Интеграц ба хадгалалт¶
Хэрэглэгч өөрийн гуравдагч талын дансаа холбож, файлаа шууд аппаас удирдана. Мөн платформ өөрийн SFTP хадгалалттай (Gerege Space).
UI: /me/integrations.
Дэмжигдэх provider-ууд¶
| Provider | Юу хийдэг |
|---|---|
| Google Drive | Файл жагсаах, унших, байршуулах |
| Google Meet | Уулзалтын орон зай үүсгэх |
| Dropbox | Файл жагсаах, урьдчилан үзэх, байршуулах |
| Google (login) | Нэвтрэлтийн холбоос — тусад нь салгагдана |
Токен хадгалалт¶
Хэрэглэгчийн OAuth токенууд user_integrations хүснэгтэд AES-256-GCM-ээр
шифрлэгдэн хадгалагдана. Шифрийн түлхүүр нь INTEGRATION_ENC_KEY (≥16 байт).
INTEGRATION_ENC_KEY-г хэзээ ч бүү соль
Энэ түлхүүрээр интеграцын токенууд ба super admin-ийн TOTP secret хоёулаа шифрлэгдсэн. Солибол хоёулаа эвдэрнэ — сэргээх арга байхгүй.
Хүснэгт нь RLS-ээр хамгаалагдсан: хэрэглэгч зөвхөн өөрийн холболтыг харна.
API¶
| Endpoint | Юу |
|---|---|
GET /v1/integrations |
Миний холболтууд |
POST /v1/integrations |
Холболт үүсгэх (callback-аас) |
GET /v1/integrations/{provider}/token |
Дотоод хэрэглээнд токен авах |
DELETE /v1/integrations/{provider} |
Холболт салгах |
BFF талын route-ууд provider бүрийн үйлдлийг нэмнэ:
/api/integrations/{provider}/connect OAuth эхлүүлэх
/api/integrations/{provider}/callback Код солилцох
/api/integrations/{provider}/disconnect Салгах
/api/integrations/google-drive/files Файл жагсаах
/api/integrations/google-drive/files/{id} Файл унших
/api/integrations/google-drive/upload Байршуулах
/api/integrations/google-meet/create-space Уулзалтын орон зай
/api/integrations/dropbox/{files,preview,upload}
/api/integrations/google-login/disconnect Нэвтрэлтийн холбоос салгах
Gerege Space (SFTP)¶
Платформын өөрийн файл хадгалалт — гуравдагч талаас хамааралгүй.
| Endpoint | Юу |
|---|---|
GET /v1/gspace/ |
Файлын жагсаалт |
GET /v1/gspace/download |
Татах |
POST /v1/gspace/upload |
Байршуулах |
DELETE /v1/gspace/ |
Устгах |
| Тохиргоо | Утга |
|---|---|
GSPACE_HOST · GSPACE_PORT · GSPACE_USER · GSPACE_PASSWORD |
SFTP холболт |
GSPACE_HOST_KEY |
Хостын түлхүүрийн pin — MITM-ээс хамгаална |
GSPACE_BASE_PATH |
Үндсэн хавтас |
GSPACE_QUOTA_BYTES |
Хэрэглэгч тус бүрийн квот (default ~2 MB) |
Бичих үйлдэлд ~30/мин rate limit. Хэрэглэгч бүрийн хавтас тусгаарлагдсан.
Хост түлхүүрийг заавал pin хий
GSPACE_HOST_KEY тохируулаагүй бол SFTP холболт хостын түлхүүрийг
шалгахгүй — man-in-the-middle боломжтой болно.
Асет ба зураг¶
assets модуль нь гарын үсэг, тамга, латин нэрийг удирдана. Зураг нь гадаад
хадгалалтад, URL нь DB-д. Дэлгэрэнгүйг Цахим гарын
үсэг-ээс үз.
Гадаад лавлагааны client-ууд¶
Платформ дараах гадаад системүүдээс лавлагаа авна:
| Client | Тохиргоо | Юу |
|---|---|---|
| Gerege Verify | VERIFY_API_BASE · VERIFY_API_KEY · VERIFY_CHANNEL |
Иргэн / байгууллага баталгаажуулах |
| XYP (ХУР) | XYP_API_BASE · XYP_CLIENT_ID · XYP_CLIENT_SECRET |
Улсын бүртгэлийн лавлагаа |
| Gerege Core | CORE_API_BASE · CORE_API_TOKEN |
USER FIND / ORG FIND |
| eID Mongolia | EID_* |
Танилт + гарын үсэг |
| Gemini | GEMINI_* |
AI туслах |
VERIFY_OPTIONAL=true үед Verify байхгүй байсан ч байгууллага үүсгэх урсгал
үргэлжилнэ (хөгжүүлэлтэд).