Банк повинен запровадити авторизацію дій DCM. JWT. Визначається «хто» (суб’єкт) має намір робити з «чим» (об’єкт). Зміст JWT має відповідати вимогам (див JWT формат).
Чи можна використовувати власний JWT?
Так! Можна використовувати власний JWT, але необхідно надати DCM свій публічний ключ. Формат маркера описано нижче.
Його слід надіслати в заголовку CX-Authorization.
Важливо, що DCM не перевіряє жодних правил дозволу для запитів з власним JWT Банку: Авторизація виконується на стороні Банку.
Якщо сервіс виявив, що суб’єкту дозволено маніпулювати об’єктом, має бути надіслана успішна відповідь (подробиці див. нижче). В іншому випадку слід використовувати HTTP 401 (неавторизовано).
Методи callback
Усі URI відносяться до основного хосту.
Метод
Шлях
Призначення
"obj" вміст
GET
/user_auth
на основі даних користувача "obj"
Вхід клієнта
GET
/key
секретний ключ користувача
external id
GET
/external_id
аутентифікація
external id
Очікується, що кожен метод надає відповідь протягом 1 секунди.