[發明專利]一種應用程序接口API管控方法、裝置及電子設備有效
| 申請號: | 202110243976.1 | 申請日: | 2021-03-05 |
| 公開(公告)號: | CN112905261B | 公開(公告)日: | 2022-06-07 |
| 發明(設計)人: | 鄢嫣;張中維;邢凱;張廷東;王濤;胡清鴻 | 申請(專利權)人: | 南京領行科技股份有限公司 |
| 主分類號: | G06F9/445 | 分類號: | G06F9/445;G06F9/448;G06F11/34;G06F21/57 |
| 代理公司: | 北京同達信恒知識產權代理有限公司 11291 | 代理人: | 王寧寧 |
| 地址: | 211100 江蘇省南京市江寧區蘇源大*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 應用程序 接口 api 方法 裝置 電子設備 | ||
本申請涉及計算機技術領域,尤其涉及一種API管控方法、裝置及電子設備。獲取數據源的配置信息;數據源包括服務發現源、API網關和API發現源中的至少一種;根據數據源的配置信息,獲得數據源對應的API的配置信息,并根據API的配置信息,確定API的標記信息;基于數據源的配置信息和API的標記信息,對API進行安全檢測,得到安全檢測結果;基于數據源的配置信息,對API進行漏洞檢測,得到漏洞檢測結果;根據安全檢測結果和漏洞檢測結果,輸出告警通知信息。由于本申請通過獲取到的數據源的配置信息,確定API的配置信息以及標記信息,使得本申請根據確定出的配置信息對API進行檢測,從而提高了API的管控效率。
技術領域
本申請涉及計算機技術領域,尤其涉及一種應用程序接口(ApplicationProgramming Interface,API)管控方法、裝置及電子設備。
背景技術
隨著移動應用、智能設備的爆發增長以及微服務架構在互聯網行業的普及,眾多物聯網、人工智能、零售商、媒體、政府和金融服務等公司公布了大量網絡應用程序接口WebAPI,尤其是基于應用層協議的API接口,這其中甚至包括了機器到機器的通信接口。
目前,現有的API管理集成了很多的通用功能、是一種通用的API管理方案,適用于盡量多的企業,對API進行管理。現有的API管理方案為人工獲取API的相關信息,再根據API的相關信息對API進行管控,使得API的管控效率較低。
發明內容
本申請實施例提供一種應用程序接口API管控方法、裝置及電子設備,有利于提高API的管控效率。
第一方面,本申請實施例提供一種API管控方法,包括:
獲取數據源的配置信息;所述數據源包括服務發現源、API網關和API發現源中的至少一種;
根據所述數據源的配置信息,獲得所述數據源對應的API的配置信息,并根據所述API的配置信息,確定所述API的標記信息;
基于所述數據源的配置信息和所述API的標記信息,對所述API進行安全檢測,得到安全檢測結果;
基于所述數據源的配置信息,對所述API進行漏洞檢測,得到漏洞檢測結果;
根據所述安全檢測結果和所述漏洞檢測結果,輸出告警通知信息。
本申請實施例通過獲取數據源的配置信息,獲得數據源對應的API的配置信息,并根據API的配置信息,確定API的標記信息;然后,基于數據源的配置信息和API的標記信息,對API進行安全檢測,得到安全檢測結果,以及基于數據源的配置信息,對API進行漏洞檢測,得到漏洞檢測結果;再根據得到的安全檢測結果和漏洞檢測結果,輸出告警通知信息。由于本申請實施例根據獲取到的數據源的配置信息,確定API的配置信息,進而確定API的標記信息,無需手動輸入所有API的配置信息,從而提高了API的獲取效率;再根據確定出的數據源的配置信息和API的標記信息,對API進行安全檢測,以及根據數據源的配置信息對API進行漏洞檢測,從而提高了API的管控效率。
一種可選的實施方式為,所述基于所述數據源的配置信息和所述API的標記信息,對所述API進行安全檢測,得到安全檢測結果,包括:
根據所述數據源的配置信息,與所述數據源對應的系統建立連接,并從所述數據源對應的系統獲取API日志文件;
根據所述API的標記信息,在所述API日志文件中查找待檢測的API;
對所述待檢測的API進行安全檢測,得到所述待檢測的API對應的安全檢測結果。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南京領行科技股份有限公司,未經南京領行科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110243976.1/2.html,轉載請聲明來源鉆瓜專利網。





