[发明专利]接口访问的控制方法和装置在审
申请号: | 202110028986.3 | 申请日: | 2021-01-11 |
公开(公告)号: | CN112733103A | 公开(公告)日: | 2021-04-30 |
发明(设计)人: | 王娜 | 申请(专利权)人: | 浪潮云信息技术股份公司 |
主分类号: | G06F21/31 | 分类号: | G06F21/31;G06F21/44 |
代理公司: | 济南信达专利事务所有限公司 37100 | 代理人: | 李世喆;姜鹏 |
地址: | 250100 山东省济南市高*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 接口 访问 控制 方法 装置 | ||
1.接口访问的控制方法,其特征在于,包括:
获取并加载接口控制列表;其中,所述接口控制列表中存储有至少一个接口的接口信息;
接收用户终端的接口访问请求;其中,所述接口访问请求用于访问目标接口;
对所述接口访问请求的合法性进行验证;
若所述接口访问请求合法,则根据所述接口访问请求从所述接口控制列表中获取所述目标接口的接口信息,并根据所述接口信息访问所述目标接口;
若所述接口访问请求不合法,则拒绝所述用户终端的当前访问。
2.根据权利要求1所述的方法,其特征在于,所述对所述接口访问请求的合法性进行验证,包括:
对所述接口访问请求的令牌进行验证;
和/或,
对所述接口访问请求的接口有效性进行验证。
3.根据权利要求2所述的方法,其特征在于,所述对所述接口访问请求的令牌进行验证,包括:
步骤S1:判断所述接口访问请求中是否包含令牌;若是,则执行步骤S2;否则,向所述用户终端返回令牌不存在的提示;
步骤S2:根据所述令牌所包含的信息,判断该令牌所对应的账户信息是否存在;若是,则执行步骤S3;否则,向所述用户终端返回没有登录的提示;
步骤S3:判断所述令牌是否超时;若是,则向所述用户终端返回令牌无效的提示;否则根据所述接口访问请求访问所述目标接口。
4.根据权利要求2所述的方法,其特征在于,所述对所述接口访问请求的接口有效性进行验证,包括:
步骤S4:判断所述接口访问请求所要访问的目标接口是否存在;若是,则执行步骤S5;否则,向所述用户终端返回接口不存在的提示;
步骤S5:判断所述用户终端是否具有访问所述目标接口的权限;若是,则执行步骤S7;否则,执行步骤S6;
步骤S6:判断所述用户终端的用户角色是否具有访问所述目标接口的权限;若是,则执行步骤S7;否则,向所述用户终端返回无访问权限的提示;
步骤S7:根据所述接口访问请求访问所述目标接口。
5.根据权利要求1至4中任一所述的方法,其特征在于,在所述接收用户终端的接口访问请求之后,所述对所述接口访问请求的合法性进行验证之前,进一步包括:
判断所述接口访问请求所要访问的目标接口是否在预先存储的免验证接口表中;
若是,则根据所述接口访问请求访问所述目标接口;否则,对所述接口访问请求的合法性进行验证。
6.接口访问的控制装置,其特征在于,包括:获取模块、接收模块、验证模块和执行模块;
所述获取模块,用于获取并加载接口控制列表;其中,所述接口控制列表中存储有至少一个接口的接口信息;
所述接收模块,用于接收用户终端的接口访问请求;其中,所述接口访问请求用于访问目标接口;
所述验证和执行模块,用于对所述接收模块接收到的所述接口访问请求的合法性进行验证;以及在确定所述接口访问请求合法时,根据所述接口访问请求从所述获取模块获取到的所述接口控制列表中获取所述目标接口的接口信息,并根据所述接口信息访问所述目标接口;在所述接口访问请求不合法时,拒绝所述用户终端的当前访问。
7.根据权利要求6所述的装置,其特征在于,
所述验证和执行模块,用于执行如下操作:
对所述接口访问请求的令牌进行验证;
和/或,
对所述接口访问请求的接口有效性进行验证。
8.根据权利要求7所述的装置,其特征在于,
所述验证和执行模块,用于执行如下操作:
步骤S1:判断所述接口访问请求中是否包含令牌;若是,则执行步骤S2;否则,向所述用户终端返回令牌不存在的提示;
步骤S2:根据所述令牌所包含的信息,判断该令牌所对应的账户信息是否存在;若是,则执行步骤S3;否则,向所述用户终端返回没有登录的提示;
步骤S3:判断所述令牌是否超时;若是,则向所述用户终端返回令牌无效的提示;否则根据所述接口访问请求访问所述目标接口。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮云信息技术股份公司,未经浪潮云信息技术股份公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110028986.3/1.html,转载请声明来源钻瓜专利网。