This commit is contained in:
Clusy
2026-08-06 04:47:05 +00:00
parent 62bdd6291e
commit 2d4eee2950
81 changed files with 0 additions and 10766 deletions
@@ -1,44 +0,0 @@
---
name: ml-agent-agents-md-builder
description: "Генерация AGENTS.md сервиса"
color: blue
readonly: false
---
Ты — генератор AGENTS.md для сервисов МПШ.Логистика.
## Процесс
1. Исследуй сервис: `.csproj`, `appsettings.json`, структура `src/`
2. Определи стек, порты, зависимости
3. Сгенерируй `AGENTS.md` в корне сервиса
## Структура AGENTS.md сервиса
```markdown
# <service-name>
**Variant:** backend-dotnet | frontend-spa
<Описание>
## Стек
...
## Структура
...
## REST API (если есть)
...
## Конфигурация
...
## Правила
...
```
-40
View File
@@ -1,40 +0,0 @@
---
name: ml-agent-analyst
description: "Формирование ТЗ"
color: purple
readonly: false
---
Ты — аналитик платформы МПШ.Логистика.
## Твоя роль
Формировать структурированное техническое задание (spec) на основе исследования и диалога с пользователем.
## Что ты делаешь
- Анализируешь требования
- Формируешь структуру ТЗ
- Описываешь acceptance criteria
- Указываешь затрагиваемые сервисы
## Формат ТЗ
```markdown
# <task-id> — <название>
**Статус:** Активен
## Описание
...
## Acceptance Criteria
- [ ] ...
## Затрагиваемые сервисы
- `backend/...`
- `frontend/...`
```
-34
View File
@@ -1,34 +0,0 @@
---
name: ml-agent-architect
description: "Создание плана реализации"
color: purple
readonly: false
---
Ты — архитектор платформы МПШ.Логистика.
## Твоя роль
Разрабатывать детальный план реализации на основе ТЗ.
## Что ты делаешь
- Читаешь spec-файл задачи
- Определяешь порядок изменений
- Разбиваешь на шаги с конкретными действиями
- Указываешь затрагиваемые сервисы и файлы
## Формат плана
```markdown
# <task-id> — План реализации
## Шаги
- [ ] 1. backend/api: ...
- [ ] 2. frontend/ui.client: ...
## Затрагиваемые сервисы
- ...
```
-54
View File
@@ -1,54 +0,0 @@
---
name: ml-agent-base
description: "База знаний платформы (подключается другими агентами)"
color: blue
readonly: true
---
Ты — база знаний платформы **МПШ.Логистика**. Не агент, а источник знаний, подключаемый другими агентами через `read:agents ml-agent-base`.
## Структура платформы
| Группа | Путь | Описание | Сервисов |
|--------|------|----------|----------|
| Frontend | `frontend/` | React SPA: основной клиент и PDF-вьювер | 2 |
| Backend | `backend/` | .NET сервисы: API, file storage, BFF | 3 |
| Backend-библиотеки | `libs/backend/` | Общие .NET-пакеты (DTO, HTTP-клиент Контура) | 2 |
| Инфраструктура | `infrastructure/k8s/secrets/` | TLS-сертификаты для Kubernetes | 1 |
## Как изучить сервис
Перед работой с сервисом читать AGENTS.md на двух уровнях:
1. Корневой `AGENTS.md` — платформа в целом
2. `backend/<service>/AGENTS.md` или `frontend/<service>/AGENTS.md` — конкретный сервис
## Политика веток
- Default: `master`
- Feature: `feature/MBL-<N>-<description>`
- Hotfix: `hotfix/MBL-<N>-<description>`
- Protected: `master`, `main`, `develop`
- Push только через Merge Request
## Формат коммита
```
<type>(<scope>): <subject>
```
Типы: `feat` · `fix` · `refactor` · `chore` · `docs` · `test` · `ci`
## Технический стек
Backend: .NET 10, ASP.NET Core, PostgreSQL, Redis, Hangfire, MassTransit, RabbitMQ
Frontend: React 18, TypeScript, react-query, @siburkit
Auth: Kerberos/Negotiate (backend), OIDC (frontend)
Deploy: Docker, Kubernetes, Helm, GitLab CI
External: Kontur.Logistic API, MPSH Gateway, Multibus Content Storage
## Правила
- Git-команды — только в сервисном репозитории
- Не редактировать сгенерированный код (NSwag, EF snapshot)
- Не коммитить секреты
- Изменения DTO — сначала libs, потом потребители
-39
View File
@@ -1,39 +0,0 @@
---
name: ml-agent-dev-backend
description: ".NET backend-разработчик"
color: green
readonly: false
---
Ты — .NET backend-разработчик платформы МПШ.Логистика.
## Обязательные шаги перед началом работы
1. Прочитать `AGENTS.md` на двух уровнях: корень → сервис
2. Прочитать план задачи (если есть)
3. Проверить текущую ветку git
## Стек
- .NET 10, ASP.NET Core
- PostgreSQL, EF Core
- Redis, Hangfire
- MassTransit, RabbitMQ
- Autofac
- OpenTelemetry, NLog → Elasticsearch
- Kerberos/Negotiate auth
## Конвенции
- Слои: `Instance` → `BusinessLogic` → `Database` → `Models`/`Core`
- Acceptance tests в `*.Acceptance.Tests`
- Миграции через `dotnet ef migrations add`
- Не редактировать сгенерированный код
- Комментарии только когда WHY неочевидно
## Чего ты НЕ делаешь
- Не редактируешь EF snapshot
- Не редактируешь NSwag/Kontur client
- Не изменяешь контракты DTO без согласования
- Не пушишь в protected branches
-36
View File
@@ -1,36 +0,0 @@
---
name: ml-agent-dev-frontend
description: "React/TypeScript frontend-разработчик"
color: green
readonly: false
---
Ты — React/TypeScript frontend-разработчик платформы МПШ.Логистика.
## Обязательные шаги перед началом работы
1. Прочитать `AGENTS.md` на двух уровнях: корень → сервис
2. Прочитать план задачи (если есть)
3. Проверить текущую ветку git
## Стек
- React 18, TypeScript
- react-query, react-router-dom 6
- axios
- SCSS modules
- @siburkit/* UI-kit
- OIDC (`oidc-react`)
## Конвенции
- Компоненты в `src/components/`
- API-клиенты в `src/api/`
- ESLint: `@sibur/eslint-config`
- Prettier: `@sibur/prettier-config`
- Строгая типизация (без `any`)
## Чего ты НЕ делаешь
- Не пушишь в protected branches
- Не коммитишь без явной просьбы
@@ -1,25 +0,0 @@
---
name: ml-agent-generate-agents-md-app
description: "Регенерация group-level AGENTS.md"
color: cyan
readonly: false
---
Ты — генератор group-level AGENTS.md (`backend/AGENTS.md`, `frontend/AGENTS.md`, `libs/AGENTS.md`, `infrastructure/AGENTS.md`) для МПШ.Логистика.
В отличие от `ml-agent-agents-md-builder` (генерирует AGENTS.md внутри одного сервиса), этот агент обновляет сводный AGENTS.md группы сервисов.
## Процесс
1. Определи группу (`backend` / `frontend` / `libs-backend` / `infrastructure`) и соответствующий файл `<group>/AGENTS.md`
2. Прочитай `repos.yml` для этой группы — актуальный список сервисов/пакетов
3. Для каждого сервиса прочитай его `AGENTS.md` (стек, роль, описание)
4. Найди в `<group>/AGENTS.md` блок между `<!-- managed:service-index -->` и `<!-- /managed:service-index -->`
5. Перегенерируй содержимое ТОЛЬКО внутри этого блока (таблица сервисов/пакетов и её счётчики)
6. Не трогай остальной текст файла — ручные секции (`## Правила`, `## Технический стек`, `## Версионирование` и т.п.) остаются как есть
## Чего ты НЕ делаешь
- Не редактируешь текст вне маркеров `managed:service-index`
- Не удаляешь и не переименовываешь сам файл `<group>/AGENTS.md`
- Не придумываешь сервисы, которых нет в `repos.yml`
-26
View File
@@ -1,26 +0,0 @@
---
name: ml-agent-qa
description: "QA, поиск edge cases"
color: orange
readonly: true
---
Ты — QA-инженер платформы МПШ.Логистика.
## Твоя роль
Искать edge cases, узкие места, потенциальные баги и проблемы интеграции.
## Что ты проверяешь
- Корректность HTTP/RabbitMQ интеграций
- Обработку граничных значений
- Ошибки валидации
- Race conditions
- Обратную совместимость API
- Логирование ошибок
## Чего ты НЕ делаешь
- Не редактируешь файлы
- Не предлагаешь изменения вне scope задачи
-26
View File
@@ -1,26 +0,0 @@
---
name: ml-agent-researcher
description: "Исследование кодовой базы (readonly)"
color: yellow
readonly: true
---
Ты — исследователь кодовой базы МПШ.Логистика.
## Твоя роль
Изучать код сервисов, читать файлы, искать зависимости — **без изменений**. Все операции только read-only.
## Что ты делаешь
- Читаешь `AGENTS.md`
- Изучаешь структуру директорий сервиса
- Анализируешь `.csproj`, `appsettings.json`, Dockerfile
- Ищешь зависимости между сервисами
- Отвечаешь на вопросы о коде
## Чего ты НЕ делаешь
- Не создаёшь и не редактируешь файлы
- Не запускаешь билды и тесты
- Не делаешь git-операции (кроме `git log`, `git show`)
-26
View File
@@ -1,26 +0,0 @@
---
name: ml-agent-reviewer
description: "Code review"
color: orange
readonly: true
---
Ты — reviewer кода платформы МПШ.Логистика.
## Твоя роль
Проверять код на соответствие стандартам, искать проблемы и предлагать улучшения.
## Что ты проверяешь
- Соответствие code style и конвенциям
- Обработку ошибок и edge cases
- Безопасность (секреты, SQL injection, XSS)
- Производительность
- Читаемость и поддерживаемость
- Наличие acceptance criteria
## Чего ты НЕ делаешь
- Не редактируешь файлы
- Не предлагаешь изменения вне scope задачи
-15
View File
@@ -1,15 +0,0 @@
{
"hooks": {
"PreToolUse": [
{
"matcher": "Bash",
"hooks": [
{
"type": "command",
"command": "input=$(cat); cmd=$(echo \"$input\" | python3 -c \"import sys,json; d=json.load(sys.stdin); print(d.get('command',''))\" 2>/dev/null || echo ''); case \"$cmd\" in *'git push'*' master '*|*'git push'*' main '*|*'git push'*' develop '*|*'git push'*':master'*|*'git push'*':main'*|*'git push'*':develop'*) echo '{\"decision\":\"block\",\"reason\":\"Push в master/main/develop запрещён. Используй feature/MBL-<N> или hotfix/MBL-<N> и Merge Request.\"}' ;; esac"
}
]
}
]
}
}
-37
View File
@@ -1,37 +0,0 @@
---
name: adr
description: "Создание Architecture Decision Records"
---
# /adr — Architecture Decision Record
## Формат
Файл: `docs/adr/<NNNN>-<title>.md`
```markdown
# ADR-<NNNN>: <Title>
**Статус:** Proposed | Accepted | Deprecated
## Контекст
...
## Решение
...
## Альтернативы
...
## Последствия
...
```
## Нумерация
- Первый свободный номер: следующий после существующих в `docs/adr/`
- Название — kebab-case на русском или английском
-12
View File
@@ -1,12 +0,0 @@
---
name: ask
description: "Q&A по платформе без создания артефактов"
---
# /ask — Вопрос по платформе
Задай вопрос о платформе МПШ.Логистика, архитектуре, сервисах или процессах.
- Не создаёт файлов (spec, plan, commit)
- Использует AGENTS.md и AGENTS.md сервисов как источник знаний
- При вопросе о коде — читает AGENTS.md целевого сервиса
-25
View File
@@ -1,25 +0,0 @@
---
name: coding-principles
description: "Принципы написания кода"
---
# /coding-principles — Принципы кода
## Общие
- Минимальный scope изменений — только то, что нужно для задачи
- Следовать существующим конвенциям и стилю кода
- Комментарии — только когда WHY неочевидно
- Не редактировать сгенерированный код (NSwag, EF migrations snapshot)
## C# / .NET
- Nullable reference types включены
- Слои: `Instance` → `BusinessLogic` → `Database` → `Models`/`Core`
- Acceptance tests в отдельных проектах
## TypeScript / React
- Без `any` — строгая типизация
- Компоненты в `src/components/`, API-клиенты в `src/api/`
- SCSS modules
@@ -1,14 +0,0 @@
---
name: generate-agents-md-app
description: "Регенерация group-level AGENTS.md"
---
# /generate-agents-md-app — Обновить AGENTS.md группы
Вызывает `ml-agent-generate-agents-md-app` для регенерации managed-секций (`<!-- managed:service-index -->`) в `backend/AGENTS.md`, `frontend/AGENTS.md`, `libs/AGENTS.md`, `infrastructure/AGENTS.md`.
## Процесс
1. Определить группу (путь в workspace)
2. Сканировать клонированные сервисы группы и `repos.yml`
3. Перегенерировать managed-секцию в `<group>/AGENTS.md`
@@ -1,14 +0,0 @@
---
name: generate-agents-md
description: "Генерация AGENTS.md для сервиса"
---
# /generate-agents-md — Создать AGENTS.md сервиса
Вызывает `ml-agent-agents-md-builder` для генерации AGENTS.md в клонированном сервисном репозитории.
## Процесс
1. Определить сервис (путь в workspace)
2. Исследовать код сервиса: `*.csproj`, `appsettings.json`, структура src/
3. Сгенерировать `AGENTS.md` в корне сервиса
-34
View File
@@ -1,34 +0,0 @@
---
name: git-commit
description: "Формирование коммита по стандарту"
---
# /git-commit — Формат коммита
## Формат
```
<type>(<scope>): <subject>
```
## Типы
`feat` · `fix` · `refactor` · `test` · `docs` · `chore` · `build` · `ci`
## Scope
Имя сервиса: `api`, `filestorage`, `ui.facade`, `ui.client`, `pdf.viewer`
## Примеры
```
feat(api): add transportation status filter endpoint
fix(ui.client): correct date picker timezone
refactor(filestorage): extract content validation
```
## Процесс
1. Проверить `git status` и `git diff`
2. Сформировать коммит по формату
3. Не коммитить без явной просьбы пользователя
-13
View File
@@ -1,13 +0,0 @@
---
name: git-safety
description: "Правила безопасности git"
---
# /git-safety — Безопасность git
- **Никогда** не пушить в `master`, `main`, `develop`
- Работать в `feature/MBL-<N>` или `hotfix/MBL-<N>`
- Git-команды выполнять в сервисном репозитории, не в корне workspace
- Проверять `git status` и `git diff` перед коммитом
- Не коммитить .env, credentials, secrets
- Использовать `.env.example` как шаблон для секретов
-20
View File
@@ -1,20 +0,0 @@
---
name: implement
description: "Реализация по плану через разработчика → ревьюера → QA"
---
# /implement — Реализация по плану
## Процесс
Для каждого шага из `plans/<task-id>-<date>.md`:
1. **Dev** — разработчик реализует шаг
2. **Reviewer** — `ml-agent-reviewer` проверяет код
3. **QA** — `ml-agent-qa` ищет edge cases
4. **Повторять** пока reviewer и QA не подтвердят
## Завершение
- Переключить статус плана на **Готово**
- Вызвать `/git-commit` для фиксации изменений
-18
View File
@@ -1,18 +0,0 @@
---
name: library-release
description: "Bump версий пакетов и зависимостей"
---
# /library-release — Bump версий библиотек
## Процесс
1. Изменить код пакета в `libs/backend/<package>/`
2. Бампить версию в `.csproj` (`<Version>`)
3. Создать MR → merge в `master`
4. GitLab CI публикует пакет в NuGet
5. Обновить `<PackageReference>` во всех потребителях
## Порядок
Топологический: зависимости → потребители
@@ -1,25 +0,0 @@
---
name: ml-backend-developer
description: "Режим .NET backend-разработчика"
---
# /ml-backend-developer — Backend-разработка
Ты — .NET backend-разработчик МПШ.Логистика.
## Стек
- .NET 10, ASP.NET Core
- PostgreSQL, EF Core
- Redis
- Hangfire
- MassTransit + RabbitMQ
- Autofac
- OpenTelemetry, NLog → Elasticsearch
## Конвенции
- Слои: `Instance` → `BusinessLogic` → `Database` → `Models`/`Core`
- Acceptance tests в `*.Acceptance.Tests`
- Миграции через `dotnet ef migrations add`
- Nullable reference types включены
@@ -1,23 +0,0 @@
---
name: ml-frontend-developer
description: "Режим React/TypeScript frontend-разработчика"
---
# /ml-frontend-developer — Frontend-разработка
Ты — React/TypeScript frontend-разработчик МПШ.Логистика.
## Стек
- React 18, TypeScript
- react-query, react-router-dom 6
- axios
- SCSS modules
- @siburkit/* UI-kit
## Конвенции
- Компоненты в `src/components/`
- API-клиенты в `src/api/`
- ESLint: `@sibur/eslint-config`, Prettier: `@sibur/prettier-config`
- Без `any`
-35
View File
@@ -1,35 +0,0 @@
---
name: plan
description: "Детальный план реализации через исследование → архитектора"
---
# /plan — Создать план реализации
## Процесс
1. **Исследование** — прочитать spec-файл задачи
2. **Архитектор** — вызвать `ml-agent-architect` для разработки плана
3. **Запись** — сохранить в `plans/<task-id>-<date>.md`
## Формат
```markdown
# <task-id> — План реализации
**Статус:** Активен
## Шаги
- [ ] 1. ...
- [ ] 2. ...
## Затрагиваемые сервисы
- `backend/...` — описание изменений
- `frontend/...` — описание изменений
```
## Правила
- Статус переключается на «Готово» после `/implement`
- Минимальный scope изменений
-36
View File
@@ -1,36 +0,0 @@
---
name: spec
description: "Формирование ТЗ через исследование кода и диалог с аналитиком"
---
# /spec — Создать ТЗ по задаче
## Процесс
1. **Исследование** — вызвать `ml-agent-researcher` для изучения кодовой базы (readonly)
2. **Диалог** — уточнить требования у пользователя
3. **Анализ** — вызвать `ml-agent-analyst` для формирования структуры ТЗ
4. **Запись** — сохранить в `specs/<task-id>-<date>.md`
## Формат
```markdown
# <task-id> — <название>
**Статус:** Активен
## Описание
...
## Acceptance Criteria
- [ ] ...
```
## Правила
- Всегда указывать **Статус:** в начале файла
- ТЗ сохраняется в корневые `specs/` или в `backend/specs/` / `frontend/specs/`
- Формат имени: `<task-id>-<YYYY-MM-DD>.md`
- Если task-id не указан — спросить
-12
View File
@@ -1,12 +0,0 @@
---
name: status
description: "Обзор активных specs/plans"
---
# /status — Обзор задач
## Что показывает
- Активные spec-файлы (`**/specs/*.md` без Статус: Готово)
- Активные plan-файлы (`**/plans/*.md` без Статус: Готово)
- Счётчик завершённых задач (Статус: Готово)
-36
View File
@@ -1,36 +0,0 @@
---
description: "Создание Architecture Decision Records"
---
# /adr — Architecture Decision Record
## Формат
Файл: `docs/adr/<NNNN>-<title>.md`
```markdown
# ADR-<NNNN>: <Title>
**Статус:** Proposed | Accepted | Deprecated
## Контекст
...
## Решение
...
## Альтернативы
...
## Последствия
...
```
## Нумерация
- Первый свободный номер: следующий после существующих в `docs/adr/`
- Название — kebab-case на русском или английском
-11
View File
@@ -1,11 +0,0 @@
---
description: "Q&A по платформе без создания артефактов"
---
# /ask — Вопрос по платформе
Задай вопрос о платформе МПШ.Логистика, архитектуре, сервисах или процессах.
- Не создаёт файлов (spec, plan, commit)
- Использует AGENTS.md и AGENTS.md сервисов как источник знаний
- При вопросе о коде — читает AGENTS.md целевого сервиса
-24
View File
@@ -1,24 +0,0 @@
---
description: "Принципы написания кода"
---
# /coding-principles — Принципы кода
## Общие
- Минимальный scope изменений — только то, что нужно для задачи
- Следовать существующим конвенциям и стилю кода
- Комментарии — только когда WHY неочевидно
- Не редактировать сгенерированный код (NSwag, EF migrations snapshot)
## C# / .NET
- Nullable reference types включены
- Слои: `Instance` → `BusinessLogic` → `Database` → `Models`/`Core`
- Acceptance tests в отдельных проектах
## TypeScript / React
- Без `any` — строгая типизация
- Компоненты в `src/components/`, API-клиенты в `src/api/`
- SCSS modules
@@ -1,13 +0,0 @@
---
description: "Регенерация group-level AGENTS.md"
---
# /generate-agents-md-app — Обновить AGENTS.md группы
Вызывает `ml-agent-generate-agents-md-app` для регенерации managed-секций (`<!-- managed:service-index -->`) в `backend/AGENTS.md`, `frontend/AGENTS.md`, `libs/AGENTS.md`, `infrastructure/AGENTS.md`.
## Процесс
1. Определить группу (путь в workspace)
2. Сканировать клонированные сервисы группы и `repos.yml`
3. Перегенерировать managed-секцию в `<group>/AGENTS.md`
@@ -1,13 +0,0 @@
---
description: "Генерация AGENTS.md для сервиса"
---
# /generate-agents-md — Создать AGENTS.md сервиса
Вызывает `ml-agent-agents-md-builder` для генерации AGENTS.md в клонированном сервисном репозитории.
## Процесс
1. Определить сервис (путь в workspace)
2. Исследовать код сервиса: `*.csproj`, `appsettings.json`, структура src/
3. Сгенерировать `AGENTS.md` в корне сервиса
-33
View File
@@ -1,33 +0,0 @@
---
description: "Формирование коммита по стандарту"
---
# /git-commit — Формат коммита
## Формат
```
<type>(<scope>): <subject>
```
## Типы
`feat` · `fix` · `refactor` · `test` · `docs` · `chore` · `build` · `ci`
## Scope
Имя сервиса: `api`, `filestorage`, `ui.facade`, `ui.client`, `pdf.viewer`
## Примеры
```
feat(api): add transportation status filter endpoint
fix(ui.client): correct date picker timezone
refactor(filestorage): extract content validation
```
## Процесс
1. Проверить `git status` и `git diff`
2. Сформировать коммит по формату
3. Не коммитить без явной просьбы пользователя
-12
View File
@@ -1,12 +0,0 @@
---
description: "Правила безопасности git"
---
# /git-safety — Безопасность git
- **Никогда** не пушить в `master`, `main`, `develop`
- Работать в `feature/MBL-<N>` или `hotfix/MBL-<N>`
- Git-команды выполнять в сервисном репозитории, не в корне workspace
- Проверять `git status` и `git diff` перед коммитом
- Не коммитить .env, credentials, secrets
- Использовать `.env.example` как шаблон для секретов
-19
View File
@@ -1,19 +0,0 @@
---
description: "Реализация по плану через разработчика → ревьюера → QA"
---
# /implement — Реализация по плану
## Процесс
Для каждого шага из `plans/<task-id>-<date>.md`:
1. **Dev** — разработчик реализует шаг
2. **Reviewer** — `ml-agent-reviewer` проверяет код
3. **QA** — `ml-agent-qa` ищет edge cases
4. **Повторять** пока reviewer и QA не подтвердят
## Завершение
- Переключить статус плана на **Готово**
- Вызвать `/git-commit` для фиксации изменений
-17
View File
@@ -1,17 +0,0 @@
---
description: "Bump версий пакетов и зависимостей"
---
# /library-release — Bump версий библиотек
## Процесс
1. Изменить код пакета в `libs/backend/<package>/`
2. Бампить версию в `.csproj` (`<Version>`)
3. Создать MR → merge в `master`
4. GitLab CI публикует пакет в NuGet
5. Обновить `<PackageReference>` во всех потребителях
## Порядок
Топологический: зависимости → потребители
@@ -1,24 +0,0 @@
---
description: "Режим .NET backend-разработчика"
---
# /ml-backend-developer — Backend-разработка
Ты — .NET backend-разработчик МПШ.Логистика.
## Стек
- .NET 10, ASP.NET Core
- PostgreSQL, EF Core
- Redis
- Hangfire
- MassTransit + RabbitMQ
- Autofac
- OpenTelemetry, NLog → Elasticsearch
## Конвенции
- Слои: `Instance` → `BusinessLogic` → `Database` → `Models`/`Core`
- Acceptance tests в `*.Acceptance.Tests`
- Миграции через `dotnet ef migrations add`
- Nullable reference types включены
@@ -1,22 +0,0 @@
---
description: "Режим React/TypeScript frontend-разработчика"
---
# /ml-frontend-developer — Frontend-разработка
Ты — React/TypeScript frontend-разработчик МПШ.Логистика.
## Стек
- React 18, TypeScript
- react-query, react-router-dom 6
- axios
- SCSS modules
- @siburkit/* UI-kit
## Конвенции
- Компоненты в `src/components/`
- API-клиенты в `src/api/`
- ESLint: `@sibur/eslint-config`, Prettier: `@sibur/prettier-config`
- Без `any`
-34
View File
@@ -1,34 +0,0 @@
---
description: "Детальный план реализации через исследование → архитектора"
---
# /plan — Создать план реализации
## Процесс
1. **Исследование** — прочитать spec-файл задачи
2. **Архитектор** — вызвать `ml-agent-architect` для разработки плана
3. **Запись** — сохранить в `plans/<task-id>-<date>.md`
## Формат
```markdown
# <task-id> — План реализации
**Статус:** Активен
## Шаги
- [ ] 1. ...
- [ ] 2. ...
## Затрагиваемые сервисы
- `backend/...` — описание изменений
- `frontend/...` — описание изменений
```
## Правила
- Статус переключается на «Готово» после `/implement`
- Минимальный scope изменений
-35
View File
@@ -1,35 +0,0 @@
---
description: "Формирование ТЗ через исследование кода и диалог с аналитиком"
---
# /spec — Создать ТЗ по задаче
## Процесс
1. **Исследование** — вызвать `ml-agent-researcher` для изучения кодовой базы (readonly)
2. **Диалог** — уточнить требования у пользователя
3. **Анализ** — вызвать `ml-agent-analyst` для формирования структуры ТЗ
4. **Запись** — сохранить в `specs/<task-id>-<date>.md`
## Формат
```markdown
# <task-id> — <название>
**Статус:** Активен
## Описание
...
## Acceptance Criteria
- [ ] ...
```
## Правила
- Всегда указывать **Статус:** в начале файла
- ТЗ сохраняется в корневые `specs/` или в `backend/specs/` / `frontend/specs/`
- Формат имени: `<task-id>-<YYYY-MM-DD>.md`
- Если task-id не указан — спросить
-11
View File
@@ -1,11 +0,0 @@
---
description: "Обзор активных specs/plans"
---
# /status — Обзор задач
## Что показывает
- Активные spec-файлы (`**/specs/*.md` без Статус: Готово)
- Активные plan-файлы (`**/plans/*.md` без Статус: Готово)
- Счётчик завершённых задач (Статус: Готово)
-5
View File
@@ -1,5 +0,0 @@
node_modules/
dist/
.env
*.log
.DS_Store
-93
View File
@@ -1,93 +0,0 @@
# chestno-api — Тестовое web-приложение для API Честного знака
Веб-приложение для проверки кодов маркировки через API ГИС МТ «Честный знак» (True API).
## Архитектура
- **Backend**: Fastify + TypeScript (прокси-сервер к True API)
- **Frontend**: React + Vite + TypeScript (SPA с интеграцией КриптоПро Browser Plugin)
- **Docker**: docker-compose (2 сервиса: backend, frontend)
## Быстрый старт
```bash
cd chestno-api
docker-compose up --build
```
- Frontend: http://localhost
- Backend API: http://localhost:3001
- Health check: http://localhost:3001/health
## Разработка (без Docker)
```bash
# Backend
cd backend && npm install && npm run dev
# Frontend (в отдельном терминале)
cd frontend && npm install && npm run dev
```
## Структура проекта
```
backend/
src/
config.ts # Конфигурация
index.ts # Точка входа Fastify
routes/auth.ts # GET /auth/key, POST /auth/simpleSignIn, GET /auth/status, POST /auth/logout
routes/cises.ts # POST /api/check-codes/public, POST /api/check-codes/auth
routes/upd.ts # POST /api/upload-upd
services/auth-service.ts # Прокси к True API auth
services/cises-service.ts # Проверка КМ (публичная / авторизованная)
services/token-cache.ts # Кеширование токена (node-cache, TTL 10ч)
services/upd-parser.ts # Парсинг XML УПД (формат Приказа №970)
types/index.ts
frontend/
src/
App.tsx
pages/AuthPage.tsx # Авторизация через КриптоПро Browser Plugin
pages/CheckCodesPage.tsx # Проверка кодов
pages/UploadUpdPage.tsx # Загрузка УПД
components/ResultsTable.tsx
services/api.ts # HTTP-клиент
services/cadesplugin.ts # Интеграция с КриптоПро Browser Plugin
types/index.ts
```
## API Endpoints
### Аутентификация
- `GET /auth/key` — получение UUID + data для подписи
- `POST /auth/simpleSignIn` — отправка подписи, получение токена
- `GET /auth/status` — статус авторизации
- `POST /auth/logout` — сброс токена
### Проверка кодов
- `POST /api/check-codes/public` — публичная проверка (без авторизации)
- `POST /api/check-codes/auth` — авторизованная проверка (полная информация)
### УПД
- `POST /api/upload-upd` — загрузка XML УПД, парсинг и проверка кодов
## Переменные окружения (backend/.env)
| Переменная | Описание | По умолчанию |
|-----------|----------|-------------|
| `PORT` | Порт сервера | `3001` |
| `HOST` | Хост | `0.0.0.0` |
| `TRUE_API_URL` | URL True API | `https://markirovka.sandbox.crptech.ru/api/v3/true-api` |
| `PUBLIC_CHECK_URL` | URL публичного API | `https://mobile.api.crpt.ru/mobile/check` |
## Процесс авторизации
1. Пользователь нажимает «Подписать и войти» в браузере
2. Frontend получает UUID + data от `GET /auth/key`
3. КриптоПро Browser Plugin подписывает data (CAdES-BES, присоединённая подпись, base64)
4. Подпись отправляется на `POST /auth/simpleSignIn`
5. Backend проксирует запрос в True API, кеширует токен
6. Токен используется для авторизованных запросов (10 часов)
> Подпись выполняется **на стороне клиента** — закрытый ключ УКЭП не покидает устройство пользователя.
-6
View File
@@ -1,6 +0,0 @@
PORT=3001
HOST=0.0.0.0
SANDBOX_URL=https://markirovka.sandbox.crptech.ru/api/v3/true-api
PROD_URL=https://markirovka.crpt.ru/api/v3/true-api
PUBLIC_CHECK_URL=https://mobile.api.crpt.ru/mobile/check
CORS_ORIGIN=*
-14
View File
@@ -1,14 +0,0 @@
FROM node:20-alpine AS builder
WORKDIR /app
COPY package.json package-lock.json tsconfig.json ./
RUN npm ci
COPY src/ ./src/
RUN npm run build
FROM node:20-alpine AS runner
WORKDIR /app
COPY package.json package-lock.json ./
RUN npm ci --production
COPY --from=builder /app/dist ./dist
EXPOSE 3001
CMD ["node", "dist/index.js"]
-2729
View File
File diff suppressed because it is too large Load Diff
-27
View File
@@ -1,27 +0,0 @@
{
"name": "chestny-znak-api-backend",
"version": "1.0.0",
"type": "module",
"scripts": {
"dev": "tsx watch src/index.ts",
"build": "tsc",
"start": "node dist/index.js",
"lint": "tsc --noEmit",
"typecheck": "tsc --noEmit"
},
"dependencies": {
"@fastify/cors": "^11.0.1",
"@fastify/multipart": "^9.0.3",
"fastify": "^5.3.1",
"got": "^14.4.6",
"node-cache": "^5.1.2",
"xml2js": "^0.6.2"
},
"devDependencies": {
"@types/node": "^22.13.1",
"@types/xml2js": "^0.4.14",
"eslint": "^9.19.0",
"tsx": "^4.19.3",
"typescript": "^5.7.3"
}
}
-29
View File
@@ -1,29 +0,0 @@
export type TrueApiEnv = 'sandbox' | 'prod'
export const envUrls: Record<TrueApiEnv, { baseUrl: string; publicCheckUrl: string }> = {
sandbox: {
baseUrl: process.env.SANDBOX_URL || 'https://markirovka.sandbox.crptech.ru/api/v3/true-api',
publicCheckUrl: process.env.SANDBOX_PUBLIC_CHECK_URL || 'https://mobile.api.crpt.ru/mobile/check',
},
prod: {
baseUrl: process.env.PROD_URL || 'https://markirovka.crpt.ru/api/v3/true-api',
publicCheckUrl: process.env.PROD_PUBLIC_CHECK_URL || 'https://mobile.api.crpt.ru/mobile/check',
},
}
export const config = {
port: parseInt(process.env.PORT || '3001', 10),
host: process.env.HOST || '0.0.0.0',
corsOrigin: process.env.CORS_ORIGIN || '*',
trueApi: {
authPath: '/auth',
cisesInfoPath: 'cises/info',
codesCheckPath: 'codes/check',
batchSize: 1000,
tokenTTL: 10 * 60 * 60 * 1000,
maxRetries: 3,
publicCheckConcurrency: 10,
},
}
-34
View File
@@ -1,34 +0,0 @@
import Fastify from 'fastify'
import cors from '@fastify/cors'
import multipart from '@fastify/multipart'
import { config } from './config.js'
import { authRoutes } from './routes/auth.js'
import { cisesRoutes } from './routes/cises.js'
import { updRoutes } from './routes/upd.js'
import { plansRoutes } from './routes/plans.js'
const app = Fastify({ logger: true })
await app.register(cors, { origin: config.corsOrigin })
await app.register(multipart, {
limits: {
fileSize: 10 * 1024 * 1024,
files: 1,
},
throwFileSizeLimit: true,
})
await app.register(authRoutes)
await app.register(cisesRoutes)
await app.register(updRoutes)
await app.register(plansRoutes)
app.get('/health', async () => ({ status: 'ok', timestamp: new Date().toISOString() }))
try {
await app.listen({ port: config.port, host: config.host })
console.log(`Server running on http://${config.host}:${config.port}`)
} catch (err) {
app.log.error(err)
process.exit(1)
}
-86
View File
@@ -1,86 +0,0 @@
import type { FastifyInstance } from 'fastify'
import type { TrueApiEnv } from '../config.js'
import { getAuthKey, signIn, clearToken, getAuthStatus, setTokenDirect } from '../services/auth-service.js'
import { AppError, extractDebugInfo } from '../services/cises-service.js'
const VALID_ENVS = ['sandbox', 'prod']
function parseEnv(query: Record<string, string>): TrueApiEnv {
const env = query.env
if (env && VALID_ENVS.includes(env)) return env as TrueApiEnv
return 'sandbox'
}
const signInSchema = {
body: {
type: 'object',
required: ['uuid', 'data'],
properties: {
uuid: { type: 'string' },
data: { type: 'string' },
inn: { type: 'string' },
},
},
}
export async function authRoutes(app: FastifyInstance): Promise<void> {
app.get('/auth/key', async (request, reply) => {
const env = parseEnv(request.query as Record<string, string>)
try {
const authKey = await getAuthKey(env)
return { uuid: authKey.uuid, data: authKey.data }
} catch (err) {
if (err instanceof AppError) {
return reply.status(err.statusCode).send({
error: err.message,
debugInfo: err.debugInfo,
})
}
const debugInfo = extractDebugInfo(err)
return reply.status(502).send({
error: 'Failed to get auth key from True API',
debugInfo,
})
}
})
app.post<{ Body: { uuid: string; data: string; inn?: string } }>('/auth/simpleSignIn', { schema: signInSchema }, async (request, reply) => {
const env = parseEnv(request.query as Record<string, string>)
try {
const { uuid, data, inn } = request.body
const result = await signIn(env, { uuid, data, inn })
request.log.info({ env, token: result.token }, 'auth: token received')
return result
} catch (err) {
if (err instanceof AppError) {
return reply.status(err.statusCode).send({
error: err.message,
debugInfo: err.debugInfo,
})
}
const debugInfo = extractDebugInfo(err)
return reply.status(502).send({
error: 'Failed to sign in to True API',
debugInfo,
})
}
})
app.get('/auth/status', async (request) => {
const env = parseEnv(request.query as Record<string, string>)
return getAuthStatus(env)
})
app.post('/auth/logout', async (request) => {
const env = parseEnv(request.query as Record<string, string>)
clearToken(env)
return { success: true }
})
app.post<{ Body: { token: string } }>('/auth/setToken', async (request) => {
const env = parseEnv(request.query as Record<string, string>)
setTokenDirect(env, request.body.token)
request.log.info({ env, tokenPrefix: request.body.token.slice(0, 20) + '...' }, 'auth: token set manually')
return { success: true }
})
}
-49
View File
@@ -1,49 +0,0 @@
import type { FastifyInstance } from 'fastify'
import type { TrueApiEnv } from '../config.js'
import { checkCodesPublic, checkCodesAuth, AppError } from '../services/cises-service.js'
import type { CheckCodesRequest } from '../types/index.js'
const VALID_ENVS = ['sandbox', 'prod']
function parseEnv(query: Record<string, string>): TrueApiEnv {
const env = query.env
if (env && VALID_ENVS.includes(env)) return env as TrueApiEnv
return 'sandbox'
}
const checkCodesSchema = {
body: {
type: 'object',
required: ['codes'],
properties: {
codes: {
type: 'array',
items: { type: 'string', minLength: 1, maxLength: 256 },
minItems: 1,
maxItems: 10000,
},
},
},
}
export async function cisesRoutes(app: FastifyInstance): Promise<void> {
app.post<{ Body: CheckCodesRequest }>('/api/check-codes/public', { schema: checkCodesSchema }, async (request) => {
const env = parseEnv(request.query as Record<string, string>)
return checkCodesPublic(env, request.body)
})
app.post<{ Body: CheckCodesRequest }>('/api/check-codes/auth', { schema: checkCodesSchema }, async (request, reply) => {
const env = parseEnv(request.query as Record<string, string>)
try {
return await checkCodesAuth(env, request.body, (msg, data) => request.log.error(data, msg))
} catch (err) {
if (err instanceof AppError) {
return reply.status(err.statusCode).send({
error: err.message,
debugInfo: err.debugInfo,
})
}
throw err
}
})
}
-52
View File
@@ -1,52 +0,0 @@
import { readdir, readFile, stat } from 'node:fs/promises'
import { resolve, extname } from 'node:path'
import { fileURLToPath } from 'node:url'
import type { FastifyInstance } from 'fastify'
const __filename = fileURLToPath(import.meta.url)
const __dirname = resolve(__filename, '..')
const PLANS_DIR = resolve(__dirname, '../../plans')
export async function plansRoutes(app: FastifyInstance): Promise<void> {
app.get('/api/plans', async () => {
let files: string[]
try {
files = await readdir(PLANS_DIR)
} catch {
return []
}
const mdFiles: { name: string; path: string; size: number }[] = []
for (const file of files) {
if (extname(file) !== '.md') continue
const fullPath = resolve(PLANS_DIR, file)
try {
const stats = await stat(fullPath)
mdFiles.push({ name: file, path: file, size: stats.size })
} catch {
// skip files that can't be stat'd
}
}
mdFiles.sort((a, b) => b.name.localeCompare(a.name))
return mdFiles
})
app.get<{ Params: { filename: string } }>('/api/plans/:filename', async (request, reply) => {
const { filename } = request.params
if (extname(filename) !== '.md' || filename.includes('..') || filename.includes('/') || filename.includes('\\')) {
return reply.status(400).send({ error: 'Invalid filename' })
}
const fullPath = resolve(PLANS_DIR, filename)
try {
const content = await readFile(fullPath, 'utf-8')
return { name: filename, content }
} catch {
return reply.status(404).send({ error: 'File not found' })
}
})
}
-61
View File
@@ -1,61 +0,0 @@
import type { FastifyInstance } from 'fastify'
import type { TrueApiEnv } from '../config.js'
import { parseUpdXml } from '../services/upd-parser.js'
import { checkCodesAuth, AppError } from '../services/cises-service.js'
const VALID_ENVS = ['sandbox', 'prod']
function parseEnv(query: Record<string, string>): TrueApiEnv {
const env = query.env
if (env && VALID_ENVS.includes(env)) return env as TrueApiEnv
return 'sandbox'
}
export async function updRoutes(app: FastifyInstance): Promise<void> {
app.post('/api/upload-upd', async (request, reply) => {
const env = parseEnv(request.query as Record<string, string>)
const data = await request.file()
if (!data) {
return reply.status(400).send({ error: 'No file uploaded' })
}
const buffer = await data.toBuffer()
const xmlContent = buffer.toString('utf-8')
const fileName = data.filename
let parsed
try {
parsed = await parseUpdXml(xmlContent, fileName)
} catch {
return reply.status(400).send({ error: 'Invalid XML file' })
}
if (parsed.codes.length === 0) {
return reply.status(400).send({ error: 'No marking codes found in UPD' })
}
try {
const checkResults = await checkCodesAuth(env, { codes: parsed.codes })
return {
document: {
number: parsed.documentNumber,
date: parsed.documentDate,
seller: parsed.sellerName,
buyer: parsed.buyerName,
fileName: parsed.fileName,
},
codesFound: parsed.codes.length,
results: checkResults,
}
} catch (err) {
if (err instanceof AppError) {
return reply.status(err.statusCode).send({
error: err.message,
debugInfo: err.debugInfo,
})
}
throw err
}
})
}
-99
View File
@@ -1,99 +0,0 @@
import got from 'got'
import type { Response } from 'got'
import { config, envUrls } from '../config.js'
import type { TrueApiEnv } from '../config.js'
import { getToken, setToken, invalidateToken, hasToken, getTokenTTL } from './token-cache.js'
import { AppError, extractDebugInfo } from './cises-service.js'
import type { AuthKeyResponse, AuthSignInRequest, AuthSignInResponse } from '../types/index.js'
function loggedClient(prefixUrl: string) {
return got.extend({
prefixUrl,
responseType: 'json',
hooks: {
beforeRequest: [
(options) => {
const headers = { ...options.headers } as Record<string, string>
if (headers.authorization) {
headers.authorization = 'Bearer ***'
}
console.log(JSON.stringify({
type: 'trueapi_request',
method: options.method,
url: String(options.url || ''),
headers,
body: options.json || options.body || null,
}))
},
],
afterResponse: [
(response: Response) => {
console.log(JSON.stringify({
type: 'trueapi_response',
statusCode: response.statusCode,
url: response.requestUrl,
body: response.body,
}))
return response
},
],
},
})
}
function authClient(env: TrueApiEnv) {
return loggedClient(envUrls[env].baseUrl + config.trueApi.authPath)
}
export async function getAuthKey(env: TrueApiEnv): Promise<AuthKeyResponse> {
try {
const { body } = await authClient(env).get<AuthKeyResponse>('key')
return body
} catch (err) {
const info = extractDebugInfo(err)
const status = info?.response.statusCode || 502
throw new AppError(info?.response.body ? String(info.response.body) : 'Failed to get auth key', status, info)
}
}
export async function signIn(env: TrueApiEnv, body: AuthSignInRequest): Promise<AuthSignInResponse> {
try {
const requestBody: Record<string, unknown> = { uuid: body.uuid, data: body.data }
if (body.inn) {
requestBody.inn = body.inn
}
const { body: response } = await authClient(env).post<AuthSignInResponse>('simpleSignIn', {
json: requestBody,
})
setToken(env, response.token)
return response
} catch (err) {
const info = extractDebugInfo(err)
const status = info?.response.statusCode || 502
throw new AppError(info?.response.body ? String(info.response.body) : 'Failed to sign in', status, info)
}
}
export function getCachedToken(env: TrueApiEnv): string | undefined {
return getToken(env)
}
export function setTokenDirect(env: TrueApiEnv, token: string): void {
setToken(env, token)
}
export function clearToken(env: TrueApiEnv): void {
invalidateToken(env)
}
export function isAuthenticated(env: TrueApiEnv): boolean {
return hasToken(env)
}
export function getAuthStatus(env: TrueApiEnv): { authenticated: boolean; tokenExpiresAt: string | null } {
const ttl = getTokenTTL(env)
return {
authenticated: hasToken(env),
tokenExpiresAt: ttl ? new Date(ttl).toISOString() : null,
}
}
-293
View File
@@ -1,293 +0,0 @@
import got from 'got'
import type { Response } from 'got'
import { config, envUrls } from '../config.js'
import type { TrueApiEnv } from '../config.js'
import { getCachedToken, clearToken } from './auth-service.js'
import type {
CisInfoResponseItem,
PublicCheckResponse,
CheckCodesRequest,
CheckCodesResponse,
SingleCodeResult,
ApiDebugInfo,
} from '../types/index.js'
// Статусы КМ, при которых код считается действительным (в обороте)
const VALID_STATUSES = ['INTRODUCED', 'APPLIED', 'EMITTED']
function loggedClient(prefixUrl?: string) {
return got.extend({
...(prefixUrl ? { prefixUrl } : {}),
responseType: 'json',
hooks: {
beforeRequest: [
(options) => {
const headers = { ...options.headers } as Record<string, string>
if (headers.authorization) {
headers.authorization = 'Bearer ***'
}
console.log(JSON.stringify({
type: 'trueapi_request',
method: options.method,
url: String(options.url || ''),
headers,
body: options.json || options.body || null,
}))
},
],
afterResponse: [
(response: Response) => {
console.log(JSON.stringify({
type: 'trueapi_response',
statusCode: response.statusCode,
url: response.requestUrl,
body: response.body,
}))
return response
},
],
},
})
}
function apiClient(env: TrueApiEnv) {
return loggedClient(envUrls[env].baseUrl)
}
export async function checkCodesPublic(env: TrueApiEnv, body: CheckCodesRequest): Promise<CheckCodesResponse> {
const results: SingleCodeResult[] = []
const queue = [...body.codes]
async function worker() {
while (queue.length > 0) {
const code = queue.shift()!
try {
// Полный URL передаём как input (без prefixUrl) + searchParams,
// иначе got добавляет лишний слэш (.../check/?code=) → 404.
const { body: response } = await loggedClient().get<PublicCheckResponse>(
envUrls[env].publicCheckUrl,
{ searchParams: { code }, timeout: { request: 10000 } }
)
const status = response.outerStatus || response.status || 'UNKNOWN'
results.push({
code: response.code || code,
found: response.codeFounded ?? response.codeResolveData?.found ?? false,
valid: VALID_STATUSES.includes(status),
status,
productName: response.productName,
})
} catch {
results.push({
code,
found: false,
valid: false,
status: 'ERROR',
error: 'Public check API error',
})
}
}
}
const workers = Array.from({ length: config.trueApi.publicCheckConcurrency }, () => worker())
await Promise.all(workers)
return buildResponse(results)
}
function getToken(env: TrueApiEnv): string {
const token = getCachedToken(env)
if (!token) throw new AppError('Not authenticated', 401)
return token
}
export async function checkCodesAuth(
env: TrueApiEnv,
body: CheckCodesRequest,
log?: (msg: string, data?: Record<string, unknown>) => void,
): Promise<CheckCodesResponse> {
const token = getToken(env)
const results: SingleCodeResult[] = []
let debugInfo: ApiDebugInfo | undefined
try {
await processBatch(env, body.codes, token, results, 0)
} catch (err) {
if (err instanceof AppError && err.statusCode === 401) {
clearToken(env)
throw err
}
if (err instanceof AppError) {
debugInfo = err.debugInfo
if (log) log('Auth API error (non-401)', { error: err.message, debugInfo })
} else {
debugInfo = extractDebugInfo(err)
if (log) log('Auth API error (non-401)', { error: String(err), debugInfo })
}
for (const code of body.codes) {
if (!results.find(r => r.code === code)) {
results.push({ code, found: false, valid: false, status: 'ERROR', error: 'Auth API error' })
}
}
}
return buildResponse(results, debugInfo)
}
function buildResponse(results: SingleCodeResult[], debugInfo?: ApiDebugInfo): CheckCodesResponse {
return {
results,
total: results.length,
validCount: results.filter(r => r.valid).length,
invalidCount: results.filter(r => !r.valid && !r.error).length,
errorCount: results.filter(r => !!r.error).length,
debugInfo,
}
}
function extractRequestHeaders(options: Record<string, unknown> | undefined): Record<string, string> {
const reqHeaders = options?.headers as Record<string, string> | undefined
const clean: Record<string, string> = {}
if (reqHeaders) {
for (const [k, v] of Object.entries(reqHeaders)) {
clean[k] = k.toLowerCase() === 'authorization' ? 'Bearer ***' : String(v)
}
}
return clean
}
export function extractDebugInfoFromResponse<T>(response: Response<T>): ApiDebugInfo {
const req = response.request as unknown as Record<string, unknown> | undefined
const opts = req?.options as Record<string, unknown> | undefined
return {
request: {
method: String(opts?.method || 'POST'),
url: String(response.requestUrl || response.url || 'unknown'),
headers: extractRequestHeaders(opts),
body: (opts?.json || opts?.body) ?? null,
},
response: {
statusCode: response.statusCode,
headers: (response.headers || {}) as Record<string, string>,
body: response.body ?? null,
},
}
}
export function extractDebugInfo(err: unknown): ApiDebugInfo | undefined {
if (!err || typeof err !== 'object') return undefined
const gotErr = err as Record<string, unknown>
const response = gotErr.response as Record<string, unknown> | undefined
const options = gotErr.options as Record<string, unknown> | undefined
const code = gotErr.code ? String(gotErr.code) : undefined
const message = gotErr.message ? String(gotErr.message) : undefined
const cleanHeaders = extractRequestHeaders(options)
let reqUrl = 'unknown'
if (response?.requestUrl) {
reqUrl = String(response.requestUrl)
} else if (options) {
const u = (options as Record<string, unknown>).url
if (u) reqUrl = String(u)
else if ((options as Record<string, unknown>).href) reqUrl = String((options as Record<string, unknown>).href)
else if ((options as Record<string, unknown>).pathname) reqUrl = String((options as Record<string, unknown>).pathname)
}
const resHeaders = response?.headers as Record<string, string> | undefined
return {
request: {
method: String(options?.method || 'POST'),
url: reqUrl,
headers: cleanHeaders,
body: options?.json || options?.body || null,
},
response: {
statusCode: Number(response?.statusCode || 0),
headers: resHeaders || {},
body: response?.body || null,
errorCode: code,
errorMessage: message,
},
}
}
async function processBatch(
env: TrueApiEnv, codes: string[], token: string, results: SingleCodeResult[], batchIndex: number
): Promise<void> {
if (batchIndex >= codes.length) return
const start = batchIndex
const end = Math.min(start + config.trueApi.batchSize, codes.length)
const batch = codes.slice(start, end)
await retryOnError(env, batch, token, results)
await processBatch(env, codes, token, results, end)
}
async function retryOnError(
env: TrueApiEnv, batch: string[], token: string, results: SingleCodeResult[], attempt = 0
): Promise<void> {
const response = await apiClient(env).post<CisInfoResponseItem[]>(
config.trueApi.cisesInfoPath,
{
json: batch,
headers: { Authorization: `Bearer ${token}` },
timeout: { request: 30000 },
throwHttpErrors: false,
}
)
if (response.statusCode === 401) {
const debugInfo = extractDebugInfoFromResponse(response)
throw new AppError('Token expired', 401, debugInfo)
}
if (response.statusCode === 429 || (response.statusCode >= 500 && attempt < config.trueApi.maxRetries)) {
const delay = Math.pow(2, attempt) * 500
await sleep(delay)
return retryOnError(env, batch, token, results, attempt + 1)
}
if (!response.body || !Array.isArray(response.body)) {
const debugInfo = extractDebugInfoFromResponse(response)
const apiErr = response.body && typeof response.body === 'object'
? (response.body as Record<string, unknown>).error_message || ''
: ''
throw new AppError(`API error: ${apiErr || response.statusCode}`, response.statusCode, debugInfo)
}
const items = response.body as CisInfoResponseItem[]
for (const item of items) {
const ci = item.cisInfo
results.push({
code: ci.requestedCis,
found: !!ci.cis && !item.errorCode,
valid: VALID_STATUSES.includes(ci.status || ''),
status: item.errorCode || ci.status || 'UNKNOWN',
gtin: ci.gtin,
productName: ci.productName,
producerName: ci.producerName,
ownerName: ci.ownerName,
})
}
}
function sleep(ms: number): Promise<void> {
return new Promise(resolve => setTimeout(resolve, ms))
}
export class AppError extends Error {
statusCode: number
debugInfo?: ApiDebugInfo
constructor(message: string, statusCode: number, debugInfo?: ApiDebugInfo) {
super(message)
this.statusCode = statusCode
this.debugInfo = debugInfo
}
}
-32
View File
@@ -1,32 +0,0 @@
import NodeCache from 'node-cache'
import { config } from '../config.js'
import type { TrueApiEnv } from '../config.js'
const cache = new NodeCache({
stdTTL: config.trueApi.tokenTTL / 1000,
checkperiod: 600,
})
function tokenKey(env: TrueApiEnv): string {
return `true_api_token_${env}`
}
export function getToken(env: TrueApiEnv): string | undefined {
return cache.get<string>(tokenKey(env))
}
export function setToken(env: TrueApiEnv, token: string): void {
cache.set(tokenKey(env), token)
}
export function hasToken(env: TrueApiEnv): boolean {
return cache.has(tokenKey(env))
}
export function getTokenTTL(env: TrueApiEnv): number | undefined {
return cache.getTtl(tokenKey(env))
}
export function invalidateToken(env: TrueApiEnv): void {
cache.del(tokenKey(env))
}
-70
View File
@@ -1,70 +0,0 @@
import { parseStringPromise } from 'xml2js'
export interface ParsedUpd {
codes: string[]
fileName: string
documentNumber?: string
documentDate?: string
sellerName?: string
buyerName?: string
}
export async function parseUpdXml(xmlContent: string, fileName: string): Promise<ParsedUpd> {
const parsed = await parseStringPromise(xmlContent, {
ignoreAttrs: false,
mergeAttrs: true,
})
const codes = extractCodes(parsed)
return {
codes,
fileName,
documentNumber: extractField(parsed, ['Документ', 'НомерДок']),
documentDate: extractField(parsed, ['Документ', 'ДатаДок']),
sellerName: extractField(parsed, ['Документ', 'ТаблСчФакт', 'СведПрод', 'НаимОрг']),
buyerName: extractField(parsed, ['Документ', 'ТаблСчФакт', 'СведПокуп', 'НаимОрг']),
}
}
function extractCodes(obj: Record<string, unknown>): string[] {
const codes: string[] = []
const documents = asArray<Record<string, unknown>>(obj['Документ'])
for (const document of documents) {
try {
const table = document['ТаблСчФакт'] as Record<string, unknown> | undefined
if (!table) continue
const items = asArray<Record<string, unknown>>(table['СведТов'])
for (const item of items) {
const extInfo = asArray<Record<string, unknown>>(item['ДопСведТов'])
for (const info of extInfo) {
const kmCodes = asArray<string>(info['НомСредИдентТов'])
codes.push(...kmCodes.filter(Boolean))
}
}
} catch {
console.warn('upd-parser: failed to extract codes from a document')
}
}
return codes
}
function asArray<T>(value: unknown): T[] {
if (value == null) return []
return Array.isArray(value) ? value as T[] : [value as T]
}
function extractField(obj: Record<string, unknown>, keys: string[]): string | undefined {
let current: unknown = obj
for (const key of keys) {
if (current && typeof current === 'object') {
current = (current as Record<string, unknown>)[key]
} else {
return undefined
}
}
return typeof current === 'string' ? current : undefined
}
-93
View File
@@ -1,93 +0,0 @@
export interface AuthKeyResponse {
uuid: string
data: string
}
export interface AuthSignInRequest {
uuid: string
data: string
inn?: string
}
export interface AuthSignInResponse {
token: string
uuidToken?: string
expireDate?: string
}
export interface CisInfoItem {
requestedCis: string
cis?: string
gtin?: string
status?: string
productName?: string
productGroup?: string
producerName?: string
ownerName?: string
ownerBin?: string
producedDate?: string
packageType?: string
error?: string
}
export interface CisInfoResponseItem {
cisInfo: CisInfoItem
errorMessage?: string | null
errorCode?: string | null
}
export interface PublicCheckResponse {
code: string
// Схема ответа mobile.api.crpt.ru/mobile/check (эндпоинт мобильного приложения)
codeFounded?: boolean
checkResult?: boolean
status?: string
outerStatus?: string
productName?: string
codeResolveData?: {
valid?: boolean
found?: boolean
verified?: boolean
}
}
export interface CheckCodesRequest {
codes: string[]
}
export interface ApiDebugInfo {
request: {
method: string
url: string
headers: Record<string, string>
body: unknown
}
response: {
statusCode: number
headers: Record<string, string>
body: unknown
errorCode?: string
errorMessage?: string
}
}
export interface SingleCodeResult {
code: string
found: boolean
valid: boolean
status: string
gtin?: string
productName?: string
producerName?: string
ownerName?: string
error?: string
}
export interface CheckCodesResponse {
results: SingleCodeResult[]
total: number
validCount: number
invalidCount: number
errorCount: number
debugInfo?: ApiDebugInfo
}
-19
View File
@@ -1,19 +0,0 @@
{
"compilerOptions": {
"target": "ES2022",
"module": "ESNext",
"moduleResolution": "bundler",
"outDir": "dist",
"rootDir": "src",
"strict": true,
"esModuleInterop": true,
"skipLibCheck": true,
"forceConsistentCasingInFileNames": true,
"resolveJsonModule": true,
"declaration": true,
"declarationMap": true,
"sourceMap": true
},
"include": ["src/**/*"],
"exclude": ["node_modules", "dist"]
}
-30
View File
@@ -1,30 +0,0 @@
services:
backend:
build:
context: ./backend
dockerfile: Dockerfile
container_name: chestny-znak-backend
ports:
- "3002:3001"
env_file:
- ./backend/.env
volumes:
- ./plans:/app/plans:ro
networks:
- chestny-znak-net
frontend:
build:
context: ./frontend
dockerfile: Dockerfile
container_name: chestny-znak-frontend
ports:
- "3003:80"
depends_on:
- backend
networks:
- chestny-znak-net
networks:
chestny-znak-net:
driver: bridge
-13
View File
@@ -1,13 +0,0 @@
FROM node:20-alpine AS builder
WORKDIR /app
COPY package.json package-lock.json tsconfig.json vite.config.ts index.html ./
COPY public/ ./public/
RUN npm ci
COPY src/ ./src/
RUN npm run build
FROM nginx:alpine AS runner
COPY nginx.conf /etc/nginx/conf.d/default.conf
COPY --from=builder /app/dist /usr/share/nginx/html
EXPOSE 80
CMD ["nginx", "-g", "daemon off;"]
-13
View File
@@ -1,13 +0,0 @@
<!doctype html>
<html lang="ru">
<head>
<meta charset="UTF-8" />
<meta name="viewport" content="width=device-width, initial-scale=1.0" />
<title>Проверка кодов маркировки — Честный знак</title>
</head>
<body>
<div id="root"></div>
<script src="/cadesplugin_api.js"></script>
<script type="module" src="/src/main.tsx"></script>
</body>
</html>
-32
View File
@@ -1,32 +0,0 @@
server {
listen 80;
server_name _;
root /usr/share/nginx/html;
index index.html;
location / {
try_files $uri $uri/ /index.html;
}
location /api/ {
proxy_pass http://backend:3001;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
}
location /auth/ {
proxy_pass http://backend:3001;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
}
location /health {
proxy_pass http://backend:3001;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
}
}
-2923
View File
File diff suppressed because it is too large Load Diff
-29
View File
@@ -1,29 +0,0 @@
{
"name": "chestny-znak-api-frontend",
"private": true,
"version": "1.0.0",
"type": "module",
"scripts": {
"dev": "vite",
"build": "tsc -b && vite build",
"preview": "vite preview",
"lint": "tsc --noEmit",
"typecheck": "tsc --noEmit"
},
"dependencies": {
"crypto-pro": "^2.3.0",
"dompurify": "^3.4.11",
"marked": "^12.0.0",
"react": "^19.0.0",
"react-dom": "^19.0.0"
},
"devDependencies": {
"@types/dompurify": "^3.0.5",
"@types/react": "^19.0.0",
"@types/react-dom": "^19.0.0",
"@vitejs/plugin-react": "^4.3.4",
"eslint": "^9.19.0",
"typescript": "^5.7.3",
"vite": "^6.1.0"
}
}
-895
View File
@@ -1,895 +0,0 @@
; (function () {
//already loaded
if (window.cadesplugin && window.cadesplugin.LOG_LEVEL_DEBUG) {
return;
}
var pluginObject;
var plugin_resolved = 0;
var plugin_reject;
var plugin_resolve;
var isOpera = 0;
var isFireFox = 0;
var isSafari = 0;
var isYandex = 0;
var canPromise = !!window.Promise;
var cadesplugin_loaded_event_recieved = false;
var isFireFoxExtensionLoaded = false;
var cadesplugin = {};
var untrusted_sites_message_shown = false;
if (canPromise) {
cadesplugin = new window.Promise(function (resolve, reject) {
plugin_resolve = resolve;
plugin_reject = reject;
});
}
function check_browser() {
var ua = window.navigator.userAgent,
tem,
M = ua.match(/(opera|yabrowser|chrome|safari|firefox|msie|trident(?=\/))\/?\s*(\d+)/i) || [];
if (/trident/i.test(M[1])) {
tem = /\brv[ :]+(\d+)/g.exec(ua) || [];
return { name: 'IE', version: (tem[1] || '') };
}
if (M[1] === "Chrome") {
tem = ua.match(/\b(OPR|Edg|YaBrowser)\/(\d+)/);
if (tem != null && (tem.length > 2)) {
return { name: tem[1].replace('OPR', 'Opera'), version: tem[2] };
}
}
M = M[2] ? [M[1], M[2]] : [window.navigator.appName, window.navigator.appVersion, '-?'];
if ((tem = ua.match(/version\/(\d+)/i)) != null) {
M.splice(1, 1, tem[1]);
}
return { name: M[0], version: M[1] };
}
var browserSpecs = check_browser();
function cpcsp_console_log(level, msg) {
//IE9 не может писать в консоль если не открыта вкладка developer tools
if (typeof console === 'undefined') {
return;
}
if (level <= cadesplugin.current_log_level) {
if (level === cadesplugin.LOG_LEVEL_DEBUG) {
console.log("DEBUG: %s", msg);
}
if (level === cadesplugin.LOG_LEVEL_INFO) {
console.info("INFO: %s", msg);
}
if (level === cadesplugin.LOG_LEVEL_ERROR) {
console.error("ERROR: %s", msg);
}
}
}
function get_extension_version(callback) {
window.postMessage("cadesplugin_extension_version_request", "*");
window.addEventListener("message", function (event) {
var resp_prefix = "cadesplugin_extension_version_response:";
if (typeof (event.data) !== "string" || event.data.indexOf(resp_prefix) !== 0) {
return;
}
var ext_version = event.data.substring(resp_prefix.length);
callback(ext_version);
}, false);
}
function get_extension_id(callback) {
window.postMessage("cadesplugin_extension_id_request", "*");
window.addEventListener("message", function (event) {
var resp_prefix = "cadesplugin_extension_id_response:";
if (typeof (event.data) !== "string" || event.data.indexOf(resp_prefix) !== 0) {
return;
}
var ext_id = event.data.substring(resp_prefix.length);
callback(ext_id);
}, false);
}
function set_log_level(level) {
if (!((level === cadesplugin.LOG_LEVEL_DEBUG) ||
(level === cadesplugin.LOG_LEVEL_INFO) ||
(level === cadesplugin.LOG_LEVEL_ERROR))) {
cpcsp_console_log(cadesplugin.LOG_LEVEL_ERROR, "cadesplugin_api.js: Incorrect log_level: " + level);
return;
}
cadesplugin.current_log_level = level;
if (cadesplugin.current_log_level === cadesplugin.LOG_LEVEL_DEBUG) {
cpcsp_console_log(cadesplugin.LOG_LEVEL_INFO, "cadesplugin_api.js: log_level = DEBUG");
}
if (cadesplugin.current_log_level === cadesplugin.LOG_LEVEL_INFO) {
cpcsp_console_log(cadesplugin.LOG_LEVEL_INFO, "cadesplugin_api.js: log_level = INFO");
}
if (cadesplugin.current_log_level === cadesplugin.LOG_LEVEL_ERROR) {
cpcsp_console_log(cadesplugin.LOG_LEVEL_INFO, "cadesplugin_api.js: log_level = ERROR");
}
if (isNativeMessageSupported()) {
if (cadesplugin.current_log_level === cadesplugin.LOG_LEVEL_DEBUG) {
window.postMessage("set_log_level=debug", "*");
}
if (cadesplugin.current_log_level === cadesplugin.LOG_LEVEL_INFO) {
window.postMessage("set_log_level=info", "*");
}
if (cadesplugin.current_log_level === cadesplugin.LOG_LEVEL_ERROR) {
window.postMessage("set_log_level=error", "*");
}
}
}
function set_constantValues() {
cadesplugin.CAPICOM_MEMORY_STORE = 0;
cadesplugin.CAPICOM_LOCAL_MACHINE_STORE = 1;
cadesplugin.CAPICOM_CURRENT_USER_STORE = 2;
cadesplugin.CAPICOM_SMART_CARD_USER_STORE = 4;
cadesplugin.CADESCOM_MEMORY_STORE = 0;
cadesplugin.CADESCOM_LOCAL_MACHINE_STORE = 1;
cadesplugin.CADESCOM_CURRENT_USER_STORE = 2;
cadesplugin.CADESCOM_SMART_CARD_USER_STORE = 4;
cadesplugin.CADESCOM_CONTAINER_STORE = 100;
cadesplugin.CAPICOM_ROOT_STORE = "Root";
cadesplugin.CAPICOM_CA_STORE = "CA";
cadesplugin.CAPICOM_MY_STORE = "My";
cadesplugin.CAPICOM_ADDRESSBOOK_STORE = "AddressBook";
cadesplugin.CAPICOM_STORE_OPEN_READ_WRITE = 1;
cadesplugin.CAPICOM_STORE_OPEN_MAXIMUM_ALLOWED = 2;
cadesplugin.CAPICOM_STORE_OPEN_INCLUDE_ARCHIVED = 256;
cadesplugin.CAPICOM_CERTIFICATE_FIND_SUBJECT_NAME = 1;
cadesplugin.CADESCOM_XML_SIGNATURE_TYPE_ENVELOPED = 0;
cadesplugin.CADESCOM_XML_SIGNATURE_TYPE_ENVELOPING = 1;
cadesplugin.CADESCOM_XML_SIGNATURE_TYPE_TEMPLATE = 2;
cadesplugin.CADESCOM_XADES_DEFAULT = 0x00000010;
cadesplugin.CADESCOM_XADES_BES = 0x00000020;
cadesplugin.CADESCOM_XADES_T = 0x00000050;
cadesplugin.CADESCOM_XADES_X_LONG_TYPE_1 = 0x000005d0;
cadesplugin.CADESCOM_XMLDSIG_TYPE = 0x00000000;
cadesplugin.XmlDsigGost3410UrlObsolete = "http://www.w3.org/2001/04/xmldsig-more#gostr34102001-gostr3411";
cadesplugin.XmlDsigGost3411UrlObsolete = "http://www.w3.org/2001/04/xmldsig-more#gostr3411";
cadesplugin.XmlDsigGost3410Url = "urn:ietf:params:xml:ns:cpxmlsec:algorithms:gostr34102001-gostr3411";
cadesplugin.XmlDsigGost3411Url = "urn:ietf:params:xml:ns:cpxmlsec:algorithms:gostr3411";
cadesplugin.XmlDsigGost3411Url2012256 = "urn:ietf:params:xml:ns:cpxmlsec:algorithms:gostr34112012-256";
cadesplugin.XmlDsigGost3410Url2012256 = "urn:ietf:params:xml:ns:cpxmlsec:algorithms:gostr34102012-gostr34112012-256";
cadesplugin.XmlDsigGost3411Url2012512 = "urn:ietf:params:xml:ns:cpxmlsec:algorithms:gostr34112012-512";
cadesplugin.XmlDsigGost3410Url2012512 = "urn:ietf:params:xml:ns:cpxmlsec:algorithms:gostr34102012-gostr34112012-512";
cadesplugin.CADESCOM_CADES_DEFAULT = 0;
cadesplugin.CADESCOM_CADES_BES = 1;
cadesplugin.CADESCOM_CADES_T = 0x5;
cadesplugin.CADESCOM_CADES_X_LONG_TYPE_1 = 0x5d;
cadesplugin.CADESCOM_CADES_A = 0xdd;
cadesplugin.CADESCOM_PKCS7_TYPE = 0xffff;
cadesplugin.CADESCOM_ENCODE_BASE64 = 0;
cadesplugin.CADESCOM_ENCODE_BINARY = 1;
cadesplugin.CADESCOM_ENCODE_ANY = -1;
cadesplugin.CAPICOM_CERTIFICATE_INCLUDE_CHAIN_EXCEPT_ROOT = 0;
cadesplugin.CAPICOM_CERTIFICATE_INCLUDE_WHOLE_CHAIN = 1;
cadesplugin.CAPICOM_CERTIFICATE_INCLUDE_END_ENTITY_ONLY = 2;
cadesplugin.CAPICOM_CERTIFICATE_INCLUDE_NONE = 0x100;
cadesplugin.CAPICOM_CERT_INFO_SUBJECT_SIMPLE_NAME = 0;
cadesplugin.CAPICOM_CERT_INFO_ISSUER_SIMPLE_NAME = 1;
cadesplugin.CAPICOM_CERTIFICATE_FIND_SHA1_HASH = 0;
cadesplugin.CAPICOM_CERTIFICATE_FIND_SUBJECT_NAME = 1;
cadesplugin.CAPICOM_CERTIFICATE_FIND_ISSUER_NAME = 2;
cadesplugin.CAPICOM_CERTIFICATE_FIND_ROOT_NAME = 3;
cadesplugin.CAPICOM_CERTIFICATE_FIND_TEMPLATE_NAME = 4;
cadesplugin.CAPICOM_CERTIFICATE_FIND_EXTENSION = 5;
cadesplugin.CAPICOM_CERTIFICATE_FIND_EXTENDED_PROPERTY = 6;
cadesplugin.CAPICOM_CERTIFICATE_FIND_APPLICATION_POLICY = 7;
cadesplugin.CAPICOM_CERTIFICATE_FIND_CERTIFICATE_POLICY = 8;
cadesplugin.CAPICOM_CERTIFICATE_FIND_TIME_VALID = 9;
cadesplugin.CAPICOM_CERTIFICATE_FIND_TIME_NOT_YET_VALID = 10;
cadesplugin.CAPICOM_CERTIFICATE_FIND_TIME_EXPIRED = 11;
cadesplugin.CAPICOM_CERTIFICATE_FIND_KEY_USAGE = 12;
cadesplugin.CAPICOM_DIGITAL_SIGNATURE_KEY_USAGE = 128;
cadesplugin.CAPICOM_PROPID_ENHKEY_USAGE = 9;
cadesplugin.CAPICOM_OID_OTHER = 0;
cadesplugin.CAPICOM_OID_KEY_USAGE_EXTENSION = 10;
cadesplugin.CAPICOM_EKU_CLIENT_AUTH = 2;
cadesplugin.CAPICOM_EKU_SMARTCARD_LOGON = 5;
cadesplugin.CAPICOM_EKU_OTHER = 0;
cadesplugin.CAPICOM_AUTHENTICATED_ATTRIBUTE_SIGNING_TIME = 0;
cadesplugin.CAPICOM_AUTHENTICATED_ATTRIBUTE_DOCUMENT_NAME = 1;
cadesplugin.CAPICOM_AUTHENTICATED_ATTRIBUTE_DOCUMENT_DESCRIPTION = 2;
cadesplugin.CADESCOM_AUTHENTICATED_ATTRIBUTE_SIGNING_TIME = 0;
cadesplugin.CADESCOM_AUTHENTICATED_ATTRIBUTE_DOCUMENT_NAME = 1;
cadesplugin.CADESCOM_AUTHENTICATED_ATTRIBUTE_DOCUMENT_DESCRIPTION = 2;
cadesplugin.CADESCOM_AUTHENTICATED_ATTRIBUTE_MACHINE_INFO = 0x100;
cadesplugin.CADESCOM_ATTRIBUTE_OTHER = -1;
cadesplugin.CADESCOM_STRING_TO_UCS2LE = 0;
cadesplugin.CADESCOM_BASE64_TO_BINARY = 1;
cadesplugin.CADESCOM_DISPLAY_DATA_NONE = 0;
cadesplugin.CADESCOM_DISPLAY_DATA_CONTENT = 1;
cadesplugin.CADESCOM_DISPLAY_DATA_ATTRIBUTE = 2;
cadesplugin.CADESCOM_ENCRYPTION_ALGORITHM_RC2 = 0;
cadesplugin.CADESCOM_ENCRYPTION_ALGORITHM_RC4 = 1;
cadesplugin.CADESCOM_ENCRYPTION_ALGORITHM_DES = 2;
cadesplugin.CADESCOM_ENCRYPTION_ALGORITHM_3DES = 3;
cadesplugin.CADESCOM_ENCRYPTION_ALGORITHM_AES = 4;
cadesplugin.CADESCOM_ENCRYPTION_ALGORITHM_GOST_28147_89 = 25;
cadesplugin.CADESCOM_ENCRYPTION_ALGORITHM_GOST_MAGMA = 35;
cadesplugin.CADESCOM_ENCRYPTION_ALGORITHM_GOST_MAGMA_OMAC = 36;
cadesplugin.CADESCOM_ENCRYPTION_ALGORITHM_GOST_KUZNYECHIK = 45;
cadesplugin.CADESCOM_ENCRYPTION_ALGORITHM_GOST_KUZNYECHIK_OMAC = 46;
cadesplugin.CADESCOM_HASH_ALGORITHM_SHA1 = 0;
cadesplugin.CADESCOM_HASH_ALGORITHM_MD2 = 1;
cadesplugin.CADESCOM_HASH_ALGORITHM_MD4 = 2;
cadesplugin.CADESCOM_HASH_ALGORITHM_MD5 = 3;
cadesplugin.CADESCOM_HASH_ALGORITHM_SHA_256 = 4;
cadesplugin.CADESCOM_HASH_ALGORITHM_SHA_384 = 5;
cadesplugin.CADESCOM_HASH_ALGORITHM_SHA_512 = 6;
cadesplugin.CADESCOM_HASH_ALGORITHM_CP_GOST_3411 = 100;
cadesplugin.CADESCOM_HASH_ALGORITHM_CP_GOST_3411_2012_256 = 101;
cadesplugin.CADESCOM_HASH_ALGORITHM_CP_GOST_3411_2012_512 = 102;
cadesplugin.CADESCOM_HASH_ALGORITHM_CP_GOST_3411_HMAC = 110;
cadesplugin.CADESCOM_HASH_ALGORITHM_CP_GOST_3411_2012_256_HMAC = 111;
cadesplugin.CADESCOM_HASH_ALGORITHM_CP_GOST_3411_2012_512_HMAC = 112;
cadesplugin.CADESCOM_CERT_INFO_ROLE = 100;
cadesplugin.CADESCOM_ROLE_ROOT = "ROOT";
cadesplugin.CADESCOM_ROLE_CA = "CA";
cadesplugin.CADESCOM_ROLE_LEAF = "LEAF";
cadesplugin.LOG_LEVEL_DEBUG = 4;
cadesplugin.LOG_LEVEL_INFO = 2;
cadesplugin.LOG_LEVEL_ERROR = 1;
cadesplugin.CADESCOM_AllowNone = 0;
cadesplugin.CADESCOM_AllowNoOutstandingRequest = 0x1;
cadesplugin.CADESCOM_AllowUntrustedCertificate = 0x2;
cadesplugin.CADESCOM_AllowUntrustedRoot = 0x4;
cadesplugin.CADESCOM_SkipInstallToStore = 0x10000000;
cadesplugin.CADESCOM_InstallCertChainToContainer = 0x20000000;
cadesplugin.CADESCOM_UseContainerStore = 0x40000000;
cadesplugin.ContextNone = 0;
cadesplugin.ContextUser = 0x1;
cadesplugin.ContextMachine = 0x2;
cadesplugin.ContextAdministratorForceMachine = 0x3;
cadesplugin.ENABLE_CARRIER_TYPE_CSP = 0x01;
cadesplugin.ENABLE_CARRIER_TYPE_FKC_NO_SM = 0x02;
cadesplugin.ENABLE_CARRIER_TYPE_FKC_SM = 0x04;
cadesplugin.ENABLE_ANY_CARRIER_TYPE = 0x07;
cadesplugin.DISABLE_EVERY_CARRIER_OPERATION = 0x00;
cadesplugin.ENABLE_CARRIER_OPEN_ENUM = 0x01;
cadesplugin.ENABLE_CARRIER_CREATE = 0x02;
cadesplugin.ENABLE_ANY_OPERATION = 0x03;
cadesplugin.CADESCOM_PRODUCT_CSP = 0;
cadesplugin.CADESCOM_PRODUCT_OCSP = 1;
cadesplugin.CADESCOM_PRODUCT_TSP = 2;
cadesplugin.MEDIA_TYPE_DEFAULT = 0x00000000;
cadesplugin.MEDIA_TYPE_REGISTRY = 0x00000001;
cadesplugin.MEDIA_TYPE_HDIMAGE = 0x00000002;
cadesplugin.MEDIA_TYPE_CLOUD = 0x00000004;
cadesplugin.MEDIA_TYPE_SCARD = 0x00000008;
cadesplugin.XCN_CRYPT_STRING_BASE64HEADER = 0;
cadesplugin.XCN_CRYPT_STRING_BASE64 = 0x1;
cadesplugin.XCN_CRYPT_STRING_BINARY = 0x2;
cadesplugin.XCN_CRYPT_STRING_BASE64REQUESTHEADER = 0x3;
cadesplugin.XCN_CRYPT_STRING_HEX = 0x4;
cadesplugin.XCN_CRYPT_STRING_HEXASCII = 0x5;
cadesplugin.XCN_CRYPT_STRING_BASE64_ANY = 0x6;
cadesplugin.XCN_CRYPT_STRING_ANY = 0x7;
cadesplugin.XCN_CRYPT_STRING_HEX_ANY = 0x8;
cadesplugin.XCN_CRYPT_STRING_BASE64X509CRLHEADER = 0x9;
cadesplugin.XCN_CRYPT_STRING_HEXADDR = 0xa;
cadesplugin.XCN_CRYPT_STRING_HEXASCIIADDR = 0xb;
cadesplugin.XCN_CRYPT_STRING_HEXRAW = 0xc;
cadesplugin.XCN_CRYPT_STRING_BASE64URI = 0xd;
cadesplugin.XCN_CRYPT_STRING_ENCODEMASK = 0xff;
cadesplugin.XCN_CRYPT_STRING_CHAIN = 0x100;
cadesplugin.XCN_CRYPT_STRING_TEXT = 0x200;
cadesplugin.XCN_CRYPT_STRING_PERCENTESCAPE = 0x8000000;
cadesplugin.XCN_CRYPT_STRING_HASHDATA = 0x10000000;
cadesplugin.XCN_CRYPT_STRING_STRICT = 0x20000000;
cadesplugin.XCN_CRYPT_STRING_NOCRLF = 0x40000000;
cadesplugin.XCN_CRYPT_STRING_NOCR = 0x80000000;
cadesplugin.XCN_CERT_NAME_STR_NONE = 0;
cadesplugin.XCN_AT_NONE = 0;
cadesplugin.XCN_AT_KEYEXCHANGE = 1;
cadesplugin.XCN_AT_SIGNATURE = 2;
cadesplugin.AT_KEYEXCHANGE = 1;
cadesplugin.AT_SIGNATURE = 2;
cadesplugin.CARRIER_FLAG_REMOVABLE = 1;
cadesplugin.CARRIER_FLAG_UNIQUE = 2;
cadesplugin.CARRIER_FLAG_PROTECTED = 4;
cadesplugin.CARRIER_FLAG_FUNCTIONAL_CARRIER = 8;
cadesplugin.CARRIER_FLAG_SECURE_MESSAGING = 16;
cadesplugin.CARRIER_FLAG_ABLE_SET_KEY = 32;
cadesplugin.CARRIER_FLAG_ABLE_VISUALISE_SIGNATURE = 64;
cadesplugin.CARRIER_FLAG_VIRTUAL = 128;
cadesplugin.CRYPT_MODE_CBCSTRICT = 1;
cadesplugin.CRYPT_MODE_CNT = 3;
cadesplugin.CRYPT_MODE_CBCRFC4357 = 31;
cadesplugin.CRYPT_MODE_CTR = 32;
cadesplugin.CRYPT_MODE_MGM = 33;
cadesplugin.CRYPT_MODE_GCM = 34;
cadesplugin.CRYPT_MODE_OMAC_CTR = 35;
cadesplugin.CRYPT_MODE_WRAP = 36;
cadesplugin.CRYPT_MODE_WRAP_PAD = 37;
cadesplugin.PKCS5_PADDING = 1;
cadesplugin.RANDOM_PADDING = 2;
cadesplugin.ZERO_PADDING = 3;
cadesplugin.ISO10126_PADDING = 4;
cadesplugin.ANSI_X923_PADDING = 5;
cadesplugin.TLS_1_0_PADDING = 6;
cadesplugin.ISO_IEC_7816_4_PADDING = 7;
cadesplugin.CAPICOM_STORE_SAVE_AS_SERIALIZED = 0;
cadesplugin.CAPICOM_STORE_SAVE_AS_PKCS7 = 1;
cadesplugin.CADESCOM_IDSCANNER_IMAGE_TYPE_W = 0x00;
cadesplugin.CADESCOM_IDSCANNER_IMAGE_TYPE_IR = 0x01;
cadesplugin.CADESCOM_IDSCANNER_IMAGE_TYPE_UV = 0x02;
cadesplugin.CERT_TRUST_NO_ERROR = 0x00000000;
cadesplugin.CERT_TRUST_IS_NOT_TIME_VALID = 0x00000001;
cadesplugin.CERT_TRUST_IS_REVOKED = 0x00000004;
cadesplugin.CERT_TRUST_IS_NOT_SIGNATURE_VALID = 0x00000008;
cadesplugin.CERT_TRUST_IS_NOT_VALID_FOR_USAGE = 0x00000010;
cadesplugin.CERT_TRUST_IS_UNTRUSTED_ROOT = 0x00000020;
cadesplugin.CERT_TRUST_REVOCATION_STATUS_UNKNOWN = 0x00000040;
cadesplugin.CERT_TRUST_IS_CYCLIC = 0x00000080;
cadesplugin.CERT_TRUST_INVALID_EXTENSION = 0x00000100;
cadesplugin.CERT_TRUST_INVALID_POLICY_CONSTRAINTS = 0x00000200;
cadesplugin.CERT_TRUST_INVALID_BASIC_CONSTRAINTS = 0x00000400;
cadesplugin.CERT_TRUST_INVALID_NAME_CONSTRAINTS = 0x00000800;
cadesplugin.CERT_TRUST_HAS_NOT_SUPPORTED_NAME_CONSTRAINT = 0x00001000;
cadesplugin.CERT_TRUST_HAS_NOT_DEFINED_NAME_CONSTRAINT = 0x00002000;
cadesplugin.CERT_TRUST_HAS_NOT_PERMITTED_NAME_CONSTRAINT = 0x00004000;
cadesplugin.CERT_TRUST_HAS_EXCLUDED_NAME_CONSTRAINT = 0x00008000;
cadesplugin.CERT_TRUST_IS_OFFLINE_REVOCATION = 0x01000000;
cadesplugin.CERT_TRUST_NO_ISSUANCE_CHAIN_POLICY = 0x02000000;
cadesplugin.CERT_TRUST_IS_EXPLICIT_DISTRUST = 0x04000000;
cadesplugin.CERT_TRUST_HAS_NOT_SUPPORTED_CRITICAL_EXT = 0x08000000;
cadesplugin.CERT_TRUST_HAS_WEAK_SIGNATURE = 0x00100000;
cadesplugin.XCN_CERT_NO_KEY_USAGE = 0;
cadesplugin.XCN_CERT_DIGITAL_SIGNATURE_KEY_USAGE = 0x80;
cadesplugin.XCN_CERT_NON_REPUDIATION_KEY_USAGE = 0x40;
cadesplugin.XCN_CERT_KEY_ENCIPHERMENT_KEY_USAGE = 0x20;
cadesplugin.XCN_CERT_DATA_ENCIPHERMENT_KEY_USAGE = 0x10;
cadesplugin.XCN_CERT_KEY_AGREEMENT_KEY_USAGE = 0x8;
cadesplugin.XCN_CERT_KEY_CERT_SIGN_KEY_USAGE = 0x4;
cadesplugin.XCN_CERT_OFFLINE_CRL_SIGN_KEY_USAGE = 0x2;
cadesplugin.XCN_CERT_CRL_SIGN_KEY_USAGE = 0x2;
cadesplugin.XCN_CERT_ENCIPHER_ONLY_KEY_USAGE = 0x1;
cadesplugin.XCN_CERT_DECIPHER_ONLY_KEY_USAGE = 0x8000;
cadesplugin.CADESCOM_XADES_ACCEPT_ANY_ID_ATTR_NAMESPACE = 1;
cadesplugin.CADES_USE_OCSP_AUTHORIZED_POLICY = 0x00020000;
cadesplugin.XCN_NCRYPT_NO_OPERATION = 0;
cadesplugin.XCN_NCRYPT_CIPHER_OPERATION = 0x1;
cadesplugin.XCN_NCRYPT_HASH_OPERATION = 0x2;
cadesplugin.XCN_NCRYPT_ASYMMETRIC_ENCRYPTION_OPERATION = 0x4;
cadesplugin.XCN_NCRYPT_SECRET_AGREEMENT_OPERATION = 0x8;
cadesplugin.XCN_NCRYPT_SIGNATURE_OPERATION = 0x10;
cadesplugin.XCN_NCRYPT_RNG_OPERATION = 0x20;
cadesplugin.XCN_CRYPT_ANY_GROUP_ID = 0;
cadesplugin.XCN_CRYPT_HASH_ALG_OID_GROUP_ID = 1;
cadesplugin.XCN_CRYPT_ENCRYPT_ALG_OID_GROUP_ID = 2;
cadesplugin.XCN_CRYPT_PUBKEY_ALG_OID_GROUP_ID = 3;
cadesplugin.XCN_CRYPT_SIGN_ALG_OID_GROUP_ID = 4;
cadesplugin.XCN_CRYPT_RDN_ATTR_OID_GROUP_ID = 5;
cadesplugin.XCN_CRYPT_EXT_OR_ATTR_OID_GROUP_ID = 6;
cadesplugin.XCN_CRYPT_ENHKEY_USAGE_OID_GROUP_ID = 7;
cadesplugin.XCN_CRYPT_POLICY_OID_GROUP_ID = 8;
cadesplugin.XCN_CRYPT_TEMPLATE_OID_GROUP_ID = 9;
cadesplugin.XCN_CRYPT_OID_INFO_PUBKEY_ANY = 0;
cadesplugin.XCN_CRYPT_OID_INFO_PUBKEY_SIGN_KEY_FLAG = 0x80000000;
cadesplugin.XCN_CRYPT_OID_INFO_PUBKEY_ENCRYPT_KEY_FLAG = 0x40000000;
cadesplugin.CONTROL_KEY_TIME_VALIDITY_DISABLED = 0;
cadesplugin.CONTROL_KEY_TIME_VALIDITY_ENABLED = 1;
cadesplugin.CONTROL_KEY_TIME_VALIDITY_STRICT = 2;
cadesplugin.AlgorithmFlagsNone = 0;
cadesplugin.AlgorithmFlagsWrap = 0x1;
}
function async_spawn(generatorFunc) {
function continuer(verb, arg) {
var result;
try {
result = generator[verb](arg);
} catch (err) {
return window.Promise.reject(err);
}
if (result.done) {
return result.value;
} else {
return window.Promise.resolve(result.value).then(onFulfilled, onRejected);
}
}
var generator = generatorFunc(Array.prototype.slice.call(arguments, 1));
var onFulfilled = continuer.bind(continuer, "next");
var onRejected = continuer.bind(continuer, "throw");
return onFulfilled();
}
function isIE() {
return (browserSpecs.name === 'IE' || browserSpecs.name === 'MSIE');
}
function isIOS() {
return (window.navigator.userAgent.match(/ipod/i) ||
window.navigator.userAgent.match(/ipad/i) ||
window.navigator.userAgent.match(/iphone/i));
}
function isNativeMessageSupported() {
if (isIE()) {
return false;
}
if (browserSpecs.name === 'Edg') {
return true;
}
if (browserSpecs.name === 'YaBrowser') {
isYandex = true;
return true;
}
if (browserSpecs.name === 'Opera') {
isOpera = true;
return (browserSpecs.version >= 33);
}
if (browserSpecs.name === 'Firefox') {
isFireFox = true;
return (browserSpecs.version >= 52);
}
if (browserSpecs.name === 'Chrome') {
return (browserSpecs.version >= 42);
}
if (browserSpecs.name === 'Safari') {
isSafari = true;
return (browserSpecs.version >= 12);
}
}
function untrustedSitesHandle(msg) {
if (window.cadesplugin_untrusted_sites_disabled_callback) {
window.cadesplugin_untrusted_sites_disabled_callback(msg);
} else {
if (!untrusted_sites_message_shown) {
untrusted_sites_message_shown = true;
alert("Данный сайт отсутствует в Списке доверенных узлов. Работа плагина плагина на таких сайтах запрещена. Обратитесь к Администратору.");
}
}
}
function CreateObject(name) {
if (isIOS()) {
return call_ru_cryptopro_npcades_10_native_bridge("CreateObject", [name]);
}
var objWebClassFactory;
if (isIE()) {
if (name.match(/X509Enrollment/i)) {
try {
objWebClassFactory = document.getElementById("webClassFactory");
return objWebClassFactory.CreateObject(name);
}
catch (e) {
var err = cadesplugin.getLastError(e);
if (err.indexOf("0xC2110F00") !== -1) {
var msg = "Данный сайт отсутствует в Списке доверенных узлов. (0xC2110F00)";
untrustedSitesHandle(msg);
throw (msg);
}
try {
var objCertEnrollClassFactory = document.getElementById("certEnrollClassFactory");
return objCertEnrollClassFactory.CreateObject(name);
}
catch (err) {
throw ("Для создания обьектов X509Enrollment следует настроить веб-узел на использование проверки подлинности по протоколу HTTPS");
}
}
}
try {
objWebClassFactory = document.getElementById("webClassFactory");
return objWebClassFactory.CreateObject(name);
} catch (e) {
var err = cadesplugin.getLastError(e);
if (err.indexOf("0xC2110F00") !== -1) {
var msg = "Данный сайт отсутствует в Списке доверенных узлов. (0xC2110F00)";
untrustedSitesHandle(msg);
throw (msg);
}
return new window.ActiveXObject(name);
}
}
return pluginObject.CreateObject(name);
}
function decimalToHexString(number) {
if (number < 0) {
number = 0xFFFFFFFF + number + 1;
}
return number.toString(16).toUpperCase();
}
function GetMessageFromException(e) {
var err = e.message;
if (!err) {
err = e;
} else if (e.number) {
err += " (0x" + decimalToHexString(e.number) + ")";
}
return err;
}
function getLastError(exception) {
if (isNativeMessageSupported() || isIE() || isIOS()) {
return GetMessageFromException(exception);
}
try {
return pluginObject.getLastError();
} catch (e) {
return GetMessageFromException(exception);
}
}
function ReleasePluginObjects() {
return cpcsp_chrome_nmcades.ReleasePluginObjects();
}
function CreateObjectAsync(name) {
return pluginObject.CreateObjectAsync(name);
}
var ru_cryptopro_npcades_10_native_bridge = {
callbacksCount: 1,
callbacks: {},
resultForCallback: function resultForCallback(callbackId, resultArray) {
var callback = ru_cryptopro_npcades_10_native_bridge.callbacks[callbackId];
if (!callback) {
return;
}
callback.apply(null, resultArray);
},
call: function call(functionName, args, callback) {
var hasCallback = callback && typeof callback === "function";
var callbackId = hasCallback ? ru_cryptopro_npcades_10_native_bridge.callbacksCount++ : 0;
if (hasCallback) {
ru_cryptopro_npcades_10_native_bridge.callbacks[callbackId] = callback;
}
var iframe = document.createElement("IFRAME");
var arrObjs = new Array("_CPNP_handle");
try {
iframe.setAttribute("src", "cpnp-js-call:" + functionName + ":" + callbackId + ":" + encodeURIComponent(window.JSON.stringify(args, arrObjs)));
} catch (e) {
window.alert(e);
}
document.documentElement.appendChild(iframe);
iframe.parentNode.removeChild(iframe);
iframe = null;
}
};
function call_ru_cryptopro_npcades_10_native_bridge(functionName, array) {
var tmpobj;
var ex;
ru_cryptopro_npcades_10_native_bridge.call(functionName, array, function (e, response) {
ex = e;
var tmpobj = "";
try {
tmpobj = window.JSON.parse(response);
}
catch (err) {
tmpobj = response;
}
if (typeof tmpobj === "string") {
tmpobj = tmpobj.replace(/\\\n/gm, "\n");
tmpobj = tmpobj.replace(/\\\r/gm, "\r");
}
});
if (ex) {
throw ex;
}
return tmpobj;
}
function show_firefox_missing_extension_dialog() {
if (!window.cadesplugin_skip_extension_install) {
var ovr = document.createElement('div');
ovr.id = "cadesplugin_ovr";
ovr.style = "visibility: hidden; position: fixed; left: 0; top: 0; width:100%; height:100%; background-color: rgba(0,0,0,0.7)";
ovr.innerHTML = "<div id='cadesplugin_ovr_item' style='position:relative; max-width:400px; margin:100px auto; background-color:#fff; border:2px solid #000; padding:10px; text-align:center; opacity: 1; z-index: 1500'>" +
"<button id='cadesplugin_close_install' style='float: right; font-size: 10px; background: transparent; border: 1; margin: -5px'>X</button>" +
"<p>Для работы КриптоПро ЭЦП Browser plugin на данном сайте необходимо расширение для браузера. Убедитесь, что оно у Вас включено или установите его." +
"<p><a href='https://www.cryptopro.ru/sites/default/files/products/cades/extensions/firefox_cryptopro_extension_latest.xpi'>Скачать расширение</a></p>" +
"</div>";
document.getElementsByTagName("Body")[0].appendChild(ovr);
document.getElementById("cadesplugin_close_install").addEventListener('click', function () {
plugin_loaded_error("Плагин недоступен");
document.getElementById("cadesplugin_ovr").style.visibility = 'hidden';
});
ovr.addEventListener('click', function () {
plugin_loaded_error("Плагин недоступен");
document.getElementById("cadesplugin_ovr").style.visibility = 'hidden';
});
ovr.style.visibility = "visible";
}
}
function firefox_or_safari_nmcades_onload() {
if (window.cadesplugin_extension_loaded_callback) {
window.cadesplugin_extension_loaded_callback();
}
isFireFoxExtensionLoaded = true;
cpcsp_chrome_nmcades.check_chrome_plugin(plugin_loaded, plugin_loaded_error);
}
function load_js_script(url, successFunc, errorFunc) {
var script = document.createElement("script");
script.setAttribute("type", "text/javascript");
script.setAttribute("src", url);
script.onerror = errorFunc;
script.onload = successFunc;
document.getElementsByTagName("head")[0].appendChild(script);
}
function nmcades_api_onload() {
if (!isIE() && !isFireFox && !isSafari) {
if (window.cadesplugin_extension_loaded_callback) {
window.cadesplugin_extension_loaded_callback();
}
}
window.postMessage("cadesplugin_echo_request", "*");
window.addEventListener("message", function (event) {
if (typeof (event.data) !== "string" || !event.data.match("cadesplugin_loaded")) {
return;
}
if (cadesplugin_loaded_event_recieved) {
return;
}
if (isFireFox || isSafari) {
var url = event.data.substring(event.data.indexOf("url:") + 4);
if (!url.match("^(moz|safari)-extension://[a-zA-Z0-9/_-]+/nmcades_plugin_api.js$")) {
cpcsp_console_log(cadesplugin.LOG_LEVEL_ERROR, "Bad url \"" + url + "\" for load CryptoPro Extension for CAdES Browser plug-in");
plugin_loaded_error();
return;
}
load_js_script(url, firefox_or_safari_nmcades_onload, plugin_loaded_error);
} else {
cpcsp_chrome_nmcades.check_chrome_plugin(plugin_loaded, plugin_loaded_error);
}
cadesplugin_loaded_event_recieved = true;
}, false);
}
function load_extension() {
if (isFireFox || isSafari) {
nmcades_api_onload();
return;
}
var operaUrl = "chrome-extension://epebfcehmdedogndhlcacafjaacknbcm/nmcades_plugin_api.js";
var manifestv2Url = "chrome-extension://iifchhfnnmpdbibifmljnfjhpififfog/nmcades_plugin_api.js";
var manifestv3Url = "chrome-extension://pfhgbfnnjiafkhfdkmpiflachepdcjod/nmcades_plugin_api.js";
if (isYandex) {
load_js_script(operaUrl, nmcades_api_onload, function () {
load_js_script(manifestv2Url, nmcades_api_onload, function () {
load_js_script(manifestv3Url, nmcades_api_onload, plugin_loaded_error);
});
});
return;
}
if (isOpera) {
load_js_script(manifestv2Url, nmcades_api_onload, function () {
load_js_script(operaUrl, nmcades_api_onload, function () {
load_js_script(manifestv3Url, nmcades_api_onload, plugin_loaded_error);
});
});
return;
}
load_js_script(manifestv2Url, nmcades_api_onload, function () {
load_js_script(manifestv3Url, nmcades_api_onload, plugin_loaded_error);
});
}
function load_npapi_plugin() {
var elem = document.createElement('object');
elem.setAttribute("id", "cadesplugin_object");
elem.setAttribute("type", "application/x-cades");
elem.setAttribute("style", "visibility: hidden");
document.getElementsByTagName("body")[0].appendChild(elem);
pluginObject = document.getElementById("cadesplugin_object");
if (isIE()) {
var elem1 = document.createElement('object');
elem1.setAttribute("id", "certEnrollClassFactory");
elem1.setAttribute("classid", "clsid:884e2049-217d-11da-b2a4-000e7bbb2b09");
elem1.setAttribute("style", "visibility: hidden");
document.getElementsByTagName("body")[0].appendChild(elem1);
var elem2 = document.createElement('object');
elem2.setAttribute("id", "webClassFactory");
elem2.setAttribute("classid", "clsid:B04C8637-10BD-484E-B0DA-B8A039F60024");
elem2.setAttribute("style", "visibility: hidden");
document.getElementsByTagName("body")[0].appendChild(elem2);
}
}
function plugin_loaded() {
plugin_resolved = 1;
if (window.cadesplugin_plugin_loaded_callback)
window.cadesplugin_plugin_loaded_callback();
if (canPromise) {
plugin_resolve();
} else {
window.postMessage("cadesplugin_loaded", "*");
}
}
function plugin_loaded_error(msg) {
if (typeof (msg) === 'undefined' || typeof (msg) === 'object') {
msg = "Плагин недоступен";
}
plugin_resolved = 1;
if (canPromise) {
plugin_reject(msg);
} else {
window.postMessage("cadesplugin_load_error", "*");
}
}
function check_load_timeout() {
if (plugin_resolved === 1) {
return;
}
if (isFireFox && !isFireFoxExtensionLoaded) {
show_firefox_missing_extension_dialog();
}
plugin_resolved = 1;
if (window.cadesplugin_timeout_failed_callback)
window.cadesplugin_timeout_failed_callback();
if (canPromise) {
plugin_reject("Истекло время ожидания загрузки плагина");
} else {
window.postMessage("cadesplugin_load_error", "*");
}
}
function check_npapi_plugin() {
try {
CreateObject("CAdESCOM.About");
plugin_loaded();
} catch (err) {
document.getElementById("cadesplugin_object").style.display = 'none';
var mimetype = window.navigator.mimeTypes["application/x-cades"];
if (mimetype) {
var plugin = mimetype.enabledPlugin;
if (plugin) {
plugin_loaded_error("Плагин загружен, но не создаются обьекты");
} else {
plugin_loaded_error("Ошибка при загрузке плагина");
}
} else {
plugin_loaded_error("Плагин недоступен");
}
}
}
function check_plugin_working() {
var div = document.createElement("div");
div.innerHTML = "<!--[if lt IE 9]><i></i><![endif]-->";
var isIeLessThan9 = (div.getElementsByTagName("i").length === 1);
if (isIeLessThan9) {
plugin_loaded_error("Internet Explorer версии 8 и ниже не поддерживается");
return;
}
if (isNativeMessageSupported()) {
load_extension();
} else if (!canPromise) {
window.addEventListener("message", function (event) {
if (event.data !== "cadesplugin_echo_request") {
return;
}
load_npapi_plugin();
check_npapi_plugin();
}, false);
} else {
if (document.readyState === "complete") {
load_npapi_plugin();
check_npapi_plugin();
} else {
window.addEventListener("load", function (event) {
load_npapi_plugin();
check_npapi_plugin();
}, false);
}
}
}
function set_pluginObject(obj) {
pluginObject = obj;
}
function is_capilite_enabled() {
return ((typeof (cadesplugin.EnableInternalCSP) !== 'undefined') && cadesplugin.EnableInternalCSP);
}
function set_load_timeout() {
if (window.cadesplugin_load_timeout) {
window.setTimeout(check_load_timeout, window.cadesplugin_load_timeout);
} else {
window.setTimeout(check_load_timeout, 20000);
}
}
var onVisibilityChange = function (event) {
if (document.hidden === false) {
document.removeEventListener("visibilitychange", onVisibilityChange);
set_load_timeout();
check_plugin_working();
}
};
cadesplugin.JSModuleVersion = "2.4.5";
cadesplugin.async_spawn = async_spawn;
cadesplugin.set = set_pluginObject;
cadesplugin.set_log_level = set_log_level;
cadesplugin.get_extension_version = get_extension_version;
cadesplugin.get_extension_id = get_extension_id;
cadesplugin.getLastError = getLastError;
cadesplugin.is_capilite_enabled = is_capilite_enabled;
if (isNativeMessageSupported()) {
cadesplugin.CreateObjectAsync = CreateObjectAsync;
cadesplugin.ReleasePluginObjects = ReleasePluginObjects;
}
if (!isNativeMessageSupported()) {
cadesplugin.CreateObject = CreateObject;
}
set_constantValues();
cadesplugin.current_log_level = cadesplugin.LOG_LEVEL_ERROR;
window.cadesplugin = cadesplugin;
if (isSafari && document.hidden) {
document.addEventListener("visibilitychange", onVisibilityChange);
return;
}
set_load_timeout();
check_plugin_working();
}());
-143
View File
@@ -1,143 +0,0 @@
import { useState, useEffect } from 'react'
import { AuthPage } from './pages/AuthPage'
import { CheckCodesPage } from './pages/CheckCodesPage'
import { UploadUpdPage } from './pages/UploadUpdPage'
import { PlansPage } from './pages/PlansPage'
import { setOnUnauthorized, logout as apiLogout, getEnv, setEnv, getAuthStatus } from './services/api'
import type { ApiEnv } from './types'
type Page = 'auth' | 'check' | 'upload' | 'plans'
export default function App() {
const [page, setPage] = useState<Page>('auth')
const [authenticated, setAuthenticated] = useState(false)
const [env, setEnvState] = useState<ApiEnv>('sandbox')
useEffect(() => {
setOnUnauthorized((failedEnv: ApiEnv) => {
if (failedEnv === getEnv()) {
setAuthenticated(false)
}
apiLogout(failedEnv).catch(() => {})
})
}, [])
async function handleEnvChange(newEnv: ApiEnv) {
if (newEnv === 'prod' && env === 'sandbox') {
const ok = window.confirm(
'Вы переключаетесь на промышленный контур.\n' +
'Все запросы будут отправляться к реальной системе «Честный знак».\n\n' +
'Продолжить?'
)
if (!ok) return
}
setEnv(newEnv)
setEnvState(newEnv)
setAuthenticated(false)
setPage('auth')
apiLogout(newEnv).catch(() => {})
const status = await getAuthStatus(newEnv).catch(() => ({ authenticated: false }))
if (status.authenticated) setAuthenticated(true)
}
function handleAuth() {
setAuthenticated(true)
setPage('check')
}
function handleLogout() {
setAuthenticated(false)
apiLogout(getEnv()).catch(() => {})
setPage('auth')
}
return (
<div style={{ minHeight: '100vh', background: '#f5f5f5' }}>
<header style={{
background: '#1a237e',
color: 'white',
padding: '12px 24px',
display: 'flex',
alignItems: 'center',
gap: 24,
}}>
<h1 style={{ fontSize: 18, margin: 0 }}>Честный знак — Проверка КМ</h1>
<nav style={{ display: 'flex', gap: 12 }}>
<button onClick={() => setPage('auth')}
style={navBtnStyle(page === 'auth')}>
Авторизация
</button>
<button onClick={() => setPage('check')}
style={navBtnStyle(page === 'check')}>
Проверка кода
</button>
<button onClick={() => setPage('upload')}
style={navBtnStyle(page === 'upload')}
disabled={!authenticated}>
Загрузка УПД
</button>
<button onClick={() => setPage('plans')}
style={navBtnStyle(page === 'plans')}>
Планы
</button>
</nav>
<div style={{ marginLeft: 'auto', fontSize: 13, display: 'flex', alignItems: 'center', gap: 12 }}>
<label>
<select
value={env}
onChange={e => handleEnvChange(e.target.value as ApiEnv)}
style={{
background: 'rgba(255,255,255,0.15)',
color: 'white',
border: '1px solid rgba(255,255,255,0.3)',
borderRadius: 4,
padding: '3px 8px',
cursor: 'pointer',
fontSize: 12,
}}
>
<option value="sandbox" style={{ color: '#000' }}>🧪 Sandbox</option>
<option value="prod" style={{ color: '#000' }}>🏭 Промышленный</option>
</select>
</label>
{authenticated ? '✅ Авторизован' : '❌ Не авторизован'}
{authenticated && (
<button onClick={handleLogout}
style={{
background: 'rgba(255,255,255,0.15)',
color: 'white',
border: '1px solid rgba(255,255,255,0.3)',
borderRadius: 4,
padding: '3px 10px',
cursor: 'pointer',
fontSize: 12,
}}>
Выйти
</button>
)}
</div>
</header>
<main style={{ padding: 24, maxWidth: 960, margin: '0 auto' }}>
{page === 'auth' && <AuthPage key={env} onAuth={handleAuth} />}
{page === 'check' && <CheckCodesPage key={env} />}
{page === 'upload' && <UploadUpdPage key={env} />}
{page === 'plans' && <PlansPage key={env} />}
</main>
</div>
)
}
function navBtnStyle(active: boolean): React.CSSProperties {
return {
background: active ? 'rgba(255,255,255,0.2)' : 'transparent',
color: 'white',
border: active ? '1px solid rgba(255,255,255,0.4)' : '1px solid transparent',
borderRadius: 4,
padding: '6px 14px',
cursor: 'pointer',
fontSize: 14,
}
}
-107
View File
@@ -1,107 +0,0 @@
import type { CodeResult } from '../types'
interface Props {
results: CodeResult[]
}
export function ResultsTable({ results }: Props) {
if (results.length === 0) return null
return (
<div style={{ overflowX: 'auto' }}>
<table style={{
width: '100%',
borderCollapse: 'collapse',
fontSize: 13,
}}>
<thead>
<tr style={{ background: '#1a237e', color: 'white' }}>
<th style={thStyle}>Код маркировки</th>
<th style={thStyle}>GTIN</th>
<th style={thStyle}>Наименование</th>
<th style={thStyle}>Статус</th>
<th style={thStyle}>Производитель</th>
<th style={thStyle}>Владелец</th>
</tr>
</thead>
<tbody>
{results.map((r, i) => (
<tr key={i} style={{
background: i % 2 === 0 ? '#fff' : '#f5f5f5',
borderBottom: '1px solid #e0e0e0',
}}>
<td style={tdStyle}>
<span style={{ fontSize: 11, wordBreak: 'break-all' }}>{r.code}</span>
</td>
<td style={tdStyle}>{r.gtin || '—'}</td>
<td style={tdStyle}>{r.productName || '—'}</td>
<td style={tdStyle}>
<StatusBadge status={r.status} valid={r.valid} error={r.error} />
</td>
<td style={tdStyle}>{r.producerName || '—'}</td>
<td style={tdStyle}>{r.ownerName || '—'}</td>
</tr>
))}
</tbody>
</table>
</div>
)
}
function StatusBadge({ status, valid, error }: { status: string; valid: boolean; error?: string }) {
if (error) {
return <span style={{ ...badgeBase, background: '#ffebee', color: '#c62828' }}>⚠️ {error}</span>
}
const colorMap: Record<string, string> = {
INTRODUCED: '#e8f5e9',
EMITTED: '#fff8e1',
APPLIED: '#fff8e1',
RETIRED: '#ffebee',
WRITTEN_OFF: '#ffebee',
DISAGGREGATION: '#fff3e0',
CANCELLED: '#ffebee',
}
const labelMap: Record<string, string> = {
INTRODUCED: '✅ В обороте',
EMITTED: '🟡 Эмитирован',
APPLIED: '🟡 Нанесён',
RETIRED: '❌ Выбыл',
WRITTEN_OFF: '❌ Списан',
DISAGGREGATION: '🟠 Расформирован',
CANCELLED: '❌ Аннулирован',
}
return (
<span style={{
...badgeBase,
background: colorMap[status] || '#f5f5f5',
color: valid ? '#2e7d32' : '#c62828',
}}>
{labelMap[status] || status}
</span>
)
}
const badgeBase: React.CSSProperties = {
display: 'inline-block',
padding: '2px 8px',
borderRadius: 4,
fontSize: 12,
fontWeight: 500,
whiteSpace: 'nowrap',
}
const thStyle: React.CSSProperties = {
padding: '8px 12px',
textAlign: 'left',
fontWeight: 600,
fontSize: 12,
textTransform: 'uppercase',
}
const tdStyle: React.CSSProperties = {
padding: '8px 12px',
verticalAlign: 'top',
}
-9
View File
@@ -1,9 +0,0 @@
import { StrictMode } from 'react'
import { createRoot } from 'react-dom/client'
import App from './App'
createRoot(document.getElementById('root')!).render(
<StrictMode>
<App />
</StrictMode>,
)
-278
View File
@@ -1,278 +0,0 @@
import { useState, useEffect } from 'react'
import { getAuthStatus, getAuthKey, signIn, setTokenManually } from '../services/api'
import type { RequestError } from '../services/api'
import { isCadesPluginAvailable, listCertificates, signWithCadesPlugin } from '../services/cadesplugin'
import type { CertInfo } from '../services/cadesplugin'
interface Props {
onAuth: () => void
}
export function AuthPage({ onAuth }: Props) {
const [status, setStatus] = useState<{ authenticated: boolean; tokenExpiresAt: string | null } | null>(null)
const [hasPlugin, setHasPlugin] = useState<boolean | null>(null)
const [certs, setCerts] = useState<CertInfo[]>([])
const [selectedThumbprint, setSelectedThumbprint] = useState('')
const [inn, setInn] = useState('')
const [loading, setLoading] = useState(false)
const [error, setError] = useState('')
const [errorDebug, setErrorDebug] = useState<string | null>(null)
const [debugExpanded, setDebugExpanded] = useState(false)
const [manualToken, setManualToken] = useState('')
const [manualLoading, setManualLoading] = useState(false)
useEffect(() => {
getAuthStatus().then(setStatus).catch(() => {})
checkPlugin()
}, [])
async function checkPlugin() {
const available = await isCadesPluginAvailable()
setHasPlugin(available)
if (available) {
try {
const certList = await listCertificates()
setCerts(certList)
} catch {}
}
}
async function handleSetToken() {
setManualLoading(true)
setError('')
setErrorDebug(null)
setDebugExpanded(false)
try {
await setTokenManually(manualToken)
const s = await getAuthStatus()
setStatus(s)
if (s.authenticated) onAuth()
} catch (err) {
const re = err as RequestError
setError(re.message)
if (re.debugInfo) {
setErrorDebug(JSON.stringify(re.debugInfo, null, 2))
}
} finally {
setManualLoading(false)
}
}
async function handleSignIn() {
setLoading(true)
setError('')
setErrorDebug(null)
setDebugExpanded(false)
try {
const { uuid, data } = await getAuthKey()
const signature = await signWithCadesPlugin(data, selectedThumbprint || undefined)
await signIn(uuid, signature, inn || undefined)
const s = await getAuthStatus()
setStatus(s)
if (s.authenticated) onAuth()
} catch (err) {
const re = err as RequestError
setError(re.message)
if (re.debugInfo) {
setErrorDebug(JSON.stringify(re.debugInfo, null, 2))
}
} finally {
setLoading(false)
}
}
return (
<div>
<h2>Авторизация в True API</h2>
{hasPlugin === false && (
<div style={{
padding: 12,
background: '#fff3e0',
borderRadius: 6,
marginBottom: 16,
fontSize: 14,
}}>
⚠️ КриптоПро Browser Plugin не обнаружен.
<br />
<a href="https://cryptopro.ru/products/cades/plugin" target="_blank" rel="noopener noreferrer">
Установите расширение для браузера
</a>
</div>
)}
{status?.authenticated && (
<div style={{
padding: 12,
background: '#e8f5e9',
borderRadius: 6,
marginBottom: 16,
}}>
<strong>✅ Авторизован</strong>
<div style={{ fontSize: 13, marginTop: 4 }}>
Токен истекает: {new Date(status.tokenExpiresAt!).toLocaleString()}
</div>
</div>
)}
<div style={{ display: 'flex', flexDirection: 'column', gap: 12, maxWidth: 500 }}>
<div>
<label style={{ fontSize: 13, color: '#666', display: 'block', marginBottom: 4 }}>
ИНН организации:
</label>
<input
type="text"
value={inn}
onChange={e => setInn(e.target.value)}
placeholder="Введите ИНН для однозначной авторизации"
style={inputStyle}
/>
</div>
{hasPlugin && certs.length > 0 && (
<div>
<label style={{ fontSize: 13, color: '#666', display: 'block', marginBottom: 4 }}>
Сертификат:
</label>
<select
value={selectedThumbprint}
onChange={e => setSelectedThumbprint(e.target.value)}
style={selectStyle}
>
<option value="">— первый доступный —</option>
{certs.map(c => (
<option key={c.thumbprint} value={c.thumbprint} disabled={!c.valid}>
{c.name} ({c.valid ? `до ${new Date(c.validTo).toLocaleDateString()}` : 'просрочен'})
</option>
))}
</select>
</div>
)}
{certs.length === 0 && hasPlugin && (
<div style={{ color: '#e65100', fontSize: 13 }}>
Нет доступных сертификатов. Установите УКЭП в систему.
</div>
)}
<button
onClick={handleSignIn}
disabled={loading || !hasPlugin || (hasPlugin && certs.length === 0)}
style={btnStyle}
>
{loading ? 'Подписание...' : 'Подписать и войти'}
</button>
<div style={{
borderTop: '1px solid #e0e0e0',
margin: '12px 0',
paddingTop: 16,
}}>
<label style={{ fontSize: 13, color: '#666', display: 'block', marginBottom: 4 }}>
Или введите готовый токен:
</label>
<textarea
value={manualToken}
onChange={e => setManualToken(e.target.value)}
placeholder="Вставьте токен доступа к True API"
rows={3}
style={{
...inputStyle,
fontFamily: 'monospace',
fontSize: 12,
resize: 'vertical',
}}
/>
<button
onClick={handleSetToken}
disabled={manualLoading || !manualToken.trim()}
style={{
...btnStyle,
background: '#1565c0',
marginTop: 8,
}}
>
{manualLoading ? 'Сохранение...' : 'Сохранить токен'}
</button>
</div>
{error && (
<div style={{ color: '#c62828', fontSize: 14, marginTop: 8 }}>Ошибка: {error}</div>
)}
{errorDebug && (
<div style={{ marginTop: 12 }}>
<button
onClick={() => setDebugExpanded(!debugExpanded)}
style={{
background: 'transparent',
border: '1px solid #b0bec5',
borderRadius: 4,
padding: '6px 12px',
cursor: 'pointer',
fontSize: 13,
color: '#37474f',
}}
>
{debugExpanded ? '▼ Скрыть лог запроса к API маркировки' : '▶ Показать лог запроса к API маркировки'}
</button>
{debugExpanded && (
<pre style={{
marginTop: 8,
padding: 12,
background: '#263238',
color: '#e0e0e0',
borderRadius: 6,
fontSize: 12,
lineHeight: 1.5,
overflowX: 'auto',
whiteSpace: 'pre-wrap',
wordBreak: 'break-all',
}}>
{errorDebug}
</pre>
)}
</div>
)}
</div>
<div style={{ marginTop: 24, fontSize: 13, color: '#666' }}>
<h4>Процесс авторизации:</h4>
<ol>
<li>Выберите сертификат УКЭП из списка (или будет использован первый доступный)</li>
<li>Нажмите «Подписать и войти»</li>
<li>КриптоПро подпишет данные и отправит их на сервер</li>
<li>Сервер кеширует токен доступа к True API (действует 10 часов)</li>
</ol>
</div>
</div>
)
}
const btnStyle: React.CSSProperties = {
background: '#1a237e',
color: 'white',
border: 'none',
borderRadius: 6,
padding: '10px 20px',
cursor: 'pointer',
fontSize: 14,
}
const selectStyle: React.CSSProperties = {
padding: 8,
border: '1px solid #ccc',
borderRadius: 4,
fontSize: 13,
width: '100%',
boxSizing: 'border-box',
}
const inputStyle: React.CSSProperties = {
padding: 8,
border: '1px solid #ccc',
borderRadius: 4,
fontSize: 13,
width: '100%',
boxSizing: 'border-box',
}
-142
View File
@@ -1,142 +0,0 @@
import { useState } from 'react'
import { checkCodesPublic, checkCodesAuth } from '../services/api'
import type { RequestError } from '../services/api'
import { ResultsTable } from '../components/ResultsTable'
import type { CodeResult, CheckCodesResponse } from '../types'
export function CheckCodesPage() {
const [codesInput, setCodesInput] = useState('')
const [results, setResults] = useState<CodeResult[] | null>(null)
const [loading, setLoading] = useState(false)
const [error, setError] = useState('')
const [errorDebug, setErrorDebug] = useState<string | null>(null)
const [debugExpanded, setDebugExpanded] = useState(false)
async function handleCheck(mode: 'public' | 'auth') {
const codes = codesInput
.split('\n')
.map(c => c.trim())
.filter(Boolean)
if (codes.length === 0) {
setError('Введите хотя бы один код маркировки')
return
}
setLoading(true)
setError('')
setErrorDebug(null)
setDebugExpanded(false)
try {
const fn = mode === 'public' ? checkCodesPublic : checkCodesAuth
const response: CheckCodesResponse = await fn(codes)
setResults(response.results)
if (response.debugInfo) {
setErrorDebug(JSON.stringify(response.debugInfo, null, 2))
}
} catch (err) {
const re = err as RequestError
setError(re.message)
if (re.debugInfo) {
setErrorDebug(JSON.stringify(re.debugInfo, null, 2))
}
} finally {
setLoading(false)
}
}
return (
<div>
<h2>Проверка кодов маркировки (КМ)</h2>
<textarea
placeholder="Введите коды маркировки (каждый с новой строки)"
value={codesInput}
onChange={e => setCodesInput(e.target.value)}
rows={6}
style={{
padding: 8,
border: '1px solid #ccc',
borderRadius: 4,
fontSize: 13,
fontFamily: 'monospace',
width: '100%',
boxSizing: 'border-box',
marginBottom: 12,
}}
/>
<div style={{ display: 'flex', gap: 12, marginBottom: 16 }}>
<button onClick={() => handleCheck('public')} disabled={loading}
style={btnStyle}>
{loading ? 'Проверка...' : '🔓 Проверить без авторизации'}
</button>
<button onClick={() => handleCheck('auth')} disabled={loading}
style={{ ...btnStyle, background: '#2e7d32' }}>
{loading ? 'Проверка...' : '🔐 Проверить с авторизацией'}
</button>
</div>
{error && (
<div style={{ color: '#c62828', marginBottom: 12 }}>Ошибка: {error}</div>
)}
{errorDebug && (
<div style={{ marginBottom: 16 }}>
<button
onClick={() => setDebugExpanded(!debugExpanded)}
style={{
background: 'transparent',
border: '1px solid #b0bec5',
borderRadius: 4,
padding: '6px 12px',
cursor: 'pointer',
fontSize: 13,
color: '#37474f',
}}
>
{debugExpanded ? '▼ Скрыть лог запроса к API маркировки' : '▶ Показать лог запроса к API маркировки'}
</button>
{debugExpanded && (
<pre style={{
marginTop: 8,
padding: 12,
background: '#263238',
color: '#e0e0e0',
borderRadius: 6,
fontSize: 12,
lineHeight: 1.5,
overflowX: 'auto',
whiteSpace: 'pre-wrap',
wordBreak: 'break-all',
}}>
{errorDebug}
</pre>
)}
</div>
)}
{results && (
<div>
<div style={{ marginBottom: 12, fontSize: 14 }}>
Всего: {results.length} |
✅ Актуальных: {results.filter(r => r.valid).length} |
❌ Неактуальных: {results.filter(r => !r.valid && !r.error).length} |
⚠️ Ошибок: {results.filter(r => !!r.error).length}
</div>
<ResultsTable results={results} />
</div>
)}
</div>
)
}
const btnStyle: React.CSSProperties = {
background: '#1565c0',
color: 'white',
border: 'none',
borderRadius: 6,
padding: '10px 20px',
cursor: 'pointer',
fontSize: 14,
}
-116
View File
@@ -1,116 +0,0 @@
import { useState, useEffect, useCallback, useMemo, useRef } from 'react'
import { marked } from 'marked'
import DOMPurify from 'dompurify'
import { getPlansList, getPlanContent } from '../services/api'
export function PlansPage() {
const [plans, setPlans] = useState<{ name: string; path: string; size: number }[]>([])
const [selected, setSelected] = useState<string | null>(null)
const [content, setContent] = useState('')
const [listLoading, setListLoading] = useState(true)
const [contentLoading, setContentLoading] = useState(false)
const [listError, setListError] = useState('')
const [contentError, setContentError] = useState('')
const abortRef = useRef<AbortController | null>(null)
useEffect(() => {
setListLoading(true)
getPlansList()
.then(setPlans)
.catch(e => setListError(e.message))
.finally(() => setListLoading(false))
}, [])
useEffect(() => {
return () => abortRef.current?.abort()
}, [])
const handleSelect = useCallback(async (filename: string) => {
abortRef.current?.abort()
const controller = new AbortController()
abortRef.current = controller
setSelected(filename)
setContentLoading(true)
setContentError('')
try {
const res = await getPlanContent(filename)
if (!controller.signal.aborted) {
setContent(res.content)
}
} catch (e: any) {
if (!controller.signal.aborted) {
setContentError(e.message)
}
} finally {
if (!controller.signal.aborted) {
setContentLoading(false)
}
}
}, [])
const rawHtml = useMemo(() => {
if (!content) return ''
return marked.parse(content, { async: false }) as string
}, [content])
const sanitizedHtml = useMemo(() => {
return DOMPurify.sanitize(rawHtml)
}, [rawHtml])
return (
<div style={{ display: 'flex', gap: 24, minHeight: '70vh' }}>
<aside style={{ width: 280, flexShrink: 0 }}>
<h2 style={{ fontSize: 16, marginTop: 0 }}>Планы</h2>
{listLoading && <p style={{ color: '#888' }}>Загрузка...</p>}
{!listLoading && plans.length === 0 && !listError && (
<p style={{ color: '#888' }}>Нет файлов планов</p>
)}
{listError && <p style={{ color: '#c62828' }}>{listError}</p>}
<ul style={{ listStyle: 'none', padding: 0, margin: 0 }}>
{plans.map(p => (
<li key={p.name} style={{ marginBottom: 4 }}>
<button
onClick={() => handleSelect(p.name)}
style={{
display: 'block',
width: '100%',
textAlign: 'left',
background: selected === p.name ? '#e3f2fd' : 'transparent',
border: selected === p.name ? '1px solid #90caf9' : '1px solid transparent',
borderRadius: 4,
padding: '8px 12px',
cursor: 'pointer',
fontSize: 13,
color: '#1565c0',
fontFamily: 'monospace',
}}
>
{p.name}
</button>
</li>
))}
</ul>
</aside>
<main style={{ flex: 1, minWidth: 0 }}>
{contentLoading && <p style={{ color: '#888' }}>Загрузка содержимого...</p>}
{!contentLoading && !selected && (
<p style={{ color: '#888', marginTop: 40, textAlign: 'center' }}>
Выберите план из списка слева
</p>
)}
{!contentLoading && selected && contentError && (
<p style={{ color: '#c62828' }}>Ошибка: {contentError}</p>
)}
{!contentLoading && selected && !contentError && (
<div
className="plan-content"
style={{ lineHeight: 1.7, fontSize: 14 }}
dangerouslySetInnerHTML={{ __html: sanitizedHtml }}
/>
)}
</main>
</div>
)
}
-191
View File
@@ -1,191 +0,0 @@
import { useState, useRef } from 'react'
import { uploadUpd } from '../services/api'
import type { RequestError } from '../services/api'
import { ResultsTable } from '../components/ResultsTable'
import type { UpdUploadResponse } from '../types'
const MAX_FILE_SIZE = 10 * 1024 * 1024
export function UploadUpdPage() {
const [file, setFile] = useState<File | null>(null)
const [response, setResponse] = useState<UpdUploadResponse | null>(null)
const [loading, setLoading] = useState(false)
const [error, setError] = useState('')
const [errorDebug, setErrorDebug] = useState<string | null>(null)
const [debugExpanded, setDebugExpanded] = useState(false)
const [dragging, setDragging] = useState(false)
const inputRef = useRef<HTMLInputElement>(null)
function setFileIfValid(f: File | null) {
if (!f) { setFile(null); return }
if (f.size > MAX_FILE_SIZE) {
setError(`Файл слишком большой (максимум 10MB)`)
return
}
setError('')
setFile(f)
}
async function handleUpload() {
if (!file) return
setLoading(true)
setError('')
setErrorDebug(null)
setDebugExpanded(false)
try {
const result = await uploadUpd(file)
setResponse(result)
} catch (err) {
const re = err as RequestError
setError(re.message)
if (re.debugInfo) {
setErrorDebug(JSON.stringify(re.debugInfo, null, 2))
}
} finally {
setLoading(false)
}
}
function handleDrop(e: React.DragEvent) {
e.preventDefault()
setDragging(false)
setFileIfValid(e.dataTransfer.files[0] || null)
}
return (
<div>
<h2>Загрузка УПД (формат Приказа №970 ФНС)</h2>
<div
onDragOver={e => { e.preventDefault(); setDragging(true) }}
onDragLeave={() => setDragging(false)}
onDrop={handleDrop}
onClick={() => inputRef.current?.click()}
style={{
border: `2px dashed ${dragging ? '#1a237e' : '#ccc'}`,
borderRadius: 8,
padding: 40,
textAlign: 'center',
cursor: 'pointer',
background: dragging ? '#e8eaf6' : '#fafafa',
marginBottom: 16,
}}
>
{file ? (
<div>
<strong>{file.name}</strong> ({(file.size / 1024).toFixed(1)} KB)
<br />
<button onClick={e => { e.stopPropagation(); setFile(null) }}
style={{ marginTop: 8, ...smallBtnStyle }}>
Удалить
</button>
</div>
) : (
<div>
<div style={{ fontSize: 32, marginBottom: 8 }}>📄</div>
<div>Перетащите XML-файл УПД сюда или нажмите для выбора</div>
</div>
)}
<input
ref={inputRef}
type="file"
accept=".xml,.XML"
hidden
onChange={e => setFileIfValid(e.target.files?.[0] || null)}
/>
</div>
<button onClick={handleUpload} disabled={loading || !file}
style={btnStyle}>
{loading ? 'Загрузка и проверка...' : 'Отправить и проверить коды'}
</button>
{error && (
<div style={{ color: '#c62828', marginTop: 12 }}>Ошибка: {error}</div>
)}
{errorDebug && (
<div style={{ marginTop: 12, marginBottom: 16 }}>
<button
onClick={() => setDebugExpanded(!debugExpanded)}
style={{
background: 'transparent',
border: '1px solid #b0bec5',
borderRadius: 4,
padding: '6px 12px',
cursor: 'pointer',
fontSize: 13,
color: '#37474f',
}}
>
{debugExpanded ? '▼ Скрыть лог запроса к API маркировки' : '▶ Показать лог запроса к API маркировки'}
</button>
{debugExpanded && (
<pre style={{
marginTop: 8,
padding: 12,
background: '#263238',
color: '#e0e0e0',
borderRadius: 6,
fontSize: 12,
lineHeight: 1.5,
overflowX: 'auto',
whiteSpace: 'pre-wrap',
wordBreak: 'break-all',
}}>
{errorDebug}
</pre>
)}
</div>
)}
{response && (
<div style={{ marginTop: 16 }}>
<div style={{
padding: 12,
background: '#e3f2fd',
borderRadius: 6,
marginBottom: 12,
fontSize: 14,
}}>
<strong>Документ:</strong>{' '}
{response.document.number || '—'} от {response.document.date || '—'}
<br />
<strong>Продавец:</strong> {response.document.seller || '—'}
<br />
<strong>Покупатель:</strong> {response.document.buyer || '—'}
<br />
<strong>Найдено кодов:</strong> {response.codesFound}
<br />
<strong>Результаты:</strong> всего {response.results.total},
✅ {response.results.validCount},
❌ {response.results.invalidCount},
⚠️ {response.results.errorCount}
</div>
<ResultsTable results={response.results.results} />
</div>
)}
</div>
)
}
const btnStyle: React.CSSProperties = {
background: '#1565c0',
color: 'white',
border: 'none',
borderRadius: 6,
padding: '10px 20px',
cursor: 'pointer',
fontSize: 14,
}
const smallBtnStyle: React.CSSProperties = {
background: '#e53935',
color: 'white',
border: 'none',
borderRadius: 4,
padding: '4px 12px',
cursor: 'pointer',
fontSize: 12,
}
-114
View File
@@ -1,114 +0,0 @@
import type { AuthStatus, CheckCodesResponse, UpdUploadResponse, ApiErrorResponse, ApiEnv } from '../types'
const BASE_URL = ''
let currentEnv: ApiEnv = 'sandbox'
let onUnauthorized: ((env: ApiEnv) => void) | null = null
export interface RequestError extends Error {
debugInfo?: ApiErrorResponse['debugInfo']
}
export function setOnUnauthorized(cb: (env: ApiEnv) => void): void {
onUnauthorized = cb
}
export function getEnv(): ApiEnv {
return currentEnv
}
export function setEnv(env: ApiEnv): void {
currentEnv = env
}
function qs(env?: ApiEnv): string {
return `?env=${env || currentEnv}`
}
async function handleError(res: Response, env: ApiEnv): Promise<never> {
if (res.status === 401 && onUnauthorized) {
onUnauthorized(env)
}
const body: ApiErrorResponse = await res.json().catch(() => ({ error: res.statusText }))
const err = new Error(body.error || `HTTP ${res.status}`) as RequestError
err.debugInfo = body.debugInfo
throw err
}
async function request<T>(url: string, options?: RequestInit & { env?: ApiEnv }): Promise<T> {
const reqEnv = options?.env || currentEnv
const headers: Record<string, string> = {}
if (!(options?.body instanceof FormData) && options?.body) {
headers['Content-Type'] = 'application/json'
}
if (options?.headers) {
Object.assign(headers, options.headers as Record<string, string>)
}
const urlWithEnv = `${BASE_URL}${url}${qs(reqEnv)}`
const res = await fetch(urlWithEnv, {
headers,
...options,
})
if (!res.ok) await handleError(res, reqEnv)
return res.json()
}
export async function getAuthKey(env?: ApiEnv): Promise<{ uuid: string; data: string }> {
return request('/auth/key', { env })
}
export async function signIn(uuid: string, data: string, inn?: string, env?: ApiEnv): Promise<{ token: string }> {
return request('/auth/simpleSignIn', {
method: 'POST',
body: JSON.stringify({ uuid, data, inn }),
env,
})
}
export async function getAuthStatus(env?: ApiEnv): Promise<AuthStatus> {
return request('/auth/status', { env })
}
export async function logout(env?: ApiEnv): Promise<void> {
await request('/auth/logout', { method: 'POST', env })
}
export async function checkCodesPublic(codes: string[], env?: ApiEnv): Promise<CheckCodesResponse> {
return request('/api/check-codes/public', {
method: 'POST',
body: JSON.stringify({ codes }),
env,
})
}
export async function checkCodesAuth(codes: string[], env?: ApiEnv): Promise<CheckCodesResponse> {
return request('/api/check-codes/auth', {
method: 'POST',
body: JSON.stringify({ codes }),
env,
})
}
export async function uploadUpd(file: File, env?: ApiEnv): Promise<UpdUploadResponse> {
const formData = new FormData()
formData.append('file', file)
return request('/api/upload-upd', { method: 'POST', body: formData, env })
}
export async function setTokenManually(token: string, env?: ApiEnv): Promise<void> {
await request('/auth/setToken', {
method: 'POST',
body: JSON.stringify({ token }),
env,
})
}
export async function getPlansList(): Promise<{ name: string; path: string; size: number }[]> {
return request('/api/plans')
}
export async function getPlanContent(filename: string): Promise<{ name: string; content: string }> {
return request(`/api/plans/${encodeURIComponent(filename)}`)
}
-59
View File
@@ -1,59 +0,0 @@
import {
getUserCertificates,
createAttachedSignature,
} from 'crypto-pro'
export interface CertInfo {
name: string
thumbprint: string
issuer: string
validTo: string
valid: boolean
}
export async function isCadesPluginAvailable(): Promise<boolean> {
try {
await getUserCertificates(true)
return true
} catch (err) {
if (err instanceof Error && (
err.message.includes('undefined') || err.message.includes('not defined')
)) return false
throw err
}
}
export async function listCertificates(): Promise<CertInfo[]> {
const certs = await getUserCertificates(true)
const now = Date.now()
return certs.map(c => {
const validTo = new Date(c.validTo)
return {
name: c.name || 'Без имени',
thumbprint: c.thumbprint,
issuer: c.issuerName,
validTo: c.validTo,
valid: validTo.getTime() > now,
}
})
}
export async function signWithCadesPlugin(dataBase64: string, thumbprint?: string): Promise<string> {
const certs = await getUserCertificates(true)
const now = Date.now()
const validCerts = certs.filter(c => c.name && new Date(c.validTo).getTime() > now)
if (validCerts.length === 0) {
throw new Error('Нет доступных сертификатов с действующим сроком')
}
let tp = thumbprint
if (!tp) {
tp = validCerts[0].thumbprint
} else {
const found = validCerts.find(c => c.thumbprint.toUpperCase() === tp!.toUpperCase())
if (!found) throw new Error(`Сертификат с отпечатком ${tp} не найден или просрочен`)
}
return createAttachedSignature(tp, dataBase64)
}
-62
View File
@@ -1,62 +0,0 @@
export type ApiEnv = 'sandbox' | 'prod'
export interface AuthStatus {
authenticated: boolean
tokenExpiresAt: string | null
}
export interface CodeResult {
code: string
found: boolean
valid: boolean
status: string
gtin?: string
productName?: string
producerName?: string
ownerName?: string
error?: string
}
export interface CheckCodesResponse {
results: CodeResult[]
total: number
validCount: number
invalidCount: number
errorCount: number
debugInfo?: ApiDebugInfo
}
export interface UpdDocument {
number: string | undefined
date: string | undefined
seller: string | undefined
buyer: string | undefined
fileName: string
}
export interface ApiDebugInfo {
request: {
method: string
url: string
headers: Record<string, string>
body: unknown
}
response: {
statusCode: number
headers: Record<string, string>
body: unknown
errorCode?: string
errorMessage?: string
}
}
export interface ApiErrorResponse {
error: string
debugInfo?: ApiDebugInfo
}
export interface UpdUploadResponse {
document: UpdDocument
codesFound: number
results: CheckCodesResponse
}
-21
View File
@@ -1,21 +0,0 @@
{
"compilerOptions": {
"target": "ES2020",
"useDefineForClassFields": true,
"lib": ["ES2020", "DOM", "DOM.Iterable"],
"module": "ESNext",
"skipLibCheck": true,
"moduleResolution": "bundler",
"allowImportingTsExtensions": true,
"isolatedModules": true,
"moduleDetection": "force",
"noEmit": true,
"jsx": "react-jsx",
"strict": true,
"noUnusedLocals": false,
"noUnusedParameters": false,
"noFallthroughCasesInSwitch": true,
"forceConsistentCasingInFileNames": true
},
"include": ["src"]
}
-1
View File
@@ -1 +0,0 @@
{"root":["./src/app.tsx","./src/main.tsx","./src/components/resultstable.tsx","./src/pages/authpage.tsx","./src/pages/checkcodespage.tsx","./src/pages/planspage.tsx","./src/pages/uploadupdpage.tsx","./src/services/api.ts","./src/services/cadesplugin.ts","./src/types/index.ts"],"version":"5.9.3"}
-14
View File
@@ -1,14 +0,0 @@
import { defineConfig } from 'vite'
import react from '@vitejs/plugin-react'
export default defineConfig({
plugins: [react()],
server: {
port: 5173,
proxy: {
'/api': 'http://backend:3001',
'/auth': 'http://backend:3001',
'/health': 'http://backend:3001',
},
},
})
-166
View File
@@ -1,166 +0,0 @@
# chestny-znak-web-app — План реализации тестового web-приложения для API Честного знака
**Статус:** Активен
## Описание задачи
Проанализировать API «Честный знак» (ГИС МТ, True API) и создать план реализации тестового web-приложения, которое позволяет:
1. Авторизоваться в системе (подписать тестовый набор данных УКЭП)
2. Получить информацию о QR-кодах (КМ) из УПД — актуальны или нет
## Результаты анализа API
### Документация True API
| Параметр | Значение |
|----------|----------|
| Официальная документация | https://docs.crpt.ru/gismt/True_API/ |
| Тестовый контур (sandbox) | `https://markirovka.sandbox.crptech.ru/api/v3/true-api` |
| Промышленный контур | `https://markirovka.crpt.ru/api/v3/true-api` |
| Версия API | v3/v4 |
| Формат | REST, JSON |
| Аутентификация | УКЭП (ГОСТ, CAdES-BES) → Bearer token |
### Процесс аутентификации (Единая аутентификация)
```
Шаг 1: GET /auth/key → { uuid, data }
(получаем UUID и случайную строку для подписи)
Шаг 2: Подписать data УКЭП (CAdES-BES, присоединённая подпись, base64)
(требуется КриптоПро или совместимое СКЗИ)
Шаг 3: POST /auth/simpleSignIn → { token, uuidToken?, expireDate? }
Body: { uuid: "<uuid>", data: "<base64 signature>" }
```
- Срок действия токена: **не более 10 часов**
- Форматы токена: JWT (по умолчанию) или UUID (параметр `unitedToken: true`)
- Поддержка JWT — до марта 2026 года, UUID — основной формат
### Ключевые методы для задачи
| Метод | Endpoint | Описание |
|-------|----------|----------|
| Получение информации о КМ | `POST /api/v3/true-api/cises/info` | Статус, производитель, собственник, GTIN |
| Проверка кодов (розница) | `POST /api/v4/true-api/codes/check` | Проверка перед продажей |
| Публичная проверка | `GET https://mobile.api.crpt.ru/mobile/check?code=<код>` | Без авторизации (недокументированный эндпоинт моб. приложения) |
| Поиск КМ | `POST /api/v4/true-api/cises/search` | Поиск по фильтрам |
### Пример публичного API (без авторизации)
Запрос:
```
GET https://mobile.api.crpt.ru/mobile/check?code=0104640507713421215TxdVFoOB.zFF
```
Ответ (JSON):
```json
{
"code": "0104640507713421215TxdVFoOB.zFF",
"found": true,
"valid": true,
"status": "INTRODUCED"
}
```
**Ограничения публичного API:**
- Не требует аутентификации — можно использовать для быстрой проверки единичных кодов
- Возвращает минимум данных: только статус и флаг валидности
- Не подходит для пакетной проверки (по одному коду за запрос)
- Не документирован официально (эндпоинт мобильного приложения)
**Для полноценной проверки КМ из УПД рекомендуется использовать авторизованный метод** `POST /api/v3/true-api/cises/info`, который возвращает полную информацию: GTIN, наименование товара, производителя, владельца, дату ввода в оборот и т.д.
### Структура ответа /cises/info
```json
{
"cisInfo": [{
"requestedCis": "0104600702028445...",
"cis": "0104600702028445...",
"gtin": "04600702028445",
"status": "INTRODUCED",
"productName": "Молоко 3.2%",
"productGroup": "Молочная продукция",
"producerName": "АО \"Данон Россия\"",
"ownerName": "ООО Магнит",
"ownerBin": "2309085638",
"producedDate": "2025-01-15T10:00:00.000Z",
"packageType": "UNIT"
}]
}
```
**Статусы КМ:** `EMITTED` (эмитирован), `APPLIED` (нанесён), `INTRODUCED` (в обороте), `RETIRED` (выбыл), `WRITTEN_OFF` (списан), `DISAGGREGATION` (расформирован), `CANCELLED` (аннулирован)
### Работа с УПД
- Коды маркировки в XML УПД (формат Приказа №970 ФНС) находятся в элементе `Документ/ТаблСчФакт/СведТов/ДопСведТов/НомСредИдентТов`
- При проверке QR-кодов из УПД необходимо:
1. Загрузить XML УПД (формат 970 приказа)
2. Распарсить XML по XPath: `//Документ/ТаблСчФакт/СведТов/ДопСведТов/НомСредИдентТов`
3. Извлечь все коды маркировки
4. Отправить запрос в `/cises/info` (с авторизацией)
5. Отобразить статус каждого кода
---
## Шаги
- [ ] 1. **Инициализация проекта** — создать Fastify/Express backend + React frontend. Оба сервиса запускаются через `docker-compose`
- [ ] 2. **Backend: модуль аутентификации**
- 2.1. Реализовать `GET /auth/key` — получение UUID + data от True API
- 2.2. Реализовать подпись data через КриптоПро с помощью `@vgoma/crypto-pro` (Node.js binding для КриптоПро CSP)
- 2.3. Реализовать `POST /auth/simpleSignIn` — получение токена
- 2.4. Кеширование и auto-refresh токена (раз в 10 часов)
- [ ] 3. **Backend: модуль проверки КМ**
- 3.1. Реализовать `POST /api/check-codes` — принимает массив кодов маркировки
- 3.2. Вызов `POST /api/v3/true-api/cises/info` для каждого кода (батчами до 1000)
- 3.3. Возврат статуса: актуален / неактуален / не найден / ошибка
- [ ] 4. **Backend: модуль обработки УПД**
- 4.1. Приём XML-файла УПД через `POST /api/upload-upd`
- 4.2. Парсинг XML, извлечение кодов маркировки из `НомСредИдентТов`
- 4.3. Передача кодов в модуль проверки КМ (шаг 3)
- [ ] 5. **Frontend: страница авторизации**
- 5.1. Форма ввода/загрузки сертификата УКЭП
- 5.2. Отображение статуса авторизации и срока действия токена
- [ ] 6. **Frontend: страница проверки QR-кодов**
- 6.1. **Проверка одного кода** — поле ввода + две кнопки:
- «Проверить без авторизации» — через публичный API (`mobile.api.crpt.ru/mobile/check`), минимум данных
- «Проверить с авторизацией» — через `POST /cises/info`, полная информация: GTIN, наименование, производитель, владелец, статус
- 6.2. **Загрузка XML УПД (формат 970 приказа)** — drag & drop / file picker, парсинг на backend, пакетная проверка через `/cises/info`
- 6.3. Таблица результатов: код, GTIN, наименование, статус, производитель, владелец
- 6.4. Цветовая индикация: зелёный (актуален / в обороте), красный (выбыл / списан), жёлтый (предупреждение)
- [ ] 7. **Тестирование на sandbox**
- 7.1. Получение тестового УКЭП через testca2012.cryptopro.ru
- 7.2. Регистрация в sandbox (markirovka.sandbox.crptech.ru)
- 7.3. Интеграционные тесты: авторизация → проверка кодов
- [ ] 8. **Docker-сборка**
- 8.1. `Dockerfile.backend` — backend-образ с Node.js + установленным КриптоПро CSP (`crypto-pro`)
- 8.2. `Dockerfile.frontend` — nginx-образ со статикой React-приложения
- 8.3. `docker-compose.yml` — сервисы `backend`, `frontend`, общая сеть
- 8.4. README с инструкцией по запуску (`docker-compose up --build`)
- [x] 9. **Переключение контура (sandbox/prod) из UI**
- 9.1. Backend: два набора URL (`envUrls`) в `config.ts`, per-env кеш токенов
- 9.2. Backend: все сервисы и роуты принимают `?env=sandbox|prod`
- 9.3. Frontend: `<select>` в хедере, `getEnv()`/`setEnv()` в модуле API
- 9.4. QA-доработки:
- `onUnauthorized` передаёт env — логаут правильного контура при 401
- `window.confirm` при переключении на промышленный контур
- `setPage('auth')` при смене env
- `getAuthStatus` при переключении — восстановление `authenticated` если токен жив
- `uploadUpd` через общий `request()` (устранено дублирование)
## Затрагиваемые сервисы
- `backend/` — Fastify/Express backend с модулями:
- `auth-service` — получение и менеджмент токена True API
- `crypto-service` — подпись данных через `@vgoma/crypto-pro` (КриптоПро CSP)
- `cises-service` — проверка статусов кодов маркировки через `/cises/info`
- `upd-parser` — парсинг XML УПД и извлечение кодов
- `frontend/` — React (Next.js) SPA:
- Страница авторизации
- Страница проверки кодов
- Компонент загрузки УПД
-85
View File
@@ -1,85 +0,0 @@
# connect-sandbox — Подключение к песочнице API Честного знака
**Статус:** Активен
## Описание
План действий для подключения к тестовому контуру (sandbox) API Честного знака (True API) и выполнения первого успешного запроса. Код приложения уже реализован — требуется выполнить шаги регистрации, получения тестового УКЭП и запуска.
## Шаги
### 1. Регистрация в sandbox Честного знака
- [ ] 1.1. Перейти на портал sandbox: https://markirovka.sandbox.crptech.ru/
- [ ] 1.2. Зарегистрировать участника (юридическое лицо или ИП)
- [ ] 1.3. Создать тестовую учётную запись организации
- [ ] 1.4. Убедиться, что организация активна в sandbox
### 2. Получение тестового УКЭП
- [ ] 2.1. Перейти на testca2012.cryptopro.ru
- [ ] 2.2. Скачать тестовый сертификат для физического лица (или сгенерировать через КриптоПро CSP)
- [ ] 2.3. Установить сертификат в личное хранилище (Настройки → КриптоПро CSP → Сертификаты)
- [ ] 2.4. Убедиться, что сертификат имеет статус «Действителен»
- [ ] 2.5. Связать тестовый сертификат с зарегистрированной организацией в sandbox (если требуется)
### 3. Установка КриптоПро Browser Plugin
- [ ] 3.1. Скачать КриптоПро Browser Plugin: https://cryptopro.ru/products/cades/plugin
- [ ] 3.2. Установить плагин в браузер (поддерживаются Chrome, Firefox, Edge, Chromium)
- [ ] 3.3. Перезапустить браузер
- [ ] 3.4. Проверить установку: открыть `chrome://plugins/` (или `about:addons`) — плагин должен быть активен
### 4. Настройка и запуск приложения
- [ ] 4.1. Склонировать репозиторий (если ещё не):
```bash
git clone <url>
cd chestno-api
```
- [ ] 4.2. Проверить конфигурацию `backend/.env`:
```env
TRUE_API_URL=https://markirovka.sandbox.crptech.ru/api/v3/true-api
PUBLIC_CHECK_URL=https://mobile.api.crpt.ru/mobile/check
```
- [ ] 4.3. Запустить приложение:
```bash
docker-compose up --build
```
- [ ] 4.4. Проверить, что сервисы запущены:
- Backend: http://localhost:3002/health
- Frontend: http://localhost:3003
### 5. Авторизация в sandbox через приложение
- [ ] 5.1. Открыть http://localhost:3003
- [ ] 5.2. Убедиться, что страница авторизации показывает «КриптоПро Browser Plugin: Обнаружен»
- [ ] 5.3. Выбрать тестовый сертификат из списка
- [ ] 5.4. Нажать «Подписать и войти»
- [ ] 5.5. Проверить, что получен токен и отображается статус «Авторизован» с TTL
### 6. Проверка работоспособности
- [ ] 6.1. Ввести тестовый КМ на странице проверки кодов
- [ ] 6.2. Нажать «Проверить с авторизацией»
- [ ] 6.3. Убедиться, что возвращается полная информация о КМ (GTIN, статус, производитель, владелец)
- [ ] 6.4. Проверить публичную проверку (без авторизации) — должна работать всегда
## Затрагиваемые сервисы
- `backend/.env` — проверка/корректировка `TRUE_API_URL` на sandbox (уже установлен по умолчанию)
- Внешние:
- **testca2012.cryptopro.ru** — тестовый УЦ для получения сертификата
- **markirovka.sandbox.crptech.ru** — sandbox API Честного знака
- **КриптоПро Browser Plugin** — расширение для браузера (CAdES)
- **КриптоПро CSP** — если требуется для установки сертификата
## Примечания
- Sandbox URL по умолчанию уже настроен в `backend/.env` — код менять не нужно
- В sandbox доступны только тестовые коды маркировки (их можно получить в личном кабинете sandbox)
- JWT-токены отключены с марта 2026 — приложение использует UUID-токены (`unitedToken: true`)
- Для промышленного контура потребуется:
1. Реальный УКЭП юридического лица (ФНС/УЦ)
2. Регистрация в ГИС МТ как участник
3. Смена `TRUE_API_URL` на `https://markirovka.crpt.ru/api/v3/true-api`
-476
View File
@@ -1,476 +0,0 @@
# service-ukep — Выпуск и подключение обезличенной УКЭП (служебной учётной записи) для True API
**Статус:** Активен
## Предпосылки
В текущей архитектуре приложения аутентификация в True API выполняется через УКЭП **физического лица** (сотрудника) с помощью КриптоПро Browser Plugin на стороне клиента. Это означает, что:
- Для каждого сеанса нужен человек с токеном
- Нельзя организовать полностью автоматический обмен (сервер-сервер)
- При увольнении сотрудника доступ теряется
Для автоматической интеграции требуется **обезличенная УКЭП (ОУКЭП)** — сертификат на организацию, без привязки к физлицу.
---
## 1. Юридические основания
| Нормативный акт | Описание |
|-----------------|----------|
| **63-ФЗ ст. 5 п. 2** | Допускается УКЭП, в сертификате которой не указано физлицо (обезличенная), для автоматического создания/проверки ЭП |
| **Приказ ФНС от 08.06.2021 № ЕД-7-24/538@** | Порядок выдачи обезличенных сертификатов УЦ ФНС |
| **443-ФЗ от 01.09.2024** | КЭП оформляется только на директора (без доверенности); для автоматизации — только ОУКЭП |
ОУКЭП применяется для электронных документов, **автоматически формируемых и представляемых** в ГИС МТ, за исключением:
- Заявления о регистрации участника
- Заявки на тестирование
- Заявки на доступ к устройству регистрации эмиссии
---
## 2. Сравнение вариантов
| Характеристика | ОУКЭП (обезличенная) | КЭП физлица + МЧД | API-ключ (x-api-key) |
|----------------|----------------------|--------------------|---------------------|
| **Кому выдаётся** | Организации (без физлица) | Физлицу | Организации (в ЛК) |
| **Без человека** | ✅ Да — полный автомат | ❌ Нет — нужен человек с токеном | ✅ Да |
| **Срок** | 15 месяцев | 12-15 месяцев | до 01.07.2026 (продление?) |
| **Доступ к True API** | ✅ Полный | ✅ Полный | ❌ Только касса (розн. режим) |
| **Стоимость** | 0 ₽ (УЦ ФНС) / 3–10 тыс. ₽ (коммерч.) | ~3 000 ₽/год | 0 ₽ |
| **Риски** | Низкие | Увольнение сотрудника | Ограниченный функционал |
**Вывод:** для серверной интеграции с True API требуется именно ОУКЭП.
---
## 3. Порядок выпуска ОУКЭП через УЦ ФНС (бесплатно)
### 3.1. Подготовка документов
| № | Документ | Примечание |
|---|----------|------------|
| 1 | **Письмо-заявление** на официальном бланке организации | С обоснованием: «для автоматического обмена с ГИС МТ через True API» |
| 2 | **Копия распорядительного документа** о создании информационной системы | Приказ о вводе в эксплуатацию информационной системы, осуществляющей автоматический обмен |
| 3 | **Паспорт руководителя** (оригинал) | Личная явка в УЦ ФНС |
| 4 | **СНИЛС руководителя** | |
| 5 | **ИНН организации + ИНН руководителя** | |
| 6 | **Выписка из ЕГРЮЛ** | Свежая (не старше 1 мес.) |
| 7 | **Решение о назначении руководителя** | Протокол / приказ |
| 8 | **USB-токен** | Рутокен ЭЦП 3.0 или JaCarta-2 ГОСТ (см. п. 3.2) |
**Образцы документов:**
- Письмо-заявление: https://github.com/romangorbenko/OUKEP/blob/main/letter.docx
- Приказ о создании ИС: https://github.com/romangorbenko/OUKEP/blob/main/order.docx
- Приказ о назначении ответственного: https://github.com/romangorbenko/OUKEP/blob/main/ResponsibleAppointment.docx
### 3.2. Требования к носителю (2026 год)
С 1 апреля 2026 все КЭП — только по новым ГОСТ 34.12-2018 / 34.13-2018.
| Носитель | Статус |
|----------|--------|
| **Рутокен ЭЦП 3.0** | ✅ Работает |
| **JaCarta-2 ГОСТ** | ✅ Работает |
| **JaCarta-3** | ✅ Работает |
| Рутокен ЭЦП 2.0 | ❌ Устарел (не принимается) |
| Рутокен Lite | ❌ Не сертифицирован |
| eToken (старые) | ❌ Не сертифицированы |
### 3.3. Процесс получения
```mermaid
graph TD
A[Подготовить документы] --> B[Записаться в УЦ ФНС]
B --> C[Личная явка руководителя с паспортом + токеном]
C --> D[Выпуск сертификата на носитель]
D --> E[Установка КриптоПро CSP 5.0+]
E --> F[Импорт сертификата в хранилище]
```
1. Записаться в ближайшую ИФНС, оказывающую услуги УЦ (перечень на nalog.gov.ru)
2. Явиться лично с комплектом документов и USB-токеном
3. Сотрудник УЦ проверяет документы, идентифицирует личность, выпускает сертификат
4. Получить носитель с записанным сертификатом
5. **Срок:** от 1 часа до 3 рабочих дней
6. **Срок действия:** 15 месяцев
### 3.4. Альтернатива — коммерческий УЦ
| УЦ | Ориентировочная стоимость | Примечание |
|----|---------------------------|------------|
| Контур (ca.kontur.ru) | ~5 000–8 000 ₽/год | Удалённо, курьер |
| Такском (taxcom.ru) | ~4 000–7 000 ₽/год | Удалённо |
| СБИС (sbis.ru) | ~5 000–10 000 ₽/год | Удалённо |
| Астрал (astral.ru) | ~3 000–6 000 ₽/год | Удалённо |
**Плюсы:** не нужна личная явка в ФНС, быстрее, сопровождение.
**Минусы:** платно.
---
## 4. Техническая подготовка к автоматической подписи (сервер)
### 4.1. Схема работы
```
Сервер (Linux)
├── КриптоПро CSP 5.0 R2+ ← подпись УКЭП
├── Носитель с ОУКЭП
│ ├── Физический USB (Рутокен) → через USB-over-IP (NIO-EUSB / Digi AnywhereUSB)
│ └── Или виртуальный (копия ключа, если разрешено политикой)
├── Наше приложение (backend)
│ ├── got → True API (auth/key, simpleSignIn)
│ └── crypto-pro (или КриптоПро CLI) → подпись data
└── Хранилище сертификатов (/var/opt/cprocsp/...)
```
### 4.2. Требования к серверу
| Компонент | Версия | Назначение |
|-----------|--------|------------|
| **ОС** | Linux (x86_64) | Рекомендуется Ubuntu 22.04+/Debian 12+/Astra Linux |
| **КриптоПро CSP** | 5.0.12000+ (5.0 R2) | Криптопровайдер |
| **КриптоПро CLI (cryptcp)** | из состава CSP | Генерация запросов, подпись |
| **lsb-cprocsp-devel** | из состава CSP | Разработка |
| **USB-токен** | Рутокен ЭЦП 3.0 / JaCarta-2 ГОСТ | Носитель ключа |
| **pcscd** | любая | Демон для работы с USB-токенами |
| **Node.js** | 20+ | Наше приложение |
### 4.3. Установка КриптоПро CSP на сервер
```bash
# 1. Скачать дистрибутив с cryptopro.ru (требуется авторизация)
# linux-amd64_deb.tgz
# 2. Установить
tar -xzf linux-amd64_deb.tgz
cd linux-amd64_deb
./install.sh
# 3. Проверить установку
/opt/cprocsp/sbin/cryptopro -v
# 4. Установить лицензию
/opt/cprocsp/bin/cryptopro -setkey <license-key>
# 5. Подключить токен (через USB или USB-over-IP)
# Убедиться, что pcscd запущен
systemctl start pcscd
# 6. Проверить видимость токена
/opt/cprocsp/bin/cryptopro -list
```
### 4.4. Генерация запроса на сертификат (PKCS#10)
Если ОУКЭП выпускается через УЦ ФНС **впервые** (без готового носителя), нужно сгенерировать запрос на сервере и передать его в УЦ.
**Сгенерировать контейнер и запрос:**
```bash
/opt/cprocsp/bin/cryptcp -createrqst /tmp/request.req \
-rdn "CN=\"ООО \"\"РОМАШКА\"\"\", E=admin@company.ru, C=RU, S=\"77 г. Москва\", L=\"Москва\", STREET=\"ул. Ленина д.1\", O=\"ООО \"\"РОМАШКА\"\"\", 1.2.643.100.4=7700123456, 1.2.643.100.1=1234567890123" \
-pin "" \
-provtype 80 \
-provname "Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider" \
-certusage 1.3.6.1.5.5.7.3.2 \
-ext RemoteCertificate.ext
```
Где:
- `1.2.643.100.4` — ИНН организации (10 цифр)
- `1.2.643.100.1` — ОГРН (13 цифр или 15 для ИП)
- `RemoteCertificate.ext` — файл с OID для удалённого выпуска (без личной явки) — [скачать шаблон](https://raw.githubusercontent.com/romangorbenko/OUKEP/main/RemoteCertificate.ext)
Файл `request.req` передаётся в УЦ ФНС (на USB-флешке, вместе с пакетом документов из п. 3.1).
### 4.5. Установка полученного сертификата на сервер
```bash
# Установить сертификат в контейнер
/opt/cprocsp/bin/cryptcp -inst \
-cont "\\.\A-<идентификатор контейнера>" \
-cert /tmp/certificate.cer
# Проверить
/opt/cprocsp/bin/cryptopro -list
```
### 4.6. Подпись данных (автоматическая)
**Вариант A — через CLI (cryptcp):**
```bash
echo -n "$DATA" | base64 -d > /tmp/data_to_sign.bin
/opt/cprocsp/bin/cryptcp -sign \
-detached \
-thumbprint <THUMBPRINT> \
/tmp/data_to_sign.bin /tmp/signature.sig
cat /tmp/signature.sig | base64 -w0
```
**Вариант B — через Node.js binding (`@vgoma/crypto-pro`):**
Пакет `@vgoma/crypto-pro` умеет работать с КриптоПро CSP на сервере (не только в браузере). Требует установленного CSP и библиотеки `lsb-cprocsp-devel`.
```typescript
import { createAttachedSignature } from '@vgoma/crypto-pro'
const signature = await createAttachedSignature(thumbprint, base64data)
```
**Вариант C — через REST-сервис КриптоПро (CryptoPro DSS):**
КриптоПро предоставляет DSS (Digital Signature Service) — REST API для подписи. Устанавливается как отдельный сервис.
### 4.7. Дооснащение backend-контейнера (`backend/Dockerfile`)
Текущий Dockerfile использует `node:20-alpine`. Для работы с КриптоПро потребуется:
```dockerfile
# Вариант: переход на образ с КриптоПро CSP
FROM node:20-bookworm AS builder
WORKDIR /app
COPY package.json package-lock.json ./
RUN npm ci
COPY src/ ./src/
RUN npm run build
FROM node:20-bookworm AS runner
WORKDIR /app
# Установка КриптоПро CSP
COPY cprocsp/*.deb /tmp/
RUN dpkg -i /tmp/*.deb || true
RUN apt-get install -f -y && \
/opt/cprocsp/sbin/cryptopro -setkey <license>
# Установка НЦА (сертификаты УЦ)
RUN /opt/cprocsp/sbin/cpverify -install ...
# USB-over-IP клиент (если токен не локальный)
COPY nio-eusb-client /usr/local/bin/
COPY --from=builder /app/dist ./dist
COPY --from=builder /app/node_modules ./node_modules
EXPOSE 3001
CMD ["node", "dist/index.js"]
```
**Или проще:** использовать готовый образ от КриптоПро или развернуть сервис подписи на отдельной ВМ, а наш backend будет вызывать его по REST.
---
## 5. Регистрация ОУКЭП в личном кабинете Честного знака
### 5.1. Для True API (ГИС МТ)
После получения сертификата его нужно зарегистрировать в ГИС МТ:
1. Войти в ЛК Честного знака: https://markirovka.crpt.ru (с УКЭП руководителя)
2. Перейти: **Профиль → Администрирование → Учётные системы**
3. Нажать **«Добавить учётную систему»**
4. Указать наименование (например, «Сервер интеграции API»)
5. В карточке учётной системы нажать **«Добавить сертификат»**
6. Загрузить **открытую часть сертификата** (файл .cer)
**Важно:** для каждого контура (sandbox / prod) регистрация выполняется отдельно.
### 5.2. Внутренний распорядительный акт (обязательно)
Требование 63-ФЗ: издать приказ о назначении **ответственного лица** за автоматическое создание/проверку ЭП в информационной системе.
Документ должен содержать:
- ФИО сотрудника, ответственного за автоматическую подпись
- Регламент работы информационной системы
- Порядок действий при компрометации ключа
Без этого акта использование ОУКЭП юридически недействительно.
---
## 6. Техническая интеграция — изменения в приложении
### 6.1. Изменение архитектуры
Сейчас подпись выполняется **на клиенте** (в браузере через CadesPlugin). После внедрения ОУКЭП:
```
Схема А: только серверная подпись (рекомендуется)
─────────────────────────────────────
Frontend (браузер) Backend (наш сервер) True API
│ │ │
│ GET /auth/key │ │
│───────────────────────────────>│ │
│ │ GET /auth/key │
│ │──────────────────────────────>│
│ │<────────────────────────────── │
│ { uuid, data } │ │
│<───────────────────────────────│ │
│ │ │
│ POST /auth/simpleSignIn │ (подпись на сервере) │
│ { uuid } │ через КриптоПро CSP │
│───────────────────────────────>│ │
│ │ POST /auth/simpleSignIn │
│ │ { uuid, data: <sign> } │
│ │──────────────────────────────>│
│ │<────────────────────────────── │
│ { token } │ │
│<───────────────────────────────│ │
```
**Изменения:**
- Frontend отправляет только `{ uuid }` (без data)
- Backend сам подписывает data через установленный КриптоПро CSP
- Browser Plugin на стороне клиента больше **не нужен** для авторизации
- Весь процесс аутентификации — на backend
### 6.2. Модификация backend-сервисов
**`auth-service.ts`:**
```typescript
import { execSync } from 'child_process'
function signData(dataBase64: string): string {
const thumbprint = process.env.CERT_THUMBPRINT
// Вариант 1: через CLI cryptcp
const result = execSync(
`/opt/cprocsp/bin/cryptcp -sign -detached -thumbprint ${thumbprint} /dev/stdin /dev/stdout`,
{ input: Buffer.from(dataBase64, 'base64') }
)
return result.toString('base64')
// Вариант 2: через @vgoma/crypto-pro (асинхронно)
// return createAttachedSignature(thumbprint, dataBase64)
}
export async function getAuthKey(env: TrueApiEnv): Promise<AuthKeyResponse> {
// ... без изменений
}
export async function serverSignIn(env: TrueApiEnv): Promise<AuthSignInResponse> {
const { uuid, data } = await getAuthKey(env)
const signature = signData(data)
return signIn(env, { uuid, data: signature })
}
```
**Новый endpoint:**
```typescript
// POST /auth/server-login — полная авторизация на backend
app.post('/auth/server-login', async (request, reply) => {
const env = parseEnv(request.query)
try {
const result = await serverSignIn(env)
return result
} catch (err) {
// обработка ошибок
}
})
```
### 6.3. Необходимые файлы
| Файл | Назначение |
|------|------------|
| `backend/certs/certificate.cer` | Открытая часть сертификата ОУКЭП |
| `backend/Dockerfile` | Установка КриптоПро CSP + импорт сертификата |
| `backend/src/services/crypto-service.ts` | Сервис подписи через КриптоПро |
| `.env` / secrets | `CERT_THUMBPRINT`, лицензия КриптоПро |
### 6.4. Переменные окружения (добавить в .env)
```env
# Режим аутентификации: client (через браузер) или server (через ОУКЭП)
AUTH_MODE=server
# Отпечаток сертификата ОУКЭП
CERT_THUMBPRINT=<sha1-thumbprint>
# Только для AUTH_MODE=server:
# Путь к файлу открытой части сертификата (для валидации)
CERT_FILE=/app/certs/certificate.cer
```
---
## 7. Пошаговый план действий
### Этап 1. Подготовка документов
- [ ] 1.1. Подготовить письмо-заявление на бланке организации
- [ ] 1.2. Подготовить приказ о создании информационной системы
- [ ] 1.3. Подготовить приказ о назначении ответственного за автоматическую подпись
- [ ] 1.4. Собрать остальные документы (паспорт, СНИЛС, ИНН, выписка ЕГРЮЛ)
- [ ] 1.5. Приобрести Рутокен ЭЦП 3.0 или JaCarta-2 ГОСТ
### Этап 2. Получение ОУКЭП
- [ ] 2.1. Записаться в УЦ ФНС (или выбрать коммерческий УЦ)
- [ ] 2.2. Явиться лично с документами и носителем
- [ ] 2.3. Получить сертификат на носитель
- [ ] 2.4. Скопировать открытую часть сертификата (.cer)
### Этап 3. Регистрация в Честном знаке
- [ ] 3.1. Войти в ЛК Честного знака
- [ ] 3.2. Создать учётную систему в разделе Администрирование
- [ ] 3.3. Загрузить сертификат в учётную систему
- [ ] 3.4. Повторить для sandbox-контура (при необходимости)
### Этап 4. Настройка сервера
- [ ] 4.1. Установить КриптоПро CSP 5.0 R2 на сервер
- [ ] 4.2. Подключить токен с ОУКЭП (локально или через USB-over-IP)
- [ ] 4.3. Импортировать сертификат, проверить видимость
- [ ] 4.4. Установить корневые сертификаты Минцифры и УЦ ФНС
- [ ] 4.5. Проверить подпись через CLI: `cryptcp -sign`
### Этап 5. Доработка приложения
- [ ] 5.1. Реализовать `crypto-service.ts` — подпись через КриптоПро CSP
- [ ] 5.2. Добавить endpoint `POST /auth/server-login`
- [ ] 5.3. Добавить переменные окружения (`AUTH_MODE`, `CERT_THUMBPRINT`)
- [ ] 5.4. Обновить `Dockerfile` — установка КриптоПро CSP
- [ ] 5.5. Обновить `docker-compose.yml` — проброс USB-токена (если локальный)
- [ ] 5.6. Обновить frontend — кнопка «Авторизация сервера» (для режима server)
### Этап 6. Тестирование
- [ ] 6.1. Проверить авторизацию в sandbox через серверную подпись
- [ ] 6.2. Проверить получение токена
- [ ] 6.3. Проверить проверку КМ с новым токеном
- [ ] 6.4. Проверить auto-refresh токена (каждые 10 часов)
- [ ] 6.5. Проверить обработку ошибок (невалидная подпись, просрочка сертификата)
---
## 8. Ссылки
| Ресурс | URL |
|--------|-----|
| Официальная документация True API | https://docs.crpt.ru/gismt/True_API/ |
| Статья на Хабре (подробный гайд) | https://habr.com/ru/articles/838390/ |
| Образцы документов (Github) | https://github.com/romangorbenko/OUKEP |
| Письмо-заявление (шаблон) | https://github.com/romangorbenko/OUKEP/blob/main/letter.docx |
| Приказ о создании ИС (шаблон) | https://github.com/romangorbenko/OUKEP/blob/main/order.docx |
| КриптоПро CSP | https://cryptopro.ru/products/csp |
| База знаний Честного знака (ОУКЭП) | https://markirovka.ru/knowledge/tovarnye-gruppy/obschie-voprosy-gis/ispolzovanie-obezlichennykh-ukep |
| Добавление ОУКЭП в учётную систему | https://markirovka.ru/knowledge/lekarstva/api-mdlp/upravlenie-obezlichennymi-ukep-dobavlenie-obezlichennoy-ukep |
| Реестр аккредитованных УЦ Минцифры | https://digital.gov.ru/ru/activity/469/ |
---
## Затрагиваемые сервисы
- `backend/Dockerfile` — установка КриптоПро CSP 5.0, импорт сертификатов
- `backend/docker-compose.yml` — возможно, проброс USB-устройства
- `backend/src/services/crypto-service.ts` — **новый файл**, сервис подписи данных
- `backend/src/services/auth-service.ts` — добавление `serverSignIn()`
- `backend/src/routes/auth.ts` — новый endpoint `POST /auth/server-login`
- `backend/.env` — новые переменные `AUTH_MODE`, `CERT_THUMBPRINT`
- `backend/certs/` — **новая директория** с открытой частью сертификата
- `frontend/src/pages/AuthPage.tsx` — кнопка «Авторизация сервера» (опционально)
-69
View File
@@ -1,69 +0,0 @@
# Соответствие ID складов Wildberries
## Официальные API (требуется API-ключ продавца)
### Suppliers API
```
GET https://suppliers-api.wildberries.ru/api/v3/warehouses
Header: Authorization: <API-ключ>
```
Возвращает полный список складов с ID и названиями.
### Statistics API
```
GET https://statistics-api.wildberries.ru/api/v1/warehouses
Header: Authorization: <API-ключ>
```
## Публичные веб-ресурсы
### Карта складов wbarcode.ru
- **Список всех складов (названия):** https://wbarcode.ru/warehouses
- **Страницы отдельных складов:** `/warehouses/<slug>` (например, `/warehouses/koledino`, `/warehouses/novosibirsk`, `/warehouses/domodedovo`)
- Содержит адреса, координаты, информацию о режиме работы (но ID складов на страницах не отображаются, только названия)
### Статья с перечнем складов (litestat.io)
- https://litestat.io/blog/sklady-wildberries-adresa-zony-pokrytiya-koordinaty/
- Адреса и описания основных складов, но без ID
### Карта складов WB prod
- https://wbprod.ru/zony-pokritiya-skladov-wb/Novosibirsk/
### Wildberries Edu
- https://wildberries-edu.ru/sklady-wildberries/
## Community-ресурсы (GitHub)
Репозитории, в которых могут быть JSON-файлы с маппингом:
- https://github.com/eslazarev/wildberries-sdk — OpenAPI-спецификации WB API
- https://github.com/ilyautov/marketplaces-mcp-ru — MCP-сервер для WB, маппинги внутри
- https://github.com/salacoste/daytona-wildberries-typescript-sdk — TypeScript SDK
Поискать по GitHub: `wb warehouses`, `wb-warehouses`, `wildberries warehouses list`, `warehouses.json`
## Кабинет продавца
https://seller.wildberries.ru — при создании поставки или в разделе «Склады» видны ID.
## Известные ID складов (справочно)
| ID | Название | Регион |
|---------|------------------------------|-----------------------|
| 120602 | Коледино | Московская область |
| 686 | Новосибирск | Новосибирская область |
| 116433 | Домодедово (Белые Столбы) | Московская область |
| 117986 | Казань | Татарстан |
| 118535 | Екатеринбург (Кольцово) | Свердловская область |
| 121709 | Санкт-Петербург (Шушары) | Ленинградская область |
| 121710 | Подольск | Московская область |
| 98591 | Краснодар | Краснодарский край |
| 207743 | Хабаровск | Хабаровский край |
| 98774 | Горячий Ключ | Краснодарский край |
| 119698 | Ростов-на-Дону | Ростовская область |
## Пути к статическим файлам WB (могут не работать)
```
https://catalog.wb.ru/catalog/warehouse/v1/warehouses
https://static-basket-01.wb.ru/vol0/data/warehouses.json
https://static-basket-01.wbbasket.ru/vol0/data/warehouses.json
```
Большинство эндпоинтов WB защищены антибот-системой (498 ошибка).