[发明专利]一种接口调用合法性校验方法和装置在审
申请号: | 202010391727.2 | 申请日: | 2020-05-11 |
公开(公告)号: | CN111756544A | 公开(公告)日: | 2020-10-09 |
发明(设计)人: | 汤赞 | 申请(专利权)人: | 北京明略软件系统有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06;H04L29/08;G06F21/64;G06F21/62 |
代理公司: | 北京安信方达知识产权代理有限公司 11262 | 代理人: | 吴晓霞;栗若木 |
地址: | 100084 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 接口 调用 合法性 校验 方法 装置 | ||
1.一种接口调用合法性校验方法,包括,
拦截接口调用请求;
根据预设的至少一个签名字段,从所述接口调用请求中获取对应的字段值;
根据预定格式拼接所获取的全部预设的签名字段各自所对应的字段值,得到待验证数据;
根据所述接口调用请求中的签名数据,对所述待验证数据进行签名验证;
如果验证通过,则允许执行所述接口调用请求。
2.根据权利要求1所述的方法,其中,
所述接口调用请求为HTTP请求;
所述根据预设的至少一个签名字段,从所述接口调用请求中获取对应的字段值,包括:
根据预设的每一个签名字段的参数类型,分别从所述HTTP请求的消息结构获取对应的字段值;
所述参数类型包括以下之一:请求头Header、请求参数Query、请求路径Path和请求体Body。
3.根据权利要求2所述的方法,其中,
所述拦截接口调用请求,包括:通过过滤器拦截所述接口调用请求,获取HTTP请求数据。
4.根据权利要求2所述的方法,其中,
当签名字段的参数类型为Query时,获取该签名字段对应的字段值,包括:以该签名字段为关键字,从所述HTTP请求的消息中的Query数据中取出对应的字段值;
当签名字段的参数类型为Header时,获取该签名字段对应的字段值,包括:以该签名字段为关键字,从所述HTTP请求的消息中的Header数据中取出对应的字段值;
当签名字段的参数类型为Path时,获取该签名字段对应的字段值,包括:根据预先配置的所述接口的通用接口地址和所述HTTP请求的实际请求地址,进行正则匹配,获取该签名字段对应的字段值;
当签名字段的参数类型为Body时,获取该签名字段对应的字段值,包括:将所述HTTP请求的Body数据对应的json串序列化为map结构,遍历所述map结构,获取该签名字段对应的字段值。
5.根据权利要求1-4任一项中所述的方法,其中,
所述根据预定格式拼接所获取的全部预设的签名字段所各自对应的字段值,得到待验证数据,包括:
根据第一预定格式将所获取的全部预设的签名字段和各签名字段各自对应的字段值依次拼接,得到待验证数据;
或者,根据第二预定格式将所获取的全部预设的签名字段各自对应的字段值依次拼接,得到待验证数据。
6.根据权利要求1-4任一项中所述的方法,其中,
所述根据所述接口调用请求中的签名数据,对所述待验证数据进行签名验证,包括:
采用哈希算法计算所述待所述待验证数据的哈希值,判断计算得到的哈希值与所述接口调用请求中的签名数据是否一致,如果一致,则签名验证成功;如果不一致,则签名验证失败。
7.一种接口调用合法性校验装置,其特征在于,包括,
请求拦截模块,设置为拦截接口调用请求;
签名字段获取模块,设置为根据预设的至少一个签名字段,从所述接口调用请求中获取对应的字段值;
校验模块,设置为根据预定格式拼接所获取的全部预设的签名字段各自所对应的字段值,得到待验证数据;根据所述接口调用请求中的签名数据,对所述待验证数据进行签名验证;如果验证通过,则允许执行所述接口调用请求。
8.根据权利要求7所述的装置,其特征在于,
所述接口调用请求为HTTP请求;
所述签名字段获取模块根据预设的至少一个签名字段,从所述接口调用请求中获取对应的字段值,包括:
根据预设的每一个签名字段的参数类型,分别从所述HTTP请求的消息结构获取对应的字段值;
所述参数类型包括以下之一:请求头Header、请求参数Query、请求路径Path和请求体Body。
9.一种计算机存储介质,其特征在于,所述计算机存储介质中存储有计算机程序,其中,所述计算机程序被设置为运行时执行所述权利要求1至6任一项中所述的方法。
10.一种电子装置,包括存储器和处理器,其特征在于,所述存储器中存储有计算机程序,所述处理器被设置为运行所述计算机程序以执行所述权利要求1至6任一项中所述的方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京明略软件系统有限公司,未经北京明略软件系统有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010391727.2/1.html,转载请声明来源钻瓜专利网。