YD/T 2765-2014
基于表述性状态转移(REST)技术的业务能力开放应用程序接口(API) 支付业务
发布时间:2014-10-14 实施时间:2014-10-14


随着互联网技术的不断发展,越来越多的企业开始将自己的业务能力开放给第三方应用程序,以实现更广泛的业务覆盖和更高的商业价值。而API(Application Programming Interface,应用程序接口)作为企业开放业务能力的重要手段,已经成为了企业开放战略的核心。

然而,由于不同企业的业务系统架构、数据格式、安全策略等存在差异,API的开放和使用也面临着一系列的技术和安全挑战。为了解决这些问题,业界提出了一种基于表述性状态转移(REST)技术的API设计模式,即RESTful API。RESTful API通过统一的接口规范、数据格式和错误码等,实现了不同企业之间的互操作性和安全性,成为了API开放的主流技术。

为了进一步推动支付业务的开放和标准化,国家信息化部发布了《基于表述性状态转移(REST)技术的业务能力开放应用程序接口(API)支付业务》标准(YD/T 2765-2014)。该标准规定了基于REST技术的支付API的技术要求、安全要求、接口规范、数据格式、错误码等内容,具体包括以下几个方面:

1. 技术要求:规定了支付API的基本技术要求,包括HTTP协议、HTTPS协议、JSON数据格式、OAuth2.0授权等。

2. 安全要求:规定了支付API的安全要求,包括身份认证、访问控制、数据加密、防止重放攻击等。

3. 接口规范:规定了支付API的接口规范,包括接口地址、请求方法、请求参数、响应格式等。

4. 数据格式:规定了支付API的数据格式,包括请求数据格式、响应数据格式、错误码格式等。

5. 错误码:规定了支付API的错误码,包括错误码的定义、错误码的分类、错误码的格式等。

通过遵循该标准,支付企业可以实现API的标准化设计和开放,提高支付业务的安全性、可靠性和互操作性,促进支付业务的创新和发展。

相关标准:
1. GB/T 35273-2017 金融信息技术 金融电子商务应用接口规范
2. GB/T 35275-2017 金融信息技术 金融电子商务应用接口安全规范
3. YD/T 2772-2014 基于表述性状态转移(REST)技术的业务能力开放应用程序接口(API)电子商务业务
4. YD/T 2773-2014 基于表述性状态转移(REST)技术的业务能力开放应用程序接口(API)物联网业务
5. YD/T 2774-2014 基于表述性状态转移(REST)技术的业务能力开放应用程序接口(API)云计算业务