Chữ ký Số
Tổng quan
Ký số là phía nhà cung cấp. BANA không bao giờ giữ chứng thư và không chạy thao tác PKCS#11 / USB token / HSM, cũng không dựng cấu trúc PKCS#7 hay XMLDSig. Chứng thư CA của merchant và chữ ký được quản lý hoàn toàn bởi VNPAY (viiAPI).
@nx/invoice chỉ yêu cầu ký bằng cách đặt các cờ boolean theo cấu hình trong payload phát hành JSON do _buildInvoiceRequest dựng. Nhà cung cấp thực hiện việc ký, phát hành và gửi cơ quan thuế.
@nx/invoice làm gì
| Vấn đề | Chủ thể |
|---|---|
| Lưu chứng thư, PKCS#11 / USB token / HSM | VNPAY (nhà cung cấp) |
| Ký XML (PKCS#7 / XMLDSig) | VNPAY (nhà cung cấp) |
| Yêu cầu ký | @nx/invoice đặt cờ trong payload _buildInvoiceRequest |
Các cờ ký
Lấy từ TInvoiceProviderConfig (đều tùy chọn) trong request phát hành:
| Cờ | Nguồn | Tác động (phía nhà cung cấp) |
|---|---|---|
autoSign | config.autoSign | VNPAY ký hóa đơn bằng chứng thư CA của merchant |
autoRelease | config.autoRelease | VNPAY phát hành hóa đơn sau khi ký |
autoSendCQT | config.autoSendCqt | VNPAY gửi hóa đơn đã ký tới cơ quan thuế (CQT) |