Gerege Nexus
NEXUS · eID · SSO

Нэг нэвтрэлт — таны бүх апп

Gerege Nexus нь үндэсний цахим үнэмлэхэд суурилсан нэвтрэлтийг OIDC/SSO чадвартай нэгтгэв. Иргэн нэг удаа баталгаажаад эрхтэй бүх аппдаа найдвартай орно.

eIDБаталгаат identityOAuth2 · OIDCНээлттэй стандартSSOНэг session
GEREGE IDENTITY LAYER

Нэвтрэлт бол тусдаа дэлгэц биш, платформын суурь

Gerege Platform-ийн батлагдсан урсгалыг Gerege Nexus-ийн tenant, role, audit болон SSO загварт нэгтгэлээ.

Цахим үнэмлэхээр хормын дотор

Регистрийн дугаараар eID апп руу хүсэлт илгээх, компьютер дээр QR уншуулах, утсан дээр App2App холбоосоор нэвтэрнэ.

Нэг нэвтрэлт — олон систем

Платформын баталгаажсан session нь OAuth2/OIDC provider-тэй нэг trust boundary ашиглана. Холбогдсон апп бүр дахин нэвтрүүлэх шаардлагагүй.

Нууц үггүй, сервер талын хамгаалалт

RP secret зөвхөн backend-д хадгалагдана. Browser-д identity credential ил гарахгүй, session token hash хэлбэрээр хадгалагдана.

Апп ба вэбийн нэг урсгал

Desktop cross-device, mobile same-device callback, push болон QR бүгд ижил start/poll contract-аар ажиллана.

ИДЭВХТЭЙ ХАМГААЛАЛТ

Танилтаас эрх хүртэл нэг баталгааны гинж

eID identity → серверийн session → tenant membership → RBAC → OIDC client. Алхам бүр сервер талд шалгагдана.

  • httpOnly, SameSite session cookie
  • Tenant-аар тусгаарласан role ба permission
  • RP callback origin allowlist
  • Login ба access audit event

Gerege Nexus

Модульт аппууд, tenant тусгаарлалт, RBAC

eID Mongolia

Push, QR, App2App, баталгаажсан identity

OIDC / SSO

Холбогдсон аппууд, нэг session