Ввод абонентом его номера телефона; формирование и отправка запроса провайдеру.
Если номер абонента позволяет принять пуш-запрос, то он его подтверждает или отклоняет. Если пуш-запрос невозможно выполнить, то отправляется SMS с цифровым кодом.
В случае пуш-запроса на колбэк партнера поступает http-запрос с результатом (подтверждено/отклонено)
В случае SMS абонент должен ввести полученный код. После ввода кода, как и в случае пуш-запроса, отправляется результат на колбэк партнера.
В соответствии с полученным результатом система партнера совершает какие-либо действия.
ВАЖНО! Если проверка номера осуществляется через API, то используется только push-запрос.
Авторизация Mobile ID через готовый виджет с формой
Как правило, первое (1) действие совершается на сайте партнера.
Чтобы облегчить внедрение на этом этапе мы предлагаем использовать нашу форму ввода номера.
Для этого надо получить у нас уникальный токен, зависящий от данных:
логин в нашей системе
идентификатор партнера
домен, на котором будет работать форма
адрес callback url
И далее разместить в структуре сайта тэг загрузки js-файла по адресу https://auth.terasms.ru/style/js/mobilid/main.js
Прописать настройки запуска js с указанием ранее полученного токена.
При необходимости можно сразу указать номер абонента, который будет вписан в форму.
Если наш готовый вариант формы по каким-то причинам не подходит, то можно изменить ее внешний вид
Для этого можно отредактировать и вставить в html файл шаблона https://terasms.ru/files/mobileIdTemplates.js (с сохранением идентификаторов тегов)
ВАЖНО! Этот файл с шаблонами должен загружаться перед загрузкой основного js-файла
Реализация обмен данными своими силами.
«Общение» с нашим сервером происходит через вебсокет по адресу wss://ws.terasms.ru:10435?sessionId=…
ВАЖНО! При «рукопожатии» протокола необходимо использование параметра sessionId, значение которого равно значению, которое используется в дальнейших запросах (см. ниже).
Протокол использует SSL, поэтому передаваемые данные защищены.
Все запросы передаются через вебсокет в формате JSON.
В каждом запросе есть обязательные параметры:
class = mobID; Значение всегда mobID.
method = checkPhone | checkSMSCode; Более подробно о методах ниже.
deviceID = Уникальный идентификатор устройства/браузера в формате UUID;
Идентификатор генерируется 1 раз для каждого устройства/браузера и сохраняется на устройстве/в браузере, например, в хранилище localStorage (используется в JavaScript).
sessionID = Уникальный идентификатор сессии в формате UUID;
Идентификатор генерируется для каждой сессии проверки номера.
Срок жизни сессии — 5 минут с момента отправки последнего запроса на сервер. Если между запросами прошло более 5-ти минут, то на последний запрос будет выдана ошибка «Время сессии истекло». В этом случае необходимо начать сессию заново, с новым идентификатором.
token = Токен, выданный нами (см. выше)
остальные параметры в зависимости от значения параметра method.
Значения параметра method
checkPhone
Метод инициирует проверку номера.
Номер телефона указывается в параметре msisdn, в международном формате.
При успешном завершении метода будет отправлен ответ вида:
Пример запроса
{
"method":"checkPhone",
"result":"success",
"notice":"На телефон отправлен push-запрос.
Подтвердите его. | На телефон отправлено
SMS с кодом. Введите полученный код
в нижнее поле.",
"showCodeField":true | false,
}
При этом, если на телефон был отправлен push-запрос, то значение showCodeField будет равно false. В случае отправки SMS-кода — true.
Также, в случае использования push-запроса, будет инициирована отправка данных на колбэк.
сheckSMSCode
Метод сравнивает код, введенный абонентом с кодом, который был отправлен через SMS.
Код указывается в параметре smsCode.
При успешном завершении метода будет инициирована отправка данных на колбэк.
Формирование Mobile ID запроса через HTTP API
API используется как альтернатива HTML-форме. Например, если надо внедрить проверку номера в приложение.
Инициировать проверку номера можно HTTP-запросом по адресу
https://auth.terasms.ru/mobileid/checkPhone/json
Данные отправляются методом POST в формате JSON с параметрами:
login = логин в системе terasms.ru.
password = пароль; необязательный параметр. Для повышения безопасности рекомендуется вместо пароля использовать подпись (параметр sign).
target = номер абонента.
sessionId = идентификатор сессии в формате UUID, генерируется клиентом для каждого нового запроса.
callbackURL = адрес приемника результата проверки номера.
sign = строка, подпись запроса; необязательный параметр, используется вместо значения пароля.
Более подробно про авторизацию и формирование подписи можно прочитать в документации по адресу https://terasms.ru/api-http-authorization.html
Ответ сервера
При неудачной авторизации (некорректный логин/пароль/подпись) будет возвращена строка «-1».
В случае успешной инициации проверки номера ответом будет JSON-структура
{"result":"success","id":"123"}
, где параметр id имеет значение уникального идентификатора запроса.
В случае ошибки при инициации ответом будет JSON-структура
{"result":"error","description":"error description"}
1.1. Сайт — информационная система, представляющая собой совокупность содержащихся в базах данных
и доступных из сети Интернет веб-страниц, а также обеспечивающих их использование информационных
технологий и технических средств, объединенных единым адресным пространством домена
http://www.terasms.ru/.
Стартовая страница Сайта, посредством которой может быть осуществлен доступ ко всем остальным
веб-страницам Сайта, размещена в сети Интернет по адресу http://www.terasms.ru/
1.2. Пользователь Сайта (Пользователь) — юридическое или физическое лицо, осуществляющее доступ к
Сайту посредством сети Интернет. От имени Пользователя доступ к Сайту осуществляется физическими
лицами, уполномоченными Пользователем (Уполномоченные лица).
1.3. Владелец Сайта — ООО «СМАРТТЕЛЕКОМ».
1.4. Владелец Сайта и Пользователь Сайта в дальнейшем совместно именуются «стороны», а по
отдельности — «сторона».
1.5. Администрация Сайта (Администрация) — лица, уполномоченные Владельцем Сайта на осуществление
управления Сайтом и иные действия, связанные с его использованием. Администрация Сайта действует
от имени Владельца Сайта, если иное не будет указано отдельно.
1.6. Личный кабинет Пользователя — раздел Сайта, доступный Пользователю после регистрации,
посредством которого Уполномоченные лица осуществляют управление учетной записью (аккаунтом)
Пользователя, отправку и получение личных сообщений и иные действия, связанные с использованием
Сайта. Для каждого из Уполномоченных лиц Пользователя может создаваться отдельный раздел
Персональной страницы Пользователя, со своими логином и паролем.
1.7. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или
определяемому физическому лицу (субъекту персональных данных).
1.7. Соглашение — настоящая публичная оферта о заключении соглашения о порядке использования
Сайта.
1.8. Понятия «учетная запись» и «аккаунт» равнозначны.
1.9. Система — система Владельца Сайта, представляет собой защищенную область Сайта,
расположенную по адресу https://auth.terasms.ru , где Пользователь с помощью своей Персональной
страницы формирует и направляет данные другому Оператору связи. Владелец Сайта не может влиять
на содержание формируемых Пользователем сообщений и круг адресатов, которым предназначаются
сообщения Пользователя. Система является только техническим каналом, с помощью которого
Пользователь осуществляет передачу данных.
2. Общие положения
2.1. Настоящее Соглашение регулирует отношения между Владельцем Сайта в лице Администрации Сайта
и Пользователями Сайта, возникающие в связи с использованием Сайта.
2.2. Действующая редакция Соглашения, размещенная в сети Интернет по адресу http://www.terasms.ru
, является публичной офертой Владельца Сайта. Акцепт оферты осуществляется путем регистрации
Пользователя в порядке, указанном в разделе 3 настоящего Соглашения. Совершение действий,
указанных в разделе 3 настоящего Соглашения, т.е. акцепт оферты, влечет за собой заключение
между Пользователем и Владельцем Сайта соглашения о порядке использования Сайта. С момента
акцепта оферты Пользователь признается зарегистрированным Пользователем.
2.3. Право пользования услугами, оказываемыми Владельцем Сайта, предоставляются Пользователю на
возмездной основе в соответствии с утверждаемыми Владельцем Сайта тарифными планами. После
регистрации и до момента оплаты вознаграждения за пользование услугами Владельца Сайта в
соответствии с выбранным тарифным планом Пользователю предоставляется доступ только к услугам,
которые обозначены Владельцем Сайта как пробные, и только на ограниченный срок.
2.4. В случае, если отдельные вопросы не урегулированы настоящим Соглашением или иным соглашением
сторон, к отношениям сторон подлежит применению право Российской Федерации.
3. Регистрация Пользователя
3.1. Пользователь приобретает право использования Сайта и отправки сообщений с момента
регистрации в порядке, установленном настоящим разделом. До прохождения регистрации
Уполномоченным лицам доступны только Стартовая страница Сайта, веб-форма для регистрации,
страница с текстом настоящего Соглашения, а также некоторые иные материалы информационного
характера, размещаемые на Сайте в общем доступе по решению Администрации Сайта.
3.2. Для регистрации Пользователя Уполномоченное лицо обязано заполнить все поля, помеченные как
обязательные для заполнения, в веб-форме по адресу http://www.terasms.ru. Для регистрации могут
быть использованы только уникальные (то есть не указанные ни одним из зарегистрированных
Пользователей) адрес электронной почты и номер мобильного телефона.
3.3. Обязательным условием регистрации является подтверждение Пользователем своего согласия с
условиями настоящего Соглашения (Уполномоченному лицу необходимо отметить кликом мыши чек-бокс
«Я согласен с условиями Пользовательского соглашения»).
3.4. После заполнения веб-формы и подтверждения Уполномоченным лицом согласия Пользователя с
условиями настоящего Соглашения, на адрес электронной почты и номер мобильного телефона,
указанные Уполномоченным лицом, направляются электронное сообщение с указанием веб-ссылки и СМС
с кодом подтверждения. Перейдя по ссылке и введя код подтверждения, Уполномоченное лицо
завершает процесс регистрации.
3.5. Если не будет доказано иное, лицо, авторизовавшееся на Сайте (путем указания имени
пользователя и пароля, перехода по ссылке, полученной по электронной почте, в результате
автоматической авторизации с использованием cookies и т.д.), считается тождественным лицу,
зарегистрировавшемуся в качестве владельца учетной записи, доступ к использованию и управлению
которой были получены в результате такой авторизации. Действия любого лица с использованием
Персональной страницы Пользователя (в том числе с использованием разделов данной страницы,
созданных в соответствии с п.1.6 настоящего Соглашения) создают права и обязанности для
Пользователя, пока Администрацией сайта не будут получены доказательства того, что лицо,
осуществившие доступ к Сайту с использованием страницы Пользователя, не было уполномочено
Пользователем на доступ к Сайту с использованием страницы Пользователя.
3.6. Регистрация Пользователя прекращается в случае, если им в течение семи суток с момента
регистрации не был заключен с Владельцем Сайта договор о возмездном оказании услуг. С момента
прекращения Регистрации Пользователь перестает считаться зарегистрированным Пользователем и
доступ к его Персональной странице прекращается с удалением всех предоставленных Пользователем
данных. Пользователь, регистрация которого прекращена, вправе пройти процедуру регистрации
повторно, через три дня после удаления Регистрации.
4. Владелец Сайта
4.1. Владелец Сайта является администратором домена http://www.terasms.ru и обладателем
исключительных прав на использование Сайта, в том числе входящих в его состав программ для ЭВМ и
баз данных, информационных материалов, графических изображений, являющихся элементами
пользовательского интерфейса, и иных охраноспособных объектов, входящих в состав Сайта, а также
на дизайн Сайта.
4.2. Владелец Сайта является информационным посредником и оказывает услуги по передаче, хранению
и обеспечению доступа посредством сети Интернет к предоставляемой Пользователями информации.
Любая информация, предоставляемая Пользователями и передаваемая посредством Сайта, передается
без изменений и исправлений.
5. ЗАПРЕЩЕННЫЕ ДЕЙСТВИЯ
При использовании Сайта и Системы Уполномоченным лицам запрещается:
5.1. использовать любые автоматические или автоматизированные средства для сбора и(или)
использования информации, размещенной на Сайте и/или в Системе, а также для заполнения веб-форм;
5.2. указывать или иным образом передавать персональные данные, в том числе контактные данные
других Пользователей или иных лиц без их предварительного согласия через Систему;
5.3. указывать при регистрации или вводить впоследствии заведомо ложную или вымышленную
информацию о Пользователе, в частности чужие или вымышленные имя и фамилию, наименование
организации, а также указывать чужой номер мобильного телефона;
5.4. регистрировать аккаунт (учетную запись) группы лиц;
5.5. осуществлять действия, направленные на дестабилизацию функционирования Сайта, Системы,
осуществлять попытки несанкционированного доступа к Системе, к управлению Сайтом или его
закрытым разделам (разделам, доступ к которым разрешен только Администрации), а также
осуществлять любые иные действия, которые могут быть расценены как сетевая атака;
5.6. размещать на Сайте и/или передавать с помощью Системы копии охраняемых законом результатов
интеллектуальной деятельности или их частей при отсутствии у Пользователя соответствующих
исключительных или неисключительных прав на такое их использование;
5.7. размещать на Сайте или передавать через Систему текстовые сообщения, графические изображения
или иные материалы, содержание которых является оскорбительным для других Пользователей или иных
лиц или может быть расценено в качестве такового, а также сообщения, изображения и иные
материалы, которые дискредитируют Пользователей или иных лиц, содержат угрозы, призывы к
насилию, совершению противоправных деяний, антиобщественных, аморальных поступков, а также
совершению любых иных действий, противоречащих основам правопорядка и нравственности;
5.8. размещать на Сайте или передавать через Систему сообщения, графические изображения или
другие материалы, размещение которых наносит или может нанести ущерб чести, достоинству и
деловой репутации гражданина или деловой репутации организации;
5.9. размещать на Сайте или передавать через Систему сообщения, содержащие нецензурные слова и
выражения;
5.10. размещать на Сайте или передавать через Систему материалы порнографического характера или
гипертекстовые ссылки на Интернет-сайты, содержащие такие материалы;
5.11. размещать на Сайте или передавать через Систему изображения других лиц без их
предварительного согласия, за исключением случаев, предусмотренных законом;
5.12. размещать на Сайте или передавать через Систему сообщения, содержание которых не отвечает
требованиям действующего законодательства;
5.13. передавать сообщения по каналам электросвязи (Систему Владельца Сайта) без предварительного
согласия получателей сообщений;
5.14. использовать Сайт или Систему в каких-либо коммерческих целях без предварительного
разрешения Администрации или Владельца Сайта.
5.15. обрабатывать персональные данные с помощью Системы Владельца Сайта, а также передавать
через его Систему сообщения, содержащие информацию, отвечающую определению «персональные данные»
в смысле Федерального закона о персональных данных. В случае выявления обработки Уполномоченными
лицами персональных данных через Систему Владельца Сайта, Владелец Сайта вправе с момента
выявления прекратить данную обработку персональных данных. Владелец Сайта в срок, не превышающий
десяти рабочих дней с даты выявления данной обработки, обязан уничтожить такие персональные
данные.
6. Права и обязанности Пользователя
6.1. Пользователь обязан указать полные, достоверные и актуальные данные о себе и(или) пройти
иные процедуры авторизации, установленные Владельцем Сайта.
6.2. Пользователь вправе изменить данные о себе, указанные при регистрации, только путем
направления Владельцу Сайта заявления на бумажном носителе, подписанного собственноручной
подписью Уполномоченного лица Пользователя.
6.3. Пользователь обязуется до момента подключения к Системе, а также в период договорных
отношений с Владельцем Сайта, ознакомиться с иными документами, размещенными на Сайте и
содержащие требования в отношении определенной категории услуг Владельца Сайта. После того, как
Пользователь начал пользоваться услугами Владельца Сайта (в том числе услугами в режиме «тест»),
он не вправе ссылаться на то, что не был ознакомлен с данными требованиями.
6.4. Уполномоченные лица должны воздерживаться от указанных в разделе 5 настоящего Соглашения
запрещенных действий.
6.5. В случае несоблюдения условий настоящего Соглашения и действующего законодательства,
Пользователь обязуется возместить возникшие по его вине убытки Владельцу Сайта, в том числе, но
не ограничиваясь, штрафы, наложенные государственными органами и третьими лицами на Владельца
Сайта.
7. Права и обязанности Администрации
7.1. Администрация Сайта осуществляет текущее управление Сайтом, определяет состав сервисов
Сайта, его структуру и внешний вид, разрешает и ограничивает доступ к Сайту, осуществляет иные
принадлежащие ей права.
7.2. Администрация Сайта решает вопросы, связанные с коммерческим использованием Сайта, в
частности вопросы о возможности размещения на Сайте рекламы, участия в партнерских программах и
т.д.
7.3. Администрация Сайта оставляет за собой право осуществлять рассылку сообщений, содержащих
рекламу, а также размещать на страницах Сайта рекламные материалы.
7.4. Администрация оставляет за собой право заблокировать доступ Пользователя к Сайту в случае
нарушения Уполномоченными лицами условий настоящего Соглашения, а также без объяснения причин
блокировки.
8. Обработка персональных данных Уполномоченных лиц Пользователя
8.1. При авторизации Уполномоченного лица на Сайте, Уполномоченное лицо дает согласие на
обработку своих персональных данных в соответствии с настоящим Соглашением в течение всего срока
существования учетной записи Пользователя (до ее удаления Пользователем или Администрацией
Сайта).
8.2. Персональные данные Уполномоченных лиц, обработка которых осуществляется в соответствии с
настоящим Соглашением, включают в себя:
Ф.И. Уполномоченного лица;
контактную информацию (в том числе адреса электронной почты, номера телефонов).
Персональные данные Уполномоченных лиц могут быть в любое время просмотрены и(или) изменены
Уполномоченными лицами на Персональной странице Пользователя.
8.3. Обработка персональных данных Уполномоченных лиц, в соответствии с настоящим Соглашением,
может включать в себя следующие действия (операции): сбор, систематизацию, накопление, хранение,
уточнение (обновление, изменение), использование, распространение (в том числе передачу),
обезличивание, блокирование, уничтожение персональных данных. Такие действия (операции) с
персональными данными Уполномоченных лиц могут совершаться исключительно в целях заключения с
Пользователем и исполнения договоров на оказание услуг Владельцем Сайта и исполнения Владельцем
Сайта и Администрацией Сайта своих обязательств, предусмотренных настоящим Соглашением.
8.4. Обработка персональных данных Уполномоченных лиц, в соответствии с настоящим Соглашением,
может осуществляться Владельцем Сайта лично либо другими лицами по поручению Владельца Сайта.
8.5. Уполномоченные лица вправе отозвать свое согласие на обработку персональных данных в
соответствии с настоящим Соглашением путем удаления своих персональных данных с Персональной
страницы Пользователя.
9. Изменение Соглашение
9.1. Условия настоящего Соглашения, в том числе правила использования имени пользователя и пароля
для авторизации на Сайте, устанавливаются, изменяются и отменяются Владельцем Сайта в
одностороннем порядке.
9.2. Проект новой редакции Соглашения размещается на Сайте с указанием даты вступления новой
редакции в силу. С указанной даты вступления в силу новой редакции Соглашения предыдущая
редакция считается утратившей свою силу.
9.3. В случае несогласия с новой редакцией Соглашения, размещенной на Сайте, Уполномоченное лицо
обязано до даты вступления в силу новой редакции Соглашения удалить учетную запись (аккаунт)
Пользователя и прекратить использование Сайта. В случае если Уполномоченные лица продолжают
использование Сайта после даты вступления в силу новой редакции Соглашения, Пользователь
считается согласившимся на изменение Соглашения.
9.4. К правам и обязанностям сторон, возникшим на основании редакции Соглашения, утратившей свою
силу, применяются положения действующей (последней) редакции Соглашения, если иное не будет
установлено Соглашением или не вытекает из характера возникших между сторонами отношений.
9.5. Действующая редакция Соглашения размещена в сети Интернет по адресу http://www.terasms.ru
10. Использование cookies
10.1. На сайте http://www.terasms.ru применяется технология идентификации, основанная на
использовании файлов cookies.
10.2. При доступе Уполномоченного лица к Сайту на компьютер, используемый им для доступа, могут
быть записаны файлы cookies, которые в дальнейшем будут использованы для автоматической
авторизации Пользователя на Сайте, а также для сбора статистических данных, в частности о
посещаемости ресурса http://www.terasms.ru
10.3. Если Пользователь полагает, что по тем или иным причинам использование технологии cookies
для него неприемлемо, он вправе запретить сохранение файлов cookies на компьютерах, используемых
Уполномоченными лицами для доступа к Сайту, соответствующим образом настроив браузер. При этом
следует иметь в виду, что, несмотря на то, что удобство пользования Сайтом в целом не
пострадает, отдельные сервисы, использующие данную технологию, могут оказаться недоступными.
11. Гарантии и ответственность сторон
11.1. Пользователь гарантирует, что передаваемая им посредством Сайта или посредством личных
сообщений информация является полной, актуальной и достоверной, а также не нарушает чьих-либо
прав и законных интересов.
11.2. Пользователь гарантирует, что им будут приняты надлежащие меры для обеспечения
конфиденциальности учетных данных, используемых им для авторизации на Сайте, и предотвращения
возможности авторизации других лиц с использованием его учетной записи.
11.3. Владелец Сайта гарантирует, что указанные Уполномоченными лицами Пользователя при
регистрации адрес электронной почты и телефонный номер будут использованы только для связи
Администрации с Пользователем, отправки Пользователю уведомлений и сообщений, на получение
которых он подписался, и не будут переданы третьим лицам без предварительного согласия
Пользователя.
11.4. Владелец Сайта в лице Администрации обязуется приложить все разумные усилия для поддержания
Сайта в работоспособном состоянии, в частности, для обеспечения целостности и доступности
персональных данных Уполномоченных лиц, однако не гарантирует постоянную и бесперебойную работу
Сайта и не несет обязанности по обеспечению его непрерывного функционирования. Владелец Сайта не
несет ответственности за случайное искажение или уничтожение персональных данных Уполномоченных
лиц, однако гарантирует предоставление возможности исправить персональные данные или
предоставить их заново.
11.5. Владелец Сайта не несет ответственности за действия Пользователей (Уполномоченных лиц
Пользователей), в том числе совершенные ими в нарушение запретов, установленных разделом 5
настоящего Соглашения.
11.6. За нарушение положений настоящего Соглашения доступ Пользователя к Сайту или его отдельным
сервисам может быть временно приостановлен или заблокирован на неопределенный срок. Доступ
пользователя к Сайту (его отдельным сервисам) восстанавливается на усмотрение Администрации по
письменному заявлению Пользователя.
11.7. В случае неоднократного или грубого нарушения Пользователем положений Соглашения его
учетная запись может быть удалена.
11.8. За исключением случаев, прямо предусмотренных законом, Владелец Сайта не несет
ответственности за убытки, возникшие у Пользователей по причинам, связанным с техническими
сбоями аппаратного или программного обеспечения, а также за убытки, возникшие в результате
действий Пользователей, явно не соответствующих обычным правилам работы с информацией в сети
Интернет, аппаратными средствами или программным обеспечением.
11.9. Пользователь несет ответственность за информацию, передаваемую им через Систему и за
соблюдение действующего законодательства в отношении необходимости получения согласия адресатов
на получение ими сообщений.
11.10. Пользователь обязуется возместить убытки причиненные Владельцу Сайта в случае нарушения
условий настоящего Соглашения и несоблюдения требований действующего законодательства.
Реквизиты ООО «СмартТелеком»
Наименование организации: ООО «СмартТелеком»
Юридический адрес: 117246, город Москва, проезд Научный, дом 8, строение 1, эт.1, пом. IV, ком.
12
Почтовый адрес: 117246 г. Москва, Научный проезд д. 8, строение 1, (ООО “СмартТелеком”)
ИНН: 7724797030
КПП: 772801001
ОГРН 1117746544915