DAN Gateway¶
Production · Capa 2 — Autenticación ·
Repositorio: sso-gerege-mn (dan.gerege.mn/) · dan.gerege.mn
DAN es el sistema estatal unificado de identificación de Mongolia; esta es la pasarela que conecta con él. Se compone de una API en Go y un front web en Next.js.
Qué hace¶
Dentro del ecosistema Gerege, DAN se usa para dos cosas:
- Verificación KYC — cuando un ciudadano se da de alta en eID Mongolia, sus datos del registro civil se contrastan con DAN. Encima se añade una prueba de vida por reconocimiento facial.
- Pasarela de identificación — una interfaz única para los flujos que requieren identificar al usuario a través de DAN.
Estructura¶
| Parte | Tecnología | Función |
|---|---|---|
api/ |
Go | Backend que dialoga con DAN; flujo verify / authorized |
web/ |
Next.js | Interfaz de administración y pantallas de prueba |
Endpoints principales¶
| Ruta | Propósito |
|---|---|
/verify |
Iniciar una solicitud de identificación |
/authorized |
Recibir el resultado de la autorización |
/try |
Flujo de prueba |
/health |
Comprobación de salud |
/admin |
Pantallas de administración |
Las rutas que inician la identificación y reciben la autorización llevan un rate limit estricto en el edge (protección contra fuerza bruta).
Quién lo usa¶
DAN Gateway es un servicio interno: las aplicaciones de terceros no lo llaman directamente. Sus consumidores habituales son:
- eID Mongolia — para el KYC durante el alta,
- Gerege SSO — en los flujos que lo requieren.
DAN frente a eID
Ambos hablan de «identificación», pero sus papeles difieren. DAN comprueba a un ciudadano contra el registro estatal (KYC). eID entrega a ese ciudadano claves criptográficas y certificados, que después le permiten acceder y firmar. Para darse de alta en eID hay que pasar primero por la comprobación de DAN.
Documentación detallada¶
La documentación de implementación está en el directorio dan.gerege.mn/ del
repositorio sso-gerege-mn.