ARIS Docs/SSO/ARIS ID — единый паспорт

ARIS ID — единый паспорт

Один аккаунт ARIS ID на arisdoc.cloud для всей экосистемы. Вход и регистрация на arisdoc.cloud/id.html; сессия общая для кабинета юрлиц и кабинета физлиц.

Как это устроено

        ARIS ID (паспорт) — arisdoc.cloud/id.html
        вход / регистрация · общая SSO-сессия · единый выход
                          │
        ┌─────────────────┴──────────────────┐
        ▼                                     ▼
 arisdoc.cloud/app/                    arisdoc.ru
 кабинет юрлиц                         кабинет физлиц

Один вход — оба кабинета

«Войти через ARIS» на внешнем сайте

Сторонний сайт может принимать вход через ARIS:

  1. Кнопка «Войти через ARIS» → редирект на arisdoc.cloud/id.html?redirect_uri=<ваш-колбэк>&state=<nonce>
  2. Пользователь входит в ARIS ID
  3. Возврат на redirect_uri с токеном во фрагменте URL (#aris_token=…&state=…)
  4. Сайт проверяет state, сохраняет токен, работает с API

::: warning Редирект разрешён только на доверенные домены (анти-open-redirect). Для server-to-server OAuth-кода используйте SSO flow и SSO-клиентов. :::

Выход

Полный выход (id.html?logout=1) завершает сессию ARIS ID и очищает токены всех кабинетов на устройстве.