生态系统简介¶
一句话概括¶
Gerege 生态系统是一个扎根于国家 eID/PKI 内核、由 SSO 层串联、从同一套模板分支
而出的数字服务生态系统,并沿着政务(*.dgov.mn)与民商(*.gerege.mn)
两条镜像线并行建设。
为什么这样构建?¶
按传统做法,每一项数字服务都是单独搭建的:各有各的登录方式、各有各的权限模型、 各有各的安全水平。结果是:
- 公民在每项服务中的登录方式都不一样,
- 每个机构都要重新发明一遍 PKI,
- 各服务的安全水平参差不齐,
- 同一个修复要在多个系统里重复做。
Gerege 生态系统从相反的一端出发:身份、安全、AI 与服务底座一次性解决, 上层只叠加各行业自身的价值。开发者写的是产品,不是基础设施。
这正是 Gerege Systems ХХК 使命——"以简便的方式把公共与私营服务送达公民"—— 的代码化表达。在同一套底座上,既能长出政府机构的服务,也能长出银行、保险、 金融科技、医疗、教育等私营产品,而且具备同等级别的身份核验与安全保障。
三个支柱思想¶
1. 身份是基础设施,不是每个应用各自的问题¶
登录、签名、证书——这些已经在 eID Mongolia 中 一次性解决。应用不保存密码、不编写 PKI 代码,只需作为依赖方(RP)接入。
- 签名私钥在任何一处都不完整存在——2-of-2 门限 ECDSA(一份在手机上, 一份在服务器上)。
- 每位公民持有两张证书:Authentication(PIN1,登录)与 Signing(PIN2, 具法律效力的签名)。
2. SSO 是身份进入应用的唯一通道¶
应用不直接访问 eID。中间是 SSO 层——一个标准的 OAuth2/OIDC 提供方。它负责:
- 集中登录,为所有 RP 提供一致的流程;
- 承担 eID 代理职责:只把获授权的 eID 服务转发给已注册的应用;
- 让凭据只存在于一处,从根本上消除两套系统互相漂移的风险。
3. 平台本身就是产品¶
Template Platform 不是示例代码,而是 可直接投入生产的底座:Clean Architecture 的 Go 后端 + Next.js BFF 前端 + Gemini AI 流水线,安全加固并经过测试。Ring、Khurdan、Wallet、Developer Portal 都由它分支而来。
两条镜像线¶
| 层 | 政务(dgov.mn) |
民商(gerege.mn) |
|---|---|---|
| 身份 | eID Mongolia (共用) | eID Mongolia (共用) |
| SSO | sso.dgov.mn |
sso.gerege.mn |
| Template | template.dgov.mn |
open.gerege.mn |
| Developer | developer.dgov.mn |
developer.gerege.mn |
| 垂直产品 | Ring · Khurdan | Gerege Platform · Wallet |
两条线同源同宗——相同的架构、相同的约定、相同的安全基线。差异只体现在品牌、 法律环境和集成范围上。
为什么要分两条线?
政务服务与私营服务在法律要求、数据治理和审计制度上都不同。用同一套部署同时 服务两者,会让边界变得模糊。因此:代码一套,部署两份。
发展中的四次重大转变¶
1. 分散 → 整合。 原本分离的多个 eID 仓库合并为 eid-platform-mn 单一
monorepo,统一分支、统一品牌;多品牌通过应用变体(app variant)来支撑。
2. 摆脱第三方依赖。 从所有 SSO 项目中移除 Ory Hydra,把必需的机制改写为 自研 Go 代码;原本独立的 Hydra 数据库已并入主库。总体方向是减少外部依赖。
3. 平台 → 生态系统。 Template 自身成为产品;其上出现了真实的政府机构平台, 其下补入了 X-Road 数据交换层。
4. 分叉 → upstream(2026-08)。 第 3 层出现了 Gerege Nexus —— 一个以模块化单体加应用商店构建的新底座。 过去新产品意味着分叉模板,如今则意味着编写一个模块,或者对品牌而言, 从 upstream 分叉并通过合并保持更新。头两个分叉是 Gerege SSO 与 Eduge.mn。 迁移仍在进行,因此第一代平台仍在 production 运行。