一种基于移动应用入口的数据处理方法、装置和系统制造方法及图纸

技术编号:12576965 阅读:65 留言:0更新日期:2015-12-23 16:48
本发明专利技术实施例公开了一种基于移动应用入口的数据处理方法、装置和系统;本发明专利技术实施例采用接收应用系统发起的API调用请求,根据该API调用请求中携带的移动应用入口的标识和应用系统标识获取该应用系统对应的权限信息,然后根据该权限信息、以及该API调用请求中携带的第一鉴权信息对该API调用请求进行鉴权,在鉴权通过,才允许应用系统调用API以进行数据处理,从而避免移动应用入口下各个应用系统随意调用API所导致的内部数据混乱的情况的发生,实现了对这些内部数据的统一管理,大大加强了数据的安全性,以及有利于API接口的扩展。

【技术实现步骤摘要】

本专利技术涉及通信
,具体涉及一种基于移动应用入口的数据处理方法、装置和系统
技术介绍
随着通信技术的发展,各种即时通信工具也如雨后春笋般涌现而出,微信便是其中的一种。在一些即时通信工具中,为了方便企业用户的不同需求,往往会提供各种可以自主开发的应用管理渠道,以及通信录操作渠道。以微信为例,企业号便是微信为企业用户提供移动服务而提供的移动应用入口,通过该移动应用入口,企业用户可以自行开发和管理多个应用,比如配置多个服务号,以连接不同的企业应用系统,等等,并通过这些应用来丰富企业内部员工的沟通与交流。在现有技术中,由于企业号内部的各个应用的需求方往往属于不同的组织,因此,会进行不同的开发与维护,与此同时,由于各个应用均可随意调用应用接口进行数据处理,比如下发消息给企业内部员工等,因此,容易导致企业号内部数据的混乱,影响企业号的使用,比如应用出错等,不利于数据的安全性。
技术实现思路
本专利技术实施例提供一种基于移动应用入口的数据处理方法、装置和系统,可以对移动应用入口(如企业号)下的内部数据进行统一管理,避免内部数据的混乱,加强数据的安全性。本专利技术实施例提供一种基于移动应用入口的数据处理方法,包括:接收应用系统发起的应用程序编程接口(API,Applicat1n ProgrammingInterface)调用请求,所述API调用请求携带所述应用系统所属移动应用入口的标识、应用系统标识和第一鉴权信息;根据所述移动应用入口的标识和应用系统标识获取所述应用系统对应的权限信息;根据所述权限信息和第一鉴权信息对所述API调用请求进行鉴权;若鉴权通过,则将鉴权成功结果发送给所述应用系统,以便所述应用系统调用API以进行数据处理;若鉴权不通过,则将鉴权失败结果发送给所述应用系统。相应的,本专利技术实施例还提供一种数据处理装置,包括接收单元、获取单元和发送单元,如下:接收单元,用于接收应用系统发起的API调用请求,所述API调用请求携带所述应用系统所属移动应用入口的标识、应用系统标识和第一鉴权信息;获取单元,用于根据所述移动应用入口的标识和应用系统标识获取所述应用系统对应的权限信息;鉴权单元,用于根据所述权限信息和第一鉴权信息对所述API调用请求进行鉴权;发送单元,用于在鉴权通过时,将鉴权成功结果发送给所述应用系统,以便所述应用系统调用API以进行数据处理;在鉴权不通过,将鉴权失败结果发送给所述应用系统。相应的,本专利技术实施例还提供一种通信系统,包括本专利技术实施例提供的任一种数据处理装置。本专利技术实施例采用接收应用系统发起的API调用请求,其中,该API调用请求携带该应用系统所属移动应用入口的标识、应用系统标识和第一鉴权信息,根据该移动应用入口的标识和应用系统标识获取该应用系统对应的权限信息,然后根据该权限信息和第一鉴权信息对该API调用请求进行鉴权,在鉴权通过,才允许应用系统调用API以进行数据处理,从而避免移动应用入口(如企业号)下各个应用系统随意调用API所导致的内部数据混乱的情况的发生,实现了对这些内部数据的统一管理,大大加强了数据的安全性,以及有利于API接口的扩展。【附图说明】为了更清楚地说明本专利技术实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本专利技术的一些实施例,对于本领域技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。图1a是本专利技术实施例提供的通信系统的场景示意图;图1b是本专利技术实施例提供的数据处理方法的流程图;图2a是本专利技术实施例提供的数据处理方法中的系统结构图;图2b是本专利技术实施例提供的数据处理方法中的一流程图;图2c是本专利技术实施例提供的数据处理方法中的又一流程图;图3a是本专利技术实施例提供的数据处理装置的结构示意图;图3b是本专利技术实施例提供的数据处理装置的另一结构示意图。【具体实施方式】下面将结合本专利技术实施例中的附图,对本专利技术实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本专利技术一部分实施例,而不是全部的实施例。基于本专利技术中的实施例,本领域技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本专利技术保护的范围。本专利技术实施例提供一种基于移动应用入口的数据处理方法、装置和系统。参见图la,该通信系统可以包括数据处理装置和多个应用系统,如应用系统1、应用系统2、以及应用系统m等,其中,数据处理装置可以集成在网关中,而各个应用系统分别对应着移动应用入口下的各个应用,例如,以该移动应用入口具体为企业号A为例,则各个应用系统分别对应着企业号A内部的各个应用,其中,每个应用系统具有相应的应用系统标识,比如服务号等。在具体实施时,可以预先为各个应用系统设置相应的权限,不如调用某个API的权限和/或对通信录进行操作(如同步)的权限,等等,并由网关根据该权限来应用系统发起的操作请求,如API调用请求进行鉴权,在鉴权通过时,才允许应用系统进行相应的操作,比如调用某个API并通过网关推送消息给用户等,从而实现对各个应用的统一管理。具体实现时,网关可以作为独立的实体来实现,也可以划分为多个实体,比如,如图1a所示,该网关可以包括终端侧网关和服务侧网关,等等。以下分别进行详细说明。实施例一、本专利技术实施例将从数据处理装置的角度进行描述,该数据处理装置具体可以集成在网关等设备中,该网关可以由一个实体来实现,也可以由若干个实体来实现,在此不再赘述。—种基于移动应用入口的数据处理方法,包括:接收应用系统发起的API调用请求,其中,该API调用请求携带该应用系统所属移动应用入口的标识、应用系统标识和第一鉴权信息;根据该移动应用入口的标识和应用系统标识获取该应用系统对应的权限信息;根据该权限信息和第一鉴权信息对该API调用请求进行鉴权;若鉴权通过,则将鉴权成功结果发送给该应用系统,以便该应用系统调用API以进行数据处理;若鉴权不通过,则将鉴权失败结果发送给该应用系统。如图1b示,该基于移动应用入口的数据处理方法的具体流程可以如下:101、接收应用系统发起的API调用请求,其中,该API调用请求携带该应用系统所属移动应用入口的标识、应用系统标识和第一鉴权信息。其中,移动应用入口的标识用于区分不同的移动应用入口,比如,可以是企业号等;应用系统标识用于区分该移动应用入口下的不同应用,比如,企业号下的服务号等;第一鉴权信息用于对应用系统是否具有调用相应API的权限进行验证,可以包括身份验证信息,如帐号和密码等。102、根据该移动应用入口的标识和应用系统标识获取该应用系统对应的权限信息。例如,具体可以如下:根据该移动应用入口的标识从预置的数据库中获取相应的权限信息集合,根据该应用系统标识从该权限信息集合获取该应用系统对应的权限信息。例如,以企业号A下的服务号Al为例,则具体可以从预置的数据库中获取企业号A相应的权限信息集合,根据该应用系统标识从该权限信息集合获取服务号Al对应的权限信息,以此类推,等等。其中,数据库中可以包括移动应用入口的标识、应用系统标识和权限信息的映射关系、以及用户信息等信息,该数据库可以保存在该数据处理装置如网关中,也可以保存其他的存储设备中,在此不再赘述。103、根据该权限信息和第一鉴权信息对该API本文档来自技高网...
一种基于移动应用入口的数据处理方法、装置和系统

【技术保护点】
一种基于移动应用入口的数据处理方法,其特征在于,包括:接收应用系统发起的应用程序编程接口API调用请求,所述API调用请求携带所述应用系统所属移动应用入口的标识、应用系统标识和第一鉴权信息;根据所述移动应用入口的标识和应用系统标识获取所述应用系统对应的权限信息;根据所述权限信息和第一鉴权信息对所述API调用请求进行鉴权;若鉴权通过,则将鉴权成功结果发送给所述应用系统,以便所述应用系统调用API以进行数据处理;若鉴权不通过,则将鉴权失败结果发送给所述应用系统。

【技术特征摘要】

【专利技术属性】
技术研发人员:肖衡
申请(专利权)人:深圳市腾讯计算机系统有限公司
类型:发明
国别省市:广东;44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1