Gerege App¶
Иргэний өдөр тутмын үйлчилгээ нэг апп дотор — eID-д суурилсан · AI-аар хүчирхэгжсэн
Gerege App нь иргэн бүр цахим үнэмлэхээрээ (eID) танигдаж, өдөр тутмын үйлчилгээгээ нэг дороос авдаг платформ. Лавлагаа авах, гэрээнд гарын үсэг зурах, төлбөр хийх, байгууллагаа удирдах — олон апп, олон нууц үг, олон дараалал шаардахгүйгээр.
Энэ баримт нь платформын чадвар бүрийг эх кодоос нь баталгаажуулан тайлбарлана: endpoint бүр, эрх бүр, урсгал бүр аль модулиас гардгийг заана.
-
eID нэвтрэлт
Цорын ганц нэвтрэх арга бол цахим үнэмлэх — QR, App2App deep-link, эсвэл регистрийн дугаараар push. Нууц үг, и-мэйл OTP байхгүй. -
OIDC provider
Платформ өөрөө OpenID Connect issuer болно —/oauth2/auth,/oauth2/token,/userinfo, JWKS, PKCE-тэй authorization code flow. -
Төрийн үйлчилгээ
Каталог → хүсэлт → албан хаагчийн дараалал → шийдвэр → лавлагаа, төлбөр, цаг захиалга гэсэн бүтэн мөчлөг. -
AI туслах
Gemini дээр суурилсан function-calling чат, дуу хоолой (STT/TTS), шууд орчуулга, pgvector дээрх мэдлэгийн сан. -
Цахим гарын үсэг
eID Mongolia/v3-ээр PAdES PDF гарын үсэг; гуравдагч апп-уудад зориулсан sign relay. -
Аюулгүй байдал
Postgres RLS, hash-chain audit, CSP/HSTS/COOP, per-IP rate limit, BFF токен тусгаарлалт.
Платформын байр суурь¶
Gerege App нь Gerege экосистемийн салбарын бүтээгдэхүүн давхаргад байрлана.
Техникийн суурь нь хувилбартай дундын Go модуль platform-core — танилт,
RBAC, AI, аюулгүй байдлын тулгуурыг эндээс өвлөнө. Тиймээс аюулгүй байдлын
нөхөөс нэг цэгээс бүх бүтээгдэхүүнд тархана.
graph TD
A["eID Mongolia — PKI цөм"] --> B["Gerege SSO · sso.gerege.mn"]
B --> C["platform-core — дундын суурь"]
C --> D["Gerege App · geregeapp.mn"]
C --> E["Экосистемийн бусад апп"]
| Домэйн | Үүрэг |
|---|---|
| geregeapp.mn | Gerege App — иргэнд харсан үйлчилгээний апп (энэ баримтын сэдэв) |
| sso.gerege.mn | Gerege SSO — экосистемийн OIDC provider + eID Relying Party |
| docs.gerege.mn | Экосистемийн нэгдсэн техникийн баримт |
Репо ба эзэмшил
Платформыг Gerege App ХХК эзэмшин ажиллуулна. Код:
gerege-systems/gerege-app-mn.
Backend нь platform-core-ыг хэрэглэдэг нимгэн апп (backend/cmd/api/main.go
~30 мөр), frontend нь бүрэн хэмжээний Next.js BFF.
Технологийн стек¶
| Давхарга | Сонголт | Яагаад |
|---|---|---|
| Backend | Go 1.26 · chi (net/http) · pgx v5 | ORM-гүй, гар бичмэл SQL — query бүр ил тод |
| Өгөгдөл | PostgreSQL 16 + pgvector · Redis 7 | RLS-ээр мөрийн түвшний тусгаарлалт; вектор хайлт |
| Frontend | Next.js 15 (App Router) · TanStack Query | BFF — токен браузерийн JS-д хэзээ ч гарахгүй |
| AI | Gemini REST (SDK-гүй) | Хамаарал багатай, function calling бүрэн хяналттай |
| Ажиглалт | OpenTelemetry · Prometheus · Zap | Trace / metric / structured log |
Хаанаас эхлэх вэ?¶
-
Чадварын матриц
Модуль бүр, эрх бүр, UI хуудас бүрийн нэгдсэн хүснэгт. Юу байгааг нэг харцаар. -
Түргэн эхлэл
Локал дээр бүтэн стекийг өргөх — ~5 минут. -
Апп холбох
Өөрийн аппаа relying party болгож холбох алхмууд. -
API лавлах
Бүх REST endpoint, шаардагдах эрхийн хамт.