DB3708 T 6-2022 移动端中台应用接入规范.pdf
《DB3708 T 6-2022 移动端中台应用接入规范.pdf》由会员分享,可在线阅读,更多相关《DB3708 T 6-2022 移动端中台应用接入规范.pdf(16页珍藏版)》请在麦多课文档分享上搜索。
1、I C S3 5.1 0 0C C SL 6 0济 宁 市 地 方 标 准D B 3 7 0 8/T 6 2 0 2 2DB3708移 动 端 中 台 应 用 接 入 规 程A p p l i c a t i o n a c c e s s i n g s t a n d a r d s f o r m o b i l e m i d d l ep l a t e f o r m2 0 2 2-0 3-2 3 发 布 2 0 2 2-0 4-2 3 实 施济 宁 市 市 场 监 督 管 理 局 发 布D B 3 7 0 8/T 6 2 0 2 2I目 次前 言.I I1 范 围.12 规 范
2、性 引 用 文 件.13 术 语 和 定 义.13.1.13.2.13.3.14 缩 略 语.15 基 本 要 求.25.1 原 则.25.2 技 术 要 求.25.3 数 据 安 全 要 求.35.4 外 部 资 源 调 用 要 求.36 接 入 架 构.47 应 用 接 入 要 求.47.1 接 入 流 程 总 览.47.2 账 号 注 册.57.3 账 号 审 核.57.4 应 用 开 发.57.5 接 口 入 驻.87.6 应 用 入 驻.98 日 志 管 理.1 0附 录 A(资 料 性).1 1参 考 文 献.1 3D B 3 7 0 8/T 6 2 0 2 2I I前 言本 文
3、件 按 照 G B/T 1.1 2 0 2 0 标 准 化 工 作 导 则 第 1 部 分:标 准 化 文 件 的 结 构 和 起 草 规 则 的 规 定起 草。请 注 意 本 文 件 的 某 些 内 容 可 能 涉 及 专 利。本 文 件 的 发 布 机 构 不 承 担 识 别 专 利 的 责 任。本 文 件 由 济 宁 市 大 数 据 中 心 提 出、归 口 并 组 织 实 施。D B 3 7 0 8/T 6 2 0 2 21移 动 端 中 台 应 用 接 入 规 程1 范 围本 文 件 规 定 了 移 动 端 中 台 应 用 接 入 的 基 本 原 则、基 本 要 求、总 体 框 架、应
4、 用 接 入 要 求 和 日 志 管 理。本 文 件 适 用 于 济 宁 市 移 动 端 中 台 应 用 的 接 入 及 管 理。2 规 范 性 引 用 文 件下 列 文 件 中 的 内 容 通 过 文 中 的 规 范 性 引 用 而 构 成 本 文 件 必 不 可 少 的 条 款。其 中,注 日 期 的 引 用 文 件,仅 该 日 期 对 应 的 版 本 适 用 于 本 文 件;不 注 日 期 的 引 用 文 件,其 最 新 版 本(包 括 所 有 的 修 改 单)适 用 于 本文 件。G B/T 2 2 2 3 9 信 息 安 全 技 术 网 络 安 全 等 级 保 护 基 本 要 求G
5、B/T 3 0 8 5 0.4 电 子 政 务 标 准 化 指 南G B/T 3 6 9 6 0 信 息 安 全 技 术 鉴 别 与 授 权 访 问 控 制 中 间 件 框 架 与 接 口Y D/T 2 6 9 4 移 动 互 联 网 联 网 应 用 安 全 防 护 要 求3 术 语 和 定 义下 列 术 语 和 定 义 适 用 于 本 文 件。3.1移 动 端 中 台 t h e m i d d l e p l a t f o r m o f m o b i l e d e v i c e快 速 实 现 移 动 端 的 需 求,灵 活 快 速 应 对 变 化 的 架 构。3.2接 口 网 关
6、 平 台 a p p l i c a t i o n g a t e w a y s y s t e m对 所 有 接 口 请 求 进 行 转 发,提 供 接 口 管 理、申 请 审 核、数 据 统 计、接 口 监 测、预 警 管 理 和 系 统 管 理等 功 能 的 平 台。3.3多 端 应 用 开 放 平 台 m u l t i-a p p l i c a t i o n o p e n s y s t e m负 责 对 应 用 综 合 管 理,提 供 应 用 开 发、应 用 管 理、应 用 审 核、应 用 统 计、应 用 测 试、应 用 监 测、预警 管 理 和 系 统 管 理 等 功
7、能 的 平 台。4 符 号 和 缩 略 语D B 3 7 0 8/T 6 2 0 2 22下 列 符 号 和 缩 略 词 适 用 于 本 文 件。J M o p e n 多 端 应 用 开 放 平 台(m u l t i-a p p l i c a t i o n o p e n s y s t e m)J A G S 接 口 网 关 平 台(a p p l i c a t i o n g a t e w a y s y s t e m)J S S D K 应 用 开 发 工 具 包(J a v a S c r i p t S o f t w a r e D e v e l o p m e n
8、 t K i t)S e r v e r 服 务 端5 基 本 要 求5.1 原 则5.1.1 统 一 标 准 流 程接 入 移 动 端 中 台 的 服 务 应 用 按 照 统 一 接 入 流 程 和 步 骤、服 务 应 用 的 页 面 和 交 互 功 能,确 保 数 据 接 口规 程、界 面 交 互 体 验 与 移 动 端 中 台 要 求 一 致、用 户 认 证 统 一 1。5.1.2 统 一 接 口 规 程接 入 移 动 端 中 台 的 服 务 应 用 按 照 统 一 接 口 规 程 进 行 接 口 提 交 与 审 核,使 用 移 动 端 中 台 的 接 口 网 关 平台 统 一 输 出
9、标 准 接 口 地 址 进 行 应 用 开 发。5.1.3 统 一 界 面 风 格接 入 移 动 端 中 台 的 服 务 应 用 参 照 移 动 端 界 面 视 觉 要 求 进 行 设 计,实 现 界 面 风 格 统 一。5.1.4 统 一 部 署 运 维接 入 移 动 端 中 台 的 服 务 应 用 进 行 集 中 监 测、统 一 运 维,并 由 移 动 端 中 台 统 一 网 络 配 置 并 提 供 在 线 服务。5.1.5 统 一 用 户 对 接应 用 对 接 分 为 有 身 份 应 用 和 无 身 份 应 用,无 身 份 应 用 不 涉 及 用 户 信 息 的 对 接 开 发,可 忽
10、略。有 身 份应 用 统 一 对 接 接 移 动 端 中 台 的 统 一 用 户,实 现 用 户 统 一 1。5.2 技 术 要 求5.2.1 支 持 H T T P S 访 问接 入 单 位 在 开 发 应 用 服 务 时 保 证 页 面 加 载 的 所 有 资 源 协 议 支 持 H T T P S 访 问 协 议 1。5.2.2 兼 容 性移 动 端 应 用 对 系 统 支 持 要 兼 容 i O S 9+、H a r m o n y O S 2.0 及 以 上 系 统、A n d r o i d 4.0+及 以 上 系 统。5.2.3 数 据 缓 存应 用 的 S e r v e r
11、端 接 口 支 持 接 口 缓 存,缓 存 数 据 按 照 脱 敏 规 则 进 行 数 据 脱 敏 处 理。5.2.4 底 部 统 一 标 识D B 3 7 0 8/T 6 2 0 2 23移 动 端 服 务 应 用 的 所 有 页 面 底 部 注 明“本 服 务 由 某 某 单 位 提 供”该 标 语,具 体 样 式 遵 循 移 动 端 U I规 程。5.3 数 据 安 全 要 求5.3.1 接 口 鉴 权应 用 接 入 单 位 提 供 的 应 用 是 用 于 进 行 互 联 网 交 互 的 应 用,按 照 接 口 访 问 安 全 性 进 行 设 计,建 议 使 用两 种 鉴 权 模 式:请
12、 求 签 名 机 制,签 名 算 法 采 用 非 对 称 式 椭 圆 曲 线 算 法 加 密 方 式,双 方 以 安 全 方 式 存 储 通 讯 密钥 的 安 全 鉴 权 模 式;接 口 的 开 放 针 对 平 台 加 入 白 名 单 的 白 名 单 鉴 权 模 式。5.3.2 数 据 脱 敏5.3.2.1 接 入 单 位 根 据 实 际 业 务 情 况,对 输 出 的 数 据 进 行 脱 敏 处 理 后 向 用 户 展 示 2,脱 敏 占 比 不 少 于5 0%。5.3.2.2 用 户 隐 私 信 息 脱 敏 规 则 如 下:中 文 姓 名 脱 敏 李*保 留 第 一 位,后 面 以*替 换
13、;公 民 身 份 号 码 脱 敏*5 7 6 2 保 留 后 4 位;固 定 电 话 脱 敏*1 2 3 4 保 留 后 4 位;手 机 号 码 脱 敏 1*3 4 保 留 第 一 位,后 面 保 留 2 位;地 址 脱 敏 北 京 市 海 淀 区*保 留 前 6 位;电 子 邮 箱 脱 敏 g*1 6 3.c o m*后 面 的 部 分;银 行 卡 号 脱 敏 6 2 2 2 6 0*1 2 3 4 保 留 前 6 位 后 4 位;公 司 开 户 银 行 联 号 脱 敏 1 2*保 留 前 2 位;时 间 类 的 处 理,建 议 脱 敏 规 则 为:入 参 y y y y m m d d(没
14、 有 下 划 线,中 划 线)*1 2 3 4 保 留 后 4 位,可 根 据 不 同 业 务 需 求 场 景 自 行 判 断 是 否 脱 敏。5.3.3 图 形 验 证 码 使 用5.3.3.1 服 务 应 用 涉 及 到 表 单 提 交 时,要 求 用 户 登 录 使 用 的 服 务 应 用 在 提 交 表 单 时 加 入 图 形 验 证 码。5.3.3.2 若 验 证 码 影 响 用 户 体 验,接 入 单 位 可 以 自 行 决 定 多 少 次 提 交 表 单 后 再 显 示 验 证 码。5.3.3.3 对 于 图 形 验 证 码 的 技 术 要 求 建 议 如 下:验 证 码 在 设
15、 计 上 要 考 虑 到 安 全 因 素,以 免 能 被 轻 易 地 破 解,如 增 加 背 景 干 扰 元 素;验 证 码 在 使 用 一 次 后 要 求 立 即 失 效,新 的 请 求 需 要 重 新 生 成 验 证 码,防 止 验 证 码 多 次 有 效。5.3.4 表 单 输 入 校 验服 务 应 用 要 对 用 户 产 生 的 输 入 内 容 进 行 校 验,校 验 要 求 如 下:使 用 服 务 端 代 码 对 输 入 数 据 进 行 最 终 校 验;客 户 端 的 校 验 只 能 作 为 辅 助 手 段,减 少 客 户 端 和 服 务 端 的 信 息 交 互 次 数;一 旦 发
16、现 数 据 不 合 法,告 知 用 户 输 入 非 法 并 且 建 议 用 户 纠 正 输 入。5.4 外 部 资 源 调 用 要 求D B 3 7 0 8/T 6 2 0 2 245.4.1 禁 止 应 用 前 端 直 接 调 用 外 部 服 务 资 源。5.4.2 对 于 应 用 服 务 页 面 内 容 引 用 的 静 态 资 源(J S 文 件、C S S 文 件、图 片 等),随 应 用 服 务 部 署 在 政务 服 务 网 公 有 云 平 台 上,不 使 用 外 链 资 源。必 须 使 用 外 链 的 第 三 方 服 务 资 源,可 按 实 际 情 况 引 用。6 接 入 架 构移
17、动 端 中 台 应 用 接 入 架 构 见 图 1。A p p 小程序端应用统一入驻管理 小程序云管理端接口统一管理政府业务系统对外服务接口移动中台图 1 移 动 端 中 台 应 用 接 入 架 构7 应 用 接 入 要 求7.1 接 入 流 程 总 览应 用 接 入 到 移 动 端 中 台 流 程 见 图 2,应 用 提 交 至 应 用 开 放 平 台,同 时 需 将 应 用 中 所 使 用 到 的 接 口 入驻 至 接 口 管 理 平 台。D B 3 7 0 8/T 6 2 0 2 25帐号 注册(见 8.2)J S S D K-A P I 接入(见 8.4.2)界面 设计(见 8.4.3
18、)编码 开发(见 8.4.4)用户 对接(见 8.4.6)审核 通过应用 开发(见 8.4)接口 注册(见 8.5.2)接口 入驻(见 8.5)应用 提交(见 8.6.3)应用 自测(见 8.6.2)应用 入驻(见 8.6)应用 上下架(见 8.6.5)接口 调用(见 8.5.5)接口 审核(见 8.5.4)审核 通过审核 不通过应用 审核(见 8.6.4)审核 通过审核 不通过帐号 审核(见 8.3)审核 不通过图 2 移 动 端 中 台 应 用 接 入 流 程 图7.2 账 号 注 册接 入 单 位 在 对 接 应 用 前,通 过 移 动 端 中 台 进 行 开 发 者 账 号 注 册。7
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB3708 6-2022 移动端中台应用接入规范 2022 移动 端中台 应用 接入 规范
