[發(fā)明專利]實(shí)現(xiàn)JS應(yīng)用程序接口安全訪問控制的方法與裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201310035012.3 | 申請(qǐng)日: | 2013-01-30 |
| 公開(公告)號(hào): | CN103973642B | 公開(公告)日: | 2017-11-24 |
| 發(fā)明(設(shè)計(jì))人: | 李慧云;陸鋼;楊新章;何震葦;張凌 | 申請(qǐng)(專利權(quán))人: | 中國(guó)電信股份有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 中國(guó)國(guó)際貿(mào)易促進(jìn)委員會(huì)專利商標(biāo)事務(wù)所11038 | 代理人: | 趙倩男 |
| 地址: | 100033 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 實(shí)現(xiàn) js 應(yīng)用程序 接口 安全 訪問 控制 方法 裝置 | ||
技術(shù)領(lǐng)域
本公開涉及網(wǎng)絡(luò)應(yīng)用技術(shù)領(lǐng)域,特別地,涉及一種實(shí)現(xiàn)JS(JavaScript,Java腳本)API(Application Program Interface,應(yīng)用程序接口)安全訪問控制的方法與裝置。
背景技術(shù)
智能終端應(yīng)用形態(tài)主要分為Web(網(wǎng)絡(luò))應(yīng)用和本地應(yīng)用兩類,Web應(yīng)用是指運(yùn)行在瀏覽器上的應(yīng)用形態(tài),本地應(yīng)用是指直接運(yùn)行在操作系統(tǒng)之上的應(yīng)用形態(tài)。Web應(yīng)用采用網(wǎng)頁(yè)語(yǔ)言開發(fā),具有開發(fā)簡(jiǎn)單、跨平臺(tái)適配等優(yōu)點(diǎn),而本地應(yīng)用一般采用Java、C等語(yǔ)言開發(fā),具有開發(fā)能力強(qiáng)、交互性好、效率高等優(yōu)點(diǎn)。同時(shí)這兩種應(yīng)用形態(tài)也在不斷地融合,從而出現(xiàn)了Widget(微件)類應(yīng)用形態(tài),其可采用網(wǎng)頁(yè)語(yǔ)言開發(fā),同時(shí)具備本地應(yīng)用的使用形式并且可以跨平臺(tái)運(yùn)行。雖然現(xiàn)階段智能終端的應(yīng)用形態(tài)仍以本地應(yīng)用為主,但是Web應(yīng)用和Widget應(yīng)用隨著HTML5標(biāo)準(zhǔn)的出現(xiàn)以及智能終端多平臺(tái)的發(fā)展也正逐步展現(xiàn)出良好的發(fā)展勢(shì)頭。
HTML5標(biāo)準(zhǔn)的出現(xiàn),使得Web應(yīng)用或Widget應(yīng)用可以像本地應(yīng)用一樣調(diào)用終端設(shè)備能力,顯著增強(qiáng)了Web應(yīng)用的表現(xiàn)能力和功能,同時(shí)也帶來(lái)了安全風(fēng)險(xiǎn):Web應(yīng)用包由大量的Java Script、HTML文件以及CSS(Cascading Style Sheet,層疊樣式表單)文件組成;從某種角度上看,Web應(yīng)用的源碼對(duì)用戶幾乎是透明的。因此,Web應(yīng)用很容易被第三方惡意軟件利用,對(duì)用戶的設(shè)備和應(yīng)用安全帶來(lái)威脅。
發(fā)明內(nèi)容
本公開鑒于以上問題中的至少一個(gè)提出了新的技術(shù)方案。
本公開在其一個(gè)方面提供了一種實(shí)現(xiàn)JS應(yīng)用程序接口安全訪問控制的方法,其可保證訪問對(duì)象對(duì)終端能力的安全調(diào)用。
本公開在其另一方面提供了一種實(shí)現(xiàn)JS應(yīng)用程序接口安全訪問控制的裝置,其可保證訪問對(duì)象對(duì)終端能力的安全調(diào)用。
根據(jù)本公開,提供一種實(shí)現(xiàn)JS應(yīng)用程序接口安全訪問控制的方法,包括:
接收訪問對(duì)象發(fā)起的對(duì)一應(yīng)用程序接口API的調(diào)用請(qǐng)求;
自訪問對(duì)象的權(quán)限文件查詢?cè)L問對(duì)象是否具有訪問API的權(quán)限;
響應(yīng)于具有訪問API的權(quán)限,查詢終端能力;
根據(jù)終端能力判斷是否允許訪問對(duì)象調(diào)用API;
如果允許訪問對(duì)象調(diào)用API,則向訪問對(duì)象反饋允許調(diào)用API的信息,否則,拒絕訪問對(duì)象對(duì)API的調(diào)用請(qǐng)求。
在本公開的一些實(shí)施例中,訪問對(duì)象為Widget應(yīng)用或Web應(yīng)用。
在本公開的一些實(shí)施例中,終端能力包括終端設(shè)備能力、互聯(lián)網(wǎng)能力與運(yùn)營(yíng)商能力。
在本公開的一些實(shí)施例中,該方法還包括:
如果終端設(shè)備能力、互聯(lián)網(wǎng)能力與運(yùn)營(yíng)商能力中各API在進(jìn)行調(diào)用時(shí)需檢查環(huán)境狀態(tài),則將終端設(shè)備能力、互聯(lián)網(wǎng)能力與運(yùn)營(yíng)商能力中各API與相應(yīng)環(huán)境狀態(tài)相關(guān)聯(lián)。
在本公開的一些實(shí)施例中,該方法還包括:
響應(yīng)于具有訪問API的權(quán)限,根據(jù)終端設(shè)備能力、互聯(lián)網(wǎng)能力與運(yùn)營(yíng)商能力中各API與相應(yīng)環(huán)境狀態(tài)的關(guān)聯(lián)關(guān)系判斷在調(diào)用API時(shí)是否需檢查環(huán)境狀態(tài);
如需檢查環(huán)境狀態(tài),則到終端的內(nèi)存中查詢終端的當(dāng)前環(huán)境狀態(tài);
根據(jù)環(huán)境狀態(tài)判斷是否允許訪問對(duì)象調(diào)用API。
在本公開的一些實(shí)施例中,該方法還包括:
響應(yīng)于終端的當(dāng)前環(huán)境狀態(tài)的改變,將改變后的環(huán)境狀態(tài)更新到終端的內(nèi)存中。
在本公開的一些實(shí)施例中,該方法還包括:
判斷在對(duì)API進(jìn)行調(diào)用時(shí)是否需進(jìn)行二次確認(rèn);
如需進(jìn)行二次確認(rèn),則接收終端設(shè)備使用者反饋的信息,并根據(jù)反饋的信息確定是否允許訪問對(duì)象調(diào)用API。
在本公開的一些實(shí)施例中,該方法還包括:
判斷API是否需進(jìn)行接入認(rèn)證;
如需進(jìn)行接入認(rèn)證,則根據(jù)訪問對(duì)象的權(quán)限文件對(duì)API進(jìn)行認(rèn)證,以確定是否允許訪問對(duì)象調(diào)用API,其中,訪問對(duì)象的權(quán)限文件包括訪問權(quán)限和認(rèn)證信息。
根據(jù)本公開,還提供了一種實(shí)現(xiàn)JS應(yīng)用程序接口安全訪問控制的裝置,包括:
API調(diào)用請(qǐng)求接收單元,用于接收訪問對(duì)象發(fā)起的對(duì)一應(yīng)用程序接口API的調(diào)用請(qǐng)求;
API訪問權(quán)限查詢單元,用于自訪問對(duì)象的權(quán)限文件查詢?cè)L問對(duì)象是否具有訪問API的權(quán)限;
終端能力查詢單元,用于響應(yīng)于具有訪問API的權(quán)限,查詢終端能力;
調(diào)用判斷單元,用于根據(jù)終端能力判斷是否允許訪問對(duì)象調(diào)用API;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)電信股份有限公司,未經(jīng)中國(guó)電信股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310035012.3/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 互動(dòng)業(yè)務(wù)終端、實(shí)現(xiàn)系統(tǒng)及實(shí)現(xiàn)方法
- 街景地圖的實(shí)現(xiàn)方法和實(shí)現(xiàn)系統(tǒng)
- 游戲?qū)崿F(xiàn)系統(tǒng)和游戲?qū)崿F(xiàn)方法
- 圖像實(shí)現(xiàn)裝置及其圖像實(shí)現(xiàn)方法
- 增強(qiáng)現(xiàn)實(shí)的實(shí)現(xiàn)方法以及實(shí)現(xiàn)裝置
- 軟件架構(gòu)的實(shí)現(xiàn)方法和實(shí)現(xiàn)平臺(tái)
- 數(shù)值預(yù)報(bào)的實(shí)現(xiàn)方法及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其冬眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其睡眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 輸入設(shè)備實(shí)現(xiàn)方法及其實(shí)現(xiàn)裝置
- JS文件處理方法和裝置
- 一種JS代碼的測(cè)試方法、存儲(chǔ)介質(zhì)、設(shè)備和系統(tǒng)
- 一種JS代碼的測(cè)試方法、存儲(chǔ)介質(zhì)、設(shè)備和系統(tǒng)
- 分布式的JS文件篡改監(jiān)控方法、系統(tǒng)、設(shè)備及存儲(chǔ)介質(zhì)
- 在IOS應(yīng)用內(nèi)調(diào)用函數(shù)的方法及系統(tǒng)
- 一種可擴(kuò)展的游戲構(gòu)建方法、游戲運(yùn)行方法和存儲(chǔ)介質(zhì)
- 一種提高腳本的加載效率的方法及終端
- 一種應(yīng)用程序依賴的JS代碼與原生庫(kù)兼容的方法及終端
- JS代碼防重復(fù)注入方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 原生應(yīng)用調(diào)用JS的方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 對(duì)虛擬化應(yīng)用程序的基于策略的訪問
- 應(yīng)用程序執(zhí)行、應(yīng)用程序提供裝置和應(yīng)用程序分發(fā)方法
- 一種軟件保護(hù)方法、裝置及系統(tǒng)
- 應(yīng)用程序的開發(fā)方法和系統(tǒng)
- 應(yīng)用程序的擴(kuò)展方法及裝置
- 一種應(yīng)用程序商店的應(yīng)用程序發(fā)布方法及裝置
- 一種應(yīng)用程序的監(jiān)控方法、裝置及系統(tǒng)
- 用于對(duì)虛擬化應(yīng)用程序的基于策略的訪問的方法和系統(tǒng)
- 應(yīng)用程序控制方法、裝置、終端及存儲(chǔ)介質(zhì)
- 一種應(yīng)用程序安裝、卸載方法及通信終端





