Информация о пользователе
Шаг 1. Формирование запроса на получение информации о пользователе
С помощью данного эндпоинта вы можете запросить информацию об авторизованном пользователе на основе полученного ранее access_token.
URL для получения информации о пользователе:
GET https://api.flida.ru/oidc/userinfo
Способ аутентификации:
Для выполнения запроса необходимо передать активный access_token в заголовке Authorization (схeма Bearer).
Пример запроса
GET /oidc/userinfo HTTP/1.1
Host: api.flida.ru
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...Шаг 2. Получение и обработка ответа
Успешное получение информации о пользователе
При успешном запросе сервер вернет статус 200 OK и JSON-объект с данными пользователя. Набор параметров в ответе зависит от тех scopes, которые вы запрашивали на этапе Авторизации.
{
"sub": "v1.ffd02a9186905c46c21a2f671ec665470c9533660658bcf4e610369a57155658",
"given_name": "Александр",
"family_name": "Пушкин",
"middle_name": "Сергеевич",
"nickname": "Пушкин А. С.",
"date_of_birth": "2001-01-02",
"sex": "male",
"phone_number": "+79107777777",
"phone_number_verified": true,
"email": "test@test.ru",
"email_verified": true
}| Ключ | Описание |
|---|---|
sub | Pairwise идентификатор. Уникален для связки определенного пользователя и конкретного приложения-клиента. Пример: v1.ffd02a9186905c... |
given_name | scope nameИмя. Пример: Александр |
family_name | scope nameФамилия. Пример: Пушкин |
middle_name | scope nameОтчество. Пример: Сергеевич |
nickname | scope nicknameПсевдоним. Генерируется на основе ФИО, если не указан явно. Пример: Пушкин А. С. |
date_of_birth | scope date_of_birthДата рождения в формате YYYY-MM-DD. Пример: 2001-01-02 |
sex | scope sexПол. Доступные значения: female (женский) или male (мужской).Пример: male |
phone_number | scope phoneНомер телефона. Пример: +79107777777 |
phone_number_verified | scope phoneФлаг ( bool), указывающий, подтвержден ли телефон в системе.Пример: true |
email | scope emailАдрес электронной почты. Пример: test@test.ru |
email_verified | scope emailФлаг ( bool), указывающий, подтверждена ли почта в системе.Пример: true |
Получение информации о пользователе с ошибкой
Если передан невалидный, просроченный или отсутствующий access_token, либо аккаунт/клиент был заблокирован, сервер вернет статус 401 Unauthorized или 500 Internal Server Error. В ответе в формате JSON будет содержаться информация об ошибке.
Кроме того, при ошибках с кодом 401 Unauthorized сервер возвращает также заголовок WWW-Authenticate: Bearer с указанием деталей ошибки.
Пример:
WWW-Authenticate: Bearer error="invalid_token", error_description="invalid access token"
Пример тела ответа с ошибкой:
{
"error": "invalid_token",
"error_description": "invalid access token"
}