Todas las plataformas¶
El papel, la capa y el repositorio de origen de cada plataforma del ecosistema, todo en un mismo sitio. Antes de entrar en detalle, aquí se aclara qué sirve para qué.
Por capas¶
-
Capa 1 — Identidad / PKI
eID Mongolia — la plataforma nacional de eID. ECDSA de umbral, doble certificado, CA · OCSP · TSA, SDK para iOS/Android/escritorio.
-
Capa 2 — Autenticación / SSO
Gerege SSO — proveedor OIDC y proxy de eID. DAN Gateway · G-Sign · Gerege Verify.
-
Capa 3 — Base de plataforma
Gerege Nexus — monolito modular, tienda de aplicaciones, 8 módulos.
Gerege Template Platform — la base para construir servicios. Gerege Platform — versión ampliada, IdP por sí misma.
-
Capa 4 — Productos verticales
Developer Portal · Gerege POS · Gerege Wallet · Ring · Khurdan (línea gubernamental).
-
Capa 0 — Intercambio de datos
X-Road Mongolia — instancia
MN, central server y security servers.
De un vistazo¶
| Plataforma | Papel | Capa | Repositorio | Estado |
|---|---|---|---|---|
| eID Mongolia | Identidad, firma, PKI | 1 | eid-platform-mn |
Production |
| Gerege SSO | Proveedor OIDC, proxy de eID | 2 | sso-gerege-mn |
Production |
| DAN Gateway | Pasarela de identificación DAN | 2 | sso-gerege-mn |
Production |
| G-Sign | Pasarela de firma | 2 | sso-gerege-mn |
Production |
| Gerege Verify | Consultas al registro de personas jurídicas | 2 | sso-gerege-mn |
Production |
| Gerege Nexus | Plataforma modular, tienda de aplicaciones | 3 | open-gerege-nexus |
Production |
| Gerege Template | Base para construir servicios | 3 | template-gerege-mn |
Production |
| Gerege Platform | Plataforma ampliada, IdP | 3 | gerege-platform-mn |
Production |
| Developer Portal | Catálogo de API, entrada al registro de aplicaciones | 4 | developer-gerege-mn |
Production |
| Gerege POS | Identidad y firma en el punto de venta | 4 | gerege-pos-mn |
Production |
| Gerege Wallet | Cartera digital del ciudadano | 4 | wallet-gerege-mn |
Parcial |
| X-Road Mongolia | Intercambio de datos | 0 | xroad-mn |
Parcial |
| Línea gubernamental | SSO · Template · Ring · Khurdan | 2–4 | *-dgov-mn |
Production |
Acceso a los repositorios
Algunos de los repositorios anteriores son privados. Si necesita acceso, contacte con el equipo de plataforma de Gerege Systems.
Reglas de frontera¶
Tres reglas evitan que los papeles de las plataformas se solapen:
1. Las credenciales solo viven en el SSO. El cliente OAuth y su secreto se crean únicamente en el SSO y solo allí se guardan. Ni siquiera el Developer Portal CREA clientes ni VE los secretos: se limita a explicar qué preparar y a enlazar en profundidad con la consola del SSO.
2. Sin acceso directo al eID. Las aplicaciones de las capas 3–4 no acceden al eID directamente. Los servicios eID autorizados pasan por el proxy de eID del SSO.
3. Un papel = una plataforma. Si dos plataformas empiezan a cumplir el mismo papel, una se fusiona en la otra. Ejemplos históricos: los repositorios de eID separados unidos en un monorepo, y Ory Hydra sustituido por código OIDC propio.
¿Qué necesito yo?¶
| Si usted… | Empiece por aquí |
|---|---|
| Escribe una aplicación en la que deben entrar ciudadanos | Gerege SSO |
| Quiere firmar PDF con validez jurídica | G-Sign · eID Mongolia |
| Necesita verificar datos de organizaciones | Gerege Verify |
| Levanta un servicio completo desde cero | Gerege Template Platform |
| Quiere unificar la operación de una organización en una plataforma, por módulos | Gerege Nexus |
| Investiga qué API existen | Developer Portal |
| Necesita identificar a un cliente en el mostrador y que firme | Gerege POS |
| Intercambia datos entre organizaciones | X-Road Mongolia |
| Añade acceso con eID a su app móvil | eID Mongolia — SDK |