品牌网
公司信息商标信息专利信息
授权公布号:CN114422139B
API网关请求安全验证方法、装置、电子设备及计算机可读介质
有效
申请
2021-12-17
申请公布
2022-04-29
授权
2024-02-23
预估到期
2041-12-17
申请号 CN202111552329.5
申请日 2021-12-17
申请公布号 CN114422139A
申请公布日 2022-04-29
授权公布号 CN114422139B
授权公告日 2024-02-23
分类号 H04L9/32;H04L12/66
分类 电通信技术;
申请人名称 上海浦东发展银行股份有限公司
申请人地址 上海市黄浦区中山东一路12号

专利法律状态

2024-02-23 授权
状态信息
授权
2022-05-20 实质审查的生效
状态信息
实质审查的生效;IPC(主分类):H04L9/32;申请日:20211217
2022-04-29 公布
状态信息
公布

摘要

本发明涉及一种API网关请求安全验证方法、装置、电子设备及计算机可读介质,在客户端发起的请求中添加以当前时间生成的时间戳信息,随后将请求发出;API网关获取客户端发送的请求内容,并获取请求报文中的时间戳信息;API网关以当前服务器时间与请求报文中的时间戳进行比对,判断是否允许请求通过,若请求通过,允许请求到达服务端,服务端处理请求后返回处理结果,否则直接拒绝请求。与现有技术相比,本发明具有不依赖于数据库与中间件,保证该功能的可靠性,防止攻击者的恶意重复操作等优点。