Перейти к содержанию

Gerege POS

Подтверждённая личность и электронная подпись в точке продажна базе eID · с ИИ

Gerege POS распознаёт клиента у прилавка по национальному eID и закрепляет договоры, согласия и сделки юридически значимой электронной подписью. Всё, что происходит на кассе, оставляет след, от которого нельзя отказаться.

Владение

Платформой владеет Gerege POS LLC. Исходный код размещён в приватном репозитории и построен на основе platform-core от Gerege Systems.

  • eID + Gerege SSO
    Вход на базе электронного удостоверения (eID) + провайдер единого входа OpenID Connect (встроенный Go-провайдер). Приложения подключаются одним касанием.

  • Clean Architecture
    Бэкенд на Go (chi · net/http · pgx, без ORM) + фронтенд Next.js 15 (BFF). Чёткие слои, легко расширять.

  • Прокси сервисов eID
    Зарегистрированные приложения вызывают eID-сервисы SSO по выданному разрешению (через прокси) — им самим не нужны учётные данные eID.

  • API-шлюз под управлением админа
    Каталог сервисов, выдача доступа по приложениям, телеметрия — всё из системы администратора.

Экосистема

Платформа состоит из нескольких независимых сервисов:

Домен Роль
sso.gerege.mn Gerege SSO — провайдер OIDC + доверяющая сторона eID (хранит учётные данные eID)
geregepos.mn Пример приложения — доверяющая сторона Gerege SSO (вход через SSO)

Приложения (например, geregepos.mn) входят через sso.gerege.mn и вызывают разрешённые сервисы eID через прокси. Учётные данные RP для обращения к eID Mongolia есть только у SSO, поэтому приложения избавлены от этой нагрузки по безопасности.

Ключевые возможности

  • Аутентификация — eID (QR / App2App / push по регистрационному номеру) + привязка Google + Gerege SSO (OIDC).
  • Провайдер OIDC — на собственном Go-коде; приложения используют Sign in with Gerege SSO.
  • Профиль eID PKI — организации, сертификаты, устройства, активность.
  • Подписание документов (PAdES) — сторонние приложения подписывают через ретранслятор eID.
  • Прокси сервисов eID — личный (eid-proxy) и организационный (eid-org-proxy) по отдельности.
  • API-шлюз — каталог сервисов, доступ по приложениям, телеметрия запросов.
  • AI-ассистент (Gemini) — чат, голос, перевод.
  • RBAC и суперадмин, журнал аудита, усиление безопасности (RLS, CSP, HSTS, CSRF).

Полный перечень возможностей — с правами, лимитами запросов и условиями, при которых каждая из них включается, — сведён на странице Карта возможностей.

С чего начать?

Чтобы подключить своё приложение к Gerege SSO, см. Подключение приложения. Чтобы получать данные eID через прокси, см. Прокси сервисов eID. Чтобы увидеть все эндпоинты сразу, см. Справочник API.