城市大脑 统一身份认证接入规范.pdfVIP

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
城市大脑 统一身份认证接入规范 1 范围 本文件定义了城市大脑统一身份认证平台的术语和定义、缩略语、统一身份认证接入流程、单点登 录接口定义、输入安全。 本文件适用于威海市各级各部门业务系统统一接入城市大脑的身份认证对接方案。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件, 仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本 (包括所有的修改单)适用于本 文件。 GB/T22239-2019 信息安全技术 网络安全等级保护基本要求 3 术语和定义 下列术语和定义适用于本文件。 3.1 城市大脑 city brain 运用大数据、云计算、物联网、人工智能、区块链、数字孪生等技术,提升城市现代化治理能力和 城市竞争力的新型基础设施。 3.2 身份认证 identity authentication 确认操作者身份的过程,从而确定该用户是否具有对某种资源的访问及使用权限。 3.3 单点登录 single sign on 用户只需要登录一次就可以访问所有相互信任的应用系统。 3.4 令牌 token 用于第三方应用进行授权码认证成功后获取的安全认证信息,可以多次使用且具有时效性。 4 缩略语 1 下列缩略语适用于本文件。 AES:高级加密标准 (AdvancedEncryptionStandard) HTTPS:超文本传输安全协议 (HyperTextTransferProtocoloverSecureSocketLayer) IP地址:互联网协议地址 (InternetProtocolAddress) SM4:分组对称密码算法 URL:统一资源定位符 (UniformResourceLocator) 5 统一身份认证接入流程 5.1 概述 城市大脑统一身份认证平台部署在山东省电子政务外网行政服务域环境,以城市大脑用户体系为基 石进行建设,指导各级政务部门(申请部门)应用系统接入平台。接入流程主要包括接入申请、接入审 核、系统改造、功能联调和运营维护等。 5.2 接入申请 申请部门应向大数据主管部门提交申请。申请部门提交申请后,应向技术开发人员提供应用名称、 应用访问地址、应用描述等应用系统信息。应用系统信息应符合下列要求: a) 应用名称:应为中文名称,宜采用与应用功能相关的词汇,不应出现测试等宽泛字样; b) 应用访问地址:应用系统的访问地址; c) 应用描述:应简要描述应用功能,用于推荐宣传使用。 5.3 接入审核 大数据主管部门获取应用系统接入申请后,应对申请部门提供的相关信息进行审核,审核通过后, 由技术开发人员提供测试令牌。 5.4 系统改造 应用系统接入审核通过后,申请部门应明确统一身份认证业务流程,按本文件中6.4提供的接口信 息对应用系统进行开发或改造,以符合接入要求。 5.5 功能联调 申请部门在应用系统改造完成后,双方在联调环境中协同完成应用系统功能测试。测试通过后,由 技术开发人员在城市大脑平台免密接入申请的服务。 5.6 运营维护 应用系统接入平台后,系统管理员与申请部门应组织相关工作人员协同完成运营维护工作。 6 单点登录接口定义 6.1 用户信息的获取与使用 接入系统通过令牌获取个人用户的详细信息。将接入系统提供的url与令牌拼接成url token=’ xxxxx’,接入系统使用该接口解析获取用户信息,并进行对应系统的模拟登录,从而实现从城市大脑 到第三方平台的免密登录。 2 6.2 效果测试 由系统管理员配置统一身份认证用户的绑定之后,通过接口来获取令牌进行单点登录测试。 6.3 接口地址 /oneWebControl2/user/getUserInfoByToken 6.4 接口Json格式 { msg:操作成功, code:200, data:{ searchValue:null, createBy:admin, createTime:2022-11-2109:32:36,

您可能关注的文档

文档评论(0)

小狐狸 + 关注
实名认证
文档贡献者

资料来源网络,仅供学习交流,如有侵权,请【私信】删除!

版权声明书
用户编号:5313124133000044

1亿VIP精品文档

相关文档