买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
摘要:本申请提供了一种基于签名的授权信息获取方法、获取装置和业务系统,该方法包括:在接收到第一申请信息的情况下,获取目标授权信息,目标授权信息为配置于对应页面的授权数据,根据任意一个目标授权信息中进行解析,得到授权认证信息和签名信息,基于目标公钥对签名信息进行验签操作;在验签通过的情况下,根据授权认证信息进行解析,得到授权域名列表、受限功能列表和授权时限信息;至少根据目标授权信息、授权域名列表、受限功能列表和授权时限信息进行鉴权操作;在鉴权通过的情况下,调用受限功能。该方法解决了现有技术中采用后台白名单授权的方式,在终端与后端之间无法联网的情况下无法进行调用的问题。
主权项:1.一种基于签名的授权信息获取方法,其特征在于,包括:在接收到第一申请信息的情况下,获取目标授权信息,所述目标授权信息为第一授权信息、第二授权信息和第三授权信息中的任意一个,所述第一申请信息为业务向应用发起的受限功能的权限申请,所述受限功能为仅在对应页面下允许运行的功能,所述第一授权信息为第四授权信息添加至页面meta元素得到,所述第二授权信息为所述第四授权信息存储至所述应用对应的域名根目录得到,所述第三授权信息为所述第四授权信息与目标接口进行关联得到,所述第四授权信息为权限管理系统下发的授权数据;根据所述目标授权信息中任意一个进行解析,得到授权认证信息和签名信息,基于目标公钥对所述签名信息进行验签操作;在验签通过的情况下,根据所述授权认证信息进行解析,得到授权域名列表、受限功能列表和授权时限信息;至少根据所述目标授权信息、所述授权域名列表、所述受限功能列表和所述授权时限信息进行鉴权操作;在鉴权通过的情况下,调用所述受限功能。
全文数据:
权利要求:
百度查询: 中国邮政储蓄银行股份有限公司 基于签名的授权信息获取方法、获取装置和业务系统
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。