Aller au contenu

Gerege Template Platform V3.0

Le socle pour bâtir des services numériques — une pile complète, prête pour la production et durcie sur le plan de la sécurité, sur laquelle construire tout service numérique public ou privé.

Gerege Template Platform V3.0 est le socle des services numériques des secteurs public et privé. Vous construisez la valeur, pas la tuyauterie : identité, sécurité, IA et ossature de service arrivent déjà résolues.

Open source

Cette plateforme est un projet open source — lisez l'intégralité du code, forkez-le et exécutez-le pour votre propre organisation. Voir sur GitHub

  • eID + Gerege SSO
    Connexion fondée sur l'identité électronique (eID) + fournisseur SSO OpenID Connect (provider Go intégré). Les applications se connectent en un geste.

  • Clean Architecture
    Backend Go (chi · net/http · pgx, sans ORM) + frontend Next.js 16 (BFF). Couches nettes, faciles à étendre.

  • Code partagé
    Le noyau backend arrive via go.mod, la couche frontend via un paquet npm. Ce dépôt ne possède que sa marque, ses textes d'accueil et ses routes.

  • Mongol + les six langues de l'ONU
    Arabe · chinois · anglais · français · russe · espagnol — traductions entièrement intégrées, avec RTL automatique pour l'arabe.

  • Proxy des services eID
    Les applications enregistrées appellent les services eID du SSO par autorisation (proxy) — elles n'ont jamais à détenir d'identifiants eID.

  • Passerelle API pilotée par l'administration
    Catalogue de services, autorisation par application, télémétrie — le tout depuis le système d'administration.

L'écosystème

La plateforme se compose de plusieurs services indépendants :

Domaine Rôle
sso.gerege.mn Gerege SSO — fournisseur OIDC + partie utilisatrice eID (détient les identifiants eID)
open.gerege.mn Application d'exemple — partie utilisatrice de Gerege SSO (se connecte via le SSO)

Les applications (comme open.gerege.mn) se connectent via sso.gerege.mn et appellent les services eID autorisés par un proxy. Seul le SSO détient les identifiants de partie utilisatrice qui dialoguent avec eID Mongolia : les applications sont donc déchargées de cette responsabilité.

Capacités clés

  • Authentification — eID (QR / App2App / notification par numéro de registre) + liaison Google + Gerege SSO (OIDC).
  • Fournisseur OIDC — bâti sur son propre code Go ; les applications proposent « Se connecter avec Gerege SSO ».
  • Profil ICP eID — organisations, certificats, appareils, activité.
  • Signature de documents (PAdES) — les applications tierces signent via le relais de signature eID.
  • Proxy des services eID — personnel (eid-proxy) et organisationnel (eid-org-proxy), séparément.
  • Passerelle API — catalogue de services, autorisation par application, télémétrie des requêtes.
  • Assistant IA (Gemini) — chat, voix, traduction.
  • RBAC & super-administration, journal d'audit, durcissement (RLS, CSP, HSTS, CSRF).
  • La surface de connexion est une configurationAUTH_MODE fait de la plateforme soit un service d'identité (provider), soit un consommateur d'un SSO amont (client) ; le code reste identique.
  • Sept langues d'emblée — l'interface est livrée avec les traductions intégrées en mongol et dans les six langues officielles de l'ONU.

Par où commencer ?

Pour connecter votre application à Gerege SSO, voir Intégration d'une application. Pour récupérer des données eID via le proxy, voir Proxy des services eID.