[發明專利]認證授權方法、授權服務器、API網關、系統及存儲介質有效
| 申請號: | 202110265959.8 | 申請日: | 2021-03-11 |
| 公開(公告)號: | CN112804258B | 公開(公告)日: | 2023-02-28 |
| 發明(設計)人: | 周明駿;胡二洋;吳軍甫;梁延鵬;閆海成 | 申請(專利權)人: | 北京市商湯科技開發有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L9/32;H04L12/66;G06F21/44 |
| 代理公司: | 北京派特恩知識產權代理有限公司 11270 | 代理人: | 劉鶴;張穎玲 |
| 地址: | 100080 北京市海淀區北*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 認證 授權 方法 服務器 api 網關 系統 存儲 介質 | ||
1.一種認證授權方法,其特征在于,所述方法包括:
獲取預設應用程序接口API的定義文件;
解析所述定義文件,生成每一預設API對應的服務授權項,細粒度到單個API級別,以針對不同的客戶端能夠根據所述服務授權項訪問指定的API服務;其中,所述預設API的數量與所述服務授權項的數量一一對應;
將所述服務授權項,加載到預設客戶端的標識信息中,得到可授權信息;其中,所述預設客戶端滿足所述服務授權項包括的內容和所述服務授權項所屬的場景;
接收API網關發送的待鑒權客戶端的待鑒權信息;其中,所述待鑒權信息包括:所述待鑒權客戶端的標識信息和統一資源定位符;
基于所述可授權信息對所述待鑒權信息進行鑒權,得到所述待鑒權客戶端的鑒權結果。
2.根據權利要求1所述的方法,其特征在于,所述解析所述定義文件,生成每一預設API對應的服務授權項,包括:
解析所述定義文件,得到所述每一預設API的屬性信息;
確定與所述屬性信息相匹配的域名信息;
在所述屬性信息的基礎上,添加所述域名信息,生成所述每一預設API對應的服務授權項。
3.根據權利要求1所述的方法,其特征在于,所述將所述服務授權項,加載到預設客戶端的標識信息中,得到可授權信息之前,所述方法還包括:
基于所述服務授權項,確定授權條件;
將標識信息滿足所述授權條件的客戶端,確定為所述預設客戶端。
4.根據權利要求1所述的方法,其特征在于,所述接收API網關發送的待鑒權客戶端的待鑒權信息,包括:
接收所述API網關發送的所述待鑒權客戶端的待鑒權標識信息和統一資源定位符;
對應地,所述基于所述可授權信息對所述待鑒權信息進行鑒權,得到所述待鑒權客戶端的鑒權結果,包括:
確定與所述待鑒權標識信息和所述統一資源定位符相匹配的目標信息;
在所述可授權信息中包括所述目標信息的情況下,確定所述待鑒權客戶端通過鑒權,并向所述API網關反饋鑒權成功信息;
在所述待鑒權信息中不包括所述目標信息的情況下,確定所述待鑒權客戶端未通過鑒權,并向所述API網關反饋鑒權失敗信息。
5.一種認證授權方法,其特征在于,所述方法包括:
響應于待鑒權客戶端發送的服務請求,確定所述服務請求的第一簽名信息;
接收所述待鑒權客戶端發送的所述服務請求的第二簽名信息和所述待鑒權客戶端的待鑒權信息;其中,所述第二簽名信息為所述待鑒權客戶端對所述服務請求進行簽名得到的;所述待鑒權信息包括:所述待鑒權客戶端的標識信息和統一資源定位符;
在所述第一簽名信息與所述第二簽名信息相匹配的情況下,在當前緩存信息中查詢所述待鑒權信息對應的授權記錄信息;
在當前緩存信息中不包括所述授權記錄信息的情況下,將所述待鑒權信息反饋至授權服務器,以使所述授權服務器基于可授權信息對所述待鑒權信息進行鑒權;其中,所述可授權信息對應的預設客戶端滿足服務授權項包括的內容和所述服務授權項所屬的場景;所述服務授權項是通過解析預設應用程序接口API的定義文件生成的,所述定義文件用于為每一預設API生成對應的服務授權項,細粒度到單個API級別,以針對不同的客戶端能夠根據所述服務授權項訪問指定的API服務;所述可授權信息為將所述服務授權項,加載到預設客戶端的標識信息中得到的;其中,所述預設API的數量與所述服務授權項的數量一一對應。
6.根據權利要求5所述的方法,其特征在于,所述響應于待鑒權客戶端發送的服務請求,確定所述服務請求的第一簽名信息之后,所述方法還包括:
在所述第一簽名信息與所述第二簽名信息不匹配的情況下,生成認證失敗信息;
將所述認證失敗信息,返回所述待鑒權客戶端。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京市商湯科技開發有限公司,未經北京市商湯科技開發有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110265959.8/1.html,轉載請聲明來源鉆瓜專利網。





