Mobile ID API

Mobile ID API используется для аутентификации, бесшовной проверки номера, автозаполнения и сверки данных пользователя через операторов связи.

API построен вокруг OAuth 2.0, OpenID Connect и асинхронных SI-сценариев.

Когда использовать

  • подтвердить пользователя по номеру телефона;
  • запустить асинхронную аутентификацию через оператора;
  • получить данные пользователя по access token;
  • сверить введенные данные с операторскими данными;
  • получить callback-и по ходу сценария.

Base URL и авторизация

https://idgw.mobileid.mts.ru/oidc

Для подключения используются client_id, client_secret, scope, callback endpoint-ы и JWKS. Конкретные endpoint-ы и security-профиль нужно сверять с параметрами подключения клиента.

Основные методы

Метод Кто вызывает Назначение
/si-authorize Сервис-провайдер Инициировать SI-аутентификацию или проверку пользователя.
/sms_otp_notification Mobile ID Сообщить, что требуется SMS-OTP.
/notification Mobile ID Вернуть итог асинхронного сценария.
/premiuminfo Сервис-провайдер Получить данные пользователя.
/kyc-match-split Сервис-провайдер Сверить данные по полям.

Типовой сценарий вызовов

  1. Сервис-провайдер вызывает /si-authorize.
  2. Mobile ID возвращает auth_req_id и продолжает сценарий асинхронно.
  3. При необходимости Mobile ID отправляет SMS-OTP notification.
  4. После завершения сценария Mobile ID отправляет итоговый callback.
  5. Сервис-провайдер получает данные через /premiuminfo или запускает сверку через /kyc-match-split.

Связанные разделы