Перейти к основному содержимому
Версия: 2026.06.1

Первичная аутентификация

Смысл первичной аутентификации заключается в получении списка customers, связанного с учетной записью пользователя.

Адрес получения токена зависит от среды:

СредаURL получения токена
Тестhttps://api-test.berekebank.kz/auth/oauth/token
Промышленнаяhttps://business.berekebank.kz/auth/oauth/token
endpoint/auth/oauth/token
Параметры строки запроса / Query String Parametersgrant_type=Password
user_type=customer
username={encoded username} <-- шифруется с использованием public key
password={encoded password} <-- шифруется с использованием public key
system_name=API
Request methodPOST
Response status200
примечание

Параметр system_name=API обязателен — он указывает, что запрос выполняется через API-интеграцию. Передаётся одинаково на тестовой и промышленной средах.

Дополнительные заголовки / Additional headers

Content-Typeapplication/json
AuthorizationBasic V0VCOg==

Ответ / Response object

ПолеТип данныхПримечание
1access_tokenstringJWT
2token_typestring"bearer"
3refresh_tokenstringJWT
4expires_inlong
5scopestring"ALL"
6passed_auth_factorsarray[]
7customer_external_idstring
8chain_typestring
9rolestring
10createddatetime"YYYY-MM-DDTHH:mm:ss.ff"
11role_versionlong
12cus_unique_idnstring
13is_password_changebooleanfalse
14sign_level
15roles_auth_factorsarray
16auth_factor_chainarray[]
17roleobject
18id
19code
20user_typestring"customer"
21suggest_add_deviceboolean
22user_idlong
23role_idlong
24bank_branch_code
25decrypted_username
26can_skipbooleantrue
27is_device_trustedboolean
28otp_strategy
29possible_chainsarray[]
30customer_user_idlong
31customersarray of objectsОписание customer в таблице далее
32customer_idlong
33digital_signature_typestring
34Jtistringuuid

Полученные данные обрабатываются на фронте и далее инициируется переход на главную страницу.

Customer object

ПолеТип данныхПримечание
1idlongИдентификатор для customer в системе
2namestringНазвание customer в системе

Пример запроса

Показать запрос
cURL
curl --location \
'https://api-test.berekebank.kz/auth/oauth/token?grant_type=Password&user_type=customer&system_name=API&username=<encoded>&password=<encoded>' \
--header 'Authorization: Basic V0VCOg==' \
--header 'Content-Type: application/json' \
--data-raw '{}'

Пример ответа

Показать ответ
{
"access_token": "eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJkZW1vX3VzZXIiLCJzY29wZSI6IkFMTCJ9.demo_signature",
"expires_in": 899,
"scope": "ALL",
"passed_auth_factors": [],
"customer_external_id": null,
"chain_type": "EMPTY",
"role": "ANONYMOUS",
"created": "2025-02-17T16:39:46.054",
"role_version": 0,
"cus_unique_idn": "210840000011",
"is_password_change": false,
"sign_level": null,
"roles_auth_factors": [],
"user_type": "customer",
"suggest_add_device": false,
"user_id": 111111111111,
"role_id": 0,
"bank_branch_code": null,
"decrypted_username": "demo_user",
"can_skip": false,
"is_device_trusted": false,
"otp_strategy": "UNDEFINED",
"possible_chains": [],
"customer_user_id": 0,
"customers": [
{
"id": 111111,
"name": "ТОО «Ромашка»"
},
{
"id": 111111,
"name": "Иванов Иван"
},
{
"id": 111111,
"name": "ИП Иванов"
},
{
"id": 111111,
"name": "АО «Демо Трейд»"
},
{
"id": 111111,
"name": "Иванов Иван"
},
{
"id": 111111,
"name": "ИП Иванов"
},
{
"id": 111111,
"name": "ТОО «Ромашка»"
},
{
"id": 111111,
"name": "АО «Демо Трейд»"
},
{
"id": 111111,
"name": "ТОО «Ромашка»"
},
{
"id": 111111,
"name": "ИП Иванов"
},
{
"id": 111111,
"name": "ИП Иванов"
}
],
"customer_id": null,
"digital_signature_type": null,
"jti": "74531e41-0560-49b5-a2f8-def49731d390"
}