انتقل إلى المحتوى

Gerege Platform

Production · الطبقة 3 — أساس المنصّة · المستودع: gerege-platform-mn · gerege.mn

المنصّة الرائدة في خط القطاع الخاص. ترث كل إمكانات Template Platform، وتضيف إليها القدرة على أن تكون مزوّد هوية OIDC بذاتها.

صار لأساس المنصّة جيلان

في آب/أغسطس 2026 ظهر الجيل الثاني: Gerege Nexus، وهو وحدة متراصّة معيارية مزوّدة بمتجر تطبيقات. أمّا Gerege Platform فمنتج من الجيل الأول متفرّع عن Template Platform، وما يزال في الإنتاج على gerege.mn. وللعلاقة بينهما راجع البنية الطبقية.

بماذا تختلف عن القالب؟

Template Platform Gerege Platform
الدور أساس لإطلاق خدمات جديدة منتج قائم في التشغيل
مزوّد OIDC اختياري مُفعَّل — والجهات المعتمِدة تدخل عبره
النطاق open.gerege.mn (نشرة مرجعية) gerege.mn (خدمة فعلية)
نطاق التغطية عام سطح خدمات المواطن كاملًا

وضع مزوّد OIDC

تستطيع Gerege Platform أن تكون مزوّد هوية بنفسها. فتنفيذ OAuth2/OIDC الخاص داخل خلفية Go (‏usecases/oidc):

  • يخدم /oauth2/* و/userinfo ومستندات .well-known،
  • يقود مسارات login / consent / logout،
  • ويتيح للجهات المعتمِدة إتاحة Sign in with Gerege Platform.

المدعوم: authorization code + PKCE (S256)، ورموز refresh متجدّدة (مع كشف إعادة الاستخدام)، وclient_credentials. ورمز الوصول غير شفّاف، أمّا id_token فبـ RS256.

ويُفعَّل الوضع بمجرّد ضبط الإعداد OAUTH_ISSUER.

Gerege Platform مقابل Gerege SSO

كلاهما قادر على أن يكون مزوّد OIDC، والفرق في الغرض. فـGerege SSO طبقة مخصّصة للمصادقة وحدها — تستخدمها تطبيقات المنظومة والجهات المعتمِدة الخارجية. أمّا وضع مزوّد الهوية في Gerege Platform فموجَّه إلى الخدمات المبنيّة على تلك المنصّة نفسها. وإن كنت تبدأ تكاملًا جديدًا فاختر Gerege SSO.

الإمكانات الرئيسة

كل ما وُرِث من القالب (المصادقة بـ eID وGoogle، وRBAC، والجهات، وRLS، وسجل التدقيق، وبوابة API، ومسار الذكاء الاصطناعي، والأساس الأمني)، ويضاف إليه:

ملف PKI الخاص بـ eID

يقرأ من مزوّد الهوية هوية eID للمواطن الذي سجّل دخوله ويعرضها:

  • الجهات المرتبطة والمفوَّضون بالتوقيع،
  • الشهادات،
  • الأجهزة المسجّلة،
  • سجل النشاط.

سطح خدمات المواطن

قسم الخدمات الحكومية — كتالوج الخدمات والطلبات والاستعلامات والإشعارات والمدفوعات وحجز المواعيد.

توقيع المستندات

توقيعات PAdES على ملفات PDF من جهة الخادم (عبر G-Sign)، بشهادة Document-Signer دائمة. ويتيح sign-relay للجهات المعتمِدة الخارجية توقيع المستندات باستعمال بيانات اعتماد eID الخاصة بالمنصّة.

تكاملات مع أطراف ثالثة

اتّصالات OAuth لكل مستخدم على حدة (Google Drive/Meet وDropbox) — وتُخزَّن الرموز مشفَّرةً بـ AES-256-GCM. وكذلك تخزين SFTP خاص بالتطبيق.

مظهر الموقع

مظهرٌ عامّ للموقع يضبطه المشرف (لون التمييز / الخط / الكثافة / السمة) في الصفحات العامة، مع إمكان تجاوزه لكل مستخدم.

البنية

gerege-platform-mn/
├── backend/     # Go · chi · pgx · PostgreSQL · Redis · eID/Google/SSO auth
│   └── docs/    # ARCHITECTURE · DEVELOPMENT · API_CONTRACT · SECURITY (EN/MN)
├── frontend/    # Next.js BFF
├── ios/         # SwiftUI eID/Smart-ID client
└── android/     # Kotlin/Compose client

الوثائق التفصيلية

توجد مستندات ARCHITECTURE وDEVELOPMENT وAPI_CONTRACT وSECURITY في مجلّد backend/docs/ بمستودع gerege-platform-mn. وملف README متاح بالإنجليزية والمنغولية والصينية والروسية.