Схема процесса авторизации документов в подсистеме Интернет-Клиент представлена на следующем рисунке.
Авторизация документов в подсистеме Интернет-Клиент осуществляется в следующем порядке:
Документ формируется, подписывается клиентом и отправляется в банк.
На банковской части системы выполняется проверка необходимости дополнительной авторизации для данного типа документа.
В случае если для данного типа документа задана необходимость дополнительной авторизации, клиент оповещается о данной необходимости
(документ переводится в статус "требует подтверждения"
). В противном случае документ подлежит дальней обработке, без дополнительной авторизации.
Клиентом запрашивается дополнительная авторизация для одного или нескольких документов (в статусе "требует
подтверждения"
). Порядок исполнения банком запроса зависит от способа дополнительной авторизации, выбранного для данного документа:
В случае если используется смс-авторизация, исполнение запроса дополнительной авторизации осуществляется в следующем порядке:
Банком генерируется сеансовый ключ для дополнительной авторизации. Сеансовый ключ отправляется клиенту в виде смс-сообщения с помощью системы "ДБО BS-Client. Сервер Нотификации" и сохраняется в сессии. В случае если выполняется авторизация одного документа, в тексте смс-сообщения может также содержаться часть реквизитов документа (см. разд. «Состав данных смс-сообщений, передаваемых клиентам для дополнительной авторизации»).
Клиент получает сеансовый ключ для дополнительной авторизации и, если такая необходимость задана, часть реквизитов авторизуемого документа.
В случае если используется авторизация сеансовыми ключами, сгенерированными в системе "ДБО BS-Client x64", исполнение запроса дополнительной авторизации осуществляется в следующем порядке:
Банком осуществляется отправка номера сеансового ключа клиенту.
Клиент получает номер сеансового ключа.
В случае если задана авторизация посредством eToken Pass, клиент получает сеансовый ключ путем его генерации с помощью аппаратного устройства eToken Pass.
Клиентом осуществляется проверка корректности реквизитов авторизуемого документа (если используется смс-авторизация и реквизиты присутствуют в тексте смс-сообщения) и ввод сеансового ключа в соответствии с полученным номером или из смс-сообщения или из eToken Pass.
На банковской части системы выполняется проверка сеансового ключа, введенного клиентом.
В случае если проверка сеансового ключа, введенного клиентом, дала положительный результат, банком выполняется дальнейшая обработка документа в соответствии с жизненным циклом (см. разд. «Жизненный цикл документа Платежное поручение»). В противном случае клиенту предоставляется возможность повторно запросить дополнительную авторизацию.
![]() |
Примечание |
---|---|
В случае превышения определенного количества попыток авторизации, документ переводится в один из неуспешных финальных статусов. |