Вход и регистрация
Обычный поток OpenID Connect. Ваше приложение отправляет пользователя на/connect/authorize, окно
входа показывает QR-код (или кнопку канала на телефоне), пользователь подтверждает в мессенджере, а
приложение обменивает код на токены в /connect/token.
- Регистрация происходит тем же действием — ни формы, ни пароля, который нужно придумать.
- Результат —
id_tokenсsub,auth_timeи запрошенными claims; сессию открываете вы. - Ваше приложение остаётся обычным OIDC-клиентом: без пакета Veriqa и SDK, только настройка.
Серверная транзакция
Подтверждение, которое запрашивает ваш бекенд, — без входа и без редиректа браузера. Бекенд получает токен по Client Credentials, создаёт транзакцию запросомPOST /api/transaction/confirmation для объявленного типа действия, показывает пользователю
QR-код или ссылку из ответа и читает исход через GET /api/transaction/{id}/result.
- Пользователь читает формулировку, объявленную на вашем хосте, с типизированными значениями слотов — «Удалить обращение A-900?», «Купить за 4.99 EUR?», — а не произвольный текст вызывающей стороны.
expected_identitiesразрешает подтвердить только конкретному человеку — например, владельцу текущей сессии.- Сессия не создаётся. Подтверждённую транзакцию при желании можно обменять на
id_tokenподтвердившего.
Чем они различаются
Сценарии и их механизм
Рецепты всех сценариев входа собраны в Сценариях интеграции.