«Стандарт Банка России «Безопасность финансовых (банковских) операций. Прикладные программные интерфейсы. Обеспечение безопасности финансовых сервисов при инициации openid connect клиентом потока аутентификации по отдельному каналу. Требования» СТО БР ФАПИ.ПАОК-1.0-2021″ (принят и введен в действие приказом Банка России от 23.07.2021 N ОД-1536)

«Стандарт Банка России «Безопасность финансовых (банковских) операций. Прикладные программные интерфейсы. Обеспечение безопасности финансовых сервисов при инициации openid connect клиентом потока аутентификации по отдельному каналу. Требования» СТО БР ФАПИ.ПАОК-1.0-2021″ (принят и введен в действие приказом Банка России от 23.07.2021 N ОД-1536)

Стандарт определяет порядок использования модели прикладных программных интерфейсов (application programming interface, API) со структурированными данными для повышения безопасности финансовых технологий в случае инициирования OpenID Connect клиентом потока аутентификации по отдельному каналу. Он позволяет проверяющей стороне, имеющей актуальный идентификатор конечного пользователя, использовать протокол OpenID Connect для инициирования потока аутентификации конечного пользователя без перенаправления через браузер и получать токены от сервера авторизации.

Стандарт рекомендован к использованию при создании и оценке соответствия программных средств, предназначенных для безопасного обмена финансовыми сообщениями в среде открытых банковских интерфейсов.

Стандарт предназначен, в том числе для участников получения информации о банковском счете (банки и их клиенты, а также сторонние поставщики).

Перейти в текст документа »

Больше документов и разъяснений по коронавирусу и антикризисным мерам — в системе КонсультантПлюс.

Зарегистрируйся и получи пробный доступ

Дата публикации на сайте: 17.08.2021

Поделиться ссылкой:

Добавить комментарий