- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
爱山东政务服务平台第8部分:统一身份认证系统接入规范
1范围
本文件规定了“爱山东”政务服务平台统一身份认证系统接入流程、接入接口、接入管理要求,并
描述了对应验证方法。
本文件适用于“爱山东”政务服务平台统一身份认证系统的建设、管理和应用。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,
仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本
文件。
GB/T19488.2—2008电子政务数据元第2部分:公共数据元目录
GB/Z24294.3—2017信息安全技术基于互联网电子政务信息安全实施指南第3部分:身份认证与
授权管理
GB/T31072—2014科技平台统一身份认证
GB32100法人和其他组织统一社会信用代码编码规则
GB/T37964信息安全技术个人信息去标识化指南
“爱山东”政务服务平台第7部分:业务中台对接规范
3术语和定义
GB/T31072—2014界定的术语和定义适用于本文件。
4缩略语
下列缩略语适用于本文件。
HTTPS:超文本传输安全协议(HypertextTransferProtocolSecure)
PC:个人计算机(PersonalComputer)
URL:统一资源定位系统(UniformResourceLocator)
5接入流程
5.1接入部门应按照接入申请、接入审核、接入改造、接入测试、接入开通、用户信息绑定、接入下
线等流程将业务系统接入统一身份认证系统,接入流程图符合附录A的要求。
5.2业务系统接入统一身份认证系统前,应满足的要求主要包括:
a)接入部门应通过第三方对业务系统进行安全测评,安全测评结果应满足统一身份认证系统接
入的安全等级保护要求;
b)应确保业务系统可在互联网环境下进行稳定访问,并符合数据加解密传输等相关要求。
1
5.3接入申请:接入部门应向统一身份认证系统管理部门(以下简称“管理部门”)提交接入申请表,
对业务系统信息、技术负责人信息等进行明确,接入申请表见附录B。
5.4接入审核:管理部门对接入申请信息进行审核,审核通过后为接入部门分配应用唯一标识、应用
密钥、网关密钥。如申请审核未通过,管理部门应反馈接入部门审核未通过原因。
5.5接入改造:接入部门应按照第6章的要求对业务系统进行接口改造。
5.6接入测试:业务系统改造完成后接入部门人员和统一身份系统技术人员应在联调环境中进行接入
测试和安全测试,接入测试内容包括用户注册、用户单点登录、自然人身份证件号码关联、企业(单位)
统一社会信用代码关联等功能;安全测试内容包括隐私数据脱敏、个人信息保护、通讯传输加密和签名、
使用HTTPS协议对接等安全要求并保证系统的稳定运行。
5.7接入开通:测试完成后,统一身份认证系统技术人员向管理部门备案业务系统相关信息,备案完
成后向接入部门提供正式的接口地址等信息,完成接入开通。
5.8用户信息绑定:接入开通后,用户可通过业务系统在身份认证系统进行用户注册、身份认证等。
用户登录统一身份认证系统后,业务系统可通过调用6.5中的接口获取用户基本信息后,与用户原业务
信息进行比对绑定。
5.9运行监测:业务系统接入统一身份认证系统后应进行运行监测。
5.10接入下线:因特殊原因业务系统接入下线的,接入部门应向管理部门提交下线申请表,说明下线
原因、其他系统关联情况等基本信息,系统下线申请表见附录C。
6接入接口
6.1概述
统一身份认证系统接入接口包括登录页面接口、获取签名接口、通过票据获取令牌接口、获取信息
接口、PC账号退出接口、法人账号切换接口。各接口描述信息应符合《“爱山东”政务服务平台第7部
分:业务中台对接规范》中7.1的要求。
6.2登录页面接口
登录页面接口应符合表1的要求。
表1登录页面接口
单点登录入口地址,第三方应用未登录时,控制跳转到登录页面;
接口描述
您可能关注的文档
- 非公路用旅游观光车辆 安全监控管理系统.pdf
- 市民码管理与应用规范.pdf
- 《诚信计量管理规范 第4部分:电动汽车充电运营商》标准文本.pdf
- 《电动汽车充电桩计量数据技术规范》标准文本.pdf
- 《复垦耕地土壤调查工作指引》标准文本.pdf
- 《建筑工地施工噪声污染智能防控技术规范》标准文本.pdf
- 《碳中和实施指南 组织》标准文本.pdf
- 《自流平地面施工技术规程》.pdf
- 公共数据共享 第1部分:基本要求.pdf
- 高油酸花生栽培基本要求.pdf
- DB44_T 2611-2025 城市排水管网有毒有害气体监测与风险分级管理技术标准.pdf
- DB44_T 2612-2025 竞赛类科普活动策划与实施服务规范.pdf
- DB43_T 2947-2024 烟草种子质量控制规程.pdf
- DB37_T 4836-2025 煤矿风量实时监测技术要求.pdf
- 叉车防撞系统,全球前22强生产商排名及市场份额(by QYResearch).docx
- 超滤膜,全球前18强生产商排名及市场份额(by QYResearch).docx
- DB62T 4172-2020 玉米品种 酒623规范.pdf
- DB62T 4160-2020 在用真空绝热深冷压力容器综合性能在线检测方法.pdf
- DB62T 4164-2020 辣椒品种 酒椒1号.pdf
- DB62T 4133-2020 公路隧道地质超前预报机械能无损探测技术规程.pdf
最近下载
- 某化工厂现场应急处置方案(58个).pdf VIP
- MBR运行调试及维护.doc VIP
- 新目标(第二版)视听说B3U7 测试试卷答案.pdf VIP
- 论工厂设备详细搬迁方案.doc VIP
- 2025年公需课《人工智能赋能制造业高质量发展》试题及答案.doc VIP
- DB5307T59-2024丽江市城市暴雨强度公式.pdf VIP
- aqt3049—2013危险与可操作性分析hazop分析应用导则.doc VIP
- 物流运输企业成本结构分析(详细).docx VIP
- 心力衰竭患者利尿剂抵抗诊断及管理中国专家共识2024解读.pptx
- 课题申报书:人工智能赋能高职院校学生就业能力提升的路径研究.docx VIP
文档评论(0)