Актуальную версию документа см. на сайте Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации по адресу https://digital.gov.ru/ru/documents/6186/.

В.6.1 Общие принципы

В общем виде схема аутентификация с использованием OpenID Connect 1.0 выглядит следующим образом:

- система-клиент готовит запрос на аутентификацию пользователя с необходимыми параметрами;

- система-клиент отправляет запрос на аутентификацию в адрес сервиса авторизации ЕСИА;

- сервис авторизации аутентифицирует пользователя;

- сервис авторизации получает согласие пользователя на проведение аутентификации в данной системе;

- сервис авторизации перенаправляет пользователя обратно в систему-клиент и передает авторизационный код;

- система-клиент формирует запрос с использованием авторизационного кода на получения маркера идентификации;

- система-клиент получает ответ, содержащий необходимый маркер идентификации;

- система-клиент проводит валидацию маркера идентификации и извлекает из маркера идентификатор пользователя.

Далее более детально рассмотрены формируемые системой-клиентом запросы и получаемые ей ответы от ЕСИА.