[发明专利]接口调用权限的鉴别方法、系统、装置、设备和存储介质有效
| 申请号: | 202111272633.4 | 申请日: | 2021-10-29 |
| 公开(公告)号: | CN114006755B | 公开(公告)日: | 2023-07-18 |
| 发明(设计)人: | 庄志辉 | 申请(专利权)人: | 中国平安财产保险股份有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L47/12;G06F21/62 |
| 代理公司: | 深圳国新南方知识产权代理有限公司 44374 | 代理人: | 艾青 |
| 地址: | 518000 广东省深圳市福田区益田路*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 接口 调用 权限 鉴别方法 系统 装置 设备 存储 介质 | ||
1.一种接口调用权限的鉴别方法,其特征在于,所述方法包括:
若SF网络域接收到新增指令,且用户接口权限映射表中不存在已授权接口对应的第一键值对,则在所述用户接口权限映射表中新增所述已授权接口对应的第一键值对,其中,所述新增指令携带新增用户的用户唯一标识和对应的已授权接口的接口唯一标识,所述已授权接口的第一键值对的键为所述已授权接口的接口唯一标识、值包括所述新增用户的用户唯一标识,所述用户接口权限映射表存储在非关系型数据库中;
若所述用户接口权限映射表中存在所述已授权接口对应的第一键值对,则在所述已授权接口对应的第一键值对的值中增加所述新增用户的用户唯一标识;
DMZ网络域拦截用户侧设备的接口调用请求,从所述接口调用请求中解析出目标用户的用户唯一标识和待调用接口的接口唯一标识;
根据所述目标用户的用户唯一标识,在所述用户接口权限映射表的键值对中查询所述目标用户对应的已授权接口的接口唯一标识集合中是否存在所述待调用接口的接口唯一标识;
若所述接口唯一标识集合中存在所述待调用接口的接口唯一标识,则允许所述目标用户所在用户侧设备通过SF网络域,以实现对所述待调用接口的调用。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
若接收到删减指令,则从所述用户接口权限映射表中查找以待删减接口的接口唯一标识作为键、值包含删减用户的用户唯一标识的第二键值对,其中,所述删减指令携带所述删减用户的用户唯一标识和所述待删减接口的接口唯一标识;
将所述删减用户的用户唯一标识从所述第二键值对中删除。
3.根据权利要求1所述的方法,其特征在于,所述方法还包括:
若所述接口唯一标识集合中不存在所述待调用接口的接口唯一标识,则禁止所述目标用户所在用户侧设备对所述待调用接口的调用;
统计所述目标用户对所述待调用接口的累计禁止调用次数;
若所述目标用户对所述待调用接口的累计禁止调用次数达到第一阈值,则将所述目标用户的用户唯一标识加入至所述待调用接口对应的黑名单中。
4.根据权利要求1所述的方法,其特征在于,所述根据所述目标用户的用户唯一标识,在所述用户接口权限映射表的键值对中查询所述目标用户对应的已授权接口的接口唯一标识集合中是否存在所述待调用接口的接口唯一标识,包括:
获取所述待调用接口对应的目标黑名单,
若根据所述目标用户的用户唯一标识判定所述目标用户不在所述目标黑名单中,则根据所述目标用户的用户唯一标识,在所述用户接口权限映射表的键值对中查询所述目标用户对应的已授权接口的接口唯一标识集合中是否存在所述待调用接口的接口唯一标识;
所述方法还包括:
若根据所述目标用户的用户唯一标识判定所述目标用户在所述目标黑名单中,则禁止所述目标用户所在用户侧设备对所述待调用接口的调用。
5.根据权利要求1所述的方法,其特征在于,所述拦截用户侧设备的接口调用请求,包括:
通过DMZ网络域中的拦截组件拦截用户侧设备的接口调用请求。
6.根据权利要求1所述的方法,其特征在于,所述若接收到新增指令,且用户接口权限映射表中不存在已授权接口对应的第一键值对,则在用户接口权限映射表中新增所述已授权接口对应的第一键值对,包括:
若在SF网络域接收到新增指令,且用户接口权限映射表中不存在已授权接口对应的第一键值对,则通过所述SF网络域在接口权限管理非关系型数据库中的用户接口权限映射表中新增所述已授权接口对应的第一键值对;
所述若所述用户接口权限映射表中存在所述已授权接口对应的第一键值对,则在所述已授权接口对应的第一键值对中的值中增加所述新增用户的用户唯一标识,包括:若所述用户接口权限映射表中存在所述已授权接口对应的第一键值对,则通过所述SF网络域在接口权限管理非关系型数据库中所述已授权接口对应的第一键值对的值中增加所述新增用户的用户唯一标识。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国平安财产保险股份有限公司,未经中国平安财产保险股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111272633.4/1.html,转载请声明来源钻瓜专利网。





