Обзор методов
Mobile ID API построен вокруг асинхронной Server Initiated-интеграции. Сервис-провайдер инициирует проверку через /si-authorize, получает промежуточные callback-и, а затем забирает или сверяет данные пользователя через профильные методы.
Когда использовать
Начинайте с этой страницы, если нужно понять порядок вызовов Mobile ID API: какой метод запускает сценарий, какие callback-и должен принять сервис-провайдер и где получать или сверять данные пользователя.
Основные методы
| Метод | Кто вызывает | Назначение |
|---|---|---|
/si-authorize | Сервис-провайдер | Инициировать SI-аутентификацию или проверку пользователя |
/sms_otp_notification | Mobile ID | Сообщить сервис-провайдеру, что нужен SMS-OTP |
/notification | Mobile ID | Вернуть итог асинхронной аутентификации |
/premiuminfo | Сервис-провайдер | Получить данные пользователя по access_token |
/kyc-match-split | Сервис-провайдер | Передать данные на сверку и получить результат по полям |
Базовый OIDC endpoint
https://idgw.mobileid.mts.ru/oidc
В тестовом и продуктивном контурах endpoint и доступные scope нужно сверять с параметрами подключения клиента.
Что нужно подготовить клиенту
client_id;client_secret, если используется в выбранном профиле интеграции;notification_uri;sms_otp_notification_uri, если сценарий использует SMS-OTP;- JWKS endpoint с ключами
sigи, для персональных данных,enc; - набор scope по подключенному тарифу;
- логирование
correlation_id,X-Mobileid-Request-Id,X-Mobileid-Transaction-Id.