ESignServer.php 13 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343
  1. <?php
  2. namespace App\Servers\ESign;
  3. use App\Models\Member;
  4. use App\Models\SignMember;
  5. use App\Servers\ESign\comm\EsignHttpHelper;
  6. use App\Servers\ESign\comm\EsignLogHelper;
  7. use App\Servers\ESign\emun\HttpEmun;
  8. use App\Servers\Member\MemberServer;
  9. use App\Servers\System\RedisDataServer;
  10. use App\Servers\System\SmsServer;
  11. class ESignServer
  12. {
  13. static private $server = null;
  14. public $config = [
  15. 'eSignAppId'=>'', //app id
  16. 'eSignAppSecret'=>'', // app key
  17. // 'eSignHost'=>'https://smlopenapi.esign.cn', //模拟环境
  18. 'eSignHost'=>'https://openapi.esign.cn' //正式环境
  19. ];
  20. function __construct()
  21. {
  22. $this->config['eSignAppId']=env('E_SIGN_APP_ID');
  23. $this->config['eSignAppSecret']=env('E_SIGN_APP_SECRET');
  24. $this->config['eSignPublicKey']=env('E_SIGN_PUBLIC_KEY');
  25. $this->config['eSignHost']=env('E_SIGN_HOST');
  26. }
  27. /**
  28. * 创建对象
  29. * @return ESignServer
  30. */
  31. static function creatServer()
  32. {
  33. if (empty(self::$server)) self::$server = new ESignServer();
  34. return self::$server;
  35. }
  36. /**
  37. * @param $expireTime
  38. * @return float
  39. */
  40. function expireTime($expireTime){
  41. list($t1, $t2) = explode(' ', microtime());
  42. $nowTime=(float)sprintf('%.0f',(floatval($t1)+floatval($t2))*1000);
  43. $num=$expireTime-$nowTime;
  44. return $num;
  45. }
  46. /**
  47. * 获取个人认证&授权页面链接
  48. * @return bool
  49. */
  50. function psnauthurl($m_id,$firm_id,$phone,$psnName,$id_number,$psnId='')
  51. {
  52. $authShortUrl=RedisDataServer::creatServer()->getData($m_id.'_memberUrl');
  53. if($authShortUrl){
  54. return true;
  55. }
  56. $config=$this->config;
  57. $apiaddr="/v3/psn-auth-url";
  58. $requestType = HttpEmun::POST;
  59. $data=[
  60. "psnAuthConfig"=>[
  61. "psnAccount"=>$phone ?? '',
  62. "psnId"=>$psnId,
  63. "psnInfo" => [
  64. "psnName" => $psnName,
  65. "psnIDCardNum" => $id_number,
  66. "psnIDCardType" => "CRED_PSN_CH_IDCARD",
  67. ],
  68. ],
  69. "authorizeConfig" =>[
  70. "authorizedScopes" => [
  71. "get_psn_identity_info","psn_initiate_sign","manage_psn_resource","psn_sign_file_storage"
  72. ],
  73. ],
  74. "redirectConfig"=>[
  75. "redirectUrl"=>'',
  76. ],
  77. "notifyUrl"=>route('wps.esignNotify'),
  78. "clientType"=>"ALL",
  79. "appScheme"=>""
  80. ];
  81. $paramStr = json_encode($data);
  82. //生成签名验签+json体的header
  83. $signAndBuildSignAndJsonHeader = EsignHttpHelper::signAndBuildSignAndJsonHeader($config['eSignAppId'], $config['eSignAppSecret'], $paramStr, $requestType, $apiaddr);
  84. //发起接口请求
  85. $response = EsignHttpHelper::doCommHttp($config['eSignHost'], $apiaddr, $requestType, $signAndBuildSignAndJsonHeader, $paramStr);
  86. $ret=json_decode($response->getBody(),true);
  87. if(isset($ret['code']) && $ret['code']==0){
  88. $authShortUrl=RedisDataServer::creatServer()->getData($m_id.'_memberUrl');
  89. if($authShortUrl){
  90. return true;
  91. }
  92. $signMember=SignMember::where('m_id',$m_id)->where('firm_id',$firm_id)->where('authType','PSN')->where([['updated_at','<=',date('Y-m-d H:i:s',time()-600),'or'],['authShortUrl','=','','or']])->first();
  93. if($signMember){
  94. $authUrl = $ret['data']['authUrl'];
  95. $authShortUrl = $ret['data']['authShortUrl'];
  96. RedisDataServer::creatServer()->setData($m_id.'_memberUrl',$authShortUrl,'str',600);
  97. $authFlowId = $ret['data']['authFlowId'];
  98. $member=Member::where('id',$m_id)->select(['phone','promissory_name'])->first();
  99. $content='尊敬的'.$member['promissory_name'].',您有待认证信息,点击认证 '.$authShortUrl;
  100. SmsServer::creatServer()->sendContent($member['phone'],$content);
  101. //存入数据库
  102. $signMember->update([
  103. 'authUrl'=>$authUrl,
  104. 'authShortUrl'=>$authShortUrl,
  105. 'authFlowId'=>$authFlowId,
  106. ]);
  107. }
  108. return true;
  109. }else{//认证授权错误
  110. return false;
  111. }
  112. }
  113. /**
  114. * 查询个人认证信息
  115. * @param $m_id //用户id
  116. * @param $firm_id //企业id
  117. * @param $firm_name //企业名称
  118. * @param $phone //手机号
  119. * @param $psnName //认证人姓名
  120. * @param $id_number //认证人身份证号
  121. * @return SignMember|\Illuminate\Database\Eloquent\Builder|\Illuminate\Database\Eloquent\Model|object|null
  122. */
  123. function personsidentityinfo($m_id,$firm_id,$firm_name,$phone,$psnName,$id_number)
  124. {
  125. $info = SignMember::where('id_number',$id_number)->where('firm_id',$firm_id)->where('authType','PSN')->first();
  126. if (empty($info)){
  127. //入库
  128. SignMember::create([
  129. 'm_id' => $m_id,
  130. 'firm_id' => $firm_id,
  131. 'firm_name' => $firm_name,
  132. 'phone' => $phone,
  133. 'name' => $psnName,
  134. 'id_number' => $id_number,
  135. 'realnameStatus'=>0,
  136. 'authorizeUserInfo'=>0,
  137. 'psnId'=>'',
  138. 'authShortUrl'=>'',
  139. 'authType' => 'PSN',
  140. ]);
  141. }else{
  142. if($info->{'realnameStatus'}==1 && $info->{'psnId'}!=''){
  143. return $info->{'realnameStatus'};
  144. }
  145. }
  146. $config=$this->config;
  147. $apiaddr="/v3/persons/identity-info?psnIDCardNum=".$id_number."&psnIDCardType=CRED_PSN_CH_IDCARD";
  148. $requestType = HttpEmun::GET;
  149. $signAndBuildSignAndJsonHeader = EsignHttpHelper::signAndBuildSignAndJsonHeader($config['eSignAppId'], $config['eSignAppSecret'], "", $requestType, $apiaddr);
  150. //发起接口请求
  151. $response = EsignHttpHelper::doCommHttp($config['eSignHost'], $apiaddr, $requestType, $signAndBuildSignAndJsonHeader, "");
  152. $ret=json_decode($response->getBody(),true);
  153. if(isset($ret['code']) && $ret['code']==0){
  154. //realnameStatus 0 - 未实名,1 - 已实名
  155. $realnameStatus = $ret['data']['realnameStatus'];
  156. //true - 已授权,false - 未授权
  157. $authorizeUserInfo = $ret['data']['authorizeUserInfo'] ? 1 : 0;
  158. //个人账号ID
  159. $psnId = $ret['data']['psnId'];
  160. //更新认证信息
  161. SignMember::where('id_number',$id_number)->where('firm_id',$firm_id)->where('authType','PSN')->update([
  162. 'realnameStatus'=>$realnameStatus,
  163. 'authorizeUserInfo'=>$authorizeUserInfo,
  164. 'psnId'=>$psnId,
  165. ]);
  166. if ($realnameStatus == 1){//更新用户认证状态
  167. MemberServer::creatServer()->updateMemberStatus($m_id,$firm_id);
  168. }
  169. if (empty($realnameStatus) || empty($authorizeUserInfo)){//走个人认证授权流程
  170. $this->psnauthurl($m_id,$firm_id,$phone,$psnName,$id_number,$psnId);
  171. }
  172. //未授权也注销
  173. if(empty($authorizeUserInfo))$realnameStatus=0;
  174. }else{//证明从来没有在e签宝注册过
  175. //realnameStatus 0 - 未实名,1 - 已实名
  176. $realnameStatus = 0;
  177. //true - 已授权,false - 未授权
  178. $authorizeUserInfo = 0;
  179. //个人账号ID
  180. $psnId = '';
  181. //走认证授权流程
  182. $this->psnauthurl($m_id,$firm_id,$phone,$psnName,$id_number);
  183. }
  184. return $realnameStatus;
  185. }
  186. /**
  187. * 查询企业授权详情
  188. * @param $orgId
  189. * @return \App\Servers\ESign\comm\EsignResponse
  190. */
  191. function organizationsAuthorizedInfo($orgId){
  192. $config=$this->config ;
  193. $apiaddr="/v3/organizations/".$orgId."/authorized-info";
  194. $requestType = HttpEmun::GET;
  195. $signAndBuildSignAndJsonHeader = EsignHttpHelper::signAndBuildSignAndJsonHeader($config['eSignAppId'], $config['eSignAppSecret'], "", $requestType, $apiaddr);
  196. //发起接口请求
  197. EsignLogHelper::printMsg($signAndBuildSignAndJsonHeader);
  198. $response = EsignHttpHelper::doCommHttp($config['eSignHost'], $apiaddr, $requestType, $signAndBuildSignAndJsonHeader, "");
  199. EsignLogHelper::printMsg($response->getStatus());
  200. EsignLogHelper::printMsg($response->getBody());
  201. return $response;
  202. }
  203. /**
  204. * 查询企业实名状态
  205. * @param $orgName
  206. * @return mixed
  207. */
  208. function organizationsIdentityInfo($orgName){
  209. $config=$this->config;
  210. $apiaddr="/v3/organizations/identity-info?orgName=".$orgName;
  211. $requestType = HttpEmun::GET;
  212. $signAndBuildSignAndJsonHeader = EsignHttpHelper::signAndBuildSignAndJsonHeader($config['eSignAppId'], $config['eSignAppSecret'], "", $requestType, $apiaddr);
  213. //发起接口请求
  214. // EsignLogHelper::printMsg($signAndBuildSignAndJsonHeader);
  215. $response = EsignHttpHelper::doCommHttp($config['eSignHost'], $apiaddr, $requestType, $signAndBuildSignAndJsonHeader, "");
  216. // EsignLogHelper::writeLog($response->getStatus());
  217. // EsignLogHelper::printMsg($response->getBody());
  218. $ret=json_decode($response->getBody(),true);
  219. if(isset($ret['code']) && $ret['code']==0){
  220. //realnameStatus 0 - 未实名,1 - 已实名
  221. return $ret['data'];
  222. }else{
  223. return ['realnameStatus'=>-1,'orgId'=>'','authorizeUserInfo'=>false,'orgName'=>$orgName];
  224. }
  225. }
  226. /**
  227. * 获取机构认证&授权页面链接
  228. * @param $orgName
  229. */
  230. function orgAuthUrl($orgName){
  231. $config=$this->config;
  232. $apiaddr="/v3/org-auth-url";
  233. $requestType = HttpEmun::POST;
  234. $data=[
  235. "orgAuthConfig"=>[
  236. "orgName"=>$orgName,
  237. "orgInfo"=>[
  238. "orgIDCardNum"=>"",
  239. "orgIDCardType"=>"CRED_ORG_USCC"
  240. ],
  241. "transactorInfo"=>[
  242. "psnAccount"=>"",
  243. "psnInfo"=>[
  244. "psnIDCardNum"=>"",
  245. "psnName"=>""
  246. ]
  247. ],
  248. ],
  249. "redirectConfig"=>[
  250. "redirectUrl"=>"https://www.baidu.com/"
  251. ],
  252. "notifyUrl"=>"",
  253. "clientType"=>"ALL",
  254. "appScheme"=>""
  255. ];
  256. $paramStr = json_encode($data);
  257. //生成签名验签+json体的header
  258. $signAndBuildSignAndJsonHeader = EsignHttpHelper::signAndBuildSignAndJsonHeader($config['eSignAppId'], $config['eSignAppSecret'], $paramStr, $requestType, $apiaddr);
  259. //发起接口请求
  260. // EsignLogHelper::printMsg($signAndBuildSignAndJsonHeader);
  261. $response = EsignHttpHelper::doCommHttp($config['eSignHost'], $apiaddr, $requestType, $signAndBuildSignAndJsonHeader, $paramStr);
  262. // EsignLogHelper::printMsg($response->getStatus());
  263. // EsignLogHelper::printMsg($response->getBody());
  264. }
  265. /**
  266. * 企业授权
  267. * @param $orgName
  268. */
  269. function orgAuthorizehUrl($orgName){
  270. $config=$this->config;
  271. $apiaddr="/v3/org-auth-url";
  272. $requestType = HttpEmun::POST;
  273. $data=[
  274. "orgAuthConfig"=>[
  275. "orgName"=>$orgName,
  276. "orgInfo"=>[
  277. "orgIDCardNum"=>"",
  278. "orgIDCardType"=>" "
  279. ],
  280. "transactorInfo"=>[
  281. "psnAccount"=>"",
  282. "psnInfo"=>[
  283. "psnIDCardNum"=>"",
  284. "psnName"=>""
  285. ]
  286. ],
  287. ],
  288. "authorizeConfig"=>[
  289. "authorizedScopes"=>[
  290. "get_org_identity_info","get_psn_identity_info","org_initiate_sign","psn_initiate_sign","manage_org_resource","manage_psn_resource","use_org_order"
  291. ]
  292. ],
  293. "redirectConfig"=>[
  294. "redirectUrl"=>"https://www.baidu.com/"
  295. ],
  296. "notifyUrl"=>"",
  297. "clientType"=>"ALL",
  298. "appScheme"=>""
  299. ];
  300. $paramStr = json_encode($data);
  301. //生成签名验签+json体的header
  302. $signAndBuildSignAndJsonHeader = EsignHttpHelper::signAndBuildSignAndJsonHeader($config['eSignAppId'], $config['eSignAppSecret'], $paramStr, $requestType, $apiaddr);
  303. //发起接口请求
  304. EsignLogHelper::printMsg($signAndBuildSignAndJsonHeader);
  305. $response = EsignHttpHelper::doCommHttp($config['eSignHost'], $apiaddr, $requestType, $signAndBuildSignAndJsonHeader, $paramStr);
  306. EsignLogHelper::printMsg($response->getStatus());
  307. EsignLogHelper::printMsg($response->getBody());
  308. }
  309. }