جميع المنصّات¶
دور كل منصّة في المنظومة وطبقتها ومستودعها المصدري، مجموعةً في مكان واحد. وقبل الدخول في التفاصيل، توضّح هذه الصفحة ما الغرض من كلٍّ منها.
بحسب الطبقة¶
-
الطبقة 1 — الهوية / PKI
eID Mongolia — منصّة الهوية الإلكترونية الوطنية. ECDSA عتَبيّة، وشهادتان، وCA · OCSP · TSA، وحِزَم SDK لـ iOS وAndroid وسطح المكتب.
-
الطبقة 2 — المصادقة / SSO
Gerege SSO — مزوّد OIDC ووكيل eID. DAN Gateway · G-Sign · Gerege Verify.
-
الطبقة 3 — أساس المنصّة
Gerege Nexus — وحدة متراصّة معيارية، ومتجر تطبيقات، وثماني وحدات.
Gerege Template Platform — أساس بناء الخدمات. Gerege Platform — نسخة موسّعة، ومزوّد هوية بذاتها.
-
الطبقة 4 — المنتجات القطاعية
Developer Portal · Gerege POS · Gerege Wallet · Ring · Khurdan (الخط الحكومي).
-
الطبقة 0 — تبادل البيانات
X-Road Mongolia — النسخة
MN، وcentral server وخوادم الأمان.
نظرة سريعة¶
| المنصّة | الدور | الطبقة | المستودع | الحالة |
|---|---|---|---|---|
| eID Mongolia | الهوية والتوقيع وPKI | 1 | eid-platform-mn |
Production |
| Gerege SSO | مزوّد OIDC ووكيل eID | 2 | sso-gerege-mn |
Production |
| DAN Gateway | بوابة التعرّف عبر DAN | 2 | sso-gerege-mn |
Production |
| G-Sign | بوابة التوقيع | 2 | sso-gerege-mn |
Production |
| Gerege Verify | استعلامات سجل الأشخاص الاعتبارية | 2 | sso-gerege-mn |
Production |
| Gerege Nexus | منصّة معيارية ومتجر تطبيقات | 3 | open-gerege-nexus |
Production |
| Gerege Template | أساس بناء الخدمات | 3 | template-gerege-mn |
Production |
| Gerege Platform | منصّة موسّعة ومزوّد هوية | 3 | gerege-platform-mn |
Production |
| Developer Portal | كتالوج واجهات البرمجة ومدخل تسجيل التطبيقات | 4 | developer-gerege-mn |
Production |
| Gerege POS | التعرّف والتوقيع في نقطة البيع | 4 | gerege-pos-mn |
Production |
| Gerege Wallet | محفظة المواطن الرقمية | 4 | wallet-gerege-mn |
جزئي |
| X-Road Mongolia | تبادل البيانات | 0 | xroad-mn |
جزئي |
| الخط الحكومي | SSO · Template · Ring · Khurdan | 2–4 | *-dgov-mn |
Production |
الوصول إلى المستودعات
بعض المستودعات أعلاه خاصة (private). وإن احتجت وصولًا فتواصل مع فريق المنصّة في Gerege Systems.
قواعد الحدود¶
ثلاث قواعد تمنع تداخل أدوار المنصّات:
1. بيانات الاعتماد في الدخول الموحّد وحده. يُنشأ عميل OAuth وسرّه فقط في SSO ولا يُخزَّن إلّا هناك. وحتى Developer Portal لا يُنشئ عملاء ولا يرى الأسرار — بل يشرح ما ينبغي تجهيزه ويضع رابطًا عميقًا إلى وحدة تحكّم SSO.
2. لا وصول مباشر إلى eID. لا تصل تطبيقات الطبقتين 3–4 إلى eID مباشرةً؛ بل تمرّ خدمات eID المصرّح بها عبر وكيل eID في الدخول الموحّد.
3. دور واحد = منصّة واحدة. إذا بدأت منصّتان تؤدّيان الدور نفسه، تُدمج إحداهما في الأخرى. ومن الأمثلة التاريخية: ضمّ مستودعات eID المتفرّقة في مستودع أحادي، واستبدال Ory Hydra بشيفرة OIDC خاصة.
أيّها أحتاج؟¶
| إذا كنت… | ابدأ من هنا |
|---|---|
| تكتب تطبيقًا يحتاج دخول المواطنين | Gerege SSO |
| تريد توقيع ملفات PDF توقيعًا ذا حجّية قانونية | G-Sign · eID Mongolia |
| تحتاج التحقّق من بيانات الجهات | Gerege Verify |
| تبني خدمة متكاملة من الصفر | Gerege Template Platform |
| تريد توحيد عمل مؤسّسة على منصّة واحدة، على هيئة وحدات | Gerege Nexus |
| تستكشف واجهات البرمجة المتاحة | Developer Portal |
| تحتاج التعرّف على العميل عند الصندوق وأخذ توقيعه | Gerege POS |
| تتبادل البيانات بين الجهات | X-Road Mongolia |
| تضيف الدخول بـ eID إلى تطبيقك على الهاتف | eID Mongolia — SDK |