[發明專利]接口處理方法、設備、服務器及計算機可讀存儲介質在審
| 申請號: | 201710509162.1 | 申請日: | 2017-06-28 |
| 公開(公告)號: | CN107451460A | 公開(公告)日: | 2017-12-08 |
| 發明(設計)人: | 倪秉炬 | 申請(專利權)人: | 努比亞技術有限公司 |
| 主分類號: | G06F21/44 | 分類號: | G06F21/44;G06F21/45 |
| 代理公司: | 深圳鼎合誠知識產權代理有限公司44281 | 代理人: | 江婷,李發兵 |
| 地址: | 518057 廣東省深圳市南山區*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 接口 處理 方法 設備 服務器 計算機 可讀 存儲 介質 | ||
技術領域
本發明涉及系統接口管理領域,更具體地說,涉及一種接口處理方法、設備、服務器及計算機可讀存儲介質。
背景技術
各個系統之間進行交互時,例如手機的客戶端系統與對應的業務服務器中相應的系統進行交互時,都需要使用到HTTP(HyperText Transfer Protocol)接口。而為了保證系統之間接口的安全訪問,都需要用到安全校驗機制。一般的安全校驗機制包括用戶名密碼、校驗碼加密、參數加密等安全校驗機制。這些安全校驗機制一般都需要用到賬戶信息、校驗碼與加密密鑰。目前在項目開發時,各個服務器系統以及各個客戶端系統都是各自獨立開發,各系統接口的校驗信息(包含校驗函數和安全校驗信息)都單獨放在各項目的代碼或者配置文件中;這種系統開發校驗管理方式會存在以下問題:
1、各系統之接口的校驗信息單獨存放在各系統側的代碼或配置文件中,在各系統開發過程中,即使會用到相同的校驗信息時,由于各系統之接口的校驗信息各自獨立存儲而不能資源共享,導致會進行重復的開發工作,進而導致開發校驗效率較低,提升了成本;
2、各系統之接口的校驗信息單獨存放在各系統側的代碼或配置文件中,與系統綁定存儲,項目維護人員和開發人員在系統代碼或配置文件中可以獲取到校驗信息,存在較大的安全漏洞和隱患;同時各系統之接口的校驗信息各自分離存儲不便于統一管理,提升了管理和維護成本。
發明內容
本發明要解決的技術問題在于:現有各系統之接口的校驗信息與各系統綁定各自單獨存儲導致開發效率低、安全性差、管理維護成本高的問題。針對該技術問題,提供一種接口處理方法、設備、服務器及計算機可讀存儲介質。
為解決上述技術問題,本發明提供一種接口校驗發起方法,所述系統接口校驗發起方法包括:
從管理服務器獲取被訪問系統之接口的安全校驗信息,所述管理服務器預存有各系統之接口的安全校驗信息,所述安全校驗信息包含安全校驗方式以及安全校驗數據;
從預先從所述管理服務器獲取的校驗工具包中選擇出所述安全校驗方式對應的校驗函數,利用所述安全校驗數據運行所述校驗函數生成接口校驗請求發給所述被訪問系統進行接口校驗;所述校驗工具包中包含與各系統對應的校驗函數。
進一步地,所述管理服務器預存的各系統之接口的安全校驗信息包括該接口的多個校驗環境的安全校驗信息;
所述從管理服務器獲取被訪問系統之接口的安全校驗信息包括:
向所述管理服務器發送第一安全校驗信息獲取請求,所述第一安全校驗信息獲取請求中包含指向所述被訪問系統的地址信息,所述地址信息中包含用于表征當前校驗環境的域名信息;
接收所述管理服務器根據所述地址信息和所述域名信息匹配到的所述被訪問系統的且與所述域名信息相對應校驗環境的安全校驗信息。
本發明還提供了一種接口校驗方法,所述系統接口校驗方法包括:
接收訪問系統發送的接口校驗請求;
從管理服務器獲取自身之接口的安全校驗信息,所述管理服務器預存有各系統之接口的安全校驗信息,所述安全校驗信息包含安全校驗方式以及安全校驗數據;
從預先從管理服務器獲取的校驗工具包中選擇出所述安全校驗方式對應的校驗函數,利用所述安全校驗數據運行所述校驗函數對所述接口校驗請求進行校驗處理;所述校驗工具包中包含與各系統對應的校驗函數。
進一步地,所述管理服務器預存的各系統之接口的安全校驗信息包括該接口的多個校驗環境的安全校驗信息;
所述從管理服務器獲取自身之接口的安全校驗信息包括:
向所述管理服務器發送第二安全校驗信息獲取請求,所述第二安全校驗信息獲取請求中包含自身的地址信息,所述地址信息中包含用于表征當前校驗環境的域名信息;
接收所述管理服務器根據所述地址信息和所述域名信息匹配到的安全校驗信息。
本發明還提供了一種接口校驗管理方法,所述系統接口校驗管理方法包括:
在各系統注冊過程中獲取各系統之接口的安全校驗信息,并向各系統下發預設的校驗工具,所述校驗工具包中包含與各系統對應的校驗函數;
接收到訪問系統發或被訪問系統發送的全校驗信息獲取請求后,查找與該安全校驗信息獲取請求所對應的安全校驗信息反饋給所述訪問系統發或被訪問系統。
進一步地,所述至少一個系統之接口的安全校驗信息中還包含信息更新規則;
所述系統接口校驗管理方法還包括:
獲取具有信息更新規則的安全校驗信息;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于努比亞技術有限公司,未經努比亞技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710509162.1/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:使用圖片驗證碼進行驗證的方法和裝置
- 下一篇:一種提示信息的輸出方法及裝置





