【技术实现步骤摘要】
信息交互方法、应用设备、辅助平台及电子设备
[0001]本申请涉及信息安全交互领域,特别涉及一种基于云服务的信息交互方法、应用设备、辅助平台、电子设备以及计算机可读存储介质。
技术介绍
[0002]客户端或服务端等应用设备在调用第三方服务的过程中,经常会需要使用到第三方服务平台给出的服务凭证,如AccessKey(简称AK)。AK是客户端或服务器等应用设备访问第三方服务平台的内部资源的重要身份凭证。如客户端或服务端等中的程序调用第三方服务平台的API时,在通信加密或身份认证过程中会使用相应的AK。
[0003]但是,在存储或使用AK的过程中,可能会由于相关使用人员的一些不当操作导致AK泄露。如,在常规的方式中AK由于是被明文记录在客户端或服务端等的代码的配置文件中,又比如参与开发项目的开发者在一些技术论坛、开源社区等公布了一些代码,代码中带有AK或加密AK的密钥,就可能被有心人利用。现有技术中AK不能被有效保密,这将给各个利益相关方带来巨大利益损失。
技术实现思路
[0004]本申请实施例的目的在于提 ...
【技术保护点】
【技术特征摘要】
1.一种信息交互方法,其特征在于,应用于应用设备,包括:在请求第三方服务平台提供第一服务的情况下,将获取到的令牌发送给辅助平台,以请求从所述辅助平台获取与所述令牌相对应的服务凭证,其中,所述应用设备与所述辅助平台均处于相同的第一网络内,所述服务凭证为用于请求所述第一服务的凭证;从所述辅助平台获取所述服务凭证的第一签名,其中,所述第一签名为所述辅助平台基于所述令牌确定所述服务凭证,并对所述服务凭证进行签名操作生成的签名;将包含有所述第一签名的请求信息发送给所述第三方服务平台,以请求所述第三方服务平台提供相应的所述第一服务。2.根据权利要求1所述的方法,其特征在于,所述方法还包括:向所述第三方服务平台发送创建所述服务凭证的第一申请,以使所述第三方服务平台基于所述第一申请创建所述服务凭证;从所述第三方服务平台上获取所述服务凭证。3.根据权利要求1所述的方法,其特征在于,所述方法还包括:将所述服务凭证发送给所述辅助平台,以使所述辅助平台对所述服务凭证加密存储,生成与所述服务凭证相对应的所述令牌。4.根据权利要求1所述的方法,其特征在于,所述将包含有所述第一签名的请求信息发送给所述第三方服务平台,以请求所述第三方服务平台提供相应的所述第一服务,包括:对所述第一签名和与所述第三方服务平台约定的服务参数进行封装,生成所述请求信息;将所述请求信息发送给所述第三方服务平台,以使所述第三方服务平台提供与所述服务参数相对应的所述第一服务。5.根据权利要求4所述的方法,其特征在于,所述第一服务包括请求所述第三方服务平台提供使用其应用程序编程接口和/或工具包的相关服务,相应的,所述服务参数为与所述应用程序编程接口和/或工具包的相关参数;所述将所述请求信息发送给所述第三方服务平台,以使所述第三方服务平台提供与所述服务参数相对应的所述第一服务,包括:将封装后的所述服务参数发送给所述第三方服务平台,以请求调用所述第三方服务平台的所述应用程序编程接口和/或工具包。6.一种信息交互方法,其特征在于,应用于辅助平台,包括:在应用设备请求第三方服务平台提供第一服务的情况下,获取所述应用设备发送的令牌,其中,所述应用设备与所述辅助平台均处于相同的第一网络内;在确定所述令牌合法的情况下,基于所述令牌确定服务凭证,并对所述服务凭证进行签名操作生成第一签名,其中,所述服务凭证为用于请求所述第一服务的凭证;将所述第一签名发送给所述应用设备,以使所述应用设备基于所述第一签名向所述第三方服务平台请求所述第一服务。7.根据权利要求6所述的方法,其特征在于,所述方法还包括:获取所述应用设备发送的所述服务凭证,其中,所述服...
【专利技术属性】
技术研发人员:孙吉平,李志峰,
申请(专利权)人:北京深盾科技股份有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。