2024數(shù)字政務(wù)服務(wù)快應(yīng)用技術(shù)要求_第1頁
2024數(shù)字政務(wù)服務(wù)快應(yīng)用技術(shù)要求_第2頁
2024數(shù)字政務(wù)服務(wù)快應(yīng)用技術(shù)要求_第3頁
2024數(shù)字政務(wù)服務(wù)快應(yīng)用技術(shù)要求_第4頁
2024數(shù)字政務(wù)服務(wù)快應(yīng)用技術(shù)要求_第5頁
已閱讀5頁,還剩9頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

數(shù)字政務(wù)服務(wù)快應(yīng)用技術(shù)要求數(shù)字政務(wù)服務(wù)快應(yīng)用技術(shù)要求目次前言 II引言 III12345范圍...............................................................................目次前言 II引言 III12345范圍...............................................................................縮略語.............................................................................1112222455567899995.15.25.36數(shù)字政務(wù)服務(wù)快應(yīng)用技術(shù)要求.........................................................6.16.26.36.46.56.66.77管理要求...........................................................................7.17.27.3任務(wù)管理......................................................................101011附錄A(資料性)接口響應(yīng)碼定義列表示例...............................................I數(shù)字政務(wù)服務(wù)快應(yīng)用技術(shù)要求1 范圍本文件規(guī)定了數(shù)字政務(wù)服務(wù)快應(yīng)用的技術(shù)架構(gòu),提出數(shù)字政務(wù)服務(wù)快應(yīng)用在前端設(shè)計(jì)、接口開發(fā)、服務(wù)檢測、云服務(wù)、上架部署、系統(tǒng)運(yùn)維等方面的技術(shù)要求和管理要求。2 (文件。GB/TGB/ZGB/TGB/T22239 24294-200931072-201435273-2020信息安全技術(shù)基于互聯(lián)網(wǎng)電子政務(wù)信息安全實(shí)施指南科技平臺統(tǒng)一身份認(rèn)證數(shù)字政務(wù)服務(wù)快應(yīng)用技術(shù)要求1 范圍本文件規(guī)定了數(shù)字政務(wù)服務(wù)快應(yīng)用的技術(shù)架構(gòu),提出數(shù)字政務(wù)服務(wù)快應(yīng)用在前端設(shè)計(jì)、接口開發(fā)、服務(wù)檢測、云服務(wù)、上架部署、系統(tǒng)運(yùn)維等方面的技術(shù)要求和管理要求。2 (文件。GB/TGB/ZGB/TGB/T22239 24294-200931072-201435273-2020信息安全技術(shù)基于互聯(lián)網(wǎng)電子政務(wù)信息安全實(shí)施指南科技平臺統(tǒng)一身份認(rèn)證信息安全技術(shù)個(gè)人信息安全規(guī)范國家政務(wù)服務(wù)平臺移動端界面視覺要求ZWFWCZWFWCZWFWCZWFW20180113-20180131-20183 GB/T22239GB/Z24294-2009GB/T31072-2014GB/T32918GB/T35273-2020ZWFWC0111-2018界定的以及下列術(shù)語和定義適用于本文件。3.1快應(yīng)用 quickapplication基于硬件平臺,用戶無需下載安裝、即點(diǎn)即用、原生的應(yīng)用形態(tài)。3.2數(shù)字務(wù)務(wù) digitalgovernmentservices由政府部門為自然人、法人和其他組織提供各類網(wǎng)上政務(wù)服務(wù)。3.31私有云 privatecloud云服務(wù)僅被一個(gè)云服務(wù)客戶使用,且資源被該云服務(wù)客戶控制的一類云部署模型。3.4政務(wù)云 governmentcloud務(wù)平臺。4縮略語APP:應(yīng)用程序(Application)私有云 privatecloud云服務(wù)僅被一個(gè)云服務(wù)客戶使用,且資源被該云服務(wù)客戶控制的一類云部署模型。3.4政務(wù)云 governmentcloud務(wù)平臺。4縮略語APP:應(yīng)用程序(Application)CA:證書頒發(fā)機(jī)構(gòu)(CertificateAuthority)CPU:中央處理器(CentralProcessingUnit)H5:超文本標(biāo)記語言第5版(HyperTextMarkupLanguage5)HTTP:超文本傳輸協(xié)議(HyperTextTransferProtocol)HTTP(ypeTextTranserrotcolverecureSocetLye)JAR(JavaArchive)JS(JavaScript)RPK(RapidTCP:傳輸控制協(xié)議(TransmissionControlProtocol)TLS:傳輸層安全性協(xié)議(TransportLayerSecurity)URL:統(tǒng)一資源定位器(UniformResourceLocator)UTF-8:可變長度字符編碼(UnicodeTransformationFormat-8)5數(shù)字政務(wù)服務(wù)快應(yīng)用概述5.1 5G5G快應(yīng)用“即點(diǎn)即用、原生體驗(yàn)、原子化服務(wù)、靈活高效觸達(dá)用戶”的特點(diǎn)相契合。5.2 數(shù)字政務(wù)服務(wù)快應(yīng)用架構(gòu)如圖1所示。2圖1 數(shù)字務(wù)務(wù)應(yīng)技架構(gòu)圖1 數(shù)字務(wù)務(wù)應(yīng)技架構(gòu)數(shù)字政務(wù)服務(wù)快應(yīng)用架構(gòu)由服務(wù)端和客戶端組成,具體如下:a)客戶端:1)2)3)JavaScriptJS混合橋接層:負(fù)責(zé)連接框架層和應(yīng)用層,將底層應(yīng)用能力提供給快應(yīng)用框架層;內(nèi)建窗口部件:即各類UI組件庫,如:文本、圖片、列表等;內(nèi)建特性:提供系統(tǒng)和三方服務(wù)的原生接口,如:網(wǎng)絡(luò)、設(shè)備、二維碼、加密等;應(yīng)用服務(wù):提供系統(tǒng)能力與第三方服務(wù),如:推送、賬號、微信支付等;事件處理:設(shè)備交互事件處理,如:屏幕觸摸、按鍵操作等;安卓操作系統(tǒng):提供最底層的系統(tǒng)服務(wù)。4)5)6)7)8)9)b)服務(wù)端:31)存儲:持久化數(shù)據(jù)集群,緩存集群,搜索集群等,統(tǒng)一對項(xiàng)目數(shù)據(jù)進(jìn)行處理和維護(hù)。2)3)4)5)6)7)1)存儲:持久化數(shù)據(jù)集群,緩存集群,搜索集群等,統(tǒng)一對項(xiàng)目數(shù)據(jù)進(jìn)行處理和維護(hù)。2)3)4)5)6)7)8)9)5.3 5.3.1 數(shù)字政務(wù)服務(wù)快應(yīng)用業(yè)務(wù)流程如圖2所示:圖2 數(shù)字務(wù)務(wù)應(yīng)業(yè)流程數(shù)字政務(wù)服務(wù)快應(yīng)用業(yè)務(wù)流程分為四個(gè)階段:管理階段、準(zhǔn)備階段、開發(fā)階段、運(yùn)行階段。5.3.2 理、研發(fā)管理、安全保障等。5.3.3 準(zhǔn)備階段主要由設(shè)計(jì)人員在業(yè)務(wù)準(zhǔn)備階段根據(jù)業(yè)務(wù)需求進(jìn)行前端設(shè)計(jì)。5.3.4 4署等工作。5.3.5 運(yùn)行階段主要由運(yùn)維人員開展系統(tǒng)運(yùn)維、數(shù)據(jù)備份、安全加固與日常巡檢等工作。6 6.1 便用戶瀏覽和查詢相關(guān)內(nèi)容,具體要求如下:a)b)c)APPAPP署等工作。5.3.5 運(yùn)行階段主要由運(yùn)維人員開展系統(tǒng)運(yùn)維、數(shù)據(jù)備份、安全加固與日常巡檢等工作。6 6.1 便用戶瀏覽和查詢相關(guān)內(nèi)容,具體要求如下:a)b)c)APPAPPZWFWC0104-2018數(shù)字政務(wù)服務(wù)快應(yīng)用的界面視覺設(shè)計(jì)應(yīng)支持殘障人士的無障礙瀏覽。d)6.2 6.2.1 數(shù)字政務(wù)服務(wù)快應(yīng)用在開發(fā)前應(yīng)進(jìn)行技術(shù)選型,選型項(xiàng)目應(yīng)包括以下內(nèi)容:——虛擬機(jī);——Web框架;——數(shù)據(jù)交換格式;——熔斷限流重試;——數(shù)據(jù)庫連接;——監(jiān)控;——日志分析;——http調(diào)用;——數(shù)據(jù)庫;——消息中間件。6.2.2 以接口形式提供的政務(wù)服務(wù),接口改造時(shí),應(yīng)在權(quán)限管理和防篡改方便進(jìn)行處理,具體包括:a)服務(wù)接口權(quán)限分配:針對快應(yīng)用系統(tǒng)中用戶的未登入、登入(實(shí)名)、登入+人臉驗(yàn)證(業(yè)務(wù)標(biāo)示)三種狀態(tài),服務(wù)接口使用時(shí)應(yīng)將權(quán)限分配為:不需要登入、需要登入(實(shí)名)、需要登入(實(shí)名)+人臉驗(yàn)證;服務(wù)接口防篡改:涉及人員信息、查詢結(jié)果等安全性要求嚴(yán)格的接口,應(yīng)進(jìn)行防篡改處理。b)接口返回值格式要求5述見表1,接口響應(yīng)碼定義列表示例見附錄A。表1 接口回格描述6.2.3 H5以H5形式提供的政務(wù)服務(wù),需要請求URL對接服務(wù)功能,對請求URL開發(fā)時(shí)應(yīng)滿足以下要求:a)b)c)請求URL對接服務(wù)時(shí),URL中字母應(yīng)全部為小寫;如果有單詞拼接時(shí),應(yīng)使用中劃線‘-’,不應(yīng)使用下劃線‘_’;資源應(yīng)采用資源名詞的復(fù)數(shù)形式。6.2.4服務(wù)穩(wěn)定性保障要求服務(wù)開發(fā)完成后應(yīng)保障上線后的運(yùn)行穩(wěn)定,服務(wù)上線前與上線后應(yīng)至少滿足以下要求:a)b)c)d)服務(wù)上線前應(yīng)評估接口性能,設(shè)置超時(shí)時(shí)間和重試次數(shù)。6.3 6.3.1 數(shù)字政務(wù)服務(wù)快應(yīng)用信息安全基礎(chǔ)要求包括:a)b)應(yīng)開展網(wǎng)絡(luò)安全等級保護(hù)定級備案工作,具體要求見GB/T22239;使用的密碼技術(shù)和產(chǎn)品應(yīng)符合國家或行業(yè)標(biāo)準(zhǔn),并符合相應(yīng)的法律法規(guī)要求。身份認(rèn)證數(shù)字政務(wù)服務(wù)快應(yīng)用進(jìn)行身份認(rèn)證時(shí),應(yīng)參照ZWFWC0111-2018進(jìn)行技術(shù)設(shè)計(jì)。 數(shù)字政務(wù)服務(wù)快應(yīng)用開發(fā),應(yīng)滿足以下安全要求:a)應(yīng)進(jìn)行安全防護(hù),如設(shè)置組件最小化權(quán)限、刪除測試信息等;述見表1,接口響應(yīng)碼定義列表示例見附錄A。表1 接口回格描述6.2.3 H5以H5形式提供的政務(wù)服務(wù),需要請求URL對接服務(wù)功能,對請求URL開發(fā)時(shí)應(yīng)滿足以下要求:a)b)c)請求URL對接服務(wù)時(shí),URL中字母應(yīng)全部為小寫;如果有單詞拼接時(shí),應(yīng)使用中劃線‘-’,不應(yīng)使用下劃線‘_’;資源應(yīng)采用資源名詞的復(fù)數(shù)形式。6.2.4服務(wù)穩(wěn)定性保障要求服務(wù)開發(fā)完成后應(yīng)保障上線后的運(yùn)行穩(wěn)定,服務(wù)上線前與上線后應(yīng)至少滿足以下要求:a)b)c)d)服務(wù)上線前應(yīng)評估接口性能,設(shè)置超時(shí)時(shí)間和重試次數(shù)。6.3 6.3.1 數(shù)字政務(wù)服務(wù)快應(yīng)用信息安全基礎(chǔ)要求包括:a)b)應(yīng)開展網(wǎng)絡(luò)安全等級保護(hù)定級備案工作,具體要求見GB/T22239;使用的密碼技術(shù)和產(chǎn)品應(yīng)符合國家或行業(yè)標(biāo)準(zhǔn),并符合相應(yīng)的法律法規(guī)要求。身份認(rèn)證數(shù)字政務(wù)服務(wù)快應(yīng)用進(jìn)行身份認(rèn)證時(shí),應(yīng)參照ZWFWC0111-2018進(jìn)行技術(shù)設(shè)計(jì)。 數(shù)字政務(wù)服務(wù)快應(yīng)用開發(fā),應(yīng)滿足以下安全要求:a)應(yīng)進(jìn)行安全防護(hù),如設(shè)置組件最小化權(quán)限、刪除測試信息等;APT應(yīng)保證數(shù)字政務(wù)服務(wù)快應(yīng)用不含有國家信息安全漏洞庫(CNNVD)、國家信息安全漏洞共享平臺(CNVD)等漏洞庫6個(gè)月前公布的高危漏洞。b)c)d)e)6字段名字段類型是否必須字段描述codeIntegerY接口響應(yīng)碼msgStringN用戶提示信息,在必要時(shí)服務(wù)器返回給用戶的提示,需要前端展示給用戶dataObjectN接口具體的數(shù)據(jù),結(jié)構(gòu)取決于當(dāng)前業(yè)務(wù)接口6.3.2 數(shù)字政務(wù)服務(wù)快應(yīng)用數(shù)據(jù)安全基礎(chǔ)要求包括:a)涉及個(gè)人信息的應(yīng)符合GB/T35273-2020要求,其中用于政務(wù)服務(wù)身份認(rèn)證的數(shù)據(jù)還應(yīng)符合ZWFWC0131-2018要求;數(shù)據(jù)收集和使用應(yīng)符合業(yè)務(wù)需要,明確責(zé)權(quán),貫徹知情同意原則;日志打印時(shí),應(yīng)脫敏打印姓名、身份證號、密鑰等敏感數(shù)據(jù)。b)c)d)數(shù)據(jù)傳輸對于敏感個(gè)人信息傳輸,應(yīng)滿足以下內(nèi)容:a)HTTPSHTTPS(TLS1.2),CA);6.3.2 數(shù)字政務(wù)服務(wù)快應(yīng)用數(shù)據(jù)安全基礎(chǔ)要求包括:a)涉及個(gè)人信息的應(yīng)符合GB/T35273-2020要求,其中用于政務(wù)服務(wù)身份認(rèn)證的數(shù)據(jù)還應(yīng)符合ZWFWC0131-2018要求;數(shù)據(jù)收集和使用應(yīng)符合業(yè)務(wù)需要,明確責(zé)權(quán),貫徹知情同意原則;日志打印時(shí),應(yīng)脫敏打印姓名、身份證號、密鑰等敏感數(shù)據(jù)。b)c)d)數(shù)據(jù)傳輸對于敏感個(gè)人信息傳輸,應(yīng)滿足以下內(nèi)容:a)HTTPSHTTPS(TLS1.2),CA);CA應(yīng)采用密碼技術(shù)保證數(shù)據(jù)傳輸?shù)谋C苄院屯暾?,如:?shù)字信封等。b)c)d)數(shù)據(jù)存儲對于敏感個(gè)人信息存儲,要求做到以下內(nèi)容:a)b)c)對稱加密算法宜使用SM4;敏感個(gè)人信息在服務(wù)端存儲時(shí),應(yīng)采用密鑰分層管理機(jī)制來管理密鑰;對于不需要還原且唯一標(biāo)識的數(shù)據(jù)宜使用雜湊算法進(jìn)行計(jì)算,并對摘要數(shù)據(jù)進(jìn)行Base64_URLSafe編碼。d)utf-8數(shù)組,如果是解密后的數(shù)據(jù)還原成字符串,應(yīng)將解密后的字節(jié)數(shù)組按照utf-8編碼方式轉(zhuǎn)換成字符串。6.3.3 數(shù)字政務(wù)服務(wù)快應(yīng)用安全管理要求包括:a)b)c)d)重要崗位人員應(yīng)簽署崗位安全保密協(xié)議,防止重要信息外泄;應(yīng)制定密碼安全管理制度及操作規(guī)范;應(yīng)建立安全監(jiān)測機(jī)制,預(yù)防和應(yīng)對安全事件的發(fā)生,并制定應(yīng)急預(yù)案;每年至少開展一次第三方安全評估工作,包括資產(chǎn)識別、威脅識別、脆弱性識別等方面。6.4 6.4.1 6.4.2 7白盒測試的要求如下:a)b)c)d)應(yīng)確保手頭的原型圖與效果圖為當(dāng)前最新版本;應(yīng)確保制定的原型圖、效果圖與服務(wù)一致;應(yīng)根據(jù)效果圖檢查服務(wù)界面;應(yīng)預(yù)先考慮正式環(huán)境中可能出現(xiàn)的數(shù)據(jù)類型。6.4.3 功能測試的要求如下:a)b)c)d)應(yīng)進(jìn)行UI測試,保障界面顯示正確;應(yīng)能夠探索遍歷到用戶文檔中寫明的主要功能,并且所有的功能都按照設(shè)計(jì)的方式正確運(yùn)行;應(yīng)對各個(gè)功能點(diǎn)進(jìn)行正常場景測試和異常場景測試;應(yīng)保證功能測試用例100%覆蓋。6.4.4 兼容性測試的要求如下:a)b)c)d)白盒測試的要求如下:a)b)c)d)應(yīng)確保手頭的原型圖與效果圖為當(dāng)前最新版本;應(yīng)確保制定的原型圖、效果圖與服務(wù)一致;應(yīng)根據(jù)效果圖檢查服務(wù)界面;應(yīng)預(yù)先考慮正式環(huán)境中可能出現(xiàn)的數(shù)據(jù)類型。6.4.3 功能測試的要求如下:a)b)c)d)應(yīng)進(jìn)行UI測試,保障界面顯示正確;應(yīng)能夠探索遍歷到用戶文檔中寫明的主要功能,并且所有的功能都按照設(shè)計(jì)的方式正確運(yùn)行;應(yīng)對各個(gè)功能點(diǎn)進(jìn)行正常場景測試和異常場景測試;應(yīng)保證功能測試用例100%覆蓋。6.4.4 兼容性測試的要求如下:a)b)c)d)6.4.5 接口測試的重點(diǎn)是要檢查數(shù)據(jù)的交換、傳遞和控制管理過程,以及系統(tǒng)間的相互邏輯依賴關(guān)系等,具體要求為:a)b)應(yīng)對接口在業(yè)務(wù)功能正常場景和異常場景下數(shù)據(jù)交換、傳遞進(jìn)行測試;應(yīng)對接口安全性、敏感信息加密、權(quán)限控制等過程管理進(jìn)行測試。c)6.4.6 應(yīng)制定安全測試方案,測試內(nèi)容應(yīng)覆蓋本文件5.3章內(nèi)容。6.5 6.5.1 服務(wù)部署前應(yīng)在測試環(huán)境上先進(jìn)行驗(yàn)證。6.5.2 測試環(huán)境驗(yàn)證后,可在生產(chǎn)環(huán)境上進(jìn)行服務(wù)部署,部署時(shí)需要滿足以下要求:a)b)c)jarjar6.5.3 8服務(wù)部署在生產(chǎn)環(huán)境后,應(yīng)完成以下要求:rpk6.6 數(shù)字政務(wù)服務(wù)快應(yīng)用云服務(wù)的要求如下:a)b)c)應(yīng)將云服務(wù)部署在指定的政務(wù)云上,且政務(wù)云應(yīng)為私有云;應(yīng)區(qū)分測試環(huán)境與生產(chǎn)環(huán)境;應(yīng)對生產(chǎn)環(huán)境進(jìn)行各項(xiàng)安全防護(hù),確保政務(wù)云服務(wù)器安全穩(wěn)定。6.7 6.7.1 數(shù)字政務(wù)服務(wù)快應(yīng)用系統(tǒng)運(yùn)維工作的基礎(chǔ)要求如下:a)b)c)d)e)應(yīng)進(jìn)行每日巡檢,密切注意監(jiān)控?cái)?shù)據(jù),保障系統(tǒng)正常平穩(wěn)運(yùn)行;數(shù)據(jù)庫應(yīng)每天至少備份一次;應(yīng)定期對服務(wù)器進(jìn)行安全加固;應(yīng)根據(jù)服務(wù)器漏洞報(bào)告及處理建議及時(shí)進(jìn)行補(bǔ)丁安裝及軟件版本升級;服務(wù)部署在生產(chǎn)環(huán)境后,應(yīng)完成以下要求:rpk6.6 數(shù)字政務(wù)服務(wù)快應(yīng)用云服務(wù)的要求如下:a)b)c)應(yīng)將云服務(wù)部署在指定的政務(wù)云上,且政務(wù)云應(yīng)為私有云;應(yīng)區(qū)分測試環(huán)境與生產(chǎn)環(huán)境;應(yīng)對生產(chǎn)環(huán)境進(jìn)行各項(xiàng)安全防護(hù),確保政務(wù)云服務(wù)器安全穩(wěn)定。6.7 6.7.1 數(shù)字政務(wù)服務(wù)快應(yīng)用系統(tǒng)運(yùn)維工作的基礎(chǔ)要求如下:a)b)c)d)e)應(yīng)進(jìn)行每日巡檢,密切注意監(jiān)控?cái)?shù)據(jù),保障系統(tǒng)正常平穩(wěn)運(yùn)行;數(shù)據(jù)庫應(yīng)每天至少備份一次;應(yīng)定期對服務(wù)器進(jìn)行安全加固;應(yīng)根據(jù)服務(wù)器漏洞報(bào)告及處理建議及時(shí)進(jìn)行補(bǔ)丁安裝及軟件版本升級;若監(jiān)控出現(xiàn)告警情況,應(yīng)提取相關(guān)服務(wù)日志,定位故障問題,并及時(shí)恢復(fù)服務(wù)(重啟、擴(kuò)容、替換服務(wù)器等);解決告警情況后,應(yīng)對故障進(jìn)行復(fù)盤,準(zhǔn)確找到問題根源,并對此問題進(jìn)行優(yōu)化操作。f)6.7.2 務(wù)監(jiān)控等,各項(xiàng)監(jiān)控內(nèi)容包括:a)CPUTCP中間件監(jiān)控應(yīng)包括:對象數(shù)、連接數(shù)、命中率、碎片率等;數(shù)據(jù)庫監(jiān)控應(yīng)包括:主從延遲、慢查詢等。b)c)d)關(guān)鍵業(yè)務(wù)的實(shí)時(shí)監(jiān)控應(yīng)包括:請求數(shù)、成功數(shù)、失敗數(shù)、平均耗時(shí)、最大耗時(shí)等;對關(guān)鍵路徑的關(guān)鍵日志進(jìn)行監(jiān)控,及時(shí)通過日志感知異常情況。并且要求6.7.3 數(shù)字政務(wù)服務(wù)快應(yīng)用應(yīng)對后端接口進(jìn)行運(yùn)維巡檢,要求如下:a)b)c)應(yīng)接入服務(wù)主要接口;應(yīng)在生產(chǎn)環(huán)境下實(shí)現(xiàn)自動化巡檢;應(yīng)滿足新服務(wù)首月30分鐘一次;服務(wù)穩(wěn)定后一天兩次的巡檢周期。7 7.1 數(shù)字政務(wù)快應(yīng)用服務(wù)制作任務(wù)管理應(yīng)滿足以下要求:a)任務(wù)下發(fā)物料應(yīng)完整;9b)c)d)7.2 服務(wù)研發(fā)期間應(yīng)嚴(yán)格遵守物料內(nèi)容,不得隨意私下更改。7.3 b)c)d)7.2 服務(wù)研發(fā)期間應(yīng)嚴(yán)格遵守物料內(nèi)容,不得隨意私下更改。7.3 項(xiàng)目管理人員應(yīng)對數(shù)字政務(wù)服務(wù)快應(yīng)用安全高度重視,要求滿足以下內(nèi)容:a)b)c)數(shù)字政務(wù)服務(wù)快應(yīng)用上線前,應(yīng)覆蓋本文件5.4章服務(wù)檢測技術(shù)要求;應(yīng)每季度對數(shù)字政務(wù)服務(wù)快應(yīng)用所有服務(wù)器進(jìn)行基線測試和漏洞掃描測試;每季度應(yīng)盤點(diǎn)系統(tǒng)資源,應(yīng)做到資產(chǎn)清晰可追溯、可查找。10附 錄 A(資料性)接口響應(yīng)碼定義列表示例接口響應(yīng)碼定義如表A.1所示:A.1接口響應(yīng)碼定義列表1110000(系統(tǒng)內(nèi)部錯誤)code類型0返回成功10000系統(tǒng)業(yè)務(wù)繁忙10019系統(tǒng)業(yè)務(wù)繁忙,建議稍后重試10002用戶登錄已過期(25分鐘賬號登錄過期,前端使用加密信息自動登錄)10003已經(jīng)登入,未驗(yàn)證人臉10004賬號授權(quán)過期10005授權(quán)碼無效10006參數(shù)token不存在10007數(shù)字政務(wù)token已過期10008用戶未授權(quán)10009授權(quán)獲取為空10010用戶信息獲取為空10011Openid獲取為空10012設(shè)備ID不一致,請重新登錄10013用戶已經(jīng)存在綁定關(guān)系10014身份證與姓名不一致10015未綁定手機(jī)號10016身份證姓名校驗(yàn)失敗10017用戶登錄已過期;用戶session30天過期;需要用戶手動輸入登錄10022未查詢到數(shù)據(jù)10023用戶已解綁數(shù)字政務(wù)服務(wù)賬號10024手機(jī)號未授權(quán)10025人臉校驗(yàn)失敗10026年齡不在查詢范圍,請使用'幫他人領(lǐng)取防疫健康信息碼'10027認(rèn)證失敗次數(shù)超限,請稍后再試10000~11000通用錯誤碼11001~13000A類業(yè)務(wù)錯誤碼13001~15000B類業(yè)務(wù)錯誤碼15001~17000C類業(yè)務(wù)錯誤碼17001~19000D類業(yè)務(wù)錯誤碼17001行程信息核驗(yàn)失敗17002二維碼已失效或已過期附 錄 A(資料性)接口響應(yīng)碼定義列表示例接口響應(yīng)碼定義如表A.1所示:A.1接口響應(yīng)碼定義列表1110000(系統(tǒng)內(nèi)部錯誤)code類型0返回成功10000系統(tǒng)業(yè)務(wù)繁忙10019系統(tǒng)業(yè)務(wù)繁忙,建議稍后重試10002用戶登錄已過期(25分鐘賬號登錄過期,前端使用加密信息自動登錄)10003已經(jīng)登入,未驗(yàn)證人臉10004賬號授權(quán)過期10005授權(quán)碼無效10006參數(shù)token不存在100

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論