[发明专利]一种服务接口权限验证方法及装置在审
| 申请号: | 201410601849.4 | 申请日: | 2014-10-31 |
| 公开(公告)号: | CN104301331A | 公开(公告)日: | 2015-01-21 |
| 发明(设计)人: | 马云波 | 申请(专利权)人: | 北京思特奇信息技术股份有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
| 代理公司: | 北京轻创知识产权代理有限公司 11212 | 代理人: | 杨立 |
| 地址: | 100086 北京市海淀*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 服务 接口 权限 验证 方法 装置 | ||
技术领域
本发明涉及接口验证技术领域,具体涉及一种服务接口权限验证方法及装置。
背景技术
通过Axis+spring+java开发的webservice服务接口,通常存在客户端调用webservice服务接口的情况。为了服务接口的安全起见,比如,防止恶意客户端破坏接口的服务或攻击服务接口,一般都会设置服务接口权限的验证,当客户端具有服务接口的调用权限时,才能调用该服务接口,使用服务接口提供的功能。目前服务接口权限验证的方式有很多,但大多数服务接口权限验证的方式过程都比较复杂繁琐。
发明内容
本发明所要解决的技术问题是提供一种服务接口权限验证方法及装置,能够方便快捷地实现webservice服务接口的权限验证。
依据本发明的一个方面,提供了一种服务接口权限验证方法,包括:
根据服务接口集合列表中包含的若干个服务接口的功能描述信息,客户端订制需要调用的服务接口;
向服务端传入所述客户端的客户端标识;
服务端将所述传入的客户端标识及该客户端订制的需要调用的服务接口的方法名与预先配置的客户端标识与服务接口的方法名的对应关系列表中的客户端标识及服务接口的方法名进行匹配;
在所述传入的客户端标识与预先配置的对应关系列表中的客户端标识匹配,且该客户端定制的需要调用的服务接口的方法名与预先配置的对应关系列表中的服务接口的方法名匹配的情况下,验证通过,允许所述客户端调用对应的服务接口。
依据本发明的另一个方面,提供了一种服务接口权限验证装置,包括:
服务接口订制模块,用于根据服务接口集合列表中包含的若干个服务接口的功能描述信息,调用客户端订制需要调用的服务接口;
标识传入模块,用于向服务端传入所述客户端的客户端标识;
匹配模块,用于调用服务端将所述传入的客户端标识及该客户端订制的需要调用的服务接口的方法名与预先配置的客户端标识与服务接口的方法名的对应关系列表中的客户端标识及服务接口的方法名进行匹配;
验证通过模块,用于在所述传入的客户端标识与预先配置的对应关系列表中的客户端标识匹配,且该客户端定制的需要调用的服务接口的方法名与预先配置的对应关系列表中的服务接口的方法名匹配的情况下,验证通过,允许所述客户端调用对应的服务接口。
本发明提供的一种服务接口权限验证方法及装置,客户端根据服务接口集合列表中对服务接口的功能描述信息订制需要调用的服务接口,并向服务端传入客户端标识,服务端根据客户端传入的客户端标识和该客户端需要调用的服务接口的方法名与预先配置的客户端标识与服务接口的方法名的对应关系列表中的客户端标识及服务接口的方法名匹配,若匹配,权限验证通过,允许客户端调用服务接口。客户端根据服务接口集合列表中对服务接口的功能描述信息订制需要调用的服务接口,方便快捷且直观;服务端只需将客户端标识与该客户端需要调用的服务接口的方法名与预先配置的客户端标识与服务接口的方法名的对应关系列表中的客户端标识及服务接口的方法名匹配,即可实现客户端调用服务接口的权限验证,简单快捷,没有繁复的过程,有较强的适用性;此外,采用本发明提供的方法,能够保证客户端在调用服务接口时的权限验证,只允许通过权限验证的客户端调用服务接口,没有通过权限验证的客户端无法调用服务接口,可以防止客户端恶意破坏服务接口。
附图说明
图1为本发明实施例一的一种服务接口权限验证方法流程图;
图2为本发明实施例二的一种服务接口权限验证方法流程图;
图3为本发明实施例二的整个实现过程示意图;
图4为本发明实施例三的一种服务接口权限验证装置示意图。
具体实施方式
以下结合附图对本发明的原理和特征进行描述,所举实例只用于解释本发明,并非用于限定本发明的范围。
实施例一、一种服务接口权限验证方法。下面结合图1对发明提供的方法进行详细说明。
图1中,S101、根据服务接口集合列表中包含的若干个服务接口的功能描述信息,客户端订制需要调用的服务接口。
具体的,本实施例中的服务接口是基于webservice的服务接口,当客户端希望调用webservice服务接口进而调用服务接口提供的功能,需要通过服务接口的验证才能调用该服务接口。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京思特奇信息技术股份有限公司,未经北京思特奇信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410601849.4/2.html,转载请声明来源钻瓜专利网。





