ЦРПТ отключит доступ к API маркировки по статичным токенам

17.08.2021      31507

1 октября ЦРПТ ограничит доступ к API СУЗ по старому способу аутентификации с помощью статичных токенов. Для перехода на новый механизм авторизации потребуется адаптировать используемые программы в соответствии с новыми инструкциями по получению динамических токенов.

Для чего нужны токены

При обращении к серверу по протоколу HTTPS (или HTTP) происходит только передача данных, предыдущее состояние запросов не отслеживается. То есть в новом запросе нет информации о том, кто авторизовался в предыдущий раз, и сервер не знает: обращается к нему все тот же пользователь или уже другой

Чтобы отслеживать, кто отправил запрос, пользователю нужно каждый раз авторизоваться, вводя логин и пароль, что, конечно, неудобно. Для решения этой задачи используются токены, которые приложение или сайт выдает авторизованному пользователю.

Токен – набор символов, содержащих в том числе подпись, которая удостоверяет, что запрос пришел от пользователя, которому токен был выдан. При дальнейшей работе с API (например, «Честного Знака») в тело запроса вставляется токен и авторизоваться для отправки каждого запроса не нужно.

 

Схема получения токена в «Честном Знаке»

 

Схема прямого доступа к API оператора маркировки обычно используется на этапе эксперимента, а также некоторое время после начала промышленной эксплуатации, например, для организации получения кодов на остатки товаров у участников оборота.

Со временем доступ по API будет отключаться. Например, с 1 января 2022 года по ряду маркируемых групп товаров планируется работа с системой маркировки только посредством электронного документооборота.

Но пока что доступ к API по токену активно используется – в том числе, в решениях 1С.

 

Настройка обмена с СУЗ в 1С

 

Например, токен указывается при настройке, чтобы отправлять данные напрямую в «Честный Знак», не оформляя УПД – так, при реализации товаров вместо УПД можно оформить документ «Отгрузка товаров ИС МП».

 

Документ прямой передачи данных об отгрузке из 1С в «Честный Знак»

 

Токены используются не только для отражения оптовых продаж или при вводе в оборот на производстве. Они также требуются в рознице, например, для контроля кодов маркировки. При реализации товара и сканировании кода маркировки программа отправляет запрос в систему маркировки. Если у кода маркировки статус «не в обороте» или марка не принадлежит продавцу, то программа не дает продавать товар с указанным кодом маркировки.

Переход со статических на динамические токены для обращения к API СУЗ

Изначально доступ к API оператора маркировки осуществлялся по статичному токену, который пользователь получал один раз и использовал постоянно.

 

Механизм получения статичного токена

 

Однако использование статичного токена небезопасно: его могут похитить и использовать бесконечно долго, например, заказывая от имени организации массу ненужных кодов.

Использование статичных токенов предполагалось ограничить уже 1 октября 2019 года, но по просьбе интеграторов срок продлили до 1 октября 2021 года.

Статичные токены могли быть получены участниками оборота, зарегистрированными до 1 апреля 2021 года. После этой даты участникам стали выдаваться только динамические токены.

 

Новый механизм получения токенов

 

Изменился механизм получения токена – после стандартного прохождения аутентификации пользователь с помощью усиленной электронной подписи получает динамический токен. Время жизни такого токена – 10 часов. Даже если злоумышленникам удастся похитить токен, его не получится использовать длительное время.

В связи с этим до 1 октября 2021 года для работы с API «Честного Знака» необходимо обновить используемые программы для возможности использовать динамические токены. Обновления для работы с динамическими токенами вышли по следующим продуктам 1С:

  • «1С:ERP Управление предприятием 2.4». Реализовано в 2.4.13.155 от 26.03.2021;
  • «Бухгалтерия предприятия КОРП», редакция 3.0. Реализовано в 3.0.90.53 от 24.03.2021;
  • «Бухгалтерия предприятия», редакция 3.0. Реализовано в 3.0.90.53 от 24.03.2021;
  • «Комплексная автоматизация», редакция 2.4. Реализовано в 2.4.13.155 от 29.03.2021;
  • «Розница», редакция 2.3. Реализовано в 2.3.8.22 от 26.03.2021;
  • «Управление нашей фирмой». Реализовано в 1.6.24.152 от 19.03.2021;
  • «Управление производственным предприятием», редакция 1.3. Реализовано в 1.3.155 от 30.03.2021;
  • «Управление торговлей», редакция 10.3. Реализовано в 10.3.68 от 30.03.2021;
  • «Управление торговлей», редакция 11. Реализовано в 11.4.13.155 от 27.03.2021.

Инструкция по получению динамического токена
 

Мы подобрали актуальные программные продукты для адаптации оборудования и учетных систем на платформе 1С к очередной волне маркировки.


Автор:
Обозреватель


См. также

Новость ИТ и 1С Маркировка

Правительство решило предоставить доступ к информации, содержащейся в Честном Знаке, ряду ведомств. Эти данные будут использовать для организации реабилитации инвалидов, предоставления соцпомощи и контроля за качеством товаров.

12.02.2025    277    Alisa_Brineva    0       

3

Новость ИТ и 1С Маркировка

Министерство промышленности и торговли России выступило с инициативой внести изменения в правила маркировки лососевой и осетровой икры, освободив от необходимости наносить коды на сырье для зернистой икры.

28.01.2025    618    user2114475    0       

3

Новость ИТ и 1С Маркетплейс Маркировка

С 1 марта 2025 года для нескольких групп товаров начинаются новые этапы внедрения маркировки. Расскажем, с какими товарами и какие изменения произойдут. Подготовьтесь заранее, чтобы обеспечить бесперебойную торговлю и избежать возможных сбоев.

27.01.2025    4817    user2114475    4       

15

Новость ИТ и 1С Маркировка

Министерство промышленности и торговли выступило с идеей сдвинуть старт обязательной маркировки некоторых материалов для строительства на 1 сентября 2025 года.

23.01.2025    783    user2114475    1       

4

Новость ИТ и 1С Маркировка

Минпромторг подготовил постановление, которое расширяет перечень причин, по которым участникам оборота пива и слабоалкогольных напитков будет отказано в регистрации товара в «Честном знаке».

14.01.2025    867    user2114475    0       

3

Новость ИТ и 1С Маркировка

Министерство промышленности и торговли планирует расширить перечень видов радиоэлектроники, которая подлежит маркировке. Если постановление примут, то срок завершения эксперимента по маркировке этой продукции перенесут на конец мая 2026 года.

13.01.2025    896    user2114475    0       

2

Новость ИТ и 1С Маркировка

Минпромторг предложил разрешить продавать бутилированную воду, произведенную до 1 марта 2025 года, в рамках объемно-сортового учета без поэкземплярной прослеживаемости. Поэкземплярный учет бутылок с водой, произведенной после этой даты, вести нужно.

10.01.2025    1680    user2114475    3       

4

Новость ИТ и 1С Маркировка

Правительство утвердило даты поэтапного перехода на обязательную маркировку жидкостей и моторных масел для авто. Первый этап начнется уже в марте 2025 года, сразу после завершения фазы эксперимента.

09.12.2024    1873    user1915669    0       

3
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. sk18 5 31.08.22 01:35 Сейчас в теме
Изменился механизм получения токена – после стандартного прохождения аутентификации пользователь с помощью усиленной электронной подписи получает динамический токен. Время жизни такого токена – 10 часов. Даже если злоумышленникам удастся похитить токен, его не получится использовать длительное время. -

- А Вам не кажется это смешным!!! что вообще мысль такая есть или подозрение что его похитят, наверно много там дыр!!!
2. sk18 5 31.08.22 01:37 Сейчас в теме
А гемора для пользователей и потребителей (А говорили (потребители будут только рады))
3. sk18 5 31.08.22 01:38 Сейчас в теме
Слишком Честный Знак !!!
Оставьте свое сообщение