Gerege Platform¶
Production · Давхарга 3 — Платформын суурь ·
Репо: gerege-platform-mn · gerege.mn
Хувийн хэвшлийн шугамын тэргүүлэх платформ. Template Platform-ийн бүх боломжийг өвлөж, дээр нь өөрөө OIDC identity provider болох чадвар нэмсэн.
Платформын суурь хоёр үетэй болов
2026-08-нд Gerege Nexus — модульт монолит, апп стортой 2-р үе
гарлаа. Gerege Platform нь Template Platform-ээс салбарласан
1-р үеийн бүтээгдэхүүн бөгөөд gerege.mn дээр production-д ажилласаар
байна. Хоёрын харьцааг Давхаргат бүтэц-ээс үзнэ үү.
Template-ээс юугаараа ялгаатай вэ?¶
| Template Platform | Gerege Platform | |
|---|---|---|
| Үүрэг | Шинэ үйлчилгээ эхлүүлэх суурь | Ажиллаж буй бүтээгдэхүүн |
| OIDC provider | Сонголтоор | Идэвхтэй — RP-ууд түүгээр нэвтэрнэ |
| Домэйн | open.gerege.mn (жишээ deployment) |
gerege.mn (бодит үйлчилгээ) |
| Хамрах хүрээ | Ерөнхий | Иргэний үйлчилгээний бүрэн гадаргуу |
OIDC provider горим¶
Gerege Platform нь өөрөө identity provider болж чадна. Go backend доторх өөрийн
OAuth2/OIDC хэрэгжүүлэлт (usecases/oidc) нь:
/oauth2/*,/userinfoболон.well-knownбаримтуудыг үйлчилнэ,- login / consent / logout урсгалыг жолоодно,
- relying party-ууд
Sign in with Gerege Platformхийж чадна.
Дэмждэг: Authorization code + PKCE (S256), rotating refresh token (reuse
detection), client_credentials. Access token нь opaque, id_token нь RS256.
OAUTH_ISSUER тохиргоо өгөгдмөгц идэвхжинэ.
Gerege Platform vs Gerege SSO
Хоёулаа OIDC provider байж чадна. Ялгаа нь зориулалт: Gerege SSO бол зөвхөн танилтад зориулсан тусгайлсан давхарга — экосистемийн апп-ууд болон 3 дагч талын RP-ууд түүнийг ашиглана. Gerege Platform-ийн IdP горим нь тухайн платформ дээрээ бүтээгдсэн үйлчилгээнүүдэд зориулагдсан. Шинэ интеграц эхлүүлж байгаа бол Gerege SSO-г сонго.
Гол боломжууд¶
Template-ээс өвлөсөн бүхэн (eID + Google танилт, RBAC, байгууллага, RLS, audit log, API gateway, AI pipeline, аюулгүй байдлын суурь) дээр нэмээд:
eID PKI профайл¶
Нэвтэрсэн иргэний eID identity-г IdP-ээс уншиж харуулна:
- холбоотой байгууллага ба эрх бүхий гарын үсэг зурагчид,
- гэрчилгээнүүд,
- бүртгэлтэй төхөөрөмжүүд,
- идэвхийн түүх.
Иргэний үйлчилгээний гадаргуу¶
Төрийн үйлчилгээ хэсэг — үйлчилгээний каталог, хүсэлт, лавлагаа, мэдэгдэл, төлбөр,
цаг захиалга.
Баримт бичгийн гарын үсэг¶
Server талаас PDF-д PAdES гарын үсэг (G-Sign-ээр). Байнгын Document-Signer гэрчилгээтэй. Sign-relay нь 3 дагч талын RP-уудыг платформын eID креденшлээр дамжуулан гарын үсэг зуруулах боломж олгоно.
Гуравдагч этгээдийн интеграц¶
Хэрэглэгч тус бүрийн OAuth холболт (Google Drive/Meet, Dropbox) — токеныг AES-256-GCM-ээр шифрлэн хадгална. Мөн апп-ын өөрийн SFTP хадгалалт.
Site appearance¶
Админаас тохируулдаг сайт даяарх харагдац (accent / фонт / нягтрал / theme) — нийтийн хуудсуудад, дээр нь хэрэглэгч тус бүрийн override.
Бүтэц¶
gerege-platform-mn/
├── backend/ # Go · chi · pgx · PostgreSQL · Redis · eID/Google/SSO танилт
│ └── docs/ # ARCHITECTURE · DEVELOPMENT · API_CONTRACT · SECURITY (EN/MN)
├── frontend/ # Next.js BFF
├── ios/ # SwiftUI eID/Smart-ID клиент
└── android/ # Kotlin/Compose клиент
Дэлгэрэнгүй баримт¶
ARCHITECTURE, DEVELOPMENT, API_CONTRACT, SECURITY баримтууд нь
gerege-platform-mn репо-гийн backend/docs/ хавтаст байрлана. README нь EN · MN ·
ZH · RU хэлээр бий.