feat(api): implement chestny-znak web app with True API integration
- Fastify backend with auth (CryptoPro CAdES-BES), KM check, UPD parsing - React frontend with auth page, code check, XML upload, results table - Client-side signing via crypto-pro 2.3.0 (browser plugin) - Token caching with auto-refresh, retry with exponential backoff - Input validation schemas, file size limits, global 401 interceptor - Docker compose with backend + frontend (nginx) services
This commit is contained in:
@@ -4,21 +4,14 @@
|
||||
|
||||
## Архитектура
|
||||
|
||||
- **Backend**: Fastify + TypeScript
|
||||
- **Frontend**: React + Vite + TypeScript
|
||||
- **Backend**: Fastify + TypeScript (прокси-сервер к True API)
|
||||
- **Frontend**: React + Vite + TypeScript (SPA с интеграцией КриптоПро Browser Plugin)
|
||||
- **Docker**: docker-compose (2 сервиса: backend, frontend)
|
||||
|
||||
## Быстрый старт
|
||||
|
||||
```bash
|
||||
# Клонировать и перейти в директорию
|
||||
cd chestno-api
|
||||
|
||||
# Настроить окружение
|
||||
cp backend/.env.example backend/.env
|
||||
# Отредактировать backend/.env — указать thumbprint сертификата
|
||||
|
||||
# Запустить
|
||||
docker-compose up --build
|
||||
```
|
||||
|
||||
@@ -30,14 +23,10 @@ docker-compose up --build
|
||||
|
||||
```bash
|
||||
# Backend
|
||||
cd backend
|
||||
npm install
|
||||
npm run dev
|
||||
cd backend && npm install && npm run dev
|
||||
|
||||
# Frontend (в отдельном терминале)
|
||||
cd frontend
|
||||
npm install
|
||||
npm run dev
|
||||
cd frontend && npm install && npm run dev
|
||||
```
|
||||
|
||||
## Структура проекта
|
||||
@@ -47,39 +36,34 @@ backend/
|
||||
src/
|
||||
config.ts # Конфигурация
|
||||
index.ts # Точка входа Fastify
|
||||
routes/
|
||||
auth.ts # GET /auth/key, POST /auth/signin, GET /auth/status
|
||||
cises.ts # POST /api/check-codes/public, /api/check-codes/auth
|
||||
upd.ts # POST /api/upload-upd
|
||||
services/
|
||||
auth-service.ts # True API аутентификация + подпись через КриптоПро
|
||||
cises-service.ts # Проверка КМ (публичная / авторизованная)
|
||||
token-cache.ts # Кеширование токена (node-cache, TTL 10ч)
|
||||
upd-parser.ts # Парсинг XML УПД (формат Приказа №970)
|
||||
types/
|
||||
index.ts # TypeScript типы
|
||||
routes/auth.ts # GET /auth/key, POST /auth/simpleSignIn, GET /auth/status, POST /auth/logout
|
||||
routes/cises.ts # POST /api/check-codes/public, POST /api/check-codes/auth
|
||||
routes/upd.ts # POST /api/upload-upd
|
||||
services/auth-service.ts # Прокси к True API auth
|
||||
services/cises-service.ts # Проверка КМ (публичная / авторизованная)
|
||||
services/token-cache.ts # Кеширование токена (node-cache, TTL 10ч)
|
||||
services/upd-parser.ts # Парсинг XML УПД (формат Приказа №970)
|
||||
types/index.ts
|
||||
|
||||
frontend/
|
||||
src/
|
||||
App.tsx # Корневой компонент с навигацией
|
||||
pages/
|
||||
AuthPage.tsx # Авторизация
|
||||
CheckCodesPage.tsx# Проверка кодов
|
||||
UploadUpdPage.tsx # Загрузка УПД
|
||||
components/
|
||||
ResultsTable.tsx # Таблица результатов с цветовой индикацией
|
||||
services/
|
||||
api.ts # HTTP-клиент к backend
|
||||
types/
|
||||
index.ts # TypeScript типы
|
||||
App.tsx
|
||||
pages/AuthPage.tsx # Авторизация через КриптоПро Browser Plugin
|
||||
pages/CheckCodesPage.tsx # Проверка кодов
|
||||
pages/UploadUpdPage.tsx # Загрузка УПД
|
||||
components/ResultsTable.tsx
|
||||
services/api.ts # HTTP-клиент
|
||||
services/cadesplugin.ts # Интеграция с КриптоПро Browser Plugin
|
||||
types/index.ts
|
||||
```
|
||||
|
||||
## API Endpoints
|
||||
|
||||
### Аутентификация
|
||||
- `GET /auth/key` — получение UUID + data для подписи
|
||||
- `POST /auth/signin` — отправка подписи, получение токена
|
||||
- `POST /auth/simpleSignIn` — отправка подписи, получение токена
|
||||
- `GET /auth/status` — статус авторизации
|
||||
- `POST /auth/logout` — сброс токена
|
||||
|
||||
### Проверка кодов
|
||||
- `POST /api/check-codes/public` — публичная проверка (без авторизации)
|
||||
@@ -96,14 +80,14 @@ frontend/
|
||||
| `HOST` | Хост | `0.0.0.0` |
|
||||
| `TRUE_API_URL` | URL True API | `https://markirovka.sandbox.crptech.ru/api/v3/true-api` |
|
||||
| `PUBLIC_CHECK_URL` | URL публичного API | `https://mobile.api.crpt.ru/mobile/check` |
|
||||
| `CERT_THUMBPRINT` | Thumbprint сертификата КриптоПро | — |
|
||||
|
||||
## Подпись данных через КриптоПро
|
||||
## Процесс авторизации
|
||||
|
||||
Подпись выполняется через CLI-утилиту `cryptcp` (входит в состав КриптоПро CSP). Установите КриптоПро CSP и укажите thumbprint сертификата в `CERT_THUMBPRINT`.
|
||||
1. Пользователь нажимает «Подписать и войти» в браузере
|
||||
2. Frontend получает UUID + data от `GET /auth/key`
|
||||
3. КриптоПро Browser Plugin подписывает data (CAdES-BES, присоединённая подпись, base64)
|
||||
4. Подпись отправляется на `POST /auth/simpleSignIn`
|
||||
5. Backend проксирует запрос в True API, кеширует токен
|
||||
6. Токен используется для авторизованных запросов (10 часов)
|
||||
|
||||
### Получение thumbprint сертификата
|
||||
|
||||
```bash
|
||||
cryptcp -list
|
||||
```
|
||||
> Подпись выполняется **на стороне клиента** — закрытый ключ УКЭП не покидает устройство пользователя.
|
||||
|
||||
Reference in New Issue
Block a user