Цель: Обеспечение безопасности авторизации юридических лиц с использованием ЭЦП.
Метод авторизации: Пользователи выбирают свой ЭЦП-ключ и вводят пароль.
Последовательность действий:
- Пользователь выбирает из списка свой ЭЦП и вводит пароль на фронте для авторизации.
- Данные отправляются для обработки в NCLayer через API.
- Возвращенный результат NCLayer подтверждает или отклоняет авторизацию.
Возникли сомнения в понимании того как я должен организовать взаимодействие бэка с фронтом. Я думаю, что есть возможность подмены данных при авторизации через ЭЦП. У меня опасение, что злоумышленник может изменить данные в процессе передачи с фронта в NCLayer, тем самым получив несанкционированный доступ.
Вопрос:
Как правильно осуществлять проверку сертификата? Я ознакомился с примерами использования ЭЦП, простите все равно не понимаю как правильно организовать авторизацию. Прошу вас на словах подсказать как это сделать?