Modx и авторизация по электронной подписи
Добрый вечер! Подскажите, возможно ли сделать авторизацию по электронной подписи на modx?
Комментарии: 11
Что в вашем понимании есть «Электронная подпись»?
Я сама пока пытаюсь разобраться в этом вопросе. Регистрация, авторизация — может это не те слова. Нужна возможность осуществления электронного документооборота с банками. С помощью diadoc.ru, у которого есть api, но не факт что с сайтом это возможно сделать.
Электронная подпись — это флешка с записанным на нее сертификатом данных о компании в зашифрованном виде, с помощью которой можно подписывать документы, которые будут иметь законную силу — оригинальная подпись и печать.
Т.е. получается суть вопроса можно ли интегрировать диадок с modx? Наверное так.
Электронная подпись — это флешка с записанным на нее сертификатом данных о компании в зашифрованном виде, с помощью которой можно подписывать документы, которые будут иметь законную силу — оригинальная подпись и печать.
Т.е. получается суть вопроса можно ли интегрировать диадок с modx? Наверное так.
Если есть API, значит можно.
Электронный ключ — это файл. Он может быть привязан к юзеру внутри сайта, или юзер может его предоставлять по требованию с флешки (что гораздо сложнее, но тоже возможно). Авторизации на сайте это в любом случае никак не касается.
Так что да, вам нужно искать человека, который возьмётся связать сайт с диадоком. Электронная подпись тут уже частный вопрос общей задачи.
Электронный ключ — это файл. Он может быть привязан к юзеру внутри сайта, или юзер может его предоставлять по требованию с флешки (что гораздо сложнее, но тоже возможно). Авторизации на сайте это в любом случае никак не касается.
Так что да, вам нужно искать человека, который возьмётся связать сайт с диадоком. Электронная подпись тут уже частный вопрос общей задачи.
Вроде примерно понятно. Спасибо!
Не знаю, как в России, но в РБ ситуация такова, что электронная подпись работает только в Internet Explorer. Из-за особенностей работы контейнера с ключом. Если у сервиса есть апи — значит с ним можно работать. Это факт.
По теме:
habrahabr.ru/post/120990/
habrahabr.ru/post/120990/
Я бы покопал в сторону ЕСИА (через портал госуслуг), возможно в будущем потребуется, библиотека используется simplesamlphp.
Приняли закон. Примерно с сентября все сайты, требующие авторизации, должны обеспечивать её через Госуслуги…
- по номеру мобильного телефона в порядке, который установит правительство. По общему правилу владелец ресурса должен заключить с оператором связи договор об идентификации;
- через ЕСИА;
- с помощью единой биометрической системы по особым нормам об идентификации и аутентификации;
- с использованием иной системы, которая отвечает требованиям к защите информации. Владельцем этой системы должен быть россиянин без иного гражданства или отечественное юрлицо.
Для подобных утверждений нужны ссылки на доказывающие материалы. Я подобных законов не видел, только проекты. А ведь кроме закона должны быть еще пояснения, разрешенная схема работы, и практика прецедентов
С 1 декабря 2023 года владелец сайта, программы или иного интернет-ресурса, который предусматривает авторизацию пользователей, обязан проводить ее одним из таких способов:
по номеру мобильного телефона в порядке, который установит правительство. По общему правилу владелец ресурса должен заключить с оператором связи договор об идентификации;
через ЕСИА;
с помощью единой биометрической системы по особым нормам об идентификации и аутентификации;
с использованием иной системы, которая отвечает требованиям к защите информации. Владельцем этой системы должен быть россиянин без иного гражданства или отечественное юрлицо.
Ограничение нужно будет соблюдать российским организациям и гражданам с интернет-бизнесом в РФ. Перечисленные способы авторизации распространят на пользователей, которые находятся в России.
Есть и другие новшества.
Документ:
Федеральный закон от 31.07.2023 N 406-ФЗ
Полезные ссылки:
Федеральный закон от 29.12.2022 N 572-ФЗ
«Об осуществлении идентификации и (или) аутентификации физических…
Федеральный закон от 27.07.2006 N 149-ФЗ
(ред. от 29.12.2022)
»Об информации, информационных технологиях…
по номеру мобильного телефона в порядке, который установит правительство. По общему правилу владелец ресурса должен заключить с оператором связи договор об идентификации;
через ЕСИА;
с помощью единой биометрической системы по особым нормам об идентификации и аутентификации;
с использованием иной системы, которая отвечает требованиям к защите информации. Владельцем этой системы должен быть россиянин без иного гражданства или отечественное юрлицо.
Ограничение нужно будет соблюдать российским организациям и гражданам с интернет-бизнесом в РФ. Перечисленные способы авторизации распространят на пользователей, которые находятся в России.
Есть и другие новшества.
Документ:
Федеральный закон от 31.07.2023 N 406-ФЗ
Полезные ссылки:
Федеральный закон от 29.12.2022 N 572-ФЗ
«Об осуществлении идентификации и (или) аутентификации физических…
Федеральный закон от 27.07.2006 N 149-ФЗ
(ред. от 29.12.2022)
»Об информации, информационных технологиях…
Ну и о чем мы говорим. Ясно же написано:
1) Можно регистрировать через SMS, через дозвоны и иные способы связи по номеру телефона
2) Гос услуги
3) Биометрия (тут без понятия)
4) Через российские соцсети, российские почтовые аккаунты и другие российские сервисы, хранящие персональные данные.
Тут выбор по сути каким был, таким и остался. Иностранную запрещенку только запретили повторно и все.
1) Можно регистрировать через SMS, через дозвоны и иные способы связи по номеру телефона
2) Гос услуги
3) Биометрия (тут без понятия)
4) Через российские соцсети, российские почтовые аккаунты и другие российские сервисы, хранящие персональные данные.
Тут выбор по сути каким был, таким и остался. Иностранную запрещенку только запретили повторно и все.
Авторизуйтесь или зарегистрируйтесь, чтобы оставлять комментарии.