ym88659208ym87991671
Подпись и подтверждение документа по бизнес-картам | Документация для разработчиков

Подпись и подтверждение документа по бизнес-картам

Обновлено 13 июля 2026

Запрос позволяет подписывать документы по бизнес-картам. Поддерживаются следующие типы документов:


Заявление на перевод с бизнес-карты

Для подписания необходимо отправить POST-запрос /fintech/api/v2/corporate-cards/sign-and-approve с токеном доступа (access_token) пользователя в параметре Authorization заголовка и уникальным идентификатором заявки (externalId) на перевод, который был сгенерирован Клиентом на предыдущем шаге для запроса /fintech/api/v2/сorporate-cards/transfer/commission, и данными ЭП отправителя перевода (digestSignatures) в теле запроса. Укажите в параметре docType тип перевода: TRANSFER для обычного перевода или SBP_TRANSFER для СБП перевода. Для подписи необходимо сформировать файл с дайджестом. Дайджест для подписания необходимо формировать строго в соответствии с примером. В параметре scope ссылки авторизации пользователя должен быть указан сервис BUSINESS_CARDS_TRANSFER для получения доступа к этому запросу.


Заявка на установку общих лимитов по бизнес-карте

Для подписания заявки на установку общих лимитов используется тот же эндпоинт. Необходимо отправить POST-запрос с токеном доступа (access_token) пользователя в параметре Authorization заголовка и уникальным идентификатором заявки (externalId) на лимиты, который был получен при создании черновика через запрос /fintech/api/v2/corporate-cards/limits/create-or-update, и данными ЭП отправителя (digestSignatures) в теле запроса. Укажите в параметре docType значение LIMITS. Для подписи необходимо сформировать файл с дайджестом в соответствии с полями заявки на лимиты. В параметре scope ссылки авторизации пользователя должен быть указан сервис CORPORATE_CARDS для получения доступа к этому запросу.

В ответе вы можете получить следующие статусы заявки:

  • IN_PROGRESS Заявка на подтверждении или отправлена на исполнение. Проверьте статус перевода позднее
  • PROCESSING Заявка в неопределенном статусе. Проверьте статус перевода позднее
  • END Перевод выполнен успешно. Перевод исполнен, дополнительных действий не требуется
  • ERROR_EXECUTION Ошибка на этапе исполнения заявки. Сформируйте новую заявку на перевод.
Рекомендации по тестированию в песочнице

В песочнице при подписании документов проверяется, что base64Encoded совпадает с хешем от известного дайджеста.

Как сформировать правильную подпись:

Чтобы подписать документ, нужно:

  1. Передать документ на рассмотрение через /v2/corporate-cards/transfer/commission
  2. Когда вернется ответ с receiverInfo, собрать из него строку дайджеста:
    • Каждое поле записывается как имя_поля=значение
    • Поля разделяются переносом строки \n
    • Последний перенос строки удаляется
  3. Вычислить SHA-256 хеш от этой строки
  4. Перевести хеш в формат Base64
  5. Указать полученное значение в поле base64Encoded

Что можно подать на подпись:

  • docType = TRANSFER — заявление на перевод
  • docType = SBP_TRANSFER — СБП перевод
  • docType = LIMITS — заявка на лимиты

Какие сертификаты можно использовать:

  • bb014b5d-8159-40be-97c1-eafeed4a8c3d — сертификат ЕИО
  • d5d4f811-f4d4-4205-a70f-58f772eeab72 — первая подпись
  • 4f29c8ef-b55d-43c7-a321-f2b1303a29cd — вторая подпись

Что будет, если передать неправильные данные:

ОшибкаЧто случилосьHTTPКод ошибки
Некорректный externalIdПередан не UUID400428-001
Неверный docTypeУказан не TRANSFER, SBP_TRANSFER или LIMITS400428-001
Пустая подписьdigestSignatures не содержит ни одного элемента400428-001
Много подписейВ массиве больше одного элемента400428-001
Неверный сертификатcertificateUuid не совпадает с допустимым400428-095
Неверный дайджестbase64Encoded не совпадает с ожидаемым значением400428-117

Запрос

Ответы

Успешный ответ

Loading...
Это полезный материал?
Заметили ошибку?
Выделите текст и нажмите
Ctrl
+
Enter
, чтобы сообщить нам об ошибке