CN107517177B - 接口授权的方法和装置 - Google Patents

接口授权的方法和装置 Download PDF

Info

Publication number
CN107517177B
CN107517177B CN201610424214.0A CN201610424214A CN107517177B CN 107517177 B CN107517177 B CN 107517177B CN 201610424214 A CN201610424214 A CN 201610424214A CN 107517177 B CN107517177 B CN 107517177B
Authority
CN
China
Prior art keywords
interface
standard
function
type
standard interface
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201610424214.0A
Other languages
English (en)
Other versions
CN107517177A (zh
Inventor
熊伟
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ping An Technology Shenzhen Co Ltd
Original Assignee
Ping An Technology Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ping An Technology Shenzhen Co Ltd filed Critical Ping An Technology Shenzhen Co Ltd
Priority to CN201610424214.0A priority Critical patent/CN107517177B/zh
Publication of CN107517177A publication Critical patent/CN107517177A/zh
Application granted granted Critical
Publication of CN107517177B publication Critical patent/CN107517177B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/104Grouping of entities

Abstract

本发明提出了一种接口授权的方法,所述方法包括:接收功能授权请求,提取用户信息,获取与功能授权请求对应的接口类型,若接口类型为标准型,则获取与功能对应的标准接口分组,标准接口分组包括多个标准接口,若接口类型为非标准型,则获取与功能对应的非标准型接口,接收标准接口分组或非标准型接口的授权请求,根据分组或非标准型接口的授权请求生成一个授权码,将该授权码与用户信息进行对应存储,将生成的授权码发送到与用户信息对应的终端。该方法一方面,方便了接口的管理,另一方面,可以有效的防止权限的泄露。此外,还提出了一种接口授权的装置。

Description

接口授权的方法和装置
技术领域
本发明涉及计算机处理领域,特别是涉及一种接口授权的方法和装置。
背景技术
随着互联网的发展,为了方便企业之间的合作,很多互联网使用Oauth2.0认证规范搭建开放平台,把公司开放的接口发布在平台上给合作伙伴调用。因为有认证机制,所以调用前需要给合作伙伴授以调用相关接口的权限。但是因为开发平台上往往有大量的接口,如果单纯按合作伙伴的维度来给每个合作伙伴单独建立分组,那么接口分组会随着合作伙伴数量的增加而增加,不方便对平台接口的管理。
传统的为了方便平台接口的管理,一般会按功能设置接口分组,把完成某一功能的若干接口划分在一个分组中,当合作伙伴来调用时,授以该接口分组的权限,从而该合作伙伴就有权调用分组中的所有接口。但是如果另一个合作伙伴仅仅只需要使用该分组中其中部分接口时,就会遇到分组中其他接口的权限泄露问题。
发明内容
基于此,有必要针对上述问题,提供一种既可以方便平台接口的管理又可避免接口权限泄露的接口授权的方法和装置。
一种接口授权的方法,所述方法包括以下步骤:接收功能授权请求,提取用户信息;获取与所述功能授权请求对应的接口类型;若所述接口类型为标准型,则获取与所述功能对应的标准接口分组,所述标准接口分组包括多个标准接口;若所述接口类型为非标准型,则获取与所述功能对应的非标准接口;接收所述标准接口分组或非标准接口的授权请求;根据所述标准接口分组或非标准接口的授权请求生成一个授权码,将所述授权码与所述用户信息进行对应存储;将生成的所述授权码发送到与所述用户信息对应的终端。
在其中一个实施例中,在所述接收功能授权请求的步骤之前还包括:将接口预先分为标准接口和非标准接口,将完成某一功能的多个标准接口预先划分为同一个标准接口分组;将所述标准接口分组和非标准接口分别与对应的功能描述进行对应存储。
在其中一个实施例中,在所述根据所述非标准接口的授权请求生成一个授权码,将所述授权码与所述用户信息进行对应存储的步骤之后还包括:查找是否存在与所述用户信息对应的其他非标准接口;若是,则将与所述用户信息对应的所有非标准接口存放在同一分组中。
在其中一个实施例中,在所述根据所述标准接口分组或非标准接口的授权请求生成一个授权码,将所述授权码与所述用户信息进行对应存储的步骤之后还包括:将所述标准接口分组或非标准接口与所述授权码进行对应存储。
在其中一个实施例中,在所述接收功能授权请求的步骤之前还包括:接收接口资源的申请请求;根据所述申请请求展示与接口对应的功能描述。
一种接口授权的装置,所述装置包括:第一接收模块,用于接收功能授权请求,提取用户信息;获取模块,用于获取与所述功能授权请求对应的接口类型;标准接口模块,用于若所述接口类型为标准型,则获取与所述功能对应的标准接口分组,所述标准接口分组包括多个标准接口;非标准接口模块,用于若所述接口类型为非标准型,则获取与所述功能对应的非标准接口;第二接收模块,用于接收所述标准接口分组或非标准接口的授权请求;生成模块,用于根据所述标准接口分组或非标准接口的授权请求生成一个授权码,将所述授权码与所述用户信息进行对应存储;发送模块,用于将生成的所述授权码发送到与所述用户信息对应的终端。
在其中一个实施例中,所述装置还包括:划分模块,用于将接口预先分为标准接口和非标准接口,将完成某一功能的多个标准接口预先划分为同一个标准接口分组;第一存储模块,用于将所述标准接口分组和非标准接口分别与对应的功能描述进行对应存储。
在其中一个实施例中,所述装置还包括:查找模块,用于查找是否存在与所述用户信息对应的其他非标准接口;存放模块,用于若存在与所述用户信息对应的其他非标准接口,则将与所述用户信息对应的所有非标准接口存放在同一分组中。
在其中一个实施例中,,所述装置还包括:第二存储模块,用于将所述标准接口分组或非标准接口与所述授权码进行对应存储。
在其中一个实施例中,所述装置还包括:申请请求接收模块,用于接收接口资源的申请请求;展示模块,用于根据所述申请请求展示与接口对应的功能描述。
上述接口授权的方法和装置,通过接收功能授权请求,提取用户信息,获取与功能授权请求对应的接口类型,若接口类型为标准型,则获取与功能对应的标准接口分组,标准接口分组包括多个标准接口,若接口类型为非标准型,则获取与功能对应的非标准型接口,接收标准接口分组或非标准型接口的授权请求,根据分组或非标准型接口的授权请求生成一个授权码,将该授权码与用户信息进行对应存储,将生成的授权码发送到与用户信息对应的终端。上述方法和装置通过获取与功能授权请求对应的接口类型,若接口类型为标准型,则获取对应的接口分组,若接口类型为非标准型,则获取对应的非标准型接口,非标准型接口也就是客户的个性化接口。该接口授权的方法和装置,当用户只需要标准接口时,通过将标准接口对应的分组的权限直接授权给用户即可,方便了接口的管理,另一方面,当用户需要个性化的非标准接口时,将用户需求的非标准接口单独授权给该用户,可以有效的防止权限的泄露。
附图说明
图1为一个实施例中接口授权的方法流程图;
图2为另一个实施例中接口授权的方法流程图;
图3为又一个实施例中接口授权的方法流程图;
图4为再一个实施例中接口授权的方法流程图;
图5a为传统的接口分组示意图;
图5b为本发明实施例中接口分组的示意图;
图6为一个实施例中接口授权的结构框图;
图7为另一个实施例中接口授权的结构框图;
图8为又一个实施例中接口授权的结构框图;
图9为再一个实施例中接口授权的结构框图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
如图1所示,在一个实施例中,提出了一种接口授权的方法,该方法包括以下步骤:
步骤102,接收功能授权请求,提取用户信息。
具体的,为了方便合作伙伴(用户)获取到自己需要的接口,预先为不同的接口设置对应的功能描述,合作伙伴根据该功能描述可以清楚的获知对应的接口的功能,然后进行选择自己需要的功能。服务器接收合作伙伴发送的功能授权请求,提取用户信息。用户信息包括但不限于用户的姓名、年龄、身份信息、职业、收入等信息。然后根据该合作伙伴的功能授权请求,就可以获取与该功能授权请求对应的接口。
步骤104,获取与功能授权请求对应的接口类型,若接口类型为标准型,则进入步骤106,若接口类型为非标准型,则进入步骤108。
在本实施例中,预先将平台接口分为两种类型,标准型和非标准型。将完成功能任务必须的接口划分为标准型,将完成功能任务非必须的个性化接口划分为非标准型。接口类型为标准型的接口为标准接口,接口类型为非标准型的接口为非标准接口,将完成某一功能任务的多个标准接口划分在同一个标准接口分组。然后将标准接口的分组、非标准接口分别和对应的功能描述进行对应存储。并且将功能描述与对应的接口类型进行对应存储,当功能描述对应的是标准接口的分组,那么其对应的接口类型为标准型,若功能描述对应的是非标准接口,那么其对应的接口类型为非标准型。具体的,接收到合作伙伴发送的功能授权请求后,首先判断该功能授权请求对应的接口类型,若接口类型为标准型,那么就获取与该功能对应的标准接口分组,若接口类型为非标准型,则获取与该功能对应的非标准接口。
步骤106,获取与功能对应的标准接口分组,标准接口分组包括多个标准接口。
在本实施例中,若功能授权请求对应的接口类型为标准型,则获取与该功能对应的标准接口分组,标准接口分组中包括多个标准接口。为了方便平台的管理,将完成某一功能任务的多个标准接口归为同一个分组,这样当合作伙伴需要某一功能任务的标准接口时,直接将该分组的权限授予即可。事实上,大部分合作伙伴仅需要调用标准接口即可,不需要自己的个性化接口,所以这类合作伙伴就没有必要单独建立自己的接口分组,从而大大减少了平台上接口分组的数量。
步骤108,获取与功能对应的非标准接口。
在本实施例中,若功能授权请求对应的接口类型为非标准型,则获取与该功能对应的非标准接口。非标准接口是用户需求的个性化的接口,并不是完成某一功能任务必需的接口,可以理解为,非标准接口仅仅是个别合作伙伴需求的接口。如果合作伙伴还需要自己的个性化接口,那么就需要为该合作伙伴单独建立一个个性化的分组,该个性化分组属于该合作伙伴独有的,不允许其他用户访问,这样就有效避免了权限的泄露。
步骤110,接收标准接口分组或非标准接口的授权请求。
在本实施例中,获取到与功能授权请求对应的标准接口分组或非标准接口后,接收对该标准接口分组或非标准型接口的授权请求。若接收的是标准接口分组的授权请求,那么根据该请求将该分组的权限授权给对应的合作伙伴。若接收的是非标准接口分组的授权请求,那么仅仅将该非标准接口授权给对应的合作伙伴。具体的,根据标准接口分组或非标准接口的授权请求生成一个授权码,然后将授权码和对应的授权接口进行对应存储,比如,若将非标准接口1授权给对应的合作伙伴,则将该非标准接口1和授权码进行对应存储。并将授权码发送给对应的合作伙伴,合作伙伴根据该授权码和接口1的地址就可以访问调用该非标准接口1。
步骤112,根据标准接口分组或非标准接口的授权请求生成一个授权码,将授权码与用户信息进行对应存储。
在本实施例中,授权码可以是一组数字,也可以是一组字母、还可以是数字和字母的组合,也可以是其他用于设置权限的指令标识。接收到合作伙伴发送的标准接口分组或者非标准接口的授权请求后,将对应的标准接口分组或者非标准接口授权给该合作伙伴。具体的,根据授权请求为合作伙伴生成一个授权码,授权码是用于访问对应的标准接口或非标准接口的令牌。将生成的授权码与合作伙伴的信息进行对应存储,此外,还要将授权码与对应的标准接口或非标准接口进行对应存储。当合作伙伴需要调用相应的接口时,需要进行登录,这样服务器就可以通过该合作伙伴的信息对该授权码进行验证,验证授权码是否与用户信息(即合作伙伴的信息)一致,若一致,还需要根据该授权码验证该用户是否有调用相应接口的权限,若有,才允许用户进行调用对应的接口。
步骤114,将生成的授权码发送到与用户信息对应的终端。
在本实施例中,根据用户发送的标准接口分组或者非标准接口的授权请求生成一个授权码,将生成的授权码发送到与用户信息对应的终端。具体的,授权码的发送可以通过短信形式直接发送到用户终端,还可以通过邮件形式发送到用户终端,还可以网页形式将授权码返回给对应的用户终端。当用户需要调用相应的接口时,只需要将授权码和相应的接口地址发送到服务器进行验证,验证通过后即可调用对应的平台接口。
上述接口授权的方法,通过接收功能授权请求,提取用户信息,获取与功能授权请求对应的接口类型,若接口类型为标准型,则获取与功能对应的标准接口分组,标准接口分组包括多个标准接口,若接口类型为非标准型,则获取与功能对应的非标准型接口,接收标准接口分组或非标准型接口的授权请求,根据分组或非标准型接口的授权请求生成一个授权码,将该授权码与用户信息进行对应存储,将生成的授权码发送到与用户信息对应的终端。上述方法通过获取与功能授权请求对应的接口类型,若接口类型为标准型,则获取对应的接口分组,若接口类型为非标准型,则获取对应的非标准型接口,非标准型接口也就是客户的个性化接口。该接口授权的方法和装置,当用户只需要标准接口时,通过将标准接口对应的分组的权限直接授权给用户即可,方便了接口的管理,另一方面,当用户需要个性化的非标准接口时,将用户需求的非标准接口单独授权给该用户,可以有效的防止权限的泄露。
如图2所示,在一个实施例中,在接收功能授权请求的步骤之前还包括:
步骤100,将接口预先分为标准接口和非标准接口,将完成某一功能的多个标准接口预先划分为同一个标准接口分组。
在本实施例中,开放平台上发布有大量不同功能类型的接口,将完成功能任务必需的接口作为标准接口,将完成功能任务非必需的个性化接口作为非标准接口,同时将完成某一功能的多个标准接口预先划分为同一个标准接口分组。举例说明,比如,如果要完成投保这个功能任务,那么必须要调用保单的接口、出单的接口和支付的接口,那么,这三个接口是完成该投保任务的标准接口,如果用户除此之外还需要调用别的接口,比如,管控接口,因为该管控接口并不是完成该投保功能任务必须的接口,所以将该接口作为用户的非标准接口(个性化接口)。具体的,假设完成某一功能的接口有4个,分别为接口1、2、3和4。其中,接口1和接口2为完成该功能任务必需的接口,接口3和接口4为完成该功能任务非必需的个性化接口。那么,接口1和接口2就是标准接口,接口3和接口4为非标准接口,将标准接口1和2放在同一个标准接口分组。
步骤101,将标准接口分组和非标准接口分别与对应的功能描述进行对应存储。
在本实施例中,为了方便合作伙伴申请接口资源,需要将接口对应的功能以通俗易懂的语言进行描述,这样合作伙伴根据该功能描述即可找到相应的接口。具体的,若接口为标准接口,那么将该接口所在的标准接口分组整体与对应的功能描述进行对应存储,若接口为非标准接口,那么将该非标准接口与对应的功能描述进行对应存储。
如图3所示,在一个实施例中,在根据非标准接口的授权请求生成一个授权码,将授权码与用户信息进行对应存储的步骤之后还包括:
步骤116,查找是否存在与用户信息对应的其他非标准接口,若是,则进入步骤118,若否,则结束。
在本实施例中,在根据非标准接口的授权请求生成一个授权码,然后将授权码与用户信息进行对应存储之后,查找是否存在与用户信息对应的其他非标准接口,若是,则将该用户信息对应的所有非标准接口存放在同一非标准接口分组中,便于后续的管理和维护。
步骤118,将与用户信息对应的所有非标准接口存放在同一非标准接口分组中。
在本实施例中,非标准接口和用户信息都是对应存储的,将该非标准接口与用户信息对应的其他非标准接口存放在同一个非标准接口分组中,作为该用户的个性化分组,以后如果该用户还有其他非标准接口也添加到该用户的个性化分组。这样可以保证一个用户对应一个非标准接口分组,减少了分组的数量,便于接口的维护和管理。
在一个实施例中,在所述根据所述标准接口分组或非标准接口的授权请求生成一个授权码,将所述授权码与所述用户信息进行对应存储的步骤之后还包括:将所述标准接口分组或非标准接口与所述授权码进行对应存储。
在本实施例中,为了验证授权码是否有访问对应接口的权限,需要预先将标准接口分组或非标准接口与生成的授权码进行对应存储。这样当用户根据授权码和接口地址访问接口时,就可以通过验证该授权码对应的接口中是否存在该接口,若是,则允许访问。具体的,比如,标准接口分组中有三个标准接口,接口1、2和3,生成的授权码为A,那么将授权码A与接口1、2、3进行对应存储。若用户根据授权码A和接口1的地址访问接口1时,首先验证授权码对应的接口中是否有接口1,若有,则允许访问。若用户根据授权码A和接口4的地址访问接口4时,发现授权码对应的接口中没有接口4,那么就不允许访问。
如图4所示,在一个实施例中,在接收功能授权请求的步骤之前还包括:
步骤120,接收接口资源的申请请求。
在本实施例中,用户想申请接口资源,首先登录到服务器,然后发送接口资源的申请请求,服务器接收到接口资源的申请请求后,则展示各个接口对应的功能描述。
步骤122,根据申请请求展示与接口对应的功能描述。
在本实施例中,接收到用户发送的接口资源的申请请求后,根据该申请请求展示与标准接口分组或非标准接口对应的功能描述,这样,用户根据功能描述可以方便的了解每个标准接口分组或非标准接口对应的功能,继而可以选择自己需要的功能接口进行功能授权请求。在另一个实施例中,上述步骤100、101、120和122可以同时存在。
如图5所示,为一个实施例中,传统的接口分组与本发明实施例中的接口分组的对比效果图。传统的接口分组如图5a所示,某一功能包含的接口有接口1和接口2,合作伙伴A除了使用接口1和2,还会有自己需要的个性化接口3和4,同样的,合作伙伴B除了使用接口1和接口2的同时,也有自己需要的个性化接口5和6。因为平台秉持着同一功能的接口理应放在同一个分组的原则,那么将这6个接口会划分为同一分组,然后将该分组分别授权给合作伙伴A、B,这样,会造成A可以访问接口5和6,B可以访问接口3和4,导致接口的权限泄露。本发明实施例中的接口分组如图5b所示,将接口1和接口2作为标准接口,接口3、4、5和6作为非标准接口,将标准接口1和2单独划分为一个分组,同时授权给合作伙伴A和B,接口3和接口4划分为一个分组,作为单独给合作伙伴A使用的非标准接口分组,也只给A授权,如果以后合作伙伴A还有其他个性化的接口,也可以直接划分到该分组下进行管理。同理,合作伙伴B的个性化接口5和6也划分为同一分组,这样就避免了合作伙伴A和B之间权限泄露的问题。
如图6所示,在一个实施例中,提出了一种接口授权的装置,该装置包括:
第一接收模块602,用于接收功能授权请求,提取用户信息。
获取模块604,用于获取与所述功能授权请求对应的接口类型。
标准接口模块606,用于若所述接口类型为标准型,则获取与所述功能对应的标准接口分组,所述标准接口分组包括多个标准接口。
非标准接口模块608,用于若所述接口类型为非标准型,则获取与所述功能对应的非标准接口。
第二接收模块610,用于接收所述标准接口分组或非标准接口的授权请求。
生成模块612,用于根据所述标准接口分组或非标准接口的授权请求生成一个授权码,将所述授权码与所述用户信息进行对应存储。
发送模块614,用于将生成的所述授权码发送到与所述用户信息对应的终端。
如图7所示,在一个实施例中,上述接口授权的装置还包括:
划分模块600,用于将接口预先分为标准接口和非标准接口,将完成某一功能的多个标准接口预先划分为同一个标准接口分组;
第一存储模块601,用于将所述标准接口分组和非标准接口分别与对应的功能描述进行对应存储。
如图8所示,在一个实施例中,上述接口授权的装置还包括:
查找模块616,用于查找是否存在与所述用户信息对应的其他非标准接口;
存放模块618,用于若存在与所述用户信息对应的其他非标准接口,则将与所述用户信息对应的所有非标准接口存放在同一分组中。
在一个实施例中,上述接口授权的装置还包括:第二存储模块,用于将所述标准接口分组或非标准型接口与所述授权码进行对应存储。
如图9所示,在一个实施例中,所述装置还包括:
申请请求接收模块620,用于接收接口资源的申请请求。
展示模块622,用于根据所述申请请求展示与接口对应的功能描述。
以上所述实施例仅表达了本发明的几种实施方式,其描述较为具体和详细,但并不能因此而理解为对本发明专利范围的限制。应当指出的是,对于本领域的普通技术人员来说,在不脱离本发明构思的前提下,还可以做出若干变形和改进,这些都属于本发明的保护范围。因此,本发明专利的保护范围应以所附权利要求为准。

Claims (10)

1.一种接口授权的方法,所述方法包括以下步骤:
接收功能授权请求,提取用户信息;
获取与所述功能授权请求对应的接口类型;
若所述接口类型为标准型,则获取与所述功能对应的标准接口分组,所述标准接口分组包括多个标准接口;
若所述接口类型为非标准型,则获取与所述功能对应的非标准接口;
接收所述标准接口分组或非标准接口的授权请求;
根据所述标准接口分组或非标准接口的授权请求生成一个授权码,将所述授权码与所述用户信息进行对应存储;
将生成的所述授权码发送到与所述用户信息对应的终端;
其中,将完成功能任务必须的接口划分为标准型,将完成功能任务非必须的个性化接口划分为非标准型;
接口类型为标准型的接口为标准接口,接口类型为非标准型的接口为非标准接口。
2.根据权利要求1所述的方法,其特征在于,在所述接收功能授权请求的步骤之前还包括:
将接口预先分为标准接口和非标准接口,将完成某一功能的多个标准接口预先划分为同一个标准接口分组;
将所述标准接口分组和非标准接口分别与对应的功能描述进行对应存储。
3.根据权利要求1所述的方法,其特征在于,在所述根据所述非标准接口的授权请求生成一个授权码,将所述授权码与所述用户信息进行对应存储的步骤之后还包括:
查找是否存在与所述用户信息对应的其他非标准接口;
若是,则将与所述用户信息对应的所有非标准接口存放在同一分组中。
4.根据权利要求2所述的方法,其特征在于,在所述根据所述标准接口分组或非标准接口的授权请求生成一个授权码,将所述授权码与所述用户信息进行对应存储的步骤之后还包括:
将所述标准接口分组或非标准接口与所述授权码进行对应存储。
5.根据权利要求1所述的方法,其特征在于,在所述接收功能授权请求的步骤之前还包括:
接收接口资源的申请请求;
根据所述申请请求展示与接口对应的功能描述。
6.一种接口授权的装置,其特征在于,所述装置包括:
第一接收模块,用于接收功能授权请求,提取用户信息;
获取模块,用于获取与所述功能授权请求对应的接口类型;
标准接口模块,用于若所述接口类型为标准型,则获取与所述功能对应的标准接口分组,所述标准接口分组包括多个标准接口;
非标准接口模块,用于若所述接口类型为非标准型,则获取与所述功能对应的非标准接口;
第二接收模块,用于接收所述标准接口分组或非标准接口的授权请求;
生成模块,用于根据所述标准接口分组或非标准接口的授权请求生成一个授权码,将所述授权码与所述用户信息进行对应存储;
发送模块,用于将生成的所述授权码发送到与所述用户信息对应的终端;
其中,将完成功能任务必须的接口划分为标准型,将完成功能任务非必须的个性化接口划分为非标准型;
接口类型为标准型的接口为标准接口,接口类型为非标准型的接口为非标准接口。
7.根据权利要求6所述的装置,其特征在于,所述装置还包括:
划分模块,用于将接口预先分为标准接口和非标准接口,将完成某一功能的多个标准接口预先划分为同一个标准接口分组;
第一存储模块,用于将所述标准接口分组和非标准接口分别与对应的功能描述进行对应存储。
8.根据权利要求6所述的装置,其特征在于,所述装置还包括:
查找模块,用于查找是否存在与所述用户信息对应的其他非标准接口;
存放模块,用于若存在与所述用户信息对应的其他非标准接口,则将与所述用户信息对应的所有非标准接口存放在同一分组中。
9.根据权利要求7所述的装置,其特征在于,所述装置还包括:
第二存储模块,用于将所述标准接口分组或非标准接口与所述授权码进行对应存储。
10.根据权利要求6所述的装置,其特征在于,所述装置还包括:
申请请求接收模块,用于接收接口资源的申请请求;
展示模块,用于根据所述申请请求展示与接口对应的功能描述。
CN201610424214.0A 2016-06-15 2016-06-15 接口授权的方法和装置 Active CN107517177B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610424214.0A CN107517177B (zh) 2016-06-15 2016-06-15 接口授权的方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610424214.0A CN107517177B (zh) 2016-06-15 2016-06-15 接口授权的方法和装置

Publications (2)

Publication Number Publication Date
CN107517177A CN107517177A (zh) 2017-12-26
CN107517177B true CN107517177B (zh) 2020-03-06

Family

ID=60720972

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610424214.0A Active CN107517177B (zh) 2016-06-15 2016-06-15 接口授权的方法和装置

Country Status (1)

Country Link
CN (1) CN107517177B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113497735A (zh) * 2020-04-08 2021-10-12 中兴通讯股份有限公司 开放接口的管理方法、电子设备以及存储介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102573112A (zh) * 2010-12-07 2012-07-11 中国电信股份有限公司 电信网络能力开放方法、系统及联盟支撑平台
CN103049271A (zh) * 2012-12-27 2013-04-17 微梦创科网络科技(中国)有限公司 自动生成api接口的描述文档的方法和装置
CN103188244A (zh) * 2011-12-31 2013-07-03 卓望数码技术(深圳)有限公司 基于开放授权协议实现授权管理的系统及方法
CN103685193A (zh) * 2012-09-20 2014-03-26 腾讯科技(深圳)有限公司 一种第三方应用接入开放平台的方法及开放平台接入系统

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP5371938B2 (ja) * 2010-12-03 2013-12-18 株式会社日立製作所 ハイブリッド通信端末

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102573112A (zh) * 2010-12-07 2012-07-11 中国电信股份有限公司 电信网络能力开放方法、系统及联盟支撑平台
CN103188244A (zh) * 2011-12-31 2013-07-03 卓望数码技术(深圳)有限公司 基于开放授权协议实现授权管理的系统及方法
CN103685193A (zh) * 2012-09-20 2014-03-26 腾讯科技(深圳)有限公司 一种第三方应用接入开放平台的方法及开放平台接入系统
CN103049271A (zh) * 2012-12-27 2013-04-17 微梦创科网络科技(中国)有限公司 自动生成api接口的描述文档的方法和装置

Also Published As

Publication number Publication date
CN107517177A (zh) 2017-12-26

Similar Documents

Publication Publication Date Title
KR102514325B1 (ko) 모델 훈련 시스템 및 방법과, 저장 매체
US11190527B2 (en) Identity verification and login methods, apparatuses, and computer devices
CN110602052B (zh) 微服务处理方法及服务器
US11196772B2 (en) Data access policies
CN103023918B (zh) 为多个网络服务统一提供登录的方法、系统和装置
US10740411B2 (en) Determining repeat website users via browser uniqueness tracking
CN109960944A (zh) 一种数据脱敏方法、服务器、终端及计算机可读存储介质
US10127401B2 (en) Redacting restricted content in files
CN111641675A (zh) 多租户访问服务实现方法、装置、设备及存储介质
JP2017532649A (ja) 機密情報処理方法、装置、及び、サーバ、ならびに、セキュリティ決定システム
US20160072792A1 (en) Verification method, apparatus, server and system
CN109684873B (zh) 数据访问控制方法、装置、计算机设备和存储介质
US9769159B2 (en) Cookie optimization
CN111541546B (zh) 多平台登陆方法、装置、设备及可读介质
CN109669718A (zh) 系统权限配置方法、装置、设备及存储介质
US10650153B2 (en) Electronic document access validation
WO2022095518A1 (zh) 接口自动化测试方法、装置、计算机设备及存储介质
CN105337739B (zh) 安全登录方法、装置、服务器及终端
CN112287326A (zh) 安全认证的方法及装置、电子设备、存储介质
CN107645474B (zh) 登录开放平台的方法及登录开放平台的装置
CN105790948A (zh) 一种身份认证方法及装置
CN109829321B (zh) 一种认证身份的方法、装置、设备及存储介质
CN113779625A (zh) 一种数据访问的方法、装置、电子设备及存储介质
CN111597564B (zh) 数据访问和权限配置方法、装置、终端及存储介质
CN111090616B (zh) 一种文件管理方法、对应装置、设备及存储介质

Legal Events

Date Code Title Description
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant