[发明专利]鉴权方法、装置、服务器及存储介质在审
申请号: | 201811433078.7 | 申请日: | 2018-11-28 |
公开(公告)号: | CN109274699A | 公开(公告)日: | 2019-01-25 |
发明(设计)人: | 万月亮;武新明;赵轶骅 | 申请(专利权)人: | 北京锐安科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京品源专利代理有限公司 11332 | 代理人: | 孟金喆 |
地址: | 100044 北京市海淀区西小口*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 鉴权 第三方应用 调用请求 存储介质 服务器 发送 调用指令 鉴权规则 影响企业 服务 保证 | ||
本发明公开了一种鉴权方法、装置、服务器及存储介质。该方法包括:接收第三方应用发送的调用请求,所述调用请求包括鉴权内容,根据设定的鉴权规则对所述鉴权内容进行鉴权,如果鉴权通过,则生成所述第三方应用的调用指令。上述技术方案,通过对第三方应用发送的调用请求进行鉴权,解决了现有技术中直接根据调用请求向第三方应用提供服务,影响企业或平台的安全性等问题,只有在鉴权通过后,才可以向第三方应用提供服务,保证了企业或平台的安全性。
技术领域
本发明实施例涉及计算机网络安全技术领域,尤其涉及一种鉴权方法、装置、服务器及存储介质。
背景技术
随着互联网技术的发展,企业或平台内各种服务和系统逐渐增多,所具备的功能和可提供的服务也越来越多。作为第三方应用,当自身需要执行某种功能,而本身又不具备该种功能时,需要向具备该功能的服务或系统发送调用请求,以获取调用该功能的权限。例如,第三方应用需要发送一条短信,但不具备发送短信的功能,因此需要向提供短信服务的系统发送调用请求,以完成第三方应用短信的发送。
为了获取需要的功能,一些现有技术通过第三方应用向企业或平台内的服务或系统发送调用请求,企业或平台内的服务或系统在接收到调用请求后直接向第三方应用提供相应的服务,但是对于安全性较高的企业或平台来说,并不是所有的第三方应用都可以调用企业或平台提供的某种服务,因此,会严重影响企业或平台内服务或系统的安全性。
发明内容
本发明实施例提供一种鉴权方法、装置、服务器及存储介质,以对第三方应用的调用请求进行鉴权,提高访问的安全性。
第一方面,本发明实施例提供一种鉴权方法,包括:
接收第三方应用发送的调用请求,所述调用请求包括鉴权内容;
根据设定的鉴权规则对所述鉴权内容进行鉴权;
如果鉴权通过,则生成所述第三方应用的调用指令。
进一步的,所述鉴权内容包括:所述第三方应用的身份信息,相应的,
所述根据设定的鉴权规则对所述鉴权内容进行鉴权,包括:
根据设定的鉴权规则和所述第三方应用的身份信息,对所述第三方应用的身份进行鉴权。
进一步的,所述鉴权内容还包括:所述第三方应用的标识信息,相应的,
所述根据设定的鉴权规则对所述鉴权内容进行鉴权,还包括:
在所述第三方应用的身份鉴权通过后,根据设定的鉴权规则和所述第三方应用的标识信息,对所述第三方应用的标识进行鉴权。
进一步的,还包括:
如果鉴权未通过,向所述第三方应用返回鉴权失败的结果。
第二方面,本发明实施例还提供一种鉴权装置,该装置包括:
接收模块,用于接收第三方应用发送的调用请求,所述调用请求包括鉴权内容;
鉴权模块,用于根据设定的鉴权规则对所述鉴权内容进行鉴权;
调用指令生成模块,用于如果鉴权通过,则生成所述第三方应用的调用指令。
进一步的,所述鉴权内容包括:所述第三方应用的身份信息,相应的,所述鉴权模块,包括:
第一鉴权单元,用于根据设定的鉴权规则和所述第三方应用的身份信息,对所述第三方应用的身份进行鉴权。
进一步的,所述鉴权内容还包括:所述第三方应用的标识信息,相应的,所述鉴权模块,还包括:
第二鉴权单元,用于在所述第三方应用的身份鉴权通过后,根据设定的鉴权规则和所述第三方应用的标识信息,对所述第三方应用的标识进行鉴权。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京锐安科技有限公司,未经北京锐安科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811433078.7/2.html,转载请声明来源钻瓜专利网。