DB3708/T 6-2022 移动端中台应用接入规程.pdf

DB3708/T 6-2022 移动端中台应用接入规程.pdf
仅供个人学习
反馈
标准编号:
文件类型:.pdf
资源大小:14.8 M
标准类别:电力标准
资源ID:76462
免费资源

标准规范下载简介

DB3708/T 6-2022 移动端中台应用接入规程.pdf简介:

DB3708/T 6-2022 是一份关于“移动端中台应用接入规程”的技术标准或规范,它详细规定了移动端中台应用接入的相关流程、接口设计、数据交互、安全要求、性能指标等。这种规程通常在移动互联网和企业信息化的背景下制定,目的是为了确保移动端中台应用与后台系统的无缝对接,提高开发效率,保障数据安全,提升用户体验。

移动端中台应用接入规程可能包括以下内容:

1. 接入流程:规定了应用如何申请接入、审核、配置、测试和上线的步骤。 2. 接口规范:定义了应用与中台系统的接口协议、数据格式、调用方式等。 3. 数据交互:明确了数据的流向、格式、加密方式,以及数据同步和更新的策略。 4. 安全控制:涉及身份验证、授权管理、数据加密、防DDoS攻击等方面的规定。 5. 性能要求:对系统的响应时间、并发处理能力、稳定性等方面提出了性能指标。 6. 运维管理:包括监控、日志管理、故障处理等运维规范。

根据这份规程,开发者在设计和开发移动端应用时,需要遵循这些规则,以确保其与中台系统的协同工作,实现业务目标。

DB3708/T 6-2022 移动端中台应用接入规程.pdf部分内容预览:

术语和定义适用于本文作

下列符号和缩略词适用于本文件。

DB 3708/T 62022

5.1.1统一标准流程

接入移动端中台的服务应用按照统一接人流程和步骤、服务应用的页面和交互功能T/CHTS 10015-2019 公路混凝土桥梁体外预应力加固技术指南.pdf,确保数据接口 规程、界面交互体验与移动端中台要求一致、用户认证统一[1]

5.1.2 统一接口规程

接人移动端中台的服务应用按照统一接口规程进行接口提交与审核,使用移动端中台的接口网关平 台统一输出标准接口地址进行应用开发

5.1.3统一界面风格

接入移动端中台的服务应用参照移动端界面视觉要求进行设计,实现界面风格统一。

5.1.4统一部署运维

5.1.5统一用户对接

应用对接分为有身份应用和无 份应用不涉及用户信息的对接开发,可忽略。有 用统一对接接移动端中台的统一用户,实现用户统一[1]

5.2.1支持HTTPS访问

接入单位在开发应用服务时保证页面加载的所有资源协议支持HTTPS访间协议厂 一#家性

移动端应用对系统支持要兼容iOS9+、HarmonyOS2.0及以上系统、Android4.0+及以上

应用的Server端接口支持接口缓存,缓存数据按照脱敏规则进行数据脱敏处理。

5.2.4底部统一标识

DB 3708/T 62022

移动端服务应用的所有页面底部注明“本服务由某某单位提供”该标语,具体样式遵循移动端UI 规程,

应用接入单位提供的应用是用于进行互联网交互的应用,按照接口访问安全性进行设计,建议使用 两种鉴权模式: 请求签名机制,签名算法采用非对称式椭圆曲线算法加密方式,双方以安全方式存储通讯密 钥的安全鉴权模式; 一接口的开放针对平台加人白名单的白名单鉴权模式

5.3.2.1接入单位根据实际业务情况,对输出的数据进行脱敏处理后向用户展示[2],脱敏占比不少于 50%

2.2用户隐私信息脱敏

5.3.3图形验证码使用

5.3.3.1服务应用涉及到表单提交时,要求用户登录使用的服务应用在提交表单时加人图形验证码。 5.3.3.2若验证码影响用户体验,接人单位可以自行决定多少次提交表单后再显示验证码。 5.3.3.3对于图形验证码的技术要求建议如下:

5.3.4表单输入校验

服务应用要对用户产生的输入内容进行校验,校验要求如下: 使用服务端代码对输人数据进行最终校验; 客户端的校验只能作为辅助手段,减少客户端和服务端的信息交互次数; 一旦发现数据不合法,告知用户输入非法并且建议用户纠正输入

5.4外部资源调用要求

5.4.1禁止应用前端直接调用外部服务资源

4.1禁止应用前端直接调用外部服务资源。 4.2对于应用服务页面内容引用的静态资源(JS文件、CSS文件、图片等),随应用服务部署 服务网公有云平台上,不使用外链资源。必须使用外链的第三方服务资源,可按实际情况引用。

移动端中台应用接入架构见图1

图1移动端中台应用接入架构

接入单位在对接应用前,通过移动端中台进行开发者账号注册。

图2移动端中台应用接入流程图

移动端中台管理员对所有注册的账号进行身份、来源以及对接资格的审核,审核通过后,在移 台对该注册账号激活。

DB 3708/T 62022

应用服务移动端界面设计应减少用户操作,方便用户浏览和查询,总体要求如下: 符合移动设备的交互方式; 显示内容中的图片、附件、视频等有效可用,名称要直观准确。图片、附件、视频采用JPG、 PNG、OFD、PDF、MP4等主流常用格式,附件使用网页阅读(避免使用浏览器插件)模式; 避免使用弹出窗口、漂浮窗口,必须使用时,不得使用多个窗口,且窗口必须提供关闭按钮; 一 应用升级时,整体色调与政务服务门户保持一致;图标整体设计风格与政务服务门户保持 致

7.4.3.1前端开发

应用的前端开发采用H5+CSS编写

应用的前端开发采用H5+CSS编写

7.4.3.3数据交互端开发

应用的后端开发采用JavaScript编写

7.4.3.4资源文件

DB 3708/T 62022

4.3.4.1在应用开发所有引用的第三方的资源文件(dist/source),要存放到统一的资源文件目: 源文件目录包括css目录、img目录和utils目录(自定义或者第三方js类库)。 4.3.4.2应用开发使用的全局配置文件采用JavaScript编写

移动端应用(移动端应用仅限制用H5方式人驻)需要用户信息时,需要接人省统一用户,移 台应用开发用户对接流程见图4,用户信息获取交互流程见图5

器中台应用开发用户对

DB 3708/T 62022

接口入驻流程见图6。

图5用户信息获取交互流程图

图6移动端中台接口统一管理流程图

GB∕T 25602-2010 土方机械 机器可用性 术语DB 3708/T 62022

接入单位登录移动端中台的接口网关平台注册应用。注册应用时创建应用唯一标识。该应用唯一标 识是接口功能识别的。

接口审核员对应用接人单位注册的接 口的描述信息、接口的请求信息、接 口返回信息、接口数据格式、接口连通

成功注册的接口,经过移动端中台的接口网关平台进行域名转换,生成统一域名的接口网关地址: nttps://接口网关平台主域名/gateway.do。开发者自行测试、用于开发对接。

DGTJ 08-234-2020 玻璃纤维增强塑料夹砂排水管道工程施工及验收标准.pdf7.6.1应用入驻流程图

图7移动端中台应用入驻流程图

©版权声明
相关文章