[发明专利]一种访问请求认证方法、装置、系统及电子设备有效
申请号: | 202211411402.1 | 申请日: | 2022-11-11 |
公开(公告)号: | CN115589333B | 公开(公告)日: | 2023-04-28 |
发明(设计)人: | 李紫山;金可栋 | 申请(专利权)人: | 中电金信软件有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 | 代理人: | 高燕 |
地址: | 100082 北京市海淀区西*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 访问 请求 认证 方法 装置 系统 电子设备 | ||
1.一种访问请求认证方法,其特征在于,应用于服务器,所述服务器上部署有登录认证过滤器、令牌认证服务接口以及授权认证过滤器,所述方法包括:
接收客户端发送的针对第一业务接口的访问请求,所述访问请求携带有登录令牌;
利用登录认证过滤器检查与所述访问请求对应的Session对象是否被设置为已登录状态;
若不是已登录状态,利用令牌认证服务接口对所述登录令牌进行验证;
若所述登录令牌通过验证,从数据库中获取目标用户的用户信息,利用所述用户信息将所述Session对象设置为已登录状态,所述目标用户是指发出访问请求的用户;
利用授权认证过滤器检查所述目标用户是否具备访问第一业务接口的访问权限,若没有访问权限则拒绝访问第一业务接口;
所述Session对象包括登录令牌以及用户信息;
所述利用登录认证过滤器检查与所述访问请求对应的Session对象是否被设置为已登录状态,包括:
确定所述Session对象中是否存在登录令牌以及用户信息;
若登录令牌以及用户信息均存在,确定Session对象被设置为已登录状态;
若登录令牌或者用户信息不存在,确定Session对象未被设置为已登录状态。
2.根据权利要求1所述的方法,其特征在于,在所述利用授权认证过滤器检查所述目标用户是否具备访问第一业务接口的访问权限之后,还包括:
若具备访问第一业务接口的访问权限,确定是否需要调用第二业务接口;
若需要调用第二业务接口,向第二业务接口发送调用请求,所述调用请求中包括Session对象标识;
基于所述Session对象标识,对所述调用请求进行验证;
若所述调用请求通过验证,允许对第二业务接口进行访问。
3.根据权利要求2所述的方法,其特征在于,所述基于所述Session对象标识,对所述调用请求进行验证,包括:
确定与所述Session对象标识对应的Session对象;
利用登录认证过滤器对所述Session对象的登录状态以及所述登录令牌进行验证;
利用授权认证过滤器检查所述目标用户是否具备访问第二业务接口的访问权限。
4.根据权利要求1所述的方法,其特征在于,所述利用所述用户信息将所述Session对象设置为已登录状态,包括:
将所述用户信息写入Session对象的用户属性中。
5.根据权利要求1所述的方法,其特征在于,所述利用令牌认证服务接口对登录令牌进行验证,包括:
令牌认证服务接口从所述Session对象中获取目标登录令牌;
确定所述访问请求携带的登录令牌与所述目标登录令牌是否匹配;
若所述访问请求携带的登录令牌与目标登录令牌匹配,确定登录令牌通过验证。
6.根据权利要求1所述的方法,其特征在于,在所述利用令牌认证服务接口对所述登录令牌进行验证之前,还包括:
采用Feign接口规范开发令牌认证服务接口;
将所述令牌认证服务接口接入所述客户端,以利用所述令牌认证服务接口对登录令牌进行验证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中电金信软件有限公司,未经中电金信软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211411402.1/1.html,转载请声明来源钻瓜专利网。