Gerege Template Platform V3.0¶
Le socle pour bâtir des services numériques — une pile complète, prête pour la production et durcie sur le plan de la sécurité, sur laquelle construire tout service numérique public ou privé.
Gerege Template Platform V3.0 est le socle des services numériques des secteurs public et privé. Vous construisez la valeur, pas la tuyauterie : identité, sécurité, IA et ossature de service arrivent déjà résolues.
Open source
Cette plateforme est un projet open source — lisez l'intégralité du code, forkez-le et exécutez-le pour votre propre organisation. Voir sur GitHub
-
eID + Gerege SSO
Connexion fondée sur l'identité électronique (eID) + fournisseur SSO OpenID Connect (provider Go intégré). Les applications se connectent en un geste. -
Clean Architecture
Backend Go (chi · net/http · pgx, sans ORM) + frontend Next.js 16 (BFF). Couches nettes, faciles à étendre. -
Code partagé
Le noyau backend arrive viago.mod, la couche frontend via un paquet npm. Ce dépôt ne possède que sa marque, ses textes d'accueil et ses routes. -
Mongol + les six langues de l'ONU
Arabe · chinois · anglais · français · russe · espagnol — traductions entièrement intégrées, avec RTL automatique pour l'arabe. -
Proxy des services eID
Les applications enregistrées appellent les services eID du SSO par autorisation (proxy) — elles n'ont jamais à détenir d'identifiants eID. -
Passerelle API pilotée par l'administration
Catalogue de services, autorisation par application, télémétrie — le tout depuis le système d'administration.
L'écosystème¶
La plateforme se compose de plusieurs services indépendants :
| Domaine | Rôle |
|---|---|
| sso.gerege.mn | Gerege SSO — fournisseur OIDC + partie utilisatrice eID (détient les identifiants eID) |
| open.gerege.mn | Application d'exemple — partie utilisatrice de Gerege SSO (se connecte via le SSO) |
Les applications (comme open.gerege.mn) se connectent via
sso.gerege.mn et appellent les services eID autorisés par un proxy. Seul le
SSO détient les identifiants de partie utilisatrice qui dialoguent avec eID
Mongolia : les applications sont donc déchargées de cette responsabilité.
Capacités clés¶
- Authentification — eID (QR / App2App / notification par numéro de registre) + liaison Google + Gerege SSO (OIDC).
- Fournisseur OIDC — bâti sur son propre code Go ; les applications proposent « Se connecter avec Gerege SSO ».
- Profil ICP eID — organisations, certificats, appareils, activité.
- Signature de documents (PAdES) — les applications tierces signent via le relais de signature eID.
- Proxy des services eID — personnel (
eid-proxy) et organisationnel (eid-org-proxy), séparément. - Passerelle API — catalogue de services, autorisation par application, télémétrie des requêtes.
- Assistant IA (Gemini) — chat, voix, traduction.
- RBAC & super-administration, journal d'audit, durcissement (RLS, CSP, HSTS, CSRF).
- La surface de connexion est une configuration —
AUTH_MODEfait de la plateforme soit un service d'identité (provider), soit un consommateur d'un SSO amont (client) ; le code reste identique. - Sept langues d'emblée — l'interface est livrée avec les traductions intégrées en mongol et dans les six langues officielles de l'ONU.
Par où commencer ?
Pour connecter votre application à Gerege SSO, voir Intégration d'une application. Pour récupérer des données eID via le proxy, voir Proxy des services eID.