Новые возможности для аутентификации в 1С:Предприятие 8.3.21

18.06.2021      114360

Фирма «1С» опубликовала анонс новых возможностей, которые ожидаются в технологической платформе 8.3.21. Предполагается, что в релизе будет доступна аутентификация с помощью JWT-токенов.

Что такое аутентификация с помощью JWT-токенов и как ее можно будет применить в решениях 1С

Официальный технологический блог «Заметки из Зазеркалья» сообщил о том, что в платформе, начиная с версии 8.3.21, будет доступна аутентификация с помощью JWT-токенов. То есть платформа будет поддерживать ряд новых возможностей для настройки кроссплатформенной интеграции:

  • возможность вызова из приложений, созданных на платформе, внешних HTTP / веб-сервисов, поддерживающих JWT-токены;
  • возможность выполнить из приложения через HTTP / веб-сервис программный вызов функции другого приложения от лица определенного пользователя, но при этом не хранить и не подставлять логин и пароль этого пользователя;
  • при помощи JWT-токена можно будет сгенерировать ссылку, по которой пользователь сможет в течение определенного времени интерактивно входить в приложение без ввода логина/пароля.

В заметке приводится несколько возможных сценариев использования новой функциональности. Например, можно будет из магазина сделать запрос на удаленный склад для получения остатков от лица конкретного менеджера. Или посылать новому сотруднику ссылку для первого входа в Документооборот без пароля, а уже в Документообороте пользователь сможет сам установить себе пароль для дальнейшей работы. Еще один возможный сценарий - создание временной ссылки для входа в приложение без пароля, например, для заполнения какой-то анкеты.

Авторы заметки указывают на то, что данный механизм аутентификации находит все более широкое распространение, и уже сейчас применяется на портале «Госуслуг» и в системе «Четный знак». В качестве наиболее очевидных преимуществ данного механизма обозначены такие:

  • отсутствие необходимости серверу приложений хранить дополнительные данные о выданных сессиях: все, что должен сделать сервер приложений — это проверить подпись JWT-токена
  • сервер приложений может не заниматься созданием токенов, а предоставить это внешнему серверу аутентификации.
  • JWT-токены делают возможным предоставление одновременного доступа к различным сервисам в том числе серверам приложений, то есть реализовать технологию Single Sign-On (SSO).

Как будет работать новый механизм аутентификации помощью JWT-токенов

JWT-токен представляет собой JSON-структуру, в поля которой записана вся необходимая для аутентификации информация – кем и кому выдан токен, время жизни токена, в каких приложениях этот токен может быть использован для аутентификации и тому подобное.

Для использования JWT-токенов во встроенном языке будет доступен объект ТокенДоступа, свойства которого соответствуют JWT-структуре и имеют понятные имена.

 

Схема работы с JWT-токеном .Сервер 1С в 8.3.21 сможет выступать и в качестве сервера аутентификации, и в качестве сервера приложений.
Источник: wonderland.v8.1c.ru

 

Для поддержки JWT-токенов разработчики платформы реализовали следующие доработки:

  • Во встроенном языке создание токенов доступа и заполнение их свойств нужными значениями. Перед отправкой для аутентификации токен должен быть подписан одним из 12 алгоритмов подписи токенов, поддерживаемых платформой. Для подписи токена нужно также указать ключ подписи. Ключ подписи обычно генерируется криптопровайдером; меняется он, как правило, редко, раз в несколько лет; хранить его можно, например, в константах конфигурации:

 

Программное создание токена доступа в платформе 8.3.21. Источник: wonderland.v8.1c.ru

 

  • Информационным базам, HTTP и Web сервисам через параметр запроса AccessToken или в заголовке Authorization можно будет передавать токен доступа в формате Base64URL . Токен доступа при участии в строковых операциях автоматически конвертируется в строку в формате Base64URL:

 

Способы авторизации с помощью токена доступа. Источник: wonderland.v8.1c.ru

 

  • Добавлен новый параметр AccessToken для запуска тонкого и веб-клиентов для опубликованных инфобаз с аутентификацией по JWT-токену.
  • В файле веб-публикации *.vrd инфобазы можно будет для сервисов и информационных баз указывать список доверенных эмитентов токена. Например, список информационных баз, чьим пользователям разрешен доступ по токену в данную инфобазу, а также ключи для проверки подписи.
  • В файле веб-публикации *.vrd будут настраиваться правила сопоставления пользователей токена и пользователей информационной базы. Например, если пришел токен с полем sub, в котором указан ИвановИИ, то можно настроить сопоставление с полем "Имя" пользователя ИБ. Также можно настроить сопоставление любого поля токена с полем Адрес электронной почты или Пользователь ОС пользователя ИБ.
  • В параметрах пользователя можно разрешить или запретить аутентификацию по токенам.

 

Настройка доступности механизма аутентификации с помощью JWT-токенов в 8.3.21. Источник: wonderland.v8.1c.ru

 

Полный текст заметки об аутентификации с помощью JWT-токенов доступен в официальном технологическом блоге «Заметки из Зазеркалья».


Автор:
Обозреватель


Комментарии
В избранное Подписаться на ответы Сортировка: Древо развёрнутое
Свернуть все
1. mip128 07.07.21 17:32 Сейчас в теме
Погодите, а 21 откуда уже ахах. Я и 20й-то как-то пропустил :D
Оставьте свое сообщение

См. также

SM LAB – ОФИЦИАЛЬНЫЙ ПАРТНЕР КОНФЕРЕНЦИИ INFOSTART TECH EVENT 2023

Новость Инфостарт Infostart Event Мероприятия Новость

За настроение в перерывах на INFOSTART TECH EVENT отвечают наши партнеры. В этом году партнерами конференции стали более 14 крупных компаний: каждая готовит стенды с активностями для участников конференции. Скучно не будет!

сегодня в 16:00    177    eselyanina    0       

1

Минцифры подготовило для ИТ-компаний формы справок о доходах и расходах

Новость ИТ-льготы Минцифры Новость

Минцифры опубликовало проект приказа, который утверждает формы справок о доходах и расходах от ИТ-деятельности. Данные о доходах и расходах нужно предоставлять для получения статуса аккредитованной в министерстве ИТ-компании.

сегодня в 14:30    106    VKuser24342747    0       

1

Сервис 1С:EDI стал доступен для пользователей 1С:УПП и 1С:УТ 10.3

Новость Новость Сервисы

Фирма «1С» сообщила об обновлении сервиса 1С:EDI, который предназначен для обмена документами с торговыми сетями. Главное изменение – это доступность сервиса для конфигураций УПП и УТ 10.3.

сегодня в 12:07    172    ЕленаЧерепнева    0       

1

Последний шанс записаться на курс по спецобъектам платформы 1С:Предприятие

Новость Обучение, бизнес-тренинг, курсы Новость Программист

Курс начнется 3 октября. Программа обучения дополняет курс по прикладным задачам и расширяет ваши навыки по работе с платформой 1С:Предприятие.

сегодня в 10:00    159    dklimchuk    1       

1

Рассказываем о докладах секции «Кейсы крупных компаний»

Новость Инфостарт Infostart Event Мероприятия Новость

На прошлой неделе мы уже рассказывали о том, что интересного приготовили в рамках программы INFOSTART TECH EVENT 2023. Вас ждут спикеры из фирмы 1С, DevBattle и Открытый микрофон для тех участников, кто хочет попробовать себя в роли докладчика.

вчера в 17:00    400    eselyanina    0       

16

Подготовка к экзамену по платформе 1С:Предприятие 8.3 вместе с Инфостарт

Новость Обучение, бизнес-тренинг, курсы Новость

16 октября стартует онлайн-курс по подготовке к экзамену на сертификат «Специалист по платформе 1С:Предприятие 8.3».

25.09.2023    635    dklimchuk    0       

17

Фирма «1С» обновила тест 1С:Профессионал по «Документообороту» до редакции 3.0

Новость 1С:Документооборот Новость

С 19 октября тест 1С:Профессионал по прикладному решению 1С:Документооборот будет содержать вопросы по редакции 3.0. В связи с этим будут обновлены вопросы для подготовки: в печатной методичке, учебном тестировании и в приложении 1С:Ник.

25.09.2023    174    ЕленаЧерепнева    0       

1

Обновлён интернет-курс по МСФО в 1С:ERP Управление предприятием

Новость 1С:ERP Управление предприятием 2 Обучение, бизнес-тренинг, курсы Новость

Материалы курса «Ведение учета по МСФО в 1С:ERP» теперь основаны на актуальной версии 1С:ERP 2.5. Курс предназначен для специалистов, участвующих в подготовке отчетности по МСФО, а также помогает подготовиться к сертификации 1С:Профессионал.

22.09.2023    265    ЕленаЧерепнева    0       

1

Продолжается набор на курс по специальным объектам платформы 1С:Предприятие

Новость Обучение, бизнес-тренинг, курсы Новость Программист

Курс начнется 3 октября. Программа обучения дополняет курс по прикладным задачам и расширяет ваши навыки по работе с платформой.

21.09.2023    903    dklimchuk    2       

18

Финальное расписание готово: представляем спикеров от «1С», DevBattle и «Открытый микрофон»

Новость Инфостарт Infostart Event Мероприятия Новость

7 сентября мы объявили о докладчиках, которые прошли в программу конференции, и опубликовали предварительное расписание. Сегодня хотим раскрыть все козыри расписания, которые мы хранили в нашем рукаве организаторов.

21.09.2023    1108    eselyanina    5       

17

Миллион за реальную автоматизацию 1С: конкурс кейсов для малого бизнеса

Новость Новость

Фирма «1С» объявила о старте конкурса «Лучший кейс 1С:Реальная автоматизация 2023». Предусмотрен многомиллионный призовой фонд для заказчиков и партнеров. Конкурс проводится, чтобы продемонстрировать реальную пользу для бизнеса от внедрения 1С.

20.09.2023    358    ЕленаЧерепнева    2       

1

1С:Проект года 2022: названы победители конкурса корпоративной автоматизации

Новость Новость

Фирма «1С» объявила о завершении конкурса 1С:Проект года 2022. Жюри выбирало лучшие корпоративные внедрения в семи номинациях. Кроме этого призы получили заказчики и исполнители 81 проекта, в основе которых решения на платформе 1С:Предприятие.

19.09.2023    329    ЕленаЧерепнева    0       

1

Начисляются ли пени, если налоговая задолженность была погашена зачетом

Новость Налоги Новость ФНС

Если при проверке организации был доначислен налог, долг можно погасить зачетом, не дожидаясь, пока решение вступит в силу. Но, как поясняет ФНС, пени все равно будут начислены.

19.09.2023    149    user1915669    0       

1

VIP-ужин: эффектная шоу-программа, высокая кухня и интеллектуальная битва «Что Если Тогда»

Новость Infostart Event Мероприятия Новость

12 октября в 19:00 состоится ужин для докладчиков и VIP-участников конференции. Хотим открыть завесу тайны и рассказать о том, что вас ждет в этот вечер.

19.09.2023    612    eselyanina    0       

16

Тренинг Сергея Горшенина «Эффективный ИТ-руководитель» начнется через неделю

Новость Обучение, бизнес-тренинг, курсы Новость Руководитель проекта

25 сентября начнется новый поток тренинга для ИТ-руководителей. На курсе разберемся, как руководителю сформировать продуктивную команду и правильно выстроить коммуникацию и процессы в ней.

18.09.2023    430    dklimchuk    0       

16

Новое в 1С:Бухгалтерии 3.0.142: налоги, прослеживаемость, управление правами

Новость 1С:Бухгалтерия 3.0 Новость Новый релиз

Фирма «1С» обновила линейку решений на базе 1С:Бухгалтерии 3.0 – версии ПРОФ, КОРП и базовая. В релизе появилось более двух десятков различных улучшений. Подробнее в нашем обзоре.

18.09.2023    303    ЕленаЧерепнева    1       

1

Cyberpunk Party: рассказываем о вечеринке и объявляем конкурс киберпанк-костюмов

Новость Инфостарт Infostart Event Мероприятия Новость

Киберпанка много не бывает, решили организаторы, поэтому добавили атмосферу будущего в традиционную вечеринку конференции – Infostart Party.

15.09.2023    1147    user1950500    5       

20

Начните изучение курсов по управлению проектами с бесплатных вебинаров!

Новость Обучение, бизнес-тренинг, курсы Новость Руководитель проекта

Осталось меньше недели до старта трех курсов по управлению ИТ-проектами от Марии Темчиной. 20 сентября стартуют Базовый и Комплексный курсы, а 21 сентября – Продвинутый курс по классическим методам управления.

15.09.2023    529    dklimchuk    0       

16

Продажа офлайн-билетов на INFOSTART TECH EVENT 2023 закрыта

Новость Инфостарт Infostart Event Мероприятия Новость

Сегодня мы закрываем продажи билетов на офлайн-участие в конференции INFOSTART TECH EVENT. Рассказываем, что делать, если вы не успели купить билет.

14.09.2023    758    AnastasiaKl    2       

2

Вышел новый сборник задач для экзамена 1С:Специалист-консультант по УНФ

Новость 1С:Управление нашей фирмой 1.6 1С:Управление нашей фирмой 3.0 Новость

Всем, кто готовится к сертификационному экзамену 1С:Специалист-консультант по прикладной конфигурации 1С:УНФ, нужно учесть, что «1С» обновила сборник задач для подготовки. Новая методичка поступит в продажу в ближайшее время.

14.09.2023    279    ЕленаЧерепнева    0       

1

Фирма «1С» пообещала оптимизировать работу с регистрами сведений в 8.3.25

Новость Зазеркалье Новость

Официальный технологический блог «Заметки из Зазеркалья» анонсировал новые возможности в технологической платформе 8.3.25. В очередной релиз будут добавлены дополнительные режимы при записи наборов записей независимых регистров сведений.

13.09.2023    3474    ЕленаЧерепнева    14       

3

Новости хранения документов: новое законодательство и новый релиз 1С:Архива

Новость Новость Новый релиз

«Росархив» утвердил новые правила хранения документов, в том числе электронных. А фирма «1С» выпустила очередной релиз 1С:Архива. Разработчики добавили работу с МЧД и предусмотрели возможность загружать документы вручную.

13.09.2023    273    ЕленаЧерепнева    0       

1

Главный приз INFOSTART TECH EVENT 2023

Новость Инфостарт Infostart Event Мероприятия Новость

Расписание конференции уже готово, но у нас в рукаве еще остались интриги. На этот раз расскажем о главном призе конференции.

12.09.2023    787    user997184    0       

2