跳转至

Gerege POS

销售点的可信身份与电子签名基于 eID · 内置 AI

Gerege POS 通过国家电子身份(eID)当场识别站在柜台前的顾客,并以具法律效力的电子签名确认合同、授权与交易。收银台前发生的一切都会留下无法抵赖的记录。

所有权

本平台由 Gerege POS LLC 拥有。源代码存放于私有仓库,并基于 Gerege Systems 的 platform-core 基础构建。

  • eID + Gerege SSO
    基于电子身份证(eID)的登录 + OpenID Connect(内置 Go provider)单点登录服务。 应用一键即可接入。

  • 整洁架构(Clean Architecture)
    Go(chi · net/http · pgx,无 ORM)后端 + Next.js 15 BFF 前端。分层清晰,易于扩展。

  • eID 服务代理
    已注册的应用通过授权(代理)调用 SSO 的 eID 服务 — 自身无需持有 eID 凭据。

  • 管理员可控的 API 网关
    服务目录、按应用授权、遥测数据 — 全部在管理系统中完成。

生态构成

平台由若干相互独立的服务组成:

域名 角色
sso.gerege.mn Gerege SSO — OIDC 提供方 + eID 依赖方(持有 eID 凭据)
geregepos.mn 示例应用 — Gerege SSO 的依赖方(通过 SSO 登录)

诸如 geregepos.mn 之类的应用通过 sso.gerege.mn 登录,并经由代理调用已授权的 eID 服务。只有 SSO 持有与 eID Mongolia 通信的 RP 凭据,因此各应用无需承担这份安全负担。

核心能力

  • 身份认证 — eID(二维码 / App2App / 按登记号推送)+ Google 绑定 + Gerege SSO(OIDC)。
  • OIDC 提供方 — 基于自研 Go 代码;应用可使用 Sign in with Gerege SSO
  • eID PKI 档案 — 组织、证书、设备、活动记录。
  • 文件签署(PAdES) — 第三方应用通过 eID 签署中继完成签名。
  • eID 服务代理 — 个人(eid-proxy)与组织(eid-org-proxy)分别授权。
  • API 网关 — 服务目录、按应用授权、请求遥测。
  • AI 助手(Gemini) — 聊天、语音、翻译。
  • RBAC 与超级管理员审计日志安全加固(RLS、CSP、HSTS、CSRF)。

全部功能清单——含所需权限、速率限制以及各项功能的启用条件——汇总在功能全景页面。

从哪里开始?

要将您的应用接入 Gerege SSO,请参阅应用接入。 要通过代理获取 eID 数据,请参阅 eID 服务代理。 要一次查看全部端点,请参阅 API 参考