检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
关于《华为云云商店商品安全审核标准3.0》上线通知 尊敬的华为云云商店合作伙伴: 感谢您长期以来对华为云云商店(以下简称:云商店)的支持。 为了更好地服务用户,提升云商店的商品安全性以及伙伴在上架过程中安全测试的效率,云商店发布了《云商店商品安全审核标准3.0》,并且在商品上架过程
镜像安全扫描标准 商家应对镜像中出现的安全漏洞及其造成的后果负责,具体标准如下: 安全属性 标准说明 病毒扫描 镜像不能包含病毒、木马、恶意程序。 主机漏洞扫描 镜像文件不能包含CVSS评分≥7.0的高风险级别的漏洞。 操作系统的预置账号和密码,预置密钥扫描 镜像文件的操作系统禁
应用凭证申请和修改 应用凭证申请 服务器接口调测成功后,集成联营kit前,商家需要申请应用凭证,该凭证在发布商品、Kit集成阶段均会使用,具体操作步骤如下: 进入卖家中心页面,单击左侧导航的“应用工具>应用凭证管理”。 点击“凭证申请”按钮,输入应用名称、鉴权方式、生产地址、公钥并选择应用登录地址类型。
云商店商品安全审核标准3.0 商家应对发布的产品中出现的安全漏洞及其造成的后果负责,具体标准如下: 安全属性 云商店商品安全审核标准3.0 访问控制 不同用户确保相互隔离,无法越权访问对方资源 仅使用必要的角色、功能、服务和网络端口来保持最小占用空间,从而限制攻击面。 所有能对系
应用凭证申请 生产接口调测成功后,集成联营kit前,商家需要申请应用凭证,该凭证在发布商品、Kit集成阶段均会使用,具体操作步骤如下: 进入卖家中心页面,单击左侧导航的“应用工具>应用凭证管理”。 点击“凭证申请”按钮,输入应用名称、鉴权方式、生产地址、公钥并选择应用登录地址类型。
商家分级标准 云商店合作伙伴分级标准和要求: 分级标准和要求 认证级 优选级 领先级 资质要求 符合云商店商家入驻条件 √ √ √ 接受华为云云商店的相关协议和管理规范 √ √ √ 入驻云商店时间 ≥0个月 ≥6个月 ≥6个月 合作伙伴晋级标准 不涉及 上年度在云商店的交易总额≥100万元;
应用凭证修改 当应用凭证已关联商品上架后,可以更新应用的生产接口地址、登录地址、公钥; 新的生产接口地址请确保已调测成功并保存,接口调试详情可参考1.8《接口调试》。 应用凭证修改操作步骤如下: 进入卖家中心页面,单击左侧导航的“应用工具>应用凭证管理>编辑”; 确定保存成功后,
、数据资产、应用资产类商品等,包括但不限于: 操作系统、数据库与缓存、应用运行环境、管理与监控、开发语言环境等基础软件商品。 建站系统、电子商务、建站模板、APP定制、小程序建站等网站建设商品。 人力资源、商业智能、协同办公、销售管理、财务管理、存储与备份等企业应用商品。 数据迁
新增及管理应用资产 为便于商家统一管理软件资产,云商店构建了资产中心平台,商家可以在资产中心进行新增资产、修改资产、删除资产等操作。 在资产中心添加的应用资产将用于后续License商用软件发布,商家发布应用资产前请确保软件包符合资产安全检测标准。 资产安全检测标准 商家提交应用资产发
基础功能 Sdk::Init Sdk::RegisterEventRecall Sdk::ShutOut 父主题: 改造功能模块说明
管理应用资产 为便于商家统一管理软件资产,云商店构建了资产中心平台,商家可以在资产中心进行新增资产、修改资产、删除资产等操作。 在资产中心添加的应用资产将用于后续License商用软件发布,商家发布应用资产前请确保软件包符合资产安全检测标准。 资产安全检测标准 商家提交应用资产发
生产接口地址、安全漏洞扫描、关联应用发布说明 通用SaaS类商品 关联应用 商品发布后无法更改关联的应用凭证,请选择与上架商品相关联的应用凭证。 如商品发布时,在关联应用下,选择应用列表下为空,或应用列表中无此上架联营商品相关联的应用。 请在“卖家中心>应用工具>应用接入调试“中,待商品接
应用同步 接口说明 用户购买联营SaaS类应用后,登录到华为云买家中心控制台,将应用与企业绑定时,云商店调用该接口请求商家同步该企业应用的认证信息,商家接口需要执行应用同步,保存应用信息,并返回通知云商店。 针对应用同步场景接口调用失败的情况,由买家选择是否重试,并用短信或邮件的形式通知商家接口调用失败。
SaaS商品应用接入调试及调试用例管理 针对SaaS类商品: 为了保证使用SaaS接入方式的正确性,华为云云商店为商家在卖家中心搭建了应用接入调试界面。商家可以在此页面调试接口的正确性。 提供生产接口消息提示功能,记录华为云云商店调用接口成功和失败情况。 应用接入调试 以“新购商品”接口为例进行说明。
应用测试账号获取 商家成功申请应用凭证并完成如上的接口开发后,为了测试已调试好的应用的可用性,可以申请测试账号,进行测试验证,操作步骤如下: 卖家中心“应用工具 > 应用凭证管理”,在已申请好的应用凭证列表,点击“申请测试账号”按钮,申请测试账号。创建成功后会生成测试账号信息(包括域名、租户ID、账号、密码)。
租户应用信息同步接口 接口说明 买家购买联营SaaS类应用后,在买家中心登录,将应用与企业绑定时,云商店调用该接口请求商家同步该企业应用的认证信息,商家接口需要执行应用同步,保存应用信息,并返回通知云商店。 针对应用同步场景接口调用失败的情况,由买家选择是否重试,并用短信或邮件的形式通知ISV商家接口调用失败。
If Loop 修改“InstallApp.vbs”参数。 鼠标右键打开编辑“InstallApp.vbs”。 参考静默安装命令示例①、②、③,修改“installPath”和“parameters”。 图1 修改参数 将“InstallApp.vbs”复制至安装程序同级目录。 图2
发布应用资产 通过云商店资产中心上架首个软件包资产,提交云商店运营审核。 前提条件 已完成SDK改造功能模块开发和应用改造。 已入驻云商店,获取云商店卖家账号。 已完成在线开通License接口、查询订单、字符串/文件流上传接口调测。 操作步骤 登录云商店首页,单击页眉导航处的“卖家中心”,进入卖家中心页面。
M String(64) 说明: 卖家申请应用凭证的时候传空,买家必传。 tenantId M String(64) 租户ID,与租户同步的接口租户ID保持一致,这个ID是买家 appId M String(64) 应用ID,与应用同步的应用ID保持一致的 userList M String
应用启停 企业的管理员可以启动或停用应用,同时给组织的部门、成员、群组进行应用授权和取消授权操作。 操作方式 登录华为云云商店首页,进入买家中心“联营服务>应用管理”页面;找到对应的应用,点击“启用停用状态”列开关按钮即可启用、停用服务。启用后有权限的用户可以正常使用应用服务。