DB42/T 1728.1-2021 政务服务移动端建设规范 第1部分:应用接入

DB42/T 1728.1-2021 Mobile Service Development Standards for Government Affairs Part 1: Application Access

湖北省地方标准 简体中文 现行 页数:35页 | 格式:PDF

基本信息

标准号
DB42/T 1728.1-2021
标准类型
湖北省地方标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2021-08-06
实施日期
2021-10-06
发布单位/组织
湖北省市场监督管理局
归口单位
-
适用范围
-

发布历史

研制信息

起草单位:
起草人:
出版信息:
页数:35页 | 字数:- | 开本: -

内容描述

ICS35.240.99

CCSL67

DB42

湖北省地方标准

DB42/T1728.1—2021

政务服务移动端建设规范

第1部分:应用接入

Specificationforgovernmentservicemobileterminalconstruction

Part1:Applicationaccess

2021-08-06发布2021-10-06实施

湖北省市场监督管理局发布

DB42/T1728.1—2021

目次

前言III

引言IV

1范围1

2规范性引用文件1

3术语和定义1

4鄂汇办接入概述2

4.1系统总体接入架构2

4.2鄂汇办开放平台功能定位2

4.3应用资源服务平台功能定位3

4.4应用接入方式3

4.5总体流程3

4.6应用接入申请4

4.7接口封装和应用开发4

4.8应用上传、审核与发布5

4.9接口性能要求5

4.10接口可用性要求5

5接口对接5

5.1接口对接流程5

5.2接口接入申请、审核6

5.3接口注册、联调6

5.4接口发布、调用7

6应用开发8

6.1应用接入前准备8

6.2应用接入申请8

6.3应用接入审核9

6.4应用开发9

6.5用户接入9

7应用上传审核与发布11

7.1应用上传部署11

7.2应用审核11

7.3应用灰度发布11

7.4应用正式上线11

7.5应用更新与下线11

8应用接入审核标准11

I

DB42/T1728.1—2021

8.1应用可用性11

8.2应用易用性12

8.3应用接入安全性12

8.4结果数据准确性13

8.5应用系统稳定性13

8.6应用兼容性13

8.7应用抗压性13

8.8文档完整性13

9应用接入安全13

9.1身份鉴别13

9.2访问控制13

9.3审计日志14

9.4数据安全14

9.5代码安全14

9.6通信安全性15

9.7恶意行为防范15

附录A(规范性)接入申请表17

附录B(规范性)鄂汇办开放平台接口说明19

附录C(资料性)政务服务应用接入清单示例27

附录D(规范性)接入清单29

参考文献30

II

DB42/T1728.1—2021

前言

本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起

草。

本文件是DB42/T1728《政务服务移动端建设规范》的第1部分。DB42/T1728已经发布了以下部分:

——第1部分:应用接入;

——第2部分:旗舰店建设。

本文件由湖北省大数据中心提出。

本文件由湖北省政务管理办公室归口。

本文件起草单位:湖北省大数据中心、湖北省标准化与质量研究院、湖北省楚天云有限公司。

本文件主要起草人:卢文军、李新宇、冯金平、李柏、邢小娟、王臻、韩雨静、郭伟、冯霞、曹磊、

陈旭东、肖世达、罗亮、韩吉威、王国淑莹。

本文件实施应用中的疑问,可咨询湖北省政务管理办公室,联系电话:027-87234066,邮箱:

szwbjy@;对本文件的有关修改意见建议请反馈至湖北省大数据中心,联系电话:

027-87230616,邮箱:342718797@。

III

DB42/T1728.1—2021

引言

为了对全省各省级部门、各市(州)政务服务资源进行应用聚合,构建本地一体化服务能力,达到

提高网上政务服务能力和方便群众办事的目的,加快建设全省统一政务服务移动端成为重要任务。

DB42/T1728.1-2021按照《国家政务服务平台政务服务移动端建设要求》有关要求,结合我省实际情况,

为规范政务服务移动端建设提供指引,文件拟由两个部分构成。

第1部分:应用接入。目的在于确立第三方应用接入政务服务移动端的要求和操作规范。

第2部分:旗舰店建设。目的在于统一各级鄂汇办旗舰店的建设风格和功能要求。

IV

DB42/T1728.1—2021

政务服务移动端建设规范

第1部分:应用接入

1范围

本文件规定了政务服务移动端(以下简称“鄂汇办”)的接入概述、接口对接、应用开发、应用上

传审核与发布、应用接入审核、应用接入安全的要求。

本文件适用于全省各级政府部门政务服务应用(以下简称政务服务应用)与鄂汇办的对接。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,

仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本

文件。

DB42/T1728.2-2021政务服务移动端建设规范第2部分:旗舰店建设

3术语和定义

下列术语和定义适用于本文件。

3.1

政务服务移动端E-Huibanmobileplatform

由APP、微信小程序、支付宝小程序等移动端应用组成。以下简称“鄂汇办”。

3.2

鄂汇办APPE-HuibanAPP

由湖北省人民政府主办,集政务服务、政务公开、便民服务、政民互动为一体的综合服务平台。

3.3

鄂汇办开放平台E-Huibangovernmentopenplatform

鄂汇办与接入单位对接的接入平台。接入方与鄂汇办接入通过鄂汇办开放平台统一接入。

3.4

应用资源服务平台applicationresourceserviceplatform

提供鄂汇办APP接入的页面应用运行时的基础运行环境的平台。可以实现动态伸缩、扩容、流量控

制等基础服务功能。运行在应用资源服务平台中的页面应用通过调用在鄂汇办开放平台上注册的接口实

现与其他系统的通信。

1

DB42/T1728.1—2021

3.5

接入单位accessorganization

指具备一定技术研发能力,能够基于鄂汇办提供个人和企业服务的组织,包括但不限于各级政府部

门。

3.6

政务服务应用governmentaffairsserviceapplication

由各级政府部门为自然人,法人和其他组织提供各类政务服务的应用。以下简称“应用”。

4鄂汇办接入概述

4.1系统总体接入架构

总体接入架构示意图见图1。

图1系统总体接入架构示意图

2

DB42/T1728.1—2021

4.2鄂汇办开放平台功能定位

鄂汇办开放平台承担以下功能和服务。

a)接口注册:服务接口统一注册到鄂汇办开放平台,由鄂汇办开放平台统一管理注册信息。

b)接口调用:调用注册接口,通过注册的接口实现服务访问。接口调用中包含url、token、appid、

appsecret等认证信息。

c)接口认证鉴权:通过token、appId、appSecrect等方式实现接口的认证鉴权。

d)流量控制:通过平台流控功能实现接口访问的流量控制。

e)服务监控:监控接入平台的服务质量,服务异常报警。

4.3应用资源服务平台功能定位

各接入单位开发的政务服务应用统一部署在应用资源服务平台,应用资源服务平台需提供政务服务

应用运行所必须的基础环境,如:JVM虚拟机,Apache服务器,Tomcat容器等。运行基础环境封装在平

台内置的镜像内,由应用资源服务平台实例化为应用运行的镜像实例。应用资源服务平台支持的运行环

境见表1。

表1应用资源服务平台支持的运行环境

支持应用类型中间件中间件版本描述

页面应用Nginx1.12+页面应用,提供Nginx运行环境

页面应用Apache2.4+页面应用,提供Apache运行环境

Java应用JDK1.8+Java应用,提供JDK运行环境

JavaWeb应用Tomcat7.0+WEB应用,提供Tomcat运行环境

4.4应用接入方式

4.4.1应用接入内容

应用接入内容如下:

a)后台服务:接入单位提供的后台原始接口,一般部署在政务外网、互联网。通过接口的方式对

外提供服务;

b)前端页面应用:由接入单位提供前端页面应用,该页面应用负责展现通过接口调用的数据。

4.4.2应用接入方式

应用接入方式如下。

a)后台服务统一通过鄂汇办开放平台接入鄂汇办APP。服务提供方统一在鄂汇办开放平台注册服

务接口,并通过统一的服务注册接口对外提供服务,最终完成鄂汇办APP的接入。接口接入采

用如下方式:

1)HTTP或HTTPS方式:通过调用HTTP服务,根据规定的参数等发起请求,同步返回结果;

2)WebServices方式:通过调用WebServices服务,遵循标准的SOAP协议,采用同步调用

的形式返回结果。

b)前端页面应用统一部署在应用资源服务平台,通过调用在鄂汇办开放平台注册好的服务接口来

获取数据,实现页面展现。页面应用统一通过应用资源服务平台完成应用的部署和发布。

4.5总体流程

3

DB42/T1728.1—2021

应用接入到鄂汇办APP包括应用接入申请,接口封装和应用开发,应用上传、审核与发布三个阶段。

应用接入总体流程示意图见图2。

图2应用接入总体流程示意图

4.6应用接入申请

应用服务开发单位与接入单位就服务接入进行沟通协调,确认接入的应用服务,并做好应用服务的

需求分析和调研工作。需求确认后由接入单位通过应用开放平台提交应用接入申请。

4.7接口封装和应用开发

根据接口方案进行接口开发及对接工作,并按本文件和DB42/T1728.2-2021描述的设计开发接口页

面和交互功能,由鄂汇办统一集中部署、发布。此阶段需完成工作如下:

4

DB42/T1728.1—2021

a)接口封装:接入单位将服务接口注册到鄂汇办开放平台,进行接口联调测试、联调测试通过后

发布接口。

b)应用开发:接入单位根据注册的接口,开发部署相应的页面应用,将其部署到应用资源服务平

台。

4.8应用上传、审核与发布

接口封装和应用开发完成后,接入方应配合应用服务开发方对应用服务进行联调、测试,确认应用

服务接入成功,并确保应用后台的稳定可靠。应用经审核后发布。

4.9接口性能要求

接入方的服务接口应满足表2的要求。

表2接口接入要求

接口类型指标要求

一般接入接口并发数支持>1000

响应时间99%请求<2秒

用户访问量高的高频接口并发数支持>2000

响应时间99%请求<3秒

4.10接口可用性要求

接入接口需提供稳定的接口服务,接口可用性计算方法为:服务可用时间/(服务可用时间+服务不

可用时间),可用性应达到99.9%。

5接口对接

5.1接口对接流程

由接入单位提供的后台服务接口须接入鄂汇办开放平台,由鄂汇办开放平台统一管理接入接口的注

册、调用。接入方应配合对注册的接口进行联调测试。接口通过测试发布后,可通过鄂汇办开放平台对

接口进行调用。接口对接流程如图3所示。接入方提供的接口服务接入鄂汇办开放平台有如下流程:

a)接口接入申请、审核;

b)接口注册、联调;

c)接口发布、调用。

5

DB42/T1728.1—2021

图3接口对接流程

5.2接口接入申请、审核

接入方接口接入鄂汇办开放平台须经过审核,由接入方提出接入申请并填写《湖北政务服务接口注

册申请表》,其格式应符合附录A.1的规定。

5.3接口注册、联调

接入申请审核通过后,接入方在鄂汇办开放平台注册应接入的接口,其接口相关参数应符合附录B

的规定,和鄂汇办开放平台一起进行联调测试,测试通过后发布,流程图如图4所示。具体接口请求参

数见表B.1,接口返回参数见表B.2,接口返回状态码见表B.4,区划代码表见表B.3,接口注册示例见表

B.5,接口调用示例见表B.6。接口注册、联调要求如下:

a)提供接口必要参数,接口地址、接口简介、请求方式、响应数据格式、请求参数;

b)参数校验,参数名使用驼峰命名法命名,不包含特殊字符,类型包含String(字符串类型),

Number(数字类型),Json,Array(数组类型),参数位置包含ParameterPath(路径),

Headers(请求头),Query(路径中以?开头,=对应,&拼接,例:?Name=张某&age=21),Body/Json

(请求体中以application/json格式),Body(请求体中以x-www-form-urlencoded格式);

6

DB42/T1728.1—2021

c)网络连通性校验,鄂汇办开放平台使用以上填写的接口地址、请求方式、响应数据格式、

参数名、参数类型、参数位置等信息组装并发起request(网络请求)验证API(应用程序接

口)的网络连通性及参数有效性;

d)接口审核:鄂汇办开放平台对接口可用性、业务流程进行审核。

图4接口注册、联调流程

5.4接口发布、调用

5.4.1基本要求

接口发布、调用流程基本要求如下。

a)接口发布成功后,调用方应通过鄂汇办开放平台提供的唯一服务标识进行服务调用。调用时需

提供必要的appKey、appSecret等身份认证信息,进行身份鉴权。鉴权采用请求签名机制,签

名算法要求安全、可靠。客户端密钥采用so共享文件分段存储,服务端采用本地化存储方式,

双方以安全方式存储接口鉴权密钥。

b)鉴权通过后,由鄂汇办开放平台代理转发请求至服务方提供的原始接口,获取数据后返回至调

用方。

5.4.2接口发布、调用流程

如图5所示,接口发布、调用流程如下:

a)接口发布:通过校验、可用性审核的API具有发布资格,反之拦截接口发布请求,发布

成功后鄂汇办开放平台会为此接口生成唯一标识;

b)接口地址:接口发布完成后鄂汇办开放平台生成接口唯一标识及鄂汇办开放平台统一地址,支

持HTTP协议和https协议,HTTP协议地址:.

cn:8060/,HTTPS协议地址::40443/,鄂

汇办开放平台统一地址拼接鄂汇办开放平台生成接口唯一标识(例:http://hbzw-gateway-

:8060/64bf35d1c4d54a2bb9f3d3a91ce0240e475afdbe2272466d865

a9854343a11a1);

c)请求方式与请求参数:与接口注册时填写的请求方式、参数一致;

7

DB42/T1728.1—2021

d)接口鉴权:接口发布成功后鄂汇办开放平台会对接口生成对应的身份标识和密钥,每个请求须

按照鄂汇办开放平台规定的签名算法生成签名。鄂汇办开放平台会对每个请求进行签名验证,

防止请求重放、数据篡改、身份伪造;

e)接口限流:防止在高并发情况下对下游服务产生冲击,导致服务不可用,对接口限流,将超出

承载范围的请求拦截;

f)请求转发:将请求转发至目标接口,获取相应数据;

g)响应转发:将返回内容返回给接口调用方。

图5接口发布、调用流程

6应用开发

6.1应用接入前准备

接入方应填写可接入应用,并在提交应用申请前完成支撑应用所需要的接口开发,相关示例见附录

C。

6.2应用接入申请

申请填写内容及要求如下。

a)将《湖北政务服务应用接入申请表》(见表A.2)及《湖北政务服务应用接入清单》(见表D.1)

填写完整。

b)填写《湖北政务服务应用接入清单》(见表D.1)时,应真实准确地描述应用的业务流程、使

用场景,预估覆盖的人群数量、使用的频次,过往的业务量等信息。

8

DB42/T1728.1—2021

示例:

服务名称服务对象服务主体(所核心业务流程业务详细描述预估使用过往1年

属单位)人数/年的业务量

社保卡临个人湖北省人力居民输入需要办理临时挂居民持有的社保卡遗失后,100万人/130万人

时挂失资源与社会失的社保卡号——点击申可使用本服务进行社保卡年次

保障厅请临时挂失——申请成功的临时挂失,防止被他人盗

刷。若临时挂失后找回社保

卡,还可以通过解除挂失服

务恢复正常使用。

6.3应用接入审核

接入方申请上线的应用至少需满足以下几个条件方能通过审核。

a)《湖北政务服务应用接入申请表》《湖北政务服务接口注册申请表》及《湖北省政务服务应用

接入详细清单》填写完整。

b)《湖北政务服务接口注册申请表》中的服务名称需要与《湖北政务服务应用接入申请表》中的

服务名称正确对应。

c)查询类应用查询结果包含的信息必须满足实际使用场景。例如医保定点医院查询服务,查询的

结果需包含医院的地址、电话等信息,满足群众知晓医院位置、联系医院等需求。

6.4应用开发

接入方遵守本文件进行应用的开发。应用开发按照DB42/T1728.2-2021规定的UI设计要求。应用对

接口的调用应满足本文件第5章的规定。

6.5用户接入

6.5.1用户访问授权

政务服务应用分为需身份信息和完全开放(不需要用户身份信息)两类应用。完全开放类应用接入

时可忽略本节,需身份信息类应用可依据6.5.3获取用户信息。

6.5.2用户对接流程

用户对接流程包括:

a)用户授权:应用通过鄂汇办开放平台申请用户授权;

b)授权验证:鄂汇办开放平台对用户授权请求进行验证;

c)加密用户信息:鄂汇办开放平台对授权用户信息进行加密;

d)分发授权信息:将已加密的授权用户信息分发给请求方;

e)解密用户信息:请求方使用鄂汇办开放平台解密SDK包对加密用户信息进行解密操作。

6.5.3用户对接方法

用户对接时需先引入政务服务应用接入鄂汇办APP标准规范的脚本文件地址。

示例:

<scripttype="text/javascript"src="JSSDK所在网络url"></script>

9

DB42/T1728.1—2021

6.5.4获取用户加密数据

在使用时应用或事项应获取用户加密数据,得到返回值。

示例:

获取方法:

ehbAppJssdk.user.getUserInfo({

success:function(res){

}

})

返回值说明:

参数类型说明

agentMobileString联系人电话(法人)

agentNameString联系人姓名(法人)

nameString企业名称(法人)

agentPhoneString企业电话(法人)

entPropertyString企业类型(法人)

entUnitCodeString统一信用代码(法人)

idCardString身份证号码

nameString姓名

tokenString令牌

userCertLevelString用户等级

userIdString用户Id

userImgString用户头像

userTypeString用户类型,1:自然人,2:法人

mobilePhoneString用户手机号

6.5.5用户登录

执行用户登录操作时,应执行以下示例中的函数。

示例:

ehbAppJssdk.user.login()

6.5.6用户注销

注销鄂汇办APP已登录用户应按以下示例执行。

示例:

ehbAppJssdk.user.logout()

10

DB42/T1728.1—2021

7应用上传审核与发布

7.1应用上传部署

接入方上传开发完成的应用部署包至应用汇聚平台,部署包中存放css文件、js文件、html文件的

资源目录须放置在根目录。应用由鄂汇办统一部署在应用资源服务平台。应用部署完成后,接入方使用

鄂汇办提供的测试工具对应用进行自测。

7.2应用审核

接入方自测完成后,鄂汇会对应用进行审核,具体要求见第8章。通过审核后允许发布。

7.3应用灰度发布

为保证应用正式上线后的稳定性,及早发现问题、减少出现问题后的影响面,应用在正式上线前会

面向部分用户进行灰度发布。灰度发布周期宜为一个月左右。

7.4应用正式上线

通过灰度发布后,应用正式上线。应用正式上线运行后,接入方应保障应用的运维工作。

7.5应用更新与下线

7.5.1服务稳定性故障监控

鄂汇办对上线服务实施24小时监控,出现接口异常告警、无法访问等问题时,立即维护,记录故障

问题,联系接入方立即整改。响应时间10分钟,30分钟内提交故障处理方案,超过24小时维护,强制下

线处理。

7.5.2服务维护申请

服务维护申请如下。

a)服务应用升级维护:若已发布的服务应用需要升级维护,由接入方发函说明维护服务名称、维

护原因、暂停服务时间和恢复服务时间,下线时间需尽量选择用户使用频次低的时间段,以免

影响用户使用。

b)由于业务变动等原因申请永久停止服务:若已发布的服务应用因业务变动需要永久停止服务,

需接入方发函申请停止服务,函中说明服务名称、停止服务时间、停止原因,并附相关政策文

件或法律依据。

7.5.3维护后恢复上线

接入方修复服务问题或维护升级后需申请再次上线,通过审核并完成灰度发布后可重新上线服务。

8应用接入审核标准

8.1应用可用性

8.1.1应用无缺陷

应用不存在等级为致命和严重的缺陷,等级为一般的缺陷数量<3;所有提交的缺陷都修复完毕。应

用缺陷等级划分标准见表3。

11

DB42/T1728.1—2021

表3应用缺陷等级对照表

定制服务