Access token и Refresh token: аутентификация стандартными средствами 1С

29.10.25

Администрирование - Информационная безопасность

Предлагаю готовую конфигурацию для быстрой реализации аутентификации по JWT-токену, которую можно легко встроить в ваши проекты.

Файлы

ВНИМАНИЕ: Файлы из Базы знаний - это исходный код разработки. Это примеры решения задач, шаблоны, заготовки, "строительные материалы" для учетной системы. Файлы ориентированы на специалистов 1С, которые могут разобраться в коде и оптимизировать программу для запуска в базе данных. Гарантии работоспособности нет. Возврата нет. Технической поддержки нет.

Наименование Скачано Купить файл
Access token и Refresh token аутентификация стандартными средствами 1С
.dt 60,92Kb
0 4 550 руб. Купить

Подписка PRO — скачивайте любые файлы со скидкой до 85% из Базы знаний

Оформите подписку на компанию для решения рабочих задач

Оформить подписку и скачать решение со скидкой

В данном примере представил готовое решение для аутентификации пользователей с использованием JWT-токенов (RFC 7519).

Реализация была выполнена в 2022 году после того, как я ознакомился с публикацией в «Зазеркалье» (Аутентификация с помощью JWT-токенов), и с тех пор успешно используется в качестве backend-компонента для веб-сайта.

Начиная с платформы 8.3.21.1302 появилась возможность генерации и проверки access-токена.

В данном примере я добавил создание access-токена и дополнительно логику формирования и проверки refresh-токена, так как это требовалось со стороны frontend-приложения для продления пользовательской сессии без повторной аутентификации.

Конфигурация включает два HTTP-сервиса:

 
 http сервисы

1. Auth - сервис аутентификации, содержащий два метода:

getaccess - получение пары токенов (access и refresh) по логину и паролю;

 
 Пример запроса с ответом - getaccess

reaccess - получение новых токенов по refresh-токену (продление сессии).

 
 Пример запроса с ответом - reaccess

 

2. TestService - сервис с единственным методом, который возвращает данные, запрошенные с использованием корректного JWT-токена (проверка авторизованного доступа). Дополнительно добавил определение текущего пользователя по токену.

 
 Пример запроса с ответом - getemployees

 

Основная кодовая база решения расположена в общем модуле «Аутентификация».
Для хранения секретного ключа (в формате Base64) создана константа auth_SecretKey.

В целях демонстрации работы механизма аутентификации в конфигурацию также добавлены справочники «Пользователи» и «Сотрудники».

После публикации HTTP-сервисов необходимо внести соответствующие изменения в файл default.vrd публикации.

В него следует добавить требуемые строки, включая секретный ключ, указанный в константе auth_SecretKey, чтобы платформа могла корректно выполнять верификацию токена и обеспечивать доступ к данным.

 
 отредактированный файл default.vrd

 

Проверка сформированного токена на сайте jwt.io:

 
 Проверка валидности токена

 

Для корректной работы конфигурации требуется платформа 8.3.21.1302 и выше.

Вступайте в нашу телеграмм-группу Инфостарт

См. также

Информационная безопасность Поиск данных ServiceDesk, HelpDesk Журналы и реестры данных 8.3.14 Россия Бухгалтерский учет Бюджетный учет Налоговый учет Управленческий учет Платные (руб)

Полный контроль над изменениями в 1С без нагрузки на вашу базу. Мгновенный доступ к истории изменений, удобное сравнение и откат данных в один клик. Простой отчет с визуальным отображением изменений Откат на любую версию объекта в два клика История изменения данных хранится во внешней базе

180000 руб.

05.09.2025    1339    1    0    

3

Информационная безопасность Пароли 1С v8.3 Бесплатно (free)

Все еще храните пароли в базе? Тогда мы идем к вам! Безопасное и надежное хранение секретов. JWT авторизация. Удобный интерфейс. Демо конфигурация. Бесплатно.

30.05.2024    11279    kamisov    19    

63

Информационная безопасность Программист 1С v8.3 Бесплатно (free)

Рассмотрим в статье более подробную и последовательную настройку аутентификации в 1С с использованием распространенной технологии JWT, которая пришла в программу в платформе версии 8.3.21.1302.

27.02.2024    17149    AlexeyPROSTO_1C    10    

43

Информационная безопасность Программист 1С v8.3 Абонемент ($m)

Интеграционные решения стали неотъемлемой частью нашей жизни. Правилом хорошего тона в современных приложениях является не давать интегратору доступ к чувствительным данным. Device flow позволяет аутентифицировать пользователя, не показывая приложению чувствительные данные (например: логин и пароль)<br> Рассмотрим Device flow аутентификацию, в приложении, на примере OpenID провайдера Yandex.

1 стартмани

27.10.2023    3757    platonov.e    1    

23

Информационная безопасность Системный администратор 1С v8.3 1C:Бухгалтерия Россия Абонемент ($m)

Продукты на основе решений 1С уверенной поступью захватывают рынок учётных систем в стране. Широкое распространение программ всегда порождает большой интерес к ним со стороны злоумышленников, а пользователь 1С это одна из дверей в защищённый информационный контур предприятия. Обработка позволяет быстро и комплексно оценить настройки безопасности конкретной базы и возможности пользователя этой базы на сервере. Также можно оценить некоторые аспекты сетевой безопасности предприятия со стороны сервера 1С.

5 стартмани

24.04.2023    7781    27    soulner    8    

33

Информационная безопасность Системный администратор Программист 1С v8.3 1С:ERP Управление предприятием 2 Абонемент ($m)

1С, начиная с версии платформы 8.3.21, добавили в систему возможность двойной аутентификации. Как это работает: в пользователе информационной базы появилось свойство «Аутентификация токеном доступа» (АутентификацияТокеномДоступа во встроенном языке), если установить этот признак и осуществить ряд манипуляций на встроенном языке, то появляется возможность при аутентификации отправлять HTTP запросы, которые и реализуют этот самый второй фактор. Данное расширение позволяет организовать двухфакторную аутентификацию с помощью электронной почты или мессенджера Telegram.

2 стартмани

08.12.2022    9579    71    Silenser    12    

24
Для отправки сообщения требуется регистрация/авторизация