DAN Gateway¶
Production · Слой 2 — Аутентификация ·
Репозиторий: sso-gerege-mn (dan.gerege.mn/) · dan.gerege.mn
ДАН — единая государственная система идентификации Монголии; это шлюз для подключения к ней. Состоит из Go API и веб-интерфейса на Next.js.
Что он делает¶
В экосистеме Gerege DAN используется для двух задач:
- Проверка KYC — при регистрации гражданина в eID Mongolia его данные из гражданского реестра сверяются с DAN. Сверху добавляется контроль живости по распознаванию лица.
- Шлюз идентификации — единый интерфейс для потоков, где пользователя нужно опознать через DAN.
Структура¶
| Часть | Технология | Роль |
|---|---|---|
api/ |
Go | Бэкенд для взаимодействия с DAN; поток verify / authorized |
web/ |
Next.js | Административный интерфейс и тестовые экраны |
Основные endpoint'ы¶
| Путь | Назначение |
|---|---|
/verify |
Начать запрос идентификации |
/authorized |
Принять результат авторизации |
/try |
Тестовый поток |
/health |
Проверка работоспособности |
/admin |
Экраны администратора |
Пути, запускающие идентификацию и принимающие авторизацию, имеют на edge жёсткий rate limit (защита от перебора).
Кто им пользуется¶
DAN Gateway — внутренний сервис: сторонние приложения к нему напрямую не обращаются. Обычно его вызывают:
- eID Mongolia — для KYC при регистрации,
- Gerege SSO — в тех потоках, где это требуется.
DAN и eID — в чём разница
Оба относятся к «идентификации», но роли у них разные. DAN проверяет гражданина по государственному реестру (KYC). eID выдаёт этому гражданину криптографические ключи и сертификаты, которые затем позволяют ему входить в системы и ставить подпись. Чтобы зарегистрироваться в eID, нужно сначала пройти проверку через DAN.
Подробная документация¶
Документация по реализации находится в каталоге dan.gerege.mn/ репозитория
sso-gerege-mn.