基于签名的授权信息获取方法、获取装置和业务系统与流程
技术特征:
1.一种基于签名的授权信息获取方法,其特征在于,包括:
2.根据权利要求1所述的方法,其特征在于,在获取目标授权信息之前,所述方法还包括:
3.根据权利要求1所述的方法,其特征在于,基于目标公钥对所述签名信息进行验签操作,包括:
4.根据权利要求1所述的方法,其特征在于,至少根据所述目标授权信息、所述授权域名列表、所述受限功能列表和所述授权时限信息进行鉴权操作,包括:
5.根据权利要求4所述的方法,其特征在于,基于所述目标访问时间与所述授权时限信息进行匹配,得到第三匹配结果,包括:
6.根据权利要求4所述的方法,其特征在于,基于所述目标访问页面与所述授权域名列表进行匹配,得到第一匹配结果包括:
7.根据权利要求2所述的方法,其特征在于,在调用所述受限功能之前,所述方法还包括:
8.一种基于签名的授权信息获取装置,其特征在于,所述装置包括:
9.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质包括存储的程序,其中,在所述程序运行时控制所述计算机可读存储介质所在设备执行权利要求1至7中任意一项所述的方法。
10.一种业务系统,其特征在于,包括:一个或多个处理器,存储器,以及一个或多个程序,其中,所述一个或多个程序被存储在所述存储器中,并且被配置为由所述一个或多个处理器执行,所述一个或多个程序包括用于执行权利要求1至7中任意一项所述的方法。
技术总结
本申请提供了一种基于签名的授权信息获取方法、获取装置和业务系统,该方法包括:在接收到第一申请信息的情况下,获取目标授权信息,目标授权信息为配置于对应页面的授权数据,根据任意一个目标授权信息中进行解析,得到授权认证信息和签名信息,基于目标公钥对签名信息进行验签操作;在验签通过的情况下,根据授权认证信息进行解析,得到授权域名列表、受限功能列表和授权时限信息;至少根据目标授权信息、授权域名列表、受限功能列表和授权时限信息进行鉴权操作;在鉴权通过的情况下,调用受限功能。该方法解决了现有技术中采用后台白名单授权的方式,在终端与后端之间无法联网的情况下无法进行调用的问题。
技术研发人员:李振宇,吴亚山,李孙长,于浩,王磊
受保护的技术使用者:中国邮政储蓄银行股份有限公司
技术研发日:
技术公布日:2024/12/2
文档序号 :
【 40200259 】
技术研发人员:李振宇,吴亚山,李孙长,于浩,王磊
技术所有人:中国邮政储蓄银行股份有限公司
备 注:该技术已申请专利,仅供学习研究,如用于商业用途,请联系技术所有人。
声 明 :此信息收集于网络,如果你是此专利的发明人不想本网站收录此信息请联系我们,我们会在第一时间删除
技术研发人员:李振宇,吴亚山,李孙长,于浩,王磊
技术所有人:中国邮政储蓄银行股份有限公司
备 注:该技术已申请专利,仅供学习研究,如用于商业用途,请联系技术所有人。
声 明 :此信息收集于网络,如果你是此专利的发明人不想本网站收录此信息请联系我们,我们会在第一时间删除
