Баримт ба гарын үсэг¶
Хоёр рэйл, нэг баримтын сан. internal/workspace/signing ба pkg/nexus-ийн
кодоос уншиж бичигдсэн.
Хоёр рэйл¶
| HSM | eID | |
|---|---|---|
| Юу вэ | Gerege eSign тоног төхөөрөмж | eID Mongolia алсын гарын үсэг |
| Хувийн түлхүүр хаана | Сервер тал | Иргэний өөрийн төхөөрөмж |
| Иргэн юу хийх вэ | Утас + регистрээр гэрчилгээгээ нотолж, гарын үсгээ зурна | PIN2-оор зөвшөөрнө |
| Урсгал | Синхрон | Асинхрон: эхлүүлэх → код харуулах → poll → татах |
| Хуулийн хүч | Энгийн | Баталгаажсан (qualified) |
Хоёр рэйл нь хуулийн хувьд солигдож болохгүй. Зөвхөн eID нь баталгаажсан цахим гарын үсэг үүсгэдэг — тиймээс тэр нь анхдагч, мөн тиймээс байгууллага HSM-ийг гарын үсгийн бодлогоосоо бүрмөсөн унтрааж чадна.
Энэ нь апп биш¶
signing нь модуль бүртгүүлдэггүй: ID(), Menus(), Permissions() гэж
хариулдаггүй, каталогт ч манифестэд ч байхгүй. Аппын дүр төрх өгч байсан
гурван зүйл — internal/apps доорх хавтас, Module нэртэй төрөл,
RegisterRoutes нэртэй метод — нь хэрэгжүүлээгүй гэрээний гурван дуураймал
байсан.
Энэ нь documents аппын хэсэг. Эрхийн нэр нь ч тийм:
Хоёр эрхийн орон зайтай апп нь администраторыг гарын үсэг зурах эрхийг хоёр өөр газар, хоёр удаа олгохыг шаардана — тэгээд өмнөх нь дэлгэц дээрх товч аль нэгийг нь дагаж байгааг ялгах арга байхгүй.
Платформын нэгдсэн аппын хаалт эдгээрийг илэрхийлж чадахгүй — гарын үсэг зурах нь байршуулахтай ижил эрх биш — тиймээс handler бүр өөрийн эрхээ шууд шаардана.
Модульд хэрхэн харагдах вэ¶
eID бүртгэлгүй суулгац ч рэйл авна: тэр нь Enabled() false гэж хариулна —
энэ бол үнэн байдал, мөн модулийн асуух ёстой асуулт.
Обёртка байгаагийн шалтгаан: eidsign-ийн төрлүүд энд зогсоно. Өөр репод
nexus.Signer-ийн эсрэг модуль бичиж байгаа хүн энэ суулгац яг хэрхэн гарын
үсэг зурдгаас хамаарах ёсгүй.
Төлөвүүд¶
Баримт PENDING → SIGNED
Session pending → completed | failed | expired | rejected
Багц DRAFT → RUNNING → COMPLETED | FAILED | CANCELLED
Session-ий төлөв нь жижиг үсгээр — браузерын poll хийдэг үгсийн сан яг тийм байдаг.