Получение токенов по Code Flow
Процедура получения полностью эмулирует продуктивный сценарий, но в ответе всегда возвращается одна и та же пара токенов вашей сессии. Сроки: access_token и id_token — 24 часа, refresh_token — 30 дней.
Начните авторизацию
GET /authorize проверит параметры Code Flow и вернёт 303 с адресом формы входа /signin в заголовке Location.
Откройте форму входа
GET /signin вернёт HTML-форму тестового онлайн-банка и CSRF-токен для отправки учётных данных.
Авторизуйтесь в тестовой форме входа в онлайн-банк
POST /login отправит логин, пароль и CSRF-токен. При успешном входе вернётся 303 с параметрами code и state в Redirect URI.
Обменяйте параметр code на токены
POST /token. Authorization: Basic из client_id:client_secret.
Обновите токены по refresh_token
Когда access_token истечёт, запросы вернут 401. Обновление не требует повторного входа.
Все эндпоинты аутентификации
Каждый эндпоинт доступен для самостоятельного вызова. Нажмите на карточку, чтобы развернуть параметры запроса.
Проверьте обработку ошибок
Эти действия добавляют ожидаемые ошибки в консоль запросов.