Перейти к содержанию

eID Platform — документация для разработчиков

Документация по архитектуре, интеграции и PKI платформы национального eID Монголии (в стиле Smart-ID / eIDAS). Единая кодовая база обслуживает оба бренда — eID Mongolia и Gerege.

С чего начать?

Что делает платформа?

  • Пороговая ECDSA 2-of-2 (Линделл, 3 раунда) — закрытый ключ подписи никогда не существует целиком в одном месте: одна доля на телефоне, другая на сервере.
  • Два ключа, 2 сертификата на гражданина — аутентификация (PIN1, вход) и подписание (PIN2, юридически значимая подпись). Подробнее: eID с двумя сертификатами.
  • Идентичность = civil_id — ETSI-идентификатор имеет вид PNOMN-<civil_id> для физического лица и NTRMN-<...> для организации. Подробнее: Идентификаторы.
  • KYC через DAN, проверка живости — сопоставление лиц через ArcFace.

Структура

Компонент Технология Роль
server/ Go (chi + pgx) Бэкенд RP-API: регистрация, пороговое подписание, CA/OCSP/CRL, администрирование, KYC
web/ Next.js 16 Браузерное RP-демо (вход и подписание по QR / push)
admin/ Next.js 16 Консоль администратора — управление RP / пользователями / сертификатами / сессиями
ios/ Swift SDK GeregeSmartID + приложение eID Mongolia
android/ Kotlin/Compose SDK mn.eidmongolia.smartid + пример приложения
desktop/ Swift + .NET RP-клиент для macOS / Windows + USB token kit
sdk/ TypeScript SDK на стороне RP (@eid-mongolia/sdk)

Совместимость на уровне протокола

Сервер на Go и SDK для iOS/Android говорят на одном фиксированном протоколе (унаследованном от исходной Java-системы). Криптографическая сериализация должна быть побайтово идентичной на всех сторонах. Этот контракт гарантируется замороженной фикстурой.


Эта документация генерируется автоматически из markdown-файлов в каталоге docs/. Чтобы внести правки, используйте кнопку ✏️ в правом верхнем углу страницы.