Все платформы¶
Роль, слой и исходный репозиторий каждой платформы экосистемы — в одном месте. Прежде чем углубляться в детали, здесь можно понять, что для чего нужно.
По слоям¶
-
Слой 1 — Identity / PKI
eID Mongolia — национальная платформа eID. Пороговая ECDSA, два сертификата, CA · OCSP · TSA, SDK для iOS/Android/десктопа.
-
Слой 2 — Аутентификация / SSO
Gerege SSO — провайдер OIDC и eID-прокси. DAN Gateway · G-Sign · Gerege Verify.
-
Слой 3 — Основа платформы
Gerege Nexus — модульный монолит, магазин приложений, 8 модулей.
Gerege Template Platform — основа для создания услуг. Gerege Platform — расширенная версия, сама IdP.
-
Слой 4 — Отраслевые продукты
Developer Portal · Gerege POS · Gerege Wallet · Ring · Хурдан (государственная линия).
-
Слой 0 — Обмен данными
X-Road Mongolia — инстанс
MN, central server и security-серверы.
Одним взглядом¶
| Платформа | Роль | Слой | Репозиторий | Статус |
|---|---|---|---|---|
| eID Mongolia | Identity, подпись, PKI | 1 | eid-platform-mn |
Production |
| Gerege SSO | Провайдер OIDC, eID-прокси | 2 | sso-gerege-mn |
Production |
| DAN Gateway | Шлюз идентификации DAN | 2 | sso-gerege-mn |
Production |
| G-Sign | Шлюз подписи | 2 | sso-gerege-mn |
Production |
| Gerege Verify | Справки из реестра юридических лиц | 2 | sso-gerege-mn |
Production |
| Gerege Nexus | Модульная платформа, магазин приложений | 3 | open-gerege-nexus |
Production |
| Gerege Template | Основа для создания услуг | 3 | template-gerege-mn |
Production |
| Gerege Platform | Расширенная платформа, IdP | 3 | gerege-platform-mn |
Production |
| Developer Portal | Каталог API, вход в регистрацию приложений | 4 | developer-gerege-mn |
Production |
| Gerege POS | Идентификация и подпись в точке продаж | 4 | gerege-pos-mn |
Production |
| Gerege Wallet | Цифровой кошелёк гражданина | 4 | wallet-gerege-mn |
Частично |
| X-Road Mongolia | Обмен данными | 0 | xroad-mn |
Частично |
| Государственная линия | SSO · Template · Ring · Хурдан | 2–4 | *-dgov-mn |
Production |
Доступ к репозиториям
Часть перечисленных репозиториев закрыта (private). Если нужен доступ, обратитесь к платформенной команде Gerege Systems.
Правила границ¶
Три правила, которые не дают ролям платформ накладываться друг на друга:
1. Учётные данные только в SSO. OAuth client и client secret создаются только в SSO и хранятся только там. Даже Developer Portal НЕ СОЗДАЁТ клиентов и НЕ ПОКАЗЫВАЕТ секреты — он лишь объясняет, что делать, и даёт глубокую ссылку на консоль SSO.
2. Никакого прямого доступа к eID. Приложения слоёв 3–4 не обращаются к eID напрямую. Разрешённые сервисы eID проходят через eID-прокси SSO.
3. Одна роль = одна платформа. Если две платформы начинают делать одно и то же, одну сливают в другую. Исторические примеры: разрозненные репозитории eID собраны в монорепозиторий, а Ory Hydra заменён собственным кодом OIDC.
Что нужно именно мне?¶
| Если вы… | Начните отсюда |
|---|---|
| Пишете приложение, куда должны входить граждане | Gerege SSO |
| Хотите подписывать PDF юридически значимой подписью | G-Sign · eID Mongolia |
| Должны проверять данные организаций | Gerege Verify |
| Поднимаете совершенно новый сервис | Gerege Template Platform |
| Хотите свести работу организации на одну платформу, модулями | Gerege Nexus |
| Изучаете, какие есть API | Developer Portal |
| Нужно опознать клиента у кассы и взять подпись | Gerege POS |
| Обмениваетесь данными между организациями | X-Road Mongolia |
| Добавляете вход по eID в мобильное приложение | eID Mongolia — SDK |