[發(fā)明專利]應(yīng)用程序接口調(diào)用方法、裝置、存儲(chǔ)介質(zhì)及電子設(shè)備在審
| 申請(qǐng)?zhí)枺?/td> | 202110008729.3 | 申請(qǐng)日: | 2021-01-05 |
| 公開(公告)號(hào): | CN112597452A | 公開(公告)日: | 2021-04-02 |
| 發(fā)明(設(shè)計(jì))人: | 孫少杰 | 申請(qǐng)(專利權(quán))人: | OPPO廣東移動(dòng)通信有限公司 |
| 主分類號(hào): | G06F21/12 | 分類號(hào): | G06F21/12;G06F21/64;G06F21/60;G06F9/448 |
| 代理公司: | 北京恒博知識(shí)產(chǎn)權(quán)代理有限公司 11528 | 代理人: | 范勝祥 |
| 地址: | 523860 廣東*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 應(yīng)用程序 接口 調(diào)用 方法 裝置 存儲(chǔ) 介質(zhì) 電子設(shè)備 | ||
本申請(qǐng)公開了一種應(yīng)用程序接口調(diào)用方法、裝置、存儲(chǔ)介質(zhì)及電子設(shè)備。其中,該方法包括:在應(yīng)用程序安裝包APK中的證書校驗(yàn)通過的情況下,接收所述APK發(fā)起的調(diào)用目標(biāo)應(yīng)用程序接口API的請(qǐng)求;其中,所述請(qǐng)求中攜帶所述目標(biāo)API的編號(hào);響應(yīng)于所述請(qǐng)求,判斷所述目標(biāo)API的編號(hào)是否與所述證書中授權(quán)的任意一個(gè)API的編號(hào)一致;若所述目標(biāo)API的編號(hào)與所述證書中授權(quán)的任意一個(gè)API的編號(hào)一致,則向所述APK開放所述目標(biāo)API。這樣可以保障手機(jī)用戶的數(shù)據(jù)安全。
技術(shù)領(lǐng)域
本申請(qǐng)涉及數(shù)據(jù)安全領(lǐng)域,尤其涉及一種應(yīng)用程序接口調(diào)用方法、裝置、存儲(chǔ)介質(zhì)及電子設(shè)備。
背景技術(shù)
在企業(yè)定制業(yè)務(wù)中,手機(jī)廠商可以根據(jù)客戶需求,給企業(yè)客戶的應(yīng)用程序安裝包(Application Package,APK)通過必要的系統(tǒng)應(yīng)用程序接口(Application ProgrammingInterface,API)調(diào)用權(quán)限。但是由于手機(jī)上安裝的系統(tǒng)(例如Android系統(tǒng))的API不可隨意對(duì)外開放,只能根據(jù)客戶需求按需授權(quán),因此需要用證書來(lái)進(jìn)行系統(tǒng)API的授權(quán)管理。現(xiàn)有的證書方案,只解決了授權(quán)有效期和證書來(lái)源問題,手機(jī)用戶的數(shù)據(jù)安全無(wú)法得到保障。
發(fā)明內(nèi)容
本申請(qǐng)實(shí)施例提供了一種應(yīng)用程序接口調(diào)用方法、裝置、存儲(chǔ)介質(zhì)及電子設(shè)備,可以保障手機(jī)用戶的數(shù)據(jù)安全。
第一方面,本申請(qǐng)實(shí)施例提供了一種應(yīng)用程序接口API調(diào)用方法,包括:
在應(yīng)用程序安裝包APK中的證書校驗(yàn)通過的情況下,接收所述APK發(fā)起的調(diào)用目標(biāo)應(yīng)用程序接口API的請(qǐng)求;其中,所述請(qǐng)求中攜帶所述目標(biāo)API的編號(hào);
響應(yīng)于所述請(qǐng)求,判斷所述目標(biāo)API的編號(hào)是否與所述證書中授權(quán)的任意一個(gè)API的編號(hào)一致;
若所述目標(biāo)API的編號(hào)與所述證書中授權(quán)的任意一個(gè)API的編號(hào)一致,則向所述APK開放所述目標(biāo)API。
第二方面,本申請(qǐng)實(shí)施例提供了一種應(yīng)用程序接口API調(diào)用裝置,包括:
接收模塊,用于在應(yīng)用程序安裝包APK中的證書校驗(yàn)通過的情況下,接收所述APK發(fā)起的調(diào)用目標(biāo)應(yīng)用程序接口API的請(qǐng)求;其中,所述請(qǐng)求中攜帶所述目標(biāo)API的編號(hào);
判斷模塊,用于響應(yīng)于所述請(qǐng)求,判斷所述目標(biāo)API的編號(hào)是否與所述證書中授權(quán)的任意一個(gè)API的編號(hào)一致;
開放模塊,用于若所述目標(biāo)API的編號(hào)與所述證書中授權(quán)的任意一個(gè)API的編號(hào)一致,則向所述APK開放所述目標(biāo)API。
第三方面,本申請(qǐng)實(shí)施例提供了一種計(jì)算機(jī)存儲(chǔ)介質(zhì),所述計(jì)算機(jī)存儲(chǔ)介質(zhì)存儲(chǔ)有多條指令,所述指令適于由處理器加載并執(zhí)行本申請(qǐng)實(shí)施例第一方面提供的方法步驟。
第四方面,本申請(qǐng)實(shí)施例提供了一種電子設(shè)備,包括:處理器和存儲(chǔ)器;其中,所述存儲(chǔ)器存儲(chǔ)有計(jì)算機(jī)程序,所述計(jì)算機(jī)程序適于由處理器加載并執(zhí)行本申請(qǐng)實(shí)施例第一方面提供的方法步驟。
本申請(qǐng)一些實(shí)施例提供的技術(shù)方案帶來(lái)的有益效果至少包括:
在本申請(qǐng)實(shí)施例可以對(duì)單個(gè)API進(jìn)行編號(hào),便于對(duì)高危API的授權(quán)管理。當(dāng)APK請(qǐng)求調(diào)用某高危API時(shí),若該API的編號(hào)與授權(quán)證書中的允許授權(quán)的高危編號(hào)一致,則校驗(yàn)通過,向APK開放該API。相比于現(xiàn)有技術(shù)中對(duì)多個(gè)API進(jìn)行分組管理,然后以分組的形式對(duì)API進(jìn)行批量授權(quán),本申請(qǐng)實(shí)施例提供的對(duì)高危API進(jìn)行單個(gè)控制的方法,可以保護(hù)用戶數(shù)據(jù)的安全。
附圖說(shuō)明
為了更清楚地說(shuō)明本申請(qǐng)實(shí)施例中的技術(shù)方案,下面將對(duì)實(shí)施例中所需使用的附圖作簡(jiǎn)單地介紹,顯而易見地,下面描述中的附圖僅僅是本申請(qǐng)的一些實(shí)施例,對(duì)于本領(lǐng)域普通技術(shù)人員來(lái)講,在不付出創(chuàng)造性勞動(dòng)的前提下,還可以根據(jù)這些附圖獲得其他的附圖。
圖1為本申請(qǐng)實(shí)施例提供的一種API調(diào)用系統(tǒng)的架構(gòu)示意圖;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于OPPO廣東移動(dòng)通信有限公司,未經(jīng)OPPO廣東移動(dòng)通信有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110008729.3/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 對(duì)虛擬化應(yīng)用程序的基于策略的訪問
- 應(yīng)用程序執(zhí)行、應(yīng)用程序提供裝置和應(yīng)用程序分發(fā)方法
- 一種軟件保護(hù)方法、裝置及系統(tǒng)
- 應(yīng)用程序的開發(fā)方法和系統(tǒng)
- 應(yīng)用程序的擴(kuò)展方法及裝置
- 一種應(yīng)用程序商店的應(yīng)用程序發(fā)布方法及裝置
- 一種應(yīng)用程序的監(jiān)控方法、裝置及系統(tǒng)
- 用于對(duì)虛擬化應(yīng)用程序的基于策略的訪問的方法和系統(tǒng)
- 應(yīng)用程序控制方法、裝置、終端及存儲(chǔ)介質(zhì)
- 一種應(yīng)用程序安裝、卸載方法及通信終端
- IDL調(diào)用裝置及調(diào)用方法
- 調(diào)用方法及調(diào)用系統(tǒng)
- 一種服務(wù)調(diào)用方法及裝置
- 服務(wù)調(diào)用方法、服務(wù)調(diào)用裝置及服務(wù)調(diào)用系統(tǒng)
- 組件調(diào)用方法、裝置及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 身份驗(yàn)證方法及裝置
- 系統(tǒng)調(diào)用處理方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)調(diào)用方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種微服務(wù)請(qǐng)求重試的方法及終端
- 業(yè)務(wù)數(shù)據(jù)的處理方法、裝置及系統(tǒng)
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





