Интеграция с Госуслугами — новые API и правила для разработчиков в 2026 году
С 2026 года интеграция с Госуслугами требует перехода на СМЭВ, обновления API до версии 1.14 и внедрения СКЗИ класса не ниже КС3. Разбираем новые правила и сроки, которые касаются каждого разработчика.

Интеграция с Госуслугами — новые API и правила для разработчиков в 2026 году
Интеграция с Госуслугами перестала быть технической задачей «на день». С 2026 года разработчики работают в условиях новых требований к API, обязательного перехода на СМЭВ, тарификации данных и ужесточения требований к криптографической защите. Разбираем, что изменилось и как уложиться в сроки.
Что изменилось в API ЕПГУ
Базовый протокол интеграции обновлён до спецификации API ЕПГУ v1.14 от 29.01.2026. Контракты сверены с официальным каталогом API Госуслуг в августе 2026 года, и разработчикам необходимо проверить совместимость своих систем с новой версией.
В API появились новые методы. Для получения сведений о пользователе теперь используется идентификатор согласия — permissionId. Согласие запрашивается через платформу согласий, и без действующего permissionId доступ к данным невозможен. Это меняет логику работы с персональными данными: разработчик обязан сначала получить согласие, а затем использовать его идентификатор в каждом запросе.
Обязательный переход на СМЭВ
Со 2 февраля 2026 года доступ к данным Цифрового профиля через REST API прекращён. Организации обязаны перейти на взаимодействие через СМЭВ с использованием специального вида сведений «Запрос персональных данных пользователя ЕСИА при наличии его согласия».
Причина не только в безопасности, но и в тарификации. Согласно постановлению Правительства №1687, получение персональных данных через СМЭВ стало платным. Тарифы: 10 рублей за первичный запрос по идентификатору согласия и 4,93 рубля за повторный запрос обновлённых сведений. Запросы сведений из ЕСИА для целей аутентификации остаются бесплатными и не требуют перехода на СМЭВ.
Требования к СКЗИ: класс не ниже КС3
С 2026 года при взаимодействии информационной системы с ЕСИА необходимо обеспечить защиту канала с использованием сертифицированных средств криптографической защиты класса не ниже КС3. Для действующих подключений установлен переходный период — до 31 декабря 2026 года.
С 1 января 2027 года подключение к ЕСИА будет доступно только через защищённые криптошлюзы, такие как ViPNet или аналогичные программно-аппаратные комплексы. Организации, которые не приведут инфраструктуру в соответствие, рискуют потерять доступ к ЕСИА и, как следствие, к обмену данными со СМЭВ.
Сроки, которые нельзя пропустить
Для всех действующих информационных систем установлен единый срок приведения в соответствие новым требованиям — 31 декабря 2026 года. С 1 января 2027 года предполагается отзыв доступа к ЕСИА для тех систем, которые не выполнили требования.
Рекомендуется провести аудит соответствия до конца 2026 года. Если выяснится, что система не соответствует требованиям, времени на доработку останется мало.
Два пути для разработчиков
Первый путь — использовать типовое решение, включённое в методические рекомендации Минцифры. Такие решения уже прошли оценку влияния на СКЗИ и корректность реализации протокола OpenID Connect, что снимает с разработчика необходимость проходить эти процедуры самостоятельно.
Второй путь — сертифицировать собственную разработку. Для этого потребуется провести оценку влияния на применяемые СКЗИ и оценку корректности реализации протокола OpenID Connect в ФСБ России. Этот путь сложнее и дороже, но даёт больше контроля над архитектурой.
Что это значит для разработчиков
Интеграция с Госуслугами в 2026 году — это не только код, но и соответствие регуляторным требованиям. Переход на СМЭВ, внедрение СКЗИ класса КС3, работа с идентификатором согласия и тарификация запросов — обязательные элементы. Разработчикам, которые планируют подключение новых систем, стоит сразу ориентироваться на типовые решения, чтобы не проходить сертификацию самостоятельно.
Для компаний, участвующих в тендерах на разработку и интеграцию таких систем, отдельная задача — подтвердить исполнение контракта. Банковская гарантия закрывает этот вопрос и не требует выводить средства из оборота на время проекта. Оформить её можно через маркетплейс FINLEO, где заявка уходит сразу в несколько банков, а предложения приходят в короткий срок.



