[發明專利]接口授權監控方法、裝置、計算機設備和存儲介質有效
| 申請號: | 202011257441.1 | 申請日: | 2020-11-12 |
| 公開(公告)號: | CN112104671B | 公開(公告)日: | 2021-03-02 |
| 發明(設計)人: | 梁黨衛 | 申請(專利權)人: | 深圳壹賬通智能科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 廣州華進聯合專利商標代理有限公司 44224 | 代理人: | 黃恕 |
| 地址: | 518052 廣東省深圳市前海深港合作區前*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 接口 授權 監控 方法 裝置 計算機 設備 存儲 介質 | ||
本申請涉及安全防護技術領域,提供了一種接口授權監控方法、裝置、計算機設備和存儲介質。所述方法包括:接收接口調用請求,接口調用請求攜帶應用程序標識、接口標識以及發送方標識;當根據應用程序標識和接口標識進行授權關系校驗通過時,根據接口標識以及發送方標識查詢預設授權額度緩存,得到授權額度信息集合;根據授權額度信息集合進行授權額度扣減驗證;當授權額度扣減驗證通過時,返回允許接口調用提示。采用本方法能夠通過授權額度扣減驗證實現對接口授權的使用情況的監控。
技術領域
本申請涉及安全防護技術領域,特別是涉及一種接口授權監控方法、裝置、計算機設備和存儲介質。
背景技術
隨著計算機技術的發展,出現了應用程序接口。應用程序接口可提供應用程序與開發人員以訪問一組例程的能力,而又無需訪問源碼,或理解內部工作機制的細節,因此得到了廣泛應用。
傳統技術中,是通過接口服務開放平臺提供應用程序接口的,接口服務開放平臺允許服務方將服務以開放接口的方式注冊到云網關,發布到接口市場后,即可對外提供服務。
然而,傳統技術存在無法監控接口授權的使用情況的問題。
發明內容
基于此,有必要針對上述技術問題,提供一種能夠監控接口授權的使用情況的接口授權監控方法、裝置、計算機設備和存儲介質。
一種接口授權監控方法,所述方法包括:
接收接口調用請求,接口調用請求攜帶應用程序標識、接口標識以及發送方標識;
當根據應用程序標識和接口標識進行授權關系校驗通過時,根據接口標識以及發送方標識查詢預設授權額度緩存,得到授權額度信息集合;
根據授權額度信息集合進行授權額度扣減驗證;
當授權額度扣減驗證通過時,返回允許接口調用提示。
在其中一個實施例中,接口授權監控方法還包括:
接收攜帶接口標識以及訂閱參數的接口訂閱請求;
根據接口訂閱請求進行訂閱權限驗證;
當訂閱權限驗證通過時,根據訂閱參數確定授權額度;
根據接口標識以及授權額度生成接口授權記錄,將接口授權記錄存儲至預設授權額度緩存。
在其中一個實施例中,在將接口授權記錄存儲至預設授權額度緩存之后,還包括:
接收攜帶應用程序標識以及接口標識的接口綁定請求;
對接口綁定請求的發送方進行身份驗證;
當身份驗證通過時,根據應用程序標識以及接口標識,生成應用程序-接口授權關系,將應用程序-接口授權關系存儲至預設授權關系緩存。
在其中一個實施例中,在接收接口調用請求之后,還包括:
根據應用程序標識和接口標識查詢預設授權關系緩存;
當預設授權關系緩存中存在目標應用程序-接口授權關系時,確定授權關系校驗通過,目標應用程序-接口授權關系為應用程序標識和接口標識之間的授權關系。
在其中一個實施例中,根據授權額度信息集合進行授權額度扣減驗證包括:
根據授權額度信息集合中各授權額度攜帶的時間戳,確定授權額度扣減優先級;
根據授權額度扣減優先級依次嘗試授權額度扣減。
在其中一個實施例中,根據授權額度扣減優先級依次嘗試授權額度扣減包括:
根據授權額度扣減優先級,確定待扣減授權額度;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳壹賬通智能科技有限公司,未經深圳壹賬通智能科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011257441.1/2.html,轉載請聲明來源鉆瓜專利網。





