B2BB2C

Как использовать ACF

Вы можете использовать Authorization Code Flow в своих приложениях для получения доступа к защищённым ресурсам Alfa API. Доступ осуществляется с помощью access_token, который Вы получаете после аутентификации пользователя и подписания им согласия на передачу данных.

Также с помощью полученного access_token Вы сможете:

  1. 1.
    Реализовать процесс бесшовной аутентификации между партнёром и Банком.
  2. 2.
    Получить доступ к операциям или документам других организаций (при наличии от них согласия) для предоставления услуг B2B / B2C SaaS. Подходит для облачных бухгалтерий, маркетплейсов, CRM и других.

access_token, полученный по Authorization Code Flow, даёт возможность переходить между банковскими приложениями и приложениями партнёра без дополнительной аутентификации.

В рамках Authorization Code Flow доступны все сервисы, реализованные в Alfa API.

Шаги авторизации
1

Получение кода авторизации

2

Получение токена доступа

3

Получение информации о профиле представителя ЮЛ/ФЛ

4

Проверка подписи

5

Перенаправление авторизованного пользователя на ваш ресурс

Согласия пользователей

Срок жизни согласия пользователя – 365 дней, после его истечения необходимо заново пройти авторизацию.

Узнать дату окончания действия согласия можно с помощью метода Данные по согласиям пользователей.

Дополнительно

При необходимости вы можете обновить токен или отозвать его.