации подключается Mobile ID flow.
Когда использовать
Используйте контейнер MobileID, если в составе KYC Platform нужно подключить Mobile ID flow и обработать взаимодействие с Mobile ID на стороне инфраструктуры клиента.
Контейнер обрабатывает взаимодействие с Mobile ID, получает результат авторизации и передает данные или статусы обратно в МТС KYC платформу.
Установка
Docker-образ:
https://hub.docker.com/r/1dscan/rim-mobile-id
Получение образа:
docker pull rim-mobile-client/rim-mobid
Переменные окружения
Перед запуском контейнера нужно настроить окружение.
| Параметр | Описание | Значение по умолчанию |
|---|---|---|
MobileIdSettings__AuthorizationEndpoint |
Endpoint авторизации в Mobile ID. | oidc/si-authorize |
MobileIdSettings__BaseAddress |
Базовый адрес Mobile ID сервиса. | https://idgw.mobileid.mts.ru |
MobileIdSettings__InfoEndpoint |
Endpoint получения полных данных. | oidc/premiuminfo |
MobileIdSettings__KeySet |
Набор пар приватных и публичных ключей в формате JWK для подписания и шифрования. | Предсгенерированный набор только для тестирования. Не использовать в production. |
MobileIdSettings__MobileIdClientId |
Идентификатор Mobile ID клиента, выдается при заключении договора. | – |
MobileIdSettings__NotificationAddress |
Внешний адрес endpoint контейнера, который передается Mobile ID для callback результата авторизации. | <external-address>/mobile-idclient/notification |
MobileIdSettings__VerificationEndpoint |
Endpoint первичной верификации перед запросом полных данных. | oidc/kyc-match-split |
RimSettings__ActivePeriodInMinutes |
Размер временного окна, в течение которого контейнер мониторит идентификаторы запросов. | 15 |
RimSettings__ClientId |
Идентификатор клиента МТС KYC платформы, выдается при заключении договора. | – |
RimSettings__GetRequestsUri |
Адрес МТС KYC платформы, откуда контейнер забирает идентификаторы запросов для Mobile ID flow. | https://api.mts.ru/rim/1.0/api/mobileid/v1/ |
RimSettings__IsActivePeriodEnabled |
Включает временное окно мониторинга запросов. | true |
RimSettings__PostNotificationUri |
Адрес МТС KYC платформы, куда контейнер отправляет данные или ошибки. | https://api.mts.ru/rim/1.0/api/mobileid/v1 |
RimSettings__SetStatusUri |
Адрес МТС KYC платформы, куда контейнер отправляет статусы обрабатываемых запросов. | https://api.mts.ru/rim/1.0/api/mobileid/v1/set-status |
RimSettings__Token |
Токен доступа для работы с МТС KYC платформой. | – |
Запуск
Минимальный пример запуска:
docker run -d --hostname rim-mobid -p 80:80
--env MOBILEIDSETTINGS__MOBILEIDCLIENTID=<mobile_id_client_id>
--env MOBILEIDSETTINGS__NOTIFICATIONADDRESS=https://example.com/mobile-idclient/notification
--env RIMSETTINGS__CLIENTID=<kyc_client_id>
--env RIMSETTINGS__TOKEN=<kyc_token>
1dscan/rim-mobile-id
Для production дополнительно нужно передать собственный MobileIdSettings__KeySet.
Ключи шифрования и подписи
Для работы с Mobile ID требуются пары криптографических ключей в формате JWK.
Ключи используются для подписания и шифрования. Клиент должен сформировать JSON-массив ключей, минимизировать его без переносов строк и передать в переменной окружения:
MobileIdSettings__KeySet
Предсгенерированный набор ключей можно использовать только для тестирования. В production нужно использовать собственные ключи.
Активация обработки
Если RimSettings__IsActivePeriodEnabled=true, контейнер работает в режиме временного окна. После создания заявки интеграционное приложение клиента активирует обработку Mobile ID flow запросом к контейнеру:
POST /mobile-idclient/activate
Если параметр выключен, контейнер будет постоянно обращаться в МТС KYC платформу за запросами. Такой режим не рекомендуется.