ESignServer.php 12 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326
  1. <?php
  2. namespace App\Servers\ESign;
  3. use App\Models\Member;
  4. use App\Models\MemberSeal;
  5. use App\Servers\ESign\comm\EsignHttpHelper;
  6. use App\Servers\ESign\comm\EsignLogHelper;
  7. use App\Servers\ESign\emun\HttpEmun;
  8. use App\Servers\System\JobServer;
  9. use App\Servers\System\RedisDataServer;
  10. use App\Servers\System\SmsServer;
  11. class ESignServer
  12. {
  13. static private $server = null;
  14. public $config = [
  15. 'eSignAppId'=>'', //app id
  16. 'eSignAppSecret'=>'', // app key
  17. 'eSignHost'=>'https://smlopenapi.esign.cn', //模拟环境
  18. // 'eSignHost'=>'https://openapi.esign.cn' //正式环境
  19. ];
  20. function __construct()
  21. {
  22. $this->config['eSignAppId']=env('E_SIGN_APP_ID');
  23. $this->config['eSignAppSecret']=env('E_SIGN_APP_SECRET');
  24. $this->config['eSignPublicKey']=env('E_SIGN_PUBLIC_KEY');
  25. $this->config['eSignHost']=env('E_SIGN_HOST');
  26. }
  27. /**
  28. * 创建对象
  29. * @return ESignServer
  30. */
  31. static function creatServer()
  32. {
  33. if (empty(self::$server)) self::$server = new ESignServer();
  34. return self::$server;
  35. }
  36. /**
  37. * @param $expireTime
  38. * @return float
  39. */
  40. function expireTime($expireTime){
  41. list($t1, $t2) = explode(' ', microtime());
  42. $nowTime=(float)sprintf('%.0f',(floatval($t1)+floatval($t2))*1000);
  43. $num=$expireTime-$nowTime;
  44. return $num;
  45. }
  46. /**
  47. * 获取个人认证&授权页面链接
  48. * @return bool
  49. */
  50. function psnauthurl($m_id,$phone,$psnName,$id_number,$psnId='')
  51. {
  52. $authShortUrl=RedisDataServer::creatServer()->getData($m_id.'_memberUrl');
  53. if($authShortUrl){
  54. return true;
  55. }
  56. $config=$this->config;
  57. $apiaddr="/v3/psn-auth-url";
  58. $requestType = HttpEmun::POST;
  59. $data=[
  60. "psnAuthConfig"=>[
  61. "psnAccount"=>$phone ?? '',
  62. "psnId"=>$psnId,
  63. "psnInfo" => [
  64. "psnName" => $psnName,
  65. "psnIDCardNum" => $id_number,
  66. "psnIDCardType" => "CRED_PSN_CH_IDCARD",
  67. ],
  68. ],
  69. // "authorizeConfig" =>[
  70. // "authorizedScopes" => [
  71. // "get_psn_identity_info","psn_initiate_sign","manage_psn_resource","psn_sign_file_storage"
  72. // ],
  73. // ],
  74. "redirectConfig"=>[
  75. "redirectUrl"=>'',
  76. ],
  77. "notifyUrl"=>route('adminApi.notify.esignNotify'),
  78. "clientType"=>"ALL",
  79. "appScheme"=>""
  80. ];
  81. $paramStr = json_encode($data);
  82. //生成签名验签+json体的header
  83. $signAndBuildSignAndJsonHeader = EsignHttpHelper::signAndBuildSignAndJsonHeader($config['eSignAppId'], $config['eSignAppSecret'], $paramStr, $requestType, $apiaddr);
  84. //发起接口请求
  85. $response = EsignHttpHelper::doCommHttp($config['eSignHost'], $apiaddr, $requestType, $signAndBuildSignAndJsonHeader, $paramStr);
  86. $ret=json_decode($response->getBody(),true);
  87. if(isset($ret['code']) && $ret['code']==0){
  88. $authShortUrl=RedisDataServer::creatServer()->getData($m_id.'_memberUrl');
  89. if($authShortUrl){
  90. return true;
  91. }
  92. $signMember=Member::where('id',$m_id)->where('authType','PSN')->where([['updated_at','<=',date('Y-m-d H:i:s',time()-600),'or'],['authShortUrl','=','','or']])->first();
  93. if($signMember){
  94. $authUrl = $ret['data']['authUrl'];
  95. $authShortUrl = $ret['data']['authShortUrl'];
  96. $parts = parse_url($authShortUrl);
  97. $path = trim($parts['path'],'/');
  98. $zh_url = route('member.user').'?'.$path;
  99. RedisDataServer::creatServer()->setData($m_id.'_memberUrl',$authShortUrl,'str',600);
  100. $authFlowId = $ret['data']['authFlowId'];
  101. // $content='尊敬的'.$signMember['name'].',您有待认证信息,点击认证 '.$authShortUrl.'。拒收请回复R';
  102. $content='尊敬的'.$signMember['name'].',您有待认证信息,点击认证 '.$zh_url.'。拒收请回复R';
  103. SmsServer::creatServer()->sendContent($signMember['phone'],$content);
  104. //存入数据库
  105. $signMember->update([
  106. 'authUrl'=>$authUrl,
  107. 'authShortUrl'=>$authShortUrl,
  108. 'zh_url'=>$zh_url,
  109. 'authFlowId'=>$authFlowId,
  110. ]);
  111. }
  112. return true;
  113. }else{//认证授权错误
  114. return false;
  115. }
  116. }
  117. /**
  118. * 查询个人认证信息
  119. * @param $phone //手机号
  120. * @param $psnName //认证人姓名
  121. * @param $id_number //认证人身份证号
  122. * @return SignMember|\Illuminate\Database\Eloquent\Builder|\Illuminate\Database\Eloquent\Model|object|null
  123. */
  124. function personsidentityinfo($m_id,$phone,$psnName,$id_number)
  125. {
  126. $info = Member::where('id_number',$id_number)->where('id',$m_id)->where('authType','PSN')->select(['realnameStatus','authorizeUserInfo','psnId'])->first();
  127. if($info->{'realnameStatus'}==1 && $info->{'psnId'}!=''){
  128. return $info->{'realnameStatus'};
  129. }
  130. $config=$this->config;
  131. $apiaddr="/v3/persons/identity-info?psnIDCardNum=".$id_number."&psnIDCardType=CRED_PSN_CH_IDCARD";
  132. $requestType = HttpEmun::GET;
  133. $signAndBuildSignAndJsonHeader = EsignHttpHelper::signAndBuildSignAndJsonHeader($config['eSignAppId'], $config['eSignAppSecret'], "", $requestType, $apiaddr);
  134. //发起接口请求
  135. $response = EsignHttpHelper::doCommHttp($config['eSignHost'], $apiaddr, $requestType, $signAndBuildSignAndJsonHeader, "");
  136. $ret=json_decode($response->getBody(),true);
  137. if(isset($ret['code']) && $ret['code']==0){
  138. //realnameStatus 0 - 未实名,1 - 已实名
  139. $realnameStatus = $ret['data']['realnameStatus'];
  140. //true - 已授权,false - 未授权
  141. $authorizeUserInfo = $ret['data']['authorizeUserInfo'] ? 1 : 0;
  142. //个人账号ID
  143. $psnId = $ret['data']['psnId'];
  144. //更新认证信息
  145. Member::where('id_number',$id_number)->update([
  146. 'realnameStatus'=>$realnameStatus,
  147. 'authorizeUserInfo'=>$authorizeUserInfo,
  148. 'psnId'=>$psnId,
  149. ]);
  150. // if (empty($realnameStatus) || empty($authorizeUserInfo)){//走个人认证授权流程
  151. // $this->psnauthurl($m_id,$phone,$psnName,$id_number,$psnId);
  152. // }else{
  153. // //检测系统内部的印章信息
  154. // JobServer::creatServer()->createMemberSealJob($psnId);
  155. // }
  156. if (empty($realnameStatus)){//走个人认证授权流程
  157. $this->psnauthurl($m_id,$phone,$psnName,$id_number,$psnId);
  158. }
  159. //未授权也注销
  160. if(empty($authorizeUserInfo))$realnameStatus=0;
  161. }else{//证明从来没有在e签宝注册过
  162. //realnameStatus 0 - 未实名,1 - 已实名
  163. $realnameStatus = 0;
  164. //true - 已授权,false - 未授权
  165. $authorizeUserInfo = 0;
  166. //个人账号ID
  167. $psnId = '';
  168. //走认证授权流程
  169. $this->psnauthurl($m_id,$phone,$psnName,$id_number);
  170. }
  171. return $realnameStatus;
  172. }
  173. /**
  174. * 获取用户签章列表
  175. * @param $mId
  176. * @param $psnId
  177. * @param $pageNum
  178. * @return array|string[]
  179. */
  180. function internalAuthInfo($mId,$psnId,$pageNum=1){
  181. $config=$this->config;
  182. $data['psnId'] = $psnId;
  183. $data['pageNum'] = $pageNum;
  184. $data['pageSize'] = 20;
  185. ksort($data);
  186. $apiaddr="/v3/seals/psn-seal-list?".http_build_query($data);
  187. // var_dump($apiaddr);
  188. $requestType = HttpEmun::GET;
  189. //生成签名验签+json体的header
  190. $signAndBuildSignAndJsonHeader = EsignHttpHelper::signAndBuildSignAndJsonHeader($config['eSignAppId'], $config['eSignAppSecret'], "", $requestType, $apiaddr);
  191. // dd($signAndBuildSignAndJsonHeader);
  192. // EsignLogHelper::printMsg($signAndBuildSignAndJsonHeader);
  193. //发起接口请求
  194. $response = EsignHttpHelper::doCommHttp($config['eSignHost'], $apiaddr, $requestType, $signAndBuildSignAndJsonHeader, "");
  195. $ret=json_decode($response->getBody(),true);
  196. if(isset($ret['code']) && $ret['code']==0){
  197. //存入签章信息
  198. $this->setMemberSealList($mId,$ret['data']['seals'],1);
  199. return ['code'=>'1','msg'=>'ok','data'=>['total'=>$ret['data']['total'],'items'=>$ret['data']['seals']]];
  200. }else{
  201. return ['code'=>'0','msg'=>$ret['message']];
  202. }
  203. }
  204. /**
  205. * 设置企业签章信息
  206. * @param $mId
  207. * @param $list
  208. * @param $useType
  209. * @return void
  210. */
  211. public function setMemberSealList($mId,$list)
  212. {
  213. if($list){
  214. foreach ($list as $item){
  215. $sealRow=[
  216. 'm_id'=>$mId,
  217. 'seal_id'=>$item['sealId'],
  218. 'seal_name'=>$item['sealName'],
  219. 'seal_status'=>$item['sealStatus'],
  220. 'seal_url'=>$item['sealImageDownloadUrl'],
  221. ];
  222. $sealModel=MemberSeal::where('m_id',$mId)->where('seal_id',$item['sealId'])->first();
  223. if(empty($sealModel)){
  224. $sealModel=MemberSeal::create($sealRow);
  225. }else{
  226. $sealModel->update($sealRow);
  227. }
  228. $this->setSealImg($sealModel);
  229. }
  230. }
  231. }
  232. /**
  233. * 保持印章图片
  234. * @param MemberSeal $memberSeal
  235. * @return void
  236. */
  237. function setSealImg(MemberSeal $memberSeal)
  238. {
  239. $path=public_path('storage/memberSeal/'.date('Ymd').'/');
  240. if(!is_dir($path)){
  241. mkdir($path,0777,true);
  242. }
  243. $name=$memberSeal['seal_id'].'.png';
  244. file_put_contents($path.$name,file_get_contents($memberSeal['seal_url']));
  245. $url=env('APP_URL').'/storage/memberSeal/'.date('Ymd').'/'.$name;
  246. $memberSeal->update(['seal_url'=>$url]);
  247. }
  248. /**
  249. * 创建合同印章
  250. * @param $mId
  251. * @param $psnId
  252. * @return string[]|void
  253. */
  254. function createOrgsealsbyTemplate($mId,$psnId){
  255. $sealNum=MemberSeal::where('m_id',$mId)->count();
  256. if($sealNum>0){
  257. return ['code'=>'0','msg'=>'印章已创建'];
  258. }
  259. $config=$this->config;
  260. $apiaddr="/v3/seals/psn-seals/create-by-template";
  261. $requestType = HttpEmun::POST;
  262. //生成签名验签+json体的header
  263. $data=[
  264. "psnId"=>$psnId,
  265. "sealName"=>"合同印章",//机构印章名称(用户自定义,且名称不可重复)
  266. "sealTemplateStyle"=>"RECTANGLE_NO_BORDER",//机构模板印章样式
  267. "sealSize"=>"20_10",
  268. "sealColor"=>"RED",//机构印章颜色,默认是红色
  269. "sealOpacity" =>80
  270. ];
  271. $paramStr = json_encode($data);
  272. //请求参数
  273. // EsignLogHelper::printMsg($paramStr);
  274. $signAndBuildSignAndJsonHeader = EsignHttpHelper::signAndBuildSignAndJsonHeader($config['eSignAppId'], $config['eSignAppSecret'], $paramStr, $requestType, $apiaddr);
  275. //发起接口请求头
  276. // EsignLogHelper::printMsg($signAndBuildSignAndJsonHeader);
  277. $response = EsignHttpHelper::doCommHttp($config['eSignHost'], $apiaddr, $requestType, $signAndBuildSignAndJsonHeader, $paramStr);
  278. $ret=json_decode($response->getBody(),true);
  279. if(isset($ret['code']) && $ret['code']==0){
  280. //realnameStatus 0 - 未实名,1 - 已实名
  281. MemberSeal::create([
  282. 'm_id' => $mId,
  283. 'seal_id' => $ret['data']['sealId'],
  284. ]);
  285. //获取完成印章以后重新拉取一下印章信息
  286. $this->internalAuthInfo($mId,$psnId);
  287. return ['code'=>'1','msg'=>'ok'];
  288. }else{
  289. return ['code'=>'0','msg'=>$ret['message']];
  290. }
  291. }
  292. }