Files
telecom-rd-project-template/.agents/skills/telecom-rd-standards/references/rd-cloud-integration.md
T
2026-07-28 22:30:20 +08:00

1.4 KiB

研发云集成要点

实施或审查前必须读取对应试行规范;接口、账号流程和端点可能更新。

身份与 OpenAPI

  • 研发云支持天翼认证、云认证和研发云 OAuth 外部系统单点登录;OAuth 服务支持授权码、隐式、密码和客户端凭据模式,应为客户端类型选择获批且风险最低的模式。
  • OpenAPI 可能采用平台级外部账号或用户级授权;涉及项目资产时,原文可能要求项目级授权及关联账号拥有项目管理员角色。
  • client_secret、外部账号密钥、access token、id token、授权/签名头均为敏感信息,应使用批准的密钥管理,且不得出现在代码、日志、示例或审查输出。

数据连接

  • 数据订阅可使用 DCOOS、HTTP(S) 或 Kafka;适用时优先 HTTPS,并完成双方网络策略/白名单和连通性验证。
  • Kafka 订阅有运行环境和网络前提,必须以当前原文为准。
  • 使用原文规定的 CloudEvents 或接口专用数据结构,明确数据负责人、范围、保存、授权和失败/重试策略。

脚手架服务

  • 跨系统调用按原文签名:校验时间戳有效期、拒绝重复随机数、重算并比对签名,失败即拒绝。
  • 规划获批基础设施部署、适用的 Kubernetes 支持、数据库脚本、监控/日志接入、ARM 兼容,以及完整的工作项、代码、制品和安全发版关联。