GB/Z 104-2025 金融服务中基于互联网服务的应用程序编程接口技术规范

GB/Z 104-2025 Technical specification of web-service-based application programming interface(WAPI) in financial services

国家标准 中文简体 现行 页数:52页 | 格式:PDF

基本信息

标准号
GB/Z 104-2025
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2025-12-03
实施日期
-
发布单位/组织
国家市场监督管理总局、国家标准化管理委员会
归口单位
全国金融标准化技术委员会(SAC/TC 180)
适用范围
本文件规定了金融服务中常见的基于互联网(Web)服务的应用程序编程接口(API)生态系统的框架、功能和协议,以实现在线同步交互。具体内容包括:
——定义了用于开发API的逻辑和技术分层方法,包括转换规则,不包括特定的逻辑模型[例如ISO 20022(所有部分)模型],但在特定的场景下会引用逻辑模型用来指导定义API;
——以表现层状态转换(RESTful)设计的角度为主,同时也包含了其他场景提供的架构样式,如网络套接字(WebSocket)和网络钩子(Webhook);
——定义了API的设计原则、基于Web服务的API规则、数据有效负载和版本控制;
——列出了与API设计的安全性、身份和注册相关的注意事项。
本文件适用于金融服务行业基于Web服务的API的设计和应用,为金融机构内部、金融机构与应用方之间共享数据和服务提供参考。
本文件不适用于以下内容:
——金融服务中API实施的特定技术规范;
——基于ISO 20022(所有部分)特定报文格式开发的脚本对象简谱,一种轻量级的数据交换格式(JSON)API;
——由特定法律框架定义或确定的技术规范。
注:附录A给出了如何根据特定业务领域或所需API的功能来处理文档的示例。

发布历史

文前页预览

研制信息

起草单位:
中国外汇交易中心(全国银行间同业拆借中心)、中汇信息技术(上海)有限公司、北京国家金融标准化研究院有限责任公司、跨境银行间支付清算有限责任公司、神州数码信息服务集团股份有限公司
起草人:
胡剑、孙英昊、杨帆、李正、卢艳民、包晓晶、贺宇、唐卓、沈薇薇、马洪杰、李坤
出版信息:
页数:52页 | 字数:81 千字 | 开本: 大16开

内容描述

ICS03060

CCSA.11

中华人民共和国国家标准化指导性技术文件

GB/Z104—2025/ISO/TS230292020

:

金融服务中基于互联网服务的

应用程序编程接口技术规范

Technicalspecificationofweb-service-basedapplicationprogramming

interfaceWAPIinfinancialservices

()

ISO/TS230292020Web-service-basedalicationrorammin

[:,pppgg

interfaceWAPIinfinancialservicesIDT

(),]

2025-12-03发布

国家市场监督管理总局发布

国家标准化管理委员会

GB/Z104—2025/ISO/TS230292020

:

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

设计原则

4…………………2

相关技术

5WAPI…………………………3

命名规范

6…………………6

资源路径

7…………………7

样式

8WAPI………………8

数据有效负载语法

9………………………20

安全性和身份验证

10……………………25

用例

11……………………30

附录资料性外汇交易过程

A()…………41

参考文献

……………………44

GB/Z104—2025/ISO/TS230292020

:

前言

本文件为规范类指导性技术文件

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GB/T1.1—2020《1:》

起草

本文件等同采用金融服务中基于互联网服务的应用程序编程接口文件类

ISO/TS23029:2020《》。

型由的技术规范调整为我国的国家标准化指导性技术文件

ISO。

本文件做了下列最小限度的编辑性改动

:

为与现有标准协调将标准名称改为金融服务中基于互联网服务的应用程序编程接口技术规

———,《

》;

增加了统一资源标识符的组的注见

———(URI)(8.2.6);

增加了资源过滤器的注见

———();

增加了安全性和身份验证概述中的注见

———(10.1);

增加了由全球可信证书颁发机构颁发的标准网站证书的注见

———();

增加了签署有效负载的注见

———JSON(10.6.3)。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任

。。

本文件由全国金融标准化技术委员会归口

(SAC/TC180)。

本文件起草单位中国外汇交易中心全国银行间同业拆借中心中汇信息技术上海有限公司

:()、()、

北京国家金融标准化研究院有限责任公司跨境银行间支付清算有限责任公司神州数码信息服务集团

、、

股份有限公司

本文件主要起草人胡剑孙英昊杨帆李正卢艳民包晓晶贺宇唐卓沈薇薇马洪杰李坤

:、、、、、、、、、、。

GB/Z104—2025/ISO/TS230292020

:

引言

随着金融领域业务和监管规则的变化全球各大金融机构对金融领域网络应用程序编程接口

,(Web

的开发和设计方法的标准化有着迫切的需求产生和消费数据的金融机构中介机构和监管机构

API),、

之间的交互愈加频繁且复杂数据传输安全性的需求日益增长通过定义用于开发应用程序编程接口

,。

的逻辑和技术分层方法包括的设计原则基于服务的规则数据有效负载和版本

(API),API、WebAPI、

控制可以有效地指导金融机构定义规范的从而进一步提供满足上述需求的安全的用户友

,WebAPI,、

好的高效的技术指导

、。

在我国金融机构基础设施之间交互的的设计规范相对较少本文件有助于引导国内金

,WebAPI。

融市场的技术发展帮助金融机构规范应用程序编程接口实现数据安全高效地远程在线同

WebAPI,,

步交互对于完善我国金融市场标准体系也具有重要的意义

,。

GB/Z104—2025/ISO/TS230292020

:

金融服务中基于互联网服务的

应用程序编程接口技术规范

1范围

本文件规定了金融服务中常见的基于互联网服务的应用程序编程接口生态系统的框

(Web)(API)

架功能和协议以实现在线同步交互具体内容包括

、,。:

定义了用于开发的逻辑和技术分层方法包括转换规则不包括特定的逻辑模型例如

———API,,[

所有部分模型但在特定的场景下会引用逻辑模型用来指导定义

ISO20022()],API;

以表现层状态转换设计的角度为主同时也包含了其他场景提供的架构样式如网

———(RESTful),,

络套接字和网络钩子

(WebSocket)(Webhook);

定义了的设计原则基于服务的规则数据有效负载和版本控制

———API、WebAPI、;

列出了与设计的安全性身份和注册相关的注意事项

———API、。

本文件适用于金融服务行业基于服务的的设计和应用为金融机构内部金融机构与应

WebAPI,、

用方之间共享数据和服务提供参考

本文件不适用于以下内容

:

金融服务中实施的特定技术规范

———API;

基于所有部分特定报文格式开发的脚本对象简谱一种轻量级的数据交换格式

———ISO20022(),

(JSON)API;

由特定法律框架定义或确定的技术规范

———。

注附录给出了如何根据特定业务领域或所需的功能来处理文档的示例

:AAPI。

2规范性引用文件

本文件没有规范性引用文件

3术语和定义

以下术语和定义适用于本文件

31

.

应用程序编程接口applicationprogramminginterfaceAPI

;

一组明确定义的方法函数协议事务或命令应用程序软件通过使用它和编程语言开发工具来调

、、、,

用服务

注是基于系统提供的可对外互联和构建服务的应用程序编程接口

:WAPIWebHTTP。

32

.

幂等性idempotency

幂等

任意多次执行同一操作所产生的影响均与一次执行的影响相同的一个操作特征

注由于在环境中很难限制冗余访问幂等操作通常用于设计基于的系统

:Web,Web。

1

定制服务

    推荐标准

    相似标准推荐

    更多>