Агуулгыг алгасах

Gerege Template Platform

Production · Давхарга 3 — Платформын суурь · Репо: template-gerege-mn · open.gerege.mn

Цахим үйлчилгээг бүтээх суурь. Энэ бол жишээ код биш — production-д бэлэн, аюулгүй байдал хатууруулсан, тестлэгдсэн бүтэн платформ. Экосистемийн ихэнх бүтээгдэхүүн эндээс салбарласан.

Залгамжлагч суурь — Gerege Nexus

2026-08-нд платформын суурийн 2-р үе гарлаа: Gerege Nexus — модульт монолит, апп стортой. Шинэ бүтээгдэхүүнийг template-ээс fork хийхийн оронд Nexus-ийн модуль болгож бичих, эсвэл брэндийн хувьд upstream-ээс салаалах нь одоогийн зам. Template нь production-д ажилласаар байгаа ч шинэ төсөл эхлүүлж байгаа бол эхлээд Gerege Nexus-ыг үз.

open.gerege.mn 2026-08-07-ны байдлаар хүрэхгүй байна — тэр хост одоо nexus.gerege.mn-ий гэрчилгээг үйлчилдэг тул HTTPS нэрийн зөрчил өгнө. Домэйн зураглал-аас үзнэ үү.

Гол санаа

Шинэ үйлчилгээ бүр identity, аюулгүй байдал, эрхийн загвар, аудит, AI-г дахин шийддэггүй. Эдгээр нь эхний өдрөөс бэлэн ирнэ; хөгжүүлэгч зөвхөн салбарынхаа логикийг нэмнэ.

Та дэд бүтэц бус, үнэ цэнийг л бүтээнэ.

Юу дотор нь бэлэн ирдэг вэ?

Танилт ба session

  • eID-ээр нэвтрэх — QR / deep-link / регистрийн дугаараар push (long-poll session).
  • Google OAuth — дагалдах холболт; эхний удаа заавал eID-ээр баталгаажина.
  • JWT access + refresh (rotation); logout нь хоёуланг хүчингүй болгоно.
  • Нууц үг байхгүй, и-мэйл/OTP нэвтрэлт байхгүй.

Эрх ба байгууллага

  • RBAC — динамик role + эрхийн каталог; 4 шатлалт загвар (superadmin → admin → manager → user).
  • Super admin нь MFA-тай, тусдаа данс — onboarding wizard-аар үүснэ (invite allow-list → Google → eID → и-мэйл OTP → TOTP + сэргээх код). Тусдаа хүснэгтэд хадгалагдана, тиймээс нэг хүн eID админ ба Google super admin хоёулаа байж чадна.
  • Байгууллага ба гишүүнчлэл — үүсгэх/хайх (Gerege Verify-ээр улсын бүртгэлээс лавлана), гишүүд/эрх удирдах, RLS-ээр хэрэглэгч тус бүрт хамгаалагдсан.

Үйлчилгээний гадаргуу

  • Төрийн үйлчилгээний портал — үйлчилгээний каталог, хүсэлт, лавлагаа, мэдэгдэл, төлбөр, цаг захиалга.
  • API gateway — админ удирддаг services / routes / consumers / API key / policy + хүсэлтийн телеметр.
  • Баримт бичгийн гарын үсэг (PAdES)G-Sign-ээр дамжуулан.
  • Гуравдагч этгээдийн интеграц — Google Drive/Meet, Dropbox холболт; токеныг AES-256-GCM-ээр шифрлэн хадгална. Мөн апп-ын өөрийн SFTP хадгалалт.

AI

  • Gemini pipeline — текст/дуут чат, STT, TTS, шууд орчуулга.
  • Давхаргат system prompt — кодод суулгасан guardrail + админаас DB-ээр тохируулдаг хамрах хүрээ.
  • search_knowledge tool — хариултыг мэдлэгийн сангийн бодит өгөгдөлд тулгуурлуулна.

Аюулгүй байдал ба ажиглалт

  • Хатуу security header (CSP, HSTS, COOP/COEP/CORP), CORS allow-list, rate limit, HTTP server timeout-ууд.
  • Параметржүүлсэн query; Postgres RLS + boot-time enforceability guard.
  • Audit log — hash-chain холбоост, зөвхөн-нэмэх.
  • OpenTelemetry + Prometheus + Zap.

Дэлгэрэнгүйг Аюулгүй байдал хуудаснаас үзнэ үү.

Бүтэц

template-gerege-mn/
├── backend/     # Go · chi (net/http) · pgx (pgxpool) · PostgreSQL · Redis
│   └── docs/    # ARCHITECTURE · DEVELOPMENT · API_CONTRACT · SECURITY (EN/MN)
├── frontend/    # Next.js BFF — server талаас прокси, cookie session
└── ios/         # SwiftUI eID клиент (GeregeSmartID SDK)

Backend нь Clean Architecture — handler → usecase → repository → domain, back-import байхгүй. Бизнес цөм нь web framework-ийг import хийдэггүй.

Эх сурвалж ба лиценз

Backend нь нээлттэй эх snykk/go-rest-boilerplate (MIT, Najib Fikri)-аас гаралтай. HTTP давхаргыг Gin → chi (net/http), өгөгдлийн давхаргыг sqlx → pgx (pgxpool, гар бичмэл SQL) болгож хөрвүүлсэн. Эх төслийн attribution нь AUTHORS файлд хадгалагдсан. Төсөл нь MIT лицензтэй.

Хувилбарууд

Хувилбар Стек Репо
Gerege Template Platform Go + Next.js template-gerege-mn
Government Template Platform V3.0 Go + Next.js template-dgov-mn
Government Template — Node.js edition Node.js/TS + React template-dgov-mn-nodejs

Node.js хувилбар нь Go хувилбарын порт — Express 5 · pg · RLS + React. Тогтворжуулалт үргэлжилж байна.

Эндээс салбарласан бүтээгдэхүүн

Дундын код ба autosync — 2026-08-06-наас автомат биш

Backend-ийн давхардсан чадвар open-gerege-core, frontend-ийнх @gerege/ui-core-д төвлөрсөн хэвээр. Гэвч template-ээс бүтээгдэхүүн рүү өдөр бүр дамжуулдаг байсан git autosync-ийг 2026-08-06-нд флотын хэмжээнд зогсоосон. Одоо template дээрх засвар бүтээгдэхүүн рүү өөрөө урсахгүй — гараар өдөөнө. Энэ нь Gerege Nexus рүү шилжих ажил дуустал үргэлжилнэ.

Дэлгэрэнгүй баримт

ARCHITECTURE, DEVELOPMENT, API_CONTRACT, SECURITY баримтууд нь template-gerege-mn репо-гийн backend/docs/ хавтаст MN/EN хоёр хэлээр байрлана.