跳转至

生态系统简介

一句话概括

Gerege 生态系统是一个扎根于国家 eID/PKI 内核、由 SSO 层串联、从同一套模板分支 而出的数字服务生态系统,并沿着政务(*.dgov.mn民商(*.gerege.mn 两条镜像线并行建设。

为什么这样构建?

按传统做法,每一项数字服务都是单独搭建的:各有各的登录方式、各有各的权限模型、 各有各的安全水平。结果是:

  • 公民在每项服务中的登录方式都不一样,
  • 每个机构都要重新发明一遍 PKI,
  • 各服务的安全水平参差不齐,
  • 同一个修复要在多个系统里重复做。

Gerege 生态系统从相反的一端出发:身份、安全、AI 与服务底座一次性解决, 上层只叠加各行业自身的价值。开发者写的是产品,不是基础设施。

这正是 Gerege Systems ХХК 使命——"以简便的方式把公共与私营服务送达公民"—— 的代码化表达。在同一套底座上,既能长出政府机构的服务,也能长出银行、保险、 金融科技、医疗、教育等私营产品,而且具备同等级别的身份核验与安全保障

三个支柱思想

1. 身份是基础设施,不是每个应用各自的问题

登录、签名、证书——这些已经在 eID Mongolia 中 一次性解决。应用不保存密码、不编写 PKI 代码,只需作为依赖方(RP)接入。

  • 签名私钥在任何一处都不完整存在——2-of-2 门限 ECDSA(一份在手机上, 一份在服务器上)。
  • 每位公民持有两张证书:Authentication(PIN1,登录)与 Signing(PIN2, 具法律效力的签名)。

2. SSO 是身份进入应用的唯一通道

应用不直接访问 eID。中间是 SSO 层——一个标准的 OAuth2/OIDC 提供方。它负责:

  • 集中登录,为所有 RP 提供一致的流程;
  • 承担 eID 代理职责:只把获授权的 eID 服务转发给已注册的应用;
  • 让凭据只存在于一处,从根本上消除两套系统互相漂移的风险。

3. 平台本身就是产品

Template Platform 不是示例代码,而是 可直接投入生产的底座:Clean Architecture 的 Go 后端 + Next.js BFF 前端 + Gemini AI 流水线,安全加固并经过测试。Ring、Khurdan、Wallet、Developer Portal 都由它分支而来。

两条镜像线

政务(dgov.mn 民商(gerege.mn
身份 eID Mongolia (共用) eID Mongolia (共用)
SSO sso.dgov.mn sso.gerege.mn
Template template.dgov.mn open.gerege.mn
Developer developer.dgov.mn developer.gerege.mn
垂直产品 Ring · Khurdan Gerege Platform · Wallet

两条线同源同宗——相同的架构、相同的约定、相同的安全基线。差异只体现在品牌、 法律环境和集成范围上。

为什么要分两条线?

政务服务与私营服务在法律要求、数据治理和审计制度上都不同。用同一套部署同时 服务两者,会让边界变得模糊。因此:代码一套,部署两份。

发展中的四次重大转变

1. 分散 → 整合。 原本分离的多个 eID 仓库合并为 eid-platform-mn 单一 monorepo,统一分支、统一品牌;多品牌通过应用变体(app variant)来支撑。

2. 摆脱第三方依赖。 从所有 SSO 项目中移除 Ory Hydra,把必需的机制改写为 自研 Go 代码;原本独立的 Hydra 数据库已并入主库。总体方向是减少外部依赖。

3. 平台 → 生态系统。 Template 自身成为产品;其上出现了真实的政府机构平台, 其下补入了 X-Road 数据交换层。

4. 分叉 → upstream(2026-08)。 第 3 层出现了 Gerege Nexus —— 一个以模块化单体加应用商店构建的新底座。 过去新产品意味着分叉模板,如今则意味着编写一个模块,或者对品牌而言, 从 upstream 分叉并通过合并保持更新。头两个分叉是 Gerege SSOEduge.mn。 迁移仍在进行,因此第一代平台仍在 production 运行。

接下来

  • 分层架构


    每一层的组成与彼此的依赖关系,完整图解。

    查看

  • 域名映射


    哪个域名指向哪个平台,以及哪些已在生产环境运行。

    查看