[發明專利]一種基于SQL的API接口系統及其管理方法在審
| 申請號: | 202210136490.2 | 申請日: | 2022-02-15 |
| 公開(公告)號: | CN114510228A | 公開(公告)日: | 2022-05-17 |
| 發明(設計)人: | 葉劍;蔡銀聽;曹義峰;李衛峰 | 申請(專利權)人: | 英飛拓(杭州)信息系統技術有限公司 |
| 主分類號: | G06F8/30 | 分類號: | G06F8/30;G06F8/34;G06F8/36;G06F8/38;G06F11/30;G06F11/32;G06F21/31;G06F21/62 |
| 代理公司: | 杭州新源專利事務所(普通合伙) 33234 | 代理人: | 章琪超 |
| 地址: | 310012 浙江省杭州市*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 sql api 接口 系統 及其 管理 方法 | ||
1.一種基于SQL的API接口系統,其特征在于:包括接口開發模塊、接口管理模塊、接口鑒權模塊和接口監控模塊,所述接口開發模塊的輸出端與接口管理模塊的輸入端連接,接口管理模塊的輸出端與接口鑒權模塊的輸入端連接,接口鑒權模塊的輸出端與接口監控模塊的輸入端連接,接口監控模塊的輸出端與接口管理模塊的輸入端連接;所述接口開發模塊用來定義接口信息,經SQL獲取現有的數據庫的異構數據源數據,生成API接口;接口管理模塊用來管理生成的API接口以及接口的下線,對API接口進行測試,發布成數據服務;接口鑒權模塊用來配置API接口鑒權并在接口調用時讀取鑒權信息進行鑒權服務;接口監控模塊用來收集、分析接口調用時產生的調用日志,生成監控報告,進一步進行接口管理。
2.根據權利要求1所述的一種基于SQL的API接口系統,其特征在于:所述接口開發模塊包括數據源定義單元、函數定義單元和接口定義單元,數據源定義單元包括支持JDBC驅動的數據源;函數定義單元用來封裝被調用的函數方法;所述接口定義單元用來利用現有的各種數據源中獲取數據,并調用函數處理數據,定義接口的請求類型,統一輸出數據,生成API接口。
3.根據權利要求1所述的一種基于SQL的API接口系統,其特征在于:所述接口管理模塊包括接口列表單元、接口測試單元、接口發布單元和接口下線單元,接口列表單元用來展現目前已經開發的接口,接口測試單元用來對開發完成后的接口進行試運行以及測試,并及時返回結果;接口發布單元用來將接口從開發環境發布到生產環境,包括遠程推送和導入導出;接口下線單元用來對不使用的接口進行下線操作,包括物理刪除和邏輯刪除。
4.根據權利要求1所述的一種基于SQL的API接口系統,其特征在于:所述接口鑒權模塊包括系統管理單元、鑒權配置單元和鑒權服務單元,系統管理單元用來登記、管理接口的調用系統信息;鑒權配置單元用來配置接口鑒權,形成鑒權配置庫;鑒權服務單元用來讀取配置接口鑒權信息進行鑒權。
5.根據權利要求4所述的一種基于SQL的API接口系統,其特征在于:所述鑒權配置單元包括令牌鑒權、接口驗簽、黑白名單和接口限流,令牌鑒權用來生成令牌、解析令牌和匹配信息;接口驗簽用來生成秘鑰,下發簽名,并驗證調用時的請求參數和參數值;黑白名單用來匹配黑白名單IP列表和客戶端IP;接口限流用來限制接口的流量。
6.一種API接口系統的管理方法,其特征在于:包括以下操作步驟:
S1、接口開發:根據接口定義信息,從現有的數據庫獲取數據,生成API接口;
S2、接口管理:將生成的API接口進行測試,發布成數據服務,對未使用的接口進行消亡通知處理;
S3、接口鑒權:獲取調用方的調用請求,對鑒權進行配置得到配置信息,讀取配置信息對調用方進行鑒權,鑒權通過之后進行調用;
S4、接口監控:收集調用訪問日志,分析訪問日志,若發現異常則進行報警,產生監控報告,發送到接口管理處進行接口下線管理。
7.根據權利要求6所述的API接口系統的管理方法,其特征在于:所述步驟S1具體為,根據接口定義信息,從現有的數據庫中通過數據查詢引擎的SQL獲取數據,調用函數進行處理,定義接口的請求類型,以JSON格式輸出查詢結果,生成API接口。
8.根據權利要求6所述的API接口系統的管理方法,其特征在于:所述步驟S3的鑒權包括令牌鑒權、接口驗簽、黑白名單和接口限流,客戶端調用API時,依次經過令牌鑒權、接口驗簽、黑白名單和接口限流,若其中某一個鑒權未通過,則調用失敗。
9.根據權利要求6所述的API接口系統的管理方法,其特征在于:所述令牌鑒權的鑒權方法,包括以下步驟:
A、判斷調用系統是否存在,若不存在,則進行登記,若存在,則直接通過接口鑒權模塊的服務端生成令牌給調用方;
B、調用方得到令牌調用API,服務端進行令牌判斷,若令牌合法,則服務端解析令牌,并獲取接口的調用用戶角色信息,否則,接口調用失敗;
C、服務端解析用戶角色信息,與接口的調用用戶進行匹配,若匹配成功,則接口調用成功,若匹配失敗,則接口調用失敗。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于英飛拓(杭州)信息系統技術有限公司,未經英飛拓(杭州)信息系統技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210136490.2/1.html,轉載請聲明來源鉆瓜專利網。





