网站地图 | Tags | 热门标准 | 最新标准 | 订阅
您当前的位置:首页 > 地方标准 > 江苏省地方标准(DB32)

DB3212/T 1187-2025 移动办公政务底座应用管理规范

  • 文件大小:831.14 KB
  • 标准类型:地方标准规范
  • 标准语言:中文版
  • 文件类型:PDF文档
  • 更新时间:2025-06-28
  • 下载次数
  • 标签

资料介绍

以下是《移动办公政务底座应用管理规范》(DB3212 1187-2025)的详细内容总结,按逻辑结构组织如下:


​一、范围与规范性引用​

  1. ​适用范围​
    • 适用于泰州市、区、街镇人民政府及企事业单位接入移动办公政务底座的应用。
  2. ​引用标准​
    • 依据《GB/T 39047-2020 政务服务平台基本功能规范》和《ZWFWC 0103-2018 国家政务服务平台政务服务移动端建设要求》。

​二、术语定义​

  1. ​移动办公政务底座​
    • 支撑行政机关整合、开发和运行移动办公应用的综合平台。
  2. ​接口入驻​
    • 将单位服务系统接口接入底座的行为。
  3. ​高等级实名用户​
    • 通过三级以上实名核验(如人脸识别、指纹识别)的用户。

​三、总体要求(4大核心原则)​

  1. ​统一标准流程​
    • 接口规范、数据交互、用户信息与底座互通。
  2. ​统一接口规范​
    • 调用底座标准接口开发应用。
  3. ​统一界面风格​
    • 遵循第6章页面设计规范。
  4. ​统一安全防护​
    • 生物识别验证、HTTPS加密、网页防篡改、数据脱敏、定期备份及灾难恢复。

​四、应用接入要求​

​5.1 基本要求​

  • 前后端分离,后端接口入驻底座,前端调用标准接口。

​5.2 页面技术要求​

  • ​兼容性​​:适配主流移动终端。
  • ​交互友好​​:场景化引导提示。
  • ​性能指标​​:500并发下页面延时≤2秒,跳转层级≤5层。

​5.3 服务质量要求​

  • ​风格统一​​:文字、按钮、表单样式一致。
  • ​功能完善​​:简化流程,控件合理展示数据。
  • ​安全可靠​​:支持HTTPS,数据脱敏处理。

​5.4 运维管理要求​

  • 监控兼容性、可用性、安全性;定期巡检;制定应急预案。

​五、页面设计规范(第6章)​

  1. ​基本要求​

    • 适配主流分辨率;避免安装额外插件;文件格式限制(图片≤2MB,视频≤50MB);禁止商业广告。

  2. ​色调规范(附录A)​

    • 主色(#2B5BED)、辅助色(#36B346等)、背景色(#F5F5F5)、文字色(#333等)。
  3. ​图标要求​

    • 尺寸 512px×512px,圆角34px,视觉风格统一。

​六、应用技术要求(第7章)​

​7.1 外部资源接入​

  • 禁止直接调用外部接口;静态资源需部署在底座平台。

​7.2 用户授权流程​

  1. 用户授权提示 → 验证请求 → 加密信息 → 分发 → 解密使用。

​7.3 安全防护​

  1. ​身份控制​​:隐私功能限高等级实名用户访问,支持生物识别。
  2. ​数据脱敏​​:
    • 姓名(李*)、手机号(1​​​​​​34)、地址(江苏省泰州市​​​**​)等,脱敏范围≥50%。
  3. ​其他措施​​:
    • 数字水印(含时间戳、操作者信息);
    • 表单提交需图形验证码;
    • 服务端输入校验防SQL注入/XSS攻击。
  4. ​终端要求​​:Android ≥8.0,iOS ≥12.0。

​7.4 命名规范​

  • 应用标识规则:
    • 市级部门:[部门拼音首字母]+[应用拼音首字母](例:tzsczjgzcx);
    • 重名处理:追加时间戳(例:hlqgsjsq202409060800)。

​7.5 统一标识​

  • 所有页面底部注明“本服务由某某单位提供”。

​7.6 数据缓存​

  • 采用客户端/服务端/数据库缓存,客户端数据需脱敏。

​七、接入流程(第8章)​

​8.1 应用分类​

  • ​授权开放类​​:需用户授权获取信息。
  • ​完全开放类​​:不调用用户信息。

​8.2 总体架构​

  • 包括单位接口、统一接口管理、应用管理及底座展现。

​8.3 接入步骤​

  1. ​接入申请​​:
    • 提交《需求申请表》《接入申请表》《技术对接表》《安全承诺书》(附录C、E)。
  2. ​应用开发​​:
    • 按《技术对接文档》(附录D)实现用户免登录。
  3. ​审核发布​​:
    • 测试兼容性、安全性→审核上架→持续监测→问题应用整改或下架。

​八、附录核心内容​

  • ​附录C​​:接入申请表模板(含单位盖章、安全责任条款)。
  • ​附录D​​:技术对接文档(接口调用规范、频率限制、OpenId机制)。
  • ​附录E​​:安全承诺书(要求遵守《网络安全法》《数据安全法》)。

​注​​:本标准强调​​安全合规​​(如生物识别、脱敏≥50%)、​​统一性​​(接口/界面/流程)、​​用户体验​​(性能≤2秒延时),为政务移动应用提供全生命周期管理框架。

下载说明

关于本站 | 联系我们 | 下载帮助 | 下载声明 | 信息反馈 | 网站地图