Перейти к содержанию

Gerege Platform V3.0

Основа для создания цифровых услуг — готовый к продакшену, усиленный по безопасности full-stack, на котором можно построить любую цифровую услугу государственного или частного сектора.

Gerege Platform V3.0 — это основа для цифровых услуг государственного и частного секторов. Вы создаёте ценность, а не инфраструктуру: идентификация, безопасность, AI и каркас сервисов уже решены с первого дня.

Open Source

Эта платформа — открытый проект: читайте исходный код целиком, форкайте и запускайте для своей организации. Посмотреть на GitHub

  • eID + Gerege SSO
    Вход на базе электронного удостоверения (eID) + провайдер единого входа OpenID Connect (встроенный Go-провайдер). Приложения подключаются одним касанием.

  • Clean Architecture
    Бэкенд на Go (chi · net/http · pgx, без ORM) + фронтенд Next.js 15 (BFF). Чёткие слои, легко расширять.

  • Прокси сервисов eID
    Зарегистрированные приложения вызывают eID-сервисы SSO по выданному разрешению (через прокси) — им самим не нужны учётные данные eID.

  • API-шлюз под управлением админа
    Каталог сервисов, выдача доступа по приложениям, телеметрия — всё из системы администратора.

Экосистема

Платформа состоит из нескольких независимых сервисов:

Домен Роль
gerege.mn Gerege SSO — провайдер OIDC + доверяющая сторона eID (хранит учётные данные eID)
gerege.mn Пример приложения — доверяющая сторона Gerege SSO (вход через SSO)

Приложения (например, gerege.mn) входят через gerege.mn и вызывают разрешённые сервисы eID через прокси. Учётные данные RP для обращения к e-ID Gerege есть только у SSO, поэтому приложения избавлены от этой нагрузки по безопасности.

Ключевые возможности

  • Аутентификация — eID (QR / App2App / push по регистрационному номеру) + привязка Google + Gerege SSO (OIDC).
  • Провайдер OIDC — на собственном Go-коде; приложения используют Sign in with Gerege SSO.
  • Профиль eID PKI — организации, сертификаты, устройства, активность.
  • Подписание документов (PAdES) — сторонние приложения подписывают через ретранслятор eID.
  • Прокси сервисов eID — личный (eid-proxy) и организационный (eid-org-proxy) по отдельности.
  • API-шлюз — каталог сервисов, доступ по приложениям, телеметрия запросов.
  • AI-ассистент (Gemini) — чат, голос, перевод.
  • RBAC и суперадмин, журнал аудита, усиление безопасности (RLS, CSP, HSTS, CSRF).

С чего начать?

Чтобы подключить своё приложение к Gerege SSO, см. Подключение приложения. Чтобы получать данные eID через прокси, см. Прокси сервисов eID.