ESignServer.php 14 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357
  1. <?php
  2. namespace App\Servers\ESign;
  3. use App\Models\Member;
  4. use App\Models\MemberSeal;
  5. use App\Servers\ESign\comm\EsignHttpHelper;
  6. use App\Servers\ESign\comm\EsignLogHelper;
  7. use App\Servers\ESign\emun\HttpEmun;
  8. use App\Servers\System\JobServer;
  9. use App\Servers\System\RedisDataServer;
  10. use App\Servers\System\SmsServer;
  11. use Illuminate\Support\Facades\Log;
  12. class ESignServer
  13. {
  14. static private $server = null;
  15. public $config = [
  16. 'eSignAppId'=>'', //app id
  17. 'eSignAppSecret'=>'', // app key
  18. 'eSignHost'=>'https://smlopenapi.esign.cn', //模拟环境
  19. // 'eSignHost'=>'https://openapi.esign.cn' //正式环境
  20. ];
  21. function __construct()
  22. {
  23. $this->config['eSignAppId']=env('E_SIGN_APP_ID');
  24. $this->config['eSignAppSecret']=env('E_SIGN_APP_SECRET');
  25. $this->config['eSignPublicKey']=env('E_SIGN_PUBLIC_KEY');
  26. $this->config['eSignHost']=env('E_SIGN_HOST');
  27. }
  28. /**
  29. * 创建对象
  30. * @return ESignServer
  31. */
  32. static function creatServer()
  33. {
  34. if (empty(self::$server)) self::$server = new ESignServer();
  35. return self::$server;
  36. }
  37. /**
  38. * @param $expireTime
  39. * @return float
  40. */
  41. function expireTime($expireTime){
  42. list($t1, $t2) = explode(' ', microtime());
  43. $nowTime=(float)sprintf('%.0f',(floatval($t1)+floatval($t2))*1000);
  44. $num=$expireTime-$nowTime;
  45. return $num;
  46. }
  47. /**
  48. * 获取个人认证&授权页面链接
  49. * @return bool
  50. */
  51. function psnauthurl($m_id,$phone,$psnName,$id_number,$psnId='')
  52. {
  53. $authShortUrl=RedisDataServer::creatServer()->getData($m_id.'_memberUrl');
  54. if($authShortUrl){
  55. return true;
  56. }
  57. $config=$this->config;
  58. $apiaddr="/v3/psn-auth-url";
  59. $requestType = HttpEmun::POST;
  60. $data=[
  61. "psnAuthConfig"=>[
  62. "psnAccount"=>$phone ?? '',
  63. "psnId"=>$psnId,
  64. "psnInfo" => [
  65. "psnName" => $psnName,
  66. "psnIDCardNum" => $id_number,
  67. "psnIDCardType" => "CRED_PSN_CH_IDCARD",
  68. ],
  69. ],
  70. // "authorizeConfig" =>[
  71. // "authorizedScopes" => [
  72. // "get_psn_identity_info","psn_initiate_sign","manage_psn_resource","psn_sign_file_storage"
  73. // ],
  74. // ],
  75. "redirectConfig"=>[
  76. "redirectUrl"=>'',
  77. ],
  78. "notifyUrl"=>route('adminApi.notify.esignNotify'),
  79. "clientType"=>"ALL",
  80. "appScheme"=>""
  81. ];
  82. $paramStr = json_encode($data);
  83. //生成签名验签+json体的header
  84. $signAndBuildSignAndJsonHeader = EsignHttpHelper::signAndBuildSignAndJsonHeader($config['eSignAppId'], $config['eSignAppSecret'], $paramStr, $requestType, $apiaddr);
  85. //发起接口请求
  86. $response = EsignHttpHelper::doCommHttp($config['eSignHost'], $apiaddr, $requestType, $signAndBuildSignAndJsonHeader, $paramStr);
  87. // dd($response->getBody());
  88. $ret=json_decode($response->getBody(),true);
  89. Log::channel('daily')->info('个人实名认证授权页面链接:',$ret);
  90. if(isset($ret['code']) && $ret['code']==0){
  91. $authShortUrl=RedisDataServer::creatServer()->getData($m_id.'_memberUrl');
  92. if($authShortUrl){
  93. return true;
  94. }
  95. $signMember=Member::where('id',$m_id)->where('authType','PSN')->where([['updated_at','<=',date('Y-m-d H:i:s',time()-600),'or'],['authShortUrl','=','','or']])->first();
  96. if($signMember){
  97. $authUrl = $ret['data']['authUrl'];
  98. $authShortUrl = $ret['data']['authShortUrl'];
  99. $parts = parse_url($authShortUrl);
  100. $path = trim($parts['path'],'/');
  101. $zh_url = route('member.user').'?'.$path;
  102. RedisDataServer::creatServer()->setData($m_id.'_memberUrl',$authShortUrl,'str',600);
  103. $authFlowId = $ret['data']['authFlowId'];
  104. // $content='尊敬的'.$signMember['name'].',您有待认证信息,点击认证 '.$authShortUrl.'。拒收请回复R';
  105. $zh_url=str_replace('esign.jhcs888.com','app.jhcs888.com',$zh_url);
  106. $zh_url=str_replace('http://','https://',$zh_url);
  107. $content='尊敬的'.$signMember['name'].',您有待认证信息,点击认证 '.$zh_url.'。拒收请回复R';
  108. SmsServer::creatServer()->sendContent($signMember['phone'],$content);
  109. //存入数据库
  110. $signMember->update([
  111. 'authUrl'=>$authUrl,
  112. 'authShortUrl'=>$authShortUrl,
  113. 'zh_url'=>$zh_url,
  114. 'authFlowId'=>$authFlowId,
  115. ]);
  116. }
  117. return true;
  118. }else{//认证授权错误
  119. return false;
  120. }
  121. }
  122. /**
  123. * 查询个人认证信息
  124. * @param $phone //手机号
  125. * @param $psnName //认证人姓名
  126. * @param $id_number //认证人身份证号
  127. * @return SignMember|\Illuminate\Database\Eloquent\Builder|\Illuminate\Database\Eloquent\Model|object|null
  128. */
  129. function personsidentityinfo($m_id,$phone,$psnName,$id_number)
  130. {
  131. $info = Member::where('id_number',$id_number)->where('id',$m_id)->where('authType','PSN')->select(['realnameStatus','authorizeUserInfo','psnId'])->first();
  132. if($info->{'realnameStatus'}==1 && $info->{'psnId'}!=''){
  133. return $info->{'realnameStatus'};
  134. }
  135. $config=$this->config;
  136. $apiaddr="/v3/persons/identity-info?psnIDCardNum=".$id_number."&psnIDCardType=CRED_PSN_CH_IDCARD";
  137. $requestType = HttpEmun::GET;
  138. $signAndBuildSignAndJsonHeader = EsignHttpHelper::signAndBuildSignAndJsonHeader($config['eSignAppId'], $config['eSignAppSecret'], "", $requestType, $apiaddr);
  139. //发起接口请求
  140. $response = EsignHttpHelper::doCommHttp($config['eSignHost'], $apiaddr, $requestType, $signAndBuildSignAndJsonHeader, "");
  141. $ret=json_decode($response->getBody(),true);
  142. Log::channel('daily')->info('查询个人实名认证:',$ret);
  143. if(isset($ret['code']) && $ret['code']==0){
  144. //realnameStatus 0 - 未实名,1 - 已实名
  145. $realnameStatus = $ret['data']['realnameStatus'];
  146. //true - 已授权,false - 未授权
  147. $authorizeUserInfo = $ret['data']['authorizeUserInfo'] ? 1 : 0;
  148. //个人账号ID
  149. $psnId = $ret['data']['psnId'];
  150. //更新认证信息
  151. Member::where('id_number',$id_number)->update([
  152. 'realnameStatus'=>$realnameStatus,
  153. 'authorizeUserInfo'=>$authorizeUserInfo,
  154. 'psnId'=>$psnId,
  155. ]);
  156. // if (empty($realnameStatus) || empty($authorizeUserInfo)){//走个人认证授权流程
  157. // $this->psnauthurl($m_id,$phone,$psnName,$id_number,$psnId);
  158. // }else{
  159. // //检测系统内部的印章信息
  160. // JobServer::creatServer()->createMemberSealJob($psnId);
  161. // }
  162. if (empty($realnameStatus)){//走个人认证授权流程
  163. $this->psnauthurl($m_id,$phone,$psnName,$id_number,$psnId);
  164. }
  165. //未授权也注销
  166. if(empty($authorizeUserInfo))$realnameStatus=0;
  167. }else{//证明从来没有在e签宝注册过
  168. //realnameStatus 0 - 未实名,1 - 已实名
  169. $realnameStatus = 0;
  170. //true - 已授权,false - 未授权
  171. $authorizeUserInfo = 0;
  172. //个人账号ID
  173. $psnId = '';
  174. //走认证授权流程
  175. $this->psnauthurl($m_id,$phone,$psnName,$id_number);
  176. }
  177. return $realnameStatus;
  178. }
  179. /**
  180. * 个人账号手机号变更处理
  181. * e签宝侧已实名账号的手机号必须由用户重新实名认证才能换绑,这里重置认证链接并重新下发认证短信
  182. * @param $m_id //本地用户id
  183. * @param $phone //新手机号
  184. * @param $psnName //认证人姓名
  185. * @param $id_number //认证人身份证号
  186. * @return bool
  187. */
  188. function psnphonechange($m_id,$phone,$psnName,$id_number)
  189. {
  190. $info = Member::where('id',$m_id)->select(['id','psnId','realnameStatus'])->first();
  191. //未认证/未实名的用户走正常认证流程即可,认证链接本身就带的是新手机号
  192. if (empty($info) || empty($info->{'psnId'}) || $info->{'realnameStatus'} != 1) {
  193. $this->personsidentityinfo($m_id,$phone,$psnName,$id_number);
  194. return true;
  195. }
  196. //清掉认证链接缓存及旧链接,使 psnauthurl 能重新生成并下发认证短信
  197. RedisDataServer::creatServer()->delData($m_id.'_memberUrl');
  198. Member::where('id',$m_id)->update(['authUrl'=>'','authShortUrl'=>'']);
  199. //携带原 psnId,e签宝会把认证绑定到原账号,用户完成后即换绑为新手机号
  200. return $this->psnauthurl($m_id,$phone,$psnName,$id_number,$info->{'psnId'});
  201. }
  202. /**
  203. * 获取用户签章列表
  204. * @param $mId
  205. * @param $psnId
  206. * @param $pageNum
  207. * @return array|string[]
  208. */
  209. function internalAuthInfo($mId,$psnId,$pageNum=1){
  210. $config=$this->config;
  211. $data['psnId'] = $psnId;
  212. $data['pageNum'] = $pageNum;
  213. $data['pageSize'] = 20;
  214. ksort($data);
  215. $apiaddr="/v3/seals/psn-seal-list?".http_build_query($data);
  216. // var_dump($apiaddr);
  217. $requestType = HttpEmun::GET;
  218. //生成签名验签+json体的header
  219. $signAndBuildSignAndJsonHeader = EsignHttpHelper::signAndBuildSignAndJsonHeader($config['eSignAppId'], $config['eSignAppSecret'], "", $requestType, $apiaddr);
  220. // dd($signAndBuildSignAndJsonHeader);
  221. // EsignLogHelper::printMsg($signAndBuildSignAndJsonHeader);
  222. //发起接口请求
  223. $response = EsignHttpHelper::doCommHttp($config['eSignHost'], $apiaddr, $requestType, $signAndBuildSignAndJsonHeader, "");
  224. $ret=json_decode($response->getBody(),true);
  225. if(isset($ret['code']) && $ret['code']==0){
  226. //存入签章信息
  227. $this->setMemberSealList($mId,$ret['data']['seals'],1);
  228. return ['code'=>'1','msg'=>'ok','data'=>['total'=>$ret['data']['total'],'items'=>$ret['data']['seals']]];
  229. }else{
  230. return ['code'=>'0','msg'=>$ret['message']];
  231. }
  232. }
  233. /**
  234. * 设置企业签章信息
  235. * @param $mId
  236. * @param $list
  237. * @param $useType
  238. * @return void
  239. */
  240. public function setMemberSealList($mId,$list)
  241. {
  242. if($list){
  243. foreach ($list as $item){
  244. $sealRow=[
  245. 'm_id'=>$mId,
  246. 'seal_id'=>$item['sealId'],
  247. 'seal_name'=>$item['sealName'],
  248. 'seal_status'=>$item['sealStatus'],
  249. 'seal_url'=>$item['sealImageDownloadUrl'],
  250. ];
  251. $sealModel=MemberSeal::where('m_id',$mId)->where('seal_id',$item['sealId'])->first();
  252. if(empty($sealModel)){
  253. $sealModel=MemberSeal::create($sealRow);
  254. }else{
  255. $sealModel->update($sealRow);
  256. }
  257. $this->setSealImg($sealModel);
  258. }
  259. }
  260. }
  261. /**
  262. * 保持印章图片
  263. * @param MemberSeal $memberSeal
  264. * @return void
  265. */
  266. function setSealImg(MemberSeal $memberSeal)
  267. {
  268. $path=public_path('storage/memberSeal/'.date('Ymd').'/');
  269. if(!is_dir($path)){
  270. mkdir($path,0777,true);
  271. }
  272. $name=$memberSeal['seal_id'].'.png';
  273. file_put_contents($path.$name,file_get_contents($memberSeal['seal_url']));
  274. $url=env('APP_URL').'/storage/memberSeal/'.date('Ymd').'/'.$name;
  275. $memberSeal->update(['seal_url'=>$url]);
  276. }
  277. /**
  278. * 创建合同印章
  279. * @param $mId
  280. * @param $psnId
  281. * @return string[]|void
  282. */
  283. function createOrgsealsbyTemplate($mId,$psnId){
  284. $sealNum=MemberSeal::where('m_id',$mId)->count();
  285. if($sealNum>0){
  286. return ['code'=>'0','msg'=>'印章已创建'];
  287. }
  288. $config=$this->config;
  289. $apiaddr="/v3/seals/psn-seals/create-by-template";
  290. $requestType = HttpEmun::POST;
  291. //生成签名验签+json体的header
  292. $data=[
  293. "psnId"=>$psnId,
  294. "sealName"=>"合同印章",//机构印章名称(用户自定义,且名称不可重复)
  295. "sealTemplateStyle"=>"RECTANGLE_NO_BORDER",//机构模板印章样式
  296. "sealSize"=>"20_10",
  297. "sealColor"=>"RED",//机构印章颜色,默认是红色
  298. "sealOpacity" =>80
  299. ];
  300. $paramStr = json_encode($data);
  301. //请求参数
  302. // EsignLogHelper::printMsg($paramStr);
  303. $signAndBuildSignAndJsonHeader = EsignHttpHelper::signAndBuildSignAndJsonHeader($config['eSignAppId'], $config['eSignAppSecret'], $paramStr, $requestType, $apiaddr);
  304. //发起接口请求头
  305. // EsignLogHelper::printMsg($signAndBuildSignAndJsonHeader);
  306. $response = EsignHttpHelper::doCommHttp($config['eSignHost'], $apiaddr, $requestType, $signAndBuildSignAndJsonHeader, $paramStr);
  307. $ret=json_decode($response->getBody(),true);
  308. if(isset($ret['code']) && $ret['code']==0){
  309. //realnameStatus 0 - 未实名,1 - 已实名
  310. MemberSeal::create([
  311. 'm_id' => $mId,
  312. 'seal_id' => $ret['data']['sealId'],
  313. ]);
  314. //获取完成印章以后重新拉取一下印章信息
  315. $this->internalAuthInfo($mId,$psnId);
  316. return ['code'=>'1','msg'=>'ok'];
  317. }else{
  318. return ['code'=>'0','msg'=>$ret['message']];
  319. }
  320. }
  321. }