[发明专利]接口调用权限的控制方法、装置、计算机设备和存储介质有效
申请号: | 201810698726.5 | 申请日: | 2018-06-29 |
公开(公告)号: | CN108924125B | 公开(公告)日: | 2021-06-04 |
发明(设计)人: | 马煜 | 申请(专利权)人: | 招银云创信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 广州华进联合专利商标代理有限公司 44224 | 代理人: | 明霖 |
地址: | 518000 广东省深圳市福田区梅林街*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 接口 调用 权限 控制 方法 装置 计算机 设备 存储 介质 | ||
本发明涉及接口调用权限的控制方法、装置、计算机设备和存储介质,属于计算机网络技术领域。所述方法包括:接收API网关发送的用户登录信息,根据所述用户登录信息确定当前登录用户的产品权限;向API网关返回该产品权限,以触发API网关向业务服务转发产品接口调用请求;接收业务服务发送的接口鉴权请求,根据所述接口鉴权请求对当前登录用户的产品接口调用权限进行鉴定;若产品接口调用权限鉴定通过,向所述业务服务返回接口响应指令;以触发所述业务服务执行所述产品对应接口的功能。上述技术方案,解决了对多用户接口调用的权限控制复杂度高、效率低的问题,能对租户内多个用户的接口调用进行有效的权限控制。
技术领域
本发明涉及计算机网络技术领域,特别是涉及接口调用权限的控制方法、装置、计算机设备和存储介质。
背景技术
相对于传统技术,SAAS(Software-as-a-Service,软件即服务)在从架构层面上的区别是Multi-Tenant(多租户)模式,SAAS为租户提供并出租应用,租户可通过网络连接到该SAAS中,并调用对应的接口。在实现本发明过程中,发明人发现现有技术中至少存在如下问题:一个租户可能包括有多个用户,不同的用户可能需要调用不同的接口,同时不同用户对不同产品和接口的权限可能不同。这就导致对多用户接口调用的权限控制复杂度高、效率低。
发明内容
基于此,本发明提供了接口调用权限的控制方法、装置、计算机设备和存储介质,能对租户内多个用户的接口调用进行有效的权限控制。
本发明实施例的内容如下:
一种接口调用权限的控制方法,包括以下步骤:接收API网关发送的用户登录信息,根据所述用户登录信息确定当前登录用户的产品权限;向API网关返回当前登录用户的产品权限,以触发API网关向业务服务转发当前登录用户的产品接口调用请求;接收业务服务发送的接口鉴权请求,根据所述接口鉴权请求对当前登录用户的产品接口调用权限进行鉴定;所述接口鉴权请求根据API网关转发的产品接口调用请求得到;若产品接口调用权限鉴定通过,向所述业务服务返回接口响应指令;所述接口响应指令用于触发所述业务服务执行所述产品对应接口的功能。
在其中一个实施例中,所述接收API网关发送的用户登录信息,根据所述用户登录信息确定当前登录用户的产品权限的步骤之前,还包括:接收租户的注册请求;所述注册请求中包含有所述租户所请求注册的产品以及多个用户的用户信息;根据所述注册请求为所述租户进行注册,确定所述多个用户在各个产品下的产品权限,并确定各个产品权限对应的token。
在其中一个实施例中,所述确定所述多个用户在各个产品下的产品权限,并确定各个产品权限对应的token的步骤之后,还包括:将所述产品权限存入预先建立的权限数据库中,并将所述token返回给所述租户,以使所述租户将所述token分配给对应的用户。
在其中一个实施例中,所述用户登录信息包括token;所述token存在有效时间;所述根据所述用户登录信息确定当前登录用户的产品权限的步骤之前,还包括:判断所述token是否在有效时间内。
在其中一个实施例中,所述根据所述用户登录信息确定当前登录用户的产品权限的步骤,包括:若所述token在有效时间内,查询权限数据库中与所述token对应的产品权限,得到当前登录用户的产品权限。
在其中一个实施例中,所述权限数据库中存储有多个租户ID和用户ID;所述接收API网关发送的用户登录信息,根据所述用户登录信息确定当前登录用户的产品权限的步骤之后,还包括:若确定当前登录用户有使用对应产品的权限,根据所述权限数据库已存储的租户ID和用户ID为所述当前登录用户分配租户ID和用户ID,并将所分配的租户ID和用户ID返回给所述API网关。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于招银云创信息技术有限公司,未经招银云创信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810698726.5/2.html,转载请声明来源钻瓜专利网。