[发明专利]一种基于微服务多租户的接口鉴权、权限验证方法及系统有效

专利信息
申请号: 202010367105.6 申请日: 2020-04-30
公开(公告)号: CN111586030B 公开(公告)日: 2022-06-17
发明(设计)人: 徐晨;徐晓平;徐健;陶维;杨刚 申请(专利权)人: 武汉时波网络技术有限公司
主分类号: H04L9/40 分类号: H04L9/40;H04L67/02;H04L67/568
代理公司: 武汉智权专利代理事务所(特殊普通合伙) 42225 代理人: 王江能
地址: 430000 湖北省武汉市自贸区东信*** 国省代码: 湖北;42
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 微服 租户 接口 权限 验证 方法 系统
【权利要求书】:

1.一种基于微服务多租户的接口鉴权、权限验证方法,其特征在于,包括以下步骤:

设置用户权限表,用户权限表用于存储租户ID及对应的用户ID、用户角色、应用、权限信息;

用户通过登陆接口登陆平台认证服务器时,平台认证服务器获取用户ID、密码和用户类别并验证密码,若验证通过,根据用户ID和所属的租户ID、token过期时间、用户类别对应的密钥,生成token和Refresh Token;并根据用户ID和租户ID查询所述用户权限表获取用户对应的角色集合和权限信息,将用户的角色集合、权限信息和token、用户类别拼装成JSON字符串返回给客户端;

用户通过请求接口发起获取资源服务的用户请求时,用户请求中携带用户类别和token,平台网关服务器获取用户请求中的用户类别和token,通过用户类别对token进行解密操作,如果解密成功则返回用户ID及租户ID,通过解析出的用户ID及租户ID查询用户权限表,根据对应的权限信息调用本地缓存中的资源服务;

其中,通过解析出的用户ID及租户ID查询用户权限表,根据对应的权限信息调用本地缓存中的资源服务,具体包括以下步骤:

通过解析出的用户ID及租户ID,调用本地缓存中的资源服务,获取相应的权限服务,如果缓存中没有,调用用户权限表获取该用户的所有的角色集合和权限信息,获取后返回并放入缓存;

获取当前的用户请求URL和请求方式,与获取的缓存中的权限信息进行匹配;如果匹配成功,则该用户请求具有该接口的访问权限,反之,直接返回错误信息给客户端;

权限验证通过后,获取用户请求中的参数信息,将参数信息加入租户ID并重新组装加入用户请求中。

2.如权利要求1所述的方法,其特征在于:所述权限信息包括资源名称、资源编码、接口URL的集合。

3.如权利要求1所述的方法,其特征在于:根据用户ID和所属的租户ID、token过期时间、用户类别对应的密钥,生成token和Refresh Token,具体包括以下步骤:

将用户ID和所属的租户ID、token过期时间组拼成JSON,维护配置列表用于存储用户类别与对应的密钥;通过获取登陆接口定义的用户类别获取对应的密钥,采用获取的密钥对拼装的JSON字符串做DES加密,生成token和Refresh Token,token用于登陆验证,RefreshToken用于重新获取token。

4.如权利要求1所述的方法,其特征在于:所述方法还包括以下步骤:

第三方应用需登陆平台认证服务器时,通过DES进行加密生成相应的token;

第三方应用需访问平台网关服务器获取资源时,将生成的token以及用户类别发送至平台认证服务器进行保存,并设置第三方用户权限表,第三方用户权限表用于存储租户ID及对应的第三方平台类型、用户角色和权限信息。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉时波网络技术有限公司,未经武汉时波网络技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010367105.6/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top