Получение токенов по Code Flow
Сценарий повторяет боевой процесс: последовательно вызовите /authorize, /signin и /login, затем обменяйте полученный код на токены через /token. Все значения заполнены данными вашей сессии.
access_token и id_token — 24 часа, refresh_token — 30 дней.Начните авторизацию
GET /authorize проверит параметры Code Flow и вернёт 303 с адресом формы входа /signin в заголовке Location.
Получите форму входа
GET /signin вернёт HTML-форму тестового онлайн-банка и CSRF-токен для отправки учётных данных.
Войдите в тестовый онлайн-банк
POST /login отправит логин, пароль и CSRF-токен. При успешном входе вернётся 303 с параметрами code и state в Redirect URI.
Обменяйте code на токены
POST /token. Authorization: Basic из client_id:client_secret.
Обновите токены по refresh_token
Когда access_token истечёт, запросы вернут 401. Обновление не требует повторного входа.
Все эндпоинты аутентификации
Каждый эндпоинт доступен для самостоятельного вызова. Нажмите на карточку, чтобы развернуть параметры запроса.
Проверьте обработку ошибок
Эти действия добавляют ожидаемые ошибки в консоль запросов.