CN108768928B - 一种信息获取方法、终端及服务器 - Google Patents

一种信息获取方法、终端及服务器 Download PDF

Info

Publication number
CN108768928B
CN108768928B CN201810295628.7A CN201810295628A CN108768928B CN 108768928 B CN108768928 B CN 108768928B CN 201810295628 A CN201810295628 A CN 201810295628A CN 108768928 B CN108768928 B CN 108768928B
Authority
CN
China
Prior art keywords
information
application program
authentication code
preset
identification information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201810295628.7A
Other languages
English (en)
Other versions
CN108768928A (zh
Inventor
蔡小伟
唐银权
陈明灿
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Xiamen Jiwei Technology Co ltd
Original Assignee
Xiamen Jiwei Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Xiamen Jiwei Technology Co ltd filed Critical Xiamen Jiwei Technology Co ltd
Priority to CN201810295628.7A priority Critical patent/CN108768928B/zh
Publication of CN108768928A publication Critical patent/CN108768928A/zh
Application granted granted Critical
Publication of CN108768928B publication Critical patent/CN108768928B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint

Abstract

本文公开了一种信息获取方法及装置,包括:终端获取用户在预设应用程序中的身份信息、目标应用程序在预设应用程序中的标识信息以及用户在目标应用程序中输入的服务参数信息;根据获得的信息生成第一鉴权码;向服务器发送获得的信息和第一鉴权码,使得服务器生成第二鉴权码;当服务器确定第一鉴权码与第二鉴权码相同时,接收服务器发送的服务反馈信息;其中,所述目标应用程序为基于预设应用程序开发的能够提供多种应用程序编程接口(API)服务的应用程序。从本发明实施例可见,由于身份信息和标识信息表明了用户是预设应用程序中的合法用户且是通过预设应用程序进行信息获取的,从而防止了攻击者仿冒用户身份,提高了AIP服务获取的安全性。

Description

一种信息获取方法、终端及服务器
技术领域
本发明涉及通信技术领域,尤其涉及一种信息获取方法、终端及服务器。
背景技术
应用程序编程接口(Application Programming Interface,API)服务是一种基于API接口的调用以获取相应服务的方式。
相关技术中,用户通过网页登录预先建立的WEB系统,输入所请求服务的服务参数信息,然后终端对所输入的服务参数信息进行加密,随后发送至所请求服务的服务器以获取相应的服务反馈信息,即用户所需要的数据信息。
然而,由于这种通过网页的信息获取方法是基于统一资源定位符(UniformResoure Locator,URL)进行的,因此当攻击者截获了合法用户的URL进行仿冒,然后用大量仿冒的URL对服务器发起攻击时,就会造成服务器瘫痪,因此安全性较低。
发明内容
为了解决上述技术问题,本发明提供一种信息获取方法,能够有效验证使用者的身份,提高安全性。
为了达到本发明目的,本发明提供了一种信息获取方法,包括:
终端获取用户在预设应用程序中的身份信息、目标应用程序在所述预设应用程序中的标识信息以及所述用户在所述目标应用程序中输入的服务参数信息;其中,所述目标应用程序为基于所述预设应用程序开发的能够提供多种API服务的应用程序;
所述终端根据获得的身份信息、标识信息以及服务参数信息生成第一鉴权码;
所述终端向提供所述用户期望服务的服务器发送所述身份信息、所述标识信息、所述服务参数信息以及所述第一鉴权码,使得所述服务器根据所述身份信息、所述标识信息和所述服务参数信息生成第二鉴权码;
当所述服务器确定所述第一鉴权码与所述第二鉴权码相同时,所述终端接收所述服务器发送的服务反馈信息
所述终端根据获得的身份信息、标识信息以及服务参数信息生成第一鉴权码,包括:
所述终端以第一预设加密算法加密所述身份信息和所述标识信息,得到第一密钥;
所述终端以第二预设加密算法加密所述第一密钥和所述服务参数信息,得到所述第一鉴权码。
所述第一预设加密算法包括:高级加密标准(英语:Advanced EncryptionStandard,AES)算法与第一预设消息摘要算法(Message Digest Algorithm,MD)的组合加密算法;其中,所述AES算法的加密密钥为所述终端与所述服务器预先商定的;所述第二预设加密算法包括:第二预设MD算法。
当所述预设应用程序为微信小程序时,所述身份信息为微信账号,所述标识信息为所述微信小程序分配给所述目标应用程序的标识号。
本发明还提供了一种信息获取方法,包括:
服务器接收终端发送的身份信息、标识信息、服务参数信息以及第一鉴权码;其中,所述身份信息为用户在预设应用程序中的身份信息,所述标识信息为目标应用程序在所述预设应用程序中的标识信息,所述目标应用程序为基于所述预设应用程序开发的能够提供多种API服务的应用程序,所述第一鉴权码为所述终端根据所述身份信息、所述标识信息和所述服务参数信息生成的;
所述服务器根据所述身份信息、所述标识信息和所述服务参数信息生成第二鉴权码;
当所述服务器确定所述第二鉴权码与所述第一鉴权码相同时,所述服务器根据所述服务参数信息获取服务反馈信息;
向所述终端发送获得的服务反馈信息。
所述服务器根据身份信息、标识信息和服务参数信息生成第二鉴权码,包括:
所述服务器以第一预设加密算法加密所述身份信息和所述标识信息,得到第二密钥;
所述服务器以第二预设加密算法加密所述第二密钥和所述服务参数信息,得到所述第二鉴权码。
所述第一预设加密算法包括:AES算法与第一预设MD算法的组合加密算法;其中,所述AES算法的加密密钥为所述服务器与所述终端预先商定的;所述第二预设加密算法包括:第二预设MD算法。
当所述预设应用程序为微信小程序时,所述身份信息为微信账号,所述标识信息为所述微信小程序分配给所述目标应用程序的标识号。
本发明还提供了一种终端,包括:
第一获取模块,用于获取用户在预设应用程序中的身份信息、目标应用程序在所述预设应用程序中的标识信息以及所述用户在所述目标应用程序中输入的服务参数信息;其中,所述目标应用程序为基于所述预设应用程序开发的能够提供多种API服务的应用程序;
第一处理模块,用于根据获得的身份信息、标识信息以及服务参数信息生成第一鉴权码;
第一发送模块,用于向提供所述用户期望服务的服务器发送所述身份信息、所述标识信息、所述服务参数信息以及所述第一鉴权码,使得所述服务器根据所述身份信息、所述标识信息和所述服务参数信息生成第二鉴权码;
第一接收模块,用于当所述服务器确定所述第一鉴权码与所述第二鉴权码相同时,接收所述服务器发送的服务反馈信息。
本发明还提供了一种服务器,包括:
第二接收模块,用于接收终端发送的身份信息、标识信息、服务参数信息以及第一鉴权码;其中,所述身份信息为用户在预设应用程序中的身份信息,所述标识信息为目标应用程序在所述预设应用程序中的标识信息,所述目标应用程序为基于所述预设应用程序开发的能够提供多种API服务的应用程序,所述第一鉴权码为所述终端根据所述身份信息、所述标识信息和所述服务参数信息生成的;
第二处理模块,用于根据所述身份信息、所述标识信息和所述服务参数信息生成第二鉴权码;
第二获取模块,还用于当服务器确定所述第二鉴权码与所述第一鉴权码相同时,根据所述服务参数信息获取服务反馈信息;
第二发送模块,用于向所述终端发送获得的服务反馈信息。
与现有技术相比,本发明至少包括:终端获取用户在预设应用程序中的身份信息、目标应用程序在预设应用程序中的标识信息以及用户在目标应用程序中输入的服务参数信息;其中,目标应用程序为基于预设应用程序开发的能够提供多种API服务的应用程序;根据获得的身份信息、标识信息以及服务参数信息生成第一鉴权码;向提供用户期望服务的服务器发送身份信息、标识信息、服务参数信息以及第一鉴权码,使得服务器根据身份信息、标识信息和服务参数信息生成第二鉴权码;当服务器确定第一鉴权码与第二鉴权码相同时,接收服务器发送的服务反馈信息。从本发明提供的技术方案可见,由于身份信息和标识信息表明了用户是预设应用程序中的合法用户且是通过预设应用程序进行信息获取的,从而有效地防止了攻击者仿冒用户身份,极大程度地提高了AIP服务获取的安全性。
本发明的其它特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变得显而易见,或者通过实施本发明而了解。本发明的目的和其他优点可通过在说明书、权利要求书以及附图中所特别指出的结构来实现和获得。
附图说明
附图用来提供对本发明技术方案的进一步理解,并且构成说明书的一部分,与本申请的实施例一起用于解释本发明的技术方案,并不构成对本发明技术方案的限制。
图1为本发明实施例提供的一种信息获取方法的流程示意图;
图2为本发明实施例提供的另一种信息获取方法的流程示意图;
图3为本发明实施例提供的一种终端的结构示意图;
图4为本发明实施例提供的一种服务器的结构示意图;
图5为本发明实施例提供的一种信息获取装置的结构示意图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚明白,下文中将结合附图对本发明的实施例进行详细说明。需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互任意组合。
本发明实施例提供一种信息获取方法,如图1所示,该方法包括:
步骤101、终端获取用户在预设应用程序中的身份信息、目标应用程序在预设应用程序中的标识信息以及用户在目标应用程序中输入的服务参数信息。
其中,目标应用程序为基于预设应用程序开发的能够提供多种应用程序编程接口API服务的应用程序。
需要说明的是,服务参数信息为用户期望获得的服务的参数信息。
步骤102、终端根据获得的身份信息、标识信息以及服务参数信息生成第一鉴权码。
步骤103、终端向提供用户期望服务的服务器发送身份信息、标识信息、服务参数信息以及第一鉴权码,使得服务器根据身份信息、标识信息和服务参数信息生成第二鉴权码。
步骤104、当服务器确定第一鉴权码与第二鉴权码相同时,终端接收服务器发送的服务反馈信息。
可选地,步骤102可以通过步骤102a、102b实现:
步骤102a、终端以第一预设加密算法加密身份信息和标识信息,得到第一密钥。
步骤102b、终端以第二预设加密算法加密第一密钥和服务参数信息,得到第一鉴权码。
可选地,第一预设加密算法包括:AES算法与第一预设MD算法的组合加密算法;其中,AES算法的加密密钥为终端与服务器预先商定的;第二预设加密算法包括:第二预设MD算法。
具体的,第一预设MD算法和第二预设MD算法可以是消息摘要算法第二版(MessageDigest Algorithm 2,MD 2)、消息摘要算法第四版(Message Digest Algorithm 4,MD 4)、消息摘要算法第五版(Message Digest Algorithm5,MD 5)和消息摘要算法第六版(Message Digest Algorithm 6,MD 6)中任意一种,其中MD 2和MD 4存在明显缺陷通常不被使用,MD5是目前广泛使用的版本,不过其安全性多年前就开始被质疑,于是在2008年提出了MD6算法,其后MD6历经数次改进,目前还是试行方案阶段,未被正式使用。
可选地,当预设应用程序为微信小程序时,身份信息为微信账号,标识信息为微信小程序分配给目标应用程序的标识号。
本发明实施例所提供的信息获取方法,终端获取用户在预设应用程序中的身份信息、目标应用程序在预设应用程序中的标识信息以及用户在目标应用程序中输入的服务参数信息;其中,目标应用程序为基于预设应用程序开发的能够提供多种API服务的应用程序;根据获得的身份信息、标识信息以及服务参数信息生成第一鉴权码;向提供用户期望服务的服务器发送身份信息、标识信息、服务参数信息以及第一鉴权码,使得服务器根据身份信息、标识信息和服务参数信息生成第二鉴权码;当服务器确定第一鉴权码与第二鉴权码相同时,接收服务器发送的服务反馈信息。从本发明提供的技术方案可见,由于身份信息和标识信息表明了用户是预设应用程序中的合法用户且是通过预设应用程序进行信息获取的,从而有效地防止了攻击者仿冒用户身份,极大程度地提高了AIP服务获取的安全性。
本发明实施例提供另一种信息获取方法,如图2所示,该方法包括:
步骤201、服务器接收终端发送的身份信息、标识信息、服务参数信息以及第一鉴权码。
其中,身份信息为用户在预设应用程序中的身份信息,标识信息为目标应用程序在预设应用程序中的标识信息,目标应用程序为基于预设应用程序开发的能够提供多种API服务的应用程序,第一鉴权码为终端根据身份信息、标识信息和服务参数信息生成的。
步骤202、服务器根据身份信息、标识信息和服务参数信息生成第二鉴权码。
步骤203、当服务器确定第二鉴权码与第一鉴权码相同时,服务器根据服务参数信息获取服务反馈信息。
步骤204、服务器向终端发送获得的服务反馈信息。
可选地,步骤202可以通过步骤202a、202b实现:
步骤202a、服务器以第一预设加密算法加密身份信息和标识信息,得到第二密钥。
步骤202b、服务器以第二预设加密算法加密第二密钥和服务参数信息,得到第二鉴权码。
可选地,第一预设加密算法包括:AES算法与第一预设MD算法的组合加密算法;其中,AES算法的加密密钥为服务器与终端预先商定的;第二预设加密算法包括:第二预设MD算法。
可选地,当预设应用程序为微信小程序时,身份信息为微信账号,标识信息为微信小程序分配给目标应用程序的标识号。
本发明实施例所提供的信息获取方法,服务器接收终端发送的身份信息、标识信息、服务参数信息以及第一鉴权码;其中,身份信息为用户在预设应用程序中的身份信息,标识信息为目标应用程序在预设应用程序中的标识信息,目标应用程序为基于预设应用程序开发的能够提供多种API服务的应用程序,第一鉴权码为终端根据身份信息、标识信息和服务参数信息生成的;根据身份信息、标识信息和服务参数信息生成第二鉴权码;当第二鉴权码与第一鉴权码相同时,根据服务参数信息获取服务反馈信息;向终端发送获得的服务反馈信息。从本发明提供的技术方案可见,由于身份信息和标识信息表明了用户是预设应用程序中的合法用户且是通过预设应用程序进行信息获取的,从而有效地防止了攻击者仿冒用户身份,极大程度地提高了AIP服务获取的安全性。
本发明实施例还提供一种终端,如图3所示,该终端3包括:
第一获取模块31,用于获取用户在预设应用程序中的身份信息、目标应用程序在预设应用程序中的标识信息以及用户在目标应用程序中输入的服务参数信息;其中,目标应用程序为基于预设应用程序开发的且能够提供多种应用程序编程接口API服务的应用程序。
第一处理模块32,用于根据获得的身份信息、标识信息以及服务参数信息生成第一鉴权码。
第一发送模块33,用于向提供用户期望服务的服务器发送身份信息、标识信息、服务参数信息以及第一鉴权码,使得服务器根据身份信息、标识信息和服务参数信息生成第二鉴权码。
第一接收模块34,用于当服务器确定第一鉴权码与第二鉴权码相同时,接收服务器发送的服务反馈信息。
可选地,第一处理模块32具体用于:
以第一预设加密算法加密身份信息和标识信息,得到第一密钥。
以第二预设加密算法加密第一密钥和服务参数信息,得到第一鉴权码。
可选地,第一预设加密算法包括:AES算法与第一预设MD算法的组合加密算法;其中,AES算法的加密密钥为终端与服务器预先商定的;第二预设加密算法包括:第二预设MD算法。
可选地,当预设应用程序为微信小程序时,身份信息为微信账号,标识信息为微信小程序分配给目标应用程序的标识号。
本发明实施例所提供的终端,获取用户在预设应用程序中的身份信息、目标应用程序在预设应用程序中的标识信息以及用户在目标应用程序中输入的服务参数信息;其中,目标应用程序为基于预设应用程序开发的能够提供多种API服务的应用程序;根据获得的身份信息、标识信息以及服务参数信息生成第一鉴权码;向提供用户期望服务的服务器发送身份信息、标识信息、服务参数信息以及第一鉴权码,使得服务器根据身份信息、标识信息和服务参数信息生成第二鉴权码;当服务器确定第一鉴权码与第二鉴权码相同时,接收服务器发送的服务反馈信息。从本发明提供的技术方案可见,由于身份信息和标识信息表明了用户是预设应用程序中的合法用户且是通过预设应用程序进行信息获取的,从而有效地防止了攻击者仿冒用户身份,极大程度地提高了AIP服务获取的安全性。
在实际应用中,第一获取模块31、第一处理模块32、第一发送模块33和第一接收模块34均可由位于终端中的中央处理器(Central Processing Unit,CPU)、微处理器(MicroProcessor Unit,MPU)、数字信号处理器(Digital Signal Processor,DSP)或现场可编程门阵列(Field Programmable Gate Array,FPGA)等实现。
本发明实施例还提供一种服务器,如图4所示,该服务器4包括:
第二接收模块41,用于接收终端发送的身份信息、标识信息、服务参数信息以及第一鉴权码;其中,身份信息为用户在预设应用程序中的身份信息,标识信息为目标应用程序在预设应用程序中的标识信息,目标应用程序为基于预设应用程序开发的能够提供多种API服务的应用程序,第一鉴权码为终端根据身份信息、标识信息和服务参数信息生成的。
第二处理模块42,用于根据身份信息、标识信息和服务参数信息生成第二鉴权码。
第二获取模块43,用于当服务器确定第二鉴权码与第一鉴权码相同时,根据服务参数信息获取服务反馈信息。
第二发送模块44,用于向终端发送获得的服务反馈信息。
可选地,第二处理模块42具体用于:
以第一预设加密算法加密身份信息和标识信息,得到第二密钥。
以第二预设加密算法加密第二密钥和服务参数信息,得到第二鉴权码。
可选地,第一预设加密算法包括:AES算法与第一预设MD算法的组合加密算法;其中,AES算法的加密密钥为服务器与终端预先商定的;第二预设加密算法包括:第二预设MD算法。
可选地,当预设应用程序为微信小程序时,身份信息为微信账号,标识信息为微信小程序分配给目标应用程序的标识号。
本发明实施例所提供的服务器,接收终端发送的身份信息、标识信息、服务参数信息以及第一鉴权码;其中,身份信息为用户在预设应用程序中的身份信息,标识信息为目标应用程序在预设应用程序中的标识信息,目标应用程序为基于预设应用程序开发的能够提供多种API服务的应用程序,第一鉴权码为终端根据身份信息、标识信息和服务参数信息生成的;根据身份信息、标识信息和服务参数信息生成第二鉴权码;当服务器确定第二鉴权码与第一鉴权码相同时,根据服务参数信息获取服务反馈信息;向终端发送获得的服务反馈信息。从本发明提供的技术方案可见,由于身份信息和标识信息表明了用户是预设应用程序中的合法用户且是通过预设应用程序进行信息获取的,从而有效地防止了攻击者仿冒用户身份,极大程度地提高了AIP服务获取的安全性。
在实际应用中,第二接收模块41、第二处理模块42、第二获取模块43和第二发送模块44均可由位于服务器中的CPU、MPU、DSP或FPGA等实现。
本发明实施例还提供一种信息获取装置,如图5所示,应用该装置实现信息获取的方法包括:
步骤1、用户通过扫描二维码或者好友分享链接进入登录本发明系统微信小程序。
步骤2、用户进入本发明系统微信小程序页面入口。
步骤3、微信小程序判断是否已注册用户,若是,跳过本步骤。若否:用户填写手机号等核心注册信息,调用注册逻辑单元,执行步骤4。
步骤4、用户填写登录信息。
步骤5、调用登录逻辑单元。
步骤6、进入本发明微信“API使用页面”。
步骤7、用户选择所需企业通信服务。
步骤8、在页面填写企业通信服务调用参数。
步骤9、点击使用按钮。
步骤10、调用小程序密钥生成单元。
步骤11、小程序后台定时任务访问API服务接口告知鉴权码匹配判断单元最新密钥。
步骤12、API服务接口的鉴权码加工单元获取小程序密钥。
步骤13、小程序密钥生成单元将小程序ID、用户微信号、当前时间基于AES及MD5加密技术、按字段名逆序规则生成密钥。
步骤14、鉴权码加工单元将步骤13生成密钥与API调用参数通过MD5加密成鉴权码。
步骤15、生成的鉴权码具有唯一微信ID等特征,安全性更高,将此参数请求API服务接口请求单元。
步骤16、API服务接口请求单元通过安全超文本传输协议(Hyper Text TransferProtocol over Secure Socket Layer,HTTPS)请求API服务接口,发送小程序ID、用户微信号、当前时间、API调用参数及鉴权码给API服务接口。
步骤17、API服务接口的参数获取单元获取小程序ID、用户微信号、当前时间、API调用参数及鉴权码。
步骤18、参数获取单元发送小程序ID、用户微信号、当前时间、API调用参数给鉴权码加工单元。
步骤19、鉴权码加工单元将程序ID、用户微信号、当前时间、API调用参数通过AES和MD5加密成鉴权码并发送给鉴权码匹配判断单元。
步骤20、参数获取单元发送鉴权码给鉴权码匹配判断单元。
步骤21、鉴权码匹配判断单元判断小程序鉴权码与API服务接口生成的鉴权码是否一致,若否则返回步骤6,若是则继续。
步骤22、调用API服务接口。
步骤23、API服务接口判断该用户是否企业用户,若是,跳过步骤24、25继续执行,若否,继续执行。
步骤24、API服务接口判断该用户是否初次登录,若否,跳过步骤25继续执行,若是,继续执行。
步骤25、分配调用额度(如,可调用API服务五次)。
步骤26、预扣减该用户额度。
步骤27、判断预扣减额度是否不足,若否,跳过步骤28,若是继续执行。
步骤28、添加反馈信息“额度不足,不可调用”,返回页面提示用户,返回步骤6。
步骤29、API接口服务单元执行服务程序并返回服务参数给服务消费单元。
步骤30、API接口服务单元扣减该用户额度。
步骤31、API接口服务单元返回参数及页面提示信息如:调用成功。
步骤32、调用完成。
本发明实施例还提供一种用于实现信息获取的装置,包括第一存储器和第一处理器,其中,第一存储器中存储有以下可被第一处理器执行的指令:
获取用户在预设应用程序中的身份信息、目标应用程序在预设应用程序中的标识信息以及用户在目标应用程序中输入的服务参数信息;其中,目标应用程序为基于预设应用程序开发的能够提供多种应用程序编程接口API服务的应用程序。
根据获得的身份信息、标识信息以及服务参数信息按生成第一鉴权码。
向提供用户期望服务的服务器发送身份信息、标识信息、服务参数信息以及第一鉴权码,使得服务器根据身份信息、标识信息和服务参数信息生成第二鉴权码。
当服务器确定第一鉴权码与第二鉴权码相同时,接收服务器发送的服务反馈信息。
可选地,第一存储器中具体存储有以下可被第一处理器执行的指令:
以第一预设加密算法加密身份信息和标识信息,得到第一密钥。
以第二预设加密算法加密第一密钥和服务参数信息,得到第一鉴权码。
可选地,第一预设加密算法包括:AES算法与第一预设MD算法的组合加密算法;其中,AES算法的加密密钥为终端与服务器预先商定的;第二预设加密算法包括:第二预设MD算法。
可选地,当预设应用程序为微信小程序时,身份信息为微信账号,标识信息为微信小程序分配给目标应用程序的标识号。
本发明实施例还提供一种用于实现信息获取的装置,包括第二存储器和第二处理器,其中,第二存储器中存储有以下可被第二处理器执行的指令:
接收终端发送的身份信息、标识信息、服务参数信息以及第一鉴权码;其中,身份信息为用户在预设应用程序中的身份信息,标识信息为目标应用程序在预设应用程序中的标识信息,目标应用程序为基于预设应用程序开发的能够提供多种API服务的应用程序,第一鉴权码为终端根据身份信息、标识信息和服务参数信息生成的。
根据身份信息、标识信息和服务参数信息生成第二鉴权码。
当服务器确定第二鉴权码与第一鉴权码相同时,根据服务参数信息获取服务反馈信息。
向终端发送获得的服务反馈信息。
可选地,第二存储器中具体存储有以下可被第二处理器执行的指令:
以第一预设加密算法加密身份信息和标识信息,得到第二密钥。
以第二预设加密算法加密第二密钥和服务参数信息,得到第二鉴权码。
可选地,第一预设加密算法包括:AES算法与第一预设MD算法的组合加密算法;其中,AES算法的加密密钥为服务器与终端预先商定的;第二预设加密算法包括:第二预设MD算法。
可选地,当预设应用程序为微信小程序时,身份信息为微信账号,标识信息为微信小程序分配给目标应用程序的标识号。
虽然本发明所揭露的实施方式如上,但的内容仅为便于理解本发明而采用的实施方式,并非用以限定本发明。任何本发明所属领域内的技术人员,在不脱离本发明所揭露的精神和范围的前提下,可以在实施的形式及细节上进行任何的修改与变化,但本发明的专利保护范围,仍须以所附的权利要求书所界定的范围为准。

Claims (8)

1.一种信息获取方法,其特征在于,包括:
终端获取用户在预设应用程序中的身份信息、目标应用程序在所述预设应用程序中的标识信息,以及所述用户在所述目标应用程序中输入的服务参数信息;其中,所述目标应用程序为基于所述预设应用程序开发的能够提供多种应用程序编程接口API服务的应用程序;
所述终端根据获得的身份信息、标识信息以及服务参数信息生成第一鉴权码;
所述终端向提供所述用户期望服务的服务器发送所述身份信息、所述标识信息、所述服务参数信息以及所述第一鉴权码,使得所述服务器根据所述身份信息、所述标识信息和所述服务参数信息生成第二鉴权码;
当所述服务器确定所述第一鉴权码与所述第二鉴权码相同时,所述终端接收所述服务器发送的服务反馈信息;
其中,所述终端根据获得的身份信息、标识信息以及服务参数信息生成第一鉴权码,包括:
所述终端以第一预设加密算法加密所述身份信息和所述标识信息,得到第一密钥;
所述终端以第二预设加密算法加密所述第一密钥和所述服务参数信息,得到所述第一鉴权码。
2.根据权利要求1所述的信息获取方法,其特征在于,所述第一预设加密算法包括:高级加密标准AES算法与第一预设消息摘要MD算法的组合加密算法;其中,所述AES算法的加密密钥为所述终端与所述服务器预先商定的;所述第二预设加密算法包括:第二预设MD算法。
3.根据权利要求1-2任一项所述的信息获取方法,其特征在于,当所述预设应用程序为微信小程序时,所述身份信息为微信账号,所述标识信息为所述微信小程序分配给所述目标应用程序的标识号。
4.一种信息获取方法,其特征在于,包括:
服务器接收终端发送的身份信息、标识信息、服务参数信息以及第一鉴权码;其中,所述身份信息为用户在预设应用程序中的身份信息,所述标识信息为目标应用程序在所述预设应用程序中的标识信息,所述目标应用程序为基于所述预设应用程序开发的能够提供多种API服务的应用程序,所述第一鉴权码为所述终端根据所述身份信息、所述标识信息和所述服务参数信息生成的;
所述服务器根据所述身份信息、所述标识信息和所述服务参数信息生成第二鉴权码;
当所述服务器确定所述第二鉴权码与所述第一鉴权码相同时,所述服务器根据所述服务参数信息获取服务反馈信息;
所述服务器向所述终端发送获得的服务反馈信息;
其中,所述服务器根据身份信息、标识信息和服务参数信息生成第二鉴权码,包括:
所述服务器以第一预设加密算法加密所述身份信息和所述标识信息,得到第二密钥;
所述服务器以第二预设加密算法加密所述第二密钥和所述服务参数信息,得到所述第二鉴权码。
5.根据权利要求4所述的信息获取方法,其特征在于,所述第一预设加密算法包括:AES算法与第一预设MD算法的组合加密算法;其中,所述AES算法的加密密钥为所述服务器与所述终端预先商定的;所述第二预设加密算法包括:第二预设MD算法。
6.根据权利要求4-5任一项所述的信息获取方法,其特征在于,当所述预设应用程序为微信小程序时,所述身份信息为微信账号,所述标识信息为所述微信小程序分配给所述目标应用程序的标识号。
7.一种终端,其特征在于,包括:
第一获取模块,用于获取用户在预设应用程序中的身份信息、目标应用程序在所述预设应用程序中的标识信息以及所述用户在所述目标应用程序中输入的服务参数信息;其中,所述目标应用程序为基于所述预设应用程序开发的且能够提供多种API服务的应用程序;
第一处理模块,用于根据获得的身份信息、标识信息以及服务参数信息生成第一鉴权码;
第一发送模块,用于向提供所述用户期望服务的服务器发送所述身份信息、所述标识信息、所述服务参数信息以及所述第一鉴权码,使得所述服务器根据所述身份信息、所述标识信息和所述服务参数信息生成第二鉴权码;
第一接收模块,用于当所述服务器确定所述第一鉴权码与所述第二鉴权码相同时,接收所述服务器发送的服务反馈信息;
其中,所述第一处理模块根据获得的身份信息、标识信息以及服务参数信息生成第一鉴权码,包括:
所述终端以第一预设加密算法加密所述身份信息和所述标识信息,得到第一密钥;
所述终端以第二预设加密算法加密所述第一密钥和所述服务参数信息,得到所述第一鉴权码。
8.一种服务器,其特征在于,包括:
第二接收模块,用于接收终端发送的身份信息、标识信息、服务参数信息以及第一鉴权码;其中,所述身份信息为用户在预设应用程序中的身份信息,所述标识信息为目标应用程序在所述预设应用程序中的标识信息,所述目标应用程序为基于所述预设应用程序开发的能够提供多种API服务的应用程序,所述第一鉴权码为所述终端根据所述身份信息、所述标识信息和所述服务参数信息生成的;
第二处理模块,用于根据所述身份信息、所述标识信息和所述服务参数信息生成第二鉴权码;
第二获取模块,还用于当所述服务器确定所述第二鉴权码与所述第一鉴权码相同时,根据所述服务参数信息获取服务反馈信息;
第二发送模块,用于向所述终端发送获得的服务反馈信息;
其中,所述第二处理模块根据所述身份信息、所述标识信息和所述服务参数信息生成第二鉴权码,包括:
所述服务器以第一预设加密算法加密所述身份信息和所述标识信息,得到第二密钥;
所述服务器以第二预设加密算法加密所述第二密钥和所述服务参数信息,得到所述第二鉴权码。
CN201810295628.7A 2018-04-04 2018-04-04 一种信息获取方法、终端及服务器 Active CN108768928B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810295628.7A CN108768928B (zh) 2018-04-04 2018-04-04 一种信息获取方法、终端及服务器

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810295628.7A CN108768928B (zh) 2018-04-04 2018-04-04 一种信息获取方法、终端及服务器

Publications (2)

Publication Number Publication Date
CN108768928A CN108768928A (zh) 2018-11-06
CN108768928B true CN108768928B (zh) 2021-04-13

Family

ID=63981269

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810295628.7A Active CN108768928B (zh) 2018-04-04 2018-04-04 一种信息获取方法、终端及服务器

Country Status (1)

Country Link
CN (1) CN108768928B (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109743161B (zh) * 2018-12-29 2022-04-26 上海掌门科技有限公司 信息加密方法、电子设备和计算机可读介质
CN111901287B (zh) * 2019-10-22 2022-12-23 刘高峰 一种为轻应用提供加密信息的方法、装置和智能设备
CN111160845B (zh) * 2019-12-06 2023-10-27 中国建设银行股份有限公司 一种业务处理方法和装置
CN113225743B (zh) * 2021-04-19 2023-06-06 深圳市瑞力物联技术有限公司 一种标签信息识别方法

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20170041463A (ko) * 2015-10-07 2017-04-17 주식회사 텔큐온 보안 토큰을 효율적으로 사용하기 위한 서명 키 생성방법
CN106709288A (zh) * 2016-12-22 2017-05-24 腾讯科技(深圳)有限公司 应用程序审核操作权限处理方法和装置
CN107046482A (zh) * 2017-04-25 2017-08-15 厦门集微科技有限公司 一种api服务的管理方法及装置
CN107229526A (zh) * 2017-05-17 2017-10-03 腾讯科技(深圳)有限公司 群会话中的消息处理方法、装置、存储介质和计算机设备
CN107483509A (zh) * 2017-10-09 2017-12-15 武汉斗鱼网络科技有限公司 一种身份验证方法、服务器及可读存储介质

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20170041463A (ko) * 2015-10-07 2017-04-17 주식회사 텔큐온 보안 토큰을 효율적으로 사용하기 위한 서명 키 생성방법
CN106709288A (zh) * 2016-12-22 2017-05-24 腾讯科技(深圳)有限公司 应用程序审核操作权限处理方法和装置
CN107046482A (zh) * 2017-04-25 2017-08-15 厦门集微科技有限公司 一种api服务的管理方法及装置
CN107229526A (zh) * 2017-05-17 2017-10-03 腾讯科技(深圳)有限公司 群会话中的消息处理方法、装置、存储介质和计算机设备
CN107483509A (zh) * 2017-10-09 2017-12-15 武汉斗鱼网络科技有限公司 一种身份验证方法、服务器及可读存储介质

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
微信小程序API用户数据的签名验证和加解密;即速学院;《http://school.jisuapp.cn/wxdoc/SRWocuI_.html》;20180321;全文 *

Also Published As

Publication number Publication date
CN108768928A (zh) 2018-11-06

Similar Documents

Publication Publication Date Title
CN107483509B (zh) 一种身份验证方法、服务器及可读存储介质
CN108810029B (zh) 一种微服务架构服务间鉴权系统及优化方法
CN111949953B (zh) 基于区块链的身份认证方法、系统、装置和计算机设备
KR102229744B1 (ko) 오프라인 결제 방법 및 디바이스
US20220191016A1 (en) Methods, apparatuses, and computer program products for frictionless electronic signature management
CN109359691B (zh) 基于区块链的身份验证方法和系统
CN108768928B (zh) 一种信息获取方法、终端及服务器
CN113572614B (zh) 用于数据传输的安全保密方法和系统
CN108243188B (zh) 一种接口访问、接口调用和接口验证处理方法及装置
CN112165454B (zh) 访问控制方法、装置、网关和控制台
CN105516135B (zh) 用于账号登录的方法和装置
US11411731B2 (en) Secure API flow
CN109145628B (zh) 一种基于可信执行环境的数据采集方法及系统
CN109495268B (zh) 一种二维码认证方法、装置及计算机可读存储介质
CN104579657A (zh) 身份认证方法及装置
CN113204772A (zh) 数据处理方法、装置、系统、终端、服务器和存储介质
CN112039857B (zh) 一种公用基础模块的调用方法和装置
CN111901287A (zh) 一种为轻应用提供加密信息的方法、装置和智能设备
CN111385258A (zh) 一种数据通信的方法、装置、客户端、服务器和存储介质
CN111723347B (zh) 身份认证方法、装置、电子设备及存储介质
CN110881040B (zh) 一种呼叫方法及装置
CN112637249B (zh) 物联网节点标识认证方法、装置、电子设备及存储介质
CN108156162B (zh) 面向移动应用程序的认证方法及装置
KR101943166B1 (ko) 동적모듈, 동적모듈의 인증 및 무결성 보장방법
CN115801768A (zh) 一种图片下载方法、装置及服务器

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant