Aller au contenu

DAN Gateway

Production · Couche 2 — Authentification · Dépôt : sso-gerege-mn (dan.gerege.mn/) · dan.gerege.mn

DAN est le système national unifié d'identification de la Mongolie ; ceci en est la passerelle. Elle se compose d'une API Go et d'un front web Next.js.

Ce qu'elle fait

Dans l'écosystème Gerege, DAN sert à deux choses :

  1. Vérification KYC — lorsqu'un citoyen s'enrôle dans eID Mongolia, ses données d'état civil sont contrôlées auprès de DAN. S'y ajoute un contrôle de vivacité par reconnaissance faciale.
  2. Passerelle d'identification — une interface unique pour les parcours qui exigent d'identifier l'utilisateur via DAN.

Structure

Composant Technologie Rôle
api/ Go Backend dialoguant avec DAN ; parcours verify / authorized
web/ Next.js Interface d'administration et écrans de test

Principaux endpoints

Chemin Objet
/verify Lancer une demande d'identification
/authorized Recevoir le résultat de l'autorisation
/try Parcours de test
/health Contrôle de santé
/admin Écrans d'administration

Les chemins qui lancent l'identification et reçoivent l'autorisation sont soumis à un rate limit strict au niveau de l'edge (protection contre la force brute).

Qui l'utilise

La DAN Gateway est un service interne : les applications tierces ne l'appellent pas directement. Ses appelants habituels sont :

  • eID Mongolia — pour le KYC lors de l'enrôlement,
  • Gerege SSO — pour les parcours qui l'exigent.

DAN et eID

Les deux relèvent de « l'identification », mais leurs rôles diffèrent. DAN contrôle un citoyen face au registre de l'État (KYC). eID délivre à ce citoyen des clés cryptographiques et des certificats, qui lui permettent ensuite de se connecter et de signer. Pour s'enrôler dans eID, il faut d'abord passer le contrôle DAN.

Documentation détaillée

La documentation d'implémentation se trouve dans le répertoire dan.gerege.mn/ du dépôt sso-gerege-mn.