انتقل إلى المحتوى

Gerege Template Platform V3.0

الأساس لبناء الخدمات الرقمية — حزمة متكاملة جاهزة للإنتاج ومحصَّنة أمنيًّا، تُبنى فوقها أيّ خدمة رقمية في القطاع العام أو الخاص.

Gerege Template Platform V3.0 هي أساس الخدمات الرقمية للقطاعين العام والخاص. أنت تبني القيمة لا البنية التحتية: فالهوية والأمان والذكاء الاصطناعي وهيكل الخدمة تأتي محلولةً منذ اليوم الأول.

مفتوحة المصدر

هذه المنصّة مشروع مفتوح المصدر — اطّلع على الشيفرة كاملةً، وانسخها (fork)، وشغّلها في مؤسّستك. عرضها على GitHub

  • eID + Gerege SSO
    دخول قائم على الهوية الإلكترونية (eID) + مزوّد دخول موحّد بمعيار OpenID Connect (مزوّد Go مدمج). تتّصل التطبيقات بنقرة واحدة.

  • بنية نظيفة
    واجهة خلفية بلغة Go (chi · net/http · pgx، دون ORM) + واجهة أمامية Next.js 16 بنمط BFF. طبقات واضحة وسهلة التوسيع.

  • الشيفرة المشتركة
    تصل نواة الواجهة الخلفية عبر go.mod، وطبقة الواجهة الأمامية عبر حزمة npm. ولا يملك هذا المستودع سوى علامته ونصوص صفحته الرئيسية وتسجيل مساراته.

  • المنغولية + لغات الأمم المتّحدة الستّ
    العربية · الصينية · الإنجليزية · الفرنسية · الروسية · الإسبانية — ترجمات مدمجة بالكامل، مع تفعيل الاتّجاه من اليمين إلى اليسار تلقائيًّا للعربية.

  • وكيل خدمات eID
    تستدعي التطبيقات المسجَّلة خدمات eID الخاصّة بنظام الدخول الموحّد بالتخويل (عبر وكيل) — دون أن تحتاج يومًا إلى حيازة بيانات اعتماد eID.

  • بوّابة API تُدار من الإدارة
    كتالوج الخدمات، والتخويل لكلّ تطبيق، والقياس عن بُعد — كلّه من نظام الإدارة.

المنظومة

تتألّف المنصّة من عدّة خدمات مستقلّة:

النطاق الدور
sso.gerege.mn Gerege SSO — مزوّد OIDC + طرف معتمِد لدى eID (يحوز بيانات اعتماد eID)
open.gerege.mn تطبيق مثال — طرف معتمِد لدى Gerege SSO (يدخل عبر نظام الدخول الموحّد)

تدخل التطبيقات (مثل open.gerege.mn) عبر sso.gerege.mn، وتستدعي خدمات eID المخوَّلة من خلال وكيل. ولا يحوز بيانات اعتماد الطرف المعتمِد التي تخاطب eID Mongolia سوى نظام الدخول الموحّد، فتتحرّر التطبيقات من هذا العبء الأمني.

القدرات الأساسية

  • المصادقة — eID (رمز الاستجابة السريعة / App2App / إشعار برقم السجل) + الربط بحساب Google + Gerege SSO (OIDC).
  • مزوّد OIDC — مبنيّ على شيفرة Go الخاصّة به؛ تعرض التطبيقات زرّ «الدخول عبر Gerege SSO».
  • ملفّ البنية التحتية للمفاتيح العامة (eID) — المنظمات والشهادات والأجهزة والنشاط.
  • توقيع المستندات (PAdES) — توقّع تطبيقات الأطراف الثالثة عبر مرحِّل توقيع eID.
  • وكيل خدمات eID — الشخصي (eid-proxy) وخدمات المنظمات (eid-org-proxy) كلٌّ على حدة.
  • بوّابة API — كتالوج الخدمات، والتخويل لكلّ تطبيق، وقياس الطلبات.
  • مساعد ذكي (Gemini) — محادثة وصوت وترجمة.
  • RBAC والمشرف الأعلى، وسجلّ التدقيق، والتحصين الأمني (RLS، CSP، HSTS، CSRF).
  • واجهة الدخول إعداد لا شيفرة — يجعل AUTH_MODE المنصّةَ إمّا خدمة هوية (provider) وإمّا مستهلِكًا لنظام دخول موحّد أعلى (client)؛ والشيفرة ذاتها لا تتغيّر.
  • سبع لغات جاهزة — تُشحن الواجهة بترجمات مدمجة بالمنغولية ولغات الأمم المتّحدة الرسمية الستّ.

من أين تبدأ؟

لربط تطبيقك بـ Gerege SSO، انظر تكامل التطبيقات. ولجلب بيانات eID عبر الوكيل، انظر وكيل خدمات eID.