Manual:Integrat/Module/Mobile/Instalare server - acces din Internet: Diferență între versiuni

De la Manual
Sari la navigare Sari la căutare
ChatGPTManual (discuție | contribuții)
Aplicare regula manualului fara diacritice si corectare titlu ghid LAN
ChatGPTManual (discuție | contribuții)
Standardizare instalare server cu acces din Internet si corectare flux browser - aplicatie instalata
 
Linia 1: Linia 1:
<!-- REGULA EDITORIALA: Toate paginile manualului Integrat.STS se redacteaza fara diacritice, inclusiv titlurile si linkurile catre paginile noi. -->
<!-- REGULA EDITORIALA: Toate paginile manualului Integrat.STS se redacteaza fara diacritice, inclusiv titlurile si linkurile catre paginile noi. -->
= Instalare pe server — acces din Internet =
= Instalare pe server - acces din Internet =


Aceasta pagina descrie instalarea si configurarea componentei '''Integrat.STS Mobile''' pe serverul pe care ruleaza Integrat.STS, pentru acces din Internet.
Aceasta pagina descrie instalarea si configurarea componentei '''Integrat.STS Mobile''' pe serverul pe care ruleaza Integrat.STS, pentru acces din Internet.


Daca aplicatia va fi utilizata numai in reteaua locala, urmati ghidul separat '''[[Manual:Integrat/Module/Mobile/Instalare server - retea locala|Instalare pe server — retea locala]]'''.
Daca aplicatia va fi utilizata numai in reteaua locala, urmati ghidul separat '''[[Manual:Integrat/Module/Mobile/Instalare server - retea locala|Instalare pe server - retea locala]]'''.


Instalarea pe server trebuie efectuata de administratorul de sistem sau de personal tehnic autorizat.
Instalarea pe server trebuie efectuata de administratorul de sistem sau de personal tehnic autorizat.
Linia 201: Linia 201:
este recomandata atunci cand portul 80 este utilizat deja de IIS sau de alte servicii Windows.
este recomandata atunci cand portul 80 este utilizat deja de IIS sau de alte servicii Windows.


In aceasta configuratie, Caddy utilizeaza portul 443 pentru HTTPS si nu incearca sa creeze redirect HTTP → HTTPS pe portul 80.
In aceasta configuratie, Caddy utilizeaza portul 443 pentru HTTPS si nu incearca sa creeze redirect HTTP -> HTTPS pe portul 80.


Configuratia poate fi verificata cu:
Configuratia poate fi verificata cu:
Linia 236: Linia 236:


<pre>
<pre>
mobile.domeniu-client.ro → IP public
mobile.domeniu-client.ro -> IP public
</pre>
</pre>


Linia 255: Linia 255:
<pre>
<pre>
TCP 443
TCP 443
→ IP local server
-> IP local server
→ TCP 443
-> TCP 443
</pre>
</pre>


Linia 262: Linia 262:


<pre>
<pre>
443 → 192.168.0.100:443
443 -> 192.168.0.100:443
</pre>
</pre>


Linia 354: Linia 354:
</pre>
</pre>


Daca aplicatia se deschide prin HTTPS cu certificat valid, accesul extern functioneaza. Pe un browser neautorizat, Mobile poate afisa solicitarea de autorizare a dispozitivului inainte de autentificare.
Daca aplicatia se deschide prin HTTPS cu certificat valid, accesul extern functioneaza. Pe un browser neautorizat, Mobile afiseaza ecranul de instalare; autorizarea se face ulterior din aplicatia instalata pe dispozitiv.


== Configurarea pornirii automate ==
== Configurarea pornirii automate ==
Linia 480: Linia 480:
== Adresa Mobile si autorizarea dispozitivelor ==
== Adresa Mobile si autorizarea dispozitivelor ==


In '''Integrat.STS → Setari → Generale → Speciale''', administratorul completeaza '''Adresa Mobile''' cu adresa HTTPS configurata, de exemplu <code>https://mobile.domeniu-client.ro</code>. Aceasta adresa este utilizata la generarea linkurilor si codurilor QR de activare din fereastra '''Mobile - Dispozitive'''. Dupa instalare, dispozitivele se autorizeaza din ERP inainte de autentificarea utilizatorilor. [[Manual:Integrat/Module/Mobile|Vezi pasii de autorizare in manualul Mobile]].
In '''Integrat.STS -> Setari -> Generale -> Speciale''', administratorul completeaza '''Adresa Mobile''' cu adresa HTTPS configurata, de exemplu <code>https://mobile.domeniu-client.ro</code>. Aceasta adresa este utilizata la generarea linkurilor si codurilor QR de activare din fereastra '''Mobile - Dispozitive'''.
 
Dupa instalare, dispozitivele se autorizeaza din ERP inainte de autentificarea utilizatorilor. La accesarea adresei in browser sunt afisati mai intai pasii de instalare; autorizarea se efectueaza din aplicatia instalata si pornita din pictograma. [[Manual:Integrat/Module/Mobile|Vezi pasii de autorizare in manualul Mobile]].


== Verificare finala ==
== Verificare finala ==
Linia 493: Linia 495:
* certificatul HTTPS este valid;
* certificatul HTTPS este valid;
* aplicatia porneste corect dupa restartul serverului.
* aplicatia porneste corect dupa restartul serverului.
== Vezi si ==
* [[Manual:Integrat/Module/Mobile|Mobile]]
* [[Manual:Integrat/Module/Mobile/Comenzi clienti|Comenzi clienti]]
* [[Manual:Integrat/Module/Mobile/Front office|Comenzi POS]]
* [[Manual:Integrat/Module/Mobile/Inventariere|Inventariere]]
* [[Manual:Integrat/Module/Mobile/Setari|Setari]]
* [[Manual:Integrat/Module/Mobile/Configurare|Configurare]]
* [[Manual:Integrat/Module/Mobile/Instalare Android|Instalare Android]]
* [[Manual:Integrat/Module/Mobile/Instalare iPhone iPad|Instalare iPhone / iPad]]
* [[Manual:Integrat/Module/Mobile/Instalare server - retea locala|Instalare server - retea locala]]

Versiunea curentă din 25 septembrie 2026 16:22

Instalare pe server - acces din Internet

Aceasta pagina descrie instalarea si configurarea componentei Integrat.STS Mobile pe serverul pe care ruleaza Integrat.STS, pentru acces din Internet.

Daca aplicatia va fi utilizata numai in reteaua locala, urmati ghidul separat Instalare pe server - retea locala.

Instalarea pe server trebuie efectuata de administratorul de sistem sau de personal tehnic autorizat.

Cerinte

Pentru instalarea modulului Mobile sunt necesare:

  • un server Windows pe care este instalat Integrat.STS;
  • acces cu drepturi de administrator;
  • acces la Internet;
  • un port disponibil pentru serviciul Mobile;
  • un nume DNS destinat accesului din exterior (domeniul clientului sau un subdomeniu pus la dispozitie de Soft Team);
  • acces la router/firewall pentru publicarea serviciului;
  • posibilitatea publicarii portului HTTPS 443 catre server.

Instalarea componentei Mobile

Instalarea se realizeaza utilizand kitul Mobile.exe disponibil si in sectiunea Download de pe site-ul Soft Team.

In timpul instalarii se configureaza portul utilizat de serviciul Mobile si se creeaza serviciul Windows aferent.

Dupa instalare, serviciul are forma:

IntegratMobile_<port>

Exemplu:

IntegratMobile_5277

Verificarea serviciului Mobile

Dupa instalare, se verifica daca serviciul Windows aferent modulului Mobile ruleaza corect.

Serviciul poate fi verificat din Services sau din Command Prompt, utilizand:

sc query IntegratMobile_<port>

Exemplu:

sc query IntegratMobile_5277

Serviciul trebuie sa fie in starea:

STATE : 4  RUNNING

Pentru pornirea manuala a serviciului se poate utiliza:

sc start IntegratMobile_<port>

Dupa verificarea functionarii, serviciul Mobile trebuie configurat pentru pornire automata, astfel incat acesta sa porneasca impreuna cu serverul Windows.

Verificarea API-ului local

Dupa pornirea serviciului Mobile, se verifica daca aplicatia raspunde local pe portul configurat.

Testul se poate face din Command Prompt:

curl http://127.0.0.1:<port>

Exemplu:

curl http://127.0.0.1:5277

Daca serviciul functioneaza corect, comanda trebuie sa returneze continutul aplicatiei Web Integrat.STS Mobile.

Pentru verificari suplimentare se poate utiliza si:

curl http://127.0.0.1:<port>/test

Daca serviciul nu raspunde, se verifica:

  • starea serviciului Windows;
  • portul configurat;
  • existenta fisierelor aplicatiei in directorul de instalare;
  • eventualele restrictii de firewall local.

Configurarea accesului extern

Pentru accesarea Integrat.STS Mobile din afara retelei locale este necesara publicarea securizata a aplicatiei prin HTTPS.

Se recomanda utilizarea unui nume DNS dedicat. Clientul poate folosi propriul domeniu sau poate solicita un subdomeniu administrat de Soft Team, fara sa cumpere un domeniu separat. De exemplu:

mobile.domeniu-client.ro

Adresa DNS trebuie configurata sa indice catre adresa IP publica a locatiei in care se afla serverul Integrat.STS.

Pe router/firewall se configureaza redirectionarea portului HTTPS catre serverul pe care ruleaza componenta Mobile.

In configuratia recomandata:

Internet
   ↓
HTTPS :443
   ↓
Caddy
   ↓
http://127.0.0.1:<port>
   ↓
IntegratMobile_<port>

Portul intern al serviciului Mobile nu trebuie publicat direct in Internet.

Instalarea si configurarea Caddy

Pentru publicarea securizata a aplicatiei Integrat.STS Mobile se recomanda utilizarea Caddy ca reverse proxy HTTPS.

Caddy gestioneaza certificatul HTTPS si redirectioneaza traficul catre serviciul Mobile care ruleaza local pe server.

Instalarea Caddy

Se descarca Caddy de pe pagina oficiala, in varianta pentru Windows 64-bit. Executabilul se copiaza in:

C:\Program Files\Caddy\

Fisierul executabil trebuie sa fie:

C:\Program Files\Caddy\caddy.exe

Versiunea instalata poate fi verificata cu:

"C:\Program Files\Caddy\caddy.exe" version

Configurarea Caddyfile

In directorul:

C:\Program Files\Caddy\

se creeaza fisierul:

Caddyfile

Configuratia recomandata este:

{
    auto_https disable_redirects
}

mobile.domeniu-client.ro {
    reverse_proxy 127.0.0.1:<port>
}

Exemplu:

{
    auto_https disable_redirects
}

mobile.exemplu.ro {
    reverse_proxy 127.0.0.1:5277
}

Optiunea:

auto_https disable_redirects

este recomandata atunci cand portul 80 este utilizat deja de IIS sau de alte servicii Windows.

In aceasta configuratie, Caddy utilizeaza portul 443 pentru HTTPS si nu incearca sa creeze redirect HTTP -> HTTPS pe portul 80.

Configuratia poate fi verificata cu:

"C:\Program Files\Caddy\caddy.exe" validate --config "C:\Program Files\Caddy\Caddyfile"

La final trebuie sa apara mesajul:

Valid configuration

Configurarea DNS

Pentru accesul din Internet se creeaza un subdomeniu dedicat modulului Mobile.

Exemplu:

mobile.domeniu-client.ro

In zona DNS a domeniului se creeaza o inregistrare de tip:

A

care indica catre adresa IP publica a locatiei unde se afla serverul Integrat.STS.

Exemplu:

mobile.domeniu-client.ro -> IP public

Dupa configurare se verifica rezolvarea DNS:

nslookup mobile.domeniu-client.ro

Adresa returnata trebuie sa fie IP-ul public corect.

Configurarea routerului / NAT

Pe router sau firewall se configureaza redirectionarea portului HTTPS catre serverul Integrat.STS.

Configuratia necesara este:

TCP 443
-> IP local server
-> TCP 443

Exemplu:

443 -> 192.168.0.100:443

Daca portul 80 este deja utilizat de IIS sau de alte servicii, nu este obligatoriu ca acesta sa fie preluat de Caddy.

Portul intern utilizat de serviciul Mobile, de exemplu 5277, nu trebuie publicat direct in Internet.

Configurarea Windows Firewall

Pe server trebuie permis traficul HTTPS catre Caddy.

Exemplu:

netsh advfirewall firewall add rule name="Caddy HTTPS 443" dir=in action=allow protocol=TCP localport=443

Daca este necesar si traficul HTTP:

netsh advfirewall firewall add rule name="Caddy HTTP 80" dir=in action=allow protocol=TCP localport=80

In configuratia recomandata pentru Mobile este suficient accesul extern pe portul 443.

Crearea serviciului Windows Caddy

Caddy trebuie configurat ca serviciu Windows pentru a porni automat impreuna cu serverul.

Serviciul poate fi creat din Command Prompt deschis cu drepturi de administrator:

sc create Caddy binPath= "\"C:\Program Files\Caddy\caddy.exe\" run --config \"C:\Program Files\Caddy\Caddyfile\"" start= demand

Dupa creare, serviciul poate fi verificat cu:

sc query Caddy

Pentru pornire:

sc start Caddy

Serviciul trebuie sa ajunga in starea:

STATE : 4  RUNNING

Dupa verificarea functionarii, serviciul se configureaza pentru pornire automata:

sc config Caddy start= auto

Certificatul HTTPS

La prima pornire, Caddy incearca sa obtina automat un certificat HTTPS valid pentru subdomeniul configurat.

Exemplu:

mobile.domeniu-client.ro

Pentru emiterea certificatului este necesar ca:

  • DNS-ul sa indice corect catre IP-ul public;
  • portul 443 sa fie redirectionat catre server;
  • Windows Firewall sa permita accesul pe portul 443;
  • serviciul Caddy sa ruleze.

Daca validarea reuseste, Caddy obtine si gestioneaza automat certificatul HTTPS.

Nu este necesara instalarea manuala a unui certificat pe telefoanele sau calculatoarele utilizatorilor.

Testarea accesului extern

Dupa finalizarea configurarii se testeaza aplicatia din afara retelei locale.

Se recomanda efectuarea testului de pe un telefon folosind conexiunea mobila, cu Wi-Fi dezactivat.

Se acceseaza:

https://mobile.domeniu-client.ro

Daca aplicatia se deschide prin HTTPS cu certificat valid, accesul extern functioneaza. Pe un browser neautorizat, Mobile afiseaza ecranul de instalare; autorizarea se face ulterior din aplicatia instalata pe dispozitiv.

Configurarea pornirii automate

Pentru functionarea automata dupa restartul serverului trebuie verificate ambele servicii:

IntegratMobile_<port>
Caddy

Ambele servicii trebuie configurate pentru pornire automata.

Dupa configurare se efectueaza un restart al serverului si se verifica:

sc query IntegratMobile_<port>
sc query Caddy

Ambele servicii trebuie sa fie in starea:

STATE : 4  RUNNING

Se verifica din nou si accesul extern la:

https://mobile.domeniu-client.ro

Actualizarea Integrat.STS Mobile

Actualizarea modulului Mobile se realizeaza utilizand versiunea curenta a kitului Mobile.exe din sectiunea Download de pe site-ul Soft Team.

Kitul de instalare contine componentele necesare modulului, inclusiv aplicatia Web.

Actualizarea modulului Mobile pastreaza configuratia existenta a instalarii, inclusiv parametrii specifici clientului.

Dupa actualizare se recomanda verificarea:

  • serviciului IntegratMobile;
  • serviciului Caddy;
  • accesului local la API;
  • accesului extern HTTPS;
  • versiunii Web si elementelor grafice actualizate.

Probleme frecvente

Serviciul Mobile nu porneste

Se verifica:

  • existenta fisierului executabil Mobile.Api;
  • calea configurata in serviciul Windows;
  • portul utilizat;
  • drepturile serviciului;
  • fisierele de configurare.

Starea serviciului se verifica cu:

sc query IntegratMobile_<port>

API-ul local nu raspunde

Se verifica:

curl http://127.0.0.1:<port>

Daca nu exista raspuns, se verifica serviciul Mobile si portul configurat.

Caddy nu porneste

Se poate testa manual:

"C:\Program Files\Caddy\caddy.exe" run --config "C:\Program Files\Caddy\Caddyfile"

Mesajele afisate permit identificarea cauzei.

O situatie frecventa este ocuparea portului 80 de IIS sau HTTP.sys.

Porturile utilizate pot fi verificate cu:

netstat -ano | findstr :80
netstat -ano | findstr :443

Daca portul 80 este ocupat, se poate utiliza configuratia recomandata:

{
    auto_https disable_redirects
}

Certificatul HTTPS nu poate fi emis

Se verifica:

  • inregistrarea DNS;
  • IP-ul public;
  • redirectionarea portului 443;
  • Windows Firewall;
  • functionarea serviciului Caddy.

Aplicatia functioneaza local, dar nu din Internet

Se verifica:

  • DNS;
  • NAT;
  • firewall;
  • portul 443;
  • starea serviciului Caddy;
  • accesul extern de pe o conexiune diferita de reteaua locala.

Adresa Mobile si autorizarea dispozitivelor

In Integrat.STS -> Setari -> Generale -> Speciale, administratorul completeaza Adresa Mobile cu adresa HTTPS configurata, de exemplu https://mobile.domeniu-client.ro. Aceasta adresa este utilizata la generarea linkurilor si codurilor QR de activare din fereastra Mobile - Dispozitive.

Dupa instalare, dispozitivele se autorizeaza din ERP inainte de autentificarea utilizatorilor. La accesarea adresei in browser sunt afisati mai intai pasii de instalare; autorizarea se efectueaza din aplicatia instalata si pornita din pictograma. Vezi pasii de autorizare in manualul Mobile.

Verificare finala

Instalarea pe server poate fi considerata finalizata atunci cand:

  • serviciul IntegratMobile ruleaza;
  • serviciul Caddy ruleaza;
  • API-ul raspunde local;
  • subdomeniul DNS indica spre IP-ul public corect;
  • accesul HTTPS functioneaza din Internet;
  • certificatul HTTPS este valid;
  • aplicatia porneste corect dupa restartul serverului.

Vezi si