ICS35.240.99 L 76 中华人民共和国国家标准 GB/T36906—2018 电子证照 共享服务接口规范 Electronic certificate-API specification for share service 2019-01-01实施 2018-11-15发布 国家市场监督管理总局 发布 中国国家标准化管理委员会 GB/T 36906—2018 目 次 前言 1 范围 2 规范性引用文件 3 术语和定义 缩略语 应用场景和要求 5 5.1 应用场景 5.2 应用要求 共享服务接口 6 6.1 证照检索 6.2 证照文件下载 6.3 证照信息获取 6.4 证照信息验证 6.5 证照文件验证 附录A(资料性附录) 共享服务接口定义及参数示例 GB/T36906—2018 前言 本标准按照GB/T1.1一2009给出的规则起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任 本标准由国家密码管理局提出并归口。 本标准起草单位:中央办公厅信息中心、中国电子技术标准化研究院、浪潮软件集团有限公司、方正 国际软件(北京)有限公司、福建南威软件有限公司、成都卫士通信息产业股份有限公司、北京冠群信息 技术股份有限公司、福建榕基软件股份有限公司、航天福昕软件(北京)有限公司、北京数科网维技术有 限责任公司、北京海泰方圆科技股份有限公司、江苏省建设信息中心、广东省信息中心,北京书生电子技 术有限公司、浙江汇信科技有限公司、普华诚信信息技术有限公司、甘肃方维信息技术有限公司、广州市 中智软件开发有限公司、山东省标准化研究院、中国软件与技术服务股份有限公司、中安网脉(北京)技 术股份有限公司、上海维豪信息安全技术有限公司。 本标准主要起草人:陈亚军、李海波、孙文龙、丛培勇、宁方刚、李平立、董建、方春燕、汪翔、薛馨枫、 钟伟平、冯辉、王少康、贾宝刚、黄文峰、王凌、张军、王寒冰、李波、陈兆亮、翟浦江、虞小平、张宇、陈子楚、 武文高、王忠义、刘丹、董卫兵、梁国杰、逢锦山、程主、冯文化、柴德华、刘冰、王天顺、彭洪、苗银军、张静、 乌兰、王雷、郑秉文、陈晶。 SAG Ⅲ GB/T36906—2018 电子证照 共享服务接口规范 1范围 本标准规定了电子证照共享服务的对外接口,包括应用场景和要求、接口描述等内容。 本标准适用于电子证照共享服务的设计、开发和实施,不适用于证照信息资源交换以及管理统计等 场景。 2规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文 件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T13000—2010信息技术 通用多八位编码字符集(UCS) GB18030信息技术中文编码字符集 GB/T36901—2018电子证照 总体技术架构 GB/T36902一2018电子证照目录信息规范 GB/T36903—2018 照元数据规范 电子证照 GB/T36904—2018 电子证照 标识规范 GB/T36905—2018 电子证照 文件技术要求 3 3术语和定义 下列术语和定义适用于本文件。 3.1 电子证照有效性 electroniccertificatevalidity 电子证照的凭证效力被其颁发机构继续认可的性质。 3.2 电子证照文件完整性 electronic certificate file integrity 电子证照文件的内容、结构和背景信息齐全且没有破坏、变异或丢失的性质。 3.3 电子证照文件真实性 electronic certificate file authenticity 电子证照文件中的内容、结构和背景信息与形成时的原始状态相一致的性质。 4. 缩略语 下列缩略语适用于本文件。 JSON 一种轻量级的数据交换格式(JavaScriptObjectNotation) 1 GB/T36906—2018 5应用场景和要求 5.1应用场景 5.1.1概述 电子证照共享服务接口以GB/T36901一2018中指出的电子证照系统与业务系统之间的交互关系 为应用场景,电子证照系统是共享服务的提供方,业务系统是共享服务的调用方。 5.1.2证照检索 根据持证主体代码和其他信息查询该主体所属的证照(标识)列表 根据持证主体代码和证照类型代码查询该主体所属的特定类型的证照(标识)列表 5.1.3证照信息获取 根据电子证照标识和元数据项名称获取该证照的一项或多项信息内容。 5.1.4证照文件下载 根据电子证照标识和事由、有效期等信息生成电子证照加注件并提供下载,或直接提供电子证照原 件下载。 5.1.5证照信息验证 根据持证主体代码、证照类型代码以及其他指定的证照信息内容,查验电子证照有效性。 5.1.6证照文件验证 根据提供的电子证照原件或加注件,验证电子证照文件真实性、电子证照文件完整性及电子证照有 效性。 5.2应用要求 5.2.1接口形式和字符编码 电子证照共享服务应使用web服务方式,支持跨语言、跨操作系统的调用 接口调用时请求和响应中的字符统一使用GB/T13000一2010编码,其中汉字部分应与GB18030 建立映射关系。 5.2.2调用方认证 接入电子证照共享服务的业务系统应进行应用认证。对于未提供认证信息的共享请求,共享服务 可拒绝响应。 5.2.3权限控制要求 请求提供电子证照文件下载时宜采用加注件的方式,在申请时应提供事由和有效期截止时间等 信息。 2 GB/T 36906—2018 6 共享服务接口 6.1 证照检索 接口原型: string query(in string params) 证照检索接口的输人参数见表1。 表1 证照检索输入参数 约束 参数 数据类型 说明 条件 head.accessld 是 字符串 访问标识,由服务请求方生成并确保其唯一性 head.accessToken 是 字符串 应用认证信息,由请求方在应用认证时向服务请求所得 data.certificateHolder 否 字符串 持证主体,其值应符合GB/T36903—2018的要求 data.certificateHolderCode 是 字符串 持证主体代码,其值应符合GB/T36903—2018的要求 持证主体代码类型代码,其值应符合GB/T36903一2018 data.certificateHolderTypeCode 否 字符串 的要求 data.certificateTypeCode 是 字符串 证照类型代码,其值应符合GB/T36902—2018的要求 注:本标准将JSON按照键值对(key-value)容器使用,参数安排不区分顺序。 证照检索接口的输出参数见表2。 表2 证照检索输出参数 返回值 数据类型 说明 接口执行结果代码,返回0表示接口调用成功,其他值表示 head,status 十进制字符 失败 异常信息,与结果代码对应的文字说明。如: 1“未获得授权”; head.message 字符串 2:“服务超时”; 3:“未检索到记录” data.certificateldentifier 字符串 电子证照标识,其值应符合GB/T36904—2018的要求 data.certificateName 字符串 证照名称 证照检索接口定义和参数示例参见附录A中的A,1。 6.2 证照文件下载 6.2.1 获取文件内容 接口原型: octet downloadfile(in string params) 证照文件下载接口的输入参数见表3。 3 GB/T36906—2018 表3 证照文件下载输入参数 约束 参数 数据类型 说明 条件 head.accessld 是 字符串 访问标识,由服务请求方生成并确保其唯一性 head.accessToken 是 字符串 应用认证信息,由请求方在应用认证时向服务请求所得 data.certificateldentifier 是 字符串 电子证照标识,其值应符合GB/T36904—2018的要求 申请电子证照副本的使用目的,为行政服务事项名称或其 data.certificateCopyCause 字符串 他具体的内容,如“××XX备案登记” data.certificateCopyExpiringTime 否 字符串 电子证照加注件有效期截止时间 示例:电子证照加注件可采用水印的方式显示出库事由信息,例如“此件由××证照资源库提供,仅供办理××事 项时使用,有效期至××年×月×日” 证照文件下载接口的输出参数见表4。 表4 证照文件下载输出参数 返回值 数据类型 说明 接口执行结果代码,返回0表示接口调用成功,其他值表示 head.status 十进制字符 失败 head.message 字符串 异常信息,与返回结果代码对应的文字说明 data.contentType 字符串 固定为“base64” data.certificateldentifier 字符串 电子证照标识 base64字符串,解码后的内容应符合GB/T36905一2018 data.content 字符串 的要求 证照文件接口定义和参数示例参见A.2.1。 6.2.2获取下载地址 接口原型: octet getdownloadurl(in string params) 获取下载地址接口的输人参数见表5。 表5家 获取下载输入参数 约束 参数 数据类型 说明 条件 head.accessld 是 字符串 访问标识,由服务请求方生成并确保其唯一性 head.accessToken 是 字符串 应用
GB-T 36906-2018 电子证照 共享服务接口规范
文档预览
中文文档
15 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
温馨提示:本文档共15页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
本文档由 思安 于 2023-01-26 17:30:14上传分享