[发明专利]接口调用权限的控制方法、装置、计算机设备和存储介质有效
申请号: | 201810698726.5 | 申请日: | 2018-06-29 |
公开(公告)号: | CN108924125B | 公开(公告)日: | 2021-06-04 |
发明(设计)人: | 马煜 | 申请(专利权)人: | 招银云创信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 广州华进联合专利商标代理有限公司 44224 | 代理人: | 明霖 |
地址: | 518000 广东省深圳市福田区梅林街*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 接口 调用 权限 控制 方法 装置 计算机 设备 存储 介质 | ||
1.一种接口调用权限的控制方法,其特征在于,应用于统一认证服务,包括以下步骤:
接收API网关发送的用户登录信息,根据所述用户登录信息确定当前登录用户的产品权限;
向API网关返回当前登录用户的产品权限,以触发API网关向业务服务转发当前登录用户的产品接口调用请求;接口包括登录访问接口以及授权访问接口;
接收业务服务在确定所述当前登录用户所调用的接口为授权访问接口时发送的接口鉴权请求,根据所述接口鉴权请求对当前登录用户的产品接口调用权限进行鉴定;所述接口鉴权请求根据API网关转发的产品接口调用请求得到;
若产品接口调用权限鉴定通过,向所述业务服务返回接口响应指令;所述接口响应指令用于触发所述业务服务执行所述产品对应接口的功能;
对当前登录用户的产品接口调用权限进行鉴定的步骤还包括:若业务服务确定所述当前登录用户所调用的接口为登录访问接口,判断所述接口鉴权请求中是否对应有租户ID和用户ID,若有,则用户有调用对应接口的权限。
2.根据权利要求1所述的接口调用权限的控制方法,其特征在于,所述接收API网关发送的用户登录信息,根据所述用户登录信息确定当前登录用户的产品权限的步骤之前,还包括:
接收租户的注册请求;所述注册请求中包含有所述租户所请求注册的产品以及多个用户的用户信息;
根据所述注册请求为所述租户进行注册,确定所述多个用户在各个产品下的产品权限,并确定各个产品权限对应的token。
3.根据权利要求2所述的接口调用权限的控制方法,其特征在于,所述确定所述多个用户在各个产品下的产品权限,并确定各个产品权限对应的token的步骤之后,还包括:
将所述产品权限存入预先建立的权限数据库中,并将所述token返回给所述租户,以使所述租户将所述token分配给对应的用户。
4.根据权利要求3所述的接口调用权限的控制方法,其特征在于,所述用户登录信息包括token;所述token存在有效时间;
所述根据所述用户登录信息确定当前登录用户的产品权限的步骤之前,还包括:
判断所述token是否在有效时间内。
5.根据权利要求4所述的接口调用权限的控制方法,其特征在于,所述根据所述用户登录信息确定当前登录用户的产品权限的步骤,包括:
若所述token在有效时间内,查询权限数据库中与所述token对应的产品权限,得到当前登录用户的产品权限。
6.根据权利要求5所述的接口调用权限的控制方法,其特征在于,所述权限数据库中存储有多个租户ID和用户ID;
所述接收API网关发送的用户登录信息,根据所述用户登录信息确定当前登录用户的产品权限的步骤之后,还包括:
若确定当前登录用户有使用对应产品的权限,根据所述权限数据库已存储的租户ID和用户ID为所述当前登录用户分配租户ID和用户ID,并将所分配的租户ID和用户ID返回给所述API网关。
7.根据权利要求6所述的接口调用权限的控制方法,其特征在于,所述接口鉴权请求根据API网关转发的产品接口调用请求、租户ID和用户ID得到;
所述根据所述接口鉴权请求对当前登录用户的产品接口调用权限进行鉴定的步骤,包括:
根据所述接口鉴权请求,对对应的租户ID和用户ID进行鉴定;
若所述对应的租户ID和用户ID鉴定通过,则产品接口调用权限鉴定通过,当前登录用户具有调用对应接口的权限。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于招银云创信息技术有限公司,未经招银云创信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810698726.5/1.html,转载请声明来源钻瓜专利网。