ГЛОБАЛЬНИЙ СТАНДАРТ АВТОРИЗАЦІЇ ТА УКРАЇНСЬКА ДЕРЖАВНА ІНФРАСТРУКТУРА: ОГЛЯД, ВИКЛИКИ, МОЖЛИВОСТІ

Автор(и)

DOI:

https://doi.org/10.32782/2312-1815/2025-21-22

Ключові слова:

Government as a Platform, електронна ідентифікація, Diia OAuth, OAuth 2.0, рівні довіри, цифрові державні послуги, Government as a Platform, електронна ідентифікація, Diia OAuth

Анотація

Стаття висвітлює компонент Diia OAuth інтегрованої системи електронної ідентифікації України (ID.GOV.UA) як один із ключових вузлів, необхідних для практичної реалізації концепції «Government as a Platform» (Тім О’Райлі) [5]. Ця концепція передбачає, що держава концентрується на створенні базової цифрової інфраструктури: відкритих реєстрів, стандартизованих API та сервісів електронної ідентифікації, натомість екосистема приватних і громадських розробників будує кінцеві застосунки для громадян. Центральну увагу приділено Diia OAuth, який слугує державним API-шлюзом для безпечної автентифікації та авторизації користувачів, відкриваючи розробникам можливість інтегрувати перевірені ідентифікаційні дані у власні цифрові послуги. Результати підтверджують, що Diia OAuth, залишаючись сумісною з базовою логікою authorization code flow протоколу OAuth 2.0, одночасно враховує локальні правові та архітектурні вимоги. Водночас відсутність параметра scope у національній імплементації викликає занепокоєння, адже саме він забезпечує гнучке розмежування прав доступу та надає авторизації більшу глибину, а не зводить процес лише до автентифікації. Використання світових стандартів формує відкрите середовище, у якому приватний сектор може створювати інноваційні цифрові послуги, що підвищуватимуть ефективність публічних сервісів і сприятимуть технологічному прогресу, зокрема у такій сфері, як електронне голосування. Практична цінність полягає у формулюванні рекомендацій щодо подальшої стандартизації державних API та підтримки екосистеми приватних розробників. Окрему увагу приділено трирівневій моделі довіри, що поєднує технічну стійкість протоколу з юридичною значущістю ідентифікаційних даних.

Посилання

Chae C.-J., Kim K.-B., Cho H.-J. A study on secure user authentication and authorization in OAuth protocol. Cluster Computing. 2017. DOI: 10.1007/s10586-017-1119-6.

Hammer-Lahav E. The OAuth 1.0 Protocol. IETF RFC 5849. 2010. URL: https://datatracker.ietf.org/doc/html/rfc5849

Hardt D. The OAuth 2.0 Authorization Framework. IETF RFC 6749. 2012. URL: https://datatracker.ietf.org/doc/html/rfc6749

Закон України «Про електронну ідентифікацію та електронні довірчі послуги» № 2155-VIII від 05.10.2017. Відомості Верховної Ради України. 2017. № 45. Ст. 403. URL: https://zakon.rada.gov.ua/laws/show/2155-19#Text

О’Райлі Т. Government as a Platform. Open Government: Collaboration, Transparency, and Participation in Practice / за ред. D. Lathrop, L. Ruma. O’Reilly Media, 2011. С. 11–40.

Технічна документація. Інтегрована система електронної ідентифікації ID.GOV.UA: Обробка інформації про електронну ідентифікацію користувачів. 2023. URL: https://id.gov.ua/downloads/IDInfoProcessingD.pdf

##submission.downloads##

Опубліковано

2025-10-30