
ООО "ДАЛЬВЕБСТРОЙ"
Dwstroy: Авторизация через Telegram
Модуль «Dwstroy: Авторизация через Telegram» расширяет возможности стандартной авторизации через мессенджер Telegram.
Аккаунт в General iT
Войдите или создайте аккаунт для управления услугами в панели.

МОДУЛЬ ДЛЯ 1С-БИТРИКС
NAN
Модуль авторизации через ЕСИА для 1С-Битрикс Компонент реализует клиентскую часть взаимодействия с Единой системой идентификации и аутентификации (ЕСИА) на веб-ресурсах, работающих на платформе 1С-Битрикс. Полное соответствие информационной системы лицензиата требованиям Минцифры России обеспечивается комплексом организационных и технических мер, выходящих за рамки функционала данного модуля.
Модуль авторизации через ЕСИА для 1С-Битрикс
Компонент реализует клиентскую часть взаимодействия с Единой системой идентификации и аутентификации (ЕСИА) на веб-ресурсах, работающих на платформе 1С-Битрикс. Полное соответствие информационной системы лицензиата требованиям Минцифры России обеспечивается комплексом организационных и технических мер, выходящих за рамки функционала данного модуля.
Решение предназначено для организаций, обязанных подключить сайт к ЕСИА по регламенту: государственных и муниципальных учреждений, медицинских организаций, банков, страховых компаний и других.
В комплект поставки входит пошаговая документация по внедрению: от получения усиленной квалифицированной электронной подписи (УКЭП) и сертификатов, настройки криптографической защиты до регистрации информационной системы и подключения к промышленной среде ЕСИА. Средства криптографической защиты информации (СКЗИ), например КриптоПро, приобретаются и устанавливаются заказчиком самостоятельно.
Возможности модуля:
Вход пользователей на сайт 1С-Битрикс через ЕСИА с соблюдением всех требований Минцифры.
Автоматическое создание учетной записи пользователя при первом входе через портал Госуслуг.
Безопасный обмен данными между сайтом и ЕСИА.

Целевая аудитория модуля ЕСИА
Подключение сайта к системе Госуслуг доступно только организациям, соответствующим регламенту Минцифры России. К таким категориям относятся государственные и муниципальные учреждения, медицинские организации, банки и микрофинансовые организации, страховые компании, негосударственные пенсионные фонды, лицензируемые профессиональные участники рынка ценных бумаг (брокеры, дилеры, управляющие компании), а также операторы связи.

Модуль авторизации через ЕСИА (Госуслуги) разработан с учётом технических требований оператора к клиентской части информационных систем по состоянию на дату последнего обновления. Полное соответствие системы требованиям оператора подтверждается в процессе регистрации и тестового подключения.
Решение совместимо с PHP 8.1, поддерживает адаптивный дизайн и фреймворк Композит, что обеспечивает высокую производительность и современный пользовательский опыт. Компоненты модуля легко адаптируются под любой дизайн сайта без изменения ядра. Предусмотрены точки расширения для нестандартного сопоставления пользователей, обработки дубликатов и сохранения дополнительных данных; реализация таких сценариев выполняется отдельно под конкретную задачу.
В состав модуля входят удобный административный интерфейс для настройки, детальное логирование для отладки, а также поддержка тестовой и производственной сред.
Модуль обеспечивает автоматическое получение и сохранение данных пользователя при входе через ЕСИА (Госуслуги). Ответственность за наличие согласия на обработку персональных данных лежит на владельце информационной системы. Решение совместимо со всеми версиями платформы 1С-Битрикс.

Модуль обеспечивает клиентскую часть взаимодействия с Единой системой идентификации и аутентификации (ЕСИА) на сайтах под управлением 1С-Битрикс. При клике пользователь перенаправляется в ЕСИА, проходит авторизацию и дает согласие на просмотр данных. После этого система возвращает его на сайт уже авторизованным.
Соответствие информационной системы требованиям Минцифры России обеспечивается совокупностью организационных и технических мероприятий, выходящих за рамки функционала модуля. Для запуска авторизации через ЕСИА, помимо установки модуля, требуется настройка криптографических средств и регистрация информационной системы на портале ЕСИА.
Технические особенности
Совместимость: модуль совместим со всеми версиями платформы 1С-Битрикс: Управление сайтом.
Модуль реализует клиентскую часть взаимодействия с ЕСИА на сайтах под управлением 1С-Битрикс. Соответствие информационной системы требованиям Минцифры России обеспечивается комплексом организационных и технических мер, выходящих за рамки функционала модуля.
Функциональные возможности
Авторизация пользователей
Полная реализация протоколов OAuth 2.0 и OpenID Connect 1.0 для работы с ЕСИА.
Вход в систему через учетные записи Госуслуг.
Автоматическое создание учетной записи в 1С-Битрикс при первом входе через ЕСИА.
Сохранение токена авторизации для последующих запросов к API ЕСИА.
Проверка актуальности токена, включая контроль отзыва пользователем.
Получение данных пользователя
Модуль позволяет запрашивать и сохранять в базе данных сайта следующие данные из ЕСИА (в зависимости от типа организации):
ФИО (полностью)
Дата рождения
СНИЛС
ИНН
Контактные данные (email, телефон)
Адрес прописки
Паспорт
Полис ОМС
Ограничение: модуль работает только с физическими лицами. Авторизация юридических лиц и должностных лиц в текущей версии не поддерживается.
Модуль ЕСИА Авторизация обеспечивает вход на сайт через Госуслуги. При развертывании на сервере владельца информационной системы происходит сбор, хранение и обработка персональных данных. Ответственность за получение согласия субъекта на обработку данных лежит на владельце ИС.
Для работы модуля требуется серверная платформа 1С-Битрикс на операционных системах Linux или Windows Server. Обязательным условием является наличие КриптоПро CSP версии 5.0 (КС3). Версия PHP должна соответствовать требованиям используемой версии платформы Битрикс. Для работы системы необходим сертификат усиленной квалифицированной электронной подписи (УКЭП) для информационной системы.
Настройка параметров осуществляется через удобный административный веб-интерфейс. Доступные опции включают указание мнемоники информационной системы, настройку области доступа (scope) и переключение между тестовой и продуктивной средами ЕСИА. Все конфигурационные данные сохраняются в штатном хранилище настроек модулей Битрикс.
Безопасность обеспечивается обязательной работой по защищенному протоколу HTTPS. Все запросы к ЕСИА подписываются квалифицированной электронной подписью. Система выполняет валидацию подписи ответов от ЕСИА, проверяет актуальность токенов доступа и ведет логирование операций.
Модуль обеспечивает детальное логирование всех этапов авторизации, включая запросы к API ЕСИА и ошибки криптографических операций. Эти логи используются для отладки интеграции. Поддерживается работа в различных средах ЕСИА.
Процесс авторизации начинается с нажатия пользователем кнопки «Войти через Госуслуги». Модуль формирует и подписывает запрос, после чего перенаправляет пользователя на портал ЕСИА. На портале пользователь проходит авторизацию и дает согласие на передачу данных и вход в информационную систему.
После успешной авторизации портал ЕСИА возвращает пользователя на сайт и передает код авторизации. Модуль обменивает этот код на токен через API ЕСИА. С помощью полученного токена система запрашивает разрешенный объем данных о пользователе.
На основе этих данных модуль создает новую учетную запись или обновляет существующую в базе данных Битрикс. В завершение пользователь получает доступ к сайту.
Модуль поддерживает работу в двух средах: тестовой (esia-portal1.test.gosuslugi.ru) для разработки и отладки, а также продуктивной (esia.gosuslugi.ru) для промышленной эксплуатации. Переключение между ними осуществляется через административный интерфейс.
Пользовательский интерфейс позволяет кастомизировать кнопку входа через ЕСИА. Вы можете настроить CSS-стили и разместить элемент авторизации в любом месте сайта.
Интеграция с бизнес-процессами реализована через события Битрикс, что дает возможность выполнять дополнительные действия после успешной авторизации и обрабатывать данные пользователя, полученные из ЕСИА.
Модуль имеет следующие ограничения: он не обеспечивает идентификацию, аутентификацию и авторизацию участников при взаимодействии через СМЭВ, что соответствует рекомендациям ЕСИА. Работа ведется исключительно с физическими лицами; поддержка юридических лиц и должностных лиц отсутствует. Модуль не управляет процессом регистрации в ЕСИА, поэтому пользователи должны обладать действующей учетной записью Госуслуг.

General iT поможет установить модуль, настроить его и проверить работу на твоём сайте.
ИСТОРИЯ ОБНОВЛЕНИЙ
Добавлена настройка scope
Добавлено получение согласия на обработку персональных данных
Доработки по методическим рекомендациям
Доработка получения данных пользователя
Доработки по методическим рекомендациям
Доработка модуля согласно методическим рекомендациям 3.53
ИНФРАСТРУКТУРА ПРОЕКТА
ПЕРЕД ЗАКАЗОМ