DB51-T 3127-2023 四川省公共卫生突发事件防控个人电子凭证第三方应用接入规范_第1页
DB51-T 3127-2023 四川省公共卫生突发事件防控个人电子凭证第三方应用接入规范_第2页
DB51-T 3127-2023 四川省公共卫生突发事件防控个人电子凭证第三方应用接入规范_第3页
DB51-T 3127-2023 四川省公共卫生突发事件防控个人电子凭证第三方应用接入规范_第4页
DB51-T 3127-2023 四川省公共卫生突发事件防控个人电子凭证第三方应用接入规范_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

ICS

35.240.99CCS

L

70DB51 DB51/T

3127—2023四川省公共卫生突发事件防控个人电子凭证第三方应用接入规范 发

布DB51/T

3127—2023 前言

.................................................................................

II引言

................................................................................

III1

...............................................................................

12 规范性引用文件

.....................................................................

13 术语和定义

.........................................................................

14 缩略语

.............................................................................

15 基本要求

...........................................................................

26 接入说明

...........................................................................

47 安全要求

...........................................................................

6DB51/T

3127—2023 本文件按照GB/T

—《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。本文件由四川省大数据中心提出、归口并解释。学。冯丽。本文件为首次发布。IIDB51/T

3127—2023件防控个人电子凭证第三方应用接入规范,为安全规范高效的第三方接入提供支撑。件主要规定了四川省公共卫生突发事件防控个人电子凭证第三方应用的接入要求。IIIDB51/T

3127—20231范围本文件规定了四川省公共卫生突发事件防控个人电子凭证第三方应用接入的基本要求、接入说明、接入安全管理要求、接入安全技术要求等内容。2规范性引用文件文件。GB/T

信息安全技术

网络安全等级保护基本要求GB/T

信息安全技术

个人信息安全规范GB/T

35274 信息安全技术

大数据服务安全能力要求GB/T

37729 信息技术

智能移动终端应用软件()技术要求GB/T

个人健康信息码

参考模型GB/T

个人健康信息码

应用接口GB/T

41391 信息安全技术

移动互联网应用程序(App3 术语和定义GB/T

、GB/T

35273-2020界定的以及下列术语和定义适用于本文件。3.1第三方应用

third-party

applications需接入四川省公共卫生突发事件防控个人电子凭证,用于疫情防控以外场景的应用。根据四川省公共卫生突发事件防控个人电子凭证的实际应用情况,快速核验通行类应用接入较为广泛。3.2健康码

health

code突发事件防控个人电子凭证。[来源:GB/T

38961-2020,定义3.9,有修改]3.3场所码

area

code用于重点场所人员出入登记,由场所负责人申领张贴,仅用于四川省公共卫生突发事件防控。4缩略语DB51/T

3127—2023下列缩略语适用于本文件。APPMobile

Internet

Application)REST:表述性状态转移(Representational

State

Web:全球广域网(World

Wide

)5 基本要求5.1 接入类型第三方应用接入包括但不限于以下类型:——仅核验健康码状态;——核验健康码状态并提交场所码扫描记录。5.2 接入方式应采用符合REST架构原则的Web服务,与四川省公共卫生突发事件防控个人电子凭证对外发布服务和接受请求技术架构保持一致。5.3 接入流程5.3.1 仅核验健康码状态终端等智能设备,获取健康码标识信息或个人身份信息后,按照第6章要求,访问“通过身份认证信息获取健康码”或“健康码解码”接口,获取用户当前个人健康码信息。接入流程示意图见图1。开始第三方提交申请后审核授权申领健康码是

是否扫描健康码

否健康码解码接口 通过身份证获取健康码状态接口信息与数据库比对是否请求成功

否是返回健康码状态结束图1 仅核验健康码状态的接入流程图DB51/T

3127—20235.3.2 核验健康码状态并提交场所码扫描记录唯一标识。接入流程示意图见图2。是否授权返回

个人唯一标识

图2核验健康码并提交场所码扫描记录的接入流程图POST/GETappId32appToken128certificateId64SM4certificateTypename128SM4Remark1300riskAssessmentGrade

reportExpiredRemark2300四川省公共卫生突发事件防控个人电子凭证DB51/T

3127—20236接入说明6.1 概述健康码信息接口名称及说明见表1。表1健康码信息接口名称及说明6.2 通过身份认证信息获取健康码6.2.1

调用方式按照GB/T

中要求执行。6.2.2

参数要求通过身份认证信息获取健康码参数要求见表2。表2 通过身份认证信息获取健康码接口参数要求6.3健康码解码接口6.3.1

调用方式按照GB/T

中要求执行。POST/GETappId32appToken128codeContent128appSN128SNcodeID64IDapp3Token128tokenplaceName64placeType32placeAddress256lon12lat12POST/GETappId32appToken128codeContent128Remark3300riskAssessmentGrade

reportExpiredcertificateToken128personUniqueID128Remark4300DB51/T

3127—20236.3.2

参数要求健康码解码接口参数要求见表3。表3健康码解码接口参数要求6.4场所码解码接口6.4.1

调用方式按照GB/T

中的规定执行。6.4.2

参数要求场所码解码接口参数要求见表4。表4场所码解码接口参数要求6.5 终端设备提交场所码扫描记录6.5.1

调用方式POST/GETappId32appToken128codeID64IDapp3Token128tokencertificateId64SM4certificateTypename128SM4128isSuccessDB51/T

3127—2023按照GB/T

中要求执行。6.5.2

参数要求终端设备提交场所码扫描记录参数要求见表5。表5 终端设备提交场所码扫描记录参数要求7 接入管理7.1应建立第三方接入应用线上线下的管理制度。7.2 第三方应用接入前,应对接入应用进行技术评估,并进行备案等级。7.3 第三方应用接入中,应对接入四川省公共卫生突发事件防控个人电子凭证进行风险监测。7.4并进行整改。风险评估内容包括安全风险、漏洞评估、个人信息合规等。7.5 当接入的第三方应用为

时,还应符合

GB/T

GB/T

8安全要求8.18.28.38.48.58.6

第三方应用应不低于

GB/T

22

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论