Chuyển tới nội dung chính

Kiến trúc

Thành phần

Thành phầnVai trò
PartnerHệ thống của Partner
RMS APICổng API tiếp nhận request
Dịch vụ Chứng thưCung cấp thông tin chứng thư/credential
Dịch vụ Ký sốXử lý yêu cầu ký
INTRUSTCAKênh xác nhận người dùng trong các luồng yêu cầu xác nhận
thông tin

Sơ đồ là mô hình tài liệu hóa. Chi tiết triển khai nội bộ cần được đối chiếu với architecture thực tế trước khi phát hành.

[TO CONFIRM]

Tài liệu nội bộ "Hướng dẫn cài đặt API tích hợp" mô tả một mô hình khác: Partner tự cài đặt cụm "RMS API" (Sign Server) ngay trên hạ tầng riêng, thay vì gọi endpoint dùng chung như base URL ghi ở Environment. Hai mô hình có thể cùng tồn tại (tự host để kiểm soát hạ tầng, hoặc gọi thẳng endpoint dùng chung) — xem Cài đặt API tích hợp và cần xác nhận với đội backend mô hình nào áp dụng trước khi công bố chính thức.

Bối cảnh: Đăng ký CTS

Việc đăng ký/cấp CTS (chứng thư số) cho người dùng cuối được thực hiện qua portal riêng của INTRUST (https://rmsportal.intrustdss.vn), nằm ngoài phạm vi API mà tài liệu này mô tả. Partner chỉ cần gọi API sau khi CTS đã được cấp cho người dùng. Xem chi tiết quy trình đăng ký, xét duyệt và sơ đồ tích hợp tổng quát tại Đăng ký & Cấp CTS.

[TO CONFIRM] — phạm vi truy cập Portal (vd. IP whitelist, tài khoản quản trị riêng cho Partner) cần xác nhận thêm với đội vận hành INTRUST.