Перейти к содержанию

Все платформы

Роль, слой и исходный репозиторий каждой платформы экосистемы — в одном месте. Прежде чем углубляться в детали, здесь можно понять, что для чего нужно.

По слоям

  • Слой 1 — Identity / PKI


    eID Mongolia — национальная платформа eID. Пороговая ECDSA, два сертификата, CA · OCSP · TSA, SDK для iOS/Android/десктопа.

  • Слой 2 — Аутентификация / SSO


    Gerege SSO — провайдер OIDC и eID-прокси. DAN Gateway · G-Sign · Gerege Verify.

  • Слой 3 — Основа платформы


    Gerege Nexus — модульный монолит, магазин приложений, 8 модулей.

    Gerege Template Platform — основа для создания услуг. Gerege Platform — расширенная версия, сама IdP.

  • Слой 4 — Отраслевые продукты


    Developer Portal · Gerege POS · Gerege Wallet · Ring · Хурдан (государственная линия).

  • Слой 0 — Обмен данными


    X-Road Mongolia — инстанс MN, central server и security-серверы.

Одним взглядом

Платформа Роль Слой Репозиторий Статус
eID Mongolia Identity, подпись, PKI 1 eid-platform-mn Production
Gerege SSO Провайдер OIDC, eID-прокси 2 sso-gerege-mn Production
DAN Gateway Шлюз идентификации DAN 2 sso-gerege-mn Production
G-Sign Шлюз подписи 2 sso-gerege-mn Production
Gerege Verify Справки из реестра юридических лиц 2 sso-gerege-mn Production
Gerege Nexus Модульная платформа, магазин приложений 3 open-gerege-nexus Production
Gerege Template Основа для создания услуг 3 template-gerege-mn Production
Gerege Platform Расширенная платформа, IdP 3 gerege-platform-mn Production
Developer Portal Каталог API, вход в регистрацию приложений 4 developer-gerege-mn Production
Gerege POS Идентификация и подпись в точке продаж 4 gerege-pos-mn Production
Gerege Wallet Цифровой кошелёк гражданина 4 wallet-gerege-mn Частично
X-Road Mongolia Обмен данными 0 xroad-mn Частично
Государственная линия SSO · Template · Ring · Хурдан 2–4 *-dgov-mn Production

Доступ к репозиториям

Часть перечисленных репозиториев закрыта (private). Если нужен доступ, обратитесь к платформенной команде Gerege Systems.

Правила границ

Три правила, которые не дают ролям платформ накладываться друг на друга:

1. Учётные данные только в SSO. OAuth client и client secret создаются только в SSO и хранятся только там. Даже Developer Portal НЕ СОЗДАЁТ клиентов и НЕ ПОКАЗЫВАЕТ секреты — он лишь объясняет, что делать, и даёт глубокую ссылку на консоль SSO.

2. Никакого прямого доступа к eID. Приложения слоёв 3–4 не обращаются к eID напрямую. Разрешённые сервисы eID проходят через eID-прокси SSO.

3. Одна роль = одна платформа. Если две платформы начинают делать одно и то же, одну сливают в другую. Исторические примеры: разрозненные репозитории eID собраны в монорепозиторий, а Ory Hydra заменён собственным кодом OIDC.

Что нужно именно мне?

Если вы… Начните отсюда
Пишете приложение, куда должны входить граждане Gerege SSO
Хотите подписывать PDF юридически значимой подписью G-Sign · eID Mongolia
Должны проверять данные организаций Gerege Verify
Поднимаете совершенно новый сервис Gerege Template Platform
Хотите свести работу организации на одну платформу, модулями Gerege Nexus
Изучаете, какие есть API Developer Portal
Нужно опознать клиента у кассы и взять подпись Gerege POS
Обмениваетесь данными между организациями X-Road Mongolia
Добавляете вход по eID в мобильное приложение eID Mongolia — SDK