Q GDW 11417-2019 统一权限平台接口规范.pdf
《Q GDW 11417-2019 统一权限平台接口规范.pdf》由会员分享,可在线阅读,更多相关《Q GDW 11417-2019 统一权限平台接口规范.pdf(53页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 2 9 . 2 4 0 Q /G DW国 家 电 网 有 限 公 司 企 业 标 准Q /G D W 1 1 4 1 7 2 0 1 9 替 Q/GDW 11417 2015统 一 权限 平 台接口 规 范 I n te r f a c e s p e c if ic a tio n f o r id e n tity s e c u r ity c o n tr o l p la tf o r m 2 0 2 0 - 0 9 - 2 8 发 布 2 0 2 0 - 0 9 - 2 8 实 施国 家 电 网 有 限 公 司 发 布 天喜 2020-10-10 国网江苏省电力有限公司 设
2、备管理部 谢天喜 2020-10-10 国网江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 国网江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 国网江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 国网江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 国网江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 -10 国网江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 国网江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 国网江苏省电力有限公司 设备
3、管理部 谢天喜 2020-10-10 国网江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 有限公司 设备管理部 谢天喜 2020-10-10 国网江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 国网江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 国网江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 设备管理部 谢天喜 2020-10-10 国网江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 国网江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 国网江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 Q /
4、 G D W 1 1 4 1 7 2 0 1 9 I 目 次 .11 .22 .23 .24 缩 .45 .46 一 .47 一 . 6 8 一 .16 A( ) 一 .20 B( ) 一 .26 C( ) 一 .45 .46 Q / G D W 1 1 4 1 7 2 0 1 9 II 前 言 ( ) 一 , 寿 帐 , 、 、 一 , 。 替 Q/GDW 11417 2015 一 , Q/GDW 11417 2015 , : SDK ; 微 ; 微 鉴 ; ; ; ; ; 一 。 释 。 归 。 : 徽 、 、 、 : 畅 、 、 、 圆 、 蔡 梦 臣、 旭 、 卓 、 斌 、 萍 、
5、、曹弯 弯 、 秋 、 跃 、 、 宫 帅 、 梅 、 郭 、 郭 骏 、 姚 振 、 靖 、 秦 娟 、 、 熊 盼 旗 ,薛 轩 、 锋 、 琰 。 2015 , 2019 11 一 。 馈 。 Q / G D W 1 1 4 1 7 2 0 1 9 1 统 一 权 限 平 台 接 口 规 范1 范围 一 一 、 一 一 。 一 、 微 微 。2 规 范 性 引 用 文 件 。凡 , 。凡 , ( ) 。 GB/T 29798 Web IT Q/GDW 1594 Q/GDW 1597 3 术 语 和 定 义 。3 . 1 统 一 权 限 平 台 i d e n t i t y s e c
6、u r i t y c o n t r o l p l a t f o r m ( I S C - P l a t f o r m ) 一 , 、 、 、 一 。 3 . 2 代表 性 状 态 传 输 r e p r e s e n t a t i o n a l s t a t e t r a n s f e r ( R E S T )一 , 描 迁 一 操 。3 . 3 浏 览 器 / 服 务 器 架 构 b r o w s e r / s e r v e r a r c h i t e c t u r e ( B / S 架构 )一 架 , 逻 辑 端 , 浏 览 。3 . 4 客 户
7、端 / 服 务 器 架 构 c l i e n t / s e r v e r a r c h i t e c t u r e ( C / S 架构 )一 架 , 逻 辑 端 , 端 。 3 . 5 Q / G D W 1 1 4 1 7 2 0 1 9 2 单点 登 录 s i n g l e s i g n o n ( S S O ) 一 。3 . 6 统一 认证 服务 u n i f i e d a u t h e n t i c a t i o n s e r v i c e (U A S ) 一 , , 一 。 一 一 。3 . 7 服 务 票 据 s e r v i c e t i
8、 c k e t ( S T ) 。 , 允 , 禁 。 3 . 8 认 证 凭 证 缓 存 t i c k e t - g r a n t i n g c o o k i e ( T G C ) 浏 览 ( HTTPS) 缓 凭 , 凭 。3 . 9 登 录 票 据 t i c k e t g r a n t i n g t i c k e t ( T G T ) 一 一 。 , 。3 . 1 0 基 于 角 色 访 问 控 制 r o l e - b a s e d a c c e s s c o n t r o l ( R B A C ) “ ” 概 , “ - - ” 射 , 灵 。
9、, , , 逻 辑 。3 . 1 1 业 务 应 用 b u s i n e s s a p p l i c a t i o n , 涵 盖 、 、 、 、 、 , 、 微 。3 . 1 2 单 体 应 用 m o n o l i t h i c a p p l i c a t i o n一 归 档 ( jar、 war、 ear 归 档 ) 含 。 3 . 1 3 微应 用 m i c r o a p p l i c a t i o n 一 微 , 一 耦 一 逻辑 , 端 , 。 Q / G D W 1 1 4 1 7 2 0 1 9 3 3 . 1 4 微 服 务 m i c r o s
10、 e r v i c e , 署 、 , 撑 一 逻 辑 , 跨 逻 辑 。4 缩略 语 缩 。CSV: 符 隔 (Comma-Separated Values)HTTPS: ( Hyper Text Transfer Protocol over Secure Socket Layer)JDBC: Java (Java Data Base Connectivity)JSON: ( JavaScript Object Notation) SDK: ( Software Development Kit)SFTP: ( Secure File Transfer Protocol)SOAP: ( Si
11、mple Object Access Protocol)WSDL: Web 描 Web Service Description Language)5 总 则5 . 1 总 体 内 容 一 ( 、微 ) 一 、 一 一 , 鉴 、 、 , 撑 一 。5 . 2 统 一 认 证 接 口 一 一 , Filter( 滤 ) 、REST SDK 。 B/S架 Filter( 滤 ) , C/S架 REST , SDK 脸 、 纹 。5 . 3 统 一 身 份 权 限 接 口 一 、 鉴 , 、 、微 微 鉴 。 一 ; ;微 微 ;微 鉴 微 微 鉴 。5 . 4 统 一 审 计 接 口 一 一 操
12、, Syslog 、SFTP , 。6 统 一 认 证 接 口6 . 1 F i l t e r 认 证 接 口 Q / G D W 1 1 4 1 7 2 0 1 9 4 6 . 1 . 1 接口 描述Filter B/S架 一 。6 . 1 . 2 应用 场景 图 1 F i l t e r 认 证 接 口 应 用 场 景Filter 1, :a) 浏 览 ( Service URL) ;b) ( 一 拦 截 、 跳 ) 浏 览 ,若 含 ST, 跳 骤 e), 一 , 凭 ;c) 凭 , 一 ;d) 一 凭 , 若 , 一 ST, 一 TGC 浏 览 , , 跳 骤 c);e) ST ,
13、 ST 一 ;f) 一 ST , 若 , 含 ST JSON 返 , 跳 骤 c); 6 . 1 . 3 应 用 要 求6 . 1 . 3 . 1 一 册 。6 . 1 . 3 . 2 web 滤 , 一 , 拦截 , 端 , 逻 辑 A.1。6 . 1 . 3 . 3 浏 览 Cookie 。6 . 2 R E S T 认 证 接 口 Q / G D W 1 1 4 1 7 2 0 1 9 5 6 . 2 . 1 接口 描述REST C/S架 一 , HTTPS REST , Q/GDW 1594, REST 1。表 1 R E S T 认证 接口 清单 1 getTicket 帐 , 返
14、。2 getServerTicket TGT (ST), C/S 3 tgtValidate ID 4 getTgtByUserId , ID 5 Logout 6 . 2 . 2 应 用 场 景 C/S架 REST 凭 一 , 一 凭 , 返 , 2。 图 2 R E S T 认 证 接 口 应用 场 景6 . 2 . 3 应 用 要 求6 . 2 . 3 . 1 一 册 。6 . 2 . 3 . 2 端 post , 逻 辑 A.2。6 . 2 . 3 . 3 端 。6 . 3 S D K 认 证 接 口6 . 3 . 1 接 口 描述 Q / G D W 1 1 4 1 7 2 0 1
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GDW 11417-2019 统一权限平台接口规范 11417 2019 统一 权限 平台 接口 规范
