Агуулгыг алгасах

Интеграц ба хадгалалт

Хэрэглэгч өөрийн гуравдагч талын дансаа холбож, файлаа шууд аппаас удирдана. Мөн платформ өөрийн SFTP хадгалалттай (Gerege Space).

UI: /me/integrations.

Дэмжигдэх provider-ууд

Provider Юу хийдэг
Google Drive Файл жагсаах, унших, байршуулах
Google Meet Уулзалтын орон зай үүсгэх
Dropbox Файл жагсаах, урьдчилан үзэх, байршуулах
Google (login) Нэвтрэлтийн холбоос — тусад нь салгагдана

Токен хадгалалт

Хэрэглэгчийн OAuth токенууд user_integrations хүснэгтэд AES-256-GCM-ээр шифрлэгдэн хадгалагдана. Шифрийн түлхүүр нь INTEGRATION_ENC_KEY (≥16 байт).

INTEGRATION_ENC_KEY-г хэзээ ч бүү соль

Энэ түлхүүрээр интеграцын токенууд ба super admin-ийн TOTP secret хоёулаа шифрлэгдсэн. Солибол хоёулаа эвдэрнэ — сэргээх арга байхгүй.

Хүснэгт нь RLS-ээр хамгаалагдсан: хэрэглэгч зөвхөн өөрийн холболтыг харна.

API

Endpoint Юу
GET /v1/integrations Миний холболтууд
POST /v1/integrations Холболт үүсгэх (callback-аас)
GET /v1/integrations/{provider}/token Дотоод хэрэглээнд токен авах
DELETE /v1/integrations/{provider} Холболт салгах

BFF талын route-ууд provider бүрийн үйлдлийг нэмнэ:

/api/integrations/{provider}/connect      OAuth эхлүүлэх
/api/integrations/{provider}/callback     Код солилцох
/api/integrations/{provider}/disconnect   Салгах
/api/integrations/google-drive/files      Файл жагсаах
/api/integrations/google-drive/files/{id} Файл унших
/api/integrations/google-drive/upload     Байршуулах
/api/integrations/google-meet/create-space Уулзалтын орон зай
/api/integrations/dropbox/{files,preview,upload}
/api/integrations/google-login/disconnect Нэвтрэлтийн холбоос салгах

Gerege Space (SFTP)

Платформын өөрийн файл хадгалалт — гуравдагч талаас хамааралгүй.

Endpoint Юу
GET /v1/gspace/ Файлын жагсаалт
GET /v1/gspace/download Татах
POST /v1/gspace/upload Байршуулах
DELETE /v1/gspace/ Устгах
Тохиргоо Утга
GSPACE_HOST · GSPACE_PORT · GSPACE_USER · GSPACE_PASSWORD SFTP холболт
GSPACE_HOST_KEY Хостын түлхүүрийн pin — MITM-ээс хамгаална
GSPACE_BASE_PATH Үндсэн хавтас
GSPACE_QUOTA_BYTES Хэрэглэгч тус бүрийн квот (default ~2 MB)

Бичих үйлдэлд ~30/мин rate limit. Хэрэглэгч бүрийн хавтас тусгаарлагдсан.

Хост түлхүүрийг заавал pin хий

GSPACE_HOST_KEY тохируулаагүй бол SFTP холболт хостын түлхүүрийг шалгахгүй — man-in-the-middle боломжтой болно.

Асет ба зураг

assets модуль нь гарын үсэг, тамга, латин нэрийг удирдана. Зураг нь гадаад хадгалалтад, URL нь DB-д. Дэлгэрэнгүйг Цахим гарын үсэг-ээс үз.

Гадаад лавлагааны client-ууд

Платформ дараах гадаад системүүдээс лавлагаа авна:

Client Тохиргоо Юу
Gerege Verify VERIFY_API_BASE · VERIFY_API_KEY · VERIFY_CHANNEL Иргэн / байгууллага баталгаажуулах
XYP (ХУР) XYP_API_BASE · XYP_CLIENT_ID · XYP_CLIENT_SECRET Улсын бүртгэлийн лавлагаа
Gerege Core CORE_API_BASE · CORE_API_TOKEN USER FIND / ORG FIND
eID Mongolia EID_* Танилт + гарын үсэг
Gemini GEMINI_* AI туслах

VERIFY_OPTIONAL=true үед Verify байхгүй байсан ч байгууллага үүсгэх урсгал үргэлжилнэ (хөгжүүлэлтэд).