Түгээмэл асуулт


Ерөнхий

Gerege Nexus гэж юу вэ?

Байгууллагын үйл ажиллагааг нэг платформ дээр нэгтгэсэн модульчлагдсан систем. Харилцагч, бараа, агуулах, нэхэмжлэх ба төлбөр, файлын сан, баримт бичиг, цахим гарын үсэг, ерөнхий дэвтэр, төрийн үйлчилгээ, хөгжүүлэгчийн консол, Office (жинхэнэ Word/Excel) — арван нэгэн модуль нэг цөм, нэг эрхийн загвар, нэг өгөгдлийн сан дээр ажиллана.

Хэн ашиглаж болох вэ?

Төрийн болон хувийн хэвшлийн аль ч байгууллага. Бүртгүүлэхэд урилга шаардлагагүй.

Үнэ төлбөртэй юу?

Бүртгэл үнэгүй. Нэг хэрэглэгч хоёр хүртэл ажлын талбар үүсгэж болно; түүнээс дээш бол бидэнтэй холбогдоно.

Ямар хэлээр ажилладаг вэ?

Долоон хэл: монгол (үндсэн), англи, орос, хятад, франц, испани, араб — өөрөөр хэлбэл монгол хэл дээр НҮБ-ын зургаан албан ёсны хэл нэмэгдсэн. Монгол хэл нь орчуулга биш, эх хувилбар нь.


Ажлын талбар ба өгөгдөл

«Ажлын талбар» гэж юу вэ?

Нэг байгууллага = нэг ажлын талбар. Түүний өгөгдөл, гишүүд, эрх, суулгасан модулиуд нь бүгд тусдаа. Нэг хүн хэд хэдэн байгууллагад нэг бүртгэлээрээ ажиллаж, дээд талын сонгогчоор шилжинэ.

Миний өгөгдөл өөр байгууллагынхаас хэрхэн тусгаарлагдсан бэ?

Шүүлтүүрээр биш, биетээр. Байгууллага бүрийн бизнесийн хүснэгтүүд өөрийн гэсэн PostgreSQL schema дотор амьдардаг ба холболт бүр хүсэлтийн байгууллагаар өөрийн замаа авдаг. Өөрөөр хэлбэл нөгөө байгууллагын мөрийг «санамсаргүй» уншина гэдэг нь шүүлтүүр мартагдсан асуудал биш — тэр хүснэгт тухайн холболтод байхгүй.

Өгөгдлөө татаж авч чадах уу?

Тийм. Байгууллагын бүх бизнесийн мөрийг нэг JSON болгон экспортлох боломжтой.

Аль модулийг суулгахаа өөрөө сонгох уу?

Тийм. Апп сторноос хэрэгтэйгээ суулгаж, хэрэггүйг нь хаана. Суулгаагүй аппын маршрут хаалттай байна — идэвхгүй модуль зүгээр нэг нуугдсан цэс биш.


Нэвтрэлт ба танилт

Хэрхэн нэвтрэх вэ?

Дөрвөн суваг: Google данс, и-мэйл, утасны дугаар (SMS код), эсвэл E-ID. Алинаар нь ч эхэлж болно.

«Бүртгэл 100%» гэж юу вэ?

И-мэйл, утас, E-ID гурвыг бүгдийг нь баталгаажуулсан данс. Гурвын нэг нь 33%, хоёр нь 67%. Энэ нь хаалт биш — юуг нотолсныг харуулах заалт.

E-ID жинхэнэ ажиллаж байна уу?

Тийм. E-ID-гээр нэвтрэх болон чанаржуулсан цахим гарын үсэг production дээр амьд ажиллаж байна. ДАН, ХУР, eSign HSM, е-Баримт нь протоколын түвшинд бэлэн боловч гэрээ, түлхүүр хүлээгдэж байгаа тул одоогоор туршилтын горимд ажиллаж байна.

E-ID-гээ буруу дансанд холбочихвол яах вэ?

Өөрөө салгана: Тохиргоо → Үндэсний танилт хэсгээс. Гэхдээ нэг чухал үл хамаарах зүйл бий — хэрэв тэр холбоос нь таны нэвтрэх цорын ганц арга бол систем татгалзана. Эхлээд нууц үг тавих эсвэл утасны дугаараа баталгаажуулж, дараа нь салгана. Энэ нь та өөрийгөө өөрийн байгууллагаас гадуур үлдээхээс сэргийлсэн зориудын хамгаалалт.

Өөр хүний регистрийн дугаараар E-ID мэдэгдэл илгээж болох уу?

Үгүй. Тухайн регистрт холбогдсон бүртгэл байхгүй бол хүсэлт нь E-ID рүү хүрэхээсээ өмнө татгалзана — эс бөгөөс хэн ч танихгүй хүний утсанд мэдэгдэл цохих боломжтой болно.


Хөгжүүлэгчид

Өөрийн системээ холбож болох уу?

Тийм. Хөгжүүлэгчийн порталаас OAuth2 client бүртгээд, стандарт authorization code + PKCE урсгалаар нэвтрэлт авна. Дэлгэрэнгүйг Хөгжүүлэгчийн консол-оос үзнэ үү.

API нээлттэй юу?

Тийм. REST API, OIDC provider (/.well-known/openid-configuration), webhook захиалга бүгд бий. API лавлах.

Өөрийн модулиа бичиж болох уу?

Тийм — хоёр замаар. Go модулиар компайлд оруулах (Модуль зохиох гарын авлага), эсвэл гадаад апп болгож OAuth2-оор холбох.


Аюулгүй байдал

Нууц үг, токеныг хэрхэн хадгалдаг вэ?

Нууц үг bcrypt-ээр. Session токен, OAuth2 client secret, олгогдсон токенууд бүгд зөвхөн SHA-256 digest хэлбэрээр. Өөрөөр хэлбэл өгөгдлийн сангаас уншсан хүн ч анхны утгыг нь сэргээж чадахгүй.

Session хаана байдаг вэ?

Сервер талд. Гарах, цуцлах нь тэр дор нь үйлчилнэ — клиент талын JWT-ийн адил «хугацаа нь дуустал хүчинтэй» гэсэн зүйл байхгүй.

Аюулгүй байдлын алдаа олвол хэнд хэлэх вэ?

Аюулгүй байдлын журам-ыг үзнэ үү.