DAN Gateway¶
Production · Couche 2 — Authentification ·
Dépôt : sso-gerege-mn (dan.gerege.mn/) · dan.gerege.mn
DAN est le système national unifié d'identification de la Mongolie ; ceci en est la passerelle. Elle se compose d'une API Go et d'un front web Next.js.
Ce qu'elle fait¶
Dans l'écosystème Gerege, DAN sert à deux choses :
- Vérification KYC — lorsqu'un citoyen s'enrôle dans eID Mongolia, ses données d'état civil sont contrôlées auprès de DAN. S'y ajoute un contrôle de vivacité par reconnaissance faciale.
- Passerelle d'identification — une interface unique pour les parcours qui exigent d'identifier l'utilisateur via DAN.
Structure¶
| Composant | Technologie | Rôle |
|---|---|---|
api/ |
Go | Backend dialoguant avec DAN ; parcours verify / authorized |
web/ |
Next.js | Interface d'administration et écrans de test |
Principaux endpoints¶
| Chemin | Objet |
|---|---|
/verify |
Lancer une demande d'identification |
/authorized |
Recevoir le résultat de l'autorisation |
/try |
Parcours de test |
/health |
Contrôle de santé |
/admin |
Écrans d'administration |
Les chemins qui lancent l'identification et reçoivent l'autorisation sont soumis à un rate limit strict au niveau de l'edge (protection contre la force brute).
Qui l'utilise¶
La DAN Gateway est un service interne : les applications tierces ne l'appellent pas directement. Ses appelants habituels sont :
- eID Mongolia — pour le KYC lors de l'enrôlement,
- Gerege SSO — pour les parcours qui l'exigent.
DAN et eID
Les deux relèvent de « l'identification », mais leurs rôles diffèrent. DAN contrôle un citoyen face au registre de l'État (KYC). eID délivre à ce citoyen des clés cryptographiques et des certificats, qui lui permettent ensuite de se connecter et de signer. Pour s'enrôler dans eID, il faut d'abord passer le contrôle DAN.
Documentation détaillée¶
La documentation d'implémentation se trouve dans le répertoire
dan.gerege.mn/ du dépôt sso-gerege-mn.