Пробный контур · демо-стенд

Авторизация поставщика: рабочий прототип

Стенд реально выполняет часть криптографии в вашем браузере: генерирует пару ключей, подписывает challenge и пытается создать настоящий passkey (WebAuthn). Там, где нужна недоступная здесь инфраструктура — УКЭП через Рутокен/КриптоПро, реестр ГИИС ДМДК — стоит явная пометка «демо-упрощение» с описанием, что будет в проде.

1. Заявка поставщика

Базовые данные поставщика — как при регистрации на любом маркетплейсе.

Введите корректный ИНН — 10 цифр (юрлицо) или 12 (ИП)

В проде: сюда же — устав, выписка ЕГРЮЛ/ЕГРИП, реквизиты. Здесь достаточно двух полей, чтобы не отвлекаться от сути механизма.

2. Электронная подпись

В реальной системе — подпись challenge вашим действующим УКЭП через КриптоПро CSP или Рутокен ЭЦП Browser plug-in, тем самым, которым вы и так пользуетесь для входа в ГИИС ДМДК.

Демо-упрощение: здесь браузер сам генерирует временную пару ключей ECDSA P-256 через Web Crypto API — вместо обращения к вашему настоящему аппаратному сертификату. Механизм подписи и проверки — тот же самый, ключ — не настоящий.

3. Проверка сервером

Сервер сверяет подпись, статус сертификата и данные поставщика с внешними реестрами.

Демо-упрощение: вместо реального обращения к ЕГРЮЛ и ГИИС ДМДК (у которой пока нет открытого API для маркетплейсов) — локальная проверка по короткому демо-списку и по формату ИНН.

4. Регистрация passkey

После разовой проверки — привязываем вход к устройству поставщика, чтобы не требовать токен на каждый визит.

5. Вход и повторная проверка

Повседневный вход — по passkey. Для чувствительной операции запрашиваем усиленное подтверждение (step-up).

Технический журнал стенда