ЦРПТ отключит доступ к API маркировки по статичным токенам

ЦРПТ отключит доступ к API маркировки по статичным токенам

17.08.2021     

1 октября ЦРПТ ограничит доступ к API СУЗ по старому способу аутентификации с помощью статичных токенов. Для перехода на новый механизм авторизации потребуется адаптировать используемые программы в соответствии с новыми инструкциями по получению динамических токенов.

Для чего нужны токены

При обращении к серверу по протоколу HTTPS (или HTTP) происходит только передача данных, предыдущее состояние запросов не отслеживается. То есть в новом запросе нет информации о том, кто авторизовался в предыдущий раз, и сервер не знает: обращается к нему все тот же пользователь или уже другой

Чтобы отслеживать, кто отправил запрос, пользователю нужно каждый раз авторизоваться, вводя логин и пароль, что, конечно, неудобно. Для решения этой задачи используются токены, которые приложение или сайт выдает авторизованному пользователю.

Токен – набор символов, содержащих в том числе подпись, которая удостоверяет, что запрос пришел от пользователя, которому токен был выдан. При дальнейшей работе с API (например, «Честного Знака») в тело запроса вставляется токен и авторизоваться для отправки каждого запроса не нужно.

 

Схема получения токена в «Честном Знаке»

 

Схема прямого доступа к API оператора маркировки обычно используется на этапе эксперимента, а также некоторое время после начала промышленной эксплуатации, например, для организации получения кодов на остатки товаров у участников оборота.

Со временем доступ по API будет отключаться. Например, с 1 января 2022 года по ряду маркируемых групп товаров планируется работа с системой маркировки только посредством электронного документооборота.

Но пока что доступ к API по токену активно используется – в том числе, в решениях 1С.

 

Настройка обмена с СУЗ в 1С

 

Например, токен указывается при настройке, чтобы отправлять данные напрямую в «Честный Знак», не оформляя УПД – так, при реализации товаров вместо УПД можно оформить документ «Отгрузка товаров ИС МП».

 

Документ прямой передачи данных об отгрузке из 1С в «Честный Знак»

 

Токены используются не только для отражения оптовых продаж или при вводе в оборот на производстве. Они также требуются в рознице, например, для контроля кодов маркировки. При реализации товара и сканировании кода маркировки программа отправляет запрос в систему маркировки. Если у кода маркировки статус «не в обороте» или марка не принадлежит продавцу, то программа не дает продавать товар с указанным кодом маркировки.

Переход со статических на динамические токены для обращения к API СУЗ

Изначально доступ к API оператора маркировки осуществлялся по статичному токену, который пользователь получал один раз и использовал постоянно.

 

Механизм получения статичного токена

 

Однако использование статичного токена небезопасно: его могут похитить и использовать бесконечно долго, например, заказывая от имени организации массу ненужных кодов.

Использование статичных токенов предполагалось ограничить уже 1 октября 2019 года, но по просьбе интеграторов срок продлили до 1 октября 2021 года.

Статичные токены могли быть получены участниками оборота, зарегистрированными до 1 апреля 2021 года. После этой даты участникам стали выдаваться только динамические токены.

 

Новый механизм получения токенов

 

Изменился механизм получения токена – после стандартного прохождения аутентификации пользователь с помощью усиленной электронной подписи получает динамический токен. Время жизни такого токена – 10 часов. Даже если злоумышленникам удастся похитить токен, его не получится использовать длительное время.

В связи с этим до 1 октября 2021 года для работы с API «Честного Знака» необходимо обновить используемые программы для возможности использовать динамические токены. Обновления для работы с динамическими токенами вышли по следующим продуктам 1С:

  • «1С:ERP Управление предприятием 2.4». Реализовано в 2.4.13.155 от 26.03.2021;
  • «Бухгалтерия предприятия КОРП», редакция 3.0. Реализовано в 3.0.90.53 от 24.03.2021;
  • «Бухгалтерия предприятия», редакция 3.0. Реализовано в 3.0.90.53 от 24.03.2021;
  • «Комплексная автоматизация», редакция 2.4. Реализовано в 2.4.13.155 от 29.03.2021;
  • «Розница», редакция 2.3. Реализовано в 2.3.8.22 от 26.03.2021;
  • «Управление нашей фирмой». Реализовано в 1.6.24.152 от 19.03.2021;
  • «Управление производственным предприятием», редакция 1.3. Реализовано в 1.3.155 от 30.03.2021;
  • «Управление торговлей», редакция 10.3. Реализовано в 10.3.68 от 30.03.2021;
  • «Управление торговлей», редакция 11. Реализовано в 11.4.13.155 от 27.03.2021.

Инструкция по получению динамического токена
 

Мы подобрали актуальные программные продукты для адаптации оборудования и учетных систем на платформе 1С к очередной волне маркировки.



Источник: https://infostart.ru/journal/news/uchet-nalogi-pravo/tsrpt-otklyuchit-dostup-k-api-markirovki-po-statichnym-tokenam_1499353/
Автор:
Дмитрий Кучма Обозреватель


В избранное Подписаться на ответы Сортировка: Древо развёрнутое
Свернуть все
В этой теме еще нет сообщений.
Оставьте свое сообщение

См. также

Минцифры будет устанавливать требования к отечественной криптографии

Новость Безопасность Законодательство ИТ-новость Минкомсвязь

Минцифры подготовило проект изменения законодательства по использованию криптографии. Согласно законопроекту, ведомство планирует взять на себя полномочия по разработке правил применения криптографии госорганами.

сегодня в 09:42    1500    Senator_I    0       

Минпромторг подвел итоги маркировки лекарств, внес изменения в маркировку шуб и планирует создать реестр детских товаров

Новость Infostart Software Partners Маркет Маркировка Минпромторг

Минпромторг отчитался о текущей ситуации с маркировкой товаров. Основными вопросами заседания стали маркировка и прослеживаемость лекарственных препаратов, меховых изделий, а также необходимость введения маркировки детских товаров.

15.10.2021    1126    Senator_I    4       

В местах хранения и переработки древесины вводится цифровой контроль

Новость Законодательство ИТ-новость

Министерство природных ресурсов и экологии выпустило три приказа, которые уточняют отчетность по древесине, а также устанавливают контроль над местами переработки и хранения древесины.

12.10.2021    2600    Senator_I    3       

ФНС разработала требования для операторов электронного документооборота

Новость Законодательство ИТ-новость ФНС

ФНС опубликовала приказ с требованиями для операторов электронного документооборота. Действие приказа распространяется на налогоплательщиков, которые передают в ФНС документы по прослеживаемым товарам и отправляют декларации по телекоммуникационным каналам связи.

07.10.2021    5510    Senator_I    1       

Для российских устройств утвердили поисковик по умолчанию

Новость Импортозамещение ИТ-новость Мобильные приложения Новости компаний Яндекс

Российское правительство издало распоряжение с указанием поисковой системы, которая с 2022 года будет установлена на всех устройствах, продаваемых в РФ, по умолчанию. Обошлось без сюрпризов: искать информацию предлагают в «Яндексе».

06.10.2021    4207    user1015646    13       

МВД создаст банк биометрических данных россиян и иностранцев

Новость ИТ-новость Цифровая экономика

МВД сообщило о создании централизованного банка биометрических данных. В базе будут храниться слепки лиц и голосовые материалы граждан России и иностранцев, находящихся в стране.

05.10.2021    3865    VKuser24342747    2       

Готовятся изменения в правила маркировки товаров легпрома

Новость Infostart Software Partners ИТ-новость Маркет Маркировка

В Минпромторге подготовили проект с изменениями в правила маркировки одежды и белья. Документ уточняет: на каком этапе считается, что товар введен в оборот и устанавливает новые случаи, когда требуется отправка уведомления в систему маркировки.

01.10.2021    7901    Senator_I    1       

Налоговики смогут проверять использование ККТ при помощи контрольных закупок

Новость ИТ-новость Налоги Онлайн-кассы

Налоговая служба получит право проводить контрольные закупки. Это изменение предложено в рамках глобальной реформы системы проверок контрольно-кассовой техники.

29.09.2021    3822    VKuser24342747    0       

Минсельхоз создаст систему контроля прослеживаемости зерна и хлеба

Новость ИТ-новость Россельхознадзор

Минсельхоз объявил тендер на разработку ФГИС прослеживаемости зерна и продуктов его переработки. Пользоваться системой должны не менее 300 тыс. пользователей.

29.09.2021    7661    VKuser24342747    0       

Изменены правила маркировки ряда товаров

Новость Infostart Software Partners ИТ-новость Маркет Маркировка

Правительство выпустило распоряжение с изменениями в правилах маркировки. Изменения коснулись товаров легпрома, упакованной воды, а также велосипедов.

28.09.2021    8155    Senator_I    9       

Минцифры разрешило привлекать внештатников к поддержке российского ПО

Новость Импортозамещение ИТ-новость Минкомсвязь

Минцифры позволит включать в реестр отечественного ПО программы, техническую поддержку которых осуществляют внештатные сотрудники. Ранее министерство обязало компании включать таких специалистов в штат.

23.09.2021    3064    VKuser24342747    1       

Изменились правила маркировки обуви

Новость Законодательство Infostart Software Partners ИТ-новость Маркет Маркировка

Правительство выпустило постановление с изменениями в правила маркировки обуви. Постановление расширяет список случаев, когда маркировка обуви не нужна, а также вносит корректировки по вводу товара в оборот.

22.09.2021    6033    Senator_I    3       

На Госуслуги добавлен сервис для цифрового исполнительного производства

Новость ИТ-новость Минкомсвязь Цифровая экономика

На Едином портале госуслуг стал доступен в тестовом режиме сервис для делегирования полномочий на подачу заявлений в ведомства. Сейчас экспериментальный проект поддерживает только работу с услугами ФССП России.

22.09.2021    8674    VKuser24342747    0       

Госорганам запретили закупать иностранную электронику

Новость Законодательство Импортозамещение ИТ-новость

Вступили в силу изменения в правила госзакупок. Закупать ряд электронной техники зарубежного производства теперь будет нельзя. На остальную электронику и электронную медтехнику вводится правило приоритетов.

20.09.2021    6572    Senator_I    7       

ФНС приступила к разработке формата электронного договора

Новость Законодательство ИТ-новость ФНС Цифровая экономика

Уведомление о начале общественного обсуждения инициативы по созданию формата электронного договора размещено на портале проектов законодательных актов.

20.09.2021    8702    ЕленаЧерепнева    0       

Минпромторг разрабатывает план введения маркировки электроники

Новость Законодательство ИТ-новость Маркировка Микроэлектроника Минпромторг

Минпромторг совместно с оператором маркировки начинают подготовку к введению маркировки электронной компонентной базы и комплектующих, которые в ней используются. Отслеживать будут весь путь детали: от производства или импорта до ее установки.

17.09.2021    4734    Senator_I    4       

Оператор маркировки будет нести ответственность за неработоспособность своих сервисов

Новость Законодательство ИТ-новость Маркировка

Минпромторг опубликовал проект приказа об обязанностях оператора маркировки по группе «лекарственные препараты». В случае неработоспособности системы МДЛП, оператор должен будет возместить ущерб, причиненный участнику оборота.

15.09.2021    3423    Senator_I    0       

Налоговая ввела новые формы документов и отчетности для товаров с прослеживаемостью

Новость Законодательство ИТ-новость Налоги ФНС

Все, кто работает с прослеживаемыми товарами, будут обязаны предоставлять отчетность и выдавать документы в соответствии с новыми форматами. Приказ вступает в силу с 11 сентября 2021 года.

10.09.2021    5158    Senator_I    0       

Минцифры разъяснит детали налогового маневра для ИТ-отрасли

Новость НДС Законодательство Импортозамещение ИТ-новость Минкомсвязь Налоги

Министерство цифрового развития совместно с представителями бизнеса разработало пояснения о том, как компании могут получить положенные льготы из-за проведения налогового маневра.

09.09.2021    6124    VKuser24342747    0       

Путевые листы и транспортные накладные переводят в электронный вид

Новость ИТ-новость Цифровая экономика

С 1 января 2022 года все участники перевозок на автомобильном транспорте получат возможность на добровольной основе обмениваться электронными транспортными накладными через государственную информационную систему.

25.08.2021    11371    Senator_I    0       

ФНС рассказала о завершенных проектах автоматизации налогового администрирования

Новость ИТ-новость Налоги Онлайн-кассы ФНС Цифровая экономика

В налоговом ведомстве подвели итоги работы в первом полугодии 2021 года. В числе достижений было обозначено завершение нескольких проектов по автоматизации, в том числе окончание кассовой реформы.

19.08.2021    3550    ЕленаЧерепнева    0       

ФНС начала работу над созданием системы единого налогового платежа для юрлиц

Новость ИТ-новость Налоги ФНС

Федеральная налоговая служба намерена предоставить юридическим лицам возможность вносить платежи на единый налоговый счет. Сейчас аналогичная норма действует только для физических лиц.

16.08.2021    7798    VKuser24342747    1       

Учет пива будут вести в двух системах

Новость ЕГАИС Infostart Software Partners Маркет Маркировка

Росалкогольрегулирование и «Честный Знак» разрабатывают интеграцию между информационными системами ЕГАИС и ГИС МТ.

16.08.2021    4648    Senator_I    4       

Пенсионный и социальный фонды будут работать на единой цифровой платформе

Новость ФОМС, ПФ, ФСС ИТ-новость Новости компаний Цифровая экономика

Пенсионный Фонд России (ПФР) и Фонд социального страхования (ФСС) объявили о создании совместной платформы, которая будет использовать общую базу данных обоих ведомств.

11.08.2021    10773    VKuser24342747    0       

Правила маркировки ювелирных изделий требуют поправок в КоАП

Новость Ювелирная промышленность и торговля Госдума Законодательство Infostart Software Partners Маркет Маркировка

В Госдуму внесен законопроект с изменениями в КоАП. Поправки уточняют, в какой государственный орган нужно вставать на учет для ведения законной деятельности, и куда предоставлять информацию об обороте драгметаллов и камней.

09.08.2021    9717    Senator_I    0