Новые возможности для аутентификации в 1С:Предприятие 8.3.21

18.06.2021      115842

Фирма «1С» опубликовала анонс новых возможностей, которые ожидаются в технологической платформе 8.3.21. Предполагается, что в релизе будет доступна аутентификация с помощью JWT-токенов.

Что такое аутентификация с помощью JWT-токенов и как ее можно будет применить в решениях 1С

Официальный технологический блог «Заметки из Зазеркалья» сообщил о том, что в платформе, начиная с версии 8.3.21, будет доступна аутентификация с помощью JWT-токенов. То есть платформа будет поддерживать ряд новых возможностей для настройки кроссплатформенной интеграции:

  • возможность вызова из приложений, созданных на платформе, внешних HTTP / веб-сервисов, поддерживающих JWT-токены;
  • возможность выполнить из приложения через HTTP / веб-сервис программный вызов функции другого приложения от лица определенного пользователя, но при этом не хранить и не подставлять логин и пароль этого пользователя;
  • при помощи JWT-токена можно будет сгенерировать ссылку, по которой пользователь сможет в течение определенного времени интерактивно входить в приложение без ввода логина/пароля.

В заметке приводится несколько возможных сценариев использования новой функциональности. Например, можно будет из магазина сделать запрос на удаленный склад для получения остатков от лица конкретного менеджера. Или посылать новому сотруднику ссылку для первого входа в Документооборот без пароля, а уже в Документообороте пользователь сможет сам установить себе пароль для дальнейшей работы. Еще один возможный сценарий - создание временной ссылки для входа в приложение без пароля, например, для заполнения какой-то анкеты.

Авторы заметки указывают на то, что данный механизм аутентификации находит все более широкое распространение, и уже сейчас применяется на портале «Госуслуг» и в системе «Четный знак». В качестве наиболее очевидных преимуществ данного механизма обозначены такие:

  • отсутствие необходимости серверу приложений хранить дополнительные данные о выданных сессиях: все, что должен сделать сервер приложений — это проверить подпись JWT-токена
  • сервер приложений может не заниматься созданием токенов, а предоставить это внешнему серверу аутентификации.
  • JWT-токены делают возможным предоставление одновременного доступа к различным сервисам в том числе серверам приложений, то есть реализовать технологию Single Sign-On (SSO).

Как будет работать новый механизм аутентификации помощью JWT-токенов

JWT-токен представляет собой JSON-структуру, в поля которой записана вся необходимая для аутентификации информация – кем и кому выдан токен, время жизни токена, в каких приложениях этот токен может быть использован для аутентификации и тому подобное.

Для использования JWT-токенов во встроенном языке будет доступен объект ТокенДоступа, свойства которого соответствуют JWT-структуре и имеют понятные имена.

 

Схема работы с JWT-токеном .Сервер 1С в 8.3.21 сможет выступать и в качестве сервера аутентификации, и в качестве сервера приложений.
Источник: wonderland.v8.1c.ru

 

Для поддержки JWT-токенов разработчики платформы реализовали следующие доработки:

  • Во встроенном языке создание токенов доступа и заполнение их свойств нужными значениями. Перед отправкой для аутентификации токен должен быть подписан одним из 12 алгоритмов подписи токенов, поддерживаемых платформой. Для подписи токена нужно также указать ключ подписи. Ключ подписи обычно генерируется криптопровайдером; меняется он, как правило, редко, раз в несколько лет; хранить его можно, например, в константах конфигурации:

 

Программное создание токена доступа в платформе 8.3.21. Источник: wonderland.v8.1c.ru

 

  • Информационным базам, HTTP и Web сервисам через параметр запроса AccessToken или в заголовке Authorization можно будет передавать токен доступа в формате Base64URL . Токен доступа при участии в строковых операциях автоматически конвертируется в строку в формате Base64URL:

 

Способы авторизации с помощью токена доступа. Источник: wonderland.v8.1c.ru

 

  • Добавлен новый параметр AccessToken для запуска тонкого и веб-клиентов для опубликованных инфобаз с аутентификацией по JWT-токену.
  • В файле веб-публикации *.vrd инфобазы можно будет для сервисов и информационных баз указывать список доверенных эмитентов токена. Например, список информационных баз, чьим пользователям разрешен доступ по токену в данную инфобазу, а также ключи для проверки подписи.
  • В файле веб-публикации *.vrd будут настраиваться правила сопоставления пользователей токена и пользователей информационной базы. Например, если пришел токен с полем sub, в котором указан ИвановИИ, то можно настроить сопоставление с полем "Имя" пользователя ИБ. Также можно настроить сопоставление любого поля токена с полем Адрес электронной почты или Пользователь ОС пользователя ИБ.
  • В параметрах пользователя можно разрешить или запретить аутентификацию по токенам.

 

Настройка доступности механизма аутентификации с помощью JWT-токенов в 8.3.21. Источник: wonderland.v8.1c.ru

 

Полный текст заметки об аутентификации с помощью JWT-токенов доступен в официальном технологическом блоге «Заметки из Зазеркалья».


Автор:
Обозреватель


См. также

Новость ИТ и 1С

Обновленные сборники задач для подготовки к экзаменам 1С:Специалист и 1С:Специалист-консультант по 1С:УТ 11.5 уже поступили в продажу. Фирма «1С» рекомендует использовать для подготовки к сертификации обновленные методички.

14.02.2025    488    ЕленаЧерепнева    0       

2

Новость ИТ и 1С

Новая версия ресурса «1С:Публикация ошибок» разработана с использованием технологии 1С:Предприятие.Элемент. С действующей сейчас версией сайта настроена односторонняя интеграция, что должно обеспечить комфортный переход от старого к новому.

13.02.2025    560    ЕленаЧерепнева    0       

5

Новость Зазеркалье ИТ и 1С

Фирма «1С» сообщила о планах по обновлению BI-системы 1С:Аналитика. В очередной релиз будут добавлены новые цветовые схемы, планируется улучшить внешний вид диаграмм, повысить удобство работы с источниками и выполнить некоторые оптимизации.

11.02.2025    651    ЕленаЧерепнева    1       

2

Новость Единый налоговый платеж (ЕНП) ИТ и 1С ФНС

Федеральная налоговая служба России утвердила новую форму справки о сальдо единого налогового счета, которая вступит в силу 10 февраля 2025 года. В ней появилось 4 новых приложения, в числе которых расчет пеней и детализация отрицательного сальдо.

07.02.2025    505    eeldldl    0       

3

Новость ИТ и 1С Кадры Минтруд

Министерство труда России утвердило новую форму справки о среднем заработке, исчисленном работодателем. Приказ вступил в силу с 1 января 2025 года. Оформлять справки по-новому кадровые специалисты должны начать с 11 февраля 2025 года.

05.02.2025    470    Alisa_Brineva    0       

4

Новость ИТ и 1С

Фирма «1С» сообщила, что готова отказаться от бумажной версии регистрационной анкеты как обязательного элемента регистрации своих программных продуктов, и перевести эту процедуру в электронный формат даже для неэлектронных вариантов поставки.

05.02.2025    593    ЕленаЧерепнева    0       

3

Новость 1С:ERP Управление предприятием 2 1С:Управление производственным предприятием ИТ и 1С

В 2026 году фирма «1С» снимет с поддержки 1С:УПП. Переход на новую систему – процесс трудозатратный и требует тщательной подготовки. Рассказываем, сколько времени занимает переход с 1С:УПП, какие есть варианты и о плюсах и минусах каждого из них.

31.01.2025    1405    AnastasiaKl    1       

17

Новость Зазеркалье ИТ и 1С

Разработчики платформы пообещали реализовать для хранилища двоичных данных автоматическое распределение данных по серверам на основании частоты обращения к ним. Изменения позволят оптимизировать производительность систем на платформе 1С.

29.01.2025    4789    ЕленаЧерепнева    0       

4
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. mip128 07.07.21 17:32 Сейчас в теме
Погодите, а 21 откуда уже ахах. Я и 20й-то как-то пропустил :D
2. Child0fTheSun 28.08.24 16:35 Сейчас в теме
Есть како-то способ отзывать созданные токены? Например, я хочу сделать кнопку "Выйти" на сайте или заблокировать пользователя, каким способом это можно реализовать?
Оставьте свое сообщение