...
Даний метод використовується тільки TRUSTED_PIS, PIS та CABINET типами клієнтів.
Тільки один код верифікації може існувати для номеру телефону.
Даний може використовуватись тільки з JWT з фіксованим набором
aud
, відповідний кожному типу клієнта.
Специфікація
Перевірити JWT
Перевірити, що хедер авторизації містить валідний JWT
в разі помилки - повернути 401 ('JWT is invalid')
Перевірити, що JWT не закінчив строк дії (
exp
> now())в разі помилки - повернути 401 ('JWT expired')
Перевірити, що JWT з правильним
aud
:cabinet-registration
,pis-registration
,trusted-client
.в разі помилки - повернути 401 ('JWT is not permitted for this action')
...