Загальна інформація

Як тільки процедура набуває статусу "Аукціон" ("status": "active_auction") генеруються посилання для переходу на аукціон:

  • Публічне посилання
  • Приватне посилання для учасника

До моменту набуття Процедурою статусу active_auction зазначені посилання будуть відсутні. Майданчик не повинен самостійно формувати, змінювати або доповнювати такі посилання.

Публічне посилання

Публічне посилання використовується для переходу спостерігачів на сторінку аукціону.

Посилання не призначене для ідентифікації Учасника та не надає права брати участь в аукціоні.

Після переходу Процедури у статус active_auction ЦБД передає Майданчику публічне посилання у складі даних Процедури.

Майданчик повинен отримати актуальне значення посилання шляхом синхронізації даних із ЦБД.

Приклад поля: "auctionUrl": "https://auction-sandbox.prozorro.sale/BSE001-UA-20260722-23560"

Після отримання поля auctionUrl Майданчик повинен:

  • розмістити посилання на публічній сторінці Процедури;
  • забезпечити можливість переходу за посиланням без авторизації користувача;
  • однозначно позначити, що посилання призначене для спостереження за аукціоном, наприклад кнопкою «Перейти до аукціону» або «Спостерігати за аукціоном».

Публічне посилання може бути доступне всім користувачам незалежно від наявності в них заяви на участь у відповідній Процедурі.

Приватне посилання для учасника

Приватне посилання призначене для переходу конкретного Учасника на його індивідуальну сторінку в модулі аукціону та безпосередньої участі в торгах.

Приватне посилання є персоналізованим і пов’язане з конкретною заявою на участь.

Приватне посилання формується тільки для тієї заяви на участь, яка перебуває у статусі active на момент набуття Процедурою статусу active_auction.

Якщо на цей момент заява на участь має інший статус, приватне посилання для неї не формується.

Таким чином, Майданчик не повинен очікувати наявності приватного посилання для неактивної заяви

Ця перевірка виконується на стороні ЦБД. Майданчик не повинен самостійно визначати право Учасника на отримання приватного посилання або формувати його на підставі статусу заяви.


Майданчик отримує приватне посилання окремо для кожної активної заяви на участь шляхом синхронізації даних із ЦБД.

Приклад поля:

"participationUrl": "https://procedure-sandbox.prozorro.sale/api/auth/auction?token=eyJ0eXAiOiJKV1QiLCJhbGciOiJSUzI1NiIsImtpZCI6ImFwaSJ9.eyJpZCI6IkJTRTAwMS1VQS0yMDI2MDcyMi0yMzU2MCIsImR1ciI6ODY0MDAsImJpZCI6ImVkMmRmNWI5NTdmMjRkMzdiMmUzODNmYzY0ZDI1YjMxIiwiaXNzIjoicHJvem9ycm8uYXBpIn0.t4rpJklogwKSgAD-i96Ylun7t7lSE_Kv7SsViEFzQRd96Ij_QtcWL6talVjNtJqqwkejj4X8vgY5lb00j2_Fmx5u2cDWzPjxn2tx2zRF8D6oMwd_o3YYnWbWpaS28sskHkIvbtJ24je4FytaGpHZ2pSit0Ecc1XndinzdEuzVpIzwC46-SwGIxkYNPsQt5yQ2OT3AF6_h6fLgbyxyZXccP_KUMvpxGpTJqcQpND-zW0xe6dIQhh8AN2qPOT04XO9mEJkLexAFuC-P0rCz2tRZMaNWN5BenUdvulKRS9KbBVMxq-X9p5t5xFrBB7E-7wW3nYTjCK909SvtvErGWwu_512xOjKv9iVkqG4ALrLuA2i5pg5vwBkedG6RvoQxKnl4RHVw-whbWUAWEyoMkDQZxJ10bu0ZpcFmGuyG2xXP534e6iQR_RloZoa8xmc30phBFcSCMz1cgMIVNSgeyNKcP6vjgQYOKrjqBfO-RIBqIwE2lvIhOjPeR8bFhZ4zz90d7Ur7HD4_H5DowDbG6yjg-bGDhY3Z-xPXeHMY9RbbjS-R30INC5j7VQAAiooYeMPUoLFVj0vWWtZY5eiiK4fBWGMLlwty0Mw5mfTeaHWnvhkI8Io-N6Rc_s2564KECbQUgI3S30O18l7lArdbLJJBEtE2FszYRRQ_qtptsi3to8"


Майданчик повинен зберігати зв’язок між отриманим participationUrl та конкретною заявою на участь, для якої це посилання було сформоване.

Заборонено передавати приватне посилання іншій заяві, іншому Учаснику або використовувати його як загальне посилання на аукціон.

Майданчик повинен надавати приватне посилання тільки тому Учаснику, якому належить відповідна заява на участь.

Перед відображенням посилання Майданчик повинен:

  1. авторизувати користувача
  2. перевірити, що авторизований користувач має право діяти від імені відповідного Учасника
  3. перевірити, що заява на участь належить цьому Учаснику
  4. відобразити приватне посилання в особистому кабінеті або на сторінці відповідної заяви

Рекомендована назва кнопки: «Взяти участь в аукціоні».

Приватне посилання не повинно:

  • відображатися на публічній сторінці Процедури;
  • передаватися в публічних API Майданчика;
  • бути доступним іншим Учасникам;
  • потрапляти до аналітичних систем як значення URL;
  • відображатися у відкритих журналах або повідомленнях про помилки.

Оскільки посилання містить токен доступу, його слід розглядати як конфіденційні авторизаційні дані.

Після натискання кнопки «Взяти участь в аукціоні» Майданчик повинен виконати перенаправлення користувача за отриманим participationUrl.

Майданчик не повинен:

  • розбирати токен із посилання
  • змінювати параметри посилання
  • додавати до нього власні параметри
  • формувати нове посилання на підставі отриманого токена
  • проводити аукціон у власному інтерфейсі

Після переходу Учасник потрапляє на свою індивідуальну сторінку в централізованому модулі аукціону. Сам аукціон проводиться централізовано в модулі аукціону, який є частиною ЦБД.


 

  • No labels