انتقل إلى المحتوى

Gerege POS

Production · الطبقة 4 — منتج قطاعي · المستودع: gerege-pos-mn · geregepos.mn

تعرّفٌ موثَّق وتوقيعٌ إلكتروني عند نقطة البيع في التجارة والخدمات. فخلف الكاونتر يُتعرَّف على العميل في الحال عبر هويّته الإلكترونية، وتُختَم العقود والموافقات والمعاملات بتوقيع ذي حجّية قانونية.

الملكية

تملك المنصّةَ وتُشغّلها شركة Gerege POS ХХК. وأساسها التقني هو open-gerege-core، وهو وحدة Go مشتركة مع نسخة Gerege Systems — ومنها ترث طبقات الهوية والأمان والذكاء الاصطناعي ودعم الخدمة.

ما الذي تحلّه؟

يسجّل نظام نقاط البيع التقليدي ما الذي بيع، لكنّه لا يُثبت من الذي اشترى. فالسلع المقيَّدة بالسن، والخدمات التعاقدية، والائتمان، والتأمين، وشرائح SIM المسجّلة — كلّها تستلزم تعرّفًا حقيقيًا عند الكاونتر. وGerege POS تسدّ هذه الثغرة:

السؤال الجواب
من الواقف هنا؟ تعرّف بـ eID — رمز QR / App2App / إشعار برقم السجل
هل وافق؟ توقيع إلكتروني PAdES (‏eID Mongolia /v3)
هل بالنيابة عن جهة؟ ملف PKI الخاص بـ eID — الجهات والمفوَّضون بالتوقيع
هل يُنكر لاحقًا؟ سجل تدقيق مترابط بسلسلة تجزئة، للإضافة فقط

الإمكانات الرئيسة

  • eID + Gerege SSO


    طريقة الدخول الوحيدة هي eID، ولا كلمات مرور. والمنصّة كذلك جهة معتمِدة لدى Gerege SSO.

  • ومزوّد OIDC بدورها


    متى ضُبط OAUTH_ISSUER صارت المنصّة نفسها مزوّد هوية تُدخِل التطبيقات المرتبطة بها (بشيفرة Go خاصة، ومن دون Hydra).

  • التوقيع الإلكتروني


    توقيع PAdES على ملفات PDF؛ ويتيح sign relay للجهات المعتمِدة الخارجية التوقيع ببيانات اعتماد eID الخاصة بالمنصّة.

  • بوابة تُدار من لوحة المشرف


    كتالوج الخدمات، وصلاحيات svc:* الممنوحة لكل تطبيق، وقياس الطلبات عن بُعد.

  • بوابة خدمات المواطن


    الطلبات والاستعلامات والإشعارات والمدفوعات وحجز المواعيد + طابور المشغّل (مرجعية CPSV-AP، وآلة حالات باتّفاقية مستوى خدمة).

  • مساعد بالذكاء الاصطناعي (Gemini)


    محادثة، وكلام ← نص، ونص ← كلام، وترجمة فورية. وقاعدة معرفة ببحث دلالي عبر pgvector.

وكذلك: RBAC ومشرف أعلى (مصادقة متعدّدة العوامل بـ TOTP)، والجهات والعضويات، وسجل موحّد للخدمات (ضبط مبدأ «مرّة واحدة فقط»)، وتمرير بين المنصّات، وربط Google Drive · Dropbox · Google Meet، وتخزين SFTP خاص (Gerege Space)، وواجهة بأربع لغات (mn · en · zh · ru).

الموقع في المنظومة

flowchart TD
    EID[eID Mongolia<br/>الطبقة 1] --> SSO[Gerege SSO<br/>الطبقة 2]
    SSO -->|OIDC RP| POS[Gerege POS<br/>الطبقة 4]
    SSO -->|eID proxy · sign relay| POS
    CORE[(open-gerege-core<br/>الطبقة 3)] -.وحدة الأساس.-> POS
  • لا وصول مباشر إلى eID. فخدمات eID المصرّح بها تمرّ عبر وكيل eID في الدخول الموحّد (/rp/eid و/rp/eid-org) وعبر sign relay (/rp/sign).
  • سرّ العميل في الدخول الموحّد. العميل gerege-pos-mn مسجَّل على sso.gerege.mn، ولا يعيش سرّه هناك إلّا بصيغة تجزئة.
  • الأساس مشترك. الواجهة الخلفية هي التنفيذ المرجعي لـ open-gerege-core، بلا مسارات إضافية خاصة. وتنتشر الرقع الأمنية من نقطة واحدة.

التقنية

الطبقة الخيار
الواجهة الخلفية ‏Go 1.26 · chi (net/http) · pgx (بلا ORM، وSQL يدوي)
البيانات ‏PostgreSQL 16 + pgvector · Redis 7
الواجهة الأمامية ‏Next.js 15 (BFF) · React 19 · TanStack Query
الذكاء الاصطناعي ‏Gemini REST (بلا SDK) — محادثة · STT · TTS · ترجمة
قابلية الملاحظة ‏OpenTelemetry · Prometheus · Zap
النشر ‏Docker Compose + edge nginx، ‏geregepos.mn

للتفاصيل راجع حزمة التقنيات.

الأساس الأمني

  • أمن مستوى الصف في Postgres — تتّصل الواجهة البرمجية بدور ليس superuser؛ ويتحقّق حارسٌ من هذا الشرط عند الإقلاع.
  • نمط BFF — يبقى الرمز في كوكي httpOnly ولا يصل إلى جافاسكربت المتصفّح أبدًا؛ مع حماية مزدوجة من CSRF (ترويسة مخصّصة + فحص الأصل).
  • ميزات تُغلَق عند الفشل — إن غابت بيانات الاعتماد تتوقّف الإمكانية بدل أن تعمل عملًا زائفًا.
  • تدقيق مترابط بالتجزئة — يفحص /api/v1/audit/verify سلامة السلسلة ويشير إلى أول سطر مكسور فيها.

ولمتطلّبات المنظومة العامة راجع الأمان.

الوثائق التفصيلية

توجد الوثائق الكاملة على مستوى التنفيذ — خريطة الإمكانات، ومرجع نقاط النهاية، ودليل تشغيل النشر — في موقع مستقل:

وثائق Gerege POS ←

الصفحة موضوعها
خريطة الإمكانات كل وحدة وصلاحياتها وحدود معدّلها وشروط تفعيلها
ربط تطبيق (OIDC RP) خطوات إدخال تطبيقك الخاص
eID Service Proxy الحصول على بيانات eID عبر الوكيل
مرجع الواجهة البرمجية جميع نقاط النهاية في جدول واحد
النشر ‏Compose، ومتغيّرات البيئة، وnginx، والتراجع