eID Platform — документация для разработчиков¶
Документация по архитектуре, интеграции и PKI платформы национального eID Монголии (в стиле Smart-ID / eIDAS). Единая кодовая база обслуживает оба бренда — eID Mongolia и Gerege.
С чего начать?
- Интегрируетесь как доверяющая сторона (RP)? → Интеграция RP · TypeScript RP SDK · Web RP demo · Подсистемы RP
- Разрабатываете мобильное / клиентское приложение? → iOS SDK · Android SDK · macOS desktop · Windows desktop
- Регистрируете организацию? → Подключение организации
- Оператор / консоль администратора → Консоль администратора
- Сертификаты / CA → Подключение CA
- Идентификаторы граждан и организаций → Идентификаторы
Что делает платформа?¶
- Пороговая ECDSA 2-of-2 (Линделл, 3 раунда) — закрытый ключ подписи никогда не существует целиком в одном месте: одна доля на телефоне, другая на сервере.
- Два ключа, 2 сертификата на гражданина — аутентификация (PIN1, вход) и подписание (PIN2, юридически значимая подпись). Подробнее: eID с двумя сертификатами.
- Идентичность =
civil_id— ETSI-идентификатор имеет видPNOMN-<civil_id>для физического лица иNTRMN-<...>для организации. Подробнее: Идентификаторы. - KYC через DAN, проверка живости — сопоставление лиц через ArcFace.
Структура¶
| Компонент | Технология | Роль |
|---|---|---|
server/ |
Go (chi + pgx) | Бэкенд RP-API: регистрация, пороговое подписание, CA/OCSP/CRL, администрирование, KYC |
web/ |
Next.js 16 | Браузерное RP-демо (вход и подписание по QR / push) |
admin/ |
Next.js 16 | Консоль администратора — управление RP / пользователями / сертификатами / сессиями |
ios/ |
Swift | SDK GeregeSmartID + приложение eID Mongolia |
android/ |
Kotlin/Compose | SDK mn.eidmongolia.smartid + пример приложения |
desktop/ |
Swift + .NET | RP-клиент для macOS / Windows + USB token kit |
sdk/ |
TypeScript | SDK на стороне RP (@eid-mongolia/sdk) |
Совместимость на уровне протокола¶
Сервер на Go и SDK для iOS/Android говорят на одном фиксированном протоколе (унаследованном от исходной Java-системы). Криптографическая сериализация должна быть побайтово идентичной на всех сторонах. Этот контракт гарантируется замороженной фикстурой.
Эта документация генерируется автоматически из markdown-файлов в каталоге docs/.
Чтобы внести правки, используйте кнопку ✏️ в правом верхнем углу страницы.