2020年2月13日,中国人民银行发布《商业银行应用程序接口安全管理规范》(JR/T0185—2020)(以下简称标准)金融行业标准。标准规定了商业银行应用程序接口的类型与安全级别、安全设计、安全部署、安全集成、安全运维、服务终止与系统下线、安全管理等安全技术与安全保障要求。
依据规范,商业银行应用程序接口服务是一种依托API技术实现内部与外部互联的金融服务模式。商业银行通过为合作伙伴提供用以互联的应用程序接口,输出自身金融服务能力与信息技术能力,为增加金融生态黏性提供有益补充。外部机构能够通过互联网渠道,调用商业银行应用程序接口,获取商业银行提供的各类服务,其逻辑结构如图04-01所示。