Вы можете использовать Authorization Code Flow в своих приложениях для получения доступа к защищённым ресурсам Alfa API. Доступ осуществляется с помощью access_token, который Вы получаете после аутентификации пользователя и подписания им согласия на передачу данных.
Также с помощью полученного access_token Вы сможете:
- 1.Реализовать процесс бесшовной аутентификации между партнёром и Банком.
- 2.Получить доступ к операциям или документам других организаций (при наличии от них согласия) для предоставления услуг B2B / B2C SaaS. Подходит для облачных бухгалтерий, маркетплейсов, CRM и других.
access_token, полученный по Authorization Code Flow, даёт возможность переходить между банковскими приложениями и приложениями партнёра без дополнительной аутентификации.
В рамках Authorization Code Flow доступны все сервисы, реализованные в Alfa API.
Шаги авторизации
Получение кода авторизации
Получение токена доступа
Получение информации о профиле представителя ЮЛ/ФЛ
Проверка подписи
Перенаправление авторизованного пользователя на ваш ресурс
Согласия пользователей
Срок жизни согласия пользователя – 365 дней, после его истечения необходимо заново пройти авторизацию.
Узнать дату окончания действия согласия можно с помощью метода Данные по согласиям пользователей.
Дополнительно
При необходимости вы можете обновить токен или отозвать его.