Колдонуучу "Хабра" коомдук салык кызматтарынын булак кодунун табылды - бул бир жылга жакын жерде ачык

Anonim

Иштеп чыгуучу "Чектерди" текшерүүнү "текшергенден кийин, ал эми март айынан баштап, аны Интернет кызматтарында сатып алган бардык сатып алууларын байкоого болот.

Федералдык салык кызматынын (FTS) федералдык салык кызматынын (FTS) баштапкы кызматтарынын булак коду коомдук кирүүгө жана сатып алуучуга пайдалануучулардын лаакагынын мүмкүн болгон коркунучу астында. Бул корутундулар "Хабр" Антон Пискуновдун колдонуучусу болду.

Иштеп чыгуучу "текшерүү" тиркемесине көңүл бурду. Бул сизге накталай текшерүүлөрдү алуу жана сактоого жана сактоого мүмкүндүк берет, сатуучунун абийирдүүлүгүн текшерип, ага жана башкаларга арыздарды жөнөтүүгө мүмкүнчүлүк берет.

Колдонуучуну колдонуу Колдонуучуга QR кодун электрондук катта сканерлеп бере алат, ал фискалдык маалыматтарга (OFD) кандайдыр бир кызматта же дүкөндө буйрутманы аткаргандан кийин сканерлөө үчүн сканерлейт. Мисалы, Яндекске буйрутма бергенден кийин, Пискунов Яндекс Оистен чек болду.

Колдонуучу

Сканерленгенден кийин, буйрутма боюнча толук маалыматтар менен текшерүүнүн электрондук көчүрмөсү тиркемеде пайда болот. 2021-жылы 4-мартта иштеп чыгуучулар "Онлайн" функциясы менин чектеримди "текшерүүлөрдүн дисплейин түзүүсүн" кошуу менен "текшерүүлөрдү текшерүүнү" жаңыртышты. "

Эгерде сиз "Яндекс.еди", "такси", "Скутер" сыяктуу кызматтарга тиркелген телефон номурун текшерип, "Такси", "Скутер" бөлүмүндө, "Менин чектерим" бөлүмүндө бардык текшерүүлөрдү автоматтык түрдө көрсөтөт ушул кызматтардагы бардык операциялар үчүн.

Колдонуучу
"Менин чектеримди" текшерүү чектерин "

Пискунов бул маалыматтардын бардыгын жакшы корголгонун текшерүүнү чечти. Бул үчүн, ал Интернет менен жөнөкөй ишенимдүү адамдын ортосундагы боштукту жана өтүнмөнүн колдонулушун жаздырып, колдонмону жаздырып, "баскычтарга салып" турган.

"Маалымат менен байланыштуу акыркы чекит ict-mobile.nalog.ru дареги боюнча жайгашкан, ал Нодеждарда эң жөнөкөй колдонмону Экспресс алкагын колдонуп, эң жөнөкөй колдонмону жашайт. Колдонуучунун тастыктоо механизми сиз "сессиялуу" аталышын, анын маанисин, ал эми сервер тарапта түзүлгөн өзүн-өзү каралуучу токен экендигин, "сессиялуу" деген атка туура келген болсоңуз, анда "Пискуновду кошумчалайт.

Эгерде сиз "Чектөө" тиркемесинде "чыгуу" баскычын бассаңыз, анда Мүмкүнчүлүктөн келген майыптык болбойт, ал улантылат. Ошондой эле, колдонуучу бардык сессияларын көрө албайт же аларды бардык шаймандарга толтура албайт. "Ошентип, сиз кандайдыр бир жол менен кирүү белгиси бузулгандыгын түшүнсөңүз дагы, аны баштапкы абалга келтирүүгө мүмкүнчүлүк жок, андан кийин бул учурдан тартып, ушул учурдан келип чыккан гарантия бул учурдан келгендин жетишсиздигинин жоктугу" Дайындарыңызга кирүүгө мүмкүнчүлүк жок "деп жазат.

Ал арыздын красындагы кылмыштын ичиндеги диагностикалык маалыматтарды жана FTS тарабынан эч кандай эмес, FTS, FTSEден эмес, Диагностикалык маалыматтарды жөнөтөрүн байкады. .Studiotg.ru сайтында.

Андан кийин, ал Google Inde-де жайгашкан, иштеп чыгуучуга караганда, Google Inde-де жайгашкан, бир жылдан ашык убакыттан бери, студиялык репозиторияларга шилтеме таба алган. Репозиторлордо ал "Лкио", "Лкип", "Лкип" коргонгон папкаларды тапты. FTS-де Nalog.Ruдеги FTS - LKIO.NOLOG.RU, lkip.nalog.ru жана lkul.nalog.ru жана lkul.nalog.ru.

"Табылган булактар ​​FTS кызматтарына тиешелүү экендигин элдештирүү үчүн, кокустук кокустук болбой турган салгылыктуу веб-сервердеги UPPOD-стиль.txt файлынын бар экендигин жөнөкөй текшерүү" деп жазыңыз ", - деп жазат Пискунов.

Ал "Чектерди текшерүү" - Studiotg текшерүүсүн иштеп чыгуучу деп жыйынтыктады. "Studio TG" веб-сайты, бул IT консультациялык жана программалык камсыздоону иштеп чыгуу, долбоорлордун ичинен FTSтен "салык төлөөчүнүн жеке эсебинин жеке эсеби" болуп саналат.

Ошондой эле Пискунов компаниянын күнөөсү, салык кызматынын кодун баштапкы коду коомдук кирүүгө болот деп ишенет. VC.ru редакциясы өтүнүч жөнөттү жана FTS жана Studio TGден комментарийлерди күтөт.

# Жаңылыктар # FTS

Булак

Көбүрөөк окуу