Toutes les plateformes¶
Le rôle, la couche et le dépôt source de chaque plateforme de l'écosystème, rassemblés. Avant d'entrer dans le détail, cette page clarifie ce qui sert à quoi.
Par couche¶
-
Couche 1 — Identité / PKI
eID Mongolia — la plateforme eID nationale. ECDSA à seuil, double certificat, CA · OCSP · TSA, SDK iOS/Android/bureau.
-
Couche 2 — Authentification / SSO
Gerege SSO — fournisseur OIDC et proxy eID. DAN Gateway · G-Sign · Gerege Verify.
-
Couche 3 — Socle de plateforme
Gerege Nexus — monolithe modulaire, app store, 8 modules.
Gerege Template Platform — le socle pour bâtir des services. Gerege Platform — version étendue, fournisseur d'identité à part entière.
-
Couche 4 — Produits verticaux
Developer Portal · Gerege POS · Gerege Wallet · Ring · Khurdan (ligne gouvernementale).
-
Couche 0 — Échange de données
X-Road Mongolia — instance
MN, central server et security servers.
En un coup d'œil¶
| Plateforme | Rôle | Couche | Dépôt | État |
|---|---|---|---|---|
| eID Mongolia | Identité, signature, PKI | 1 | eid-platform-mn |
Production |
| Gerege SSO | Fournisseur OIDC, proxy eID | 2 | sso-gerege-mn |
Production |
| DAN Gateway | Passerelle d'identification DAN | 2 | sso-gerege-mn |
Production |
| G-Sign | Passerelle de signature | 2 | sso-gerege-mn |
Production |
| Gerege Verify | Renseignements du registre des personnes morales | 2 | sso-gerege-mn |
Production |
| Gerege Nexus | Plateforme modulaire, app store | 3 | open-gerege-nexus |
Production |
| Gerege Template | Socle pour bâtir des services | 3 | template-gerege-mn |
Production |
| Gerege Platform | Plateforme étendue, IdP | 3 | gerege-platform-mn |
Production |
| Developer Portal | Catalogue d'API, entrée de l'enregistrement d'applications | 4 | developer-gerege-mn |
Production |
| Gerege POS | Identité et signature au point de vente | 4 | gerege-pos-mn |
Production |
| Gerege Wallet | Portefeuille numérique du citoyen | 4 | wallet-gerege-mn |
Partiel |
| X-Road Mongolia | Échange de données | 0 | xroad-mn |
Partiel |
| Ligne gouvernementale | SSO · Template · Ring · Khurdan | 2–4 | *-dgov-mn |
Production |
Accès aux dépôts
Certains des dépôts ci-dessus sont privés. Si vous avez besoin d'un accès, adressez-vous à l'équipe plateforme de Gerege Systems.
Règles de frontière¶
Trois règles empêchent les rôles des plateformes de se chevaucher :
1. Les identifiants ne vivent que dans le SSO. Le client OAuth et son secret sont créés uniquement dans le SSO et n'y sont stockés que là. Même le Developer Portal NE CRÉE PAS de client et NE VOIT PAS les secrets : il se contente d'expliquer la marche à suivre et de renvoyer par lien profond vers la console SSO.
2. Pas d'accès direct à l'eID. Les applications des couches 3–4 n'accèdent pas directement à l'eID. Les services eID autorisés passent par le proxy eID du SSO.
3. Un rôle = une plateforme. Si deux plateformes se mettent à remplir le même rôle, l'une est fusionnée dans l'autre. Exemples historiques : les dépôts eID séparés réunis en un monorepo, et Ory Hydra remplacé par du code OIDC maison.
De quoi ai-je besoin ?¶
| Si vous… | Commencez ici |
|---|---|
| Écrivez une application où des citoyens doivent se connecter | Gerege SSO |
| Voulez faire signer des PDF avec une valeur juridique | G-Sign · eID Mongolia |
| Devez vérifier des informations d'entreprise | Gerege Verify |
| Montez un service complet de zéro | Gerege Template Platform |
| Voulez réunir l'activité d'une organisation sur une plateforme, en modules | Gerege Nexus |
| Cherchez quelles API existent | Developer Portal |
| Devez identifier un client au comptoir et le faire signer | Gerege POS |
| Échangez des données entre organisations | X-Road Mongolia |
| Ajoutez la connexion eID à votre application mobile | eID Mongolia — SDK |