Saltar a contenido

DAN Gateway

Production · Capa 2 — Autenticación · Repositorio: sso-gerege-mn (dan.gerege.mn/) · dan.gerege.mn

DAN es el sistema estatal unificado de identificación de Mongolia; esta es la pasarela que conecta con él. Se compone de una API en Go y un front web en Next.js.

Qué hace

Dentro del ecosistema Gerege, DAN se usa para dos cosas:

  1. Verificación KYC — cuando un ciudadano se da de alta en eID Mongolia, sus datos del registro civil se contrastan con DAN. Encima se añade una prueba de vida por reconocimiento facial.
  2. Pasarela de identificación — una interfaz única para los flujos que requieren identificar al usuario a través de DAN.

Estructura

Parte Tecnología Función
api/ Go Backend que dialoga con DAN; flujo verify / authorized
web/ Next.js Interfaz de administración y pantallas de prueba

Endpoints principales

Ruta Propósito
/verify Iniciar una solicitud de identificación
/authorized Recibir el resultado de la autorización
/try Flujo de prueba
/health Comprobación de salud
/admin Pantallas de administración

Las rutas que inician la identificación y reciben la autorización llevan un rate limit estricto en el edge (protección contra fuerza bruta).

Quién lo usa

DAN Gateway es un servicio interno: las aplicaciones de terceros no lo llaman directamente. Sus consumidores habituales son:

  • eID Mongolia — para el KYC durante el alta,
  • Gerege SSO — en los flujos que lo requieren.

DAN frente a eID

Ambos hablan de «identificación», pero sus papeles difieren. DAN comprueba a un ciudadano contra el registro estatal (KYC). eID entrega a ese ciudadano claves criptográficas y certificados, que después le permiten acceder y firmar. Para darse de alta en eID hay que pasar primero por la comprobación de DAN.

Documentación detallada

La documentación de implementación está en el directorio dan.gerege.mn/ del repositorio sso-gerege-mn.