21 lines
1.4 KiB
Markdown
21 lines
1.4 KiB
Markdown
# 研发云集成要点
|
|
|
|
实施或审查前必须读取对应试行规范;接口、账号流程和端点可能更新。
|
|
|
|
## 身份与 OpenAPI
|
|
|
|
- 研发云支持天翼认证、云认证和研发云 OAuth 外部系统单点登录;OAuth 服务支持授权码、隐式、密码和客户端凭据模式,应为客户端类型选择获批且风险最低的模式。
|
|
- OpenAPI 可能采用平台级外部账号或用户级授权;涉及项目资产时,原文可能要求项目级授权及关联账号拥有项目管理员角色。
|
|
- `client_secret`、外部账号密钥、access token、id token、授权/签名头均为敏感信息,应使用批准的密钥管理,且不得出现在代码、日志、示例或审查输出。
|
|
|
|
## 数据连接
|
|
|
|
- 数据订阅可使用 DCOOS、HTTP(S) 或 Kafka;适用时优先 HTTPS,并完成双方网络策略/白名单和连通性验证。
|
|
- Kafka 订阅有运行环境和网络前提,必须以当前原文为准。
|
|
- 使用原文规定的 CloudEvents 或接口专用数据结构,明确数据负责人、范围、保存、授权和失败/重试策略。
|
|
|
|
## 脚手架服务
|
|
|
|
- 跨系统调用按原文签名:校验时间戳有效期、拒绝重复随机数、重算并比对签名,失败即拒绝。
|
|
- 规划获批基础设施部署、适用的 Kubernetes 支持、数据库脚本、监控/日志接入、ARM 兼容,以及完整的工作项、代码、制品和安全发版关联。
|