eID Gerege
OPEN SOURCE · APACHE 2.0 · GO

Модульт дижитал үйлчилгээний нээлттэй цөм юм

eID Gerege-ийн base repository нь identity, tenant, RBAC, SSO, апп суулгах runtime болон нэг built-in SSO Clients апп агуулна. Бизнес аппууд тусдаа product distribution-аас нэмэгдэнэ.

1үндсэн репод багтсан апп7хэл — монгол + НҮБ-ын 61Go API бинари
ҮНДСЭН DISTRIBUTION

Нэг built-in апп, нэмэгдэх боломжтой платформ

Энэ репогийн каталогт SSO клиент удирдах апп л байна. Бизнес аппуудыг тусдаа distribution репо компиллож, өөрийн каталогоор нэмдэг.

  • SSO клиентүүд — OAuth2/OIDC клиент бүртгэл

eID Gerege

Модульт аппууд, tenant тусгаарлалт, RBAC

eID Mongolia

Push, QR, App2App, баталгаажсан identity

OIDC / SSO

Холбогдсон аппууд, нэг session

IDENTITY БА ACCESS

Нэг серверийн identity ба access урсгал

eID Gerege нь local login, eID, federated SSO-г tenant membership, role, audit болон OIDC provider-тэй нэг server-side урсгалд холбодог.

eID нэвтрэх сувгууд

Тохируулсан deployment дээр регистрийн дугаарын push, desktop QR болон mobile App2App урсгалыг backend эхлүүлж, төлвийг шалгана.

Нэг нэвтрэлт — олон систем

Built-in OAuth2/OIDC provider нь идэвхтэй platform session-ийг бүртгэлтэй redirect URI бүхий клиентүүдэд дахин ашиглах боломж олгоно.

Credential сервер талд үлдэнэ

eID RP secret болон бусад provider credential browser-д очихгүй. Session token database-д зөвхөн hash хэлбэрээр хадгалагдана.

Апп ба вэбийн нэг урсгал

Web болон native shell нь backend-ийн эхлүүлэх, төлөв шалгах endpoint-уудыг ашиглана; provider credential клиентэд хадгалагдахгүй.