Gerege Platform V3.0¶
Основа для создания цифровых услуг — готовый к продакшену, усиленный по безопасности full-stack, на котором можно построить любую цифровую услугу государственного или частного сектора.
Gerege Platform V3.0 — это основа для цифровых услуг государственного и частного секторов. Вы создаёте ценность, а не инфраструктуру: идентификация, безопасность, AI и каркас сервисов уже решены с первого дня.
Open Source
Эта платформа — открытый проект: читайте исходный код целиком, форкайте и запускайте для своей организации. Посмотреть на GitHub
-
eID + Gerege SSO
Вход на базе электронного удостоверения (eID) + провайдер единого входа OpenID Connect (встроенный Go-провайдер). Приложения подключаются одним касанием. -
Clean Architecture
Бэкенд на Go (chi · net/http · pgx, без ORM) + фронтенд Next.js 15 (BFF). Чёткие слои, легко расширять. -
Прокси сервисов eID
Зарегистрированные приложения вызывают eID-сервисы SSO по выданному разрешению (через прокси) — им самим не нужны учётные данные eID. -
API-шлюз под управлением админа
Каталог сервисов, выдача доступа по приложениям, телеметрия — всё из системы администратора.
Экосистема¶
Платформа состоит из нескольких независимых сервисов:
| Домен | Роль |
|---|---|
| gerege.mn | Gerege SSO — провайдер OIDC + доверяющая сторона eID (хранит учётные данные eID) |
| gerege.mn | Пример приложения — доверяющая сторона Gerege SSO (вход через SSO) |
Приложения (например, gerege.mn) входят через gerege.mn и
вызывают разрешённые сервисы eID через прокси. Учётные данные RP для обращения к
e-ID Gerege есть только у SSO, поэтому приложения избавлены от этой нагрузки по безопасности.
Ключевые возможности¶
- Аутентификация — eID (QR / App2App / push по регистрационному номеру) + привязка Google + Gerege SSO (OIDC).
- Провайдер OIDC — на собственном Go-коде; приложения используют
Sign in with Gerege SSO. - Профиль eID PKI — организации, сертификаты, устройства, активность.
- Подписание документов (PAdES) — сторонние приложения подписывают через ретранслятор eID.
- Прокси сервисов eID — личный (
eid-proxy) и организационный (eid-org-proxy) по отдельности. - API-шлюз — каталог сервисов, доступ по приложениям, телеметрия запросов.
- AI-ассистент (Gemini) — чат, голос, перевод.
- RBAC и суперадмин, журнал аудита, усиление безопасности (RLS, CSP, HSTS, CSRF).
С чего начать?
Чтобы подключить своё приложение к Gerege SSO, см. Подключение приложения. Чтобы получать данные eID через прокси, см. Прокси сервисов eID.