说明:收录各省市地方标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211008853.0 (22)申请日 2022.08.22 (71)申请人 度小满科技(北京)有限公司 地址 100193 北京市海淀区西北旺东路10 号院西区4 号楼6层6 06室 (72)发明人 宋彦强 王安 庞晋婧 甘剑锋 (74)专利代理 机构 北京博浩百 睿知识产权代理 有限责任公司 1 1134 专利代理师 赵昀彬 (51)Int.Cl. H04L 9/32(2006.01) (54)发明名称 接口鉴权方法、 装置, 存储介质及计算机终 端 (57)摘要 本发明公开了一种接口鉴权方法、 装置, 存 储介质及计算机终端。 其中, 该方法包括: 接收访 问请求, 其中, 访问请求用于请求通过第一系统 对第二系统中目标接口进行访问; 判断目标接口 是否使用鉴权注解, 其中, 鉴权注解用于表示以 注解的形式对目标接口的访问请求进行鉴权; 响 应于目标接口使用鉴权注解, 利用鉴权注解解析 访问请求, 生成第一系统的系统标识和访问终端 的终端标识以及访问终端的请求密钥; 基于系统 标识, 终端标识以及请求密钥对访问终端进行鉴 权, 得到鉴权 结果, 其中, 鉴权结果用于表 示访问 终端通过第一系统是否有权限访问目标接口。 本 发明解决了在访问终端访问应用程序接口时, 对 访问终端进行鉴权操作时鉴权效率较低的技术 问题。 权利要求书2页 说明书10页 附图4页 CN 115396116 A 2022.11.25 CN 115396116 A 1.一种接口鉴权方法, 其特 征在于, 包括: 接收访问请求, 其中, 所述访 问请求用于请求通过第一系统对第二系统中目标接口进 行访问; 判断所述目标接口是否使用鉴权注解, 其中, 所述鉴权注解用于表示以注解的形式对 所述目标接口 的访问请求进行鉴权; 响应于所述目标接口使用所述鉴权注解, 利用所述鉴权注解解析所述访 问请求, 生成 所述第一系统的系统标识和访问终端的终端标识以及所述访问终端的请求密钥; 基于所述系统标识, 所述终端标识以及所述请求密钥对所述访 问终端进行鉴权, 得到 鉴权结果, 其中, 所述鉴权结果用于表示所述访问终端通过所述第一系统是否有权限访问 所述目标接口。 2.根据权利要求1所述的方法, 其特征在于, 基于所述系统标识和所述终端标识以及所 述请求密钥对所述访问终端 进行鉴权, 得到鉴权结果, 包括: 判断是否存在所述系统标识对应的存 储密钥; 响应于存在所述系统标识对应的存储密钥, 对所述系统标识、 所述终端标识以及所述 存储密钥进行加密, 得到目标密钥; 判断所述目标密钥与所述请求密钥是否一 致; 响应于所述目标密钥与所述请求密钥一致, 确定所述鉴权结果为所述访问终端通过所 述第一系统有权限访问所述目标接口。 3.根据权利要求2所述的方法, 其特 征在于, 所述方法还 包括: 响应于不存在所述系统标识对应的所述存储密钥, 确定所述鉴权结果为所述访问终端 通过所述第一系统没有权限访问所述目标接口。 4.根据权利要求2所述的方法, 其特 征在于, 所述方法还 包括: 响应于所述目标密钥与所述请求密钥不一致, 确定所述鉴权结果为所述访问终端通过 所述第一系统没有权限访问所述目标接口。 5.根据权利要求1所述的方法, 其特 征在于, 所述方法还 包括: 响应于所述目标接口不使用所述鉴权注解, 获取所述目标接口的接口资源, 并将所述 接口资源传输 至所述第一系统。 6.根据权利要求1所述的方法, 其特 征在于, 所述方法还 包括: 响应于所述鉴权结果为所述访问终端通过所述第 一系统有权访问所述目标接口, 获取 所述目标接口 的接口资源, 并将所述接口资源传输 至所述第一系统。 7.根据权利要求1所述的方法, 其特 征在于, 所述方法还 包括: 响应于目标终端在所述第 二系统的注册请求, 生成所述目标终端的注册终端标识和注 册请求密钥; 反馈所述注册终端标识和所述注册请求密钥至所述目标终端, 其中, 所述目标终端中 的系统在 访问所述第二系统的接口时, 携带 所述注册终端标识和所述注 册请求密钥。 8.一种接口鉴权装置, 其特 征在于, 包括: 接收模块, 用于接收访问请求, 其中, 所述访问请求用于请求通过第 一系统对第 二系统 中目标接口进行访问; 判断模块, 用于判断所述目标接口是否使用鉴权注解, 其中, 所述鉴权注解用于表示以权 利 要 求 书 1/2 页 2 CN 115396116 A 2注解的形式对所述目标接口 的访问请求进行鉴权; 解析模块, 用于响应于所述目标接口使用所述鉴权注解, 利用所述鉴权注解解析所述 访问请求, 生成所述第一系统的系统标识和访问终端的终端标识以及所述访问终端的请求 密钥; 鉴权模块, 用于基于所述系统标识, 所述终端标识以及所述请求密钥对所述访 问终端 进行鉴权, 得到鉴权结果, 其中, 所述鉴权结果用于表示所述访问终端通过所述第一系统是 否有权限访问所述目标接口。 9.一种存储介质, 其特征在于, 所述存储介质包括存储的程序, 其中, 在所述程序运行 时控制所述存 储介质所在设备 执行权利要求1至7中任意 一项接口鉴权方法。 10.一种计算机终端, 其特征在于, 包括: 处理器和存储器, 所述处理器用于运行所述存 储器中存 储的程序, 其中, 所述 程序运行时执 行权利要求1至7中任意 一项接口鉴权方法。权 利 要 求 书 2/2 页 3 CN 115396116 A 3
专利 接口鉴权方法、装置,存储介质及计算机终端
文档预览
中文文档
17 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共17页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 SC 于
2024-03-03 12:16:17
上传分享
举报
下载
原文档
(596.5 KB)
分享
友情链接
GB-T 33173-2016 资产管理 管理体系 要求.pdf
软件开发管理制度.pdf
GB-T 41267-2022 网络关键设备安全技术要求 交换机设备.pdf
华为+大模型和智能汽车的预见-2023-09-智能网联.pdf
T-ZZB 2751—2022 地面光伏系统用直流连接器.pdf
GB-T 31167-2014 信息安全技术 云计算服务安全指南.pdf
GB-T 40809-2021 铸造铝合金 半固态流变压铸成形工艺规范.pdf
YD-T 3902-2021 数据中心无损网络典型场景技术要求和测试方法.pdf
GB-T 4864-2008 金属钙及其制品.pdf
T-GHDQ 88.1—2022 车辆无线通信安全测试规范 第1部分:车载蓝牙安全测试规范.pdf
桂林市销售燃放烟花爆竹管理条例.pdf
OpenGroup 在TOGAF企业架构中集成风险和安全 .pdf
GB-T 26300-2020 镍钴锰三元素复合氢氧化物.pdf
ISO IEC 27007-2020.pdf
T-CEA 0012—2020 电梯操纵箱及按钮技术要求与测试方法.pdf
GB-T 39156-2020 大规格陶瓷板技术要求及试验方法.pdf
GB-T 29246-2023 信息安全技术 信息安全管理体系 概述和词汇.pdf
GB-T 29033-2012 水-水热泵机组热力学完善度的计算方法.pdf
T-ISEAA 001-2020 网络安全等级保护测评高风险判定指引.pdf
GB-T 43206-2023 信息安全技术 信息系统密码应用测评要求.pdf
1
/
17
评价文档
赞助2.5元 点击下载(596.5 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。