feat(api): implement chestny-znak web app with True API integration

- Fastify backend with auth (CryptoPro CAdES-BES), KM check, UPD parsing
- React frontend with auth page, code check, XML upload, results table
- Client-side signing via crypto-pro 2.3.0 (browser plugin)
- Token caching with auto-refresh, retry with exponential backoff
- Input validation schemas, file size limits, global 401 interceptor
- Docker compose with backend + frontend (nginx) services
This commit is contained in:
kislovdm
2026-07-08 16:53:35 +03:00
parent d2819ff03c
commit 70eac33c8c
19 changed files with 501 additions and 240 deletions
+30 -46
View File
@@ -4,21 +4,14 @@
## Архитектура
- **Backend**: Fastify + TypeScript
- **Frontend**: React + Vite + TypeScript
- **Backend**: Fastify + TypeScript (прокси-сервер к True API)
- **Frontend**: React + Vite + TypeScript (SPA с интеграцией КриптоПро Browser Plugin)
- **Docker**: docker-compose (2 сервиса: backend, frontend)
## Быстрый старт
```bash
# Клонировать и перейти в директорию
cd chestno-api
# Настроить окружение
cp backend/.env.example backend/.env
# Отредактировать backend/.env — указать thumbprint сертификата
# Запустить
docker-compose up --build
```
@@ -30,14 +23,10 @@ docker-compose up --build
```bash
# Backend
cd backend
npm install
npm run dev
cd backend && npm install && npm run dev
# Frontend (в отдельном терминале)
cd frontend
npm install
npm run dev
cd frontend && npm install && npm run dev
```
## Структура проекта
@@ -47,39 +36,34 @@ backend/
src/
config.ts # Конфигурация
index.ts # Точка входа Fastify
routes/
auth.ts # GET /auth/key, POST /auth/signin, GET /auth/status
cises.ts # POST /api/check-codes/public, /api/check-codes/auth
upd.ts # POST /api/upload-upd
services/
auth-service.ts # True API аутентификация + подпись через КриптоПро
cises-service.ts # Проверка КМ (публичная / авторизованная)
token-cache.ts # Кеширование токена (node-cache, TTL 10ч)
upd-parser.ts # Парсинг XML УПД (формат Приказа №970)
types/
index.ts # TypeScript типы
routes/auth.ts # GET /auth/key, POST /auth/simpleSignIn, GET /auth/status, POST /auth/logout
routes/cises.ts # POST /api/check-codes/public, POST /api/check-codes/auth
routes/upd.ts # POST /api/upload-upd
services/auth-service.ts # Прокси к True API auth
services/cises-service.ts # Проверка КМ (публичная / авторизованная)
services/token-cache.ts # Кеширование токена (node-cache, TTL 10ч)
services/upd-parser.ts # Парсинг XML УПД (формат Приказа №970)
types/index.ts
frontend/
src/
App.tsx # Корневой компонент с навигацией
pages/
AuthPage.tsx # Авторизация
CheckCodesPage.tsx# Проверка кодов
UploadUpdPage.tsx # Загрузка УПД
components/
ResultsTable.tsx # Таблица результатов с цветовой индикацией
services/
api.ts # HTTP-клиент к backend
types/
index.ts # TypeScript типы
App.tsx
pages/AuthPage.tsx # Авторизация через КриптоПро Browser Plugin
pages/CheckCodesPage.tsx # Проверка кодов
pages/UploadUpdPage.tsx # Загрузка УПД
components/ResultsTable.tsx
services/api.ts # HTTP-клиент
services/cadesplugin.ts # Интеграция с КриптоПро Browser Plugin
types/index.ts
```
## API Endpoints
### Аутентификация
- `GET /auth/key` — получение UUID + data для подписи
- `POST /auth/signin` — отправка подписи, получение токена
- `POST /auth/simpleSignIn` — отправка подписи, получение токена
- `GET /auth/status` — статус авторизации
- `POST /auth/logout` — сброс токена
### Проверка кодов
- `POST /api/check-codes/public` — публичная проверка (без авторизации)
@@ -96,14 +80,14 @@ frontend/
| `HOST` | Хост | `0.0.0.0` |
| `TRUE_API_URL` | URL True API | `https://markirovka.sandbox.crptech.ru/api/v3/true-api` |
| `PUBLIC_CHECK_URL` | URL публичного API | `https://mobile.api.crpt.ru/mobile/check` |
| `CERT_THUMBPRINT` | Thumbprint сертификата КриптоПро | — |
## Подпись данных через КриптоПро
## Процесс авторизации
Подпись выполняется через CLI-утилиту `cryptcp` (входит в состав КриптоПро CSP). Установите КриптоПро CSP и укажите thumbprint сертификата в `CERT_THUMBPRINT`.
1. Пользователь нажимает «Подписать и войти» в браузере
2. Frontend получает UUID + data от `GET /auth/key`
3. КриптоПро Browser Plugin подписывает data (CAdES-BES, присоединённая подпись, base64)
4. Подпись отправляется на `POST /auth/simpleSignIn`
5. Backend проксирует запрос в True API, кеширует токен
6. Токен используется для авторизованных запросов (10 часов)
### Получение thumbprint сертификата
```bash
cryptcp -list
```
> Подпись выполняется **на стороне клиента** — закрытый ключ УКЭП не покидает устройство пользователя.