用于安全调用REST API的方法和装置制造方法及图纸

技术编号:3763725 阅读:1314 留言:0更新日期:2012-04-11 18:40
本发明专利技术实施方式提供了一种使得用户能够安全地调用应用服务器处的REST(表象化状态转移)API(应用编程接口)的系统。客户端可以建立与应用服务器的安全通信信道,并且可以向应用服务器发送请求以调用REST API。客户端继而可以响应于通过认证系统来认证用户,从该认证系统接收安全令牌。接着,客户端可以从应用服务器接收随机数和时间戳。继而,客户端可以使用安全令牌、随机数和时间戳来确定安全令牌摘要。接着,客户端可以再次向应用服务器发送请求以利用安全令牌摘要调用REST API。如果安全令牌摘要是有效的,则应用服务器可以调用REST API。

【技术实现步骤摘要】

【技术保护点】
一种用于使得用户能够安全地调用应用服务器处的REST(表象化状态转移)API(应用编程接口)的方法,所述方法包括: 建立与应用服务器的第一安全通信信道; 向所述应用服务器发送第一请求以调用所述REST API,其中使用所述第一安 全通信信道来发送所述第一请求; 响应于通过认证系统来认证所述用户,从所述认证系统接收安全令牌; 从所述应用服务器接收随机数和时间戳; 使用所述安全令牌、随机数和时间戳来确定安全令牌摘要; 向所述应用服务器发送第二请求 以调用所述REST API,其中所述第二请求包括所述安全令牌摘要,并且其中使用所述第一安全通信信道来发送所述第二请求; 从与调用所述REST API的请求相关联的所述应用服务器接收数据;以及 存储所述数据。

【技术特征摘要】
...

【专利技术属性】
技术研发人员:RY莱KF钱
申请(专利权)人:因特伟特公司
类型:发明
国别省市:US[美国]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1