Gerege POS¶
销售点的可信身份与电子签名 — 基于 eID · 内置 AI
Gerege POS 通过国家电子身份(eID)当场识别站在柜台前的顾客,并以具法律效力的电子签名确认合同、授权与交易。收银台前发生的一切都会留下无法抵赖的记录。
所有权
本平台由 Gerege POS LLC 拥有。源代码存放于私有仓库,并基于 Gerege Systems 的 platform-core 基础构建。
-
eID + Gerege SSO
基于电子身份证(eID)的登录 + OpenID Connect(内置 Go provider)单点登录服务。 应用一键即可接入。 -
整洁架构(Clean Architecture)
Go(chi · net/http · pgx,无 ORM)后端 + Next.js 15 BFF 前端。分层清晰,易于扩展。 -
eID 服务代理
已注册的应用通过授权(代理)调用 SSO 的 eID 服务 — 自身无需持有 eID 凭据。 -
管理员可控的 API 网关
服务目录、按应用授权、遥测数据 — 全部在管理系统中完成。
生态构成¶
平台由若干相互独立的服务组成:
| 域名 | 角色 |
|---|---|
| sso.gerege.mn | Gerege SSO — OIDC 提供方 + eID 依赖方(持有 eID 凭据) |
| geregepos.mn | 示例应用 — Gerege SSO 的依赖方(通过 SSO 登录) |
诸如 geregepos.mn 之类的应用通过 sso.gerege.mn 登录,并经由代理调用已授权的
eID 服务。只有 SSO 持有与 eID Mongolia 通信的 RP 凭据,因此各应用无需承担这份安全负担。
核心能力¶
- 身份认证 — eID(二维码 / App2App / 按登记号推送)+ Google 绑定 + Gerege SSO(OIDC)。
- OIDC 提供方 — 基于自研 Go 代码;应用可使用
Sign in with Gerege SSO。 - eID PKI 档案 — 组织、证书、设备、活动记录。
- 文件签署(PAdES) — 第三方应用通过 eID 签署中继完成签名。
- eID 服务代理 — 个人(
eid-proxy)与组织(eid-org-proxy)分别授权。 - API 网关 — 服务目录、按应用授权、请求遥测。
- AI 助手(Gemini) — 聊天、语音、翻译。
- RBAC 与超级管理员、审计日志、安全加固(RLS、CSP、HSTS、CSRF)。
全部功能清单——含所需权限、速率限制以及各项功能的启用条件——汇总在功能全景页面。