| 应用场景 | 标准执行要求 |
|---|---|
| 第三方登录集成 | 必须通过标准OAuth 2.0授权码流程获取用户身份信息,禁止直接传递用户名密码;用户信息接口返回字段应最小化,仅包含必要属性。 |
| 跨应用数据共享 | 数据提供方需基于用户显式授权生成临时访问令牌,明确授权时效与数据范围;接收方每次调用均需验证令牌有效性及权限边界。 |
| SDK嵌入式授权 | SDK不得自行实现授权逻辑,应跳转至宿主应用或系统浏览器完成授权流程;不得缓存用户凭证,所有令牌由宿主应用统一管理。 |
| 后台服务间调用 | 采用客户端凭证模式(Client Credentials Grant)时,必须通过双向TLS或预共享密钥进行客户端身份强认证,且权限范围严格受限。 |
标准第5.3.2条明确规定:“移动应用不得以任何方式诱导用户授予超出其功能所需的权限,授权范围应与其声明的服务目的严格一致。”
| 关键控制点 | 检测方法 |
|---|---|
| 是否启用PKCE | 抓包分析授权请求是否包含code_challenge参数 |
| 重定向URI校验强度 | 尝试注入非常规回调地址,验证服务端是否拒绝 |
| 令牌存储安全性 | 检查客户端本地存储(SharedPreferences、Keychain等)是否加密 |
| 权限最小化实现 | 比对实际请求权限与应用功能说明书一致性 |
| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| YD/T 1643-2015 | 无线通信设备与助听器的兼容性要求和测试方法 | 现行 | 2015-07-14 | 2015-10-01 |