# connect-sandbox — Подключение к песочнице API Честного знака **Статус:** Активен ## Описание План действий для подключения к тестовому контуру (sandbox) API Честного знака (True API) и выполнения первого успешного запроса. Код приложения уже реализован — требуется выполнить шаги регистрации, получения тестового УКЭП и запуска. ## Шаги ### 1. Регистрация в sandbox Честного знака - [ ] 1.1. Перейти на портал sandbox: https://markirovka.sandbox.crptech.ru/ - [ ] 1.2. Зарегистрировать участника (юридическое лицо или ИП) - [ ] 1.3. Создать тестовую учётную запись организации - [ ] 1.4. Убедиться, что организация активна в sandbox ### 2. Получение тестового УКЭП - [ ] 2.1. Перейти на testca2012.cryptopro.ru - [ ] 2.2. Скачать тестовый сертификат для физического лица (или сгенерировать через КриптоПро CSP) - [ ] 2.3. Установить сертификат в личное хранилище (Настройки → КриптоПро CSP → Сертификаты) - [ ] 2.4. Убедиться, что сертификат имеет статус «Действителен» - [ ] 2.5. Связать тестовый сертификат с зарегистрированной организацией в sandbox (если требуется) ### 3. Установка КриптоПро Browser Plugin - [ ] 3.1. Скачать КриптоПро Browser Plugin: https://cryptopro.ru/products/cades/plugin - [ ] 3.2. Установить плагин в браузер (поддерживаются Chrome, Firefox, Edge, Chromium) - [ ] 3.3. Перезапустить браузер - [ ] 3.4. Проверить установку: открыть `chrome://plugins/` (или `about:addons`) — плагин должен быть активен ### 4. Настройка и запуск приложения - [ ] 4.1. Склонировать репозиторий (если ещё не): ```bash git clone cd chestno-api ``` - [ ] 4.2. Проверить конфигурацию `backend/.env`: ```env TRUE_API_URL=https://markirovka.sandbox.crptech.ru/api/v3/true-api PUBLIC_CHECK_URL=https://mobile.api.crpt.ru/mobile/check ``` - [ ] 4.3. Запустить приложение: ```bash docker-compose up --build ``` - [ ] 4.4. Проверить, что сервисы запущены: - Backend: http://localhost:3002/health - Frontend: http://localhost:3003 ### 5. Авторизация в sandbox через приложение - [ ] 5.1. Открыть http://localhost:3003 - [ ] 5.2. Убедиться, что страница авторизации показывает «КриптоПро Browser Plugin: Обнаружен» - [ ] 5.3. Выбрать тестовый сертификат из списка - [ ] 5.4. Нажать «Подписать и войти» - [ ] 5.5. Проверить, что получен токен и отображается статус «Авторизован» с TTL ### 6. Проверка работоспособности - [ ] 6.1. Ввести тестовый КМ на странице проверки кодов - [ ] 6.2. Нажать «Проверить с авторизацией» - [ ] 6.3. Убедиться, что возвращается полная информация о КМ (GTIN, статус, производитель, владелец) - [ ] 6.4. Проверить публичную проверку (без авторизации) — должна работать всегда ## Затрагиваемые сервисы - `backend/.env` — проверка/корректировка `TRUE_API_URL` на sandbox (уже установлен по умолчанию) - Внешние: - **testca2012.cryptopro.ru** — тестовый УЦ для получения сертификата - **markirovka.sandbox.crptech.ru** — sandbox API Честного знака - **КриптоПро Browser Plugin** — расширение для браузера (CAdES) - **КриптоПро CSP** — если требуется для установки сертификата ## Примечания - Sandbox URL по умолчанию уже настроен в `backend/.env` — код менять не нужно - В sandbox доступны только тестовые коды маркировки (их можно получить в личном кабинете sandbox) - JWT-токены отключены с марта 2026 — приложение использует UUID-токены (`unitedToken: true`) - Для промышленного контура потребуется: 1. Реальный УКЭП юридического лица (ФНС/УЦ) 2. Регистрация в ГИС МТ как участник 3. Смена `TRUE_API_URL` на `https://markirovka.crpt.ru/api/v3/true-api`