[發明專利]接口權限校驗方法、系統、電子裝置和存儲介質在審
| 申請號: | 202110774018.7 | 申請日: | 2021-07-08 |
| 公開(公告)號: | CN113672896A | 公開(公告)日: | 2021-11-19 |
| 發明(設計)人: | 袁博;徐凱;宋鍵;孫蕊蕊 | 申請(專利權)人: | 浙江大華技術股份有限公司 |
| 主分類號: | G06F21/44 | 分類號: | G06F21/44;G06F21/31 |
| 代理公司: | 杭州華進聯浙知識產權代理有限公司 33250 | 代理人: | 范麗霞 |
| 地址: | 310016 浙江*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 接口 權限 校驗 方法 系統 電子 裝置 存儲 介質 | ||
本申請涉及一種接口權限校驗方法、系統、電子裝置和存儲介質,通過獲取用戶發起的服務請求消息,從服務請求消息中獲取用戶標識和服務請求消息所請求的目標服務的業務標識;根據業務標識,從預先存儲的接口權限信息中獲取目標服務的目標接口權限信息;根據目標接口權限信息和用戶標識對用戶進行鑒權;在鑒權通過的情況下,將服務請求消息轉發給目標服務,解決了相關技術中無法統一校驗接口權限及服務開發和維護成本大的問題,實現了接口權限的統一校驗,減少了服務的開發和維護成本。
技術領域
本申請涉及服務權限校驗領域,特別是涉及接口權限校驗方法、系統、電子裝置和存儲介質。
背景技術
微服務架構:將一個單一應用程序開發為一組小型服務,每個服務運行在自己的進程中,這些服務圍繞單一業務能力構建,服務間可相互通信。
在微服務架構的系統中,用戶訪問服務的API(Application ProgrammingInterface,應用程序接口)權限通常在客戶端進行配置,并將配置數據保存在鑒權中心;每個API權限的上下文信息則保存在各API所在的服務中。用戶的請求通過網關轉發,網關與API不在同一個服務進程中,因此無法直接獲取到用戶請求API權限的上下文信息,需要在各個服務中校驗用戶的API權限,不僅導致API權限校驗效率低,還導致在開發和維護的過程中產生很多重復性的工作。
針對相關技術中無法統一校驗接口權限及服務開發和維護成本大的問題,目前還沒有提出有效的解決方案。
發明內容
在本實施例中提供了一種接口權限校驗方法、系統、電子裝置和存儲介質,以解決相關技術中無法統一校驗接口權限及服務開發和維護成本大的問題。
第一個方面,在本實施例中提供了一種接口權限校驗方法,包括:
獲取用戶發起的服務請求消息,從所述服務請求消息中獲取用戶標識和所述服務請求消息所請求的目標服務的業務標識;
根據所述業務標識,從預先存儲的接口權限信息中獲取所述目標服務的目標接口權限信息;
根據所述目標接口權限信息和所述用戶標識對所述用戶進行鑒權;
在鑒權通過的情況下,將所述服務請求消息轉發給所述目標服務。
在其中一些實施例中,在根據所述業務標識,從預先存儲的接口權限信息中獲取所述目標服務的目標接口權限信息之前,所述方法還包括:
在多個服務的啟動類上引入預設注解,在所述預設注解中引入預設對象,并獲取所述預設對象監聽各所述服務的進程是否完成初始化的監聽信息;
根據所述監聽信息判斷是否存在已完成進程初始化的服務;
在根據所述監聽信息判斷到存在已完成進程初始化的服務的情況下,掃描相應服務的接口,得到該相應服務的接口權限信息。
在其中一些實施例中,在根據所述監聽信息判斷到存在已完成進程初始化的服務的情況下,掃描相應服務的接口,得到該相應服務的接口權限信息包括:
根據同屬于該相應服務的接口權限信息生成接口權限信息列表,并以該相應服務的業務標識為鍵、以該相應服務的接口權限信息列表為值存儲該相應服務的業務標識和接口權限信息。
在其中一些實施例中,所述接口權限信息列表包括相關聯的請求方法和接口權限信息,所述服務請求消息攜帶有所述目標服務的業務標識和請求方法;根據所述業務標識,從預先存儲的接口權限信息中獲取所述目標服務的目標接口權限信息包括:
根據所述業務標識從所述預先存儲的接口權限信息中獲取所述目標服務的接口權限信息列表,并根據所述請求方法從所述接口權限信息列表中獲取所述目標服務的接口權限信息。
在其中一些實施例中,根據所述目標接口權限信息和所述用戶標識對所述用戶進行鑒權包括:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浙江大華技術股份有限公司,未經浙江大華技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110774018.7/2.html,轉載請聲明來源鉆瓜專利網。





