Перейти к содержанию

DAN Gateway

Production · Слой 2 — Аутентификация · Репозиторий: sso-gerege-mn (dan.gerege.mn/) · dan.gerege.mn

ДАН — единая государственная система идентификации Монголии; это шлюз для подключения к ней. Состоит из Go API и веб-интерфейса на Next.js.

Что он делает

В экосистеме Gerege DAN используется для двух задач:

  1. Проверка KYC — при регистрации гражданина в eID Mongolia его данные из гражданского реестра сверяются с DAN. Сверху добавляется контроль живости по распознаванию лица.
  2. Шлюз идентификации — единый интерфейс для потоков, где пользователя нужно опознать через DAN.

Структура

Часть Технология Роль
api/ Go Бэкенд для взаимодействия с DAN; поток verify / authorized
web/ Next.js Административный интерфейс и тестовые экраны

Основные endpoint'ы

Путь Назначение
/verify Начать запрос идентификации
/authorized Принять результат авторизации
/try Тестовый поток
/health Проверка работоспособности
/admin Экраны администратора

Пути, запускающие идентификацию и принимающие авторизацию, имеют на edge жёсткий rate limit (защита от перебора).

Кто им пользуется

DAN Gateway — внутренний сервис: сторонние приложения к нему напрямую не обращаются. Обычно его вызывают:

  • eID Mongolia — для KYC при регистрации,
  • Gerege SSO — в тех потоках, где это требуется.

DAN и eID — в чём разница

Оба относятся к «идентификации», но роли у них разные. DAN проверяет гражданина по государственному реестру (KYC). eID выдаёт этому гражданину криптографические ключи и сертификаты, которые затем позволяют ему входить в системы и ставить подпись. Чтобы зарегистрироваться в eID, нужно сначала пройти проверку через DAN.

Подробная документация

Документация по реализации находится в каталоге dan.gerege.mn/ репозитория sso-gerege-mn.