GB/T36906-2018

电子证照共享服务接口规范

Electroniccertificate—APIspecificationforshareservice

本文分享国家标准电子证照共享服务接口规范的全文阅读和高清PDF的下载,电子证照共享服务接口规范的编号:GB/T36906-2018。电子证照共享服务接口规范共有15页,发布于2019-01-01
  • 中国标准分类号(CCS)L76
  • 国际标准分类号(ICS)35.240.99
  • 实施日期2019-01-01
  • 文件格式PDF
  • 文本页数15页
  • 文件大小819.80KB

电子证照共享服务接口规范


国家标准 GB/T36906一2018 电子证照共享服务接口规范 Electroniccertifieate一APIspeeifieationforshareservicee 2018-11-15发布 2019-01-01实施 国家市场监督管理总局 发布 币国国家标准化管理委员会国家标准
GB/36906一2018 目 次 前言 范围 2 规范性引用文件 3 术语和定义 缩略语 应用场景和要求 5.1应用场景 5.2应用要求 共享服务接口 6.1证照检索 6.2证照文件下载 6.3证照信息获取 证照信息验证 6,4 6.5证照文件验证 附录A(资料性附录)共享服务接口定义及参数示例
GB/36906一2018 前 言 本标准按照GB/T1.1一2009给出的规则起草 请注意本文件的某些内容可能涉及专利 本文件的发布机构不承担识别这些专利的责任 本标准由国家密码管理局提出并归口 本标准起草单位:中央办公厅信息中心、电子技术标准化研究院、浪潮软件集团有限公司、方正 国际软件(北京)有限公司、福建南威软件有限公司、成都卫士通信息产业股份有限公司、北京冠群信息 技术股份有限公司,福建榕基软件股份有限公司、航天福听软件(北京)有限公司、北京数科网维技术有 限责任公司、北京海泰方圆科技股份有限公司、江苏省建设信息中心、广东省信息中心,北京书生电子技 术有限公司浙江汇信科技有限公司、普华诚信信息技术有限公司、甘肃万维信息技术有限公司、广州市 中智软件开发有限公司,山东省标准化研究院、软件与技术服务股份有限公司、中安网脉(北京)技 术股份有限公司、上海维豪信息安全技术有限公司 本标准主要起草人;陈亚军、李海波、孙文龙,丛培勇、宁方刚、李平立、澈建、方春燕、汪翔,薛馨枫 钟伟平,冯辉、王少康、贾宝刚,黄文峰,王凌、张军、王寒冰、李波、陈兆亮、翟浦江,虞小平,张宇,陈子楚 武文高、王忠义、刘丹、董卫兵、梁国杰、逢锦山、程主、冯文化、柴德华、刘冰、王天顺、彭洪、苗银军、张静 乌兰、王雷、,郑秉文、陈晶
GB/36906一2018 电子证照共享服务接口规范 范围 本标准规定了电子证照共享服务的对外接口,包括应用场景和要求、接口描述等内容 本标准适用于电子证照共享服务的设计、开发和实施,不适用于证照信息资源交换以及管理统计等 场景 规范性引用文件 下列文件对于本文件的应用是必不可少的 凡是注日期的引用文件,仅注日期的版本适用于本文 件 凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件 GB/T130002010信息技术通用多八位编码字符集(UCs) GB18030信息技术中文编码字符集 GB/T36901一2018电子证照总体技术架构 GB/T36902一2018电子证照目录信息规范 GB/T36903一2018电子证照元数据规范 GB/T36904一2018电子证照标识规范 GB/T369052018电子证照文件技术要求 术语和定义 下列术语和定义适用于本文件 3.1 电子证照有效性eleetroniceertificatevalidity 电子证照的凭证效力被其颁发机构继续认可的性质 3.2 电子证照文件完整性eleetroniecertifeatefileintegrity 电子证照文件的内容、结构和背景信息齐全且没有破坏、变异或丢失的性质 3.3 电子证照文件真实性eleetroniccertifeatefileauthentieity 电子证照文件中的内容、结构和背景信息与形成时的原始状态相一致的性质 缩略语 下列缩略语适用于本文件 JS(ON 一种轻量级的数据交换格式(JavaSeriptOjectNotation)
GB/T36906一2018 5 应用场景和要求 5.1应用场景 5.1.1概述 电子证照共享服务接口以GB/T369012018中指出的电子证照系统与业务系统之间的交互关系 为应用场景,电子证照系统是共享服务的提供方,业务系统是共享服务的调用方 5.1.2证照检索 根据持证主体代码和其他信息查询该主体所属的证照(标识)列表 根据持证主体代码和证照类型代码查询该主体所属的特定类型的证照(标识)列表 5.1.3证照信息获取 根据电子证照标识和元数据项名称获取该证照的一项或多项信息内容 5.1.4证照文件下载 根据电子证照标识和事由、有效期等信息生成电子证照加注件并提供下载,或直接提供电子证照原 件下载 5.1.5证照信息验证 根据持证主体代码、证照类型代码以及其他指定的证照信息内容,查验电子证照有效性 5.1.6证照文件验证 根据提供的电子证照原件或加注件,验证电子证照文件真实性、电子证照文件完整性及电子证照有 效性 5.2应用要求 5.2.1接口形式和字符编码 电子证照共享服务应使用web服务方式,支持跨语言,跨操作系统的调用 接口调用时请求和响应中的字符统一使用GB/T13000一2010编码,其中汉字部分应与GB18030 建立映射关系 5.2.2调用方认证 接人电子证照共享服务的业务系统应进行应用认证 对于未提供认证信息的共享请求,共享服务 可拒绝响应 5.2.3权限控制要求 请求提供电子证照文件下载时宜采用加注件的方式.在申请时应提供事由和有效期截止时间等 信息
GB/36906一2018 共享服务接口 6.1证照检索 接口原型 strin tingquery(im ngparams 证照检索接口的输人参数见表1 表1证照检索输入参数 约束 参数 数据类型 说明 条件 字符串 head.accessld 是 访问标识,由服务请求方生成并确保其唯一性 head.accessToken 字符串 应用认证信息,由请求方在应用认证时向服务请求所得 data.certificateHolder 字符串 持证主体,其值应符合GBy/T36903一2018的要求 data.certificateHolderCode 是 字符串 持证主体代码,其值应符合GB/T36903一2018的要求 持证主体代码类型代码,其值应符合GB/T369032018 字符串 否 data,.ceertifieatelHolderTypecCode 的要求 证照类型代码,其值应符合GB/T36902一2018的要求 是 data.certiicateTypeCode 字符串 注:本标准将JsoN按照键值对(keyvalue)容器使用,参数安排不区分顺序 证照检索接口的输出参数见表2. 表2证照检索输出参数 返回值 数据类型 说明 接口执行结果代码,返回0表示接口调用成功,其他值表示 十进制字符 head.status 失败 异常信息,与结果代码对应的文字说明 如: “未获得授权” 字符串 head.message 2;“服务超时”; 3;“未检索到记录" .certifieateldentiffier 字符串 电子证照标识,其值应符合GB/T369042018的要求 data.cert data.certificateName 证照名称 字符串 证照检索接口定义和参数示例参见附录A中的A.1 6.2证照文件下载 6.2.1获取文件内容 接口原型 octetdownloadfile(instringparams) 证照文件下载接口的输人参数见表3
GB/T36906一2018 表3证照文件下载输入参数 约束 参数 数据类型 说明 条件 head.accessld 是 字符串 访问标识,由服务请求方生成并确保其唯一性 是 字符串 应用认证信息,由请求方在应用认i证时向服务请求所得 head.accessToken 字符串 电子证照标识,其值应符合GB/T36904一2018的要求 data.certificateldentiier 申请电子证照副本的使用目的,为行政服务事项名称或其 data.certifieateCopyCause 否 字符串 他具体的内容,如“××××备案登记" 字符串 电子证照加注件有效期截止时间 标 data.certificateCopyExpiringTime 示例;电子证照加注件可采用水印的方式显示出库事由信息,例如“此件由××证照资源库提供,仅供办理××事 项时使用,有效期至××年×月×日” 证照文件下载接口的输出参数见表4 表4证照文件下载输出参数 返回值 数据类型 说明 接口执行结果代码,返回0表示接口调用成功,其他值表示 十进制字符 head,status 失败 字符串 异常信息,与返回结果代码对应的文字说明 head.message data.contentType 字符串 固定为“base64” data.certifieateldentifier 电子证照标识 字符串 base64 字符串,解码后的内容应符合GB/T36905一2018 字符串 data.content 的要求 证照文件接口定义和参数示例参见A.2.1 6.2.2获取下载地址 接口原型: octetgetdownloadurl(instringparams) 获取下载地址接口的输人参数见表5 表5获取下载输入参数 约束 参数 数据类型 说明 条件 lhead.accessdl 访问标识,由服务请求方生成并确保其唯一性 字符串 是 head.accessToken 是 字符串 应用认证信息,由请求方在应用认证时向服务请求所得 data.certifieateldentifier 是 字符串 电子证照标识,其值应符合GB/T36904一2018的要求 申请电子证照副本的使用目的,为行政服务事项名称或其 字符串 data.certificateCopyCause 他具体的内容,如“××××备案登记” 电子证照加注件有效期截止时间 data.certifieateCopyExpiringTime 否 字符串
GB/36906一2018 获取下载地址接口的输出参数见表6 表6获取下载地址输出参数 数据类型 返回值 说明 接口执行结果代码,返回0表示接口调用成功,其他值表示 head.status 十进制字符 失败 字符串 异常信息,与返回结果代码对应的文字说明 head.message data.contentType 字符串 取值为“http”或“https” data,certifieateldentifier 字符串 电子证照标识 证照文件下载地址,按地址下载后的文件应符合 字符串 data.content GBT36905一2018的要求 获取下载地址接口定义和参数示例参见A.2.2 6.3证照信息获取 接口原型 stringqueryinfo(instringparams) 证照信息获取接口的输人参数见表7 表7证照信息获取输入参数 约束 参数 数据类型 说明 条件 字符串 访间标识,由服务请求方生成并确保其唯一性 head.accessld 是 head.accessToken 字符串 应用认证信息,由请求方在应用认证时向服务请求所得 data.certificateldentifer 是 字符串 电子证照标识,其值应符合GB/T36904-2018的要求 要返回的证照元数据项范围,使用JsoN串表示的各元数 否 data,metadataRange 字符串 据项英文名称或短名 若该项无输人内容,默认返回全部 证照元数据 证照信息获取接口的输出参数见表8 表8证照信息获取输出参数 返回值 数据类型 说明 接口执行结果代码,返回0表示接口调用成功,其他值表示 十进制字符 head.status 失败 字符串 异常信息,与返回结果代码对应的文字说明 head.message 按照JsON串方式组织的证照信息,元数据名称和值域符 data.certifieateData" 字符串 合GB/T -2018要求 36903- 证照信息获取接口定义和参数示例参见A.3
GB/T36906一2018 6.4证照信息验证 接口原型 stringverifyinfo(in stringparams 证照信息验证接口的输人参数见表9 表9证照信息验证输入参数 约束 参数 数据类型 说明 条件 head.accessd 字符串 访问标识,由服务请求方生成并确保其唯一性 head.accessToken 是 字符串 应用认证信息,由请求方在应用认证时向服务请求所得 查验的数据,要验证的证照数据的英文名称按照电子证照 data.certificateData 是 字符串 元数据规范,要查验的数据项个数根据实际需求调整 证照信息验证接口的输出参数见表10. 表10证照信息验证输出参数 返回值 数据类型 说明 接口执行结果代码,返回0表示接口调用成功,其他值表示 十进制字符 head.status 失败 字符串 异常信息,与返回结果代码对应的文字说明 head.message 十进制字符 校验结果,返回0表示校验正确,其他值表示失效 data.result 校验结果说明,与校验结果代码对应的文字说明 如: 0;“信息正确且有效” 1:“信息正确且未激活” 字符串 22;“信息正确且证照暂时失效” data.message 3,“信息正确且证照已失效" 4;“信息不全,无法验证” 5;“查无此信息" 证照信息验证接口定义和参数示例参见A.4 6.5证照文件验证 接口原型: stringverifyfle(instringparams) 证照文件验证接口的输人参数见表11
GB/36906一2018 表11证照文件验证输入参数 约束 参数 数据类型 说明 条件 字符串 访问标识,由服务请求方生成并确保其唯一性 head.accessld head.accessToken 字符串 应用认证信息,由请求方在应用认证时向服务请求所得 data.contentType 是 字符串 固定为“base64” base64字符串,解码后的内容应符合GB/T36905一2018 字符串 dat.content 的要求 证照文件验证接口的输出参数见表12 表12证照文件验证输出参数 返回值 数据类型 说明 接口执行结果代码,返回0表示接口调用成功,其他值表示 十进制字符 head.status 失败 异常信息,与返回结果代码对应的文字说明 如: 字符串 head.message 1“未获得授权" 2:“服务超时” 十进制字符 校验结果,返回0表示验证通过,其他值表示失败 data.result 校验结果说明,与校验结果代码对应的文字说明 如 0;“验证通过”; “签章校验失败”; 2;“文件校验失败”; data.,message 字符串 3;“证照未激活” 4:“证照暂时失效”; 5;“证照已失效” 证照文件验证接口定义和参数示例参见A.5
GB/T36906一2018 附 录 A 资料性附录) 共享服务接口定义及参数示例 证照检索 A.1 接口原型 webService定义:Stringquery(StringinParam),命名空间为ICertShareService RESTful地址;http://server:port/CertShareService/query,P(OST 输人参数以JsON格式描述举例如下 "head": sd""o000000001", access "accessToken";"00001A0023B46Eo1D32F" "data" 关关关关关关248024” "ertificateHolderCode"“320452 "ertifieateHolderTypeCode";"11" 返回结果以JsON格式描述举例如下: "head": "status":0, e" "接口调用成功" mesSage "data" "total":l1 "data" 'certificateldentifier":;"1.2.156.3005.2.1l1000000000136028201 "certifeateNanme";"教师资格证书"
GB/36906一2018 证照文件下载 A.2.1获取文件内容 接口原型 webServicee定义;Stringdownloadfile(StringinParam),命名空间为ICertShareService er;portv/Certshan rreService/downloadfile,POST RESTful地址:http://server 输人参数以JSON格式描述举例如下 "hd ," head accessld":"0000000001" ssToken";"o0001A0023B46Eo1D32F" acces "data" "certificateldentifier";"1.2.156.3005.2.111000000000136028201 、 ertifieateCopyCause";"办理个人完税证明" 返回结果以JsoN格式描述举例如下 "head": "status"0, "message";"接口调用成功”" "data': ntType";"base64" /取值为base64时 cOnten "certifieateldentifier""1.2.156.3005.2.111000000000136028201 "content":base64content. A.2.2获取下载地址 接口原型 webService定义Stringdownloadfile(StringinParam),命名空间为ICertShareService ort/CertShareService/downloadile,POST RESTful地址:http://server;po 输人参数以JsON格式描述举例如下
GB/T36906一2018 "head": "accessld""0000000001" "accessToken""00001A0023B46E01D32F" "data": "certificateldentifier""1.2.l56.3005.2.1ll000000000136028201 ,.., "certifieateCopyCause";"办理个人完税证明 返回结果以JSON格式描述举例如下 "head" "status":0. message";"接口调用成功" "data": "eontentType";"http" /取值为hp.tp等协议名 "certificateldentifier";"1.2.156.3005.2.111000000000136028201 "content":"http://www.xxx.gov.cn/zzgxpt/download?ld=xxxxxx" A.3证照信息获取 接口原型 webService定义;Stringqueryinfo(StringinParam),命名空间为ICertShareService RESTful地址:http://server:port/CertShareService/queryinfo,POsT 输人参数以JSON格式描述举例如下 "head" "0000000001" "cessld" accessToken""00001A0023B46E01D32F" "data" "certifieateldentifier";"1.2.156.3005.2.111000000000136028201 "metadataRange";,"eertifeateldentifer,certifieateNanme,certificateTypcCode, 10
GB/36906一2018 返回结果以JsON格式描述举例如下 "head":" 'status:0. ""接口调用成功" message” "data" "certificateData"; "certificateldentifier""1.2.156.3005.2.ll1000000000136028201 l... "certifieateNName";"教师资格证书" "erifceateTyp peCode";"111000000000136028201" "certificateNumber";"J350000-2011-001327" 证照信息验证 接口原型 webServiee定义:Stringverifyinfo(StringinParam),命名空间为1ICertShareService RESTful地址http://server;port/CertShareService/verifyinfo,P(OsT 输人参数以JsON格式描述举例如下 "head": "cessld""00o0ooo01" "accesToken";"o0001A0023B46Eo1D32F" data" eertificateData": "certificateHolderName";"张三" "certifieateHoderCode""350181*关关关为×2231" "certificateName""教师资格证书" "erifreateNumber""J35000-2011001327” 返回结果以JSON格式描述举例如下: 11
GB/T36906一2018 "head"; "status":0. "message";"接口调用成功”" "data" "result":0, "message""信息正确且有效" A.5证照文件验证 接口原型 webServiee定义:Stringverifyfle(StringinParam),命名空间为ICertShareService. RESTful地址:http;//server:port/CertShareService/verifyfle,POST 输人参数以JSON格式描述举例如下 "head": "accessld";"o000000001" "aecessToken""o0001A0023B46E01D32F" "data": "contentType":"base64" "content':base64content. 返回结果以JSON格式描述举例如下 "head" "status":0 "message";"接口调用成功" "data" "result":0, "nmessage";"验证通过" 12

电子证照共享服务接口规范GB/T36906-2018

一、规范概述

电子证照共享服务接口规范GB/T36906-2018是由国家标准化管理委员会制定的,旨在规范电子证照的共享服务,并提供可靠的接口来实现证照信息的交换和共享。

二、规范内容

1. 规范分类
将电子证照共享服务接口规范GB/T36906-2018分为三类:
(1)用户凭证类:包括身份证、护照等个人证照;
(2)企业凭证类:包括营业执照、组织机构代码证等企业证照;
(3)行政许可类:包括行政许可证、行政处罚决定书等行政机关颁发的证照。

2. 服务接口
规范定义了电子证照共享服务的标准接口,使得各个系统之间可以互相交换和共享证照信息。接口支持多种方式的查询和获取证照信息,包括传统的文本查询和API调用等方式。

3. 数据格式
规范定义了电子证照的数据格式,包括证照类型、证照编号、证照有效期等信息,并提供了标准的数据结构描述。

4. 安全保障
为了确保证照信息的安全性,规范在接口设计中加入了一些安全机制,如身份验证、访问控制等,保护用户隐私和信息安全。

三、规范应用

1. 促进数字化转型
电子证照共享服务接口规范GB/T36906-2018的实施,将会大大促进数字化转型和信息化建设,降低企业和个人获取证照的成本和时间。

2. 提高办事效率
规范的推广和应用,可以提高行政机关的办事效率,减少重复工作和人力资源浪费,提高政府服务水平。

3. 推动互联互通
通过电子证照共享服务接口规范GB/T36906-2018的实施,不同地区和部门之间可以快速互联互通,形成全国性的数字化证照共享网络。

四、总结

电子证照共享服务接口规范GB/T36906-2018是一项非常重要的标准,对于推进数字化转型、提高行政效率、促进信息化建设等方面都具有重要意义。该规范的实施,将会在未来产生深远的影响。

电子证照共享服务接口规范的相关资料

    和电子证照共享服务接口规范类似的标准

    电子证照标识规范
    上一篇 本文分享国家标准电子证照标识规范的全文阅读和高清PDF的下载,电子证照标识规范的编号:GB/T36904-2018。电子证照标识规范共有9页,发布于2019-01-01
    电子证照总体技术架构
    本文分享国家标准电子证照总体技术架构的全文阅读和高清PDF的下载,电子证照总体技术架构的编号:GB/T36901-2018。电子证照总体技术架构共有11页,发布于2019-01-01 下一篇
    相关推荐