授权公布号:CN114422139B
API网关请求安全验证方法、装置、电子设备及计算机可读介质
有效
申请
2021-12-17
申请公布
2022-04-29
授权
2024-02-23
预估到期
2041-12-17
| 申请号 | CN202111552329.5 |
| 申请日 | 2021-12-17 |
| 申请公布号 | CN114422139A |
| 申请公布日 | 2022-04-29 |
| 授权公布号 | CN114422139B |
| 授权公告日 | 2024-02-23 |
| 分类号 | H04L9/32;H04L12/66 |
| 分类 | 电通信技术; |
| 申请人名称 | 上海浦东发展银行股份有限公司 |
| 申请人地址 | 上海市黄浦区中山东一路12号 |
专利法律状态
2024-02-23
授权
状态信息
授权
2022-05-20
实质审查的生效
状态信息
实质审查的生效;IPC(主分类):H04L9/32;申请日:20211217
2022-04-29
公布
状态信息
公布
摘要
本发明涉及一种API网关请求安全验证方法、装置、电子设备及计算机可读介质,在客户端发起的请求中添加以当前时间生成的时间戳信息,随后将请求发出;API网关获取客户端发送的请求内容,并获取请求报文中的时间戳信息;API网关以当前服务器时间与请求报文中的时间戳进行比对,判断是否允许请求通过,若请求通过,允许请求到达服务端,服务端处理请求后返回处理结果,否则直接拒绝请求。与现有技术相比,本发明具有不依赖于数据库与中间件,保证该功能的可靠性,防止攻击者的恶意重复操作等优点。


