1.4 KiB
1.4 KiB
研发云集成要点
实施或审查前必须读取对应试行规范;接口、账号流程和端点可能更新。
身份与 OpenAPI
- 研发云支持天翼认证、云认证和研发云 OAuth 外部系统单点登录;OAuth 服务支持授权码、隐式、密码和客户端凭据模式,应为客户端类型选择获批且风险最低的模式。
- OpenAPI 可能采用平台级外部账号或用户级授权;涉及项目资产时,原文可能要求项目级授权及关联账号拥有项目管理员角色。
client_secret、外部账号密钥、access token、id token、授权/签名头均为敏感信息,应使用批准的密钥管理,且不得出现在代码、日志、示例或审查输出。
数据连接
- 数据订阅可使用 DCOOS、HTTP(S) 或 Kafka;适用时优先 HTTPS,并完成双方网络策略/白名单和连通性验证。
- Kafka 订阅有运行环境和网络前提,必须以当前原文为准。
- 使用原文规定的 CloudEvents 或接口专用数据结构,明确数据负责人、范围、保存、授权和失败/重试策略。
脚手架服务
- 跨系统调用按原文签名:校验时间戳有效期、拒绝重复随机数、重算并比对签名,失败即拒绝。
- 规划获批基础设施部署、适用的 Kubernetes 支持、数据库脚本、监控/日志接入、ARM 兼容,以及完整的工作项、代码、制品和安全发版关联。