Alliance API

Відкритий банківський API для безпечної інтеграції

Open Banking від Alliance bank — простий доступ, надійна безпека, інноваційні можливості.

Відкритий банкінг — це система, яка дозволяє стороннім надавачам платіжних послуг отримувати доступ до інформації про рахунки та ініціювати платежі за згодою клієнта через стандартизовані API. Це сприяє розвитку інноваційних фінансових сервісів та підвищенню зручності користувачів. Завдяки відкритому банкінгу користувачі можуть ефективніше управляти своїми фінансами, використовуючи в одному застосунку консолідовану інформацію про рух коштів та залишки на рахунках, відкритих у різних фінансових установах. Впровадження відкритого банкінгу також сприяє розвитку фінансового сектору, підвищуючи конкуренцію серед учасників платіжного ринку, покращуючи якість послуг, зменшуючи їхню вартість і роблячи їх більш зручними, сприяючи фінансовій інклюзії та стимулюючи інновації. Alliance Bank відіграє ключову роль як ASPSP (надавач платіжних послуг з обслуговування рахунків) у системі відкритого банкінгу в Україні. Наш банк відкриває доступ до безпечного і стандартизованого обміну фінансовими даними через API відповідно до законодавства України і європейських стандартів. Запрошуємо до партнерства з Alliance Bank у рамках відкритого банкінгу, щоб створювати сучасні сервіси, що покращують фінансовий досвід користувачів.

Поширені запитання

Що таке Open Banking і як це працює?

Open Banking — це система безпечного обміну фінансовими даними між банками та сторонніми надавачами послуг за згодою клієнта через стандартизовані API.

Що таке Open Banking і як це працює?

Open Banking — це система безпечного обміну фінансовими даними між банками та сторонніми надавачами послуг за згодою клієнта через стандартизовані API.

Хто може отримати доступ на продуктивному середовищі до API Alliance bank?

Тільки авторизовані надавачі платіжних послуг (TPP), що внесені до Реєстру НБУ і мають дійсний кваліфікований сертифікат (QWAC).

Хто може отримати доступ на продуктивному середовищі до API Alliance bank?

Тільки авторизовані надавачі платіжних послуг (TPP), що внесені до Реєстру НБУ і мають дійсний кваліфікований сертифікат (QWAC).

Як отримати доступ до продуктивного середовища API?

Перед підключенням потрібно пройти авторизацію згідно з вимогами НБУ, протестувати API у «пісочниці» та звернутися за URL продуктивного середовища на openbanking@alb.ua.

Як отримати доступ до продуктивного середовища API?

Перед підключенням потрібно пройти авторизацію згідно з вимогами НБУ, протестувати API у «пісочниці» та звернутися за URL продуктивного середовища на openbanking@alb.ua.

Що робити, якщо виникла технічна проблема з API?

Скористайтеся формою звернення у розділі «Підтримка» або зверніться за контактами технічної підтримки, щоб отримати оперативну допомогу: openbanking@alb.ua.

Що робити, якщо виникла технічна проблема з API?

Скористайтеся формою звернення у розділі «Підтримка» або зверніться за контактами технічної підтримки, щоб отримати оперативну допомогу: openbanking@alb.ua.

Які обмеження та стандарти підтримує API банку?

API відповідає стандартам RESTful, JSON, TLS 1.2+, ISO 20022. Впроваджена посилена автентифікація (SCA) та авторизація через OAuth2.

Які обмеження та стандарти підтримує API банку?

API відповідає стандартам RESTful, JSON, TLS 1.2+, ISO 20022. Впроваджена посилена автентифікація (SCA) та авторизація через OAuth2.

Який тип посиленої автентифікації (SCA) використовує Alliance bank?

Alliance bank використовує тип «decoupled SCA». Це означає, що підтвердження автентифікації користувача відбувається через окремий незалежний канал, наприклад через мобільний застосунок банку або інший пристрій, який не пов’язаний безпосередньо з платіжною сесією. Таким чином, користувач отримує push-повідомлення або запит для підтвердження дії на безпечному пристрої, що значно підвищує рівень безпеки операцій.

Який тип посиленої автентифікації (SCA) використовує Alliance bank?

Alliance bank використовує тип «decoupled SCA». Це означає, що підтвердження автентифікації користувача відбувається через окремий незалежний канал, наприклад через мобільний застосунок банку або інший пристрій, який не пов’язаний безпосередньо з платіжною сесією. Таким чином, користувач отримує push-повідомлення або запит для підтвердження дії на безпечному пристрої, що значно підвищує рівень безпеки операцій.

Де можна знайти документацію та приклади коду?

Вся актуальна інформація розміщена у розділі "Опис API" порталу.

Де можна знайти документацію та приклади коду?

Вся актуальна інформація розміщена у розділі "Опис API" порталу.

Чи можна самостійно тестувати інтеграцію?

Так, у розділі «Середовище» розміщено інформацію з інструкціями та тестовими даними.

Чи можна самостійно тестувати інтеграцію?

Так, у розділі «Середовище» розміщено інформацію з інструкціями та тестовими даними.

Переваги

Advantage icon 0

Швидкий та зручний доступ до інформації про рахунки

Advantage icon 1

Стандартизовані API забезпечують безпечні та автоматизовані перекази

Advantage icon 2

Нові сервіси для аналітики, бюджету та автоматизації платежів

Advantage icon 3

Сучасна автентифікація, SCA та аудит дій гарантують захист даних

Терміни та скорочення

Термін / скорочення

Пояснення

TPP (Third Party Payment Service Providers)
Сторонній надавач платіжних послуг (у цій специфікації – AISP, PISP або надавач, що має обидві авторизації: AISP і PISP).
PSU (Payment Service User)
Користувач платіжних послуг.
AIS (Account Information Service)
Послуга з надання відомостей із рахунку.
AISP (Account Information Service Provider)
Надавач платіжних послуг із надання відомостей із рахунків.
ASPSP (Account Servicing Payment Service Provider)
Надавач платіжних послуг з обслуговування рахунків (банк або фінансова установа, де відкрито рахунок).
SCA (Strong Customer Authentication)
Посилена автентифікація користувача, що забезпечує безпечний доступ до платіжних сервісів.
OAuth2
Стандарт (протокол) авторизації, який дозволяє користувачам передавати стороннім сервісам права доступу до своїх ресурсів без розкриття облікових даних.
PIS (Payment Initiation Service)
Послуга з ініціювання платіжної операції.
PISP (Payment Initiation Service Provider)
Надавач платіжних послуг з ініціювання платіжної операції.
Реєстр платіжної інфраструктури (далі – Реєстр)
Електронний реєстр, що ведеться Національним банком України за допомогою відповідного комплексу організаційно-технічних засобів, у якому зазначено про надавачів платіжних послуг та інших осіб, відомості про яких підлягають включенню до Реєстру відповідно до законодавства.

Документи

Порядок обслуговування рахунку в межах видкритого банкінгу АТ «БАНК АЛЬЯНС» як надавча платіжних послуг