Маркировка товаров
Автоматизация на 1С
3 марта 2021, 11:47 2676 просмотров

Процесс получения кодов маркировки защитят от злоумышленников

Производителей, импортеров и продавцов маркируемой продукции переведут на общий механизм аутентификации при обращении к API СУЗ для получения кодов маркировки, сообщает «Честный знак». Источник: ЦРПТ
Источник: ЦРПТ

Для получения кодов маркировки производители, продавцы или импортеры маркируемой продукции направляют запросы в станцию управления заказами (СУЗ). При этом контроллер API СУЗ аутентифицирует клиентов с помощью так называемого клиентского токена.

В настоящее время механизм получения токена включает:

  1. регистрацию в пользовательском интерфейсе СУЗ клиентского устройства;

  2. на основе данных клиентского устройства СУЗ генерирует уникальный маркер безопасности (клиентский токен);

  3. маркер безопасности отображается в пользовательском интерфейсе СУЗ.

В данном случае сгенерированный маркер безопасности (клиентский токен) является статичным, то есть постоянным. Соответственно, в случае кражи маркера безопасности злоумышленником, он сможет с его помощью направлять запросы в станцию управления заказами неограниченно долго. В целях повышения безопасности информационного взаимодействия осуществляется переход на целевой механизм получения клиентского токена.

Как пояснил на вебинаре директор департамента группы общих компонентов ЦРПТ Дмитрий Данков, после перехода на новый механизм время жизни маркера безопасности (аутентификационного токена) будет составлять всего 10 часов. При этом повышается уровень защиты СУЗ и гарантируется, что маркер безопасности (аутентификационный токен) был запрошен именно участником оборота товаров.

По словам Дмитрия Данкова, в сам API СУЗ не вносится никаких изменений. Авторизация в системе через программы будет проходить также как и ранее. Изменится только сам механизм получения клиентского токена. До 1 апреля 2021 года будут работать оба механизма получения клиентского токена. «С 1 апреля 2021 года статический токен из интерфейса будет удален и будет работать только идентификатор соединения», — отметил Дмитрий Данков.

В решениях «1С:Предприятие» необходимые изменения будут реализованы. Подробнее о поддержке маркировки товаров см. в «Мониторинге законодательства» в разделе «Маркировка».

Ранее сообщалось, что информация о товарных знаках в системе маркировки будет сверяться с данными Роспатента.

Обувь, шины, парфюм, фототовары, одежда: переход на электронный оборот.

Retail.ru

Статья относится к тематикам: Маркировка товаров, Автоматизация на 1С
Источник: Retail.ru
Подписывайтесь на наши новостные рассылки, а также на каналы  Telegram  и  Яндекс.Дзен , чтобы первым быть в курсе главных новостей Retail.ru.
Загрузка
Производителей, импортеров и продавцов маркируемой продукции переведут на общий механизм аутентификации при обращении к API СУЗ для получения кодов маркировки, сообщает «Честный знак». Источник: ЦРПТ
Источник: ЦРПТ

Для получения кодов маркировки производители, продавцы или импортеры маркируемой продукции направляют запросы в станцию управления заказами (СУЗ). При этом контроллер API СУЗ аутентифицирует клиентов с помощью так называемого клиентского токена.

В настоящее время механизм получения токена включает:

  1. регистрацию в пользовательском интерфейсе СУЗ клиентского устройства;

  2. на основе данных клиентского устройства СУЗ генерирует уникальный маркер безопасности (клиентский токен);

  3. маркер безопасности отображается в пользовательском интерфейсе СУЗ.

В данном случае сгенерированный маркер безопасности (клиентский токен) является статичным, то есть постоянным. Соответственно, в случае кражи маркера безопасности злоумышленником, он сможет с его помощью направлять запросы в станцию управления заказами неограниченно долго. В целях повышения безопасности информационного взаимодействия осуществляется переход на целевой механизм получения клиентского токена.

Как пояснил на вебинаре директор департамента группы общих компонентов ЦРПТ Дмитрий Данков, после перехода на новый механизм время жизни маркера безопасности (аутентификационного токена) будет составлять всего 10 часов. При этом повышается уровень защиты СУЗ и гарантируется, что маркер безопасности (аутентификационный токен) был запрошен именно участником оборота товаров.

По словам Дмитрия Данкова, в сам API СУЗ не вносится никаких изменений. Авторизация в системе через программы будет проходить также как и ранее. Изменится только сам механизм получения клиентского токена. До 1 апреля 2021 года будут работать оба механизма получения клиентского токена. «С 1 апреля 2021 года статический токен из интерфейса будет удален и будет работать только идентификатор соединения», — отметил Дмитрий Данков.

В решениях «1С:Предприятие» необходимые изменения будут реализованы. Подробнее о поддержке маркировки товаров см. в «Мониторинге законодательства» в разделе «Маркировка».

Ранее сообщалось, что информация о товарных знаках в системе маркировки будет сверяться с данными Роспатента.

Обувь, шины, парфюм, фототовары, одежда: переход на электронный оборот.

Retail.ru

Процесс получения кодов маркировки защитят от злоумышленников
https://www.retail.ru/local/templates/retail/images/logo/login-retail-big.png 243 67
Процесс получения кодов маркировки защитят от злоумышленников
https://www.retail.ru/local/templates/retail/images/logo/login-retail-big.png 243 67
SITE_NAME https://www.retail.ru
https://www.retail.ru/news/protsess-polucheniya-kodov-markirovki-zashchityat-ot-zloumyshlennikov-3-marta-2021-202395/2021-04-22


public-4028a98f6b2d809a016b646957040052