ЦРПТ отключит доступ к API маркировки по статичным токенам

ЦРПТ отключит доступ к API маркировки по статичным токенам

17.08.2021      25775

1 октября ЦРПТ ограничит доступ к API СУЗ по старому способу аутентификации с помощью статичных токенов. Для перехода на новый механизм авторизации потребуется адаптировать используемые программы в соответствии с новыми инструкциями по получению динамических токенов.

Для чего нужны токены

При обращении к серверу по протоколу HTTPS (или HTTP) происходит только передача данных, предыдущее состояние запросов не отслеживается. То есть в новом запросе нет информации о том, кто авторизовался в предыдущий раз, и сервер не знает: обращается к нему все тот же пользователь или уже другой

Чтобы отслеживать, кто отправил запрос, пользователю нужно каждый раз авторизоваться, вводя логин и пароль, что, конечно, неудобно. Для решения этой задачи используются токены, которые приложение или сайт выдает авторизованному пользователю.

Токен – набор символов, содержащих в том числе подпись, которая удостоверяет, что запрос пришел от пользователя, которому токен был выдан. При дальнейшей работе с API (например, «Честного Знака») в тело запроса вставляется токен и авторизоваться для отправки каждого запроса не нужно.

 

Схема получения токена в «Честном Знаке»

 

Схема прямого доступа к API оператора маркировки обычно используется на этапе эксперимента, а также некоторое время после начала промышленной эксплуатации, например, для организации получения кодов на остатки товаров у участников оборота.

Со временем доступ по API будет отключаться. Например, с 1 января 2022 года по ряду маркируемых групп товаров планируется работа с системой маркировки только посредством электронного документооборота.

Но пока что доступ к API по токену активно используется – в том числе, в решениях 1С.

 

Настройка обмена с СУЗ в 1С

 

Например, токен указывается при настройке, чтобы отправлять данные напрямую в «Честный Знак», не оформляя УПД – так, при реализации товаров вместо УПД можно оформить документ «Отгрузка товаров ИС МП».

 

Документ прямой передачи данных об отгрузке из 1С в «Честный Знак»

 

Токены используются не только для отражения оптовых продаж или при вводе в оборот на производстве. Они также требуются в рознице, например, для контроля кодов маркировки. При реализации товара и сканировании кода маркировки программа отправляет запрос в систему маркировки. Если у кода маркировки статус «не в обороте» или марка не принадлежит продавцу, то программа не дает продавать товар с указанным кодом маркировки.

Переход со статических на динамические токены для обращения к API СУЗ

Изначально доступ к API оператора маркировки осуществлялся по статичному токену, который пользователь получал один раз и использовал постоянно.

 

Механизм получения статичного токена

 

Однако использование статичного токена небезопасно: его могут похитить и использовать бесконечно долго, например, заказывая от имени организации массу ненужных кодов.

Использование статичных токенов предполагалось ограничить уже 1 октября 2019 года, но по просьбе интеграторов срок продлили до 1 октября 2021 года.

Статичные токены могли быть получены участниками оборота, зарегистрированными до 1 апреля 2021 года. После этой даты участникам стали выдаваться только динамические токены.

 

Новый механизм получения токенов

 

Изменился механизм получения токена – после стандартного прохождения аутентификации пользователь с помощью усиленной электронной подписи получает динамический токен. Время жизни такого токена – 10 часов. Даже если злоумышленникам удастся похитить токен, его не получится использовать длительное время.

В связи с этим до 1 октября 2021 года для работы с API «Честного Знака» необходимо обновить используемые программы для возможности использовать динамические токены. Обновления для работы с динамическими токенами вышли по следующим продуктам 1С:

  • «1С:ERP Управление предприятием 2.4». Реализовано в 2.4.13.155 от 26.03.2021;
  • «Бухгалтерия предприятия КОРП», редакция 3.0. Реализовано в 3.0.90.53 от 24.03.2021;
  • «Бухгалтерия предприятия», редакция 3.0. Реализовано в 3.0.90.53 от 24.03.2021;
  • «Комплексная автоматизация», редакция 2.4. Реализовано в 2.4.13.155 от 29.03.2021;
  • «Розница», редакция 2.3. Реализовано в 2.3.8.22 от 26.03.2021;
  • «Управление нашей фирмой». Реализовано в 1.6.24.152 от 19.03.2021;
  • «Управление производственным предприятием», редакция 1.3. Реализовано в 1.3.155 от 30.03.2021;
  • «Управление торговлей», редакция 10.3. Реализовано в 10.3.68 от 30.03.2021;
  • «Управление торговлей», редакция 11. Реализовано в 11.4.13.155 от 27.03.2021.

Инструкция по получению динамического токена
 

Мы подобрали актуальные программные продукты для адаптации оборудования и учетных систем на платформе 1С к очередной волне маркировки.



Источник: https://infostart.ru/journal/news/uchet-nalogi-pravo/tsrpt-otklyuchit-dostup-k-api-markirovki-po-statichnym-tokenam_1499353/
Автор:
Обозреватель


Комментарии
В избранное Подписаться на ответы Сортировка: Древо развёрнутое
Свернуть все
1. sk18 3 31.08.22 01:35 Сейчас в теме
Изменился механизм получения токена – после стандартного прохождения аутентификации пользователь с помощью усиленной электронной подписи получает динамический токен. Время жизни такого токена – 10 часов. Даже если злоумышленникам удастся похитить токен, его не получится использовать длительное время. -

- А Вам не кажется это смешным!!! что вообще мысль такая есть или подозрение что его похитят, наверно много там дыр!!!
2. sk18 3 31.08.22 01:37 Сейчас в теме
А гемора для пользователей и потребителей (А говорили (потребители будут только рады))
3. sk18 3 31.08.22 01:38 Сейчас в теме
Оставьте свое сообщение

См. также

Закрыть электронный больничный станет возможно без посещения врача

Новость ИТ-новость

Минздрав подготовил проект поправок в условия и порядок формирования электронных листков нетрудоспособности. Документ позволит оформлять листки за прошедшее время и закрывать их в случае неявки пациента.

вчера в 09:30    663    VKuser24342747    0       

Для микропредприятий утвержден новый порядок проведения СОУТ

Новость ИТ-новость

Минтруд утвердил особенности проведения специальной оценки условий труда (СОУТ) для микропредприятий, в том числе ИП. Приказ вступает в силу 1 марта 2023 года и действует до 1 марта 2029 года.

05.12.2022    846    joi411    0       

Минцифры добавит несколько новых классов российского ПО

Новость Импортозамещение ИТ-новость

Ведомство готовит изменения в классификатор отечественного ПО – будет добавлен дополнительный раздел и новые классы. Некоторые существующие классы программ будут удалены из реестра.

02.12.2022    879    VKuser24342747    0       

Утверждены требования к подтверждению уничтожения персональных данных

Новость ИТ-новость

28 ноября Минюст зарегистрировал приказ Роскомнадзора, устанавливающий на ближайшие шесть лет требования к уничтожению персональных данных работников.

02.12.2022    883    user1816563    5       

Для резидентов и нерезидентов обновят правила расчета наличными

Новость ИТ-новость Минфин

Минфин подготовил новые правила по расчетам наличными средствами между резидентами и нерезидентами, чтобы упростить бизнесу проведение сделок.

01.12.2022    822    joi411    0       

С 2023 года вступят в силу обновленные правила регистрации страхователей

Новость Страхование ИТ-новость

Минтруд подготовил новый общий порядок регистрации и снятия с учета страхователей в Социальном фонде России с 1 января 2023 года. Новый порядок разработан в связи с объединением Пенсионного фонда и Фонда социального страхования.

30.11.2022    1037    joi411    0       

Минтруд разрешит самозанятым и ИП самостоятельно определять размер больничных

Новость Страхование ИТ-новость

Министерство готовит изменения в модель добровольного социального страхования на случай временной нетрудоспособности. Она позволит самозанятым получать пособие в случае болезней или травм.

29.11.2022    874    VKuser24342747    0       

ФНС разъяснила правила учета первичных документов с иностранной электронной подписью

Новость Бухучет ИТ-новость ФНС

Ведомство объяснило, в каких случаях зарубежная электронная подпись может быть признана простой или усиленной, а также можно ли принимать к учету документы с такой подписью.

25.11.2022    1127    VKuser24342747    0       

Для внутренних аудиторов установят новый профессиональный стандарт

Новость Аудит и бухгалтерские услуги, юриспруденция ИТ-новость

Минтруд подготовил новый профессиональный стандарт для внутренних аудиторов взамен действующего с 2015 года.

24.11.2022    1177    joi411    0       

Правительство вводит новые льготы по налогу на прибыль владельцам интеллектуальной собственности

Новость Налог на прибыль Infostart Software Partners ИТ-новость Налоги

Минэкономразвития подготовило обновленные правила предоставления льгот по налогу на прибыль организациям, представляющим по лицензионным договорам права пользования результатами интеллектуальной деятельности (РИД).

23.11.2022    916    joi411    0       

Госдума рассмотрит новые льготы для разработчиков программного обеспечения

Новость Infostart Software Partners ИТ-новость Минфин Налоги

Минфин предложил предоставить льготы по НДС для программ, которые не включены в реестр российского ПО, но используются для других целей, например, научных или военных.

21.11.2022    1461    VKuser24342747    0       

Госдума одобрила несколько изменений налогового законодательства

Новость ИТ-новость Налоги

Поправки затронули освобождение от НДФЛ, предоставление льгот по уплате НДС и налога на прибыль, а также полномочия государственных органов по налоговому контролю.

18.11.2022    1362    VKuser24342747    1       

Обзор мер поддержки предпринимателей при проведении частичной мобилизации

Новость ИТ-новость Налоги

В результате издания Указа № 647 Об объявлении частичной мобилизации в РФ, правительство за полтора месяца разработало и приняло ряд документов по обеспечению функционирования российской экономики и поддержке предприятий с мобилизованными сотрудниками. Мы подготовили обзор этих мер.

18.11.2022    1184    joi411    0       

Ozon добавил специальный раздел для маркированных товаров

Новость Infostart Software Partners ИТ-новость Маркет Маркировка

Новая витрина маркетплейса приурочена ко Всемирному дню качества. На ней представлена только легальная продукция, на которую нанесены коды «Честного знака».

17.11.2022    832    VKuser24342747    0       

«Честный знак» рассказал, как работать с маркированной водой через ЭДО

Новость Infostart Software Partners ИТ-новость Маркет Маркировка

Организация напоминает, что с 1 ноября передавать данные о продаже упакованной воды можно только через операторов электронного документооборота (ЭДО). Эксперты системы маркировки объяснили детали процесса.

16.11.2022    1440    VKuser24342747    3       

Минфин разработал новые правила для платежных поручений по налогам, сборам и взносам

Новость ИТ-новость Налоги

Новые правила разработаны в связи с переходом в 2023 году на уплату большей части налогов, сборов и взносов единым налоговым платежом (ЕНП) на единый налоговый счет (ЕНС).

15.11.2022    1191    joi411    0       

Налоговые ведомства продолжают переход на новую систему управления

Новость ИТ-новость ФНС

Региональные инспекции внедряют двухуровневую систему, которая позволит налогоплательщикам обращаться в любой офис ведомства. Рассматривать жалобы будет межрегиональная структура.

11.11.2022    904    VKuser24342747    0       

ФНС запустила страницу со списком всех льгот для мобилизованных

Новость ИТ-новость Налоги ФНС

На специальной промостранице на сайте ведомства размещен перечень налоговых льгот для мобилизованных граждан с условиями и сроками предоставления, а также правовые документы.

09.11.2022    820    VKuser24342747    0       

«Честный знак» интегрирован с ЕГАИС для упрощения маркировки пива

Новость ЕГАИС Infostart Software Partners ИТ-новость Маркет Маркировка

ЦРПТ сообщили, что протестировали взаимодействие двух систем и провели первый обмен сведениями. Интеграция уменьшит объем данных, которые должны передавать продавцы и поставщики пивной продукции.

08.11.2022    983    VKuser24342747    0       

ФНС утвердила новую форму отчета 6-НДФЛ с 2023 года

Новость ИТ-новость Налоги ФНС

С 1 января 2023 года вступают в силу изменения НК РФ о переходе на уплату налогов единым налоговым платежом не позднее 28 числа месяца, следующего за месяцем начисления. В связи с этим ФНС утвердила поправки в форму отчета 6-НДФЛ.

07.11.2022    1076    joi411    0       

ФНС утвердила новые формы объединенной отчетности по страховым взносам

Новость Infostart Software Partners ИТ-новость Маркет ФНС

С 1 марта 2023 года вступает в силу закон, который предусматривает введение объединенной отчетности по страховым взносам. В связи с этим ФНС утвердила новые формы расчета по страховым взносам и персонифицированных сведений.

01.11.2022    975    joi411    1       

ФНС рассказала, как составить отчет о прослеживаемых товарах при реорганизации

Новость ИТ-новость Отчетность ФНС

В службе пояснили, как предоставить отчет об операциях с товарами, подлежащими прослеживаемости, и какие коды нужно указывать в графах документа.

31.10.2022    985    VKuser24342747    0       

Госдума рассмотрит изменение правил выплаты отпускных

Новость Законодательство ИТ-новость

В парламент внесен законопроект с поправками в Трудовой кодекс. В случае одобрения документа будут изменены сроки выплаты отпускного пособия.

28.10.2022    1324    VKuser24342747    3       

Объектам КИИ запретили закупать зарубежное ПО даже при отсутствии аналогов

Новость Законодательство Импортозамещение ИТ-новость

Объекты критической информационной инфраструктур (КИИ) больше не смогут приобретать иностранное ПО. Если у него нет полноценного российского аналога, компании придется приобрести несколько отечественных решений.

27.10.2022    1301    VKuser24342747    0       

Минцифры напомнило ИТ-компаниям о необходимости раскрыть налоговую тайну

Новость ИТ-новость ФНС

Чтобы сохранить аккредитацию, организации следует до конца октября направить в ФНС согласие на раскрытие налоговой тайны. В противном случае юрлицо будет исключено из реестра.

25.10.2022    1322    VKuser24342747    4