[發(fā)明專(zhuān)利]接口訪問(wèn)方法、裝置及設(shè)備在審
| 申請(qǐng)?zhí)枺?/td> | 202110793733.5 | 申請(qǐng)日: | 2021-07-13 |
| 公開(kāi)(公告)號(hào): | CN115618368A | 公開(kāi)(公告)日: | 2023-01-17 |
| 發(fā)明(設(shè)計(jì))人: | 裴偉;崔藜千;郭健 | 申請(qǐng)(專(zhuān)利權(quán))人: | 騰訊科技(深圳)有限公司 |
| 主分類(lèi)號(hào): | G06F21/60 | 分類(lèi)號(hào): | G06F21/60;G06F9/54 |
| 代理公司: | 廣州三環(huán)專(zhuān)利商標(biāo)代理有限公司 44202 | 代理人: | 熊永強(qiáng);賈允 |
| 地址: | 518057 廣東省深圳*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 接口 訪問(wèn) 方法 裝置 設(shè)備 | ||
本申請(qǐng)涉及計(jì)算機(jī)技術(shù)領(lǐng)域,具體涉及一種接口訪問(wèn)方法、裝置及設(shè)備,所述方法包括:發(fā)送服務(wù)訪問(wèn)請(qǐng)求;接收服務(wù)器返回的基于所述服務(wù)訪問(wèn)請(qǐng)求生成的第一對(duì)象信息;所述第一對(duì)象信息是寫(xiě)在代碼中的信息;對(duì)所述第一對(duì)象信息進(jìn)行加密,得到第一校驗(yàn)信息,將所述第一校驗(yàn)信息存到內(nèi)存中;發(fā)送接口訪問(wèn)請(qǐng)求,所述接口訪問(wèn)請(qǐng)求中包括從內(nèi)存中提取的所述第一校驗(yàn)信息;接收所述服務(wù)器返回的基于所述第一校驗(yàn)信息對(duì)所述接口訪問(wèn)請(qǐng)求的驗(yàn)證結(jié)果。本申請(qǐng)能夠解決現(xiàn)有技術(shù)中在進(jìn)行網(wǎng)絡(luò)接口調(diào)用時(shí),不能有效攔截非真實(shí)用戶(hù)的接口調(diào)用請(qǐng)求,難以實(shí)現(xiàn)接口安全訪問(wèn)的問(wèn)題。
技術(shù)領(lǐng)域
本申請(qǐng)涉及計(jì)算機(jī)技術(shù)領(lǐng)域,尤其涉及一種接口訪問(wèn)方法、裝置及設(shè)備。
背景技術(shù)
隨著移動(dòng)互聯(lián)網(wǎng)的興起,當(dāng)前的應(yīng)用程序開(kāi)發(fā)模式一般都是客戶(hù)端APP+API(Application Programming Interface,應(yīng)用程序接口)模式,由于APP和API需要通過(guò)網(wǎng)絡(luò)進(jìn)行通信,API一般是直接對(duì)外的,所以對(duì)API的訪問(wèn)安全尤為重要。在有些場(chǎng)景中,可能會(huì)出現(xiàn)惡意刷接口的行為,即頻繁地進(jìn)行接口調(diào)用,從而會(huì)造成網(wǎng)絡(luò)、內(nèi)存等資源的嚴(yán)重消耗。
現(xiàn)有技術(shù)中當(dāng)通過(guò)請(qǐng)求終端發(fā)起服務(wù)請(qǐng)求時(shí),在后臺(tái)生成token令牌并返回給請(qǐng)求終端,從而當(dāng)發(fā)起接口調(diào)用請(qǐng)求之前,先將token令牌發(fā)送至后臺(tái)進(jìn)行驗(yàn)證,當(dāng)驗(yàn)證通過(guò)時(shí),后臺(tái)響應(yīng)接口調(diào)用請(qǐng)求并返回接口調(diào)用請(qǐng)求對(duì)應(yīng)的服務(wù)數(shù)據(jù);但是網(wǎng)絡(luò)攻擊者通過(guò)代碼爬取能夠獲得該token令牌,通過(guò)將token令牌發(fā)送至后臺(tái)進(jìn)行驗(yàn)證,能夠冒充真實(shí)用戶(hù)進(jìn)行接口調(diào)用,所以該方案不能有效攔截非真實(shí)用戶(hù)的接口調(diào)用請(qǐng)求,難以實(shí)現(xiàn)接口的安全訪問(wèn)。
發(fā)明內(nèi)容
本申請(qǐng)所要解決的技術(shù)問(wèn)題在于,提供一種接口訪問(wèn)方法、裝置及設(shè)備,能夠解決現(xiàn)有技術(shù)中在進(jìn)行網(wǎng)絡(luò)接口調(diào)用時(shí),不能有效攔截非真實(shí)用戶(hù)的接口調(diào)用請(qǐng)求,難以實(shí)現(xiàn)接口安全訪問(wèn)的問(wèn)題。
為了解決上述技術(shù)問(wèn)題,一方面,提供了一種接口訪問(wèn)方法,應(yīng)用于請(qǐng)求終端側(cè)包括:
發(fā)送服務(wù)訪問(wèn)請(qǐng)求;
接收服務(wù)器返回的基于所述服務(wù)訪問(wèn)請(qǐng)求生成的第一對(duì)象信息;所述第一對(duì)象信息是寫(xiě)在代碼中的信息;
對(duì)所述第一對(duì)象信息進(jìn)行加密,得到第一校驗(yàn)信息,將所述第一校驗(yàn)信息存到內(nèi)存中;
發(fā)送接口訪問(wèn)請(qǐng)求,所述接口訪問(wèn)請(qǐng)求中包括從內(nèi)存中提取的所述第一校驗(yàn)信息;
接收所述服務(wù)器返回的基于所述第一校驗(yàn)信息對(duì)所述接口訪問(wèn)請(qǐng)求的驗(yàn)證結(jié)果。
另一方面,提供了一種接口訪問(wèn)方法,應(yīng)用于服務(wù)器側(cè),包括:
響應(yīng)于服務(wù)訪問(wèn)請(qǐng)求,生成第一對(duì)象信息,將所述第一對(duì)象信息發(fā)送給請(qǐng)求終端,以使得所述請(qǐng)求終端對(duì)所述第一對(duì)象信息進(jìn)行加密,得到第一校驗(yàn)信息,將所述第一校驗(yàn)信息存到內(nèi)存中;所述第一對(duì)象信息是寫(xiě)在代碼中的信息;
對(duì)所述第一對(duì)象信息進(jìn)行加密,生成第一校驗(yàn)信息;
響應(yīng)于接口訪問(wèn)請(qǐng)求,當(dāng)所述接口訪問(wèn)請(qǐng)求中攜帶有待校驗(yàn)信息時(shí),基于所述待校驗(yàn)信息和所述第一校驗(yàn)信息,生成對(duì)所述接口訪問(wèn)請(qǐng)求的驗(yàn)證結(jié)果。
另一方面,提供了一種接口訪問(wèn)裝置,該裝置包括:
服務(wù)訪問(wèn)請(qǐng)求發(fā)送模塊,用于發(fā)送服務(wù)訪問(wèn)請(qǐng)求;
第一對(duì)象信息接收模塊,用于接收服務(wù)器返回的基于所述服務(wù)訪問(wèn)請(qǐng)求生成的第一對(duì)象信息;所述第一對(duì)象信息是寫(xiě)在代碼中的信息;
第一加密模塊,用于對(duì)所述第一對(duì)象信息進(jìn)行加密,得到第一校驗(yàn)信息,將所述第一校驗(yàn)信息存到內(nèi)存中;
接口訪問(wèn)請(qǐng)求發(fā)送模塊,用于發(fā)送接口訪問(wèn)請(qǐng)求,所述接口訪問(wèn)請(qǐng)求中包括從內(nèi)存中提取的所述第一校驗(yàn)信息;
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于騰訊科技(深圳)有限公司,未經(jīng)騰訊科技(深圳)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110793733.5/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 上一篇:測(cè)試結(jié)構(gòu)件和測(cè)試系統(tǒng)
- 下一篇:業(yè)務(wù)查詢(xún)方法、裝置、設(shè)備以及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 存儲(chǔ)器訪問(wèn)調(diào)度裝置、調(diào)度方法與存儲(chǔ)器訪問(wèn)控制系統(tǒng)
- 一種限制用戶(hù)訪問(wèn)的方法和裝置
- 一種訪問(wèn)信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問(wèn)權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問(wèn)授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問(wèn)請(qǐng)求的動(dòng)態(tài)調(diào)度方法及裝置
- 基于訪問(wèn)頻率的監(jiān)測(cè)方法、裝置、設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 訪問(wèn)憑證驗(yàn)證方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種應(yīng)用訪問(wèn)控制方法、系統(tǒng)和介質(zhì)
- 異常訪問(wèn)行為的檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 光源裝置、照明裝置、液晶裝置和電子裝置
- 預(yù)測(cè)裝置、編輯裝置、逆預(yù)測(cè)裝置、解碼裝置及運(yùn)算裝置
- 圖像形成裝置、定影裝置、遮光裝置以及保持裝置
- 打印裝置、讀取裝置、復(fù)合裝置以及打印裝置、讀取裝置、復(fù)合裝置的控制方法
- 電子裝置、光盤(pán)裝置、顯示裝置和攝像裝置
- 光源裝置、照明裝置、曝光裝置和裝置制造方法
- 用戶(hù)裝置、裝置對(duì)裝置用戶(hù)裝置、后端裝置及其定位方法
- 遙控裝置、通信裝置、可變裝置及照明裝置
- 透鏡裝置、攝像裝置、處理裝置和相機(jī)裝置
- 抖動(dòng)校正裝置、驅(qū)動(dòng)裝置、成像裝置、和電子裝置





