Обзор методов

Mobile ID API построен вокруг асинхронной Server Initiated-интеграции. Сервис-провайдер инициирует проверку через /si-authorize, получает промежуточные callback-и, а затем забирает или сверяет данные пользователя через профильные методы.

Когда использовать

Начинайте с этой страницы, если нужно понять порядок вызовов Mobile ID API: какой метод запускает сценарий, какие callback-и должен принять сервис-провайдер и где получать или сверять данные пользователя.

Основные методы

МетодКто вызываетНазначение
/si-authorizeСервис-провайдерИнициировать SI-аутентификацию или проверку пользователя
/sms_otp_notificationMobile IDСообщить сервис-провайдеру, что нужен SMS-OTP
/notificationMobile IDВернуть итог асинхронной аутентификации
/premiuminfoСервис-провайдерПолучить данные пользователя по access_token
/kyc-match-splitСервис-провайдерПередать данные на сверку и получить результат по полям

Базовый OIDC endpoint

https://idgw.mobileid.mts.ru/oidc

В тестовом и продуктивном контурах endpoint и доступные scope нужно сверять с параметрами подключения клиента.

Что нужно подготовить клиенту

  • client_id;
  • client_secret, если используется в выбранном профиле интеграции;
  • notification_uri;
  • sms_otp_notification_uri, если сценарий использует SMS-OTP;
  • JWKS endpoint с ключами sig и, для персональных данных, enc;
  • набор scope по подключенному тарифу;
  • логирование correlation_id, X-Mobileid-Request-Id, X-Mobileid-Transaction-Id.