[发明专利]数据访问方法、相关装置、网关和数据访问系统有效
| 申请号: | 201810969977.2 | 申请日: | 2018-08-23 |
| 公开(公告)号: | CN110213217B | 公开(公告)日: | 2021-09-28 |
| 发明(设计)人: | 帅涛;郑振锋;黄珊珊 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 郝传鑫;熊永强 |
| 地址: | 518057 广东省深圳*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 数据 访问 方法 相关 装置 网关 系统 | ||
本发明公开了一种数据访问方法,包括:网关接收访问者基于第三方应用发起的数据访问请求;在数据访问请求的访问地址有效的情况下,网关根据数据访问请求触发对访问者进行身份鉴权;在身份鉴权通过的情况下,根据数据访问请求生成内部请求,内部请求携带有与访问者身份信息对应的内部身份标识;网关将内部请求发送给内部站点,获取内部站点根据内部身份标识返回的数据;网关将返回的数据发送给第三方应用。本发明还公开了一种数据访问装置、网关和数据访问系统,解决了现有技术中互联网应用自身鉴权不完整导致整个业务系统安全性低的技术问题。
技术领域
本发明涉及计算机领域,尤其涉及数据访问方法、相关装置、网关和数据访问系统。
背景技术
随着移动互联网技术的发展,特别是4G时代的开启,移动终端设备的地位日益凸显,为移动互联网的发展注入巨大的能量。在移动化水平越来越高的趋势下,内网办公应用对移动化的需求也越来越大,而移动化的客户端也越来越趋于多元化。
为了更好的利用碎片时间,实现随时随地办公,企业内部的系统需要整合入口到不同的互联网应用(比如互联网社交应用/移动化软件)中。这对于原本基于企业内部认证的系统是一个极大的挑战,为了安全的使用系统,每个内部系统都需要根据用户的使用习惯在不同的移动应用(Application,APP)中实现身份认证和映射到企业身份认证中,如图1示出的现有技术的内外网数据访问的原理示意图,每个业务站点(相当于每个内部系统)都搭建自己的反向代理,通过反向代理将业务站点代理到外网,以实现互联网社交应用在各自的身份验证体系获取社交身份,然后在业务站点到企业内部进行身份转换,从而实现通过互联网社交应用进行访问。
现有技术中,每个内部系统或业务站点都需要维护自己的站点安全性,因为开放给反向代理的地址都是对外的,极有可能受到攻击。然而有些互联网应用有可能会漏掉某个客户端或者某些应用程序编程接口(Application Programming Interface,API)的鉴权,也就是鉴权不完整,或者是有些业务站点是一些没有开发能力或者部署能力的人来负责的,他们就直接部分放开或者全部放开权限,不做任何身份校验,这就造成了非常大的安全隐患,整个业务系统的安全性低。
发明内容
本发明实施例所要解决的技术问题在于,提供一种数据访问方法、一种数据访问装置、一种网关、一种数据访问系统以及一种计算机可读存储介质,解决现有技术中互联网应用自身鉴权不完整导致整个业务系统安全性低的技术问题。
为了解决上述技术问题,本发明实施例第一方面公开了一种数据访问方法,包括:
网关接收访问者基于第三方应用发起的数据访问请求;
在所述数据访问请求的访问地址有效的情况下,所述网关根据所述数据访问请求触发对所述访问者进行身份鉴权;
在身份鉴权通过的情况下,根据所述数据访问请求生成内部请求,所述内部请求携带有与所述访问者身份信息对应的内部身份标识;
所述网关将所述内部请求发送给内部站点,获取所述内部站点根据所述内部身份标识返回的数据;
所述网关将所述返回的数据发送给所述第三方应用。
基于上述第一方面的其中一种可能的实施方式,所述网关根据所述数据访问请求触发对所述访问者进行身份鉴权,包括:
所述网关根据所述数据访问请求向所述第三方应用的后台服务器发起身份验证;
所述网关接收所述第三方应用的后台服务器根据所述身份验证返回的所述访问者身份信息;
若存储有与所述访问者身份信息对应的内部身份标识,则身份鉴权通过。
基于上述第一方面的其中一种可能的实施方式,所述网关根据所述数据访问请求触发对所述访问者进行身份鉴权,还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810969977.2/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





