跳转至

政务线 (dgov.mn)

Production · 第 2–4 层 · 仓库:*-dgov-mn · *.dgov.mn

生态系统中面向政府机构的镜像线。它与民商线 *.gerege.mn 同源同宗—— 相同的架构、相同的约定、相同的安全基线。

为什么要单独一条线?

政务服务与私营服务在三方面不同:法律要求、数据治理、审计制度。用同一套 部署同时服务两者会:

  • 模糊谁的数据存放在何处;
  • 使审计范围难以界定;
  • 让一方的监管变更给另一方带来不必要的约束。

因此:代码一套,部署两份。

组成

域名 平台 仓库 开源
sso.dgov.mn Government SSO (DAN-Government) 2 sso-dgov-mn
template.dgov.mn Government Template Platform V3.0 3 template-dgov-mn
Government Template —— Node.js 版 3 template-dgov-mn-nodejs
developer.dgov.mn DGOV Developer Portal 4 developer-dgov-mn
ring.dgov.mn Ring System 4 ring-dgov-mn
hurdan.dgov.mn 「Khurdan」平台 4 hurdan-dgov-mn

Government SSO

sso.dgov.mn —— 政务线的 OIDC 提供方。架构与 Gerege SSO 一致: 自研 Go OAuth2/OIDC 代码(取代 Hydra)、eID 代理、应用注册的唯一场所。

身份内核为两条线所共用——二者都建立在 eID Mongolia 之上。 公民只有一个 eID;无论登录哪条线,用的都是同一套证书、同一组 PIN。

历史注记:该服务此前使用域名 dan.dgov.mn,后更名为 sso.dgov.mn

Government Template Platform V3.0

template.dgov.mn —— 构建电子政务的底座。与 Gerege Template Platform 采用相同技术栈:Clean Architecture 的 Go 后端(chi · pgx · RLS)+ Next.js 15 BFF + Gemini AI,eID 认证,OIDC 提供方。

Node.js 版template-dgov-mn-nodejs)是 Go 版的移植:后端 Express 5 · pg · RLS,前端 React。稳定化工作仍在进行。

垂直产品

Ring System

ring.dgov.mn —— 政务服务流程再造平台(依托内阁办公厅的监测与评估职能推进)。

覆盖面很广:BPMN/DMN 流程建模、流程挖掘(process mining)、供应链管理。 底座已经打好,开发仍在继续。

「Khurdan」平台

hurdan.dgov.mn —— 国家数字服务监管机构的平台,是服务交付及其监管的界面。 以 eID 为基础、由 AI 增强,构建在 Government Template Platform V3.0 之上。开源。

DGOV Developer Portal

developer.dgov.mn —— 政务线的开发者门户。原则与 Gerege Developer Portal 相同:API 目录、应用注册指引,且 不在本地保存任何凭据。开源。

镜像对应

职责 政务 民商
SSO sso.dgov.mn sso.gerege.mn
Template template.dgov.mn open.gerege.mn
开发者门户 developer.dgov.mn developer.gerege.mn
垂直产品 Ring · Khurdan Gerege Platform · Wallet
身份 eID Mongolia (共用) eID Mongolia (共用)

文档

政务线的若干仓库为开源,因此其文档可直接在 GitHub 上阅读。其中 sso-dgov-mn-documentation 单独维护 Government SSO 的技术文档。