← 返回锻造场
已交付 GoSvelteKit数字签名合规
WB Serviços — 带可验证数字签名的人力运营系统.
面向外勤服务公司的人力平台:按客户公司组织的员工档案、带公开哈希验证的工资单与文件签署、符合巴西 NR-6 的劳保用品管理、自助入职流程与公开招聘板。
- 客户
- WB Serviços
- 周期
- 2025 – 2026
- 角色
- 架构师兼主力开发
Total code
~78k LOC
Go backend
~35k LOC
SvelteKit front
~42k LOC
Commits
300+
infra.wbservicos.com
infra.wbservicos.com
infra.wbservicos.com
infra.wbservicos.com
infra.wbservicos.com
infra.wbservicos.com
infra.wbservicos.com
infra.wbservicos.com
infra.wbservicos.com
infra.wbservicos.com
infra.wbservicos.com
问题
外勤服务公司运转在一堆丢不起的纸面材料上:需要签字的工资单、病假证明、在劳动仲裁中充当法律依据的劳保用品领用单,以及散落在极少进办公室的人手里的入职材料。
两个约束决定了一切。签名必须能被系统之外、没有账号的第三方验证;而 NR-6 下的劳保管理并不是一个库存功能——它是一张"每个岗位必须配备什么"的矩阵,并与每一次发放和归还绑定。
解决方案
文件是工作的基本单位。任何文件都可以要求一位或多位签署人,内部或外部;签署以密码确认,并可附上在屏幕上手写的签名;签名由服务端压印进 PDF,并写入不可篡改的日志。
- 公开验证器。每一份已签署文件都暴露一个哈希。任何人——审计师、劳动监察员——打开公开页面粘贴哈希,即可看到谁在何时签署了什么,无需账号。
- 外部签署人。没有账号的人会收到带令牌的链接:身份确认、查看、签署。
- 自助入职。候选人收到带哈希的链接,自行填写档案、上传证件、签署数据保护条款并完成——并可导出至会计已在使用的薪资软件。
- 劳保模块。类别、规格、单位、按岗位的配备矩阵、库存流水、发放、归还与已签领用单。
系统架构
本组唯一的多语言项目:Go 编写的 API(Fiber + GORM,MySQL),以及同时充当 BFF 的 SvelteKit 前端——其服务端路由代理 Go API,浏览器因此从不持有后端凭据。
- PDF 签名压印在 Go 侧由 pdfcpu 与 gopdf 完成,直接写入文档本身,而非追加一页证书。
- 经 JWT 认证的 WebSocket 通道推送实时通知。
- API 由 Swagger 文档化并接入 Prometheus 指标——这两个端点是产品的一部分,而非事后补丁。
- 批量导入从表格读入员工,筛选后的导出以 ZIP 形式产出。
成果
薪资、证明、劳保与入职集中在一处,过去构成劳动风险的纸面材料,如今是一条第三方可自行核验的链接。招聘板与候选人流程写入的正是系统其余部分读取的同一份员工档案,因此一次录用不必录入两遍。
完整技术栈
Go 1.23Fiber v2GORMMySQL 8SvelteKit 2 + Svelte 5TypeScriptTailwindbits-uiJWTWebSocketspdfcpu + gopdfAWS S3SwaggerPrometheus