Компиллогдсон Go модулиуд
Модуль бүр нэг Go гэрээг хэрэгжүүлж нэг бинарид компиллогдоно. Маршрут, цэс, эрх, миграц бүгд модулийн өөрийнх.
Gerege NexusGerege Nexus нь байгууллагын үйлчилгээ, үйл ажиллагаа, систем, өгөгдлийг нэгтгэх модульт платформ юм. Модулиуд нэг Go бинарид компиллогдож, тенант бүрт аль апп идэвхтэйг апп стор шийднэ.
Үндэсний цахим үнэмлэхээр баталгаажна
Модуль бүр өөрийн домэйн, миграц, эрхтэй. Гэвч бүгд нэг процесс дотор ажилладаг тул модуль хоорондын дуудлага сүлжээгээр явахгүй — Go-ийн функцийн дуудлага л болно.
Модуль бүр нэг Go гэрээг хэрэгжүүлж нэг бинарид компиллогдоно. Маршрут, цэс, эрх, миграц бүгд модулийн өөрийнх.
Аль байгууллагад аль апп идэвхтэйг өгөгдлийн сан шийднэ. Суулгаагүй апп руу хандвал хориглоно — код нь байгаа ч хаалга нь хаалттай.
Рекурсив шийдвэрлэлт, мөчлөг илрүүлэлт, хувилбарын шалгалт. Апп суулгахад түүний хамаарал бүр тохирох хувилбартайгаа хамт орно.
Апп сторын каталог нь цорын ганц эх сурвалж бөгөөд гарын үсэгтэйгээр татагдана. Систем асах бүрд апп жагсаалт түүнээс шинэчлэгдэнэ.
Апп бүр байгууллагад суулгагдаж идэвхжсэн үед л нээгдэнэ. Хэрэггүйг нь унтраахад платформ багасахаас өөр юу ч болохгүй.
Эдгээрийн аль нь ч нэмэлт биш. Платформын цөмд байрлах тул апп бүр тэднийг өвлөж авна.
Ачааллын дагуу тохирдог таслуур, ачаалал хаях механизм, давхардсан хүсэлтийн нэгтгэл, ухарч давтах логик — платформын нэг хэсэг.
Иргэн, хуулийн этгээдийн лавлагаа төрийн мэдээлэл солилцооны системээс; тоон гарын үсэг, нэг удаагийн код, банкны суваг, царай танилт eID ба ДАН-аар.
Session токен зөвхөн хэшээрээ хадгалагдана, нууц үг bcrypt-ээр, OAuth2 танилт тогтмол хугацаанд шалгагдана, асуулга бүр байгууллагаараа хязгаарлагдана.
Байгууллагын бодит төлөвт холбогдсон туслах, агуулахын эрэлт таамаглагч. Харилцан яриа, яриа таних, унших, орчуулга нэг урсгал дээр.
Монгол хэл эх сурвалж, дээр нь НҮБ-ын албан ёсны зургаан хэл. Орчуулга дутуу бол CI алдаа өгдөг тул хагас орчуулагдсан дэлгэц нийтлэгдэхгүй.
Хэмжүүр, амьд ба бэлэн байдлын шалгалт, хэн юуг хэзээ өөрчилснийг бүртгэсэн ул мөр — эхний өдрөөс.
eID identity → серверийн session → tenant membership → RBAC → OIDC client. Алхам бүр сервер талд шалгагдана.
Модульт аппууд, tenant тусгаарлалт, RBAC
Push, QR, App2App, баталгаажсан identity
Холбогдсон аппууд, нэг session
Gerege Platform-ийн батлагдсан урсгалыг Gerege Nexus-ийн tenant, role, audit болон SSO загварт нэгтгэлээ.
Регистрийн дугаараар eID апп руу хүсэлт илгээх, компьютер дээр QR уншуулах, утсан дээр App2App холбоосоор нэвтэрнэ.
Платформын баталгаажсан session нь OAuth2/OIDC provider-тэй нэг trust boundary ашиглана. Холбогдсон апп бүр дахин нэвтрүүлэх шаардлагагүй.
RP secret зөвхөн backend-д хадгалагдана. Browser-д identity credential ил гарахгүй, session token hash хэлбэрээр хадгалагдана.
Desktop cross-device, mobile same-device callback, push болон QR бүгд ижил start/poll contract-аар ажиллана.