feat: add China Telecom R&D project template

This commit is contained in:
v6ole
2026-07-28 22:30:20 +08:00
commit b6a1fd85d8
51 changed files with 11196 additions and 0 deletions
@@ -0,0 +1,34 @@
# 接口与研发云集成规范
## 触发条件
设计或审查 REST/OpenAPI、外部系统集成、研发云 SSO/OAuth、研发云 OpenAPI、数据订阅/查询/接入或脚手架服务时读取。
## 优先核验原文
- 通用接口安全:`12-security.md` 第 2 章及适用语言/Web 章节。
- 研发云范围和流程:`20-rd-cloud-overview.md` 第 4-5 章。
- SSO/OAuth 与资源授权:`21-rd-cloud-system-access-auth.md` 第 3-5 章。
- 数据订阅/查询/接入:`22-rd-cloud-data-open-access.md` 第 2-3 章。
- 研发云 OpenAPI`23-rd-cloud-openapi.md` 第 2-3 章。
- 脚手架服务:`24-rd-cloud-scaffold-service.md` 第 3-4 章。
## 规范要求
- 明确接口负责人、调用方、数据分类、授权边界、请求/响应契约、错误行为、版本兼容、超时/重试/幂等和审计要求。
- 校验不可信输入,服务端执行授权,避免敏感输出和错误暴露,并落实原文规定的安全传输要求。
- 对研发云接口使用该接口对应的审批账号和授权模型;原文要求时分别核验项目与资产权限。
- 外部账号密钥、OAuth 客户端凭据、令牌、签名密钥和授权头不得进入代码、示例、日志或审查输出。
- 数据连接应完成原文的订阅/账号/网络前提;脚手架服务应核验时间戳、随机数/防重放、签名、回调、部署和发版关联要求。
## 工程建议
发布接口契约和变更记录,增加契约测试,并为不兼容变更指定调用方影响负责人。
## 审查证据
已批准的接口/数据契约、授权矩阵、账号/项目/资产审批、网络放通与连通性测试,以及脱敏的请求响应、审计和错误处理测试。
## 使用边界
不得把一个研发云接口的鉴权方式直接复用于其他接口;实现前必须阅读对应原文章节和当前接口文档。