网易企业邮箱安全便捷的集成接口

2020-02-16

网易企业邮箱提供多种集成接口与客户应用系统进行无缝集成,可实现与用户应用系统中组织架构同步和未读邮件数同步,并且可以在用户应用系统或者用户网站登录首页实现单点登录或者嵌入自定义登录的入口,立足于标准规范、配置灵活和易于拓展的建设思路,重点解决企业应用过程中组织架构不同步、繁琐的用户认证、缺乏标准的外部登录接口以及邮件信息传递不及时这四个最迫切需要解决的难题。集成接口采用了RSA加密算法和服务请求IP地址过滤等技术保障数据交互接口的安全。

网易企业邮箱集成接口技术实现了各系统平台的资源的有效共享和传递,提高了企业的运作效率,有效地降低了企业敏感信息和用户密码安全的泄露风险,同时也使企业的整体信息化服务水平更上一个台阶。


    

接口说明

单点登录

通过单点登录接口,可以实现企业邮箱系统与其他各种异构平台之间实现相互的认证。用户只需要登录应用系统即可访问企业邮箱系统。

组织架构同步

通过组织架构同步接口,企业应用系统可以实现包括公司、部门、人员、用户这些数据的实时同步。

未读邮件数

通过未读邮件数接口,企业应用系统可以实时获取到当前未读的邮件数量,有利于客户进行更有针对性的工作计划和日程安排。

自定义登录

自定义登录接口可以在企业的网站页面中嵌入网易企业邮箱的登录框,实现用户从自己的网站直接输入用户名和密码即可登录网易企业邮箱,将网易企业邮箱的登录入口与企业门户网站进行整合。


接口对接条件


    接口类型
对接条件
组织架构同步
单点登录
未读邮件数
自定义登录
RSA公钥登记

服务器时间一致


服务器出口IP登记


开通接口权限
系统部门数据结构    一致




应用步骤(以Java为例)

导入示例代码

生成密钥:qiye.mail.tool.createKeyPair();

   

把公钥和IP地址告诉接口提供方进行授权。

(注:单点登录接口不需要限定IP,可以不提供)

生成操作参数(原始字符串)。

参数加密:com.netease.domainmail.Utils.encrypt(String priKey, String source);其中,priKey是私钥,source是原始字符串,返回加密后的字符串。

组装完整URL请求地址。

发送POST请求。

返回操作结果。

整个接口应用过程中, 接口调用流程如下:

    


安全保障方式

接口使用方生成RSA公私钥并将公钥提供给接口提供方。提交的数据必须使用RSA加密,禁止明文传输,RSA采用1024位加密。目前跟银行进行网银通讯采用此类方式加密,可以防止数据被篡改以及保护数据在传输过程中的安全。

接口使用方提供访问IP地址。接口提供方通过对IP进行服务授权进一步增强操作的安全性(单点登录不用IP地址限制)。

每个请求URL只有1次请求有效,每个URL生成后5分钟内有效。

请求通过https访问,经过SSL加密,保证过程不被监听。




阅读203
分享
写下您的评论吧