Перейти к содержимому

Аутентификация и защита канала

USB-токены и смарт-карты JaCartaAPI и SDKUSB-токены и смарт-карты JaCarta

Описание и примеры представлены в разделах:

Начать установку защищенного канала в соответствии с RFC 4346.

После успешного выполнения состояние аутентификации переходит в JCWebClient2.Vars.AuthState.secureChannelInProgress.

Работает при состоянии аутентификации JCWebClient2.Vars.AuthState.binded. Текущее состояние аутентификации можно получить с помощью команды getLoggedInState.

Примеры в разделе Взаимная аутентификация.

Аргументы:

  • Тип: Integer
  • Описание: Идентификатор контейнера. Получить можно с помощью writeUserCertificate, generateUserSelfSignedCertificate или getContainerList. Значение идентификатора не постоянно, но в рамках сессии не меняется.

Результат: Array — данные для сервера в соответствии с алгоритмом установления соединения TLS.

Продолжить установку защищённого канала в соответствии с RFC 4346.

После успешного выполнения нескольких вызовов состояние аутентификации переходит в JCWebClient2.Vars.AuthState.secureChannelEstablished.

Работает при состоянии аутентификации JCWebClient2.Vars.AuthState.secureChannelInProgress. Текущее состояние аутентификации можно получить с помощью команды getLoggedInState.

Примеры в разделе Взаимная аутентификация.

Аргументы:

  • Тип: Integer
  • Описание: Идентификатор подключения. Формируется сервером.
  • Тип: Array
  • Описание: Данные от сервера, полученные в ответ на отправку ему выходных данных команды establishSChannelBegin.

Результат: Array — данные для сервера в соответствии с алгоритмом установления соединения TLS.

Начать одностороннюю аутентификацию.

После успешного выполнения состояние аутентификации переходит в JCWebClient2.Vars.AuthState.unilateralAuthenticationInProgress.

Работает при состоянии аутентификации JCWebClient2.Vars.AuthState.binded. Текущее состояние аутентификации можно получить с помощью команды getLoggedInState.

Примеры в разделе Односторонняя аутентификация.

Аргументы:

  • Тип: Integer
  • Описание: Идентификатор контейнера. Получить можно с помощью writeUserCertificate, generateUserSelfSignedCertificate или getContainerList. Значение идентификатора не постоянно, но в рамках сессии не меняется.

Результат: Array — данные для сервера в соответствии с алгоритмом установления соединения TLS.

Продолжить одностороннюю аутентификацию.

После успешного выполнения нескольких вызовов состояние аутентификации переходит в JCWebClient2.Vars.AuthState.unilateralAuthenticationComplete.

Работает при состоянии аутентификации JCWebClient2.Vars.AuthState.unilateralAuthenticationInProgress. Текущее состояние аутентификации можно получить с помощью команды getLoggedInState.

Примеры в разделе Односторонняя аутентификация.

Аргументы:

  • Тип: Integer
  • Описание: Идентификатор подключения. Формируется сервером.
  • Тип: Array
  • Описание: Данные от сервера, полученные в ответ на отправку ему выходных данных команды unilateralAuthenticationBegin.

Результат: Array — данные для сервера в соответствии с алгоритмом установления соединения TLS.

Перевести открытые данные в данные защищенного канала.

Работает при состоянии аутентификации JCWebClient2.Vars.AuthState.secureChannelEstablished или JCWebClient2.Vars.AuthState.unilateralAuthenticationComplete. Текущее состояние аутентификации можно получить с помощью команды getLoggedInState.

Примеры в разделе Использование команды encode.

Аргументы:

  • Тип: Array
  • Описание: Открытые данные в виде массива байт.

Результат: Array — данные для передачи на сервер (данные, зашифрованные выработанным в процессе установления защищенного соединения симметричным ключом).

Перевести данные защищенного канала в открытые данные.

Работает при состоянии аутентификации JCWebClient2.Vars.AuthState.secureChannelEstablished или JCWebClient2.Vars.AuthState.unilateralAuthenticationComplete. Текущее состояние аутентификации можно получить с помощью команды getLoggedInState.

Примеры в разделе Использование команды decode.

Аргументы:

  • Тип: Array
  • Описание: Данные защищенного канала (данные, зашифрованные выработанным в процессе установления защищенного соединения симметричным ключом).

Результат: Array — открытые данные в виде массива байт.