Developer Portal¶
Production · 第 4 层 — 垂直产品 ·
仓库:developer-gerege-mn · developer.gerege.mn
面向在 Gerege 生态系统上进行开发者的统一入口:API 目录、应用注册指引、 AI 助手——其信息架构参照了国际一流开发者门户(Stripe · Twilio · Singapore APEX)的做法。
覆盖范围——刻意收窄¶
本门户不试图包揽一切。其中包含:
- 开发者仪表板(上手步骤);
- API 目录——逐个 API 的 scope、endpoint 与可直接运行的 cURL 示例;
- 应用注册指引;
- AI 助手;
- 最小化的管理内核。
其中不包含:面向公民的服务、文档流转、支付。这些都在 Gerege Platform 上。
最重要的规则——凭据不存放在这里¶
本门户不创建 OAuth client
Developer Portal 不创建 OAuth client,也不查看、不保存 client
secret。应用注册完全在 Gerege SSO(sso.gerege.mn)上完成。
门户只负责说明您需要准备什么,并深链接到 SSO 控制台。
原因在于:如果凭据同时存在于两套系统,迟早会产生分歧——一侧已删除的 client 在另一侧仍能使用,secret 轮换传不到对面,诸如此类。单一来源是唯一可靠的做法。
认证¶
门户本身就是 Gerege SSO 的 OIDC RP——登录在 sso.gerege.mn 上以 eID 完成。
它没有自己的密码体系。
组成结构¶
developer-gerege-mn/
├── backend/ # Go · chi · pgx · PostgreSQL · Redis · Gerege SSO (OIDC RP)
│ └── docs/ # ARCHITECTURE · DEVELOPMENT · API_CONTRACT · SECURITY (EN/MN)
├── frontend/ # Next.js BFF
└── docs-site/ # MkDocs —— 门户自身的文档
主要页面¶
| 路径 | 内容 |
|---|---|
/dashboard |
上手步骤仪表板 |
/apis |
API 目录——scope、endpoint、cURL 示例 |
/apps |
如何注册应用(链接至 SSO 控制台) |
政务版本¶
developer.dgov.mn(仓库 developer-dgov-mn)是政务线上的同款门户,且为
开源——详见政务线。
详细文档¶
门户自身的文档站点位于 developer-gerege-mn 仓库的 docs-site/ 目录,
以 MkDocs 构建,提供蒙古语与英语。主要章节:简介 · 架构 · 登录认证
(eID + SSO、注册应用、eID Service Proxy、API Gateway) · 安全 · 运维。