跳转至

全部平台

生态系统中每个平台的职责、所在层级与源代码仓库,汇总于此。在深入细节之前, 本页先讲清楚什么是为什么而存在的

按层划分

一览

平台 职责 仓库 状态
eID Mongolia 身份、签名、PKI 1 eid-platform-mn Production
Gerege SSO OIDC 提供方、eID 代理 2 sso-gerege-mn Production
DAN Gateway DAN 身份识别网关 2 sso-gerege-mn Production
G-Sign 签名网关 2 sso-gerege-mn Production
Gerege Verify 法人/工商登记查询 2 sso-gerege-mn Production
Gerege Nexus 模块化平台、应用商店 3 open-gerege-nexus Production
Gerege Template 构建服务的底座 3 template-gerege-mn Production
Gerege Platform 增强版平台,身份提供方 3 gerege-platform-mn Production
Developer Portal API 目录、应用注册入口 4 developer-gerege-mn Production
Gerege POS 销售点身份认证与电子签名 4 gerege-pos-mn Production
Gerege Wallet 公民数字钱包 4 wallet-gerege-mn 部分完成
X-Road Mongolia 数据交换 0 xroad-mn 部分完成
政务线 SSO · Template · Ring · Khurdan 2–4 *-dgov-mn Production

仓库访问权限

上述部分仓库为私有。如需访问,请联系 Gerege Systems 的平台团队。

边界规则

以下三条规则防止各平台职责相互重叠:

1. 凭据只存放在 SSO。 OAuth client 与 client secret 只能在 SSO 中创建, 也只保存在那里。即便是 Developer Portal 也不创建 client、不查看 secret——它只负责说明该准备什么,并深链接到 SSO 控制台。

2. 不得直接访问 eID。 第 3–4 层的应用不会直接访问 eID。获授权的 eID 服务 一律经由 SSO 的 eID 代理

3. 一个职责 = 一个平台。 若两个平台开始承担相同职责,就把其中之一并入另一 方。历史上的例子:分散的 eID 仓库合并为单一 monorepo;自研 OIDC 代码取代 Ory Hydra。

我需要哪一个?

如果您…… 请从这里开始
正在编写需要公民登录的应用 Gerege SSO
想让 PDF 具备法律效力的签名 G-Sign · eID Mongolia
需要核验机构信息 Gerege Verify
要从零搭建一整套服务 Gerege Template Platform
想把一个机构的业务以模块形式统一到一个平台上 Gerege Nexus
想了解有哪些 API Developer Portal
需要在柜台识别客户并让其签名 Gerege POS
需要在机构之间交换数据 X-Road Mongolia
想给手机应用加上 eID 登录 eID Mongolia —— SDK