CN109857488B - 应用程序的调用控制方法、装置、终端及可读存储介质 - Google Patents

应用程序的调用控制方法、装置、终端及可读存储介质 Download PDF

Info

Publication number
CN109857488B
CN109857488B CN201910114475.6A CN201910114475A CN109857488B CN 109857488 B CN109857488 B CN 109857488B CN 201910114475 A CN201910114475 A CN 201910114475A CN 109857488 B CN109857488 B CN 109857488B
Authority
CN
China
Prior art keywords
information
calling
application program
interface
called application
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201910114475.6A
Other languages
English (en)
Other versions
CN109857488A (zh
Inventor
付强
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Baidu Online Network Technology Beijing Co Ltd
Original Assignee
Baidu Online Network Technology Beijing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Baidu Online Network Technology Beijing Co Ltd filed Critical Baidu Online Network Technology Beijing Co Ltd
Priority to CN201910114475.6A priority Critical patent/CN109857488B/zh
Publication of CN109857488A publication Critical patent/CN109857488A/zh
Application granted granted Critical
Publication of CN109857488B publication Critical patent/CN109857488B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

本发明实施例公开了一种应用程序的调用控制方法、装置、终端及可读存储介质。其中,方法包括:接收主调用应用程序发送的调用请求信息,所述调用请求信息包括协议信息、主机信息和调用业务信息;判断是否存在与所述协议信息和所述主机信息分别匹配的注册信息,所述注册信息包括被调用应用程序预先注册的空界面的协议信息和主机信息;如果存在与所述协议信息和所述主机信息分别匹配的注册信息,将所述调用请求信息发送至被调用应用程序的空界面,以供所述空界面根据所述调用业务信息进行调用控制,本发明实施例能够保障数据和被调用应用程序的安全性,以及提高调用成功率。

Description

应用程序的调用控制方法、装置、终端及可读存储介质
技术领域
本发明实施例涉及计算机技术,尤其涉及一种应用程序的调用控制方法、装置、终端及可读存储介质。
背景技术
随着智能终端技术的发展,终端上安装的应用程序越来越多,为了满足业务需求,应用程序之间需要进行调用,实现应用程序之间的访问。
现有技术中,考虑到终端上各应用程序的权限和隐私安全等问题,在调用之前,被调用应用程序需要在操作系统上注册接收其他应用程序发送的全局广播。其他应用程序通过向操作系统发送全局广播,以调用被调用应用程序。
现有的应用程序调用控制方法中,需要注册全局广播,数据和被调用应用程序的安全性难以保障;而且,如果被调用应用程序退出,将无法接收到其它应用程序发送的全局广播,导致调用失败。
发明内容
本发明实施例提供一种应用程序的调用控制方法、装置、终端及可读存储介质,以保障数据和被调用应用程序的安全性,以及提高调用成功率。
第一方面,本发明实施例提供了一种应用程序的调用控制方法,包括:
操作系统接收主调用应用程序发送的调用请求信息,所述调用请求信息包括协议信息、主机信息和调用业务信息;
所述操作系统判断是否存在与所述协议信息和所述主机信息分别匹配的注册信息,所述注册信息包括被调用应用程序预先注册的空界面的协议信息和主机信息;
如果存在与所述协议信息和所述主机信息分别匹配的注册信息,所述操作系统将所述调用请求信息发送至被调用应用程序的空界面,以供所述空界面根据所述调用业务信息进行调用控制;
其中,所述主调用应用程序和被调用应用程序运行在所述操作系统上。
第二方面,本发明实施例还提供了另一种应用程序的调用控制方法,包括:
通过被调用应用程序的空界面接收调用请求信息,所述调用请求信息包括协议信息、主机信息和调用业务信息,其中,调用请求信息中的协议信息和主机信息分别与被调用应用程序在操作系统中预先注册的空界面的信息匹配;
通过空界面将所述调用业务信息发送至被调用应用程序的路由模块;
通过所述路由模块统一将所述调用业务信息下发到对应的执行模块,以通过所述执行模块执行所述调用业务信息。
第三方面,本发明实施例还提供了一种应用程序的调用控制装置,应用于操作系统,包括:
调用请求信息接收模块,用于接收主调用应用程序发送的调用请求信息,所述调用请求信息包括协议信息、主机信息和调用业务信息;
注册信息判断模块,用于判断是否存在与所述协议信息和所述主机信息分别匹配的注册信息,所述注册信息包括被调用应用程序预先注册的空界面的协议信息和主机信息;
调用请求信息发送模块,用于如果存在与所述协议信息和所述主机信息分别匹配的注册信息,将所述调用请求信息发送至被调用应用程序的空界面,以供所述空界面根据所述调用业务信息进行调用控制;
其中,所述主调用应用程序和被调用应用程序运行在所述操作系统上。
第四方面,本发明实施例还提供了另一种应用程序的调用控制装置,应用于被调用应用程序,包括:
调用请求信息接收模块,用于通过被调用应用程序的空界面接收调用请求信息,所述调用请求信息包括协议信息、主机信息和调用业务信息,其中,调用请求信息中的协议信息和主机信息分别与被调用应用程序在操作系统中预先注册的空界面的信息匹配;
调用业务信息发送模块,用于通过空界面将所述调用业务信息发送至被调用应用程序的路由模块;
调用业务信息下发模块,用于通过所述路由模块统一将所述调用业务信息下发到对应的执行模块,以通过所述执行模块执行所述调用业务信息。
第五方面,本发明实施例还提供了一种终端,所述终端包括:
一个或多个处理器;
存储器,用于存储一个或多个程序,
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现任一实施例所述的应用程序的调用控制方法。
第六方面,本发明实施例还提供了一种计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现任一实施例所述的应用程序的调用控制方法。
本发明实施例中,通过接收主调用应用程序发送的调用请求信息,判断是否存在与所述协议信息和所述主机信息分别匹配的注册信息,从而以协议信息和主机信息实现调用的定向请求,无需进行全局广播;采用调用业务信息传输调用相关的数据,也不需要全局广播,保障数据的安全性;通过如果存在与所述协议信息和所述主机信息分别匹配的注册信息,将所述调用请求信息发送至被调用应用程序的空界面,以供所述空界面根据所述调用业务信息进行调用控制,将调用请求信息直接发送至空界面,通过空界面对信息进行统一处理,避免被其它恶意程序劫持,也提高了代码的复用性,能够接收动态变化的信息,同时提高被调用应用程序的扩展性,方便与其它应用程序的交互,适应产品的发展;通过如果存在与所述协议信息和所述主机信息分别匹配的注册信息,将所述调用请求信息发送至被调用应用程序的空界面,从而以系统级别进行调用,使得无论被调用应用程序是运行状态还是关闭状态,均可以实现应用程序的调用控制。
附图说明
图1是本发明实施例一提供的一种应用程序的调用控制方法的流程图;
图2是本发明实施例二提供的一种应用程序的调用控制方法的流程图;
图3是本发明实施例三提供的一种应用程序的调用控制方法的流程图;
图4是本发明实施例四提供的一种应用程序的调用控制方法的流程图;
图5a是本发明实施例五提供的一种应用程序的调用控制方法的流程图;
图5b是本发明实施例五提供的一种应用程序的调用控制方法的流程图;
图5c是本发明实施例提供的一种应用程序间调用的示意图;
图5d是本发明实施例提供的一种应用程序内调用的示意图;
图6是本发明实施例六提供的一种应用程序的调用控制装置的结构示意图;
图7是本发明实施例七提供的一种应用程序的调用控制装置的结构示意图;
图8是本发明实施例八提供的一种终端的结构示意图。
具体实施方式
下面结合附图和实施例对本发明作进一步的详细说明。可以理解的是,此处所描述的具体实施例仅仅用于解释本发明,而非对本发明的限定。另外还需要说明的是,为了便于描述,附图中仅示出了与本发明相关的部分而非全部结构。
实施例一
图1是本发明实施例一提供的一种应用程序的调用控制方法的流程图,该方法可以由应用程序的调用控制装置来执行,该装置可以由硬件和/或软件构成,并一般集成在终端中。
该装置适用于安装于终端的操作系统,例如安卓操作系统。本实施例可适用于在操作系统之上,运行有主调用应用程序和被调用应用程序,主调用应用程序请求调用被调用应用程序的情况。操作系统作为中间件,对主调用应用程序发送的调用请求信息进行分析处理,从而屏蔽恶意攻击性的调用,支持安全合法的调用,以保障数据和被调用应用程序的安全性。结合图1,本实施例提供的方法具体包括如下操作:
S110、操作系统接收主调用应用程序发送的调用请求信息。
主调用应用程序可以是运行于操作系统之上的任意一个应用程序,例如社交类应用程序、游戏类应用程序或者浏览器等;可以是合法应用程序,也可以是具有恶意攻击性的应用程序。
可选地,主调用应用程序通过网页,向操作系统发送调用请求信息,该网页包括但不限于HTML界面,例如目前主流的HTML第5版界面(以下简称H5界面)。网页可以是被调用应用程序的提供商编写的,或者任意方编写的;网页内容可以是合法的或者具有恶意攻击性的,本申请对此不做限定。
以HTML界面为例,HTML界面上设置有<a>标签或者<iframe>标签,<a>标签的href属性用于指定超链接目标的URL。<iframe>标签内联框架元素,有效地将另一个HTML页面嵌入到当前页面中。用户触发<a>标签或者<iframe>标签对应的控件,向操作系统发送调用请求信息。
调用请求信息包括协议信息(scheme)、主机信息(host)和调用业务信息(params)。可选地,调用请求信息可以包含在<a>标签或者<iframe>标签中,从而通过触发<a>标签或者<iframe>标签对应的控件,自动生成包括协议信息、主机信息和调用业务信息的调用请求信息,调用信息的格式为链接:scheme://host?params=xxxx,并将调用请求信息发送至操作系统。其中,调用业务信息存储有调用相关的数据。
值得说明的是,为了保护用户隐私数据安全,如果网页是被调用应用程序的提供商编写的,params中应滤除用户个人信息、隐私数据等,以免数据泄露。
S120、操作系统判断是否存在与协议信息和主机信息分别匹配的注册信息。如果是,即存在与协议信息和主机信息分别匹配的注册信息,跳转到S130;如果否,即不存在与协议信息和主机信息分别匹配的注册信息,跳转到S140。
其中,注册信息包括被调用应用程序预先注册的空界面的协议信息和主机信息。可选地,在判断是否存在与协议信息和主机信息分别匹配的注册信息之前,还包括:接收被调用应用程序的空界面的注册信息,注册信息包括协议信息和主机信息。
在一示例中,研发人员在被调用应用程序对应的工程配置文件中,增加一个空界面,并配置空界面的scheme和host。操作系统加载工程配置文件,注册空界面的scheme和host。
可选地,操作系统注册有至少一个被调用应用程序的空界面的注册信息。操作系统在空界面的注册信息中查找,判断是否存在与协议信息和主机信息分别匹配的注册信息。例如,协议信息和主机信息分别相同。如果存在,说明主调用应用程序期望调用的应用程序是允许被调用的,则继续执行S130。如果不存在,说明主调用应用程序期望调用的应用程序是不允许被调用的,则结束本次操作,终止调用操作。
S130、操作系统将调用请求信息发送至被调用应用程序的空界面,以供空界面根据调用业务信息进行调用控制。
按照调用请求信息中的协议信息和主机信息,将调用请求信息发送至空界面。
本实施例中,空界面是在被调用应用程序的基础上,增加的界面,不属于被调用应用程序的原有内部界面,也是不可视的隐藏界面。由于协议信息和主机信息属于系统级别的调用,无论被调用应用程序是运行状态还是关闭状态,操作系统均可以基于协议信息和主机信息,将调用请求信息发送至空界面。
空界面充当被调用应用程序与外部进行数据交互的接口,可以被外界访问,并具备对调用业务信息进行调用控制的功能,从而实现相关界面或者功能的调用。
S140、操作系统结束本次操作。
可选地,如果不存在,操作系统向主调用应用程序返回调用失败信息,例如,期望调用的应用程序没有注册,应用程序打开失败。
本发明实施例中,通过接收主调用应用程序发送的调用请求信息,判断是否存在与协议信息和主机信息分别匹配的注册信息,从而以协议信息和主机信息实现调用的定向请求,无需进行全局广播;采用调用业务信息传输调用相关的数据,也不需要全局广播,保障数据的安全性;通过如果存在与协议信息和主机信息分别匹配的注册信息,将调用请求信息发送至被调用应用程序的空界面,以供空界面根据调用业务信息进行调用控制,将调用请求信息直接发送至空界面,通过空界面对信息进行统一处理,避免被其它恶意程序劫持,也提高了代码的复用性,能够接收动态变化的信息,同时提高被调用应用程序的扩展性,方便与其它应用程序的交互,适应产品的发展;通过如果存在与协议信息和主机信息分别匹配的注册信息,将调用请求信息发送至被调用应用程序的空界面,从而以系统级别进行调用,使得无论被调用应用程序是运行状态还是关闭状态,均可以实现应用程序的调用控制。
进一步地,本实施例仅注册了空界面的信息,并由空界面进行后续调用控制,而无需对被调用应用程序的每个界面均进行注册,简化数据处理。
实施例二
本实施例在上述实施例各可选实施方式的基础上,进一步优化。可选地,在“操作系统判断是否存在与协议信息和主机信息分别匹配的注册信息”之前,追加操作“操作系统接收被调用应用程序的空界面的注册信息,注册信息还包括接口调用唯一性信息”,进一步可选地,在“如果存在与协议信息和主机信息分别匹配的注册信息”之后,追加操作“操作系统判断与协议信息和主机信息分别匹配的注册信息中,是否包括接口调用唯一性信息;如果包括接口调用唯一性信息,操作系统执行将调用请求信息发送至被调用应用程序的空界面的操作”,从而保证被调用应用程序与外部进行数据交互的接口的唯一性。图2是本发明实施例二提供的一种应用程序的调用控制方法的流程图,具体包括以下操作:
S210、操作系统接收主调用应用程序发送的调用请求信息。
S220、操作系统接收被调用应用程序的空界面的注册信息。
本实施例中,注册信息包括空界面的协议信息、主机信息和调用唯一性信息。在上述示例中,研发人员在被调用应用程序对应的工程配置文件中,配置空界面的<action>为android.intent.action.VIEW,<intent-filter>为android.intent.category.BROWSABLE,使得外界仅能够调用被调用应用程序的空界面。操作系统加载工程配置文件,注册空界面的调用唯一性信息。
可选地,注册信息还包括单例加载模式信息,接着上述示例,研发人员在被调用应用程序对应的工程配置文件中,配置空界面的加载模式为单例(SingleTask),为了只生成一个实例,保证被调用应用程序的空界面仅有一个,与外界交互的接口仅有一个。
值得说明的是,S220在S230之前即可,可在S210之后执行,或者S210之前执行。
S230、操作系统判断是否存在与协议信息和主机信息分别匹配的注册信息。如果是,即存在与协议信息和主机信息分别匹配的注册信息,跳转到S240;如果否,即不存在与协议信息和主机信息分别匹配的注册信息,跳转到S260。
S240、操作系统判断与协议信息和主机信息分别匹配的注册信息中,是否包括接口调用唯一性信息。如果是,即包括接口调用唯一性信息,则继续执行S250,如果否,即不包括接口调用唯一性信息,则跳转到S260。
S250、操作系统将调用请求信息发送至被调用应用程序的空界面,以供空界面根据调用业务信息进行调用控制。结束本次操作。
S260、操作系统向主调用应用程序返回调用失败信息。
如果注册信息中包括接口调用唯一性信息,说明注册信息符合要求,可以将调用请求信息发送至被调用应用程序的空界面;如果注册信息中不包括接口调用唯一性信息,说明注册信息可能是恶意的,则向主调用应用程序返回调用失败信息。
值得说明的是,图2示出的方法中先判断是否存在与协议信息和主机信息分别匹配的注册信息,再判断匹配的注册信息中,是否包括接口调用唯一性信息,并不限于此;还可以先筛选包括接口调用唯一性信息的注册信息,再在筛选出的注册信息中判断是否存在与协议信息和主机信息分别匹配的信息;还可以同时判断注册信息中,协议信息和主机信息是否匹配、是否包括接口调用唯一性信息。
本实施例中,通过判断与协议信息和主机信息分别匹配的注册信息中,是否包括接口调用唯一性信息;如果包括接口调用唯一性信息,执行将调用请求信息发送至被调用应用程序的空界面的操作,从而保证接口的唯一性,方便统一操作,也便于与其它产品合作,适应产品的发展。
实施例三
图3是本发明实施例三提供的一种应用程序的调用控制方法的流程图,该方法可以由应用程序的调用控制装置来执行,该装置可以由硬件和/或软件构成,并一般集成在终端中。该装置适用于运行于终端的被调用应用程序。本实施例可适用于被调用应用程序进行调用控制的情况,通过对调用请求信息进行分析处理,从而屏蔽恶意攻击性的调用,支持安全合法的调用,以保障数据和被调用应用程序的安全性。结合图3,本实施例提供的方法具体包括如下操作:
S310、通过被调用应用程序的空界面接收调用请求信息。
调用请求信息包括协议信息、主机信息和调用业务信息,其中,调用请求信息中的协议信息和主机信息分别与被调用应用程序在操作系统中预先注册的空界面的信息匹配。
对空界面和调用请求信息的相关描述,详见上述实施例,此处不再描述。
S320、通过空界面将调用业务信息发送至被调用应用程序的路由模块。
S330、通过路由模块统一将调用业务信息下发到对应的执行模块,以通过执行模块执行调用业务信息。
其中,路由模块是被调用应用程序的内部模块,能够对调用业务信息进行统一分发。在具体实现上,路由模块包括类HtmlRoute。
执行模块包括被调用应用程序各内部界面的执行模块和/或各功能的执行模块,例如,打开音乐播放界面,暂停音乐播放等。
本发明实施例中,通过被调用应用程序的空界面接收调用请求信息从而通过空界面对信息进行统一处理,避免被其它恶意程序劫持,也提高了代码的复用性,能够接收动态变化的信息,同时提高被调用应用程序的扩展性,方便与其它应用程序的交互,适应产品的发展;通过将调用业务信息发送至路由模块,通过路由模块统一将调用业务信息下发到对应的执行模块,从而采用应用程序内部路由统一下发的方式,实现任一界面和功能的调用,无需对被调用应用程序的每个界面均进行注册,简化数据处理。
实施例四
本实施例在上述实施例各可选实施方式的基础上,进一步优化。可选地,在操作“通过空界面将调用业务信息发送至被调用应用程序的路由模块”之前,追加操作“通过空界面按照约定解码规则对调用业务信息进行解码;如果解码成功,执行将解码后的调用业务信息发送至路由模块的操作”,进一步地“如果解码失败,关闭空界面”,从而通过解码方式保证数据的安全性,避免数据被暴露。图4是本发明实施例四提供的一种应用程序的调用控制方法的流程图,具体包括以下操作:
S410、通过被调用应用程序的空界面接收调用请求信息。
S420、通过空界面按照约定解码规则对调用业务信息进行解码。
调用业务信息是对调用相关的数据进行编码后的信息,例如编码后的JSON字符串。如果调用业务信息是合规的,应采用约定编码规则进行编码,从而空界面才能按照约定解码规则成功解码。如果调用业务信息是不合规的,不能获知约定的编码规则,也就没有采用约定编码规则进行编码,则空界面不能按照约定解码规则成功解码。可选地,约定编码规则包括但不限于URLEncode编码,对称加密(如分组对称密码算法),非对称加密(如公钥加密算法,消息摘要算法第五版),哈希加密(安全哈希算法)等。
S430、判断解码是否成功。如果是,即解码成功,则跳转到S440;如果否,即解码失败,则跳转到S460。
S440、通过空界面将解码后的调用业务信息发送至路由模块。并继续执行S450。
S450、通过路由模块统一将调用业务信息下发到对应的执行模块,以通过执行模块执行调用业务信息。继续执行S460。
通过执行模块执行调用业务信息之后,本次操作结束,则关闭空界面。
S460、关闭空界面。
如果解码失败,该调用操作是恶意的,则关闭空界面,结束本次操作。
本实施例中,通过空界面按照约定解码规则对调用业务信息进行解码,解码成功,则执行将解码后的调用业务信息发送至路由模块的操作,解码失败,则关闭空界面,从而通过解码方式保证数据的原有性、正确性、安全性、易用性,避免数据被暴露;而且,避免被调用应用程序被非法劫持,保障了被调用应用程序的安全性。
实施例五
本实施例在上述实施例各可选实施方式的基础上,进一步优化。可选地,在操作“通过路由模块统一将调用业务信息下发到对应的执行模块”之前,追加“通过路由模块验证调用业务信息是否合法;如果调用业务信息合法,执行统一将调用业务信息下发到对应的执行模块的操作”,进一步地,“如果操作信息不存在于被调用应用程序中,或者业务参数不合法,关闭空界面”,从而通过对调用业务信息进行合法性验证,进一步提高安全性。图5a是本发明实施例五提供的一种应用程序的调用控制方法的流程图,具体包括以下操作:
S510、通过被调用应用程序的空界面接收调用请求信息。
S520、通过空界面将调用业务信息发送至被调用应用程序的路由模块。
S530、通过路由模块验证调用业务信息是否合法。如果合法,跳转到S540,如果不合法,跳转到S550。
本实施例中,合法的调用业务信息应包括操作信息(action)和业务参数(other)。其中,操作信息表示需要调用的操作,业务参数包括调用所需的参数。例如,操作信息包括打开某篇课程的课程名,业务参数包括课程编号;又例如,操作信息包括打开某个界面后是否关闭,业务参数包括界面名称。合法的调用业务信息如下所示:
scheme://host?params=
{
“action”:“xxx”,
“other”:“yyy”,
…}
可选地,如果调用业务信息中不包括操作信息,或者不包括业务参数,则验证调用业务信息不合法。
优选地,通过路由模块验证操作信息是否存在于被调用应用程序中;如果操作信息存在于被调用应用程序中,通过路由模块验证业务参数是否合法;如果业务参数合法,执行将调用业务信息下发到对应的执行模块的操作。
其中,如果操作信息存在于被调用程序中,说明被调用应用程序支持该操作,操作信息合法,继续判断业务参数是否合法;如果操作信息不存在于被调用应用程序中,说明被调用应用程序不支持该操作,操作信息不合法,关闭空界面,结束本次操作。
业务参数的合法性验证包括以下两种可选实施方式:第一种可选实施方式,如果业务参数符合预设的数据结构,例如不包括特殊字符(例如标点符号、数学符号等),满足约定的正则表达式(例如“0-9A-Z”),可认为业务参数合法,进而执行调用业务信息下发操作;如果业务参数不满足预设的数据结构,例如包括特殊字符,或者不满足约定的正则表达式,认为业务参数不合法,关闭空界面,结束本次操作。第二种可选实施方式,如果业务参数符合预设的数据属性,预设的数据属性包括编号、名称、昵称等,可认为业务参数合法,进而执行调用业务信息下发操作;如果业务参数不符合预设的数据属性,例如“123!”不符合编号、名称或者昵称的要求,即不符合预设的数据属性,则认为业务参数不合法,关闭空界面,并结束本次操作。
S540、通过路由模块统一将调用业务信息下发到对应的执行模块,以通过执行模块执行调用业务信息。继续执行S550。
S550、关闭空界面。
本实施例中,通过对调用业务信息进行合法性验证,尤其是分别对操作信息和业务参数进行验证,避免被调用应用程序被非法劫持,进一步提高被调用应用程序的安全性。
在一具体实施方式中,在空界面将解码后的调用业务信息发送至路由模块之后,进一步通过路由模块对解码后的调用业务信息进行合法性验证。基于此,在所述通过所述路由模块统一将所述调用业务信息下发到对应的执行模块之前,还包括:通过所述路由模块验证解码后的调用业务信息是否合法;如果解码后的调用业务信息合法,执行统一将解码后的调用业务信息下发到对应的执行模块的操作。图5b是本发明实施例五提供的一种应用程序的调用控制方法的流程图,包括以下操作:
S5100、通过被调用应用程序的空界面接收调用请求信息。
S5200、通过空界面按照约定解码规则对调用业务信息进行解码,判断是否解码成功,如果解码成功,跳转到S5300,如果解码失败,跳转到S5400。
S5300、通过空界面将调用业务信息发送至被调用应用程序的路由模块。继续执行S5500。
S5400、关闭空界面。结束本次操作。
S5500、通过路由模块验证解码后的调用业务信息是否合法。如果解码后的调用业务信息合法,跳转到S5600,如果解码后的调用业务信息不合法,跳转到S5400。
解码后的调用业务信息包括操作信息(action)和业务参数(other)。具体地,通过路由模块验证操作信息是否存在于被调用应用程序中;如果所述操作信息存在于被调用应用程序中,通过路由模块验证业务参数是否合法;如果业务参数合法,执行将解码后的调用业务信息下发到对应的执行模块的操作。业务参数的合法性验证方法详见本实施例的前述描述,此处不再赘述。
S5600、通过路由模块统一将调用业务信息下发到对应的执行模块,以通过执行模块执行调用业务信息。继续执行S5400。
图5b所示的方法中,结合空界面对调用业务信息的解码操作和路由模块对调用业务信息的合法性验证操作,进一步提高被调用应用程序的安全性,更加有效地避免被调用应用程序被非法劫持,保证被调用应用程序的安全性。
在上述各实施例的各可选实施方式基础上,通过被调用应用程序的空界面接收调用请求信息,包括:通过被调用应用程序的空界面接收主调用应用程序发送的调用请求信息;或者,通过被调用应用程序的空界面接收被调用应用程序发送的调用请求信息。也就是,调用请求信息可以来源于主调用应用程序,即操作系统将主调用应用程序的调用请求信息发送至被调用应用程序的空界面;还可以来源于被调用应用程序本身,例如,被调用应用程序的当前界面(例如H5界面)向空界面发送调用请求信息。
图5c是本发明实施例提供的一种应用程序间调用的示意图,图5d是本发明实施例提供的一种应用程序内调用的示意图。在图5c中,用户触发主调用应用程序A界面上的“在应用程序B中开启界面C”的控件,在被调用应用程序B中自动开启对应界面C。在图5d中,用户触发被调用应用程序B当前界面上的“在本应用程度的界面D中执行操作”,则被调用应用程序B自动跳转到界面D,并执行对应的操作。
本实施例中,应用程序之间和内部的调用可以使用同一套逻辑,而且不用增加冗余代码,可以适配不同情况下的数据传输。
实施例六
图6是本发明实施例六提供的一种应用程序的调用控制装置的结构示意图,该装置应用于运行于终端的操作系统,本发明实施例适用于在操作系统之上,运行有主调用应用程序和被调用应用程序,主调用应用程序请求调用被调用应用程序的情况。结合图6,应用程序的调用控制装置包括:调用请求信息接收模块61、注册信息判断模块62和调用请求信息发送模块63。
调用请求信息接收模块61,用于接收主调用应用程序发送的调用请求信息,调用请求信息包括协议信息、主机信息和调用业务信息;
注册信息判断模块62,用于判断是否存在与协议信息和主机信息分别匹配的注册信息,注册信息包括被调用应用程序预先注册的空界面的协议信息和主机信息;
调用请求信息发送模块63,用于如果存在与协议信息和主机信息分别匹配的注册信息,将调用请求信息发送至被调用应用程序的空界面,以供空界面根据调用业务信息进行调用控制。
本发明实施例中,通过接收主调用应用程序发送的调用请求信息,判断是否存在与协议信息和主机信息分别匹配的注册信息,从而以协议信息和主机信息实现调用的定向请求,无需进行全局广播;采用调用业务信息传输调用相关的数据,也不需要全局广播,保障数据的安全性;通过如果存在与协议信息和主机信息分别匹配的注册信息,将调用请求信息发送至被调用应用程序的空界面,以供空界面根据调用业务信息进行调用控制,将调用请求信息直接发送至空界面,通过空界面对信息进行统一处理,避免被其它恶意程序劫持,也提高了代码的复用性,能够接收动态变化的信息,同时提高被调用应用程序的扩展性,方便与其它应用程序的交互,适应产品的发展;通过如果存在与协议信息和主机信息分别匹配的注册信息,将调用请求信息发送至被调用应用程序的空界面,从而以系统级别进行调用,使得无论被调用应用程序是运行状态还是关闭状态,均可以实现应用程序的调用控制。
可选地,该装置还包括:返回模块,用于如果不存在与协议信息和主机信息分别匹配的注册信息,向主调用应用程序返回调用失败信息。
可选地,该装置还包括:注册信息接收模块和接口调用唯一性信息判断模块。注册信息接收模块,用于在判断是否存在与协议信息和主机信息分别匹配的注册信息之前,接收被调用应用程序的空界面的注册信息,注册信息还包括接口调用唯一性信息。接口调用唯一性信息判断模块,用于在如果存在与协议信息和主机信息分别匹配的注册信息之后,判断与协议信息和主机信息分别匹配的注册信息中,是否包括接口调用唯一性信息;如果包括接口调用唯一性信息,通过调用请求信息发送模块63执行将调用请求信息发送至被调用应用程序的空界面的操作。
可选地,接口调用唯一性信息判断模块,还用于如果不包括接口调用唯一性信息,向主调用应用程序返回调用失败信息。
本发明实施例所提供的应用程序的调用控制装置可执行本发明任意实施例所提供的应用程序的调用控制方法,具备执行方法相应的功能模块和有益效果。
实施例七
图7是本发明实施例七提供的一种应用程序的调用控制装置的结构示意图,该装置应用于运行于终端的被调用应用程序。本发明实施例适用于被调用应用程序进行调用控制的情况。结合图7,应用程序的调用控制装置包括:调用请求信息接收模块71、调用业务信息发送模块72和调用业务信息下发模块73。
调用请求信息接收模块71,用于通过被调用应用程序的空界面接收调用请求信息,调用请求信息包括协议信息、主机信息和调用业务信息,其中,调用请求信息中的协议信息和主机信息分别与被调用应用程序在操作系统中预先注册的空界面的信息匹配;
调用业务信息发送模块72,用于通过空界面将调用业务信息发送至被调用应用程序的路由模块;
调用业务信息下发模块73,用于通过路由模块统一将调用业务信息下发到对应的执行模块,以通过执行模块执行调用业务信息。
可选地,该装置还包括解码模块,用于在通过空界面将调用业务信息发送至被调用应用程序的路由模块之前,通过空界面按照约定解码规则对调用业务信息进行解码;如果解码成功,执行将解码后的调用业务信息发送至路由模块的操作。还用于如果解码失败,关闭空界面。
可选地,该装置还包括合法验证模块,用于在通过路由模块统一将调用业务信息下发到对应的执行模块之前,通过路由模块验证调用业务信息是否合法;如果调用业务信息合法,执行统一将调用业务信息下发到对应的执行模块的操作。可选地,合法验证模块,还用于在通过路由模块统一将调用业务信息下发到对应的执行模块之前,通过路由模块验证解码后的调用业务信息是否合法;如果解码后的调用业务信息合法,执行统一将解码后的调用业务信息下发到对应的执行模块的操作。
可选地,调用业务信息或者解码后的调用业务信息包括:操作信息和业务参数。合法验证模块在通过路由模块验证调用业务信息是否合法,或者通过路由模块验证解码后的调用业务信息是否合法时,具体用于:通过路由模块验证操作信息是否存在于被调用应用程序中;如果操作信息存在于被调用应用程序中,通过路由模块验证业务参数是否合法;如果业务参数合法,执行将调用业务信息或者解码后的调用业务信息下发到对应的执行模块的操作。还用于如果操作信息不存在于被调用应用程序中,或者业务参数不合法,关闭空界面。
可选地,调用请求信息接收模块71在通过被调用应用程序的空界面接收调用请求信息时,具体用于通过被调用应用程序的空界面接收主调用应用程序发送的调用请求信息;或者,通过被调用应用程序的空界面接收被调用应用程序发送的调用请求信息。
本发明实施例所提供的应用程序的调用控制装置可执行本发明任意实施例所提供的应用程序的调用控制方法,具备执行方法相应的功能模块和有益效果。
实施例八
图8是本发明实施例八提供的一种终端的结构示意图。图8示出了适于用来实现本发明实施方式的示例性终端12的框图。图8显示的终端12仅仅是一个示例,不应对本发明实施例的功能和使用范围带来任何限制。
如图8所示,终端12以通用计算设备的形式表现。终端12的组件可以包括但不限于:一个或者多个处理器或者处理单元16,系统存储器28,连接不同系统组件(包括系统存储器28和处理单元16)的总线18。
总线18表示几类总线结构中的一种或多种,包括存储器总线或者存储器控制器,外围总线,图形加速端口,处理器或者使用多种总线结构中的任意总线结构的局域总线。举例来说,这些体系结构包括但不限于工业标准体系结构(ISA)总线,微通道体系结构(MAC)总线,增强型ISA总线、视频电子标准协会(VESA)局域总线以及外围组件互连(PCI)总线。
终端12典型地包括多种计算机系统可读介质。这些介质可以是任何能够被终端访问的可用介质,包括易失性和非易失性介质,可移动的和不可移动的介质。
系统存储器28可以包括易失性存储器形式的计算机系统可读介质,例如随机存取存储器(RAM)30和/或高速缓存存储器32。终端12可以进一步包括其它可移动/不可移动的、易失性/非易失性计算机系统存储介质。仅作为举例,存储系统34可以用于读写不可移动的、非易失性磁介质(图8未显示,通常称为“硬盘驱动器”)。尽管图8中未示出,可以提供用于对可移动非易失性磁盘(例如“软盘”)读写的磁盘驱动器,以及对可移动非易失性光盘(例如CD-ROM,DVD-ROM或者其它光介质)读写的光盘驱动器。在这些情况下,每个驱动器可以通过一个或者多个数据介质接口与总线18相连。存储器28可以包括至少一个程序产品,该程序产品具有一组(例如至少一个)程序模块,这些程序模块被配置以执行本发明各实施例的功能。
具有一组(至少一个)程序模块42的程序/实用工具40,可以存储在例如存储器28中,这样的程序模块42包括但不限于操作系统、一个或者多个应用程序、其它程序模块以及程序数据,这些示例中的每一个或某种组合中可能包括网络环境的实现。程序模块42通常执行本发明所描述的实施例中的功能和/或方法。例如:接收主调用应用程序发送的调用请求信息,调用请求信息包括协议信息、主机信息和调用业务信息;判断是否存在与协议信息和主机信息分别匹配的注册信息,注册信息包括被调用应用程序预先注册的空界面的协议信息和主机信息;如果存在与协议信息和主机信息分别匹配的注册信息,将调用请求信息发送至被调用应用程序的空界面,以供空界面根据调用业务信息进行调用控制。又例如:通过被调用应用程序的空界面接收调用请求信息,调用请求信息包括协议信息、主机信息和调用业务信息,其中,调用请求信息中的协议信息和主机信息分别与被调用应用程序在操作系统中预先注册的空界面的信息匹配;通过空界面将调用业务信息发送至被调用应用程序的路由模块;通过路由模块统一将调用业务信息下发到对应的执行模块,以通过执行模块执行调用业务信息。
终端12也可以与一个或多个外部设备14(例如键盘、指向设备、显示器24、摄像头等)通信,还可与一个或者多个使得用户能与该终端12交互的设备通信,和/或与使得该终端12能与一个或多个其它计算设备进行通信的任何设备(例如网卡,调制解调器等等)通信。这种通信可以通过输入/输出(I/O)接口22进行。并且,终端12还可以通过网络适配器20与一个或者多个网络(例如局域网(LAN),广域网(WAN)和/或公共网络,例如因特网)通信。如图所示,网络适配器20通过总线18与终端12的其它模块通信。应当明白,尽管图中未示出,可以结合终端12使用其它硬件和/或软件模块,包括但不限于:微代码、设备驱动器、冗余处理单元、外部磁盘驱动阵列、RAID系统、磁带驱动器以及数据备份存储系统等。
处理单元16通过运行存储在系统存储器28中的程序,从而执行各种功能应用以及数据处理,例如实现本发明实施例所提供的应用程序的调用控制方法。
实施例九
本发明实施例九还提供了一种计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现任一实施例的应用程序的调用控制方法。
本发明实施例的计算机存储介质,可以采用一个或多个计算机可读的介质的任意组合。计算机可读介质可以是计算机可读信号介质或者计算机可读存储介质。计算机可读存储介质例如可以是——但不限于——电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。计算机可读存储介质的更具体的例子(非穷举的列表)包括:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑磁盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本文件中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。
计算机可读的信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了计算机可读的程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。计算机可读的信号介质还可以是计算机可读存储介质以外的任何计算机可读介质,该计算机可读介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。
计算机可读介质上包含的程序代码可以用任何适当的介质传输,包括——但不限于无线、电线、光缆、RF等等,或者上述的任意合适的组合。
可以以一种或多种程序设计语言或其组合来编写用于执行本发明操作的计算机程序代码,程序设计语言包括面向对象的程序设计语言—诸如Java、Smalltalk、C++,还包括常规的过程式程序设计语言—诸如”C”语言或类似的程序设计语言。程序代码可以完全地在用户计算机上执行、部分地在用户计算机上执行、作为一个独立的软件包执行、部分在用户计算机上部分在远程计算机上执行、或者完全在远程计算机或服务器上执行。在涉及远程计算机的情形中,远程计算机可以通过任意种类的网络——包括局域网(LAN)或广域网(WAN)—连接到用户计算机,或者,可以连接到外部计算机(例如利用因特网服务提供商来通过因特网连接)。
注意,上述仅为本发明的较佳实施例及所运用技术原理。本领域技术人员会理解,本发明不限于这里所述的特定实施例,对本领域技术人员来说能够进行各种明显的变化、重新调整和替代而不会脱离本发明的保护范围。因此,虽然通过以上实施例对本发明进行了较为详细的说明,但是本发明不仅仅限于以上实施例,在不脱离本发明构思的情况下,还可以包括更多其他等效实施例,而本发明的范围由所附的权利要求范围决定。

Claims (16)

1.一种应用程序的调用控制方法,其特征在于,包括:
操作系统接收主调用应用程序发送的调用请求信息,所述调用请求信息包括协议信息、主机信息和调用业务信息;
所述操作系统判断是否存在与所述协议信息和所述主机信息分别匹配的注册信息,所述注册信息包括被调用应用程序预先注册的空界面的协议信息和主机信息;
如果存在与所述协议信息和所述主机信息分别匹配的注册信息,所述操作系统将所述调用请求信息发送至被调用应用程序的空界面,以供所述空界面根据所述调用业务信息进行调用控制;
其中,所述主调用应用程序和被调用应用程序运行在所述操作系统上;
其中,所述空界面是在所述被调用应用程序的基础上,增加的界面,不属于所述被调用应用程序的原有内部界面,也是不可视的隐藏界面。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
如果不存在与所述协议信息和所述主机信息分别匹配的注册信息,所述操作系统向所述主调用应用程序返回调用失败信息。
3.根据权利要求1或2所述的方法,其特征在于,在所述操作系统判断是否存在与所述协议信息和所述主机信息分别匹配的注册信息之前,所述方法还包括:
所述操作系统接收被调用应用程序的空界面的注册信息,所述注册信息还包括接口调用唯一性信息;
在如果存在与所述协议信息和所述主机信息分别匹配的注册信息之后,还包括:
所述操作系统判断与所述协议信息和所述主机信息分别匹配的注册信息中,是否包括接口调用唯一性信息;
如果包括接口调用唯一性信息,所述操作系统执行将所述调用请求信息发送至被调用应用程序的空界面的操作。
4.根据权利要求3所述的方法,其特征在于,所述方法还包括:
如果不包括接口调用唯一性信息,所述操作系统向所述主调用应用程序返回调用失败信息。
5.一种应用程序的调用控制方法,其特征在于,包括:
通过被调用应用程序的空界面接收调用请求信息,所述调用请求信息包括协议信息、主机信息和调用业务信息,其中,调用请求信息中的协议信息和主机信息分别与被调用应用程序在操作系统中预先注册的空界面的信息匹配;
通过空界面将所述调用业务信息发送至被调用应用程序的路由模块;
通过所述路由模块统一将所述调用业务信息下发到对应的执行模块,以通过所述执行模块执行所述调用业务信息;
其中,所述空界面是在所述被调用应用程序的基础上,增加的界面,不属于所述被调用应用程序的原有内部界面,也是不可视的隐藏界面。
6.根据权利要求5所述的方法,其特征在于,在所述通过空界面将所述调用业务信息发送至被调用应用程序的路由模块之前,还包括:
通过空界面按照约定解码规则对所述调用业务信息进行解码;
如果解码成功,执行将解码后的调用业务信息发送至路由模块的操作。
7.根据权利要求6所述的方法,其特征在于,所述方法还包括:
如果解码失败,关闭所述空界面。
8.根据权利要求6所述的方法,其特征在于,在通过所述路由模块统一将所述调用业务信息下发到对应的执行模块之前,还包括:
通过所述路由模块验证解码后的调用业务信息是否合法;
如果解码后的调用业务信息合法,执行统一将解码后的调用业务信息下发到对应的执行模块的操作。
9.根据权利要求5所述的方法,其特征在于,在所述通过所述路由模块统一将所述调用业务信息下发到对应的执行模块之前,还包括:
通过所述路由模块验证所述调用业务信息是否合法;
如果所述调用业务信息合法,执行统一将所述调用业务信息下发到对应的执行模块的操作。
10.根据权利要求8或者9所述的方法,其特征在于,调用业务信息或者解码后的调用业务信息包括:操作信息和业务参数;
通过路由模块验证调用业务信息是否合法,或者通过路由模块验证解码后的调用业务信息是否合法,包括:
通过路由模块验证所述操作信息是否存在于所述被调用应用程序中;
如果所述操作信息存在于所述被调用应用程序中,通过路由模块验证业务参数是否合法;
如果业务参数合法,执行将调用业务信息或者解码后的调用业务信息下发到对应的执行模块的操作。
11.根据权利要求10所述的方法,其特征在于,所述方法还包括:
如果所述操作信息不存在于所述被调用应用程序中,或者业务参数不合法,关闭所述空界面。
12.根据权利要求5-9或者11任一项所述的方法,其特征在于,所述通过被调用应用程序的空界面接收调用请求信息,包括:
通过被调用应用程序的空界面接收主调用应用程序发送的调用请求信息;或者,
通过被调用应用程序的空界面接收所述被调用应用程序发送的调用请求信息。
13.一种应用程序的调用控制装置,其特征在于,应用于操作系统,包括:
调用请求信息接收模块,用于接收主调用应用程序发送的调用请求信息,所述调用请求信息包括协议信息、主机信息和调用业务信息;
注册信息判断模块,用于判断是否存在与所述协议信息和所述主机信息分别匹配的注册信息,所述注册信息包括被调用应用程序预先注册的空界面的协议信息和主机信息;
调用请求信息发送模块,用于如果存在与所述协议信息和所述主机信息分别匹配的注册信息,将所述调用请求信息发送至被调用应用程序的空界面,以供所述空界面根据所述调用业务信息进行调用控制;
其中,所述主调用应用程序和被调用应用程序运行在所述操作系统上;
其中,所述空界面是在所述被调用应用程序的基础上,增加的界面,不属于所述被调用应用程序的原有内部界面,也是不可视的隐藏界面。
14.一种应用程序的调用控制装置,其特征在于,应用于被调用应用程序,包括:
调用请求信息接收模块,用于通过被调用应用程序的空界面接收调用请求信息,所述调用请求信息包括协议信息、主机信息和调用业务信息,其中,调用请求信息中的协议信息和主机信息分别与被调用应用程序在操作系统中预先注册的空界面的信息匹配;
调用业务信息发送模块,用于通过空界面将所述调用业务信息发送至被调用应用程序的路由模块;
调用业务信息下发模块,用于通过所述路由模块统一将所述调用业务信息下发到对应的执行模块,以通过所述执行模块执行所述调用业务信息;
其中,所述空界面是在所述被调用应用程序的基础上,增加的界面,不属于所述被调用应用程序的原有内部界面,也是不可视的隐藏界面。
15.一种终端,其特征在于,所述终端包括:
一个或多个处理器;
存储器,用于存储一个或多个程序,
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如权利要求1-4,或者5-12中任一所述的应用程序的调用控制方法。
16.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现如权利要求1-4,或者5-12中任一所述的应用程序的调用控制方法。
CN201910114475.6A 2019-02-14 2019-02-14 应用程序的调用控制方法、装置、终端及可读存储介质 Active CN109857488B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910114475.6A CN109857488B (zh) 2019-02-14 2019-02-14 应用程序的调用控制方法、装置、终端及可读存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910114475.6A CN109857488B (zh) 2019-02-14 2019-02-14 应用程序的调用控制方法、装置、终端及可读存储介质

Publications (2)

Publication Number Publication Date
CN109857488A CN109857488A (zh) 2019-06-07
CN109857488B true CN109857488B (zh) 2022-05-27

Family

ID=66897834

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910114475.6A Active CN109857488B (zh) 2019-02-14 2019-02-14 应用程序的调用控制方法、装置、终端及可读存储介质

Country Status (1)

Country Link
CN (1) CN109857488B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110309005B (zh) * 2019-06-28 2022-03-25 百度在线网络技术(北京)有限公司 一种功能调用方法、装置、终端设备及存储介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7568202B1 (en) * 2003-03-24 2009-07-28 Sprint Spectrum L.P. Method and system for exchanging data between portable applications for mobile devices
CN102077211A (zh) * 2008-06-30 2011-05-25 佳能株式会社 软件许可证协议的管理方法、其系统及信息处理装置以及许可证协议目标软件
CN102571693A (zh) * 2010-12-07 2012-07-11 中国移动通信集团公司 能力安全调用方法、装置及系统
CN108449315A (zh) * 2018-02-05 2018-08-24 平安科技(深圳)有限公司 请求合法性的校验装置、方法及计算机可读存储介质

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7568202B1 (en) * 2003-03-24 2009-07-28 Sprint Spectrum L.P. Method and system for exchanging data between portable applications for mobile devices
CN102077211A (zh) * 2008-06-30 2011-05-25 佳能株式会社 软件许可证协议的管理方法、其系统及信息处理装置以及许可证协议目标软件
CN102571693A (zh) * 2010-12-07 2012-07-11 中国移动通信集团公司 能力安全调用方法、装置及系统
CN108449315A (zh) * 2018-02-05 2018-08-24 平安科技(深圳)有限公司 请求合法性的校验装置、方法及计算机可读存储介质

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
彭凌.Android应用权限检测技术的研究与改进.《 中国优秀硕士论文电子期刊网(信息科技辑)》.2015, *

Also Published As

Publication number Publication date
CN109857488A (zh) 2019-06-07

Similar Documents

Publication Publication Date Title
CN109194673B (zh) 基于用户授权信息的认证方法、系统、设备及存储介质
US9584547B2 (en) Statistical security for anonymous mesh-up oriented online services
US9369475B2 (en) System and method for securing a third party communication with a hosting web page
WO2015169158A1 (zh) 信息保护的方法和系统
US9294479B1 (en) Client-side authentication
US20100043065A1 (en) Single sign-on for web applications
CN111262889A (zh) 一种云服务的权限认证方法、装置、设备及介质
US20090158028A1 (en) Drm method and drm system using trusted platform module
CN111818088A (zh) 授权模式管理方法、装置、计算机设备及可读存储介质
CN114598481A (zh) 一种授权认证方法、装置、电子设备及存储介质
CN111177727A (zh) 漏洞检测方法及装置
CN110070360B (zh) 一种事务请求处理方法、装置、设备及存储介质
US11190356B2 (en) Secure policy ingestion into trusted execution environments
CN109088872B (zh) 带使用期限的云平台的使用方法、装置、电子设备及介质
CN109857488B (zh) 应用程序的调用控制方法、装置、终端及可读存储介质
CN111901289B (zh) 一种身份认证的方法、装置、设备及存储介质
CN110177096B (zh) 客户端认证方法、装置、介质和计算设备
US8904487B2 (en) Preventing information theft
CN112600864A (zh) 一种验证码校验方法、装置、服务器及介质
CN109635215B (zh) 编码安全检测方法、装置、终端及可读存储介质
CN112260983A (zh) 一种身份验证方法、装置、设备及计算机可读存储介质
KR20100019165A (ko) 인터넷뱅킹 서비스 제공 시스템 및 방법
CN115733685A (zh) Web会话认证管理方法、装置、计算机设备及存储介质
CN111901290B (zh) 一种身份认证的方法和装置
CN116094743A (zh) 一种信息发送方法、信息接收方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant