[發明專利]后臺接口數據訪問安全測試方法和裝置有效
| 申請號: | 202010280360.7 | 申請日: | 2020-04-10 |
| 公開(公告)號: | CN113515439B | 公開(公告)日: | 2023-09-29 |
| 發明(設計)人: | 沈柳依 | 申請(專利權)人: | 中國電信股份有限公司 |
| 主分類號: | G06F11/36 | 分類號: | G06F11/36;G06F21/60 |
| 代理公司: | 中國貿促會專利商標事務所有限公司 11038 | 代理人: | 劉劍波 |
| 地址: | 100033 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 后臺 接口 數據 訪問 安全 測試 方法 裝置 | ||
本公開提供一種后臺接口數據訪問安全測試方法和裝置。后臺接口數據訪問安全測試裝置根據每個后臺接口的訪問權限,配置不同權限與接口標識、請求參數、鑒權參數和測試斷言之間的映射關系;編寫測試用例集,針對每個測試用例獲取與對應后臺接口的權限相關聯的請求參數、鑒權參數和測試斷言之間的映射關系;針對每個測試用例,將對應的請求參數、鑒權參數發送給對應接口;獲取對應接口的返回值;利用對應的測試斷言對返回值進行比對處理;若比對結果一致,則確定對應測試用例通過測試。本公開通過對后臺接口進行數據訪問安全測試,能夠更好地為WEB應用的安全與質量保駕護航。
技術領域
本公開涉及安全領域,特別涉及一種后臺接口數據訪問安全測試方法和裝置。
背景技術
目前,基于WEB應用的數據訪問安全控制策略大多是基于前端頁面進行限制,通過不同用戶/角色的權限,來控制數據接口的訪問。其中在實施前,通常基于前端頁面的權限進行驗證測試,而并不會對前端調用的后臺接口進行權限相關測試。
發明內容
發明人通過研究發現,在相關技術中,前端調用的后臺接口往往沒有相應的數據訪問控制策略,如果用戶繞過前端頁面而直接調用后臺接口,則可輕而易舉地存取未經授權的數據。因此,對于WEB應用前端調用的后臺接口的數據訪問安全控制策略的測試顯得尤為重要。
據此,本公開提供一種后臺接口數據訪問安全測試方案,通過對后臺接口進行數據訪問安全測試,能夠更好地為WEB應用的安全與質量保駕護航。
根據本公開實施例的第一方面,提供一種后臺接口數據訪問安全測試方法,包括:根據每個后臺接口的訪問權限,配置不同權限與接口標識、請求參數、鑒權參數和測試斷言之間的映射關系;編寫測試用例集,針對每個測試用例獲取與對應后臺接口的權限相關聯的請求參數、鑒權參數和測試斷言之間的映射關系;針對每個測試用例,將對應的請求參數、鑒權參數發送給對應接口;獲取對應接口的返回值;利用對應的測試斷言對所述返回值進行比對處理;若比對結果一致,則確定對應測試用例通過測試。
在一些實施例中,若比對結果不一致,則報告測試用例失敗。
在一些實施例中,在未能獲取對應接口的返回值的情況下,則報告測試用例失敗。
在一些實施例中,若未能獲取與對應后臺接口的權限相關聯的請求參數、鑒權參數和測試斷言之間的映射關系,則告測試用例失敗。
根據本公開實施例的第二方面,提供一種后臺接口數據訪問安全測試裝置,包括:配置模塊,被配置為根據每個后臺接口的訪問權限,配置不同權限與接口標識、請求參數、鑒權參數和測試斷言之間的映射關系;測試用例編寫模塊,被配置為編寫測試用例集,針對每個測試用例獲取與對應后臺接口的權限相關聯的請求參數、鑒權參數和測試斷言之間的映射關系;發送模塊,被配置為針對每個測試用例,將對應的請求參數、鑒權參數發送給對應接口;獲取模塊,被配置為獲取對應接口的返回值;斷言處理模塊,被配置為利用對應的測試斷言對所述返回值進行比對處理;測試模塊,被配置為若比對結果一致,則確定對應測試用例通過測試。
在一些實施例中,測試模塊還被配置為若比對結果不一致,則報告測試用例失敗。
在一些實施例中,獲取模塊還被配置為在未能獲取對應接口的返回值的情況下,則報告測試用例失敗。
在一些實施例中,測試用例編寫模塊還被配置為若未能獲取與對應后臺接口的權限相關聯的請求參數、鑒權參數和測試斷言之間的映射關系,則告測試用例失敗。
根據本公開實施例的第三方面,提供一種后臺接口數據訪問安全測試裝置,包括:存儲器,被配置為存儲指令;處理器,耦合到存儲器,處理器被配置為基于存儲器存儲的指令執行實現如上述任一實施例所述的方法。
根據本公開實施例的第四方面,提供一種計算機可讀存儲介質,其中,計算機可讀存儲介質存儲有計算機指令,指令被處理器執行時實現如上述任一實施例涉及的方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電信股份有限公司,未經中國電信股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010280360.7/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種便于拆裝的防爆玻璃門
- 下一篇:濕度傳感器和濕度檢測裝置
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





