【技术实现步骤摘要】
旁路验签方法和系统、服务端、签名管理平台、介质
本公开涉及互联网安全技术,尤其是一种旁路验签方法和系统、服务端、签名管理平台、介质。
技术介绍
随着互联网的发展与普及,我们的生活已经愈发离不开互联网了,互联网从衣食住行等诸多方面给我们带来了便利,互联网公司在享受人口红利带来的巨大利润的同时,也承受着公司数据或者用户数据被盗取的风险。互联网安全领域正是在这一背景下诞生的,作为互联网安全领域的核心技术之一——验签技术正越来越受到人们的重视。
技术实现思路
为了解决上述技术问题,提出了本公开。本公开的实施例提供了一种旁路验签方法和系统、服务端、签名管理平台、介质。根据本公开实施例的一个方面,提供了一种旁路验签方法,应用于服务端,包括:通过客户端接收用户发出的接口数据请求,所述用户的相关信息和第一用户令牌;基于所述相关信息从签名管理平台中获取所述相关信息对应的第二用户令牌;基于所述第一用户令牌和所述第二用户令牌验证旁路验签是否通过;响应于所述旁路验签通过,向所述客户端反馈所 ...
【技术保护点】
1.一种旁路验签方法,其特征在于,应用于服务端,包括:/n通过客户端接收用户发出的接口数据请求,所述用户的相关信息和第一用户令牌;/n基于所述相关信息从签名管理平台中获取所述相关信息对应的第二用户令牌;/n基于所述第一用户令牌和所述第二用户令牌验证旁路验签是否通过;/n响应于所述旁路验签通过,向所述客户端反馈所述接口数据请求对应的接口数据。/n
【技术特征摘要】
1.一种旁路验签方法,其特征在于,应用于服务端,包括:
通过客户端接收用户发出的接口数据请求,所述用户的相关信息和第一用户令牌;
基于所述相关信息从签名管理平台中获取所述相关信息对应的第二用户令牌;
基于所述第一用户令牌和所述第二用户令牌验证旁路验签是否通过;
响应于所述旁路验签通过,向所述客户端反馈所述接口数据请求对应的接口数据。
2.根据权利要求1所述的方法,其特征在于,在通过客户端接收用户发出的接口数据请求,所述用户的相关信息和第一用户令牌之前,还包括:
接收所述签名管理平台通过管理平台反馈的第一用户令牌。
3.根据权利要求1或2所述的方法,其特征在于,所述基于所述第一用户令牌和所述第二用户令牌验证旁路验签是否通过,包括:
判断所述第一用户令牌和所述第二用户令牌是否相同,如果相同,根据所述接口数据请求发出的时间与所述第一用户令牌的有效期之间的关系,确定所述旁路验签通过,并缓存反馈的所述接口数据;否则,所述旁路验签未通过。
4.根据权利要求3所述的方法,其特征在于,在基于所述第一用户令牌和所述第二用户令牌验证旁路验签是否通过之前,还包括:
基于所述第一用户令牌确定所述接口数据请求在所述签名管理平台是否存在缓存;
响应于所述接口数据请求在所述签名管理平台存在缓存,根据所述用户在限定时间内的访问次数,确定所述旁路验签是否通过;
响应于所述接口数据请求在所述签名管理平台不存在缓存,基于所述第一用户令牌和所述第二用户令牌验证所述旁路验签是否通过。
5.一种旁路验签方法,其特征在于,应用于签名管理平台,包括:
通过管理平台接收客户端发出的用户的令牌获取请求和所述用户的相关信息;
基于所述用户的相关信息确定所述用户的令牌获取请求对应的第二用户令牌;
基于所述第二用户令牌获得第一用户令牌,并将所述第一用户令牌通过所述管理平台反馈到所述客户端。
6.一种服务端,其特征在于,包括:
请求接收模块,用于通过客户端接收用户发出的接口数据请求,所述用户的相关信息和第一用户令...
【专利技术属性】
技术研发人员:管年丰,钱森淼,
申请(专利权)人:贝壳技术有限公司,
类型:发明
国别省市:天津;12
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。