DB4403-T 37-2019 智慧监督平台数据接入规范-(高清现行)_第1页
DB4403-T 37-2019 智慧监督平台数据接入规范-(高清现行)_第2页
DB4403-T 37-2019 智慧监督平台数据接入规范-(高清现行)_第3页
DB4403-T 37-2019 智慧监督平台数据接入规范-(高清现行)_第4页
DB4403-T 37-2019 智慧监督平台数据接入规范-(高清现行)_第5页
已阅读5页,还剩14页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

ICS35.100.01L79

DB4403深 圳 市 地 方 标 准DB4403/T37—2019智慧监督平台数据接入规范Dataaccessspecificationsforintelligentsupervisionplatform2019-12-252019-12-252020-02-01深圳市市场监督管理局发布DB4403/T37-2019DB4403/T37-2019DB4403/T37-2019DB4403/T37-2019目 次前言 II引言 III范围 1规范性引用文件 1术语和定义 1缩略语 1智慧监督平台数据接入模型 2智慧监督平台数据接入技术要求 3附录A(资料性附录)接口请求格式示例 8附录B(资料性附录)接口响应状态码 9附录C(资料性附录)认证与鉴权流程示例 10参考文献 13II前 言本标准依据GB/T1.1-2009的规则起草。本标准由中共深圳市纪律检查委员会、深圳市监察委员会提出并归口。本标准主要起草人:郭钢、姚晓升、楼中元、陈景春、姜星、贾骅俊、贺晨阳、李良刚、李煜俊。IIII引 言平台数据接入标准是数据互联互通的基础,也是用现代化标准建设全面推进监督机制模式创新的积极探索。本标准通过要求监察对象单位在信息化系统中建立和维护标准数据目录和接口,实现与深圳市智象单位预防和发现廉政风险,减轻人工重复报送数据的压力,节约政府行政资源。IIIIIIDB4403/T37-2019DB4403/T37-2019DB4403/T37-2019DB4403/T37-2019智慧监督平台数据接入规范范围本标准规定了监察对象单位信息系统数据接入智慧监督平台的模型及技术要求。本标准适用于监察对象单位信息系统与智慧监督平台进行跨系统、跨平台的实时数据联通。规范性引用文件凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T20271-2006信息系统通用安全技术要求GB/T21063.4-2007政务信息资源目录体系第4部分:政务信息资源分类GB/T21063.5-2007政务信息资源目录体系第5部分:政务信息资源标识符编码方案GB/T36622.2-2018智慧城市公共信息与服务支撑平台第2部分:目录管理与服务要GB/T4754-2017 国民经济行业分类SZDB/Z159.1-2015公共基础信息数据元规范术语和定义下列术语和定义适用于本文件。下列术语和定义适用于本文件。3.1智慧监督平台intelligentsupervisionplatform通过新一代信息技术与监督职能相结合所建设的具有廉政风险防控、问题线索发现等功能的信息系统。3.2数据提供方dataprovider提供监督数据的监察对象单位。3.3数据获取方datademander从数据提供方获取监督数据的纪检监察部门。3.4统一数据接入系统uniformdataaccesssystem智慧监督平台中实现数据接入过程管理的子系统。4缩略语以下缩略语适用于本文件:1API:应用程序编程接口(ApplicationProgrammingInterface)JSON:JavaScript对象标记(JavaScriptObjectNotation)XML:可扩展标记语言(ExtensibleMarkupLanguage)REST:表述性状态传递(RepresentationalStateTransfer)URL:统一资源定位符(UniformResourceLocator)HTTP:超文本传输协议(HyperTextTransferProtocol)HTTPS:超文本传输安全协议(HyperTextTransferProtocoloverSecureSocket)智慧监督平台数据接入模型总体模型实现智慧监督平台数据接入时,应按本标准总体模型接入流程及相关技术要求进行操作。智慧监督平台实现数据接入的总体模型见图1方、数据获取方两种不同的角色,在本模型的各过程中分别描述了相应角色的职责与分工。图1智慧监督平台数据接入总体模型图1智慧监督平台数据接入总体模型2数据接入过程元数据管理过程能够快速识别字段级别的业务含义和技术含义。由数据提供方将已进行标准化处理的数据编制成数据目录,并对数据目录进行管理。接口管理过程由数据提供方生成用于监督的实时数据查询的接口,并对接口进行管理。认证与鉴权过程由数据提供方和数据获取方对访问己方系统的用户进行安全认证和身份鉴别,确保用户身份的合法性和用户权限的有效性,用户只能在已有权限范围内进行操作。数据对接管理过程数据获取方进行数据查询、采集。数据安全管理过程据安全。5.2.7数据应用管理过程由数据获取方对接入数据进行处理,使其满足智慧监督平台的业务要求。6智慧监督平台数据接入技术要求元数据管理数据提供方负责元数据的维护与管理,元数据管理要求包括且不仅限于:GB/T36622.2-20184.2的要求;统一数据类型和格式,具体数据类型和数据格式应满足SZDB/Z159.1-2015中第5c)统一常用数据值域,具体参照SZDB/Z159.1-2015第5章相关要求。数据目录管理概述维护和访问等过程。数据目录生成31的内容:表1数据目录内容编号数据项说明1数据目录编码数据目录的编码2名称数据的名称3摘要对数据内容的整体描述或说明4主题分类数据所属主题5关键字对数据内容的简要概括6数据提供部门数据目录来源部门7行业分类数据对应的行业分类8发布时间数据目录发布的具体时间9更新时间数据目录更新的具体时间10更新频率数据目录更新频率,如年、月、周、日等11所属行政区域生成数据目录的部门所属行政区域12支持格式数据格式,如CSV、XLS(或XLSX)、JSON等格式13资源状态数据目录的状态,如激活、废弃等14记录数量目录中数据的数量15来源系统数据库系统来源16时间范围数据内容属于的时间范围17接入方式接入数据的方式GB/T21063.5-2007GB/T21063.4-2007GB/T4754-2017对于结构化数据,应提供完整的数据目录;数据目录发布据获取方应被纳入在内,并且具有读取全局数据的权限。数据目录发布的要求包括且不限于:应包括数据目录内容说明;应保证数据目录的完整性和时效性。数据目录维护不限于:数据目录变更管理流程应包括变更申请、变更审批、变更实施、变更记录等过程;取方进行审核。数据目录访问4数据提供方应为数据获取方提供具有访问全局数据权限的账号,以支持数据获取方读取对应的数据资源。概述程。接口设计接口设计要求包括且不限于:接口命名应符合统一的编程语言规范,并且采用统一的命名风格;JSONXMLRESTA;RFC2616B;接口响应消息应采用固定格式进行封装,每条响应消息应包括:状态码(code)、消息内容(creator)(remark)等;UTF-8接口发布接口发布接口生成后,数据提供方应及时通过统一数据接入系统向数据获取方发布接口信息;接口发布内容应包括且不限于以下信息:——接口说明;——状态码参照表;——接口调用示例文档。接口维护数据提供方应对数据接口进行维护,对接口变更流程进行统一管理。接口维护要求包括且不限于:APIURL,多版本并存,采用增量的方式发布;接口信息同步机制,接口的变更应及时更新到统一数据接入系统,并由数据获取方进行审核。接口访问数据获取方访问数据提供方数据的接口,具备读取数据操作权限;持数据获取方通过接口对数据的实时调用。认证与鉴权概述为保证数据的安全,数据的发布和调用应经过认证与鉴权。数据发布的认证与鉴权5在数据发布过程中:限;数据获取方应对数据提供方在统一数据接入系统中的身份进行认证,并对其操作进行鉴权。数据调用的认证与鉴权在数据调用的过程中:限的有效性;数据提供方应对数据获取方调用数据过程中的身份进行认证,并对其操作进行鉴权;C。数据对接管理概述数据对接过程基于统一数据接入系统进行,数据提供方在统一数据接入系统上发布并维护数据目录及接口等信息;数据获取方基于统一数据接入系统上的数据目录和接口等信息,访问并调用数据资源。统一数据接入系统功能要求统一数据接入系统功能应包括且不限于:用户管理,包括用户注册、登录、注销等功能;权限管理,实现对用户权限的统一管理;数据目录管理,实现对数据目录发布、数据目录维护和数据目录访问等过程的管理;数据接口管理,实现对接口发布、接口维护和接口访问等过程的管理;数据预览,用户可通过在线预览方式迅速获取部分数据快照信息;系统审计,实现对用户在统一数据接入系统操作的监控。统一数据接入系统对接流程统一数据对接流程包括:到统一数据接入系统;才能正常发布;6.16.3据。数据安全管理概述据传输安全、数据防篡改等。数据存储安全6具体可参考GB/T20271-2006相关规定。数据获取方与数据提供方在数据交互过程中,要求采用HTTPS协议,或者其他具有同等或者更高安全级别的传输协议。数据防篡改数据提供方与数据获取方应加强数据安全保障体系建设,防止数据造假、篡改、窃取等事件发生。数据应用管理保证数据完整性,数据获取方可定期对数据进行检查。77附录A(资料性附录)表A.1给出了接口请求格式示例。表A.1接口请求格式示例请求URLhttps://ip:port/api/v{n}/resource?access_token=ACCESS_TOKEN请求方法POST/GET请求参数是否必传数据类型说明page否int页码size否char(n)分页大小***否根据具体情况确定业务参数返回参数参数名是否必传数据类型说明code是int状态码(200表示请求正常,其它值异常)message否char(n)消息提示,n为消息长度,其取值根据具体情况确定data否根据具体情况确定接口的主数据,即业务数据。可以根据实际返回数组或者特定格式数据对象(如JSON格式、XML格式等)total否int记录总数,列表查询返回page否int当前页,列表查询返回size否int分页大小,列表查询返回pages否int总页数,列表查询返回88附录B(资料性附录)接口响应状态码B.1接口返回状态码状态码的定义遵循RFC2616规范,常见HTTP响应状态码及其含义如表B.1:表B.1接口返回状态码状态码含义200请求已成功400请求信息不完整或无法解析401访问令牌没有提供,或者无效403访问令牌有效,但没有权限404资源不存在409资源冲突422请求信息完整,但无效500服务器内部抛出错误99附录C(资料性附录)身份认证数据获取方根据已有账号信息创建安全会话并获取access_token(访问令牌)。请求示例:POST请求:https://ip:port/api/v{n}/auth/loginContent-Type:application/json请求参数:{"app_key":"APP_KEY","app_secret":"APP_SECRET"}返回结果:{{"code":200,"message":"success","access_token":"91440300792588888K","expires_in":"86400"}C.2访问控制数据获取方根据获取到的access_token调用接口。请求示例:GET请求:https://ip:port/api/v{n}/resource/get_data?access_token=ACCESS_TOKEN返回结果:正常返回结果:{"code":200,"message":"success","data":[{"user_id":"1"10"creator":AAA

"age":25"user_name":张三"create_time":2019-03-0116:00:00"updater":null"update_time":null"remark":null}{"creator":AAA

"user_id":"2""age":32"user_name":李四"create_time":2019-03-0116:00:00"updater":null"update_time":null"remark":null}{"user_name":王五"creator":AAA"create_time":2019-03-0116:00:00"updater":null"user_name":王五"creator":AAA"create_time":2019-03-0116:00:00"updater":null"update_time":null"remark":null}],"total":5,"page_name":1,"size":3,"pages":2}b)异常返回结果:{"code":401,用户信息不存在"}C.3权限注销数据获取方调用安全会话接口的logout方法,设置access_token为无效。11请求示例:POST请求:https://ip:port/api/v{n}/auth/logout?access_token=ACCESS_TOKENContent-Type:application/json返回结果:{"code":200,"message"

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论