[發明專利]語音對話平臺的應用程序接口鑒權配置方法及系統有效
| 申請號: | 201810212219.6 | 申請日: | 2018-03-15 |
| 公開(公告)號: | CN108471409B | 公開(公告)日: | 2019-09-03 |
| 發明(設計)人: | 肖通;李波;歐天 | 申請(專利權)人: | 蘇州思必馳信息科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06F21/44 |
| 代理公司: | 北京商專永信知識產權代理事務所(普通合伙) 11400 | 代理人: | 方挺;黃謙 |
| 地址: | 215123 江蘇省蘇州市蘇*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 鑒權 應用程序接口 語音對話 專屬密鑰 配置 平臺響應 選項卡 開發 對話框 訪問授權 配置系統 平臺提供 授權申請 限制信息 域名網址 上傳 發送 授權 統一 | ||
本發明實施例提供一種語音對話平臺的應用程序接口鑒權配置方法。該方法包括:語音對話平臺響應于開發者上傳的應用程序接口授權申請,向開發者發送專屬密鑰,專屬密鑰與開發者的ID和應用程序接口的類型有關;語音對話平臺提供對應于專屬密鑰的鑒權配置對話框,以為開發者提供鑒權限制的選項卡,其中,鑒權限制包括:域名網址、IP白名單、API key;語音對話平臺響應于開發者基于鑒權限制的選項卡輸入的至少一條鑒權限制信息,完成專屬密鑰的鑒權配置和授權。本發明實施例還提供了一種語音對話平臺的應用程序接口鑒權配置系統。本發明實施例統一了應用程序接口的鑒權配置,簡化了應用程序接口的訪問授權。
技術領域
本發明涉及鑒權技術領域,尤其涉及一種語音對話平臺的應用程序接口鑒權配置方法及系統。
背景技術
在互聯網方面,如果沒有鑒權功能,用戶可以隨意接入互聯網平臺中調用任意接口,使得平臺的資源被大量占用,同時,如果用戶調用的接口是具有收費性質的,平臺的利益也無法得到保障。從而,通過鑒權功能對用戶進行區分。鑒權(authentication)是指驗證用戶是否有訪問系統的權利。一般的鑒權是通過密碼來驗證的。
鑒權驗證方式的前提是,每個獲得密碼的用戶都已經被授權。在建立用戶時,就為此用戶分配一個密碼,用戶的密碼可以由管理員來指定,也可以由用戶自行申請。例如用戶希望可以接入互聯網平臺中調用接口,那么用戶向平臺申請調用后,平臺就會為用戶分配一個密碼,平臺通過此密碼來識別用戶的身份,從而進行鑒權。
但是這種方式的弱點十分明顯,一旦密碼被偷或是用戶遺失密碼,情況就會十分麻煩。需要管理員對用戶密碼進行重新修改,而修改密碼之前還要人工驗證用戶的合法身份。
為了克服單重密碼不安全的缺陷,現有的一些平臺,在使用密碼鑒權的基礎上,還會按照應用程序接口提供方的要求進行進一步鑒權。
在實現本發明過程中,發明人發現相關技術中至少存在如下問題:
由于各應用程序接口提供方要求的授權形式不統一,針對于不同的授權形式,平臺都要針對不同的授權形式去鑒權,調用應用程序接口的用戶信息。使得用戶在調用不同的應用程序接口需要提供的驗證信息十分混亂,平臺在鑒權的過程中也要處理更多類型的數據,使得鑒權過程十分復雜。由于應用程序接口的授權形式不統一,使得有的授權方法在鑒權時容易被破解,具有安全隱患。
發明內容
為了至少解決現有技術中由于授權形式的不統一,在鑒權時產生的驗證信息混亂、過程復雜、具有安全隱患問題。
第一方面,本發明實施例提供一種語音對話平臺的應用程序接口鑒權配置方法,包括:
語音對話平臺響應于開發者上傳的應用程序接口授權申請,向所述開發者發送專屬密鑰,所述專屬密鑰與開發者的ID和應用程序接口的類型有關;
語音對話平臺提供對應于所述專屬密鑰的鑒權配置對話框,以為所述開發者提供鑒權限制的選項卡,其中,所述鑒權限制包括:域名網址、IP白名單、API key;
語音對話平臺響應于開發者基于所述鑒權限制的選項卡輸入的至少一條所述鑒權限制信息,完成所述專屬密鑰的鑒權配置和授權。
第二方面,本發明實施例提供一種語音對話平臺的應用程序接口調用方法,包括:
語音對話平臺響應于產品的應用程序接口的調用申請,獲取所述產品的密鑰;
當語音對話平臺驗證所述密鑰為已配發的專屬密鑰時,查詢對應于所述專屬密鑰的鑒權配置,獲取相應的鑒權限制信息,其中,所述鑒權限制包括:域名網址、IP白名單、APIkey;
語音對話平臺獲取所述產品的域名網址信息、IP地址信息、API key中的至少一項信息,當所述至少一項信息中的其中一項信息通過所述鑒權配置的鑒權限制驗證時,允許所述產品的應用程序接口的調用。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于蘇州思必馳信息科技有限公司,未經蘇州思必馳信息科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810212219.6/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種網絡安全加密裝置
- 下一篇:一種服務系統以及服務方法





