一种Web Service接口验证方法、Web Service服务器、客户端技术

技术编号:11722314 阅读:584 留言:0更新日期:2015-07-11 13:35
本发明专利技术实施例公开了一种Web Service接口验证方法、Web Service服务器、客户端,与现有技术相比免除用户验证方式所包含的用户名、密码和访问权限,能够有效加强验证安全性。本发明专利技术中的Web Service接口验证方法包括:Web Service服务器生成密钥对,该密钥对包括公钥和私钥,存储私钥并将公钥发送至客户端,当客户端来访问时,向客户端发送获取验证参数请求,再接收客户端发送的验证参数,该验证参数包括客户端信息和加密验证参数,接着,通过私钥对加密验证参数解密,得到解密验证参数,最后判断验证参数是否与解密验证参数一致。该方法通过密钥对提高了验证安全性。

【技术实现步骤摘要】

本专利技术涉及通信
,尤其涉及一种Web Service接口验证方法、WebService服务器、客户端。
技术介绍
Web Service是一个平台独立的,低親合的,自包含的、基于可编程的web的应用程序,可使用开放的XML(可扩展标记语言)标准来描述、发布、发现、协调和配置这些应用程序,用于开发分布式的互操作的应用程序。简言之,Web Service是一种跨编程语言和跨操作系统平台的远程调用技术。目前WebService服务接口验证方式分为两种、一种是无需验证,所有人都可以访问的无需验证的Web Service服务适用于开放给公众使用的服务,如天气预报数据;另一种是通过用户凭证验证方式,需要验证的Web Service服务适用于提供私有的服务,适用于所有需要数据保密的情况。现有的技术方案中用户凭证验证方式的Web Service接口缺点是一旦用户凭证被截取,则有可能导致服务接口被破解,重要数据被窃取。另外,用户凭证的验证方式需要在服务器端记录用户数据列表,包括用户名、密码、访问权限等,记录、管理并运用这些数据,实现起来较为复杂。
技术实现思路
本专利技术实施例提供了一种Web Service接口验证方法、Web Service服务器、客户端,能够有效加强了验证安全性。本专利技术中一种Web Service接口验证方法,包括:生成密钥对,该密钥对包括公钥和私钥;存储私钥并将公钥发送至客户端;当客户端来访问时,向客户端发送获取验证参数请求;接收客户端发送的验证参数,该验证参数包括客户端信息和加密验证参数;通过私钥对加密验证参数解密,得到解密验证参数;判断验证参数是否与解密验证参数一致,若是,则通过验证,若否,则中断处理。可选的,该加密验证参数包括:加密的验证串,其为通过公钥对客户端信息和获取数据结果条件加密得到;加密的获取数据结果条件,其为通过公钥对获取数据结果条件加密得到。可选的,通过所述私钥对所述加密验证参数解密,得到解密验证参数具体包括:通过私钥对加密的验证串解密得到第一客户端信息和第一获取数据结果条件;通过私钥对加密的获取数据结果条件解密得到第二获取数据结果条件。可选的,判断所述验证参数是否与所述解密验证参数一致,若是,则通过验证,若否,则中断处理包括:判断所述客户端信息与第一客户端信息是否一致,若否,则触发异常处理,若是,则判断第一获取数据结果条件与第二获取数据结果条件是否一致,若第一获取数据结果条件和第二获取数据结果条件不一致,则中断处理,若第一获取数据结果条件和第二获取数据结果条件一致,则发送满足获取数据结果条件的数据至客户端。本专利技术还提供了一种Web Service服务器,包括:生成单元,用于生成密钥对,该密钥对包括公钥和私钥;存储单元,用于存储私钥;第一发送单元,用于将公钥发送至客户端;第二发送单元,用于当客户端来访问时,向客户端发送获取验证参数请求;第一接收单元,用于接收客户端发送验证参数,该验证参数包括客户端信息和加密验证参数;解密单元,用于通过私钥对加密验证参数解密,得到解密验证参数;判断单元,用于判断验证参数是否与解密验证参数一致;通过验证单元,用于当所述验证参数与所述解密验证参数一致时通过验证;中断处理单元,用于当所述验证参数与所述解密验证参数不一致时中断处理。可选的,该解密单元包括:第一解密子单元,用于通过私钥对加密的验证串解密得到第一客户端信息和第一获取数据结果条件;第二解密子单元,用于通过私钥对加密的获取数据结果条件解密得到第二获取数据结果条件。可选的,该判断单元包括:第一判断子单元,用于判断客户端信息与第一客户端信息是否一致;第二判断子单元,用于判断第一获取数据结果条件与第二获取数据结果条件是否一致。可选的,该Web Service服务器还包括:第三发送单元,用于发送满足获取数据结果条件的数据至客户端。本专利技术还提供了一种客户端,包括:第二接收单元,用于接收Web Service服务器发送的公钥;第三接收单元,用于接收Web Service服务器发送的获取验证参数请求;第一加密单元,用于使用公钥对客户端信息和获取数据结果条件加密得到的加密的验证串;第二加密单元,用于使用公钥对获取数据结果条件加密得到的加密的获取数据结果条件;第四发送单元,用于发送客户端信息、加密的验证串和加密的获取数据结果条件;第四接收单元,用于接收满足获取数据结果条件的数据。从以上技术方案可以看出,本专利技术实施例具有以下优点:本专利技术中的,Web Service服务器首先生成密钥对,该密钥对包括公钥和私钥,接着,存储私钥并将公钥发送至客户端,当客户端来访问时,向客户端发送获取验证参数请求,再接收客户端发送验证参数,该验证参数包括客户端信息和加密验证参数,接着,通过私钥对加密验证参数解密,得到解密验证参数,最后判断验证参数是否与解密验证参数一致,若是,则通过验证,若否,则中断处理。上述验证方法不需要通过用户凭证来验证,通过密钥对提高了验证安全性。【附图说明】图1为本专利技术中一种Web Service接口验证方法一个实施例流程图;图2为本专利技术中一种Web Service接口验证方法另一个实施例流程图;图3为本专利技术中一种Web Service服务器实施例结构示意图;图4为本专利技术中一种客户端实施例结构示意图;图5为本专利技术中一种Web Service接口验证系统实施例结构示意图。【具体实施方式】本专利技术实施例提供了一种Web Service接口验证方法、Web Service服务器、客户端,与现有技术相比免除用户验证方式所包含的用户名、密码和访问权限,能够有效加强了验证安全性。请参阅图1,本专利技术中一种Web Service接口验证方法一个实施例,包括:101、生成密钥对,该密钥对包括公钥和私钥;在本实施例中,Web Service服务器首先生成秘钥对,秘钥对包括公钥和私钥,该秘钥对可以为128位以上。需要说明的是,公钥与私钥是通过一种算法得到的一当前第1页1 2 3 4 本文档来自技高网...
一种Web Service接口验证方法、Web Service服务器、客户端

【技术保护点】
一种Web Service接口验证方法,其特征在于,包括:生成密钥对,所述密钥对包括公钥和私钥;存储私钥并将公钥发送至客户端;当客户端来访问时,向客户端发送获取验证参数的请求;接收客户端发送的所述验证参数,所述验证参数包括客户端信息和加密验证参数;通过所述私钥对所述加密验证参数解密,得到解密验证参数;判断所述验证参数是否与所述解密验证参数一致,若是,则通过验证,若否,则中断处理。

【技术特征摘要】

【专利技术属性】
技术研发人员:辛奇俊徐锦亮
申请(专利权)人:广州视源电子科技股份有限公司
类型:发明
国别省市:广东;44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1