ok
This commit is contained in:
@@ -1,5 +1,6 @@
|
||||
PORT=3001
|
||||
HOST=0.0.0.0
|
||||
TRUE_API_URL=https://markirovka.sandbox.crptech.ru/api/v3/true-api
|
||||
SANDBOX_URL=https://markirovka.sandbox.crptech.ru/api/v3/true-api
|
||||
PROD_URL=https://markirovka.crpt.ru/api/v3/true-api
|
||||
PUBLIC_CHECK_URL=https://mobile.api.crpt.ru/mobile/check
|
||||
CORS_ORIGIN=*
|
||||
|
||||
+13
-2
@@ -1,3 +1,16 @@
|
||||
export type TrueApiEnv = 'sandbox' | 'prod'
|
||||
|
||||
export const envUrls: Record<TrueApiEnv, { baseUrl: string; publicCheckUrl: string }> = {
|
||||
sandbox: {
|
||||
baseUrl: process.env.SANDBOX_URL || 'https://markirovka.sandbox.crptech.ru/api/v3/true-api',
|
||||
publicCheckUrl: process.env.SANDBOX_PUBLIC_CHECK_URL || 'https://mobile.api.crpt.ru/mobile/check',
|
||||
},
|
||||
prod: {
|
||||
baseUrl: process.env.PROD_URL || 'https://markirovka.crpt.ru/api/v3/true-api',
|
||||
publicCheckUrl: process.env.PROD_PUBLIC_CHECK_URL || 'https://mobile.api.crpt.ru/mobile/check',
|
||||
},
|
||||
}
|
||||
|
||||
export const config = {
|
||||
port: parseInt(process.env.PORT || '3001', 10),
|
||||
host: process.env.HOST || '0.0.0.0',
|
||||
@@ -5,8 +18,6 @@ export const config = {
|
||||
corsOrigin: process.env.CORS_ORIGIN || '*',
|
||||
|
||||
trueApi: {
|
||||
baseUrl: process.env.TRUE_API_URL || 'https://markirovka.sandbox.crptech.ru/api/v3/true-api',
|
||||
publicCheckUrl: process.env.PUBLIC_CHECK_URL || 'https://mobile.api.crpt.ru/mobile/check',
|
||||
authPath: '/auth',
|
||||
cisesInfoPath: '/cises/info',
|
||||
codesCheckPath: '/codes/check',
|
||||
|
||||
@@ -5,6 +5,7 @@ import { config } from './config.js'
|
||||
import { authRoutes } from './routes/auth.js'
|
||||
import { cisesRoutes } from './routes/cises.js'
|
||||
import { updRoutes } from './routes/upd.js'
|
||||
import { plansRoutes } from './routes/plans.js'
|
||||
|
||||
const app = Fastify({ logger: true })
|
||||
|
||||
@@ -20,6 +21,7 @@ await app.register(multipart, {
|
||||
await app.register(authRoutes)
|
||||
await app.register(cisesRoutes)
|
||||
await app.register(updRoutes)
|
||||
await app.register(plansRoutes)
|
||||
|
||||
app.get('/health', async () => ({ status: 'ok', timestamp: new Date().toISOString() }))
|
||||
|
||||
|
||||
+54
-18
@@ -1,6 +1,15 @@
|
||||
import type { FastifyInstance } from 'fastify'
|
||||
import { getAuthKey, signIn, clearToken, isAuthenticated } from '../services/auth-service.js'
|
||||
import { getTokenTTL } from '../services/token-cache.js'
|
||||
import type { TrueApiEnv } from '../config.js'
|
||||
import { getAuthKey, signIn, clearToken, getAuthStatus } from '../services/auth-service.js'
|
||||
import { AppError, extractDebugInfo } from '../services/cises-service.js'
|
||||
|
||||
const VALID_ENVS = ['sandbox', 'prod']
|
||||
|
||||
function parseEnv(query: Record<string, string>): TrueApiEnv {
|
||||
const env = query.env
|
||||
if (env && VALID_ENVS.includes(env)) return env as TrueApiEnv
|
||||
return 'sandbox'
|
||||
}
|
||||
|
||||
const signInSchema = {
|
||||
body: {
|
||||
@@ -14,28 +23,55 @@ const signInSchema = {
|
||||
}
|
||||
|
||||
export async function authRoutes(app: FastifyInstance): Promise<void> {
|
||||
app.get('/auth/key', async () => {
|
||||
const authKey = await getAuthKey()
|
||||
app.get('/auth/key', async (request, reply) => {
|
||||
const env = parseEnv(request.query as Record<string, string>)
|
||||
try {
|
||||
const authKey = await getAuthKey(env)
|
||||
return { uuid: authKey.uuid, data: authKey.data }
|
||||
} catch (err) {
|
||||
if (err instanceof AppError) {
|
||||
return reply.status(err.statusCode).send({
|
||||
error: err.message,
|
||||
debugInfo: err.debugInfo,
|
||||
})
|
||||
|
||||
app.post<{ Body: { uuid: string; data: string } }>('/auth/simpleSignIn', { schema: signInSchema }, async (request) => {
|
||||
const { uuid, data } = request.body
|
||||
const result = await signIn({ uuid, data })
|
||||
return result
|
||||
}
|
||||
const debugInfo = extractDebugInfo(err)
|
||||
return reply.status(502).send({
|
||||
error: 'Failed to get auth key from True API',
|
||||
debugInfo,
|
||||
})
|
||||
|
||||
app.get('/auth/status', async () => {
|
||||
const authenticated = isAuthenticated()
|
||||
const ttl = getTokenTTL()
|
||||
return {
|
||||
authenticated,
|
||||
tokenExpiresAt: ttl ? new Date(ttl).toISOString() : null,
|
||||
}
|
||||
})
|
||||
|
||||
app.post('/auth/logout', async () => {
|
||||
clearToken()
|
||||
app.post<{ Body: { uuid: string; data: string } }>('/auth/simpleSignIn', { schema: signInSchema }, async (request, reply) => {
|
||||
const env = parseEnv(request.query as Record<string, string>)
|
||||
try {
|
||||
const { uuid, data } = request.body
|
||||
const result = await signIn(env, { uuid, data })
|
||||
return result
|
||||
} catch (err) {
|
||||
if (err instanceof AppError) {
|
||||
return reply.status(err.statusCode).send({
|
||||
error: err.message,
|
||||
debugInfo: err.debugInfo,
|
||||
})
|
||||
}
|
||||
const debugInfo = extractDebugInfo(err)
|
||||
return reply.status(502).send({
|
||||
error: 'Failed to sign in to True API',
|
||||
debugInfo,
|
||||
})
|
||||
}
|
||||
})
|
||||
|
||||
app.get('/auth/status', async (request) => {
|
||||
const env = parseEnv(request.query as Record<string, string>)
|
||||
return getAuthStatus(env)
|
||||
})
|
||||
|
||||
app.post('/auth/logout', async (request) => {
|
||||
const env = parseEnv(request.query as Record<string, string>)
|
||||
clearToken(env)
|
||||
return { success: true }
|
||||
})
|
||||
}
|
||||
|
||||
@@ -1,7 +1,16 @@
|
||||
import type { FastifyInstance } from 'fastify'
|
||||
import type { TrueApiEnv } from '../config.js'
|
||||
import { checkCodesPublic, checkCodesAuth, AppError } from '../services/cises-service.js'
|
||||
import type { CheckCodesRequest } from '../types/index.js'
|
||||
|
||||
const VALID_ENVS = ['sandbox', 'prod']
|
||||
|
||||
function parseEnv(query: Record<string, string>): TrueApiEnv {
|
||||
const env = query.env
|
||||
if (env && VALID_ENVS.includes(env)) return env as TrueApiEnv
|
||||
return 'sandbox'
|
||||
}
|
||||
|
||||
const checkCodesSchema = {
|
||||
body: {
|
||||
type: 'object',
|
||||
@@ -19,15 +28,20 @@ const checkCodesSchema = {
|
||||
|
||||
export async function cisesRoutes(app: FastifyInstance): Promise<void> {
|
||||
app.post<{ Body: CheckCodesRequest }>('/api/check-codes/public', { schema: checkCodesSchema }, async (request) => {
|
||||
return checkCodesPublic(request.body)
|
||||
const env = parseEnv(request.query as Record<string, string>)
|
||||
return checkCodesPublic(env, request.body)
|
||||
})
|
||||
|
||||
app.post<{ Body: CheckCodesRequest }>('/api/check-codes/auth', { schema: checkCodesSchema }, async (request, reply) => {
|
||||
const env = parseEnv(request.query as Record<string, string>)
|
||||
try {
|
||||
return await checkCodesAuth(request.body)
|
||||
return await checkCodesAuth(env, request.body)
|
||||
} catch (err) {
|
||||
if (err instanceof AppError) {
|
||||
return reply.status(err.statusCode).send({ error: err.message })
|
||||
return reply.status(err.statusCode).send({
|
||||
error: err.message,
|
||||
debugInfo: err.debugInfo,
|
||||
})
|
||||
}
|
||||
throw err
|
||||
}
|
||||
|
||||
@@ -0,0 +1,41 @@
|
||||
import { readdir, readFile, stat } from 'node:fs/promises'
|
||||
import { resolve, extname } from 'node:path'
|
||||
import type { FastifyInstance } from 'fastify'
|
||||
|
||||
const PLANS_DIR = resolve(import.meta.dirname || __dirname, '../../plans')
|
||||
|
||||
export async function plansRoutes(app: FastifyInstance): Promise<void> {
|
||||
app.get('/api/plans', async () => {
|
||||
const files = await readdir(PLANS_DIR)
|
||||
const mdFiles: { name: string; path: string; size: number }[] = []
|
||||
|
||||
for (const file of files) {
|
||||
if (extname(file) !== '.md') continue
|
||||
const fullPath = resolve(PLANS_DIR, file)
|
||||
const stats = await stat(fullPath)
|
||||
mdFiles.push({ name: file, path: file, size: stats.size })
|
||||
}
|
||||
|
||||
mdFiles.sort((a, b) => b.name.localeCompare(a.name))
|
||||
return mdFiles
|
||||
})
|
||||
|
||||
app.get<{ Params: { filename: string } }>('/api/plans/:filename', async (request, reply) => {
|
||||
const { filename } = request.params
|
||||
|
||||
if (extname(filename) !== '.md' || filename.includes('..') || filename.includes('/')) {
|
||||
return reply.status(400).send({ error: 'Invalid filename' })
|
||||
}
|
||||
|
||||
const fullPath = resolve(PLANS_DIR, filename)
|
||||
|
||||
try {
|
||||
await stat(fullPath)
|
||||
} catch {
|
||||
return reply.status(404).send({ error: 'File not found' })
|
||||
}
|
||||
|
||||
const content = await readFile(fullPath, 'utf-8')
|
||||
return { name: filename, content }
|
||||
})
|
||||
}
|
||||
@@ -1,9 +1,19 @@
|
||||
import type { FastifyInstance } from 'fastify'
|
||||
import type { TrueApiEnv } from '../config.js'
|
||||
import { parseUpdXml } from '../services/upd-parser.js'
|
||||
import { checkCodesAuth, AppError } from '../services/cises-service.js'
|
||||
|
||||
const VALID_ENVS = ['sandbox', 'prod']
|
||||
|
||||
function parseEnv(query: Record<string, string>): TrueApiEnv {
|
||||
const env = query.env
|
||||
if (env && VALID_ENVS.includes(env)) return env as TrueApiEnv
|
||||
return 'sandbox'
|
||||
}
|
||||
|
||||
export async function updRoutes(app: FastifyInstance): Promise<void> {
|
||||
app.post('/api/upload-upd', async (request, reply) => {
|
||||
const env = parseEnv(request.query as Record<string, string>)
|
||||
const data = await request.file()
|
||||
if (!data) {
|
||||
return reply.status(400).send({ error: 'No file uploaded' })
|
||||
@@ -25,7 +35,7 @@ export async function updRoutes(app: FastifyInstance): Promise<void> {
|
||||
}
|
||||
|
||||
try {
|
||||
const checkResults = await checkCodesAuth({ codes: parsed.codes })
|
||||
const checkResults = await checkCodesAuth(env, { codes: parsed.codes })
|
||||
|
||||
return {
|
||||
document: {
|
||||
@@ -40,7 +50,10 @@ export async function updRoutes(app: FastifyInstance): Promise<void> {
|
||||
}
|
||||
} catch (err) {
|
||||
if (err instanceof AppError) {
|
||||
return reply.status(err.statusCode).send({ error: err.message })
|
||||
return reply.status(err.statusCode).send({
|
||||
error: err.message,
|
||||
debugInfo: err.debugInfo,
|
||||
})
|
||||
}
|
||||
throw err
|
||||
}
|
||||
|
||||
@@ -1,34 +1,58 @@
|
||||
import got from 'got'
|
||||
import { config } from '../config.js'
|
||||
import { getToken, setToken, invalidateToken } from './token-cache.js'
|
||||
import { config, envUrls } from '../config.js'
|
||||
import type { TrueApiEnv } from '../config.js'
|
||||
import { getToken, setToken, invalidateToken, hasToken, getTokenTTL } from './token-cache.js'
|
||||
import { AppError, extractDebugInfo } from './cises-service.js'
|
||||
import type { AuthKeyResponse, AuthSignInRequest, AuthSignInResponse } from '../types/index.js'
|
||||
|
||||
const authClient = got.extend({
|
||||
prefixUrl: config.trueApi.baseUrl + config.trueApi.authPath,
|
||||
function authClient(env: TrueApiEnv) {
|
||||
return got.extend({
|
||||
prefixUrl: envUrls[env].baseUrl + config.trueApi.authPath,
|
||||
responseType: 'json',
|
||||
})
|
||||
|
||||
export async function getAuthKey(): Promise<AuthKeyResponse> {
|
||||
const { body } = await authClient.get<AuthKeyResponse>('key')
|
||||
return body
|
||||
}
|
||||
|
||||
export async function signIn(body: AuthSignInRequest): Promise<AuthSignInResponse> {
|
||||
const { body: response } = await authClient.post<AuthSignInResponse>('simpleSignIn', {
|
||||
export async function getAuthKey(env: TrueApiEnv): Promise<AuthKeyResponse> {
|
||||
try {
|
||||
const { body } = await authClient(env).get<AuthKeyResponse>('key')
|
||||
return body
|
||||
} catch (err) {
|
||||
const info = extractDebugInfo(err)
|
||||
const status = info?.response.statusCode || 502
|
||||
throw new AppError(info?.response.body ? String(info.response.body) : 'Failed to get auth key', status, info)
|
||||
}
|
||||
}
|
||||
|
||||
export async function signIn(env: TrueApiEnv, body: AuthSignInRequest): Promise<AuthSignInResponse> {
|
||||
try {
|
||||
const { body: response } = await authClient(env).post<AuthSignInResponse>('simpleSignIn', {
|
||||
json: body,
|
||||
})
|
||||
setToken(response.token)
|
||||
setToken(env, response.token)
|
||||
return response
|
||||
} catch (err) {
|
||||
const info = extractDebugInfo(err)
|
||||
const status = info?.response.statusCode || 502
|
||||
throw new AppError(info?.response.body ? String(info.response.body) : 'Failed to sign in', status, info)
|
||||
}
|
||||
}
|
||||
|
||||
export function getCachedToken(): string | undefined {
|
||||
return getToken()
|
||||
export function getCachedToken(env: TrueApiEnv): string | undefined {
|
||||
return getToken(env)
|
||||
}
|
||||
|
||||
export function clearToken(): void {
|
||||
invalidateToken()
|
||||
export function clearToken(env: TrueApiEnv): void {
|
||||
invalidateToken(env)
|
||||
}
|
||||
|
||||
export function isAuthenticated(): boolean {
|
||||
return !!getToken()
|
||||
export function isAuthenticated(env: TrueApiEnv): boolean {
|
||||
return hasToken(env)
|
||||
}
|
||||
|
||||
export function getAuthStatus(env: TrueApiEnv): { authenticated: boolean; tokenExpiresAt: string | null } {
|
||||
const ttl = getTokenTTL(env)
|
||||
return {
|
||||
authenticated: hasToken(env),
|
||||
tokenExpiresAt: ttl ? new Date(ttl).toISOString() : null,
|
||||
}
|
||||
}
|
||||
|
||||
@@ -1,5 +1,6 @@
|
||||
import got from 'got'
|
||||
import { config } from '../config.js'
|
||||
import { config, envUrls } from '../config.js'
|
||||
import type { TrueApiEnv } from '../config.js'
|
||||
import { getCachedToken, clearToken } from './auth-service.js'
|
||||
import type {
|
||||
CisInfoResponse,
|
||||
@@ -9,12 +10,14 @@ import type {
|
||||
SingleCodeResult,
|
||||
} from '../types/index.js'
|
||||
|
||||
const apiClient = got.extend({
|
||||
prefixUrl: config.trueApi.baseUrl,
|
||||
function apiClient(env: TrueApiEnv) {
|
||||
return got.extend({
|
||||
prefixUrl: envUrls[env].baseUrl,
|
||||
responseType: 'json',
|
||||
})
|
||||
}
|
||||
|
||||
export async function checkCodesPublic(body: CheckCodesRequest): Promise<CheckCodesResponse> {
|
||||
export async function checkCodesPublic(env: TrueApiEnv, body: CheckCodesRequest): Promise<CheckCodesResponse> {
|
||||
const results: SingleCodeResult[] = []
|
||||
const queue = [...body.codes]
|
||||
|
||||
@@ -23,7 +26,7 @@ export async function checkCodesPublic(body: CheckCodesRequest): Promise<CheckCo
|
||||
const code = queue.shift()!
|
||||
try {
|
||||
const { body: response } = await got.get<PublicCheckResponse>(
|
||||
`${config.trueApi.publicCheckUrl}?code=${encodeURIComponent(code)}`,
|
||||
`${envUrls[env].publicCheckUrl}?code=${encodeURIComponent(code)}`,
|
||||
{ responseType: 'json', timeout: { request: 10000 } }
|
||||
)
|
||||
results.push({
|
||||
@@ -50,21 +53,21 @@ export async function checkCodesPublic(body: CheckCodesRequest): Promise<CheckCo
|
||||
return buildResponse(results)
|
||||
}
|
||||
|
||||
function getToken(): string {
|
||||
const token = getCachedToken()
|
||||
function getToken(env: TrueApiEnv): string {
|
||||
const token = getCachedToken(env)
|
||||
if (!token) throw new AppError('Not authenticated', 401)
|
||||
return token
|
||||
}
|
||||
|
||||
export async function checkCodesAuth(body: CheckCodesRequest): Promise<CheckCodesResponse> {
|
||||
const token = getToken()
|
||||
export async function checkCodesAuth(env: TrueApiEnv, body: CheckCodesRequest): Promise<CheckCodesResponse> {
|
||||
const token = getToken(env)
|
||||
const results: SingleCodeResult[] = []
|
||||
|
||||
try {
|
||||
await processBatch(body.codes, token, results, 0)
|
||||
await processBatch(env, body.codes, token, results, 0)
|
||||
} catch (err) {
|
||||
if (err instanceof AppError && err.statusCode === 401) {
|
||||
clearToken()
|
||||
clearToken(env)
|
||||
throw err
|
||||
}
|
||||
for (const code of body.codes) {
|
||||
@@ -77,8 +80,58 @@ export async function checkCodesAuth(body: CheckCodesRequest): Promise<CheckCode
|
||||
return buildResponse(results)
|
||||
}
|
||||
|
||||
export interface ApiDebugInfo {
|
||||
request: {
|
||||
method: string
|
||||
url: string
|
||||
headers: Record<string, string>
|
||||
body: unknown
|
||||
}
|
||||
response: {
|
||||
statusCode: number
|
||||
headers: Record<string, string>
|
||||
body: unknown
|
||||
}
|
||||
}
|
||||
|
||||
export function extractDebugInfo(err: unknown): ApiDebugInfo | undefined {
|
||||
if (!err || typeof err !== 'object') return undefined
|
||||
const gotErr = err as Record<string, unknown>
|
||||
const response = gotErr.response as Record<string, unknown> | undefined
|
||||
const options = gotErr.options as Record<string, unknown> | undefined
|
||||
if (!response) return undefined
|
||||
|
||||
const reqHeaders = options?.headers as Record<string, string> | undefined
|
||||
const cleanHeaders: Record<string, string> = {}
|
||||
if (reqHeaders) {
|
||||
for (const [k, v] of Object.entries(reqHeaders)) {
|
||||
if (k.toLowerCase() === 'authorization') {
|
||||
cleanHeaders[k] = 'Bearer ***'
|
||||
} else {
|
||||
cleanHeaders[k] = String(v)
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
const resHeaders = response.headers as Record<string, string> | undefined
|
||||
|
||||
return {
|
||||
request: {
|
||||
method: String(options?.method || 'POST'),
|
||||
url: String(response.requestUrl || (options?.url?.toString()) || 'unknown'),
|
||||
headers: cleanHeaders,
|
||||
body: options?.json || options?.body || null,
|
||||
},
|
||||
response: {
|
||||
statusCode: Number(response.statusCode),
|
||||
headers: resHeaders || {},
|
||||
body: response.body || null,
|
||||
},
|
||||
}
|
||||
}
|
||||
|
||||
async function processBatch(
|
||||
codes: string[], token: string, results: SingleCodeResult[], batchIndex: number
|
||||
env: TrueApiEnv, codes: string[], token: string, results: SingleCodeResult[], batchIndex: number
|
||||
): Promise<void> {
|
||||
if (batchIndex >= codes.length) return
|
||||
|
||||
@@ -86,16 +139,16 @@ async function processBatch(
|
||||
const end = Math.min(start + config.trueApi.batchSize, codes.length)
|
||||
const batch = codes.slice(start, end)
|
||||
|
||||
await retryOnError(batch, token, results)
|
||||
await retryOnError(env, batch, token, results)
|
||||
|
||||
await processBatch(codes, token, results, end)
|
||||
await processBatch(env, codes, token, results, end)
|
||||
}
|
||||
|
||||
async function retryOnError(
|
||||
batch: string[], token: string, results: SingleCodeResult[], attempt = 0
|
||||
env: TrueApiEnv, batch: string[], token: string, results: SingleCodeResult[], attempt = 0
|
||||
): Promise<void> {
|
||||
try {
|
||||
const { body: response } = await apiClient.post<CisInfoResponse>(
|
||||
const { body: response } = await apiClient(env).post<CisInfoResponse>(
|
||||
config.trueApi.cisesInfoPath,
|
||||
{
|
||||
json: { cisList: batch },
|
||||
@@ -118,14 +171,15 @@ async function retryOnError(
|
||||
}
|
||||
} catch (err) {
|
||||
if (is401(err)) {
|
||||
throw new AppError('Token expired', 401)
|
||||
const debugInfo = extractDebugInfo(err)
|
||||
throw new AppError('Token expired', 401, debugInfo)
|
||||
}
|
||||
|
||||
const isRetryable = isRetryableError(err)
|
||||
if (isRetryable && attempt < config.trueApi.maxRetries) {
|
||||
const delay = Math.pow(2, attempt) * 500
|
||||
await sleep(delay)
|
||||
return retryOnError(batch, token, results, attempt + 1)
|
||||
return retryOnError(env, batch, token, results, attempt + 1)
|
||||
}
|
||||
|
||||
throw err
|
||||
@@ -151,9 +205,11 @@ function sleep(ms: number): Promise<void> {
|
||||
|
||||
export class AppError extends Error {
|
||||
statusCode: number
|
||||
constructor(message: string, statusCode: number) {
|
||||
debugInfo?: ApiDebugInfo
|
||||
constructor(message: string, statusCode: number, debugInfo?: ApiDebugInfo) {
|
||||
super(message)
|
||||
this.statusCode = statusCode
|
||||
this.debugInfo = debugInfo
|
||||
}
|
||||
}
|
||||
|
||||
|
||||
@@ -1,29 +1,32 @@
|
||||
import NodeCache from 'node-cache'
|
||||
import { config } from '../config.js'
|
||||
import type { TrueApiEnv } from '../config.js'
|
||||
|
||||
const cache = new NodeCache({
|
||||
stdTTL: config.trueApi.tokenTTL / 1000,
|
||||
checkperiod: 600,
|
||||
})
|
||||
|
||||
const TOKEN_KEY = 'true_api_token'
|
||||
|
||||
export function getToken(): string | undefined {
|
||||
return cache.get<string>(TOKEN_KEY)
|
||||
function tokenKey(env: TrueApiEnv): string {
|
||||
return `true_api_token_${env}`
|
||||
}
|
||||
|
||||
export function setToken(token: string): void {
|
||||
cache.set(TOKEN_KEY, token)
|
||||
export function getToken(env: TrueApiEnv): string | undefined {
|
||||
return cache.get<string>(tokenKey(env))
|
||||
}
|
||||
|
||||
export function hasToken(): boolean {
|
||||
return cache.has(TOKEN_KEY)
|
||||
export function setToken(env: TrueApiEnv, token: string): void {
|
||||
cache.set(tokenKey(env), token)
|
||||
}
|
||||
|
||||
export function getTokenTTL(): number | undefined {
|
||||
return cache.getTtl(TOKEN_KEY)
|
||||
export function hasToken(env: TrueApiEnv): boolean {
|
||||
return cache.has(tokenKey(env))
|
||||
}
|
||||
|
||||
export function invalidateToken(): void {
|
||||
cache.del(TOKEN_KEY)
|
||||
export function getTokenTTL(env: TrueApiEnv): number | undefined {
|
||||
return cache.getTtl(tokenKey(env))
|
||||
}
|
||||
|
||||
export function invalidateToken(env: TrueApiEnv): void {
|
||||
cache.del(tokenKey(env))
|
||||
}
|
||||
|
||||
@@ -1,895 +0,0 @@
|
||||
; (function () {
|
||||
//already loaded
|
||||
if (window.cadesplugin && window.cadesplugin.LOG_LEVEL_DEBUG) {
|
||||
return;
|
||||
}
|
||||
var pluginObject;
|
||||
var plugin_resolved = 0;
|
||||
var plugin_reject;
|
||||
var plugin_resolve;
|
||||
var isOpera = 0;
|
||||
var isFireFox = 0;
|
||||
var isSafari = 0;
|
||||
var isYandex = 0;
|
||||
var canPromise = !!window.Promise;
|
||||
var cadesplugin_loaded_event_recieved = false;
|
||||
var isFireFoxExtensionLoaded = false;
|
||||
var cadesplugin = {};
|
||||
var untrusted_sites_message_shown = false;
|
||||
|
||||
if (canPromise) {
|
||||
cadesplugin = new window.Promise(function (resolve, reject) {
|
||||
plugin_resolve = resolve;
|
||||
plugin_reject = reject;
|
||||
});
|
||||
}
|
||||
|
||||
function check_browser() {
|
||||
var ua = window.navigator.userAgent,
|
||||
tem,
|
||||
M = ua.match(/(opera|yabrowser|chrome|safari|firefox|msie|trident(?=\/))\/?\s*(\d+)/i) || [];
|
||||
if (/trident/i.test(M[1])) {
|
||||
tem = /\brv[ :]+(\d+)/g.exec(ua) || [];
|
||||
return { name: 'IE', version: (tem[1] || '') };
|
||||
}
|
||||
if (M[1] === "Chrome") {
|
||||
tem = ua.match(/\b(OPR|Edg|YaBrowser)\/(\d+)/);
|
||||
if (tem != null && (tem.length > 2)) {
|
||||
return { name: tem[1].replace('OPR', 'Opera'), version: tem[2] };
|
||||
}
|
||||
}
|
||||
M = M[2] ? [M[1], M[2]] : [window.navigator.appName, window.navigator.appVersion, '-?'];
|
||||
if ((tem = ua.match(/version\/(\d+)/i)) != null) {
|
||||
M.splice(1, 1, tem[1]);
|
||||
}
|
||||
return { name: M[0], version: M[1] };
|
||||
}
|
||||
|
||||
var browserSpecs = check_browser();
|
||||
|
||||
function cpcsp_console_log(level, msg) {
|
||||
//IE9 не может писать в консоль если не открыта вкладка developer tools
|
||||
if (typeof console === 'undefined') {
|
||||
return;
|
||||
}
|
||||
if (level <= cadesplugin.current_log_level) {
|
||||
if (level === cadesplugin.LOG_LEVEL_DEBUG) {
|
||||
console.log("DEBUG: %s", msg);
|
||||
}
|
||||
if (level === cadesplugin.LOG_LEVEL_INFO) {
|
||||
console.info("INFO: %s", msg);
|
||||
}
|
||||
if (level === cadesplugin.LOG_LEVEL_ERROR) {
|
||||
console.error("ERROR: %s", msg);
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
function get_extension_version(callback) {
|
||||
window.postMessage("cadesplugin_extension_version_request", "*");
|
||||
window.addEventListener("message", function (event) {
|
||||
var resp_prefix = "cadesplugin_extension_version_response:";
|
||||
if (typeof (event.data) !== "string" || event.data.indexOf(resp_prefix) !== 0) {
|
||||
return;
|
||||
}
|
||||
var ext_version = event.data.substring(resp_prefix.length);
|
||||
callback(ext_version);
|
||||
}, false);
|
||||
}
|
||||
|
||||
function get_extension_id(callback) {
|
||||
window.postMessage("cadesplugin_extension_id_request", "*");
|
||||
window.addEventListener("message", function (event) {
|
||||
var resp_prefix = "cadesplugin_extension_id_response:";
|
||||
if (typeof (event.data) !== "string" || event.data.indexOf(resp_prefix) !== 0) {
|
||||
return;
|
||||
}
|
||||
var ext_id = event.data.substring(resp_prefix.length);
|
||||
callback(ext_id);
|
||||
}, false);
|
||||
}
|
||||
|
||||
function set_log_level(level) {
|
||||
if (!((level === cadesplugin.LOG_LEVEL_DEBUG) ||
|
||||
(level === cadesplugin.LOG_LEVEL_INFO) ||
|
||||
(level === cadesplugin.LOG_LEVEL_ERROR))) {
|
||||
cpcsp_console_log(cadesplugin.LOG_LEVEL_ERROR, "cadesplugin_api.js: Incorrect log_level: " + level);
|
||||
return;
|
||||
}
|
||||
cadesplugin.current_log_level = level;
|
||||
if (cadesplugin.current_log_level === cadesplugin.LOG_LEVEL_DEBUG) {
|
||||
cpcsp_console_log(cadesplugin.LOG_LEVEL_INFO, "cadesplugin_api.js: log_level = DEBUG");
|
||||
}
|
||||
if (cadesplugin.current_log_level === cadesplugin.LOG_LEVEL_INFO) {
|
||||
cpcsp_console_log(cadesplugin.LOG_LEVEL_INFO, "cadesplugin_api.js: log_level = INFO");
|
||||
}
|
||||
if (cadesplugin.current_log_level === cadesplugin.LOG_LEVEL_ERROR) {
|
||||
cpcsp_console_log(cadesplugin.LOG_LEVEL_INFO, "cadesplugin_api.js: log_level = ERROR");
|
||||
}
|
||||
if (isNativeMessageSupported()) {
|
||||
if (cadesplugin.current_log_level === cadesplugin.LOG_LEVEL_DEBUG) {
|
||||
window.postMessage("set_log_level=debug", "*");
|
||||
}
|
||||
if (cadesplugin.current_log_level === cadesplugin.LOG_LEVEL_INFO) {
|
||||
window.postMessage("set_log_level=info", "*");
|
||||
}
|
||||
if (cadesplugin.current_log_level === cadesplugin.LOG_LEVEL_ERROR) {
|
||||
window.postMessage("set_log_level=error", "*");
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
function set_constantValues() {
|
||||
cadesplugin.CAPICOM_MEMORY_STORE = 0;
|
||||
cadesplugin.CAPICOM_LOCAL_MACHINE_STORE = 1;
|
||||
cadesplugin.CAPICOM_CURRENT_USER_STORE = 2;
|
||||
cadesplugin.CAPICOM_SMART_CARD_USER_STORE = 4;
|
||||
cadesplugin.CADESCOM_MEMORY_STORE = 0;
|
||||
cadesplugin.CADESCOM_LOCAL_MACHINE_STORE = 1;
|
||||
cadesplugin.CADESCOM_CURRENT_USER_STORE = 2;
|
||||
cadesplugin.CADESCOM_SMART_CARD_USER_STORE = 4;
|
||||
cadesplugin.CADESCOM_CONTAINER_STORE = 100;
|
||||
|
||||
cadesplugin.CAPICOM_ROOT_STORE = "Root";
|
||||
cadesplugin.CAPICOM_CA_STORE = "CA";
|
||||
cadesplugin.CAPICOM_MY_STORE = "My";
|
||||
cadesplugin.CAPICOM_ADDRESSBOOK_STORE = "AddressBook";
|
||||
|
||||
cadesplugin.CAPICOM_STORE_OPEN_READ_WRITE = 1;
|
||||
cadesplugin.CAPICOM_STORE_OPEN_MAXIMUM_ALLOWED = 2;
|
||||
cadesplugin.CAPICOM_STORE_OPEN_INCLUDE_ARCHIVED = 256;
|
||||
|
||||
cadesplugin.CAPICOM_CERTIFICATE_FIND_SUBJECT_NAME = 1;
|
||||
|
||||
cadesplugin.CADESCOM_XML_SIGNATURE_TYPE_ENVELOPED = 0;
|
||||
cadesplugin.CADESCOM_XML_SIGNATURE_TYPE_ENVELOPING = 1;
|
||||
cadesplugin.CADESCOM_XML_SIGNATURE_TYPE_TEMPLATE = 2;
|
||||
|
||||
cadesplugin.CADESCOM_XADES_DEFAULT = 0x00000010;
|
||||
cadesplugin.CADESCOM_XADES_BES = 0x00000020;
|
||||
cadesplugin.CADESCOM_XADES_T = 0x00000050;
|
||||
cadesplugin.CADESCOM_XADES_X_LONG_TYPE_1 = 0x000005d0;
|
||||
cadesplugin.CADESCOM_XMLDSIG_TYPE = 0x00000000;
|
||||
|
||||
cadesplugin.XmlDsigGost3410UrlObsolete = "http://www.w3.org/2001/04/xmldsig-more#gostr34102001-gostr3411";
|
||||
cadesplugin.XmlDsigGost3411UrlObsolete = "http://www.w3.org/2001/04/xmldsig-more#gostr3411";
|
||||
cadesplugin.XmlDsigGost3410Url = "urn:ietf:params:xml:ns:cpxmlsec:algorithms:gostr34102001-gostr3411";
|
||||
cadesplugin.XmlDsigGost3411Url = "urn:ietf:params:xml:ns:cpxmlsec:algorithms:gostr3411";
|
||||
|
||||
cadesplugin.XmlDsigGost3411Url2012256 = "urn:ietf:params:xml:ns:cpxmlsec:algorithms:gostr34112012-256";
|
||||
cadesplugin.XmlDsigGost3410Url2012256 = "urn:ietf:params:xml:ns:cpxmlsec:algorithms:gostr34102012-gostr34112012-256";
|
||||
cadesplugin.XmlDsigGost3411Url2012512 = "urn:ietf:params:xml:ns:cpxmlsec:algorithms:gostr34112012-512";
|
||||
cadesplugin.XmlDsigGost3410Url2012512 = "urn:ietf:params:xml:ns:cpxmlsec:algorithms:gostr34102012-gostr34112012-512";
|
||||
|
||||
cadesplugin.CADESCOM_CADES_DEFAULT = 0;
|
||||
cadesplugin.CADESCOM_CADES_BES = 1;
|
||||
cadesplugin.CADESCOM_CADES_T = 0x5;
|
||||
cadesplugin.CADESCOM_CADES_X_LONG_TYPE_1 = 0x5d;
|
||||
cadesplugin.CADESCOM_CADES_A = 0xdd;
|
||||
cadesplugin.CADESCOM_PKCS7_TYPE = 0xffff;
|
||||
|
||||
cadesplugin.CADESCOM_ENCODE_BASE64 = 0;
|
||||
cadesplugin.CADESCOM_ENCODE_BINARY = 1;
|
||||
cadesplugin.CADESCOM_ENCODE_ANY = -1;
|
||||
|
||||
cadesplugin.CAPICOM_CERTIFICATE_INCLUDE_CHAIN_EXCEPT_ROOT = 0;
|
||||
cadesplugin.CAPICOM_CERTIFICATE_INCLUDE_WHOLE_CHAIN = 1;
|
||||
cadesplugin.CAPICOM_CERTIFICATE_INCLUDE_END_ENTITY_ONLY = 2;
|
||||
cadesplugin.CAPICOM_CERTIFICATE_INCLUDE_NONE = 0x100;
|
||||
|
||||
cadesplugin.CAPICOM_CERT_INFO_SUBJECT_SIMPLE_NAME = 0;
|
||||
cadesplugin.CAPICOM_CERT_INFO_ISSUER_SIMPLE_NAME = 1;
|
||||
|
||||
cadesplugin.CAPICOM_CERTIFICATE_FIND_SHA1_HASH = 0;
|
||||
cadesplugin.CAPICOM_CERTIFICATE_FIND_SUBJECT_NAME = 1;
|
||||
cadesplugin.CAPICOM_CERTIFICATE_FIND_ISSUER_NAME = 2;
|
||||
cadesplugin.CAPICOM_CERTIFICATE_FIND_ROOT_NAME = 3;
|
||||
cadesplugin.CAPICOM_CERTIFICATE_FIND_TEMPLATE_NAME = 4;
|
||||
cadesplugin.CAPICOM_CERTIFICATE_FIND_EXTENSION = 5;
|
||||
cadesplugin.CAPICOM_CERTIFICATE_FIND_EXTENDED_PROPERTY = 6;
|
||||
cadesplugin.CAPICOM_CERTIFICATE_FIND_APPLICATION_POLICY = 7;
|
||||
cadesplugin.CAPICOM_CERTIFICATE_FIND_CERTIFICATE_POLICY = 8;
|
||||
cadesplugin.CAPICOM_CERTIFICATE_FIND_TIME_VALID = 9;
|
||||
cadesplugin.CAPICOM_CERTIFICATE_FIND_TIME_NOT_YET_VALID = 10;
|
||||
cadesplugin.CAPICOM_CERTIFICATE_FIND_TIME_EXPIRED = 11;
|
||||
cadesplugin.CAPICOM_CERTIFICATE_FIND_KEY_USAGE = 12;
|
||||
|
||||
cadesplugin.CAPICOM_DIGITAL_SIGNATURE_KEY_USAGE = 128;
|
||||
|
||||
cadesplugin.CAPICOM_PROPID_ENHKEY_USAGE = 9;
|
||||
|
||||
cadesplugin.CAPICOM_OID_OTHER = 0;
|
||||
cadesplugin.CAPICOM_OID_KEY_USAGE_EXTENSION = 10;
|
||||
|
||||
cadesplugin.CAPICOM_EKU_CLIENT_AUTH = 2;
|
||||
cadesplugin.CAPICOM_EKU_SMARTCARD_LOGON = 5;
|
||||
cadesplugin.CAPICOM_EKU_OTHER = 0;
|
||||
|
||||
cadesplugin.CAPICOM_AUTHENTICATED_ATTRIBUTE_SIGNING_TIME = 0;
|
||||
cadesplugin.CAPICOM_AUTHENTICATED_ATTRIBUTE_DOCUMENT_NAME = 1;
|
||||
cadesplugin.CAPICOM_AUTHENTICATED_ATTRIBUTE_DOCUMENT_DESCRIPTION = 2;
|
||||
cadesplugin.CADESCOM_AUTHENTICATED_ATTRIBUTE_SIGNING_TIME = 0;
|
||||
cadesplugin.CADESCOM_AUTHENTICATED_ATTRIBUTE_DOCUMENT_NAME = 1;
|
||||
cadesplugin.CADESCOM_AUTHENTICATED_ATTRIBUTE_DOCUMENT_DESCRIPTION = 2;
|
||||
cadesplugin.CADESCOM_AUTHENTICATED_ATTRIBUTE_MACHINE_INFO = 0x100;
|
||||
cadesplugin.CADESCOM_ATTRIBUTE_OTHER = -1;
|
||||
|
||||
cadesplugin.CADESCOM_STRING_TO_UCS2LE = 0;
|
||||
cadesplugin.CADESCOM_BASE64_TO_BINARY = 1;
|
||||
|
||||
cadesplugin.CADESCOM_DISPLAY_DATA_NONE = 0;
|
||||
cadesplugin.CADESCOM_DISPLAY_DATA_CONTENT = 1;
|
||||
cadesplugin.CADESCOM_DISPLAY_DATA_ATTRIBUTE = 2;
|
||||
|
||||
cadesplugin.CADESCOM_ENCRYPTION_ALGORITHM_RC2 = 0;
|
||||
cadesplugin.CADESCOM_ENCRYPTION_ALGORITHM_RC4 = 1;
|
||||
cadesplugin.CADESCOM_ENCRYPTION_ALGORITHM_DES = 2;
|
||||
cadesplugin.CADESCOM_ENCRYPTION_ALGORITHM_3DES = 3;
|
||||
cadesplugin.CADESCOM_ENCRYPTION_ALGORITHM_AES = 4;
|
||||
cadesplugin.CADESCOM_ENCRYPTION_ALGORITHM_GOST_28147_89 = 25;
|
||||
cadesplugin.CADESCOM_ENCRYPTION_ALGORITHM_GOST_MAGMA = 35;
|
||||
cadesplugin.CADESCOM_ENCRYPTION_ALGORITHM_GOST_MAGMA_OMAC = 36;
|
||||
cadesplugin.CADESCOM_ENCRYPTION_ALGORITHM_GOST_KUZNYECHIK = 45;
|
||||
cadesplugin.CADESCOM_ENCRYPTION_ALGORITHM_GOST_KUZNYECHIK_OMAC = 46;
|
||||
|
||||
cadesplugin.CADESCOM_HASH_ALGORITHM_SHA1 = 0;
|
||||
cadesplugin.CADESCOM_HASH_ALGORITHM_MD2 = 1;
|
||||
cadesplugin.CADESCOM_HASH_ALGORITHM_MD4 = 2;
|
||||
cadesplugin.CADESCOM_HASH_ALGORITHM_MD5 = 3;
|
||||
cadesplugin.CADESCOM_HASH_ALGORITHM_SHA_256 = 4;
|
||||
cadesplugin.CADESCOM_HASH_ALGORITHM_SHA_384 = 5;
|
||||
cadesplugin.CADESCOM_HASH_ALGORITHM_SHA_512 = 6;
|
||||
cadesplugin.CADESCOM_HASH_ALGORITHM_CP_GOST_3411 = 100;
|
||||
cadesplugin.CADESCOM_HASH_ALGORITHM_CP_GOST_3411_2012_256 = 101;
|
||||
cadesplugin.CADESCOM_HASH_ALGORITHM_CP_GOST_3411_2012_512 = 102;
|
||||
cadesplugin.CADESCOM_HASH_ALGORITHM_CP_GOST_3411_HMAC = 110;
|
||||
cadesplugin.CADESCOM_HASH_ALGORITHM_CP_GOST_3411_2012_256_HMAC = 111;
|
||||
cadesplugin.CADESCOM_HASH_ALGORITHM_CP_GOST_3411_2012_512_HMAC = 112;
|
||||
|
||||
cadesplugin.CADESCOM_CERT_INFO_ROLE = 100;
|
||||
cadesplugin.CADESCOM_ROLE_ROOT = "ROOT";
|
||||
cadesplugin.CADESCOM_ROLE_CA = "CA";
|
||||
cadesplugin.CADESCOM_ROLE_LEAF = "LEAF";
|
||||
|
||||
cadesplugin.LOG_LEVEL_DEBUG = 4;
|
||||
cadesplugin.LOG_LEVEL_INFO = 2;
|
||||
cadesplugin.LOG_LEVEL_ERROR = 1;
|
||||
|
||||
cadesplugin.CADESCOM_AllowNone = 0;
|
||||
cadesplugin.CADESCOM_AllowNoOutstandingRequest = 0x1;
|
||||
cadesplugin.CADESCOM_AllowUntrustedCertificate = 0x2;
|
||||
cadesplugin.CADESCOM_AllowUntrustedRoot = 0x4;
|
||||
cadesplugin.CADESCOM_SkipInstallToStore = 0x10000000;
|
||||
cadesplugin.CADESCOM_InstallCertChainToContainer = 0x20000000;
|
||||
cadesplugin.CADESCOM_UseContainerStore = 0x40000000;
|
||||
|
||||
cadesplugin.ContextNone = 0;
|
||||
cadesplugin.ContextUser = 0x1;
|
||||
cadesplugin.ContextMachine = 0x2;
|
||||
cadesplugin.ContextAdministratorForceMachine = 0x3;
|
||||
|
||||
cadesplugin.ENABLE_CARRIER_TYPE_CSP = 0x01;
|
||||
cadesplugin.ENABLE_CARRIER_TYPE_FKC_NO_SM = 0x02;
|
||||
cadesplugin.ENABLE_CARRIER_TYPE_FKC_SM = 0x04;
|
||||
cadesplugin.ENABLE_ANY_CARRIER_TYPE = 0x07;
|
||||
|
||||
cadesplugin.DISABLE_EVERY_CARRIER_OPERATION = 0x00;
|
||||
cadesplugin.ENABLE_CARRIER_OPEN_ENUM = 0x01;
|
||||
cadesplugin.ENABLE_CARRIER_CREATE = 0x02;
|
||||
cadesplugin.ENABLE_ANY_OPERATION = 0x03;
|
||||
|
||||
cadesplugin.CADESCOM_PRODUCT_CSP = 0;
|
||||
cadesplugin.CADESCOM_PRODUCT_OCSP = 1;
|
||||
cadesplugin.CADESCOM_PRODUCT_TSP = 2;
|
||||
|
||||
cadesplugin.MEDIA_TYPE_DEFAULT = 0x00000000;
|
||||
cadesplugin.MEDIA_TYPE_REGISTRY = 0x00000001;
|
||||
cadesplugin.MEDIA_TYPE_HDIMAGE = 0x00000002;
|
||||
cadesplugin.MEDIA_TYPE_CLOUD = 0x00000004;
|
||||
cadesplugin.MEDIA_TYPE_SCARD = 0x00000008;
|
||||
|
||||
cadesplugin.XCN_CRYPT_STRING_BASE64HEADER = 0;
|
||||
cadesplugin.XCN_CRYPT_STRING_BASE64 = 0x1;
|
||||
cadesplugin.XCN_CRYPT_STRING_BINARY = 0x2;
|
||||
cadesplugin.XCN_CRYPT_STRING_BASE64REQUESTHEADER = 0x3;
|
||||
cadesplugin.XCN_CRYPT_STRING_HEX = 0x4;
|
||||
cadesplugin.XCN_CRYPT_STRING_HEXASCII = 0x5;
|
||||
cadesplugin.XCN_CRYPT_STRING_BASE64_ANY = 0x6;
|
||||
cadesplugin.XCN_CRYPT_STRING_ANY = 0x7;
|
||||
cadesplugin.XCN_CRYPT_STRING_HEX_ANY = 0x8;
|
||||
cadesplugin.XCN_CRYPT_STRING_BASE64X509CRLHEADER = 0x9;
|
||||
cadesplugin.XCN_CRYPT_STRING_HEXADDR = 0xa;
|
||||
cadesplugin.XCN_CRYPT_STRING_HEXASCIIADDR = 0xb;
|
||||
cadesplugin.XCN_CRYPT_STRING_HEXRAW = 0xc;
|
||||
cadesplugin.XCN_CRYPT_STRING_BASE64URI = 0xd;
|
||||
cadesplugin.XCN_CRYPT_STRING_ENCODEMASK = 0xff;
|
||||
cadesplugin.XCN_CRYPT_STRING_CHAIN = 0x100;
|
||||
cadesplugin.XCN_CRYPT_STRING_TEXT = 0x200;
|
||||
cadesplugin.XCN_CRYPT_STRING_PERCENTESCAPE = 0x8000000;
|
||||
cadesplugin.XCN_CRYPT_STRING_HASHDATA = 0x10000000;
|
||||
cadesplugin.XCN_CRYPT_STRING_STRICT = 0x20000000;
|
||||
cadesplugin.XCN_CRYPT_STRING_NOCRLF = 0x40000000;
|
||||
cadesplugin.XCN_CRYPT_STRING_NOCR = 0x80000000;
|
||||
|
||||
cadesplugin.XCN_CERT_NAME_STR_NONE = 0;
|
||||
cadesplugin.XCN_AT_NONE = 0;
|
||||
cadesplugin.XCN_AT_KEYEXCHANGE = 1;
|
||||
cadesplugin.XCN_AT_SIGNATURE = 2;
|
||||
|
||||
cadesplugin.AT_KEYEXCHANGE = 1;
|
||||
cadesplugin.AT_SIGNATURE = 2;
|
||||
|
||||
cadesplugin.CARRIER_FLAG_REMOVABLE = 1;
|
||||
cadesplugin.CARRIER_FLAG_UNIQUE = 2;
|
||||
cadesplugin.CARRIER_FLAG_PROTECTED = 4;
|
||||
cadesplugin.CARRIER_FLAG_FUNCTIONAL_CARRIER = 8;
|
||||
cadesplugin.CARRIER_FLAG_SECURE_MESSAGING = 16;
|
||||
cadesplugin.CARRIER_FLAG_ABLE_SET_KEY = 32;
|
||||
cadesplugin.CARRIER_FLAG_ABLE_VISUALISE_SIGNATURE = 64;
|
||||
cadesplugin.CARRIER_FLAG_VIRTUAL = 128;
|
||||
|
||||
cadesplugin.CRYPT_MODE_CBCSTRICT = 1;
|
||||
cadesplugin.CRYPT_MODE_CNT = 3;
|
||||
cadesplugin.CRYPT_MODE_CBCRFC4357 = 31;
|
||||
cadesplugin.CRYPT_MODE_CTR = 32;
|
||||
cadesplugin.CRYPT_MODE_MGM = 33;
|
||||
cadesplugin.CRYPT_MODE_GCM = 34;
|
||||
cadesplugin.CRYPT_MODE_OMAC_CTR = 35;
|
||||
cadesplugin.CRYPT_MODE_WRAP = 36;
|
||||
cadesplugin.CRYPT_MODE_WRAP_PAD = 37;
|
||||
|
||||
cadesplugin.PKCS5_PADDING = 1;
|
||||
cadesplugin.RANDOM_PADDING = 2;
|
||||
cadesplugin.ZERO_PADDING = 3;
|
||||
cadesplugin.ISO10126_PADDING = 4;
|
||||
cadesplugin.ANSI_X923_PADDING = 5;
|
||||
cadesplugin.TLS_1_0_PADDING = 6;
|
||||
cadesplugin.ISO_IEC_7816_4_PADDING = 7;
|
||||
|
||||
cadesplugin.CAPICOM_STORE_SAVE_AS_SERIALIZED = 0;
|
||||
cadesplugin.CAPICOM_STORE_SAVE_AS_PKCS7 = 1;
|
||||
|
||||
cadesplugin.CADESCOM_IDSCANNER_IMAGE_TYPE_W = 0x00;
|
||||
cadesplugin.CADESCOM_IDSCANNER_IMAGE_TYPE_IR = 0x01;
|
||||
cadesplugin.CADESCOM_IDSCANNER_IMAGE_TYPE_UV = 0x02;
|
||||
|
||||
cadesplugin.CERT_TRUST_NO_ERROR = 0x00000000;
|
||||
cadesplugin.CERT_TRUST_IS_NOT_TIME_VALID = 0x00000001;
|
||||
cadesplugin.CERT_TRUST_IS_REVOKED = 0x00000004;
|
||||
cadesplugin.CERT_TRUST_IS_NOT_SIGNATURE_VALID = 0x00000008;
|
||||
cadesplugin.CERT_TRUST_IS_NOT_VALID_FOR_USAGE = 0x00000010;
|
||||
cadesplugin.CERT_TRUST_IS_UNTRUSTED_ROOT = 0x00000020;
|
||||
cadesplugin.CERT_TRUST_REVOCATION_STATUS_UNKNOWN = 0x00000040;
|
||||
cadesplugin.CERT_TRUST_IS_CYCLIC = 0x00000080;
|
||||
cadesplugin.CERT_TRUST_INVALID_EXTENSION = 0x00000100;
|
||||
cadesplugin.CERT_TRUST_INVALID_POLICY_CONSTRAINTS = 0x00000200;
|
||||
cadesplugin.CERT_TRUST_INVALID_BASIC_CONSTRAINTS = 0x00000400;
|
||||
cadesplugin.CERT_TRUST_INVALID_NAME_CONSTRAINTS = 0x00000800;
|
||||
cadesplugin.CERT_TRUST_HAS_NOT_SUPPORTED_NAME_CONSTRAINT = 0x00001000;
|
||||
cadesplugin.CERT_TRUST_HAS_NOT_DEFINED_NAME_CONSTRAINT = 0x00002000;
|
||||
cadesplugin.CERT_TRUST_HAS_NOT_PERMITTED_NAME_CONSTRAINT = 0x00004000;
|
||||
cadesplugin.CERT_TRUST_HAS_EXCLUDED_NAME_CONSTRAINT = 0x00008000;
|
||||
cadesplugin.CERT_TRUST_IS_OFFLINE_REVOCATION = 0x01000000;
|
||||
cadesplugin.CERT_TRUST_NO_ISSUANCE_CHAIN_POLICY = 0x02000000;
|
||||
cadesplugin.CERT_TRUST_IS_EXPLICIT_DISTRUST = 0x04000000;
|
||||
cadesplugin.CERT_TRUST_HAS_NOT_SUPPORTED_CRITICAL_EXT = 0x08000000;
|
||||
cadesplugin.CERT_TRUST_HAS_WEAK_SIGNATURE = 0x00100000;
|
||||
|
||||
cadesplugin.XCN_CERT_NO_KEY_USAGE = 0;
|
||||
cadesplugin.XCN_CERT_DIGITAL_SIGNATURE_KEY_USAGE = 0x80;
|
||||
cadesplugin.XCN_CERT_NON_REPUDIATION_KEY_USAGE = 0x40;
|
||||
cadesplugin.XCN_CERT_KEY_ENCIPHERMENT_KEY_USAGE = 0x20;
|
||||
cadesplugin.XCN_CERT_DATA_ENCIPHERMENT_KEY_USAGE = 0x10;
|
||||
cadesplugin.XCN_CERT_KEY_AGREEMENT_KEY_USAGE = 0x8;
|
||||
cadesplugin.XCN_CERT_KEY_CERT_SIGN_KEY_USAGE = 0x4;
|
||||
cadesplugin.XCN_CERT_OFFLINE_CRL_SIGN_KEY_USAGE = 0x2;
|
||||
cadesplugin.XCN_CERT_CRL_SIGN_KEY_USAGE = 0x2;
|
||||
cadesplugin.XCN_CERT_ENCIPHER_ONLY_KEY_USAGE = 0x1;
|
||||
cadesplugin.XCN_CERT_DECIPHER_ONLY_KEY_USAGE = 0x8000;
|
||||
|
||||
cadesplugin.CADESCOM_XADES_ACCEPT_ANY_ID_ATTR_NAMESPACE = 1;
|
||||
cadesplugin.CADES_USE_OCSP_AUTHORIZED_POLICY = 0x00020000;
|
||||
|
||||
cadesplugin.XCN_NCRYPT_NO_OPERATION = 0;
|
||||
cadesplugin.XCN_NCRYPT_CIPHER_OPERATION = 0x1;
|
||||
cadesplugin.XCN_NCRYPT_HASH_OPERATION = 0x2;
|
||||
cadesplugin.XCN_NCRYPT_ASYMMETRIC_ENCRYPTION_OPERATION = 0x4;
|
||||
cadesplugin.XCN_NCRYPT_SECRET_AGREEMENT_OPERATION = 0x8;
|
||||
cadesplugin.XCN_NCRYPT_SIGNATURE_OPERATION = 0x10;
|
||||
cadesplugin.XCN_NCRYPT_RNG_OPERATION = 0x20;
|
||||
|
||||
cadesplugin.XCN_CRYPT_ANY_GROUP_ID = 0;
|
||||
cadesplugin.XCN_CRYPT_HASH_ALG_OID_GROUP_ID = 1;
|
||||
cadesplugin.XCN_CRYPT_ENCRYPT_ALG_OID_GROUP_ID = 2;
|
||||
cadesplugin.XCN_CRYPT_PUBKEY_ALG_OID_GROUP_ID = 3;
|
||||
cadesplugin.XCN_CRYPT_SIGN_ALG_OID_GROUP_ID = 4;
|
||||
cadesplugin.XCN_CRYPT_RDN_ATTR_OID_GROUP_ID = 5;
|
||||
cadesplugin.XCN_CRYPT_EXT_OR_ATTR_OID_GROUP_ID = 6;
|
||||
cadesplugin.XCN_CRYPT_ENHKEY_USAGE_OID_GROUP_ID = 7;
|
||||
cadesplugin.XCN_CRYPT_POLICY_OID_GROUP_ID = 8;
|
||||
cadesplugin.XCN_CRYPT_TEMPLATE_OID_GROUP_ID = 9;
|
||||
|
||||
cadesplugin.XCN_CRYPT_OID_INFO_PUBKEY_ANY = 0;
|
||||
cadesplugin.XCN_CRYPT_OID_INFO_PUBKEY_SIGN_KEY_FLAG = 0x80000000;
|
||||
cadesplugin.XCN_CRYPT_OID_INFO_PUBKEY_ENCRYPT_KEY_FLAG = 0x40000000;
|
||||
|
||||
cadesplugin.CONTROL_KEY_TIME_VALIDITY_DISABLED = 0;
|
||||
cadesplugin.CONTROL_KEY_TIME_VALIDITY_ENABLED = 1;
|
||||
cadesplugin.CONTROL_KEY_TIME_VALIDITY_STRICT = 2;
|
||||
|
||||
cadesplugin.AlgorithmFlagsNone = 0;
|
||||
cadesplugin.AlgorithmFlagsWrap = 0x1;
|
||||
}
|
||||
|
||||
function async_spawn(generatorFunc) {
|
||||
function continuer(verb, arg) {
|
||||
var result;
|
||||
try {
|
||||
result = generator[verb](arg);
|
||||
} catch (err) {
|
||||
return window.Promise.reject(err);
|
||||
}
|
||||
if (result.done) {
|
||||
return result.value;
|
||||
} else {
|
||||
return window.Promise.resolve(result.value).then(onFulfilled, onRejected);
|
||||
}
|
||||
}
|
||||
var generator = generatorFunc(Array.prototype.slice.call(arguments, 1));
|
||||
var onFulfilled = continuer.bind(continuer, "next");
|
||||
var onRejected = continuer.bind(continuer, "throw");
|
||||
return onFulfilled();
|
||||
}
|
||||
|
||||
function isIE() {
|
||||
return (browserSpecs.name === 'IE' || browserSpecs.name === 'MSIE');
|
||||
}
|
||||
|
||||
function isIOS() {
|
||||
return (window.navigator.userAgent.match(/ipod/i) ||
|
||||
window.navigator.userAgent.match(/ipad/i) ||
|
||||
window.navigator.userAgent.match(/iphone/i));
|
||||
}
|
||||
|
||||
function isNativeMessageSupported() {
|
||||
if (isIE()) {
|
||||
return false;
|
||||
}
|
||||
if (browserSpecs.name === 'Edg') {
|
||||
return true;
|
||||
}
|
||||
if (browserSpecs.name === 'YaBrowser') {
|
||||
isYandex = true;
|
||||
return true;
|
||||
}
|
||||
if (browserSpecs.name === 'Opera') {
|
||||
isOpera = true;
|
||||
return (browserSpecs.version >= 33);
|
||||
}
|
||||
if (browserSpecs.name === 'Firefox') {
|
||||
isFireFox = true;
|
||||
return (browserSpecs.version >= 52);
|
||||
}
|
||||
if (browserSpecs.name === 'Chrome') {
|
||||
return (browserSpecs.version >= 42);
|
||||
}
|
||||
if (browserSpecs.name === 'Safari') {
|
||||
isSafari = true;
|
||||
return (browserSpecs.version >= 12);
|
||||
}
|
||||
}
|
||||
|
||||
function untrustedSitesHandle(msg) {
|
||||
if (window.cadesplugin_untrusted_sites_disabled_callback) {
|
||||
window.cadesplugin_untrusted_sites_disabled_callback(msg);
|
||||
} else {
|
||||
if (!untrusted_sites_message_shown) {
|
||||
untrusted_sites_message_shown = true;
|
||||
alert("Данный сайт отсутствует в Списке доверенных узлов. Работа плагина плагина на таких сайтах запрещена. Обратитесь к Администратору.");
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
function CreateObject(name) {
|
||||
if (isIOS()) {
|
||||
return call_ru_cryptopro_npcades_10_native_bridge("CreateObject", [name]);
|
||||
}
|
||||
var objWebClassFactory;
|
||||
if (isIE()) {
|
||||
if (name.match(/X509Enrollment/i)) {
|
||||
try {
|
||||
objWebClassFactory = document.getElementById("webClassFactory");
|
||||
return objWebClassFactory.CreateObject(name);
|
||||
}
|
||||
catch (e) {
|
||||
var err = cadesplugin.getLastError(e);
|
||||
if (err.indexOf("0xC2110F00") !== -1) {
|
||||
var msg = "Данный сайт отсутствует в Списке доверенных узлов. (0xC2110F00)";
|
||||
untrustedSitesHandle(msg);
|
||||
throw (msg);
|
||||
}
|
||||
try {
|
||||
var objCertEnrollClassFactory = document.getElementById("certEnrollClassFactory");
|
||||
return objCertEnrollClassFactory.CreateObject(name);
|
||||
}
|
||||
catch (err) {
|
||||
throw ("Для создания обьектов X509Enrollment следует настроить веб-узел на использование проверки подлинности по протоколу HTTPS");
|
||||
}
|
||||
}
|
||||
}
|
||||
try {
|
||||
objWebClassFactory = document.getElementById("webClassFactory");
|
||||
return objWebClassFactory.CreateObject(name);
|
||||
} catch (e) {
|
||||
var err = cadesplugin.getLastError(e);
|
||||
if (err.indexOf("0xC2110F00") !== -1) {
|
||||
var msg = "Данный сайт отсутствует в Списке доверенных узлов. (0xC2110F00)";
|
||||
untrustedSitesHandle(msg);
|
||||
throw (msg);
|
||||
}
|
||||
return new window.ActiveXObject(name);
|
||||
}
|
||||
}
|
||||
return pluginObject.CreateObject(name);
|
||||
}
|
||||
|
||||
function decimalToHexString(number) {
|
||||
if (number < 0) {
|
||||
number = 0xFFFFFFFF + number + 1;
|
||||
}
|
||||
|
||||
return number.toString(16).toUpperCase();
|
||||
}
|
||||
|
||||
function GetMessageFromException(e) {
|
||||
var err = e.message;
|
||||
if (!err) {
|
||||
err = e;
|
||||
} else if (e.number) {
|
||||
err += " (0x" + decimalToHexString(e.number) + ")";
|
||||
}
|
||||
return err;
|
||||
}
|
||||
|
||||
function getLastError(exception) {
|
||||
if (isNativeMessageSupported() || isIE() || isIOS()) {
|
||||
return GetMessageFromException(exception);
|
||||
}
|
||||
|
||||
try {
|
||||
return pluginObject.getLastError();
|
||||
} catch (e) {
|
||||
return GetMessageFromException(exception);
|
||||
}
|
||||
}
|
||||
|
||||
function ReleasePluginObjects() {
|
||||
return cpcsp_chrome_nmcades.ReleasePluginObjects();
|
||||
}
|
||||
|
||||
function CreateObjectAsync(name) {
|
||||
return pluginObject.CreateObjectAsync(name);
|
||||
}
|
||||
|
||||
var ru_cryptopro_npcades_10_native_bridge = {
|
||||
callbacksCount: 1,
|
||||
callbacks: {},
|
||||
|
||||
resultForCallback: function resultForCallback(callbackId, resultArray) {
|
||||
var callback = ru_cryptopro_npcades_10_native_bridge.callbacks[callbackId];
|
||||
if (!callback) {
|
||||
return;
|
||||
}
|
||||
callback.apply(null, resultArray);
|
||||
},
|
||||
|
||||
call: function call(functionName, args, callback) {
|
||||
var hasCallback = callback && typeof callback === "function";
|
||||
var callbackId = hasCallback ? ru_cryptopro_npcades_10_native_bridge.callbacksCount++ : 0;
|
||||
|
||||
if (hasCallback) {
|
||||
ru_cryptopro_npcades_10_native_bridge.callbacks[callbackId] = callback;
|
||||
}
|
||||
|
||||
var iframe = document.createElement("IFRAME");
|
||||
var arrObjs = new Array("_CPNP_handle");
|
||||
try {
|
||||
iframe.setAttribute("src", "cpnp-js-call:" + functionName + ":" + callbackId + ":" + encodeURIComponent(window.JSON.stringify(args, arrObjs)));
|
||||
} catch (e) {
|
||||
window.alert(e);
|
||||
}
|
||||
document.documentElement.appendChild(iframe);
|
||||
iframe.parentNode.removeChild(iframe);
|
||||
iframe = null;
|
||||
}
|
||||
};
|
||||
|
||||
function call_ru_cryptopro_npcades_10_native_bridge(functionName, array) {
|
||||
var tmpobj;
|
||||
var ex;
|
||||
ru_cryptopro_npcades_10_native_bridge.call(functionName, array, function (e, response) {
|
||||
ex = e;
|
||||
var tmpobj = "";
|
||||
try {
|
||||
tmpobj = window.JSON.parse(response);
|
||||
}
|
||||
catch (err) {
|
||||
tmpobj = response;
|
||||
}
|
||||
if (typeof tmpobj === "string") {
|
||||
tmpobj = tmpobj.replace(/\\\n/gm, "\n");
|
||||
tmpobj = tmpobj.replace(/\\\r/gm, "\r");
|
||||
}
|
||||
});
|
||||
if (ex) {
|
||||
throw ex;
|
||||
}
|
||||
return tmpobj;
|
||||
}
|
||||
|
||||
function show_firefox_missing_extension_dialog() {
|
||||
if (!window.cadesplugin_skip_extension_install) {
|
||||
var ovr = document.createElement('div');
|
||||
ovr.id = "cadesplugin_ovr";
|
||||
ovr.style = "visibility: hidden; position: fixed; left: 0; top: 0; width:100%; height:100%; background-color: rgba(0,0,0,0.7)";
|
||||
ovr.innerHTML = "<div id='cadesplugin_ovr_item' style='position:relative; max-width:400px; margin:100px auto; background-color:#fff; border:2px solid #000; padding:10px; text-align:center; opacity: 1; z-index: 1500'>" +
|
||||
"<button id='cadesplugin_close_install' style='float: right; font-size: 10px; background: transparent; border: 1; margin: -5px'>X</button>" +
|
||||
"<p>Для работы КриптоПро ЭЦП Browser plugin на данном сайте необходимо расширение для браузера. Убедитесь, что оно у Вас включено или установите его." +
|
||||
"<p><a href='https://www.cryptopro.ru/sites/default/files/products/cades/extensions/firefox_cryptopro_extension_latest.xpi'>Скачать расширение</a></p>" +
|
||||
"</div>";
|
||||
document.getElementsByTagName("Body")[0].appendChild(ovr);
|
||||
document.getElementById("cadesplugin_close_install").addEventListener('click', function () {
|
||||
plugin_loaded_error("Плагин недоступен");
|
||||
document.getElementById("cadesplugin_ovr").style.visibility = 'hidden';
|
||||
});
|
||||
|
||||
ovr.addEventListener('click', function () {
|
||||
plugin_loaded_error("Плагин недоступен");
|
||||
document.getElementById("cadesplugin_ovr").style.visibility = 'hidden';
|
||||
});
|
||||
ovr.style.visibility = "visible";
|
||||
}
|
||||
}
|
||||
|
||||
function firefox_or_safari_nmcades_onload() {
|
||||
if (window.cadesplugin_extension_loaded_callback) {
|
||||
window.cadesplugin_extension_loaded_callback();
|
||||
}
|
||||
isFireFoxExtensionLoaded = true;
|
||||
cpcsp_chrome_nmcades.check_chrome_plugin(plugin_loaded, plugin_loaded_error);
|
||||
}
|
||||
|
||||
function load_js_script(url, successFunc, errorFunc) {
|
||||
var script = document.createElement("script");
|
||||
script.setAttribute("type", "text/javascript");
|
||||
script.setAttribute("src", url);
|
||||
script.onerror = errorFunc;
|
||||
script.onload = successFunc;
|
||||
document.getElementsByTagName("head")[0].appendChild(script);
|
||||
}
|
||||
|
||||
function nmcades_api_onload() {
|
||||
if (!isIE() && !isFireFox && !isSafari) {
|
||||
if (window.cadesplugin_extension_loaded_callback) {
|
||||
window.cadesplugin_extension_loaded_callback();
|
||||
}
|
||||
}
|
||||
window.postMessage("cadesplugin_echo_request", "*");
|
||||
window.addEventListener("message", function (event) {
|
||||
if (typeof (event.data) !== "string" || !event.data.match("cadesplugin_loaded")) {
|
||||
return;
|
||||
}
|
||||
if (cadesplugin_loaded_event_recieved) {
|
||||
return;
|
||||
}
|
||||
if (isFireFox || isSafari) {
|
||||
var url = event.data.substring(event.data.indexOf("url:") + 4);
|
||||
if (!url.match("^(moz|safari)-extension://[a-zA-Z0-9/_-]+/nmcades_plugin_api.js$")) {
|
||||
cpcsp_console_log(cadesplugin.LOG_LEVEL_ERROR, "Bad url \"" + url + "\" for load CryptoPro Extension for CAdES Browser plug-in");
|
||||
plugin_loaded_error();
|
||||
return;
|
||||
}
|
||||
load_js_script(url, firefox_or_safari_nmcades_onload, plugin_loaded_error);
|
||||
} else {
|
||||
cpcsp_chrome_nmcades.check_chrome_plugin(plugin_loaded, plugin_loaded_error);
|
||||
}
|
||||
cadesplugin_loaded_event_recieved = true;
|
||||
}, false);
|
||||
}
|
||||
|
||||
function load_extension() {
|
||||
if (isFireFox || isSafari) {
|
||||
nmcades_api_onload();
|
||||
return;
|
||||
}
|
||||
var operaUrl = "chrome-extension://epebfcehmdedogndhlcacafjaacknbcm/nmcades_plugin_api.js";
|
||||
var manifestv2Url = "chrome-extension://iifchhfnnmpdbibifmljnfjhpififfog/nmcades_plugin_api.js";
|
||||
var manifestv3Url = "chrome-extension://pfhgbfnnjiafkhfdkmpiflachepdcjod/nmcades_plugin_api.js";
|
||||
if (isYandex) {
|
||||
load_js_script(operaUrl, nmcades_api_onload, function () {
|
||||
load_js_script(manifestv2Url, nmcades_api_onload, function () {
|
||||
load_js_script(manifestv3Url, nmcades_api_onload, plugin_loaded_error);
|
||||
});
|
||||
});
|
||||
return;
|
||||
}
|
||||
if (isOpera) {
|
||||
load_js_script(manifestv2Url, nmcades_api_onload, function () {
|
||||
load_js_script(operaUrl, nmcades_api_onload, function () {
|
||||
load_js_script(manifestv3Url, nmcades_api_onload, plugin_loaded_error);
|
||||
});
|
||||
});
|
||||
return;
|
||||
}
|
||||
load_js_script(manifestv2Url, nmcades_api_onload, function () {
|
||||
load_js_script(manifestv3Url, nmcades_api_onload, plugin_loaded_error);
|
||||
});
|
||||
}
|
||||
|
||||
function load_npapi_plugin() {
|
||||
var elem = document.createElement('object');
|
||||
elem.setAttribute("id", "cadesplugin_object");
|
||||
elem.setAttribute("type", "application/x-cades");
|
||||
elem.setAttribute("style", "visibility: hidden");
|
||||
document.getElementsByTagName("body")[0].appendChild(elem);
|
||||
pluginObject = document.getElementById("cadesplugin_object");
|
||||
if (isIE()) {
|
||||
var elem1 = document.createElement('object');
|
||||
elem1.setAttribute("id", "certEnrollClassFactory");
|
||||
elem1.setAttribute("classid", "clsid:884e2049-217d-11da-b2a4-000e7bbb2b09");
|
||||
elem1.setAttribute("style", "visibility: hidden");
|
||||
document.getElementsByTagName("body")[0].appendChild(elem1);
|
||||
var elem2 = document.createElement('object');
|
||||
elem2.setAttribute("id", "webClassFactory");
|
||||
elem2.setAttribute("classid", "clsid:B04C8637-10BD-484E-B0DA-B8A039F60024");
|
||||
elem2.setAttribute("style", "visibility: hidden");
|
||||
document.getElementsByTagName("body")[0].appendChild(elem2);
|
||||
}
|
||||
}
|
||||
|
||||
function plugin_loaded() {
|
||||
plugin_resolved = 1;
|
||||
if (window.cadesplugin_plugin_loaded_callback)
|
||||
window.cadesplugin_plugin_loaded_callback();
|
||||
if (canPromise) {
|
||||
plugin_resolve();
|
||||
} else {
|
||||
window.postMessage("cadesplugin_loaded", "*");
|
||||
}
|
||||
}
|
||||
|
||||
function plugin_loaded_error(msg) {
|
||||
if (typeof (msg) === 'undefined' || typeof (msg) === 'object') {
|
||||
msg = "Плагин недоступен";
|
||||
}
|
||||
plugin_resolved = 1;
|
||||
if (canPromise) {
|
||||
plugin_reject(msg);
|
||||
} else {
|
||||
window.postMessage("cadesplugin_load_error", "*");
|
||||
}
|
||||
}
|
||||
|
||||
function check_load_timeout() {
|
||||
if (plugin_resolved === 1) {
|
||||
return;
|
||||
}
|
||||
if (isFireFox && !isFireFoxExtensionLoaded) {
|
||||
show_firefox_missing_extension_dialog();
|
||||
}
|
||||
plugin_resolved = 1;
|
||||
if (window.cadesplugin_timeout_failed_callback)
|
||||
window.cadesplugin_timeout_failed_callback();
|
||||
if (canPromise) {
|
||||
plugin_reject("Истекло время ожидания загрузки плагина");
|
||||
} else {
|
||||
window.postMessage("cadesplugin_load_error", "*");
|
||||
}
|
||||
}
|
||||
|
||||
function check_npapi_plugin() {
|
||||
try {
|
||||
CreateObject("CAdESCOM.About");
|
||||
plugin_loaded();
|
||||
} catch (err) {
|
||||
document.getElementById("cadesplugin_object").style.display = 'none';
|
||||
var mimetype = window.navigator.mimeTypes["application/x-cades"];
|
||||
if (mimetype) {
|
||||
var plugin = mimetype.enabledPlugin;
|
||||
if (plugin) {
|
||||
plugin_loaded_error("Плагин загружен, но не создаются обьекты");
|
||||
} else {
|
||||
plugin_loaded_error("Ошибка при загрузке плагина");
|
||||
}
|
||||
} else {
|
||||
plugin_loaded_error("Плагин недоступен");
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
function check_plugin_working() {
|
||||
var div = document.createElement("div");
|
||||
div.innerHTML = "<!--[if lt IE 9]><i></i><![endif]-->";
|
||||
var isIeLessThan9 = (div.getElementsByTagName("i").length === 1);
|
||||
if (isIeLessThan9) {
|
||||
plugin_loaded_error("Internet Explorer версии 8 и ниже не поддерживается");
|
||||
return;
|
||||
}
|
||||
|
||||
if (isNativeMessageSupported()) {
|
||||
load_extension();
|
||||
} else if (!canPromise) {
|
||||
window.addEventListener("message", function (event) {
|
||||
if (event.data !== "cadesplugin_echo_request") {
|
||||
return;
|
||||
}
|
||||
load_npapi_plugin();
|
||||
check_npapi_plugin();
|
||||
}, false);
|
||||
} else {
|
||||
if (document.readyState === "complete") {
|
||||
load_npapi_plugin();
|
||||
check_npapi_plugin();
|
||||
} else {
|
||||
window.addEventListener("load", function (event) {
|
||||
load_npapi_plugin();
|
||||
check_npapi_plugin();
|
||||
}, false);
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
function set_pluginObject(obj) {
|
||||
pluginObject = obj;
|
||||
}
|
||||
|
||||
function is_capilite_enabled() {
|
||||
return ((typeof (cadesplugin.EnableInternalCSP) !== 'undefined') && cadesplugin.EnableInternalCSP);
|
||||
}
|
||||
|
||||
function set_load_timeout() {
|
||||
if (window.cadesplugin_load_timeout) {
|
||||
window.setTimeout(check_load_timeout, window.cadesplugin_load_timeout);
|
||||
} else {
|
||||
window.setTimeout(check_load_timeout, 20000);
|
||||
}
|
||||
}
|
||||
|
||||
var onVisibilityChange = function (event) {
|
||||
if (document.hidden === false) {
|
||||
document.removeEventListener("visibilitychange", onVisibilityChange);
|
||||
set_load_timeout();
|
||||
check_plugin_working();
|
||||
}
|
||||
};
|
||||
|
||||
cadesplugin.JSModuleVersion = "2.4.5";
|
||||
cadesplugin.async_spawn = async_spawn;
|
||||
cadesplugin.set = set_pluginObject;
|
||||
cadesplugin.set_log_level = set_log_level;
|
||||
cadesplugin.get_extension_version = get_extension_version;
|
||||
cadesplugin.get_extension_id = get_extension_id;
|
||||
cadesplugin.getLastError = getLastError;
|
||||
cadesplugin.is_capilite_enabled = is_capilite_enabled;
|
||||
|
||||
if (isNativeMessageSupported()) {
|
||||
cadesplugin.CreateObjectAsync = CreateObjectAsync;
|
||||
cadesplugin.ReleasePluginObjects = ReleasePluginObjects;
|
||||
}
|
||||
|
||||
if (!isNativeMessageSupported()) {
|
||||
cadesplugin.CreateObject = CreateObject;
|
||||
}
|
||||
|
||||
set_constantValues();
|
||||
|
||||
cadesplugin.current_log_level = cadesplugin.LOG_LEVEL_ERROR;
|
||||
window.cadesplugin = cadesplugin;
|
||||
if (isSafari && document.hidden) {
|
||||
document.addEventListener("visibilitychange", onVisibilityChange);
|
||||
return;
|
||||
}
|
||||
set_load_timeout();
|
||||
check_plugin_working();
|
||||
}());
|
||||
|
||||
@@ -8,6 +8,8 @@ services:
|
||||
- "3002:3001"
|
||||
env_file:
|
||||
- ./backend/.env
|
||||
volumes:
|
||||
- ./plans:/app/plans:ro
|
||||
networks:
|
||||
- chestny-znak-net
|
||||
|
||||
|
||||
@@ -13,7 +13,8 @@
|
||||
"dependencies": {
|
||||
"crypto-pro": "^2.3.0",
|
||||
"react": "^19.0.0",
|
||||
"react-dom": "^19.0.0"
|
||||
"react-dom": "^19.0.0",
|
||||
"marked": "^12.0.0"
|
||||
},
|
||||
"devDependencies": {
|
||||
"@types/react": "^19.0.0",
|
||||
|
||||
+50
-8
@@ -2,21 +2,45 @@ import { useState, useEffect } from 'react'
|
||||
import { AuthPage } from './pages/AuthPage'
|
||||
import { CheckCodesPage } from './pages/CheckCodesPage'
|
||||
import { UploadUpdPage } from './pages/UploadUpdPage'
|
||||
import { setOnUnauthorized, logout as apiLogout } from './services/api'
|
||||
import { setOnUnauthorized, logout as apiLogout, getEnv, setEnv, getAuthStatus } from './services/api'
|
||||
import type { ApiEnv } from './types'
|
||||
|
||||
type Page = 'auth' | 'check' | 'upload'
|
||||
|
||||
export default function App() {
|
||||
const [page, setPage] = useState<Page>('auth')
|
||||
const [authenticated, setAuthenticated] = useState(false)
|
||||
const [env, setEnvState] = useState<ApiEnv>('sandbox')
|
||||
|
||||
useEffect(() => {
|
||||
setOnUnauthorized(() => {
|
||||
setOnUnauthorized((failedEnv: ApiEnv) => {
|
||||
if (failedEnv === getEnv()) {
|
||||
setAuthenticated(false)
|
||||
apiLogout().catch(() => {})
|
||||
}
|
||||
apiLogout(failedEnv).catch(() => {})
|
||||
})
|
||||
}, [])
|
||||
|
||||
async function handleEnvChange(newEnv: ApiEnv) {
|
||||
if (newEnv === 'prod' && env === 'sandbox') {
|
||||
const ok = window.confirm(
|
||||
'Вы переключаетесь на промышленный контур.\n' +
|
||||
'Все запросы будут отправляться к реальной системе «Честный знак».\n\n' +
|
||||
'Продолжить?'
|
||||
)
|
||||
if (!ok) return
|
||||
}
|
||||
|
||||
setEnv(newEnv)
|
||||
setEnvState(newEnv)
|
||||
setAuthenticated(false)
|
||||
setPage('auth')
|
||||
apiLogout(newEnv).catch(() => {})
|
||||
|
||||
const status = await getAuthStatus(newEnv).catch(() => ({ authenticated: false }))
|
||||
if (status.authenticated) setAuthenticated(true)
|
||||
}
|
||||
|
||||
function handleAuth() {
|
||||
setAuthenticated(true)
|
||||
setPage('check')
|
||||
@@ -24,7 +48,7 @@ export default function App() {
|
||||
|
||||
function handleLogout() {
|
||||
setAuthenticated(false)
|
||||
apiLogout().catch(() => {})
|
||||
apiLogout(getEnv()).catch(() => {})
|
||||
setPage('auth')
|
||||
}
|
||||
|
||||
@@ -54,7 +78,25 @@ export default function App() {
|
||||
Загрузка УПД
|
||||
</button>
|
||||
</nav>
|
||||
<div style={{ marginLeft: 'auto', fontSize: 13, display: 'flex', alignItems: 'center', gap: 8 }}>
|
||||
<div style={{ marginLeft: 'auto', fontSize: 13, display: 'flex', alignItems: 'center', gap: 12 }}>
|
||||
<label>
|
||||
<select
|
||||
value={env}
|
||||
onChange={e => handleEnvChange(e.target.value as ApiEnv)}
|
||||
style={{
|
||||
background: 'rgba(255,255,255,0.15)',
|
||||
color: 'white',
|
||||
border: '1px solid rgba(255,255,255,0.3)',
|
||||
borderRadius: 4,
|
||||
padding: '3px 8px',
|
||||
cursor: 'pointer',
|
||||
fontSize: 12,
|
||||
}}
|
||||
>
|
||||
<option value="sandbox" style={{ color: '#000' }}>🧪 Sandbox</option>
|
||||
<option value="prod" style={{ color: '#000' }}>🏭 Промышленный</option>
|
||||
</select>
|
||||
</label>
|
||||
{authenticated ? '✅ Авторизован' : '❌ Не авторизован'}
|
||||
{authenticated && (
|
||||
<button onClick={handleLogout}
|
||||
@@ -74,9 +116,9 @@ export default function App() {
|
||||
</header>
|
||||
|
||||
<main style={{ padding: 24, maxWidth: 960, margin: '0 auto' }}>
|
||||
{page === 'auth' && <AuthPage onAuth={handleAuth} />}
|
||||
{page === 'check' && <CheckCodesPage />}
|
||||
{page === 'upload' && <UploadUpdPage />}
|
||||
{page === 'auth' && <AuthPage key={env} onAuth={handleAuth} />}
|
||||
{page === 'check' && <CheckCodesPage key={env} />}
|
||||
{page === 'upload' && <UploadUpdPage key={env} />}
|
||||
</main>
|
||||
</div>
|
||||
)
|
||||
|
||||
@@ -1,5 +1,6 @@
|
||||
import { useState, useEffect } from 'react'
|
||||
import { getAuthStatus, getAuthKey, signIn } from '../services/api'
|
||||
import type { RequestError } from '../services/api'
|
||||
import { isCadesPluginAvailable, listCertificates, signWithCadesPlugin } from '../services/cadesplugin'
|
||||
import type { CertInfo } from '../services/cadesplugin'
|
||||
|
||||
@@ -14,6 +15,8 @@ export function AuthPage({ onAuth }: Props) {
|
||||
const [selectedThumbprint, setSelectedThumbprint] = useState('')
|
||||
const [loading, setLoading] = useState(false)
|
||||
const [error, setError] = useState('')
|
||||
const [errorDebug, setErrorDebug] = useState<string | null>(null)
|
||||
const [debugExpanded, setDebugExpanded] = useState(false)
|
||||
|
||||
useEffect(() => {
|
||||
getAuthStatus().then(setStatus).catch(() => {})
|
||||
@@ -34,6 +37,8 @@ export function AuthPage({ onAuth }: Props) {
|
||||
async function handleSignIn() {
|
||||
setLoading(true)
|
||||
setError('')
|
||||
setErrorDebug(null)
|
||||
setDebugExpanded(false)
|
||||
try {
|
||||
const { uuid, data } = await getAuthKey()
|
||||
const signature = await signWithCadesPlugin(data, selectedThumbprint || undefined)
|
||||
@@ -42,7 +47,11 @@ export function AuthPage({ onAuth }: Props) {
|
||||
setStatus(s)
|
||||
if (s.authenticated) onAuth()
|
||||
} catch (err) {
|
||||
setError(String(err instanceof Error ? err.message : err))
|
||||
const re = err as RequestError
|
||||
setError(re.message)
|
||||
if (re.debugInfo) {
|
||||
setErrorDebug(JSON.stringify(re.debugInfo, null, 2))
|
||||
}
|
||||
} finally {
|
||||
setLoading(false)
|
||||
}
|
||||
@@ -120,6 +129,41 @@ export function AuthPage({ onAuth }: Props) {
|
||||
{error && (
|
||||
<div style={{ color: '#c62828', fontSize: 14, marginTop: 8 }}>Ошибка: {error}</div>
|
||||
)}
|
||||
|
||||
{errorDebug && (
|
||||
<div style={{ marginTop: 12 }}>
|
||||
<button
|
||||
onClick={() => setDebugExpanded(!debugExpanded)}
|
||||
style={{
|
||||
background: 'transparent',
|
||||
border: '1px solid #b0bec5',
|
||||
borderRadius: 4,
|
||||
padding: '6px 12px',
|
||||
cursor: 'pointer',
|
||||
fontSize: 13,
|
||||
color: '#37474f',
|
||||
}}
|
||||
>
|
||||
{debugExpanded ? '▼ Скрыть лог запроса к API маркировки' : '▶ Показать лог запроса к API маркировки'}
|
||||
</button>
|
||||
{debugExpanded && (
|
||||
<pre style={{
|
||||
marginTop: 8,
|
||||
padding: 12,
|
||||
background: '#263238',
|
||||
color: '#e0e0e0',
|
||||
borderRadius: 6,
|
||||
fontSize: 12,
|
||||
lineHeight: 1.5,
|
||||
overflowX: 'auto',
|
||||
whiteSpace: 'pre-wrap',
|
||||
wordBreak: 'break-all',
|
||||
}}>
|
||||
{errorDebug}
|
||||
</pre>
|
||||
)}
|
||||
</div>
|
||||
)}
|
||||
</div>
|
||||
|
||||
<div style={{ marginTop: 24, fontSize: 13, color: '#666' }}>
|
||||
|
||||
@@ -1,5 +1,6 @@
|
||||
import { useState } from 'react'
|
||||
import { checkCodesPublic, checkCodesAuth } from '../services/api'
|
||||
import type { RequestError } from '../services/api'
|
||||
import { ResultsTable } from '../components/ResultsTable'
|
||||
import type { CodeResult } from '../types'
|
||||
|
||||
@@ -8,6 +9,8 @@ export function CheckCodesPage() {
|
||||
const [results, setResults] = useState<CodeResult[] | null>(null)
|
||||
const [loading, setLoading] = useState(false)
|
||||
const [error, setError] = useState('')
|
||||
const [errorDebug, setErrorDebug] = useState<string | null>(null)
|
||||
const [debugExpanded, setDebugExpanded] = useState(false)
|
||||
|
||||
async function handleCheck(mode: 'public' | 'auth') {
|
||||
const codes = codesInput
|
||||
@@ -22,12 +25,18 @@ export function CheckCodesPage() {
|
||||
|
||||
setLoading(true)
|
||||
setError('')
|
||||
setErrorDebug(null)
|
||||
setDebugExpanded(false)
|
||||
try {
|
||||
const fn = mode === 'public' ? checkCodesPublic : checkCodesAuth
|
||||
const response = await fn(codes)
|
||||
setResults(response.results)
|
||||
} catch (err) {
|
||||
setError(String(err))
|
||||
const re = err as RequestError
|
||||
setError(re.message)
|
||||
if (re.debugInfo) {
|
||||
setErrorDebug(JSON.stringify(re.debugInfo, null, 2))
|
||||
}
|
||||
} finally {
|
||||
setLoading(false)
|
||||
}
|
||||
@@ -69,6 +78,41 @@ export function CheckCodesPage() {
|
||||
<div style={{ color: '#c62828', marginBottom: 12 }}>Ошибка: {error}</div>
|
||||
)}
|
||||
|
||||
{errorDebug && (
|
||||
<div style={{ marginBottom: 16 }}>
|
||||
<button
|
||||
onClick={() => setDebugExpanded(!debugExpanded)}
|
||||
style={{
|
||||
background: 'transparent',
|
||||
border: '1px solid #b0bec5',
|
||||
borderRadius: 4,
|
||||
padding: '6px 12px',
|
||||
cursor: 'pointer',
|
||||
fontSize: 13,
|
||||
color: '#37474f',
|
||||
}}
|
||||
>
|
||||
{debugExpanded ? '▼ Скрыть лог запроса к API маркировки' : '▶ Показать лог запроса к API маркировки'}
|
||||
</button>
|
||||
{debugExpanded && (
|
||||
<pre style={{
|
||||
marginTop: 8,
|
||||
padding: 12,
|
||||
background: '#263238',
|
||||
color: '#e0e0e0',
|
||||
borderRadius: 6,
|
||||
fontSize: 12,
|
||||
lineHeight: 1.5,
|
||||
overflowX: 'auto',
|
||||
whiteSpace: 'pre-wrap',
|
||||
wordBreak: 'break-all',
|
||||
}}>
|
||||
{errorDebug}
|
||||
</pre>
|
||||
)}
|
||||
</div>
|
||||
)}
|
||||
|
||||
{results && (
|
||||
<div>
|
||||
<div style={{ marginBottom: 12, fontSize: 14 }}>
|
||||
|
||||
@@ -1,5 +1,6 @@
|
||||
import { useState, useRef } from 'react'
|
||||
import { uploadUpd } from '../services/api'
|
||||
import type { RequestError } from '../services/api'
|
||||
import { ResultsTable } from '../components/ResultsTable'
|
||||
import type { UpdUploadResponse } from '../types'
|
||||
|
||||
@@ -10,6 +11,8 @@ export function UploadUpdPage() {
|
||||
const [response, setResponse] = useState<UpdUploadResponse | null>(null)
|
||||
const [loading, setLoading] = useState(false)
|
||||
const [error, setError] = useState('')
|
||||
const [errorDebug, setErrorDebug] = useState<string | null>(null)
|
||||
const [debugExpanded, setDebugExpanded] = useState(false)
|
||||
const [dragging, setDragging] = useState(false)
|
||||
const inputRef = useRef<HTMLInputElement>(null)
|
||||
|
||||
@@ -27,11 +30,17 @@ export function UploadUpdPage() {
|
||||
if (!file) return
|
||||
setLoading(true)
|
||||
setError('')
|
||||
setErrorDebug(null)
|
||||
setDebugExpanded(false)
|
||||
try {
|
||||
const result = await uploadUpd(file)
|
||||
setResponse(result)
|
||||
} catch (err) {
|
||||
setError(String(err))
|
||||
const re = err as RequestError
|
||||
setError(re.message)
|
||||
if (re.debugInfo) {
|
||||
setErrorDebug(JSON.stringify(re.debugInfo, null, 2))
|
||||
}
|
||||
} finally {
|
||||
setLoading(false)
|
||||
}
|
||||
@@ -95,6 +104,41 @@ export function UploadUpdPage() {
|
||||
<div style={{ color: '#c62828', marginTop: 12 }}>Ошибка: {error}</div>
|
||||
)}
|
||||
|
||||
{errorDebug && (
|
||||
<div style={{ marginTop: 12, marginBottom: 16 }}>
|
||||
<button
|
||||
onClick={() => setDebugExpanded(!debugExpanded)}
|
||||
style={{
|
||||
background: 'transparent',
|
||||
border: '1px solid #b0bec5',
|
||||
borderRadius: 4,
|
||||
padding: '6px 12px',
|
||||
cursor: 'pointer',
|
||||
fontSize: 13,
|
||||
color: '#37474f',
|
||||
}}
|
||||
>
|
||||
{debugExpanded ? '▼ Скрыть лог запроса к API маркировки' : '▶ Показать лог запроса к API маркировки'}
|
||||
</button>
|
||||
{debugExpanded && (
|
||||
<pre style={{
|
||||
marginTop: 8,
|
||||
padding: 12,
|
||||
background: '#263238',
|
||||
color: '#e0e0e0',
|
||||
borderRadius: 6,
|
||||
fontSize: 12,
|
||||
lineHeight: 1.5,
|
||||
overflowX: 'auto',
|
||||
whiteSpace: 'pre-wrap',
|
||||
wordBreak: 'break-all',
|
||||
}}>
|
||||
{errorDebug}
|
||||
</pre>
|
||||
)}
|
||||
</div>
|
||||
)}
|
||||
|
||||
{response && (
|
||||
<div style={{ marginTop: 16 }}>
|
||||
<div style={{
|
||||
|
||||
@@ -1,85 +1,106 @@
|
||||
import type { AuthStatus, CheckCodesResponse, UpdUploadResponse } from '../types'
|
||||
import type { AuthStatus, CheckCodesResponse, UpdUploadResponse, ApiErrorResponse, ApiEnv } from '../types'
|
||||
|
||||
const BASE_URL = ''
|
||||
|
||||
let onUnauthorized: (() => void) | null = null
|
||||
let currentEnv: ApiEnv = 'sandbox'
|
||||
let onUnauthorized: ((env: ApiEnv) => void) | null = null
|
||||
|
||||
export function setOnUnauthorized(cb: () => void): void {
|
||||
export interface RequestError extends Error {
|
||||
debugInfo?: ApiErrorResponse['debugInfo']
|
||||
}
|
||||
|
||||
export function setOnUnauthorized(cb: (env: ApiEnv) => void): void {
|
||||
onUnauthorized = cb
|
||||
}
|
||||
|
||||
async function request<T>(url: string, options?: RequestInit): Promise<T> {
|
||||
const headers: Record<string, string> = { 'Content-Type': 'application/json' }
|
||||
if (options?.headers) {
|
||||
Object.assign(headers, options.headers)
|
||||
export function getEnv(): ApiEnv {
|
||||
return currentEnv
|
||||
}
|
||||
|
||||
const res = await fetch(`${BASE_URL}${url}`, {
|
||||
export function setEnv(env: ApiEnv): void {
|
||||
currentEnv = env
|
||||
}
|
||||
|
||||
function qs(env?: ApiEnv): string {
|
||||
return `?env=${env || currentEnv}`
|
||||
}
|
||||
|
||||
async function handleError(res: Response, env: ApiEnv): Promise<never> {
|
||||
if (res.status === 401 && onUnauthorized) {
|
||||
onUnauthorized(env)
|
||||
}
|
||||
const body: ApiErrorResponse = await res.json().catch(() => ({ error: res.statusText }))
|
||||
const err = new Error(body.error || `HTTP ${res.status}`) as RequestError
|
||||
err.debugInfo = body.debugInfo
|
||||
throw err
|
||||
}
|
||||
|
||||
async function request<T>(url: string, options?: RequestInit & { env?: ApiEnv }): Promise<T> {
|
||||
const reqEnv = options?.env || currentEnv
|
||||
const headers: Record<string, string> = {}
|
||||
if (!(options?.body instanceof FormData)) {
|
||||
headers['Content-Type'] = 'application/json'
|
||||
}
|
||||
if (options?.headers) {
|
||||
Object.assign(headers, options.headers as Record<string, string>)
|
||||
}
|
||||
|
||||
const urlWithEnv = `${BASE_URL}${url}${qs(reqEnv)}`
|
||||
const res = await fetch(urlWithEnv, {
|
||||
headers,
|
||||
...options,
|
||||
})
|
||||
|
||||
if (res.status === 401 && onUnauthorized) {
|
||||
onUnauthorized()
|
||||
}
|
||||
|
||||
if (!res.ok) {
|
||||
const err = await res.json().catch(() => ({ error: res.statusText }))
|
||||
throw new Error(err.error || `HTTP ${res.status}`)
|
||||
}
|
||||
if (!res.ok) await handleError(res, reqEnv)
|
||||
return res.json()
|
||||
}
|
||||
|
||||
export async function getAuthKey(): Promise<{ uuid: string; data: string }> {
|
||||
return request('/auth/key')
|
||||
export async function getAuthKey(env?: ApiEnv): Promise<{ uuid: string; data: string }> {
|
||||
return request('/auth/key', { env })
|
||||
}
|
||||
|
||||
export async function signIn(uuid: string, data: string): Promise<{ token: string }> {
|
||||
export async function signIn(uuid: string, data: string, env?: ApiEnv): Promise<{ token: string }> {
|
||||
return request('/auth/simpleSignIn', {
|
||||
method: 'POST',
|
||||
body: JSON.stringify({ uuid, data }),
|
||||
env,
|
||||
})
|
||||
}
|
||||
|
||||
export async function getAuthStatus(): Promise<AuthStatus> {
|
||||
return request('/auth/status')
|
||||
export async function getAuthStatus(env?: ApiEnv): Promise<AuthStatus> {
|
||||
return request('/auth/status', { env })
|
||||
}
|
||||
|
||||
export async function logout(): Promise<void> {
|
||||
await request('/auth/logout', { method: 'POST' })
|
||||
export async function logout(env?: ApiEnv): Promise<void> {
|
||||
await request('/auth/logout', { method: 'POST', env })
|
||||
}
|
||||
|
||||
export async function checkCodesPublic(codes: string[]): Promise<CheckCodesResponse> {
|
||||
export async function checkCodesPublic(codes: string[], env?: ApiEnv): Promise<CheckCodesResponse> {
|
||||
return request('/api/check-codes/public', {
|
||||
method: 'POST',
|
||||
body: JSON.stringify({ codes }),
|
||||
env,
|
||||
})
|
||||
}
|
||||
|
||||
export async function checkCodesAuth(codes: string[]): Promise<CheckCodesResponse> {
|
||||
export async function checkCodesAuth(codes: string[], env?: ApiEnv): Promise<CheckCodesResponse> {
|
||||
return request('/api/check-codes/auth', {
|
||||
method: 'POST',
|
||||
body: JSON.stringify({ codes }),
|
||||
env,
|
||||
})
|
||||
}
|
||||
|
||||
export async function uploadUpd(file: File): Promise<UpdUploadResponse> {
|
||||
export async function uploadUpd(file: File, env?: ApiEnv): Promise<UpdUploadResponse> {
|
||||
const formData = new FormData()
|
||||
formData.append('file', file)
|
||||
|
||||
const res = await fetch(`${BASE_URL}/api/upload-upd`, {
|
||||
method: 'POST',
|
||||
body: formData,
|
||||
})
|
||||
|
||||
if (res.status === 401 && onUnauthorized) {
|
||||
onUnauthorized()
|
||||
return request('/api/upload-upd', { method: 'POST', body: formData, env })
|
||||
}
|
||||
|
||||
if (!res.ok) {
|
||||
const err = await res.json().catch(() => ({ error: res.statusText }))
|
||||
throw new Error(err.error || `HTTP ${res.status}`)
|
||||
export async function getPlansList(): Promise<{ name: string; path: string; size: number }[]> {
|
||||
return request('/api/plans')
|
||||
}
|
||||
|
||||
return res.json()
|
||||
export async function getPlanContent(filename: string): Promise<{ name: string; content: string }> {
|
||||
return request(`/api/plans/${filename}`)
|
||||
}
|
||||
|
||||
@@ -1,3 +1,5 @@
|
||||
export type ApiEnv = 'sandbox' | 'prod'
|
||||
|
||||
export interface AuthStatus {
|
||||
authenticated: boolean
|
||||
tokenExpiresAt: string | null
|
||||
@@ -31,6 +33,25 @@ export interface UpdDocument {
|
||||
fileName: string
|
||||
}
|
||||
|
||||
export interface ApiErrorLog {
|
||||
request: {
|
||||
method: string
|
||||
url: string
|
||||
headers: Record<string, string>
|
||||
body: unknown
|
||||
}
|
||||
response: {
|
||||
statusCode: number
|
||||
headers: Record<string, string>
|
||||
body: unknown
|
||||
}
|
||||
}
|
||||
|
||||
export interface ApiErrorResponse {
|
||||
error: string
|
||||
debugInfo?: ApiErrorLog
|
||||
}
|
||||
|
||||
export interface UpdUploadResponse {
|
||||
document: UpdDocument
|
||||
codesFound: number
|
||||
|
||||
@@ -142,6 +142,17 @@ GET https://mobile.api.crpt.ru/mobile/check?code=0104640507713421215TxdVFoOB.zFF
|
||||
- 8.3. `docker-compose.yml` — сервисы `backend`, `frontend`, общая сеть
|
||||
- 8.4. README с инструкцией по запуску (`docker-compose up --build`)
|
||||
|
||||
- [x] 9. **Переключение контура (sandbox/prod) из UI**
|
||||
- 9.1. Backend: два набора URL (`envUrls`) в `config.ts`, per-env кеш токенов
|
||||
- 9.2. Backend: все сервисы и роуты принимают `?env=sandbox|prod`
|
||||
- 9.3. Frontend: `<select>` в хедере, `getEnv()`/`setEnv()` в модуле API
|
||||
- 9.4. QA-доработки:
|
||||
- `onUnauthorized` передаёт env — логаут правильного контура при 401
|
||||
- `window.confirm` при переключении на промышленный контур
|
||||
- `setPage('auth')` при смене env
|
||||
- `getAuthStatus` при переключении — восстановление `authenticated` если токен жив
|
||||
- `uploadUpd` через общий `request()` (устранено дублирование)
|
||||
|
||||
## Затрагиваемые сервисы
|
||||
|
||||
- `backend/` — Fastify/Express backend с модулями:
|
||||
|
||||
@@ -0,0 +1,85 @@
|
||||
# connect-sandbox — Подключение к песочнице API Честного знака
|
||||
|
||||
**Статус:** Активен
|
||||
|
||||
## Описание
|
||||
|
||||
План действий для подключения к тестовому контуру (sandbox) API Честного знака (True API) и выполнения первого успешного запроса. Код приложения уже реализован — требуется выполнить шаги регистрации, получения тестового УКЭП и запуска.
|
||||
|
||||
## Шаги
|
||||
|
||||
### 1. Регистрация в sandbox Честного знака
|
||||
|
||||
- [ ] 1.1. Перейти на портал sandbox: https://markirovka.sandbox.crptech.ru/
|
||||
- [ ] 1.2. Зарегистрировать участника (юридическое лицо или ИП)
|
||||
- [ ] 1.3. Создать тестовую учётную запись организации
|
||||
- [ ] 1.4. Убедиться, что организация активна в sandbox
|
||||
|
||||
### 2. Получение тестового УКЭП
|
||||
|
||||
- [ ] 2.1. Перейти на testca2012.cryptopro.ru
|
||||
- [ ] 2.2. Скачать тестовый сертификат для физического лица (или сгенерировать через КриптоПро CSP)
|
||||
- [ ] 2.3. Установить сертификат в личное хранилище (Настройки → КриптоПро CSP → Сертификаты)
|
||||
- [ ] 2.4. Убедиться, что сертификат имеет статус «Действителен»
|
||||
- [ ] 2.5. Связать тестовый сертификат с зарегистрированной организацией в sandbox (если требуется)
|
||||
|
||||
### 3. Установка КриптоПро Browser Plugin
|
||||
|
||||
- [ ] 3.1. Скачать КриптоПро Browser Plugin: https://cryptopro.ru/products/cades/plugin
|
||||
- [ ] 3.2. Установить плагин в браузер (поддерживаются Chrome, Firefox, Edge, Chromium)
|
||||
- [ ] 3.3. Перезапустить браузер
|
||||
- [ ] 3.4. Проверить установку: открыть `chrome://plugins/` (или `about:addons`) — плагин должен быть активен
|
||||
|
||||
### 4. Настройка и запуск приложения
|
||||
|
||||
- [ ] 4.1. Склонировать репозиторий (если ещё не):
|
||||
```bash
|
||||
git clone <url>
|
||||
cd chestno-api
|
||||
```
|
||||
- [ ] 4.2. Проверить конфигурацию `backend/.env`:
|
||||
```env
|
||||
TRUE_API_URL=https://markirovka.sandbox.crptech.ru/api/v3/true-api
|
||||
PUBLIC_CHECK_URL=https://mobile.api.crpt.ru/mobile/check
|
||||
```
|
||||
- [ ] 4.3. Запустить приложение:
|
||||
```bash
|
||||
docker-compose up --build
|
||||
```
|
||||
- [ ] 4.4. Проверить, что сервисы запущены:
|
||||
- Backend: http://localhost:3002/health
|
||||
- Frontend: http://localhost:3003
|
||||
|
||||
### 5. Авторизация в sandbox через приложение
|
||||
|
||||
- [ ] 5.1. Открыть http://localhost:3003
|
||||
- [ ] 5.2. Убедиться, что страница авторизации показывает «КриптоПро Browser Plugin: Обнаружен»
|
||||
- [ ] 5.3. Выбрать тестовый сертификат из списка
|
||||
- [ ] 5.4. Нажать «Подписать и войти»
|
||||
- [ ] 5.5. Проверить, что получен токен и отображается статус «Авторизован» с TTL
|
||||
|
||||
### 6. Проверка работоспособности
|
||||
|
||||
- [ ] 6.1. Ввести тестовый КМ на странице проверки кодов
|
||||
- [ ] 6.2. Нажать «Проверить с авторизацией»
|
||||
- [ ] 6.3. Убедиться, что возвращается полная информация о КМ (GTIN, статус, производитель, владелец)
|
||||
- [ ] 6.4. Проверить публичную проверку (без авторизации) — должна работать всегда
|
||||
|
||||
## Затрагиваемые сервисы
|
||||
|
||||
- `backend/.env` — проверка/корректировка `TRUE_API_URL` на sandbox (уже установлен по умолчанию)
|
||||
- Внешние:
|
||||
- **testca2012.cryptopro.ru** — тестовый УЦ для получения сертификата
|
||||
- **markirovka.sandbox.crptech.ru** — sandbox API Честного знака
|
||||
- **КриптоПро Browser Plugin** — расширение для браузера (CAdES)
|
||||
- **КриптоПро CSP** — если требуется для установки сертификата
|
||||
|
||||
## Примечания
|
||||
|
||||
- Sandbox URL по умолчанию уже настроен в `backend/.env` — код менять не нужно
|
||||
- В sandbox доступны только тестовые коды маркировки (их можно получить в личном кабинете sandbox)
|
||||
- JWT-токены отключены с марта 2026 — приложение использует UUID-токены (`unitedToken: true`)
|
||||
- Для промышленного контура потребуется:
|
||||
1. Реальный УКЭП юридического лица (ФНС/УЦ)
|
||||
2. Регистрация в ГИС МТ как участник
|
||||
3. Смена `TRUE_API_URL` на `https://markirovka.crpt.ru/api/v3/true-api`
|
||||
@@ -0,0 +1,476 @@
|
||||
# service-ukep — Выпуск и подключение обезличенной УКЭП (служебной учётной записи) для True API
|
||||
|
||||
**Статус:** Активен
|
||||
|
||||
## Предпосылки
|
||||
|
||||
В текущей архитектуре приложения аутентификация в True API выполняется через УКЭП **физического лица** (сотрудника) с помощью КриптоПро Browser Plugin на стороне клиента. Это означает, что:
|
||||
- Для каждого сеанса нужен человек с токеном
|
||||
- Нельзя организовать полностью автоматический обмен (сервер-сервер)
|
||||
- При увольнении сотрудника доступ теряется
|
||||
|
||||
Для автоматической интеграции требуется **обезличенная УКЭП (ОУКЭП)** — сертификат на организацию, без привязки к физлицу.
|
||||
|
||||
---
|
||||
|
||||
## 1. Юридические основания
|
||||
|
||||
| Нормативный акт | Описание |
|
||||
|-----------------|----------|
|
||||
| **63-ФЗ ст. 5 п. 2** | Допускается УКЭП, в сертификате которой не указано физлицо (обезличенная), для автоматического создания/проверки ЭП |
|
||||
| **Приказ ФНС от 08.06.2021 № ЕД-7-24/538@** | Порядок выдачи обезличенных сертификатов УЦ ФНС |
|
||||
| **443-ФЗ от 01.09.2024** | КЭП оформляется только на директора (без доверенности); для автоматизации — только ОУКЭП |
|
||||
|
||||
ОУКЭП применяется для электронных документов, **автоматически формируемых и представляемых** в ГИС МТ, за исключением:
|
||||
- Заявления о регистрации участника
|
||||
- Заявки на тестирование
|
||||
- Заявки на доступ к устройству регистрации эмиссии
|
||||
|
||||
---
|
||||
|
||||
## 2. Сравнение вариантов
|
||||
|
||||
| Характеристика | ОУКЭП (обезличенная) | КЭП физлица + МЧД | API-ключ (x-api-key) |
|
||||
|----------------|----------------------|--------------------|---------------------|
|
||||
| **Кому выдаётся** | Организации (без физлица) | Физлицу | Организации (в ЛК) |
|
||||
| **Без человека** | ✅ Да — полный автомат | ❌ Нет — нужен человек с токеном | ✅ Да |
|
||||
| **Срок** | 15 месяцев | 12-15 месяцев | до 01.07.2026 (продление?) |
|
||||
| **Доступ к True API** | ✅ Полный | ✅ Полный | ❌ Только касса (розн. режим) |
|
||||
| **Стоимость** | 0 ₽ (УЦ ФНС) / 3–10 тыс. ₽ (коммерч.) | ~3 000 ₽/год | 0 ₽ |
|
||||
| **Риски** | Низкие | Увольнение сотрудника | Ограниченный функционал |
|
||||
|
||||
**Вывод:** для серверной интеграции с True API требуется именно ОУКЭП.
|
||||
|
||||
---
|
||||
|
||||
## 3. Порядок выпуска ОУКЭП через УЦ ФНС (бесплатно)
|
||||
|
||||
### 3.1. Подготовка документов
|
||||
|
||||
| № | Документ | Примечание |
|
||||
|---|----------|------------|
|
||||
| 1 | **Письмо-заявление** на официальном бланке организации | С обоснованием: «для автоматического обмена с ГИС МТ через True API» |
|
||||
| 2 | **Копия распорядительного документа** о создании информационной системы | Приказ о вводе в эксплуатацию информационной системы, осуществляющей автоматический обмен |
|
||||
| 3 | **Паспорт руководителя** (оригинал) | Личная явка в УЦ ФНС |
|
||||
| 4 | **СНИЛС руководителя** | |
|
||||
| 5 | **ИНН организации + ИНН руководителя** | |
|
||||
| 6 | **Выписка из ЕГРЮЛ** | Свежая (не старше 1 мес.) |
|
||||
| 7 | **Решение о назначении руководителя** | Протокол / приказ |
|
||||
| 8 | **USB-токен** | Рутокен ЭЦП 3.0 или JaCarta-2 ГОСТ (см. п. 3.2) |
|
||||
|
||||
**Образцы документов:**
|
||||
- Письмо-заявление: https://github.com/romangorbenko/OUKEP/blob/main/letter.docx
|
||||
- Приказ о создании ИС: https://github.com/romangorbenko/OUKEP/blob/main/order.docx
|
||||
- Приказ о назначении ответственного: https://github.com/romangorbenko/OUKEP/blob/main/ResponsibleAppointment.docx
|
||||
|
||||
### 3.2. Требования к носителю (2026 год)
|
||||
|
||||
С 1 апреля 2026 все КЭП — только по новым ГОСТ 34.12-2018 / 34.13-2018.
|
||||
|
||||
| Носитель | Статус |
|
||||
|----------|--------|
|
||||
| **Рутокен ЭЦП 3.0** | ✅ Работает |
|
||||
| **JaCarta-2 ГОСТ** | ✅ Работает |
|
||||
| **JaCarta-3** | ✅ Работает |
|
||||
| Рутокен ЭЦП 2.0 | ❌ Устарел (не принимается) |
|
||||
| Рутокен Lite | ❌ Не сертифицирован |
|
||||
| eToken (старые) | ❌ Не сертифицированы |
|
||||
|
||||
### 3.3. Процесс получения
|
||||
|
||||
```mermaid
|
||||
graph TD
|
||||
A[Подготовить документы] --> B[Записаться в УЦ ФНС]
|
||||
B --> C[Личная явка руководителя с паспортом + токеном]
|
||||
C --> D[Выпуск сертификата на носитель]
|
||||
D --> E[Установка КриптоПро CSP 5.0+]
|
||||
E --> F[Импорт сертификата в хранилище]
|
||||
```
|
||||
|
||||
1. Записаться в ближайшую ИФНС, оказывающую услуги УЦ (перечень на nalog.gov.ru)
|
||||
2. Явиться лично с комплектом документов и USB-токеном
|
||||
3. Сотрудник УЦ проверяет документы, идентифицирует личность, выпускает сертификат
|
||||
4. Получить носитель с записанным сертификатом
|
||||
5. **Срок:** от 1 часа до 3 рабочих дней
|
||||
6. **Срок действия:** 15 месяцев
|
||||
|
||||
### 3.4. Альтернатива — коммерческий УЦ
|
||||
|
||||
| УЦ | Ориентировочная стоимость | Примечание |
|
||||
|----|---------------------------|------------|
|
||||
| Контур (ca.kontur.ru) | ~5 000–8 000 ₽/год | Удалённо, курьер |
|
||||
| Такском (taxcom.ru) | ~4 000–7 000 ₽/год | Удалённо |
|
||||
| СБИС (sbis.ru) | ~5 000–10 000 ₽/год | Удалённо |
|
||||
| Астрал (astral.ru) | ~3 000–6 000 ₽/год | Удалённо |
|
||||
|
||||
**Плюсы:** не нужна личная явка в ФНС, быстрее, сопровождение.
|
||||
**Минусы:** платно.
|
||||
|
||||
---
|
||||
|
||||
## 4. Техническая подготовка к автоматической подписи (сервер)
|
||||
|
||||
### 4.1. Схема работы
|
||||
|
||||
```
|
||||
Сервер (Linux)
|
||||
├── КриптоПро CSP 5.0 R2+ ← подпись УКЭП
|
||||
├── Носитель с ОУКЭП
|
||||
│ ├── Физический USB (Рутокен) → через USB-over-IP (NIO-EUSB / Digi AnywhereUSB)
|
||||
│ └── Или виртуальный (копия ключа, если разрешено политикой)
|
||||
├── Наше приложение (backend)
|
||||
│ ├── got → True API (auth/key, simpleSignIn)
|
||||
│ └── crypto-pro (или КриптоПро CLI) → подпись data
|
||||
└── Хранилище сертификатов (/var/opt/cprocsp/...)
|
||||
```
|
||||
|
||||
### 4.2. Требования к серверу
|
||||
|
||||
| Компонент | Версия | Назначение |
|
||||
|-----------|--------|------------|
|
||||
| **ОС** | Linux (x86_64) | Рекомендуется Ubuntu 22.04+/Debian 12+/Astra Linux |
|
||||
| **КриптоПро CSP** | 5.0.12000+ (5.0 R2) | Криптопровайдер |
|
||||
| **КриптоПро CLI (cryptcp)** | из состава CSP | Генерация запросов, подпись |
|
||||
| **lsb-cprocsp-devel** | из состава CSP | Разработка |
|
||||
| **USB-токен** | Рутокен ЭЦП 3.0 / JaCarta-2 ГОСТ | Носитель ключа |
|
||||
| **pcscd** | любая | Демон для работы с USB-токенами |
|
||||
| **Node.js** | 20+ | Наше приложение |
|
||||
|
||||
### 4.3. Установка КриптоПро CSP на сервер
|
||||
|
||||
```bash
|
||||
# 1. Скачать дистрибутив с cryptopro.ru (требуется авторизация)
|
||||
# linux-amd64_deb.tgz
|
||||
|
||||
# 2. Установить
|
||||
tar -xzf linux-amd64_deb.tgz
|
||||
cd linux-amd64_deb
|
||||
./install.sh
|
||||
|
||||
# 3. Проверить установку
|
||||
/opt/cprocsp/sbin/cryptopro -v
|
||||
|
||||
# 4. Установить лицензию
|
||||
/opt/cprocsp/bin/cryptopro -setkey <license-key>
|
||||
|
||||
# 5. Подключить токен (через USB или USB-over-IP)
|
||||
# Убедиться, что pcscd запущен
|
||||
systemctl start pcscd
|
||||
|
||||
# 6. Проверить видимость токена
|
||||
/opt/cprocsp/bin/cryptopro -list
|
||||
```
|
||||
|
||||
### 4.4. Генерация запроса на сертификат (PKCS#10)
|
||||
|
||||
Если ОУКЭП выпускается через УЦ ФНС **впервые** (без готового носителя), нужно сгенерировать запрос на сервере и передать его в УЦ.
|
||||
|
||||
**Сгенерировать контейнер и запрос:**
|
||||
|
||||
```bash
|
||||
/opt/cprocsp/bin/cryptcp -createrqst /tmp/request.req \
|
||||
-rdn "CN=\"ООО \"\"РОМАШКА\"\"\", E=admin@company.ru, C=RU, S=\"77 г. Москва\", L=\"Москва\", STREET=\"ул. Ленина д.1\", O=\"ООО \"\"РОМАШКА\"\"\", 1.2.643.100.4=7700123456, 1.2.643.100.1=1234567890123" \
|
||||
-pin "" \
|
||||
-provtype 80 \
|
||||
-provname "Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider" \
|
||||
-certusage 1.3.6.1.5.5.7.3.2 \
|
||||
-ext RemoteCertificate.ext
|
||||
```
|
||||
|
||||
Где:
|
||||
- `1.2.643.100.4` — ИНН организации (10 цифр)
|
||||
- `1.2.643.100.1` — ОГРН (13 цифр или 15 для ИП)
|
||||
- `RemoteCertificate.ext` — файл с OID для удалённого выпуска (без личной явки) — [скачать шаблон](https://raw.githubusercontent.com/romangorbenko/OUKEP/main/RemoteCertificate.ext)
|
||||
|
||||
Файл `request.req` передаётся в УЦ ФНС (на USB-флешке, вместе с пакетом документов из п. 3.1).
|
||||
|
||||
### 4.5. Установка полученного сертификата на сервер
|
||||
|
||||
```bash
|
||||
# Установить сертификат в контейнер
|
||||
/opt/cprocsp/bin/cryptcp -inst \
|
||||
-cont "\\.\A-<идентификатор контейнера>" \
|
||||
-cert /tmp/certificate.cer
|
||||
|
||||
# Проверить
|
||||
/opt/cprocsp/bin/cryptopro -list
|
||||
```
|
||||
|
||||
### 4.6. Подпись данных (автоматическая)
|
||||
|
||||
**Вариант A — через CLI (cryptcp):**
|
||||
|
||||
```bash
|
||||
echo -n "$DATA" | base64 -d > /tmp/data_to_sign.bin
|
||||
/opt/cprocsp/bin/cryptcp -sign \
|
||||
-detached \
|
||||
-thumbprint <THUMBPRINT> \
|
||||
/tmp/data_to_sign.bin /tmp/signature.sig
|
||||
cat /tmp/signature.sig | base64 -w0
|
||||
```
|
||||
|
||||
**Вариант B — через Node.js binding (`@vgoma/crypto-pro`):**
|
||||
|
||||
Пакет `@vgoma/crypto-pro` умеет работать с КриптоПро CSP на сервере (не только в браузере). Требует установленного CSP и библиотеки `lsb-cprocsp-devel`.
|
||||
|
||||
```typescript
|
||||
import { createAttachedSignature } from '@vgoma/crypto-pro'
|
||||
|
||||
const signature = await createAttachedSignature(thumbprint, base64data)
|
||||
```
|
||||
|
||||
**Вариант C — через REST-сервис КриптоПро (CryptoPro DSS):**
|
||||
|
||||
КриптоПро предоставляет DSS (Digital Signature Service) — REST API для подписи. Устанавливается как отдельный сервис.
|
||||
|
||||
### 4.7. Дооснащение backend-контейнера (`backend/Dockerfile`)
|
||||
|
||||
Текущий Dockerfile использует `node:20-alpine`. Для работы с КриптоПро потребуется:
|
||||
|
||||
```dockerfile
|
||||
# Вариант: переход на образ с КриптоПро CSP
|
||||
FROM node:20-bookworm AS builder
|
||||
WORKDIR /app
|
||||
COPY package.json package-lock.json ./
|
||||
RUN npm ci
|
||||
COPY src/ ./src/
|
||||
RUN npm run build
|
||||
|
||||
FROM node:20-bookworm AS runner
|
||||
WORKDIR /app
|
||||
|
||||
# Установка КриптоПро CSP
|
||||
COPY cprocsp/*.deb /tmp/
|
||||
RUN dpkg -i /tmp/*.deb || true
|
||||
RUN apt-get install -f -y && \
|
||||
/opt/cprocsp/sbin/cryptopro -setkey <license>
|
||||
|
||||
# Установка НЦА (сертификаты УЦ)
|
||||
RUN /opt/cprocsp/sbin/cpverify -install ...
|
||||
|
||||
# USB-over-IP клиент (если токен не локальный)
|
||||
COPY nio-eusb-client /usr/local/bin/
|
||||
|
||||
COPY --from=builder /app/dist ./dist
|
||||
COPY --from=builder /app/node_modules ./node_modules
|
||||
|
||||
EXPOSE 3001
|
||||
CMD ["node", "dist/index.js"]
|
||||
```
|
||||
|
||||
**Или проще:** использовать готовый образ от КриптоПро или развернуть сервис подписи на отдельной ВМ, а наш backend будет вызывать его по REST.
|
||||
|
||||
---
|
||||
|
||||
## 5. Регистрация ОУКЭП в личном кабинете Честного знака
|
||||
|
||||
### 5.1. Для True API (ГИС МТ)
|
||||
|
||||
После получения сертификата его нужно зарегистрировать в ГИС МТ:
|
||||
|
||||
1. Войти в ЛК Честного знака: https://markirovka.crpt.ru (с УКЭП руководителя)
|
||||
2. Перейти: **Профиль → Администрирование → Учётные системы**
|
||||
3. Нажать **«Добавить учётную систему»**
|
||||
4. Указать наименование (например, «Сервер интеграции API»)
|
||||
5. В карточке учётной системы нажать **«Добавить сертификат»**
|
||||
6. Загрузить **открытую часть сертификата** (файл .cer)
|
||||
|
||||
**Важно:** для каждого контура (sandbox / prod) регистрация выполняется отдельно.
|
||||
|
||||
### 5.2. Внутренний распорядительный акт (обязательно)
|
||||
|
||||
Требование 63-ФЗ: издать приказ о назначении **ответственного лица** за автоматическое создание/проверку ЭП в информационной системе.
|
||||
|
||||
Документ должен содержать:
|
||||
- ФИО сотрудника, ответственного за автоматическую подпись
|
||||
- Регламент работы информационной системы
|
||||
- Порядок действий при компрометации ключа
|
||||
|
||||
Без этого акта использование ОУКЭП юридически недействительно.
|
||||
|
||||
---
|
||||
|
||||
## 6. Техническая интеграция — изменения в приложении
|
||||
|
||||
### 6.1. Изменение архитектуры
|
||||
|
||||
Сейчас подпись выполняется **на клиенте** (в браузере через CadesPlugin). После внедрения ОУКЭП:
|
||||
|
||||
```
|
||||
Схема А: только серверная подпись (рекомендуется)
|
||||
─────────────────────────────────────
|
||||
Frontend (браузер) Backend (наш сервер) True API
|
||||
│ │ │
|
||||
│ GET /auth/key │ │
|
||||
│───────────────────────────────>│ │
|
||||
│ │ GET /auth/key │
|
||||
│ │──────────────────────────────>│
|
||||
│ │<────────────────────────────── │
|
||||
│ { uuid, data } │ │
|
||||
│<───────────────────────────────│ │
|
||||
│ │ │
|
||||
│ POST /auth/simpleSignIn │ (подпись на сервере) │
|
||||
│ { uuid } │ через КриптоПро CSP │
|
||||
│───────────────────────────────>│ │
|
||||
│ │ POST /auth/simpleSignIn │
|
||||
│ │ { uuid, data: <sign> } │
|
||||
│ │──────────────────────────────>│
|
||||
│ │<────────────────────────────── │
|
||||
│ { token } │ │
|
||||
│<───────────────────────────────│ │
|
||||
```
|
||||
|
||||
**Изменения:**
|
||||
- Frontend отправляет только `{ uuid }` (без data)
|
||||
- Backend сам подписывает data через установленный КриптоПро CSP
|
||||
- Browser Plugin на стороне клиента больше **не нужен** для авторизации
|
||||
- Весь процесс аутентификации — на backend
|
||||
|
||||
### 6.2. Модификация backend-сервисов
|
||||
|
||||
**`auth-service.ts`:**
|
||||
|
||||
```typescript
|
||||
import { execSync } from 'child_process'
|
||||
|
||||
function signData(dataBase64: string): string {
|
||||
const thumbprint = process.env.CERT_THUMBPRINT
|
||||
// Вариант 1: через CLI cryptcp
|
||||
const result = execSync(
|
||||
`/opt/cprocsp/bin/cryptcp -sign -detached -thumbprint ${thumbprint} /dev/stdin /dev/stdout`,
|
||||
{ input: Buffer.from(dataBase64, 'base64') }
|
||||
)
|
||||
return result.toString('base64')
|
||||
|
||||
// Вариант 2: через @vgoma/crypto-pro (асинхронно)
|
||||
// return createAttachedSignature(thumbprint, dataBase64)
|
||||
}
|
||||
|
||||
export async function getAuthKey(env: TrueApiEnv): Promise<AuthKeyResponse> {
|
||||
// ... без изменений
|
||||
}
|
||||
|
||||
export async function serverSignIn(env: TrueApiEnv): Promise<AuthSignInResponse> {
|
||||
const { uuid, data } = await getAuthKey(env)
|
||||
const signature = signData(data)
|
||||
return signIn(env, { uuid, data: signature })
|
||||
}
|
||||
```
|
||||
|
||||
**Новый endpoint:**
|
||||
|
||||
```typescript
|
||||
// POST /auth/server-login — полная авторизация на backend
|
||||
app.post('/auth/server-login', async (request, reply) => {
|
||||
const env = parseEnv(request.query)
|
||||
try {
|
||||
const result = await serverSignIn(env)
|
||||
return result
|
||||
} catch (err) {
|
||||
// обработка ошибок
|
||||
}
|
||||
})
|
||||
```
|
||||
|
||||
### 6.3. Необходимые файлы
|
||||
|
||||
| Файл | Назначение |
|
||||
|------|------------|
|
||||
| `backend/certs/certificate.cer` | Открытая часть сертификата ОУКЭП |
|
||||
| `backend/Dockerfile` | Установка КриптоПро CSP + импорт сертификата |
|
||||
| `backend/src/services/crypto-service.ts` | Сервис подписи через КриптоПро |
|
||||
| `.env` / secrets | `CERT_THUMBPRINT`, лицензия КриптоПро |
|
||||
|
||||
### 6.4. Переменные окружения (добавить в .env)
|
||||
|
||||
```env
|
||||
# Режим аутентификации: client (через браузер) или server (через ОУКЭП)
|
||||
AUTH_MODE=server
|
||||
|
||||
# Отпечаток сертификата ОУКЭП
|
||||
CERT_THUMBPRINT=<sha1-thumbprint>
|
||||
|
||||
# Только для AUTH_MODE=server:
|
||||
# Путь к файлу открытой части сертификата (для валидации)
|
||||
CERT_FILE=/app/certs/certificate.cer
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## 7. Пошаговый план действий
|
||||
|
||||
### Этап 1. Подготовка документов
|
||||
|
||||
- [ ] 1.1. Подготовить письмо-заявление на бланке организации
|
||||
- [ ] 1.2. Подготовить приказ о создании информационной системы
|
||||
- [ ] 1.3. Подготовить приказ о назначении ответственного за автоматическую подпись
|
||||
- [ ] 1.4. Собрать остальные документы (паспорт, СНИЛС, ИНН, выписка ЕГРЮЛ)
|
||||
- [ ] 1.5. Приобрести Рутокен ЭЦП 3.0 или JaCarta-2 ГОСТ
|
||||
|
||||
### Этап 2. Получение ОУКЭП
|
||||
|
||||
- [ ] 2.1. Записаться в УЦ ФНС (или выбрать коммерческий УЦ)
|
||||
- [ ] 2.2. Явиться лично с документами и носителем
|
||||
- [ ] 2.3. Получить сертификат на носитель
|
||||
- [ ] 2.4. Скопировать открытую часть сертификата (.cer)
|
||||
|
||||
### Этап 3. Регистрация в Честном знаке
|
||||
|
||||
- [ ] 3.1. Войти в ЛК Честного знака
|
||||
- [ ] 3.2. Создать учётную систему в разделе Администрирование
|
||||
- [ ] 3.3. Загрузить сертификат в учётную систему
|
||||
- [ ] 3.4. Повторить для sandbox-контура (при необходимости)
|
||||
|
||||
### Этап 4. Настройка сервера
|
||||
|
||||
- [ ] 4.1. Установить КриптоПро CSP 5.0 R2 на сервер
|
||||
- [ ] 4.2. Подключить токен с ОУКЭП (локально или через USB-over-IP)
|
||||
- [ ] 4.3. Импортировать сертификат, проверить видимость
|
||||
- [ ] 4.4. Установить корневые сертификаты Минцифры и УЦ ФНС
|
||||
- [ ] 4.5. Проверить подпись через CLI: `cryptcp -sign`
|
||||
|
||||
### Этап 5. Доработка приложения
|
||||
|
||||
- [ ] 5.1. Реализовать `crypto-service.ts` — подпись через КриптоПро CSP
|
||||
- [ ] 5.2. Добавить endpoint `POST /auth/server-login`
|
||||
- [ ] 5.3. Добавить переменные окружения (`AUTH_MODE`, `CERT_THUMBPRINT`)
|
||||
- [ ] 5.4. Обновить `Dockerfile` — установка КриптоПро CSP
|
||||
- [ ] 5.5. Обновить `docker-compose.yml` — проброс USB-токена (если локальный)
|
||||
- [ ] 5.6. Обновить frontend — кнопка «Авторизация сервера» (для режима server)
|
||||
|
||||
### Этап 6. Тестирование
|
||||
|
||||
- [ ] 6.1. Проверить авторизацию в sandbox через серверную подпись
|
||||
- [ ] 6.2. Проверить получение токена
|
||||
- [ ] 6.3. Проверить проверку КМ с новым токеном
|
||||
- [ ] 6.4. Проверить auto-refresh токена (каждые 10 часов)
|
||||
- [ ] 6.5. Проверить обработку ошибок (невалидная подпись, просрочка сертификата)
|
||||
|
||||
---
|
||||
|
||||
## 8. Ссылки
|
||||
|
||||
| Ресурс | URL |
|
||||
|--------|-----|
|
||||
| Официальная документация True API | https://docs.crpt.ru/gismt/True_API/ |
|
||||
| Статья на Хабре (подробный гайд) | https://habr.com/ru/articles/838390/ |
|
||||
| Образцы документов (Github) | https://github.com/romangorbenko/OUKEP |
|
||||
| Письмо-заявление (шаблон) | https://github.com/romangorbenko/OUKEP/blob/main/letter.docx |
|
||||
| Приказ о создании ИС (шаблон) | https://github.com/romangorbenko/OUKEP/blob/main/order.docx |
|
||||
| КриптоПро CSP | https://cryptopro.ru/products/csp |
|
||||
| База знаний Честного знака (ОУКЭП) | https://markirovka.ru/knowledge/tovarnye-gruppy/obschie-voprosy-gis/ispolzovanie-obezlichennykh-ukep |
|
||||
| Добавление ОУКЭП в учётную систему | https://markirovka.ru/knowledge/lekarstva/api-mdlp/upravlenie-obezlichennymi-ukep-dobavlenie-obezlichennoy-ukep |
|
||||
| Реестр аккредитованных УЦ Минцифры | https://digital.gov.ru/ru/activity/469/ |
|
||||
|
||||
---
|
||||
|
||||
## Затрагиваемые сервисы
|
||||
|
||||
- `backend/Dockerfile` — установка КриптоПро CSP 5.0, импорт сертификатов
|
||||
- `backend/docker-compose.yml` — возможно, проброс USB-устройства
|
||||
- `backend/src/services/crypto-service.ts` — **новый файл**, сервис подписи данных
|
||||
- `backend/src/services/auth-service.ts` — добавление `serverSignIn()`
|
||||
- `backend/src/routes/auth.ts` — новый endpoint `POST /auth/server-login`
|
||||
- `backend/.env` — новые переменные `AUTH_MODE`, `CERT_THUMBPRINT`
|
||||
- `backend/certs/` — **новая директория** с открытой частью сертификата
|
||||
- `frontend/src/pages/AuthPage.tsx` — кнопка «Авторизация сервера» (опционально)
|
||||
Reference in New Issue
Block a user