[發(fā)明專利]調(diào)用應(yīng)用程序編程接口API方法、裝置、電子設(shè)備在審
| 申請(qǐng)?zhí)枺?/td> | 201811133917.3 | 申請(qǐng)日: | 2018-09-27 |
| 公開(公告)號(hào): | CN109408250A | 公開(公告)日: | 2019-03-01 |
| 發(fā)明(設(shè)計(jì))人: | 貝俊龍;蘇陳昱 | 申請(qǐng)(專利權(quán))人: | 天津字節(jié)跳動(dòng)科技有限公司 |
| 主分類號(hào): | G06F9/54 | 分類號(hào): | G06F9/54;G06F21/12 |
| 代理公司: | 北京睿馳通程知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11604 | 代理人: | 張文平 |
| 地址: | 300450 天津市濱海新*** | 國(guó)省代碼: | 天津;12 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 調(diào)用 請(qǐng)求調(diào)用 校驗(yàn) 應(yīng)用程序編程接口 配置參數(shù) 鑒權(quán)成功 鑒權(quán)響應(yīng) 授權(quán) 第一服務(wù)器 標(biāo)記語言 超級(jí)文本 電子設(shè)備 調(diào)用請(qǐng)求 列表存儲(chǔ) 列表匹配 頁面地址 服務(wù)器 判定 發(fā)送 傳輸 返回 失敗 申請(qǐng) | ||
本公開實(shí)施例提供一種調(diào)用應(yīng)用程序編程接口API方法,方法包括:生成調(diào)用應(yīng)用程序編程接口API請(qǐng)求,調(diào)用API請(qǐng)求包括當(dāng)前超級(jí)文本標(biāo)記語言H5頁面地址請(qǐng)求調(diào)用的API名稱;在確定鑒定包含第一校驗(yàn)簽名、請(qǐng)求調(diào)用的API名稱列表的配置參數(shù)的結(jié)果為鑒定失敗時(shí),發(fā)送包含配置參數(shù)的校驗(yàn)申請(qǐng)至第一服務(wù)器,以使服務(wù)器根據(jù)配置參數(shù)確定第二校驗(yàn)簽名,若判定第二校驗(yàn)簽名與第一校驗(yàn)簽名一致,則返回鑒權(quán)成功的鑒權(quán)響應(yīng);以及,接收鑒權(quán)成功的鑒權(quán)響應(yīng),將請(qǐng)求調(diào)用的API名稱列表存儲(chǔ)為授權(quán)API名稱列表;傳輸調(diào)用API請(qǐng)求,并將請(qǐng)求調(diào)用的API名稱與授權(quán)API名稱列表匹配,若請(qǐng)求調(diào)用的API名稱位于授權(quán)API名稱列表中,則允許調(diào)用請(qǐng)求調(diào)用的API名稱對(duì)應(yīng)的API。
技術(shù)領(lǐng)域
本公開涉及軟件數(shù)據(jù)技術(shù)領(lǐng)域,具體為一種調(diào)用應(yīng)用程序編程接口API方法、裝置、電子設(shè)備及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)。
背景技術(shù)
H5是指萬維網(wǎng)的核心語言、標(biāo)準(zhǔn)通用標(biāo)記語言下的一個(gè)應(yīng)用超文本標(biāo)記語言(HTML)的第五次重大修改。2014年10月29日,萬維網(wǎng)聯(lián)盟宣布,該標(biāo)準(zhǔn)規(guī)范終于制定完成。
使用H5技術(shù)開發(fā)的應(yīng)用,可以稱之為H5應(yīng)用。目前,開發(fā)者在開發(fā)H5應(yīng)用時(shí),經(jīng)常與開放平臺(tái)合作,因此有很大可能需要調(diào)用開放平臺(tái)的客戶端的API。由于開放平臺(tái)的開放性,因此很多時(shí)間能夠隨意調(diào)用客戶端的API,但這樣有很大可能會(huì)被第三方惡意利用去調(diào)用本不應(yīng)該調(diào)用的接口,具有較為嚴(yán)重的安全隱患,比如頁面劫持,重放攻擊。
發(fā)明內(nèi)容
本公開的目的在于提供一種調(diào)用應(yīng)用程序編程接口API方法、裝置、電子設(shè)備及可存儲(chǔ)介質(zhì),能夠安全、高效地調(diào)用API。
第一方面,提供一種調(diào)用應(yīng)用程序編程接口API方法,應(yīng)用于電子設(shè)備,所述方法包括:
生成調(diào)用應(yīng)用程序編程接口API請(qǐng)求,所述調(diào)用API請(qǐng)求包括當(dāng)前超級(jí)文本標(biāo)記語言H5頁面地址請(qǐng)求調(diào)用的API名稱;
在確定鑒定包含第一校驗(yàn)簽名、請(qǐng)求調(diào)用的API名稱列表的配置參數(shù)的結(jié)果為鑒定失敗時(shí),發(fā)送包含所述配置參數(shù)的校驗(yàn)申請(qǐng)至第一服務(wù)器,以使所述服務(wù)器根據(jù)所述配置參數(shù)確定第二校驗(yàn)簽名,若判定所述第二校驗(yàn)簽名與第一校驗(yàn)簽名一致,則返回鑒權(quán)成功的鑒權(quán)響應(yīng),其中,所述第一校驗(yàn)簽名用于校驗(yàn)請(qǐng)求調(diào)用的API名稱是否合法,所述請(qǐng)求調(diào)用的API名稱列表包含請(qǐng)求調(diào)用的API名稱;以及,接收所述鑒權(quán)成功的鑒權(quán)響應(yīng),將所述請(qǐng)求調(diào)用的API名稱列表存儲(chǔ)為授權(quán)API名稱列表;
傳輸所述調(diào)用API請(qǐng)求,并將所述請(qǐng)求調(diào)用的API名稱與所述授權(quán)API名稱列表匹配,若所述請(qǐng)求調(diào)用的API名稱位于所述授權(quán)API名稱列表中,則允許調(diào)用所述請(qǐng)求調(diào)用的API名稱對(duì)應(yīng)的API。
可選的,所述配置參數(shù)包括應(yīng)用標(biāo)識(shí)、當(dāng)前H5頁面地址、請(qǐng)求調(diào)用的API名稱列表和第一校驗(yàn)簽名;則
所述在確定鑒定包含第一校驗(yàn)簽名、請(qǐng)求調(diào)用的API名稱列表的配置參數(shù)的結(jié)果為鑒定失敗時(shí),發(fā)送包含所述配置參數(shù)的校驗(yàn)申請(qǐng)至第一服務(wù)器,以使所述服務(wù)器根據(jù)所述配置參數(shù)確定第二校驗(yàn)簽名,若判定所述第二校驗(yàn)簽名與第一校驗(yàn)簽名一致,則返回鑒權(quán)成功的鑒權(quán)響應(yīng),具體為:
在確定鑒定包含應(yīng)用標(biāo)識(shí)、當(dāng)前H5頁面地址、請(qǐng)求調(diào)用的API名稱列表和第一校驗(yàn)簽名的配置參數(shù)的結(jié)果為鑒權(quán)失敗時(shí),發(fā)送包含所述配置參數(shù)的校驗(yàn)申請(qǐng)至第一服務(wù)器,以使所述第一服務(wù)器根據(jù)所述應(yīng)用標(biāo)識(shí)獲得對(duì)應(yīng)的合法憑據(jù),并對(duì)包含所述合法憑據(jù)、H5頁面地址的加密參數(shù)進(jìn)行加密,得到對(duì)應(yīng)的第二校驗(yàn)簽名,若判定所述第一校驗(yàn)簽名與第二校驗(yàn)簽名一致,則返回鑒權(quán)成功的鑒權(quán)響應(yīng),其中,所述第一校驗(yàn)簽名根據(jù)對(duì)包含合法憑據(jù)、H5頁面地址的加密參數(shù)進(jìn)行加密得到;
以及,
所述接收所述鑒權(quán)成功的鑒權(quán)響應(yīng),將所述請(qǐng)求調(diào)用的API名稱列表存儲(chǔ)為授權(quán)API名稱列表,具體為:接收所述鑒權(quán)成功的鑒權(quán)響應(yīng),將所述請(qǐng)求調(diào)用的API名稱列表存儲(chǔ)為所述當(dāng)前H5頁面地址的授權(quán)API名稱列表。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于天津字節(jié)跳動(dòng)科技有限公司,未經(jīng)天津字節(jié)跳動(dòng)科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811133917.3/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- IDL調(diào)用裝置及調(diào)用方法
- 調(diào)用方法及調(diào)用系統(tǒng)
- 一種服務(wù)調(diào)用方法及裝置
- 服務(wù)調(diào)用方法、服務(wù)調(diào)用裝置及服務(wù)調(diào)用系統(tǒng)
- 組件調(diào)用方法、裝置及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 身份驗(yàn)證方法及裝置
- 系統(tǒng)調(diào)用處理方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)調(diào)用方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種微服務(wù)請(qǐng)求重試的方法及終端
- 業(yè)務(wù)數(shù)據(jù)的處理方法、裝置及系統(tǒng)
- 優(yōu)化系統(tǒng)調(diào)用請(qǐng)求通信
- 一種提供網(wǎng)絡(luò)服務(wù)的方法和系統(tǒng)
- 推遲對(duì)遠(yuǎn)程對(duì)象的調(diào)用請(qǐng)求
- 節(jié)點(diǎn)調(diào)用鏈路生成方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 終端中敏感權(quán)限模塊的調(diào)用請(qǐng)求的處理方法及裝置
- 日志信息處理方法、裝置、電子設(shè)備及可讀存儲(chǔ)介質(zhì)
- 傳輸調(diào)用消息的方法和系統(tǒng)、轉(zhuǎn)發(fā)服務(wù)器及可讀存儲(chǔ)介質(zhì)
- 服務(wù)調(diào)用的處理方法、裝置、電子設(shè)備及可讀存儲(chǔ)介質(zhì)
- 組件調(diào)用方法、裝置及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 調(diào)用請(qǐng)求的處理方法、裝置和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 一種網(wǎng)絡(luò)驗(yàn)證信息的方法和裝置
- 數(shù)據(jù)安全校驗(yàn)方法、裝置及校驗(yàn)設(shè)備
- XBRL實(shí)例文檔校驗(yàn)方法以及系統(tǒng)
- 一次性可編程存儲(chǔ)裝置以及對(duì)其進(jìn)行數(shù)據(jù)校驗(yàn)的方法
- 信息校驗(yàn)方法及裝置
- 一種基于Java系統(tǒng)的數(shù)據(jù)校驗(yàn)方法及系統(tǒng)
- 用于獨(dú)立冗余磁盤陣列的數(shù)據(jù)管理方法、設(shè)備和計(jì)算機(jī)程序產(chǎn)品
- 數(shù)據(jù)校驗(yàn)方法及應(yīng)用系統(tǒng)
- 數(shù)據(jù)校驗(yàn)方法、裝置、電子設(shè)備
- 一種業(yè)務(wù)數(shù)據(jù)校驗(yàn)方法及裝置
- 數(shù)字電視接收設(shè)備應(yīng)用程序與應(yīng)用環(huán)境銜接的方法
- java系統(tǒng)應(yīng)用程序編程接口調(diào)用方法及系統(tǒng)
- 應(yīng)用程序編程接口的適配缺陷檢測(cè)方法及檢測(cè)裝置
- 一種云應(yīng)用程序編程接口的容錯(cuò)調(diào)用方法
- 應(yīng)用程序兼容性檢測(cè)方法、開發(fā)終端及存儲(chǔ)介質(zhì)
- 電商接口集成方法、系統(tǒng)、計(jì)算機(jī)設(shè)備、可讀存儲(chǔ)介質(zhì)
- 一種跨平臺(tái)開發(fā)方法及系統(tǒng)
- 一種可撤銷應(yīng)用程序編程接口API的實(shí)現(xiàn)方法及系統(tǒng)
- 基于云傳輸?shù)膽?yīng)用程序編程接口服務(wù)的訪問方法及系統(tǒng)
- 一種應(yīng)用程序編程接口API調(diào)試方法以及調(diào)試終端





