“星空极速”客户端技术规范_第1页
“星空极速”客户端技术规范_第2页
“星空极速”客户端技术规范_第3页
“星空极速”客户端技术规范_第4页
“星空极速”客户端技术规范_第5页
已阅读5页,还剩74页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

PAGE.MACROBUTTONNoMacro[单击此处键入文档全名(项目名称+文档名称)客户服务系统科技事业部第PAGEi页共1页“星空极速”客户端技术规范中国电信集团上海研究与开发中心2004.2.23中国电信集团上海研究与开发中心“星空极速”客户端技术规范-PAGEi-MACROBUTTONNoMacro[单击此处键入文档全名(项目名称+文档名称)客户服务系统产品组-PAGEi-目录TOC\o"1-3"\h\z1. 范围 12. 引用标准 23. 名词和缩略语 34. 客户端系统总体描述 54.1. 全国中心 74.2. 省级中心 84.2.1. 互联星空已建省级中心 84.2.2. 互联星空虚拟省级中心 85. 客户端软件功能要求 95.1. 应用服务层 95.2. 系统管理层 116. 技术实现流程 136.1. 认证授权 136.2. 计费/支付 156.2.1. 按次业务使用 156.2.2. 包时段业务使用 166.2.3. 包次收费方式 196.2.4. 按时长收费方式 196.2.5. 按流量收费方式 196.3. 内容推送 196.4. 订购查询 206.5. 费用查询 216.6. 内容推送 227. 接口定义 237.1. 接口A:客户端软件与全国VNET平台通讯接口 237.2. 接口B:全国VNET中心与省级VNET中心接口 237.3. 接口C:客户端软件与全国内容列表推送平台的接口 237.4. 接口D:全国内容列表推送平台与省级内容列表推送平台的接口 237.5. 接口E:客户端软件与省级客户端管理后台的接口 247.6. 接口F:全国客户端管理后台与省级客户端管理后台的接口 247.7. 接口G:客户端软件与SP的接口 247.8. 接口H:VNET中心与SP的接口 247.9. 接口I:客户端管理后台与SP的接口 25附录一:插件开发要求 261. 插件格式 312. 插件管理接口 322.1. 插件安装接口 322.2. 插件卸载接口 333. 插件开发接口 343.1. 客户端软件与插件接口模型 343.2. 客户端软件对外接口 343.2.1. 消息定义 343.2.2. 接口定义 363.3. 第三方插件对外接口 393.4. 第三方插件开发包 39附录二:全国VNET中心开发要求 411. 全国中心提供给VNet客户端软件的接口 411.1. 取ClientToken 411.2. 获取UserToken 431.3. 显示订购信息 441.4. 显示用户账单 442. 提供给SP的接口 462.1. 获取PublicKey 462.2. PlugIn消费支付 473. 提供给省级中心的接口 503.1. 获取PublicKey 50附录三:省级VNET中心开发要求 521. 提供给SP的接口 521.1. 获取PublicKey 521.2. PlugIn消费支付 522. 提供给全国中心平台的接口 532.1. 显示订购信息 532.2. 显示用户账单 53附录四:全国内容列表推送平台接口开发要求 551. 接口说明 552. 调用形式 553. 接口定义 55附录五、SP页面开发规范 60客户服务系统产品组-PAGEii-内部资料,注意保密,未经同意,勿翻印 版本:MACROBUTTONNoMacro[版本号]文档信息文档名称文件编号编制人保密级别修改过程版本号日期负责人概述评审过程版本号日期评审者概述分发范围第71页共787877页客户服务系统产品组第1页共1页范围本规范为中国电信集团公司企业规范,用于规定建设“星空极速”客户端系统的技术框架和开发要求。本规范从整个互联星空系统建设和全国范围客户端软件统一推广的角度提出了提出了“星空极速”客户端系统的框架结构和客户端软件功能要求、技术实现流程、接口定义以及插件开发要求。本规范是中国电信“星空极速”客户端规划与建设的基本依据。引用标准下列标准所包含的条文,通过本标准的引用而构成本标准的条文。在标准出版时,所示版本均为有效。所有标准都会被修改,使用本标准的各方应探讨使用下列标准最新版本的可能性。IETFSSLV1.1(1996.1)安全套接层SecureSocketLayerITUX509 电子证书格式协议RFC1738统一资源定位器(URL)RFC2068超文本传输协议HTTP/1.1RFC2109HTTP状态管理机制RFC2145HTTP版本号的使用和解释RFC1487 LDAP轻量级目录访问协议RFC1319 MD5报文摘要算法《ChinaVnet互联星空技术体制》V1.0《ChinaVnet互联星空技术规范》V1.0名词和缩略语CA 证书认证RSA 一种非对称密钥加密算法SSL 安全套接字协议SSO 单点登录VNET 中国电信集团互联星空计划“星空极速”客户端系统“星空极速”客户端系统包括客户端软件和客户端管理后台,与客户端系统有关联的其他系统还有中国电信互联星空系统和合作SP。“星空极速”客户端软件为互联星空特别定制的客户端软件,以下简称客户端。客户端管理后台为客户端提供管理功能的平台系统,包含软件升级、版本管理等相关功能。互联星空系统中国电信建设的支撑互联星空业务运营的系统,该系统是一套分布式的系统,在多个省(市)进行建设。互联星空中心系统互联星空系统的一部分,由集团公司统一维护。该系统逻辑上分为两个部分:全国中心和虚拟省级中心。其中,全国中心供全国运营中心机构使用,提供全国漫游、对帐、结算管理和全国性互联星空业务管理功能;虚拟省级中心供不独立建设互联星空系统的省使用,为之提供该省的互联星空业务管理功能。全国中心可以供SP接入,也可以发展用户,这部分互联星空运营功能集可以作为一个特殊的省级中心看待。互联星空省级中心互联星空系统的一部分,由省(市)独立建设和维护,提供该省的互联星空业务管理功能。SP(ServiceProvider)加入到互联星空计划,提供收费服务的服务提供商。互联星空用户在互联星空系统中注册,使用互联星空服务的互联网用户,简称为用户。一次认证实现客户端接入层与应用层一次认证。用户只要通过一次认证,即可实现上网与登录互联星空系统,并自由地访问SP提供的收费服务,通过与互联星空系统之间的通讯,SP系统也可以确保该用户是合法用户,从而为之提供服务。第三方插件服务提供商(ClientPlugIn)互联星空客户端作为一个开放的应用平台,允许第三方服务提供商(如互联星空系统的SP)把自己的产品按照一定的接口规范,以插件的形式加载进来。第三方插件后台(PlugIn后台)每个要求与Vnet帐号绑定的插件都需要有一个管理后台,用于管理用户帐号信息,计费信息等内容。服务包中国电信互联星空为用户提供的服务集合,一个服务包既可以包括不同SP提供的不同类型的服务内容,如:游戏频道、影视频道等,也可以仅包括单个SP提供的单个业务。省ID即省份码(参见《互联星空技术规范—省级中心分册》),是以两个十进制数字唯一标识一个省份。省Code即省份标识(参见《互联星空技术规范—省级中心分册》),是以两个字母唯一标识一个省份。客户端系统总体描述中国电信客户端系统采用“三层结构”的架构模式进行建设。第一级为客户端软件,第二级为省级客户端管理后台,第三级为全国客户端管理后台。客户端管理后台是为客户端软件提供软件升级、版本管理等相关功能的平台系统。中国电信客户端系统的业务运营管理采用中国电信互联星空系统,目前采用集中式结构的业务运营管理,由全国中心直接管理客户端软件的业务。总体上,中国电信客户端系统及其相关系统可划分为客户端软件、全国中心和省级中心三层结构,如下图所示:图一、“星空极速”客户端系统结构示意互联星空业务支撑平台:完成用户和SP的认证、计费、结算及系统管理等功能,并支持用户漫游。为了使用客户端,互联星空需要新增认证、支付接口,与原互联星空登录流程不同,客户端在进行用户认证时统一登录全国中心(接口A),再由全国中心转到用户的归属省认证(接口B)。互联星空内容推送平台:内容推送平台是互联星空系统需要新增的部分,它完成内容服务包的推送功能。内容以服务包的形式组织,统一由全国中心推送给客户端(接口C)。服务包分为全国性的服务包和各省本地的服务包,省级互联星空内容推送平台把本省所有的服务包推送给全国中心(接口D),本省的服务包包括:为全国用户提供的服务包和为本省用户提供的服务包。全国互联星空内容推送平台再进行整合,把自己的服务包和各省提供的全国性服务包合在一起推送给用户,对各省本地的服务包只推送给各省的用户。“星空极速”客户端管理后台:客户端管理后台是为了对客户端实现集中管理而专门构建的系统,由全国客户端管理后台和省级客户端管理后台两部分组成,全国管理后台是全国的客户端管理服务中心,负责“星空极速”客户端软件版本管理、插件管理以及用户数据汇总统计,全国客户端管理后台负责和各省级客户端管理后台通信,不直接面向最终用户;省级客户端管理后台负责直接面对最终用户(接口E),提供软件版本更新、插件下载、通知下发、数据搜集的功能,同时还负责将本省的SP插件递交全国管理后台审核(接口F)。全国和省级SP:SP负责为用户提供具体业务,电信自营业务系统作为特殊的SP看待,SP系统与客户端的通信接口(接口G)通过SP插件实现,SP插件负责到SP系统请求认证和计费,并且提供业务功能。用户客户端软件、全国中心、省级中心之间接口的功能定义如下:接口A:客户端软件与全国互联星空业务支撑平台之间的接口,完成用户的认证、帐务查询等的功能;接口B:全国互联星空业务支撑平台和省级互联星空业务支撑平台之间的接口,实现计费、认证、结算和对帐的功能;接口C:客户端软件与全国内容列表推送平台之间的接口,实现内容列表的推送和更新;接口D:全国内容列表推送平台和省级内容列表推送平台之间的接口,完成内容列表的传递。接口E:客户端软件与省级客户端管理后台之间的接口,实现软件升级、信息推送、插件的发布、用户管理、收集来自客户端的各种动态数据信息等功能;接口F:全国客户端管理后台和省级客户端管理后台之间的接口,实现客户端软件统一版本下发、集中管理以及对应电信增值服务的统一提供广告信息的传递和数据统计汇总等功能。接口G:客户端软件与全国SP、省级SP之间的接口,通过此接口实现具体的业务功能;全国中心全国中心由全国互联星空业务支撑平台,全国客户端管理后台,全国内容列表推送平台和全国SP四部分构成,各平台之间的接口关系如下图所示:图二、全国中心结构示意全国互联星空业务支撑平台为全国性SP(接口H)提供认证(获取Vnet公钥)、付费、定购与取消定购等功能。全国性SP按插件开发要求(附录一)开发插件,并将插件提交给全国客户端管理后台(接口I),全国客户端管理后台负责审核插件,并将插件分发到相关省级客户端管理后台。全国互联星空业务支撑平台、全国内容列表推送平台、全国客户端管理后台之间没有接口。全国中心各平台之间的接口功能定义如下:接口H:全国互联星空业务支撑平台和全国性SP间的接口,主要完成认证、定购、支付、对帐等的功能;接口I:全国性SP和全国客户端管理后台间的接口,实现插件提交和更新功能;省级中心互联星空已建省级中心互联星空已建省的省级中心由省级互联星空业务支撑平台,省级内容列表推送平台、省级客户端管理后台和省级SP四部分构成,接口关系如下图所示:图三、省级中心结构示意省级互联星空业务支撑平台为省级SP(接口H)提供认证(获取Vnet公钥)、付费、定购与取消定购(采用互联星空原接口)的功能。省级SP开发插件,并将插件提交给本省客户端管理后台(接口I),省客户端管理后台将插件提交给全国客户端管理后台审核,审核完成后省客户端管理后台发布信息到客户端,客户端自行下载插件进行安装。省级互联星空业务支撑平台、省级内容推送平台、省级客户端管理后台之间没有接口。省级中心的平台之间的接口的功能定义同全国中心。互联星空虚拟省级中心互联星空虚拟省的省级VNET平台功能由全国中心代理,各虚拟省需要单独建立省级客户端管理后台。客户端软件功能要求“星空极速”客户端软件的整体架构可以划为应用服务层和系统管理层两层结构,其中应用服务层是面向用户的操作界面,系统管理层是面向客户端软件内部和外部的管理界面。图四、“星空极速”客户端软件功能结构如图四所示,应用服务层和系统管理层两个层面相互配合,共同完成客户端的功能:用户首先经过客户端软件的应用服务层完成用户相关信息(用户名和密码)的输入操作,应用服务层通过调用接入认证驱动程序与网络系统和Radius认证服务器进行交互,接入认证通过以后即开通用户的网络功能;接着客户端软件系统管理层调用客户端认证接口向全国互联星空业务支撑平台请求登录认证,互联星空认证通过后,全国内容列表推送平台将服务的内容列表推送到客户端应用服务层,由全国、省级应用系统向用户提供丰富多彩的应用服务。应用服务层应用服务层是面向用户的操作界面,界面上主要提供基本应用插件、可选应用插件;应用服务层对外与SP连接,向用户提供互联星空的各种应用插件以实现与用户之间的应用信息交流;与全国内容列表推送平台连接以实现对互联星空的应用内容进行表现;与认证服务连接以实现对接入层面的认证。基本应用功能包括接入拨号、浏览器、网络检测、E-mail、小灵通短信、电信服务功能等功能,其中电信服务功能包括电信营销服务、系统维护等功能。基本应用不能删除,均为电信自营服务;可选应用功能包括媒体播放、游戏,可选应用可以定购和退订,包括部分电信自营服务和第三方提供的服务。接入拨号是面向接入认证系统的界面,负责为客户端提供各种互联网的接入功能,接入层与接入服务器连接,保证用户在使用客户端的时候能为用户建立各种接入方式的网络连接。接入拨号支持窄带接入技术和宽带接入技术。窄带接入:“星空极速”客户端是应用Windows自带的拨号上网组件,通过系统的PPP协议网络接入组件为用户开通窄带上网连接,实现对PPP协议窄带上网的支持。宽带接入:支持PPPOE宽带接入、802.1X接入和结合对应的DHCP的Web/Portral接入技术,“星空极速”客户端对PPPOE协议接入的支持通过客户端界面软件和实现PPPOE协议的中间层驱动共同实现。网络安全和网络检测作为对电信网络质量检测的一种辅助手段,主要是在用户上网时客户端系统获得各种网络质量的信息诸如:上载平均速度、下载平均速度、丢报率、平均时延等关键数据,以实现网络的实时监控,使用户及时的掌握自己的网络运行状况。小灵通短信小灵通短信服务可以实现客户端软件和小灵通网关、中国移动、中国联通等短信息增值服务网关之间的连接,提供中文、英文等文字信息的发送和接收。电信自营服务电信自营业务插件是指电信营销功能以外的电信自营业务,电信自营业务通过该插件接口,连接电信自营业务后台实现服务。第三方服务第三方软件插件和第三方软件开发商进行合作。通过各种的联合和对应的结合为用户提供各种服务功能。电信营销服务通过电信营销服务,可以将营销内容直接提供给用户,加上个性化营销的处理,可以很好的达到“星空极速”客户端系统电信营销渠道的功能。此外,用户可以随意定制属于互联星空独有的服务内容,应用服务层本身也可根据用户业务类型的不同,采用不同的策略向用户推荐互联星空的相关服务。应用服务层提供的应用,主要通过应用插件的方式实现,应用插件按实现方法主要可以两种:一是基于API机制的Windows标准控件,一种是根据Web技术形式的实现Web形式的插件。API机制实现具体的插件的加载需根据《“星空极速”客户端技术规范》插件标准安装,并写入注册表中;应用WebService插件必须根据《“星空极速”客户端技术规范》提供的Webservice插件标准来设计实现。系统管理层系统管理层是面向客户端内部和外部的界面,对内管理和协调客户端各功能模块,主要提供插件管理、用户管理和营销服务管理的功能;系统管理层对外与省级客户端管理后台系统连接,以获取客户端后台管理系统的业务管理指令,展开桌面营销;与全国互联星空业务支撑平台连接以实现用户一次认证功能。插件管理管理应用服务层的应用插件,插件管理建立用户与省级客户端管理后台的插件管理模块之间的通信渠道,插件管理可实现“星空极速”客户端的功能不断完善和有效扩充。营销管理建立用户与省级客户端管理后台的营销管理模块之间的通信渠道,为桌面营销活动提供业务支撑:营销管理主要包括用户桌面营销和在线咨询,实现客户端营销渠道的功能,各种营销功能的实现是以用户个性化营销处理为前提:通过客户端营销管理模块中的个性化处理模块,实现用户个人营销功能的设置,并传输到省级客户端管理后台的营销服务模块,省级营销服务模块接收到用户的个性化营销的信息,根据对应的信息,实现用户类型分类、用户制定信息存储和用户个性化营销信息显示和广告类型处理,并发送到用户客户端界面,实现用户的个性化营销功能。用户管理管理用户的个性化信息配置参数,用户配置文件保存了用户的以下几类用户信息:用户个人资料类:包括用户的互联星空帐号、密码(可选是否保存)、扩展的数字ID等;客户端配置个性化参数类:包括客户端的皮肤设置、声音设置等、设置互联星空登录别名;应用服务设置类:包括用户安装的插件列表、应用服务的帐号、密码(可选是否保存)、系统消息、消费记录等;安全配置类:锁定/解锁服务界面,防止他人盗用帐号等;实现单独进行应用层认证的功能。用户管理主要根据用户帐号进行用户各种对应信息处理实现用户管理的功能,用户帐号由宽带接入帐号(即互联星空帐号)或者统一ID组成。“星空极速”客户端软件的一次认证是通过用户帐号和用户信息配置文件对应处理实现的,用户第一次使用“星空极速”客户端时需要设置并保存接入帐号信息,以后客户端可以实现接入和应用一次认证。用户个人信息的安全处理包括用户存储的个人信息安全、数据传输安全和用户定制服务的安全。用户个人信息安全的关键是实现用户配置文件的安全性,主要策略是相关信息存储和读取时,不但要对用户进行身份认证,还要进行信息加密和解密处理,用户修改个人信息时,要有密码保护。技术实现流程认证授权客户端软件实现接入与应用层的统一认证,用户的互联星空帐号和宽带接入帐号统一,具体认证流程如下:图五、接入和应用一次认证流程客户端软件将接入帐号及密码发送到接入服务器,进行接入认证接入服务器进行认证接入服务器将认证结果返回给客户端软件客户端软件通过SSL调用客户端软件认证接口(GetClientToken)向互联星空平台申登录。提供用户名和密码。VNet系统生成本次求的唯一编号GUID,并记录下该本次请求的时间戳全国Vnet中心向省Vnet中心转发认证求VNet系统验证用户名和密码(可能要进行漫游验证)VNet系统向VnetClient返回验证结果。结果包括有:使用VNet私钥签名的ClientToken使用VNet公钥加密的ClientToken本次访问的GUIDVnetClient调用获取用户凭证接口(GetUserToken),发送使用VNet公钥加密的ClientToken和GUIDVNet系统取得GUID对应的访问求时间,比较调用时间是否符合时间窗口定义全国Vnet中心系统进行超时判断VNet系统生成UserToken并写入客户端软件Cookie客户端软件插件(Plugin)向VnetClient求ClientTokenVnetClient返回由VNet私钥签名的ClientTokenPlugin将ClientToken发送给SP后台系统SP后台系统调用查询公钥接口(GetPublicKey)向VNet系统查询当前使用的公钥Vnet返回使用SPKey加密的PublicKeySP后台系统使用PublicKey验证ClientToken计费/支付按次业务使用客户端软件按次业务使用流程与原互联星空流程略有不同,为了支持客户端软件使用,SP必须增加“客户端付费接口”,具体实现流程如下:图六、按次业务使用流程SP插件申请服务,该申请发往SP后台系统SP后台系统调用客户端付费接口(VnetClientPayment)向VNet系统发出支付求,该求使用SPKey加密VNet系统冻结并扣除用户费用VNet通知SP系统处理结果SP系统提供服务包时段业务使用使用和订购客户端软件包时段业务使用和定购流程与原互联星空流程略有不同,为了支持客户端软件使用,SP必须增加“客户端付费接口”,具体实现流程如下:图七、使用和定购流程SP插件申请服务,该申请发往SP后台系统SP根据SPToken的信息自行决定是否向用户提供服务SP后台系统调用客户端付费接口(VnetClientPayment)向VNet系统发出支付求,该求使用SPKey加密VNet系统冻结并扣除用户费用VNet通知SP系统处理结果SP后台系统提供服务SP后台系统发起支付确认求返回支付确认结果续订该流程与原互联星空流程相同。SP为用户提供包时段订购服务时,可以提供“自动延续订购”的选项,即该时间段结束后默认继续包时段订购。用户在初次订购时需要对该选项确认。该时段结束后,SP自动发送一个新的包时段订购求给互联星空系统,互联星空系统作出相应的处理。该服务订购一直延续有效,直至用户主动取消该服务订购。图八、续订流程取消订购该流程与原互联星空流程相同。图九、取消定购流程客户端软件选择取消包时段订购;SP后台系统内部进行服务订购取消操作;SP后台调用VNET服务订购取消接口向接入省中心发送取消订购的通知。VNET中心进行服务订购取消的内部处理;VNET中心通知SP处理结果;SP通知用户操作结果。包次收费方式客户端软件使用基于Web的包次收费业务时参照互联星空原有流程执行,使用基于插件的包次收费业务,其处理流程与6.2.1按次业务使用流程相同。按时长收费方式客户端软件使用基于Web的按时长收费业务时参照互联星空原有流程执行,使用基于插件的按时长收费业务处理流程与6.2.2包时段业务使用流程相同。按流量收费方式客户端软件使用基于Web的按流量收费业务时参照互联星空原有流程执行,客户端软件不提供基于插件的按流量收费方式业务。内容推送客户端软件内容推送流程与原互联星空流程不同,具体流程如下:图十、内容推送流程省中心将本省的需要通过客户端软件推送的内容服务包的定义文件(见附录四)以及相关的资源文件(图片、音频、视频)组成一个ZIP文件,通过FTP发送给全国中心。内容服务包分为两个部分,一个部分是希望在全国范围内提供的服务;另一个部分是在省内提供的服务。全国中心将自己提供的全国范围服务和各省的全国范围提供的服务组合在一起形成完整的全国范围提供的服务包列表,再加上各省的服务包形成推送给用户的最终服务包。用户使用客户端软件登录互联星空并向全国中心求推送内容全国中心将步骤(2)中生成的最终服务包送给客户端软件订购查询客户端软件定购查询流程与原互联星空流程相同,直接调用定购查询接口实现:图十一、定购查询流程客户端软件带上UserTokenCookie,调用互联星空的查询接口,向全国Vnet中心请求定购查询;如果用户是已建省用户,全国Vnet中心将用户求重定向到省Vnet中心;省Vnet中心给客户端软件返回用户定购信息。费用查询客户端软件费用查询流程与原互联星空流程相同,直接调用费用查询接口实现:图十二、费用查询流程客户端软件带上UserTokenCookie,调用互联星空的查询接口,向全国Vnet中心求费用查询;如果用户是已建省用户,全国Vnet中心将用户求重定向到省Vnet中心;省Vnet中心给客户端软件返回账单查询界面,用户根据自己需要设置需要查询的信息和月份,进行费用查询。插件推送全国性SP插件推送图十三、全国性SP插件推送流程全国性SP将插件提交给全国客户端管理后台全国客户端管理后台负责审核插件全国客户端管理后台将审核通过的插件下发到各个省级客户端管理后台省级客户端管理后台向本省客户端发出新插件可以下载的消息客户端主动下载并安装插件省级SP插件推送图十四、省级SP插件推送流程省级SP将插件提交给本省客户端管理后台省级客户端管理后台将插件提交给全国客户端管理后台进行审核全国客户端管理后台负责审核插件全国客户端管理后台审核通过后发消息通知省级客户端管理后台省级客户端管理后台向本省客户端发出新插件可以下载的消息客户端主动下载并安装插件接口定义接口A:客户端软件与全国VNET平台通讯接口本接口完成用户的认证、帐务查询等的功能;全国VNET中心原有接口保持不变,详细定义参看《互联星空规范》,为了支持客户端软件,全国VNET中心必须增加新的接口:(1)取ClientToken 参看本规范附录二的第1.1项;(2)取UserToken 参看本规范附录二的第1.2项;(3)取订购信息 参看本规范附录二的第1.3项;(4)取用户账单 参看本规范附录二的第1.4项。接口B:全国VNET中心与省级VNET中心接口本接口实现计费、认证、结算和对帐的功能;全国VNET中心与省级VNET中心原有接口不变,接口定义参看《互联星空规范》。为了使用客户端软件,省级VNET中心需要增加新的接口,转发并接收各省上传的计费、认证、结算和对帐等消息(参看附录三2)。全国VNET中心为省VNET中心增加获取PublicKey的接口(参看附录二3.1)。接口C:客户端软件与全国内容列表推送平台的接口本接口实现内容列表的推送和更新;全国内容列表推送平台以Web方式将内容列表发送到客户端软件。接口D:全国内容列表推送平台与省级内容列表推送平台的接口本接口的功能是完成内容列表的传递;该接口接收各省上传的服务包定义文件及其相关文件(如资源文件、格式文件等)。所有的文件被打包为一个ZIP文件上传。调用形式采用省中心通过FTP上传全国中心。详细开发要求参看本规范附录四。接口E:客户端软件与省级客户端管理后台的接口本接口实现软件升级、信息推送、插件的发布、用户管理、搜集来自客户端软件的各种动态数据信息等功能;数据网络公司提供接口F:全国客户端管理后台与省级客户端管理后台的接口本接口完成“星空极速”客户端软件统一版本、插件传递、集中管理以及对应电信增值服务的统一提供,规划采取何种最新技术和添加什么最新功能、广告信息的传递和数据统计汇总等功能;接口G:客户端软件与SP的接口客户端软件与各SP之间的接口,通过此接口实现具体的应用系统功能;客户端软件与SP的接口通过插件实现,SP提供的插件必须符合《插件开发要求》,参看本规范附录一。接口H:VNET中心与SP的接口本接口主要完成VNET中心与SP之间的认证、定购、支付、对帐等的功能;VNet提供给SP用于VNet客户端软件业务流程实现的接口,统一合并到现有提供给SP的WebService当中。VNET与SP原有接口保持不变,原有接口详细定义参看《互联星空规范》。新增客户端软件后Vnet为SP新增接口:(1)获取PublicKey 参看本规范附录二的第5项;(2)PlugIn消费支付 参看本规范附录二的第6项。接口I:客户端管理后台与SP的接口本接口实现插件的更新等功能;SP的插件通过接口J交给客户端管理后台,插件提供方式通过相关管理办法实现。客户端系统技术要求性能要求系统容量系统应具备支持1000万注册用户的能力。系统应支持不低于60万同时在线用户,采用开放式体系结构,功能模块化设计。高扩展性:支持动态级联扩容技术,灵活的业务叠加机制。认证授权客户端一次认证平均响应时间<=5秒。客户端漫游认证平均响应时间<=5秒。认证系统认证正确率>99.99%。可靠性客户端软件能保证在常温下7×24小时连续不间断运行,不会无故退出,不会导致用户操作系统问题。客户端系统保证强的容错、容灾能力,主机的短期故障不会导致告警和业务数据的丢失。客户端管理后台能在常温下每周7x24小时连续不间断工作,稳定性高。客户端系统有完善的系统管理和维护机制;保证核心系统(应用软件、硬件、操作系统、数据库)除由于人为因素或外界因素,例如误操作、电源故障、环境温度过高等造成的系统故障、停机外,在99.9%的时间内都能够正常运作(包括维修时间),故障停机时间三个月不超过2个小时。微机服务器平均无故障时间必须大于5,000小时,小型机平均无故障时间必须大于10,000小时,所有主机硬件三年内故障修复时间不超过30个小时。安全要求网络和主机安全要求应严格控制系统的访问权限;系统设置防火墙,防止恶意用户发起的非法攻击和侵入。客户端系统具备日志功能,登记一定期限对系统的访问记录应建立冗余备份机制,防止单点故障;应具备抵御恶意攻击和防病毒的能力;应对主机系统进行安全加固;应对网络系统划分VLAN,减少网络冲突和广播风暴;应提供对网络设备和主机的监控手段。应用安全要求应对SP进行身份验证,防止非法SP的恶意攻击;全国客户端管理后台负责审核第三方SP插件,验证其安全性扣费等关键操作必须提供详细的操作日志;应建立基于角色的权限分配机制;应提供应用运行状态的监控手段。为客户端软件用户建立起统一身份识别的机制,设置用户访问权限。数据安全要求应确保数据在传输过程中不被窃取、不可篡改;应建立安全的数据存储机制,保证数据的完整性;应保证敏感数据不外泄;应建立安全的数据备份策略。信息保留时长原始计费数据保留时间不小于3个月;处理后的计费数据在数据库中的保留时间不小于3个月;统计分析的结果在数据库中的保留时间不小于6个月。系统日志在数据库中的保留时长由安全管理功能定义,但不小于3个月。历史数据使用磁带/光盘进行数据备份,脱机保存。用户信息统计要求统计数据客户端系统具备用户数据统计和分析的能力,用户数据统计和分析的功能主要由客户端管理后台完成,客户端软件定时向客户端管理后台上报用户数据,省级客户端管理后台直接面对用户,负责采集用户数据并进行一定分析,省级客户端管理后台可以将数据上报全国客户端管理后台,全国客户端管理后台负责汇总和统计用户数据。客户端系统统计的数据数据有:用户信息、业务使用信息和计费信息。用户信息统计用户信息统计表分为:用户基本信息、用户属性信息和用户状态信息三个部分。1)用户基本信息统计:用户帐号:用户的互联星空帐号用户类型:分为中国电信宽带用户,预付卡类用户;支付手段:帐号、预付费卡;付费方式:后付费(月结)、预付费(支持帐号方式的预付费和预付费卡方式的预付费);服务等级;2)用户属性信息统计:用户终端属性:终端类型;用户地域;本地网;3)用户状态信息统计:状态信息:活动、冻结(欠费冻结、主动冻结)、待销等状态;终端在线时间段信息。业务使用统计业务类型统计,用户安装的插件信息统计和用户申请的业务信息统计;使用业务次数分布,分为:注册用户,卡类用户使用主要业务类型次数,统计其时长分布;计费信息统计1)业务费用统计:基本业务使用费;SP应用使用费;2)用户的交费信息统计;3)欠费信息统计;4)使用业务付费方式统计;宽带用户后付费、卡类用户预付费。附录一:插件开发要求插件格式客户端软件第三方插件采用WindowsActiveX控件形式,控件图标大小不得超过32×32,客户端软件支持进程内插件,同时也支持单独进程插件。进程内插件进程内插件使用单独的一个ActiveX控件实现插件全部功能,插件运行时将会与客户端软件处于同一个进程空间中。该ActiveX控件必须符合插件接口要求。单独进程插件单独进程插件提供自己的可执行文件、动态链接库和配置文件,可执行文件实现SP本身的业务功能,为了加载到客户端软件,单独进程插件开发方需要制作ActiveX控件来启动可执行文件,插件与客户端软件的通讯由该ActiveX控件负责,ActiveX控件必须符合插件接口要求。插件运行时不与客户端软件处在同一个进程空间。插件管理接口插件安装接口无论是进程内插件还是单独进程插件,插件开发方必须以安装包的形式发布插件,插件安装包负责注册ActiveX控件,并向注册表规定区域写入信息。注册表路径//HKEY_LOCAL_MACHINE/SOFTWARE/GDCN_PLUGIN/PLUGIN_INFO/插件项名称/插件的所有信息存放在“插件项名称”目录下。写入信息内容和类型名称类型描述插件项名称注册表项名称名称由两部分组成:插件名_插件签名信息;插件名由插件开发商自己定,如“网络公司小灵通短信”,插件名应该注意唯一性,长度不允许超过64字节,插件签名信息由相关部门给出,采用MD5算法,插件名和插件签名中都不允许使用“_”字符。TypeREG_SZ插件类型:0.插件无效(可用这个标志停用插件);1.普通插件;2.用户必须加载的插件;3.用户必须加载而且不在插件管理器中显示的插件;4.无界面插件;NameREG_SZ插件名称,显示在客户端软件界面上的名称,建议字符长度不超过5个,最长不超过64个字符。GuidREG_SZ插件GUID标志,格式如“{00000001-4FEF-40D3-B3FA-E0531B897F98}”DefaultVisibleREG_SZ插件安装完是否立即加载,加载为“TRUE”,不加载为“FALSE”。其他自定义插件自定义数据插件卸载接口客户端软件只负责将插件从客户端软件上卸载,不负责插件从操作系统上的卸载,用户从客户端软件卸载插件后,注册表//HKEY_LOCAL_MACHINE/SOFTWARE/GDCN_PLUGIN/PLUGIN_INFO/插件项名称/DefaultVisible键值变为“FALSE”,客户端软件不会删除插件的任何信息和文件。插件开发方必须提供插件卸载包,供用户将插件彻底从操作系统上删除,卸载包必须具备以下功能:插件卸载包运行时先查询插件是否在运行中,如果插件运行中,应该提示用户退出插件应用或关闭客户端软件后才能卸载;删除//HKEY_LOCAL_MACHINE/SOFTWARE/GDCN_PLUGIN/PLUGIN_INFO/插件项名称/注册表项;将ActiveX控件从操作系统中注销;删除ActiveX控件文件本身和运行插件安装包时装入的其他文件。插件开发接口客户端软件与插件接口模型图十三、客户端软件与插件接口模型 客户端软件与第三方插件接口模型如上图所示:客户端软件对外暴露一组API接口,供插件调用,插件通过直接调用客户端软件对外接口获取客户端软件当前状态信息;插件也有一组对外接口暴露给客户端软件,客户端软件通过调用插件对外接口随时获得插件当前的状态信息或给插件发送相关命令,第三方插件开发商在开发插件时必须实现规范中定义的对外接口。客户端软件对外接口客户端软件将向第三方插件暴露的API接口封装在ClientAPICOM组件中,第三方插件开发商可以调用ClientAPI的各成员获得客户端软件状态信息。ClientAPI各成员描述见接口定义。消息定义客户端软件定义了一组消息,当特定的事件发生时,客户端软件使用Windows消息函数,向注册过的插件窗口发送消息。插件可以通过主动捕获消息,知道客户端软件的当前状态,如客户端软件是否在线、客户端软件退出等。客户端软件按照如下方式调用消息发送函数:BOOLPostMessage(hWnd,Msg,wParam,lParam)函数原型BOOLPostMessage(hWnd,Msg,wParam,lParam)描述客户端软件调用PostMessage函数,发送消息参数HWndInput接受消息的插件窗口句柄MsgInput窗口消息;定义发送消息为UM_CLIENT2PLUGIN(值=WM_USER+70)。WParamInput保留LParamInput指明消息类型:lParam=1:上线消息;lParam=2:下线消息;lParam=3:退出消息;lParam=4:断线前消息;lParam=5:客户端软件退出前消息;lParam=6:准备拨号上线前消息;lParam=7:已经登录Vnet系统消息。返回值0函数执行失败非0值函数执行成功备注上线消息客户端软件已经上线下线消息客户端软件已经下线退出消息客户端软件已经退出消息断线前消息此消息发出,客户端软件将在300毫秒后断线;注意:1、由于消息发送可能有一个比较长的延时,所以插件在收到此消息后,可能不到300毫秒,客户端软件就断线了。2、客户端软件无法预知非正常断线情况,比如,Windows的拨号连接断线,物理层断线,接入服务器强行断线等,非正常断线客户端软件不发断线前消息。客户端软件退出前消息此消息发出,客户端软件将在300毫秒后退出,插件在收到这个消息后,应该立即执行退出的清理工作。注意:由于消息发送可能有一个比较长的延时,所以插件在收到此消息后,可能不到300毫秒,客户端软件就退出了。准备拨号上线前消息客户端软件准备拨号上线已登录Vnet系统消息客户端软件已经登录Vnet系统接口定义HRESULTIsClientRun()函数原型HRESULTIsClientRun()描述检查客户端软件是否正在运行参数无返回值S_OK表明客户端软件运行中-1客户端软件没有运行E_FAIL参数错或其它未知错HRESULTPluginInstalled()函数原型HRESULTPluginInstalled()描述一个新插件已经安装完毕,求客户端软件刷新显示参数无返回值S_OK求成功-1客户端软件没有运行,接口调用无效E_FAIL参数错或其它未知错HRESULTGetIP(BSTR*IP)函数原型HRESULTGetIP(BSTR*IP)描述查连接的IP,或查客户端软件是否在线参数BSTR*IPOutput客户端软件建立网络连接分配的IP,形式如:,返回值S_OK求成功-1客户端软件没有运行,接口调用无效E_FAIL参数错或其它未知错备注如果函数返回S_OK,但IP等于NULL,则表示客户端软件没有拨号上线HRESULTGetLanguage(long*pLanguage)函数原型HRESULTGetLanguage(long*pLanguage)描述查客户端软件的语言版本参数pLanguageOutput0为简体中文,1为英文,2为香港繁体版,3为台湾繁体版,4日文版,5韩文版,-1为未知版本返回值S_OK求成功-1客户端软件没有运行,接口调用无效E_FAIL参数错或其它未知错HRESULTGetCurAcconut(BSTR*CurAcconut)函数原型HRESULTGetCurAcconut(BSTR*CurAcconut)描述取当前上网帐号参数CurAcconutOutput用户上网帐号返回值?S_OK求成功-1客户端软件没有运行,接口调用无效E_FAIL参数错或其它未知错HRESULTGetCurLoginVnetInfo(BSTR*VnetAccount,BSTR*ClientToken,BSTR*UserProvince)函数原型HRESULTGetCurLoginVnetInfo(BSTR*VnetAccount,BSTR*ClientToken,BSTR*UserProvince描述取当前登录Vnet系统的帐号,采用私钥加密的ClientToken,用户所属省份ID。参数VnetAccountOutput当前登录Vnet系统的帐号ClientTokenOutput采用私钥加密的ClientTokenUserProvinceOutput用户所属省份Code(参见互联星空规范)返回值S_OK求成功-1客户端软件没有运行E_FAIL参数错或其它未知错备注如果函数返回S_OK,但ClientToken等于NULL,表示没有登录。HRESULTOpentURL(BSTRURL)函数原型HRESULTOpentURL(BSTRURL)描述插件求打开客户端软件内置浏览器一个网页。参数URLInput要打开的网址返回值S_OK求成功-1客户端软件没有运行E_FAIL参数错或其它未知错HRESULTGetUserProvince(BSTRUserProvince)函数原型HRESULTGetUserProvince(BSTR*UserProvince)描述询问用户当前设置的所属省份参数UserProvinceOutput省份Code(参见互联星空规范)返回值S_OK求成功-1客户端软件没有运行E_FAIL参数错或其它未知错备注一些要区分地区的插件可以使用这个功能,因为所属省份是用户个人设置,所以所属地区可能和实际省份不一致。HRESULTIsPluginRun(BSTRKeyName)函数原型HRESULTIsPluginRun(BSTRKeyName)描述询问插件是否正在加载运行参数KeyNameInput插件项名称(插件名_插件签名信息)返回值S_OK求成功-1客户端软件没有运行E_FAIL参数错或其它未知错备注通常卸载插件的时候,调用该接口,以确定是否可以卸载插件文件,如果插件运行中,提示用户不加载该插件或关闭客户端软件示例代码:#include"ClientAPI\ClientAPI_i.c"#include"ClientAPI\ClientAPI_i.c"#include"ClientAPI\ClientAPI.h"::CoInitialize(NULL); { //创建接口 CComPtr<IClient>ClientAPI; ClientAPI.CoCreateInstance(CLSID_Client); CComBSTRbsIP; HRESULTRet; if(ClientAPI!=NULL){ Ret=ClientAPI->GetIP(&bsIP);//取IP CStringip=bsIP; CStrings; If(Ret==S_OK&&bsIP!=NULL)s.Format("Ret:%dip:%s",Ret,ip);If(Ret==S_OK&&bsIP==NULL)s.Format("Ret:%d,网络没有连接",Ret,); MessageBox(s); } } CoUninitialize(); <Url>/introduct.jsp?item=010001</Url> </Item> </Items> </Package> </Packages></ServicePackageDef>第三方插件对外接口目前对第三方插件对外接口暂不定义。第三方插件开发包中国电信为第三方插件开发商提供插件开发包,以协组插件开发,插件开发包包括如下文件:接口开发头文件ClientAPI.h,ClientAPI_i.c。插件开发例子ControlSample2nd.zip。客户端软件插件调试版ClientDebug.zip,本客户端软件调试版安装过程中已注册ClientAPI及ControlSample2nd两个组件,且不包含插件认证功能。附录二:全国VNET中心开发要求全国中心提供给VNet客户端软件的接口取ClientToken本接口采用SOAP协议和HTTPS协议接口的方法为https://ChinaVnetCenter/GetClientTokenVNet客户端软件完成网络层接入后,调用该接口登录到互联星空系统。获取AuthID接口求消息包含的信息如下:字段名称说明数据类型长度(字节)UserProvince用户所属省份CodeString2LoginOption指定用户登录时的自动开户行为。即如果用户采用接入层宽带账号登录,并且系统中不存在接入层账号对应的互联星空账号时,系统的自动开户行为。可能的取值包括:0:不自动开户。1:以VNetUserName中指定的用户名自动创建用户名。Int4AccountType用户登录互联星空所采用的帐号的类型。Account和Password分别对应各种登录账号类型的账号和密码。00:互联星空账号01:窄带帐号;02:宽带帐号;03:宽窄带统一帐号;04:固话号码05:小灵通号码备注:目前仅使用02类型String2Account用户登录的账号。用户付费上网帐号String40Password用于登录的密码。用户上网帐号的密码String20VNetUserName注册的Vnet用户名该字段为预留字段。String40GetClientToken接口应答消息GetClientTokenResponse包含如下消息:字段名称说明数据类型长度(字节)Result获取登录票据结果0

:成功-1000:该接入帐号没有绑定的Vnet帐号-1001:帐号状态不正确-2000

:指定的VNet账号名称重复,不能创建。-2099:其他原因创建Vnet账号失败-10000:网络连接失败-19999:因为其他原因登录到Vnet失败其他负值:未规定的错误Int4ErrorDescription错误描述信息String≤256EncryptedClientToken利用公钥加密的客户端票据String2048SignedClientToken利用私钥签名的客户端票据String2048LoginSessionGUID唯一的登录序号String36ClientToken是用户登录成功后的数据结构,包括如下数据项:字段名称说明数据类型长度(字节)UserID对应的ADSL用户号支持String11NickName用户昵称String40ExpireTimeToken的失效时间,表示为从1970年1月1日0时开始的毫秒数string18ClientToken加密后的EncryptedToken格式如下:EncryptedClientToken=BASE64(Encrypt(UserID+”$”+NickName+”$”+ExpireTime))其中Encrypt采用RSA算法,加密所采用的密钥为VnetClient的公钥。SignedClientToken是用VnetClient系统的私钥进行签名的客户端软件票据。SignedClientToken=UserID+”$”+NickName+”$”+ExpireTime+”$”+Signature其中Signature=BASE64(Sign(UserID+”$”+NickName+”$”+ExpireTime))。数据签名算法Sign()采用RSA加密的签名算法,签名所采用的密钥是VnetClient系统的私钥。获取UserToken本接口采用HTTP和POST方法。接口方法名为:https://VNetCenter/GetUserTokenVNet客户端软件在调用了GetClientToken方法后,调用此接口以将UserToken写入客户端软件浏览器。唯一的登录序列号LoginSessionGUID在调用本接口后立即失效。如果需要建立新的连接,需要重新调用GetClientToken和GetUserToken。获取UserToken调用采用POST方式将求发送至VNet系统,POST求中包含如下数据项:字段名称说明数据类型长度(字节)EncryptedClientToken采用公钥加密的ClientTokenString2048LoginSessionGUID唯一的登录序号String36其中PublicToken的格式同获取ClientToken接口中的PublicToken返回结果<UserTokenResult> <Result></Result> <ErrorDescription></ErrorDescription> <HomePage></HomePage> <LoginPage></LoginPage> <LogoutPage></LogoutPage></UserTokenResult>返回结果是Post请求的XMLResponse数据包各项含义如下:Element说明数据类型长度(字节)UserTokenResultXML数据包的外层元素N/AN/AResult返回结果:0:成功其它负数返回值表示失败,每个失败的Result都有对应的ErrorDescriptionint4ErrorDescription错误描述。成功时,描述可为空string≤255HomePage登录成功后,应该引导用户跳转过去的主页面URL地址string≤255LoginPage登录页面地址string≤255LogoutPage登出页面地址,客户端可以调用的退出页面地址,调用方法POST请求string≤255结果类型表现形式成功发起求的浏览器被重定向至互联星空门户失败提示登录失败,并被重定向至登录页显示订购信息VNet客户端软件通过全国中心提供的互联星空平台的页面将用户的订购信息提供给用户。如果全国中心发现用户是已建省用户,则将显示订购信息的请求重定向至已建省提供的订购显示页面。本接口为一个提供界面显示的web页面,访问协议采用HTTP协议的GET方法。接口名称为http://VNetCenter/GetSubscriptionInfo.aspx求包含的数据项:无。本接口通过读取UserToken进行用户身份验证。返回结果结果类型表现形式成功显示用户当前有效的订购信息失败显示合适的错误信息显示用户账单VNet客户端软件通过调用全国互联星空平台的用户账单显示页面将用户的账单信息提供给用户。如果全国中心发现用户是已建省用户,则将显示账单信息的请求重定向至已建省提供的账单显示页面。本接口为一个提供界面显示的web页面,访问协议采用HTTP协议的GET方法。接口方法为http://VNetCenter/GetBillingInfo.aspx?BillingCycle=value求包含的数据项:字段名称说明数据类型长度(字节)BillingCycle账单的计费周期,表示为YYYYMMString8本接口通过读取UserToken进行用户身份验证。返回结果结果类型表现形式成功显示用户的总账和明细帐信息失败显示合适的错误信息登出接口本接口采用HTTP协议POST方法接口方法:http://vnetcenter/InterfaceForVnetClient/1.0/vstarlogout.aspx客户端只需要发送一个POST请求到本接口地址就可以了登出接口的目的是清除客户端浏览器的UserTokenCookie本接口方法被调用之后返回一个XMLResponse数据包,结构如下<LogoutResult> <Result></Result> <ErrorDescription></ErrorDescription> <HomePage></HomePage> <LoginPage></LoginPage> <LogoutPage></LogoutPage></LogoutResult>各项含义如下:Element说明数据类型长度(字节)LogoutResultXML数据包的外层元素N/AN/AResult返回结果:0:成功其它负数返回值表示失败,每个失败的Result都有对应的ErrorDescriptionint4ErrorDescription错误描述。成功时,描述可为空string≤255HomePage登录成功后,应该引导用户跳转过去的主页面URL地址string≤255LoginPage登录页面地址string≤255LogoutPage登出页面地址,客户端可以调用的退出页面地址,调用方法POST请求string≤255提供给SP的接口获取PublicKey互联星空系统为VNet客户端系统保留一对公私密钥对。公钥可供各SP查询并用于数据加密和签名验证,私钥仅保存在互联星空系统平台。SP通过调用该接口获取用于VNet客户端系统的公钥。为保证密钥的安全传输,本接口中通过Authenticator验证调用者的身份,并用SP的VNet密钥对返回结果进行加密。为保证系统安全性,公私密钥对可能会定期更换。SP系统应当定时获取最新的PublicKey,并进行本地缓存,定时获取间隔为两小时一次。本接口采用SOAP协议进行调用。方法名为:http://ChinaVnetCenter/GetPublicKeyGetPublicKey接口求消息包含的信息如下:字段名称说明数据类型长度(字节)SPID发起密钥请求的SP的号码String2TimeStamp时间戳,从1970年1月1日0时开始的毫秒数String≤18Authenticator认证码,用于鉴别发送者。取值=base64(SHA1(SPSecret+TimeStamp))SPSecrect是SP在互联星空系统分配的密钥。全国中心和省中心利用该Authenticator来鉴别发起请求方是否是接口中指明的SPID。StringGetPublicKey接口应答消息GetPublicKeyResponse包含如下消息:字段名称说明数据类型长度(字节)Result获取Vnet客户端系统公钥的结果0

:成功-1000:-19999:因为其他原因获取密钥失败其他负值:未规定的错误Int4ErrorDescription错误描述信息String≤256EncryptedPublicKey利用SP密钥加密的VnetClient公钥String256EncryptedPublicKey的格式如下:EncryptedPublicKey=BASE64(Encrypt(VNetClientPublicKey))其中,VnetClientPublicKey是用于VNet客户端系统的公钥。由于RSA密钥包含了多个参数,VnetClientPublicKey将这些参数用XML字符串进行表达。范例的RSAKey表达方式如下:<RSAKeyValue><Modulus>v7Sd9lBR1EhJr/APpDQfzg24wB2ga6aorkBP9gd76Jbsh6V9IpnPUSYNM+kc4rOGaQwHZWir2M6LZcxwIDHUCWpo24Xw5IPl6kqJnY9p9gFRcnSyER9tgkJHEzdbmSWE6A9QJY+Pv9V8vr94JdDgDpQeq6kyIRxZ4n7Ilcj8WTc=</Modulus><Exponent>AQAB</Exponent></RSAKeyValue>XML字串中的各项内容为经过BASE64编码的二进制数组。Encrypt方法采用和互联星空系统平台相同的3DES算法,密钥采用SP的VNet密钥SPKey,初始向量IV采用互联星空系统平台的IV。PlugIn消费支付用户在客户端软件的PlugIn中进行消费的时候,PlugIn将扣费信息传递至SP的后台系统,SP系统通过本接口进行扣费。PlugIn消费支付采用客户端软件支付协议VNetClientPayment。不同的PlugIn支付类型通过指定本接口中不同的PaymentType取值实现。接口采用SOAP协议和HTTP协议。接口方法为:http://ChinaVNetCenter/v1.0/VNetClientPayment接口求消息VNetClientPaymentRequest包含如下信息:名称说明数据类型长度(字节)SPID发起请求的SP编码String8EncryptedPaymentRequest加密的请求消息String512其中EncryptedPaymentRequest包含如下信息:名称说明数据类型长度(字节)UserID用户的唯一标识String11TimeStamp时间戳,从1970年String≤18TransactionID交易号String36ServiceID用户消费的服务IDString16ServiceItemID服务项目IDString36ItemName服务项目名称String100Fee支付金额(以分为单位)Int4MinValue根据PaymentType取值不同具有不同的含义,对于PaymentType=001的包时段的离线支付类型,含义为包时段开始时间,取值为从1970年String2MaxValue根据PaymentType取值不同具有不同的含义,对于PaymentType=001的包时段的离线支付类型,含义为包时段结束时间,取值为从1970年String≤18PaymentType支付类型。PlugIn的包时段离线支付,取值为002PlugIn的计次离线支付,取值为003(忽略MinValue和MaxValue)String≤18EncryptedPaymentRequest的生成算法如下:EncryptedPaymentRequest=Base64(Encrypt(UserID+”$”+TimeStamp+”$”+TransactionID+”$”+ServiceID+”$”+ServiceItemID+”$”+ItemName+”$”+Fee+”$”+MinValue+”$”+MaxValue+”$”+PaymentType))其中,加密算法采用3DES,Key=SPSecret,SPSecret是互联星空颁发给该SP的密钥。ItemName中不能包含”$”符号。提供给省级中心的接口获取PublicKey互联星空系统为VNet客户端系统保留一对公私密钥对。公钥可供各SP查询并用于数据加密和签名验证,私钥仅保存在互联星空系统平台。SP通过调用该接口获取用于VNet客户端系统的公钥。为保证密钥的安全传输,本接口中通过Authenticator验证调用者的身份,并用SP的VNet密钥对返回结果进行加密。为保证系统安全性,公私密钥对可能会定期更换。SP系统应当定时获取最新的PublicKey,并进行本地缓存,定时获取间隔为两小时一次。本接口采用SOAP协议进行调用。方法名为:http://ChinaVnetCenter/RoamGetPublicKeyGetPublicKey接口求消息包含的信息如下:字段名称说明数据类型长度(字节)SenderID发起密钥请求的省份代码,即ProvinceCodeString2TimeStamp时间戳,从1970年1月1日0时开始的毫秒数String≤18GetPublicKey接口应答消息GetPublicKeyResponse包含如下消息:字段名称说明数据类型长度(字节)Result获取Vnet客户端系统公钥的结果0

:成功-1000:-19999:因为其他原因获取密钥失败其他负值:未规定的错误Int4ErrorDescription错误描述信息String≤256PublicKeyVnet客户端系统的公钥String2048附录三:省级VNET中心开发要求提供给SP的接口获取PublicKey该接口规范与全国VNET中心和全国SP之间接口要求相同,参看本规范附录二中第5项。在实现该接口时,省级中心调用全国中心提供给省中心的RoamGetPublicKey方法获得公钥的明文,然后使用SP的密钥对VNet客户端软件公钥进行加密,并传送给SP。加密算法使用3DES算法,参见附录二2.1节的描述。PlugIn消费支付该接口规范与全国VNET中心和全国SP之间接口要求相同,参看本规范附录二中第6项。提供给全国中心平台的接口显示订购信息VNet客户端软件通过互联星空平台的页面将用户的订购信息提供给用户。本接口为一个提供界面显示的web页面,页面内容是用户的订购信息。访问协议采用HTTP协议的GET方法。接口名称为一个url,如http://VNetCenter/GetSubscriptionInfo.aspx,省中心完成此接口功能后必须立即将url上报全国中心。请求包含的数据项:无。本接口通过读取UserToken进行用户身份验证。返回结果结果类型表现形式成功显示用户当前有效的订购信息失败显示合适的错误信息显示用户账单VNet客户端软件通过互联星空平台的页面将用户的账单信息提供给用户。本接口为一个提供界面显示的web页面,页面内容是用户的账单信息。访问协议采用HTTP协议的GET方法。接口名称为一个url,如:http://VNetCenter/GetBillingInfo.aspx?BillingCycle=value,省中心完成此接口功能后必须立即将url上报全国中心。请求包含的数据项:字段名称说明数据类型长度(字节)BillingCycle账单的计费周期,表示为YYYYMMString8本接口通过读取UserToken进行用户身份验证。返回结果结果类型表现形式成功显示用户的总账和明细帐信息失败显示合适的错误信息附录四:全国内容列表推送平台接口开发要求接口说明全国内容推送平台要接收各省上传的服务包定义文件及其相关文件(如资源文件、格式文件等)。所有的文件被打包为一个ZIP文件上传。该Zip文件包的名称必须为:ServicePackageDef.zip。ZIP包不可带有密码,必须使用标准的Zip压缩算法(例如:不可采用Winzip9.0所附带的EnhancedDeflateZIP算法)。调用形式省内容推送平台通过FTP上传该Zip包。接口定义ZIP文件目录组织

.-根目录

ServicePackageDef.xml-服务包定义文件。(应为utf-8格式)

ServicePackageTemplate.xsl-服务包内容展示格式文件(应为utf-8)

Resource-资源文件目录。存放在定义文件中应用的资源

Resource目录下不允许有子目录。ServicePackageDef.xml定义属性说明类型长度<?xmlversion="1.0"encoding="utf-8"?><ServicePackageDef>XML文件的根<ProvinceCode/>省份编码,必须为省代码,如:GD,SH等。String2<ProvinceName/>省份名称String10<Packages>包定义节,服务包的集合。如果本省没有任何服务包提供或要删除所有服务包,则本节点以下不包含任何<ServicePack>节点。<ServicePack>单个服务包定义节,可以包含多个此类型的节<PackageType>服务包的类型。1:内容包:服务包的组成项是由同一个SP的不同服务项目组成。2:业务包:服务包的组成项目是不同SP的不同服务组成。Int4<Scope>1-向全国用户提供的服务包2-仅向本省用户提供的服务包Int4<ServicePackID/>包编号,必须为全部为数字,其编码格式同ServiceID。如果服务包中各项内容是同一个SP的内容,则SP为该服务包分配一个ServiceID,该ServiceID与ServicePackID相同。如果服务包是各省中心将该省不同SP服务进行打包,则由省中心分配ServicePackID,此ServicePackID的前八位代表由各省中心自行分配的一个特殊的SPID,概念上等于省中心拥有一个自己的SPID,并提供一个特殊的ServiceID。String16<ServicePackName/>包名称String40<PackDescription/>包描述说明String150<PackImage/>包的显示图标文件名称。该资源文件位于Resource子目录下。且必须直接放在Resouce目录下,而不可位于该目录下的子目录。该节点的值必须为文件名称,而不能带路径。String50<DetailUrl>用户查看服务包详情(包括服务明细),将到此url进行查看。该节点的值必须为英文字符(包括字母,数字,符号)String255<SubscribeUrl/>用户如定购服务包,将到此url进行定购。该节点的值必须为英文字符(包括字母,数字,符号)String255<CancelURL>用

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论