DB3212-T 1187-2025 移动办公政务底座应用管理规范_第1页
DB3212-T 1187-2025 移动办公政务底座应用管理规范_第2页
DB3212-T 1187-2025 移动办公政务底座应用管理规范_第3页
DB3212-T 1187-2025 移动办公政务底座应用管理规范_第4页
DB3212-T 1187-2025 移动办公政务底座应用管理规范_第5页
已阅读5页,还剩39页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

ICS01.040.35CCSA01DB3212泰州市地方标准泰州市市场监督管理局发布DB32121187—2025本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由泰州市数据局提出。本文件由泰州市数据局归口并组织实施与监督。本文件由泰州市市域社会治理现代化指挥中心负责具体技术内容的解释。本文件起草部门:泰州市市域社会治理现代化指挥中心。本文件主要起草人:许鑫、陈书剑、施驰乐、梁鑫晨、翟敏、孙慧、田宇。DB32121187—20251移动办公政务底座应用管理规范本文件规定了接入移动办公政务底座的应用(以下简称“接入应用”)的总体要求、应用接入要求、页面设计要求、应用技术要求、接入流程等。本文件适用于市、区、街镇人民政府,部门及相关企事业单位(以下简称“接入单位”)有关移动办公政务底座的应用接入工作。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T39047-2020政务服务平台基本功能规范ZWFWC0103—2018国家政务服务平台政务服务移动端建设要求3术语和定义下列术语和定义适用于本文件。3.1移动办公政务底座mobilegovernmentofficeplatform支撑行政机关、企事业单位及其他被授权机构整合、开发和运行各类移动办公应用的综合平台。3.2应用application行政机关、企事业单位及其他被授权机构提供的各类应用服务。3.3接口入驻interfaceintegration将接入单位提供服务的系统接口接入到移动办公政务底座的行为。3.4高等级实名用户high-levelverifieduser参照GB/T39047-2020用户身份实名等级定级要求,至少具备三级以上实名核验等级的用户。4总体要求4.1统一标准流程接入应用应按照统一接入流程和步骤进行开发和对接,数据接口与“移动办公政务底座”统一规范,界面交互与“移动办公政务底座”体验一致,用户信息与“移动办公政务底座”互通互认。4.2统一接口规范接入应用应按照统一接口规范进行接口提交与审核,调用“移动办公政务底座”统一输出的标准接口进行应用开发。4.3统一界面风格2DB32121187—2025接入应用应按照本文件第6章要求,实现界面风格统一。4.4统一用户对接接入应用应按照“移动办公政务底座”管理平台统一身份认证体系相关要求完成用户对接。4.5统一安全防护处理隐私信息时,接入应用应通过生物识别技术(如人脸识别、指纹识别等)确认用户真实身份;应具备SSL证书,使用HTTPS协议实现网页加密;应具备网页防篡改、防网络劫持、防页面挂马等安全防护能力;应建立定期数据备份机制,并制定灾难恢复预案;通过数据脱敏、数据防泄漏等技术保护用户个人信息。5应用接入要求5.1基本要求接入应用应进行前后端分离,应用后端以接口形式入驻“移动办公政务底座”管理平台,应用前端调用“移动办公政务底座”管理平台统一输出的标准接口进行对接开发。5.2接入页面要求接入应用在页面设计方面,应遵循以下技术要求:——兼容性高。能够适配不同移动终端机型;——交互提示友好。针对不同使用场景有对应的使用引导;——结构布局清晰。相同类型业务数据应归类展示,不同业务数据展示方式应有区分;——体验流畅高效。在模拟500用户并发情况下,页面数据展示延时最长不超过2秒,页面切换平滑流畅;——操作层级简化。完整流程页面跳转最多不超过5层。5.3接入质量要求接入应用在风格、功能、体验、性能、安全等方面,应遵循以下技术要求:——服务风格统一。接入应用保持文字大小统一、图片尺寸统一、按钮规格统一、表单样式统一、加载效果统一、底部落款统一;——服务功能完善。接入应用在确保业务流程可行的前提下,简化业务办理流程,合理使用控件展示结果数据;——服务体验流畅。接入应用应考虑设备兼容性,避免出现闪退、加载错误、空白页、错链、死链等情况;——服务性能稳定。保证接入应用接口响应速度,具备抗压、抗并发能力,备有故障解决预案;——服务安全可靠。接入应用应经过安全加密、数据脱敏等处理,并支持HTTPS安全协议。5.4接入管理要求接入单位应对接入应用的兼容性、可用性、安全性等进行统一监控,定期在服务功能、用户体验、系统稳定、数据安全等方面对应用进行巡检,并遵循以下技术要求:——监测信息可用性;——检查服务稳定性;——监测和分析访问数据;——制定可行的故障应急预案;——做好应用版本管理。6页面设计要求6.1基本要求接入应用应充分发挥移动端特性和优势,页面设计应:DB32121187—20253——符合移动设备的交互方式,兼容当前主流移动设备的屏幕尺寸与分辨率;——功能上宜最大限度减少用户额外安装组件、控件或插件;——显示内容中图片、附件、视频等应有效可用,名称直观准确。图片、附件、视频采用JPG、PNG、OFD、PDF、MP4等常用格式,其中附件宜使用网页阅读(避免使用浏览器插件)模式,图片大小不超过2MB,MP4等多媒体文件不超过50MB;——不应刊登或链接商业广告页面;——应支持通用移动终端操作系统;——涉及系统关联的信息由系统自动填写;需要用户填写的信息内容,输入方式应以点选或勾选为主,关键实质内容以文字方式输入。6.2页面色调风格页面色调风格应符合附录A的要求。6.3页面内容设计页面内容设计应符合附录B的要求。6.4页面图标要求图标尺寸应为512px*512px,圆角34px,同时确保图标视觉风格与已有图标一致。7应用技术要求7.1外部资源接入要求接入应用不应直接调用外部服务资源,包括接入应用开放的互联网应用系统数据接口,如有特殊情况,应确保接口调用和数据传输的安全。对于应用页面内容引用的静态资源(JS文件、CSS文件、图片等应随应用统一部署在“移动办公政务底座”管理平台上,不应使用外链资源。如需使用外链的第三方服务资源,应经审核。7.2用户授权要求7.2.1用户授权接入应用在获取用户信息时,应弹出用户授权提示,经由用户同意后,方可获取用户信息。7.2.2授权验证接入应用应对用户授权请求进行验证。7.2.3加密用户信息“移动办公政务底座”对授权用户信息进行加密。7.2.4分发授权信息将已加密的授权用户信息分发给请求方。7.2.5解密用户信息接入应用使用“移动办公政务底座”解密方式进行解密操作。7.3安全保护要求7.3.1安保等级接入应用应符合信息安全等级保护第二级及以上要求。7.3.2身份真实性控制接入应用对于涉及用户隐私的,应仅限高等级实名用户进入;如有必要,可发起实时生物识别身份验证(如人脸识别、指纹识别等)。DB32121187—202547.3.3用户授权确认接入应用需调用用户个人隐私信息的,应弹出个人信息使用授权提示,说明提取信息类型和用途,经用户确认后方可使用。7.3.4HTTPS支持及网页防篡改接入应用应支持HTTPS协议,接入单位在开发应用服务时应使用具备网页防篡改功能的安全防护产7.3.5数据脱敏接入单位应根据实际业务情况,对输出的数据进行脱敏处理后向用户展示,脱敏范围应不少于50%,常见用户隐私信息脱敏规则如下:——中文姓名脱敏李**保留第一位,后面以*替换;——公民身份号码脱敏***********5762保留后4位;——驾驶证脱敏***********5762保留后4位;——毕业证脱敏202131201201******用*代替毕业证流水编号;——学位证脱敏1023712016******用*代替学历流水编号;——社保卡脱敏***********5762保留后4位;——固定电话脱敏****1234保留后4位;——手机号码脱敏1******34保留第一位,后面保留2位;——QQ脱敏36********5保留前2位和最后1位,其余用*代替;——微信脱敏vi**lr**1分段屏蔽,每隔2位用*替换2位;——地址脱敏江苏省泰州市****保留前6位;——电子邮箱脱敏**i@163.com“@”前小于等于5位的,隐藏前2位;大于5位的,保留前3位,其余用*代替;——银行卡号脱敏6222************1234保留前4位后4位;——存折信息脱敏1703*********3825保留前4位后4位;——信贷记录脱敏信贷记录->优将信贷记录替换成优、良、中、差;——征信信息脱敏李**两个字或三个字的至少1个字用*代替,大于三个字的至少2个字用*代替,保留姓;——车架号脱敏***********722222保留最后6位,其余用*代替;——车牌号脱敏苏M***77保留地区编码和最后2位,其余用*代替;——公司开户银行联号脱敏12********保留前2位。7.3.6数字水印对敏感信息提供水印保障,水印需隐藏于载体(如文本、图片、视频)中,不影响正常使用;需抵抗压缩、截屏、缩放等常见操作对水印的破坏;水印应包含时间戳、操作者身份等信息。7.3.7图形验证码适用接入应用涉及到表单提交时,应加入验证码,并充分考虑到相关安全因素,如增加背景干扰元素,防止被轻易破解;验证码在一次使用后应立即失效,新的请求重新生成验证码,防止验证码多次有效。7.3.8表单输入校验接入应用应使用服务端代码对输入数据进行校验。客户端校验仅作为辅助手段,减少客户端和服务端的信息交互次数。如发现数据不合法,应告知用户输入非法并且建议用户纠正输入,防止SQL注入、XSS攻击等恶意行为。7.3.9移动终端要求Android端不低于8.0版本,IOS端不低于12.0版本。7.4命名规范要求DB32121187—20257.4.1应用中文名称命名规则应用中文名称应简明,说明应用用途。7.4.2市级部门应用标识命名规则应用标识:[部门简称汉语拼音首字母]+[应用名称汉语拼音首字母]。7.4.3市(区)级应用标识命名规则应用标识:[地区名称汉语拼音首字母]+[应用名称汉语拼音首字母]。7.4.4其他单位应用标识命名规则应用标识:[单位简称汉语拼音首字母]+[应用名称汉语拼音首字母]。7.4.5命名重复排除规则应用标识:应用标识+[提报时间戳(具体到分钟)]。示例:“[海陵区]个税计算器”,命名为“hlqgsjsq”,如出现一个应用标识为“[海陵]个税计时器”,命名为“hlqgsjsq202409060800”,如再次出现一个应用为“[海陵区]个税计数器”,命名为“hlq7.5底部统一标识要求接入应用应在所有页面底部注明“本服务由某某单位提供”。7.6数据缓存要求接入应用应使用数据缓存技术应对高访问量、高并发,包括客户端缓存、服务端缓存、数据库缓存等,客户端缓存数据应通过脱敏处理。8接入流程8.1应用类型8.1.1接入应用分为授权开放类应用和完全开放类应用。8.1.2授权开放类应用应按照4.4的要求,经过用户授权,统一获取用户信息,按流程接入“移动办公政务底座”管理平台。8.1.3完全开放类应用不应调用用户信息,按流程接入“移动办公政务底座”管理平台。8.2接入总体架构“移动办公政务底座”接入总体架构包括各接入单位的政务服务应用接口、接口统一管理、应用统一管理以及“移动办公政务底座”的展现。总体架构见图1DB32121187—20256图1总体架构8.3接入流程“移动办公政务底座”接入流程分为接入申请、应用开发、应用审核发布三个步骤,接入流程图见图2。图2接入流程8.4接入申请DB32121187—20257接入单位在对接应用前,应向“移动办公政务底座”管理方提交接入申请单,由“移动办公政务底座”管理方统一回复结果,并按照以下要求开展:a)准备申请:接入单位应自行梳理业务服务场景,填写《“移动办公政务底座”需求申请表》《“移动办公政务底座”应用接入(开通)申请表》《“移动办公政务底座”应用技术对接表》(见附录C)、《“移动办公政务底座”应用服务安全承诺书》(附录E)。b)提交申请:接入单位将相关申请表提交至“移动办公政务底座”管理方,“移动办公政务底座”管理方在接收到申请表后进行审核,并回复审核结果。c)账号分配:审核通过后,“移动办公政务底座”管理方为接入单位分配“移动办公政务底座”管理平台账号,用于入驻接口和应用,并将平台地址、账号密码、接入指南以及相关帮助文档反馈至接入单位。d)检查网络环境:接入单位应提供政务外网弹性IP地址,应与“移动办公政务底座”正式环境IP地址互通,VPN服务器虚拟IP和应用服务器弹性IP互通,申请开通VPN用户访问策略。8.5应用开发接入单位应按照《“移动办公政务底座”应用技术对接文档》(见附录D),做好用户免登录对接。8.6应用审核发布8.6.1应用测试接入应用测试主要包括以下几个方面:a)接入单位联系“移动办公政务底座”管理方,申请开发者测试工具使用权限;b)应用审核前,接入单位应对接入应用进行全面测试,确保正常使用;c)应用中所有涉及用户基本信息、证照信息、办事信息等系统已有数据,要求自动关联数据避免用户二次输入。8.6.2应用审核“移动办公政务底座”管理方使用“移动办公政务底座”管理平台,对应用可用性、兼容性、安全性进行应用测试、审核,审核通过后可发布上架。8.6.3应用上下架按照ZWFWC0103—2018的要求,接入应用经审核通过后,发布上架到相关主题分类,并实施统一监测,对不稳定、安全风险大、并发性能差的接入应用予以限期整改,对情况严重的接入应用进行下架处理。DB32121187—20258(规范性)页面色调风格A.1主色用于指示性强烈的控件、标签以及在特定场景下需要重点突出的信息。主色色调见图A.1。图A.1主色色调A.2辅助色除了主色外的场景色,可在不同的场景中使用。辅助色色调见A.2。图A.2辅助色色调A.3背景色背景色色调见图A.3。图A.3背景色色调A.4文字色文字色色调见图A.4。DB32121187—2025图A.4文字色色调DB32121187—2025(规范性)页面内容设计B.1应用页面设计下面给出了应用页面设计的示例。B.2查询结果页面设计下面给出了查询结果页面设计的示例。DB32121187—2025DB32121187—2025(资料性)“移动办公政务底座”需求申请表C.1“移动办公政务底座”需求申请表见表C.1。表C.1“移动办公政务底座”需求申请表应用接入方必须严格遵守《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等相关法律法规规定,严禁过度收集DB32121187—2025C.2“移动办公政务底座”应用服务接入(开通)申请表见表C.2。表C.2“移动办公政务底座”应用服务接入(开通)申请表□开通申请□接入申请(包括功能升级、模块新增)应用接入方必须严格遵守《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等相关法律法规规定,严禁过度收集用户信息,对授权数据负有保密责任,不得泄露,也不DB32121187—2025C.3“移动办公政务底座”应用服务技术对接表见表C.3。表C.3“移动办公政务底座”应用服务技术对接表:21443/service/dDB32121187—2025(规范性)“移动办公政务底座”应用技术对接文档D.1基本要求调用“移动办公政务底座”接口时,需要使用HTTPS协议、JSON数据格式、UTF8编码。POST请求请在HTTPHeader中设置Content-Type:application/json。D.2接口文档格式说明D.2.1请求方式:标明接口调用的HTTP方法,区分HttpGet/HttpPost请求。所有的请求都为HTTPS协议。D.2.2请求地址:接口的请求地址。路径中带冒号的部分“:staffid”为路径参数,调用时需要替换为具体的值。D.2.3请求包体/参数说明:标明请求参数示例及具体说明,参数说明包括字段含义、取值范围。D.2.4返回结果/参数说明:标明返回参数示例及具体说明。所有接口的返回结果里都包含errCode、errMsg。开发者需根据errCode是否为0判断是否调用成功;errMsg仅作参考,后续可能会有变动,因此不可作为是否调用成功的判据。D.3调用接口准备工作D.3.1在开发者中心创建应用,进入应用详情可获得当前应用的AppId即AppSecret。D.3.2根据开发者所在组织对应的部署环境,获取对应的“移动办公政务底座”接入地址。D.3.3根据应用的AppId及AppSecret获取应用访问TOKEN,应用应使用APP_TOKEN作为访问“移动办公政务底座”所有接口的访问凭证,该应用访问APP_TOKEN2小时内有效,应用服务端应做缓存处理,以实现一次获取-多次使用,避免频繁重复获取。D.4应用分组和OpenId机制D.4.1“移动办公政务底座”应用通过开放平台接口获取到的ID,例如人员ID、分支ID等都是OpenId,OpenId是内部ID经过混淆加密后的一个字符串,其长度不固定,当前版本编码后字符长度大概在30到40个字符之间,目的是保证内部数据的安全性。目前以应用分组来决定唯一性范围,即OpenId在一定范围内一致(应用分组范围内不同应用获取的同一个实体的OpenId相同)。D.4.2某个组织(企业)里面的某个ID(比如staffId)在同一个应用分组内的应用所对应的OpenId是唯一的。换一种说法,某个组织(企业)里面的某个ID(比如staffId)在同一个应用分组内多个应用中所对应的OpenId是相同的。D.5频率限制独立部署环境,接口调用频率限制默认为关闭状态。出于系统保护的考虑,根据用户要求对接口的调用做频率限制。D.6获取人员免登录授权码接口说明:在第三方应用需要识别端上人员身份的时候,发起认证授权流程,成功时应用可以通过redirect_uri接口获取到授权Code。请求方式:GET(HTTPS)query参数说明见表D.1。DB32121187—2025表D.1query参数说明应用授权列表,多个授权请求需要以scope="scope1发起请求的时候携带的随机值,和该重定向请求唯一对应。同时,也能按当前支持的scope类型:D.7获取人员访问TOKEN接口说明:OAuth2授权流程,通过OAuth2授权码获取人员身份访问USER_TOKEN请求方式:GET(HTTPS)query参数说明见表D.2。表D.2query参数说明使用固定值“authorization_code”返回参数字段说明见表D.3。表D.3返回参数字段说明),当人员选择的授权SCOPE和请求的SCOPE不一致的时候DB32121187—2025业务正常返回:{"errCode":0,"errMsg":"ok","data":{"userToken":"67566-9870-9865-4321","expiresIn":7200,"scope":"scope1,scope2","state":"STATE0x8765","staffId":"524288-abcedfghigklmn"}}业务异常返回:{"errCode":错误码,"errMsg":对应的统一错误码描述}D.8获取应用访问TOKEN接口说明:使用AppId,AppSecret,创建应用访问APP_TOKEN请求方式:GET(HTTPS)query参数说明见表D.4。表D.4query参数说明应用对应的AppSecret,创建应用时取得返回参数字段说明见表D.5。表D.5返回参数字段说明业务正常返回:{"errCode":0,"errMsg":"ok","data":{"appToken":"APP_TOKEN","expiresIn":7200}}业务异常返回:{"errCode":错误码,DB32121187—2025"errMsg":对应的统一错误码描述}D.9获取人员基本信息接口说明:根据人员token获取当前端上登录人员信息请求方式:GET(HTTPS)query参数说明见表D.6。表D.6query参数说明返回参数字段说明见表D.7。表D.7返回参数字段说明业务正常返回:{"errCode":0,"errMsg":"ok","data":{"staffId":"788-59","name":"张三","orgId":"788",DB32121187—2025"orgname":"组织名称","avatarUrl":"http://路径","avatarId":"788-3456","mobilePhone":{"countryCode":"86","number":"12345678902""email":"email@","employeeNumber":"A00001","loginName":"login001","externa

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论