6.6.2. Обратный вызов в режиме Ping

Если клиент зарегистрирован для использования режима Ping, сервер авторизации, после успешной или неудачной аутентификации конечного пользователя, отправляет запрос HTTP POST в конечную точку уведомления клиента (подраздел 10.2 [8]). Сервер авторизации не должен отправлять обратный вызов Ping для неактуального <auth_req_id>, так как клиент знает срок жизни идентификатора из параметра <expires_in>.

В этом режиме сервер авторизации передает в заголовке HTTP "Authorization" в качестве токена на предъявителя значение параметра <client_notification_token>, а в теле запроса только <auth_req_id>. Используется формат "application/json".

Ниже приведен пример обратного вызова Ping к конечной точке уведомления клиента:

POST /cb HTTP/1.1

Host: client.example.ru

Authorization: Bearer 8d67dc78-7faa-4d41-aabd-67707b374255

Content-Type: application/json

{

"auth_req_id": "1c266114-a1be-4252-8ad1-04986c5b9ac1"

}