一种WebAPI防护方法、系统、装置及存储介质制造方法及图纸

技术编号:44959097 阅读:20 留言:0更新日期:2025-04-12 01:28
本说明书实施例提供一种WebAPI防护方法,WebAPI防护方法由处理器控制防护组件执行,防护组件包括前端调取组件和后端安全件,该方法包括:通过前端调取组件接收客户端发出的接口调用请求,接口调用请求对应有接口请求参数;控制前端调取组件根据接口请求参数,确定与接口调用请求相匹配的调用请求指令,以接收客户端发出的接口请求元数据,并进行加密处理后发送后端安全件并进行解密,重新得到接口请求元数据;响应于满足预设调用条件,通过后端安全件将接口请求元数据发送至后端服务组件,得到反馈数据,发送后端安全件;以及后端安全件对反馈数据进行加密处理后发送前端调取组件,再由前端调取组件解密后发送至客户端。

【技术实现步骤摘要】

本说明书涉及webapi防护领域,特别涉及一种webapi防护方法、系统、装置及存储介质。


技术介绍

1、传统的webapi的接口调用请求流程中,前端通过http请求直接访问后端服务组件,攻击者可以通过burp suite、fiddler等工具拦截接口调用请求,修改接口调用请求的参数,进行sql注入、文件上传绕过、接口暴力破解、对开放的接口列表进行未授权遍历等攻击。

2、本说明书提供一种webapi防护方法、系统、装置及存储介质,通过防护组件对webapi的调用过程进行了接管,让市面上现有的攻击工具失效,增加攻击者的攻击成本,提高攻击者的攻击难度。


技术实现思路

1、本说明书一个或多个实施例提供一种webapi防护方法,所述webapi防护方法由处理器控制防护组件执行,所述防护组件包括前端调取组件和后端安全件。所述webapi防护方法包括:通过所述前端调取组件接收客户端发出的接口调用请求,所述接口调用请求对应有接口请求参数;控制所述前端调取组件根据所述接口请求参数,确定与所述接口调用请求相匹配的调本文档来自技高网...

【技术保护点】

1.一种WebAPI防护方法,其特征在于,所述WebAPI防护方法由处理器控制防护组件执行,所述防护组件包括前端调取组件和后端安全件,所述方法包括:

2.根据权利要求1所述的WebAPI防护方法,其特征在于,所述前端调取组件还包括缓存组件,所述缓存组件被配置为缓存高频请求和/或高频用户的所述接口调用请求所对应的所述调用请求指令;

3.根据权利要求1所述的WebAPI防护方法,其特征在于,所述方法还包括:

4.根据权利要求1所述的WebAPI防护方法,其特征在于,所述方法还包括:

5.一种WebAPI防护系统,其特征在于,包括处理器和防护组件...

【技术特征摘要】

1.一种webapi防护方法,其特征在于,所述webapi防护方法由处理器控制防护组件执行,所述防护组件包括前端调取组件和后端安全件,所述方法包括:

2.根据权利要求1所述的webapi防护方法,其特征在于,所述前端调取组件还包括缓存组件,所述缓存组件被配置为缓存高频请求和/或高频用户的所述接口调用请求所对应的所述调用请求指令;

3.根据权利要求1所述的webapi防护方法,其特征在于,所述方法还包括:

4.根据权利要求1所述的webapi防护方法,其特征在于,所述方法还包括:

5.一种webapi防护系统,其特征在于,包括处理器和防护组件,所述处理器和所述防护组件电连接,所述防护组件包括...

【专利技术属性】
技术研发人员:韦瀚斌刘国伟梁金颜靖张冲廖家辉龙振宁郭智凡
申请(专利权)人:广西塔易信息技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1