奇瑞新能源汽车股份有限公司杨阳获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉奇瑞新能源汽车股份有限公司申请的专利一种http接口鉴权方法及相关设备获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN118368279B 。
龙图腾网通过国家知识产权局官网在2026-01-02发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202410640852.0,技术领域涉及:H04L67/02;该发明授权一种http接口鉴权方法及相关设备是由杨阳;陈慧;杨强强;陈健;叶月;朱胡亮设计研发完成,并于2024-05-22向国家知识产权局提交的专利申请。
本一种http接口鉴权方法及相关设备在说明书摘要公布了:本发明公开了一种http接口鉴权方法及相关设备,本方法应用于接口服务端;本方法采用根据预先分配的密钥和签名参数,对来自接口调用端的授权参数进行解密,得到明文字符串;然后分别对明文字符串中的时间戳参数和当前随机数依次进行判断,具体判断本次请求是否超时以及当前随机数是否存在缓存中;若本次请求超时或者当前随机数存在缓存中,均判断本次请求不合法并忽略本次请求;对请求不作处理;若未超时并且当前随机数不存在缓存中,判断本次请求合法并处理本次请求;本方法通过接口的统一的鉴权,能够有效防止中间者攻击,提高了接口服务的安全性,保证了接口通信过程中的数据安全;本方法简单可行,通用性强且便于实施,具有良好的推广应用价值。
本发明授权一种http接口鉴权方法及相关设备在权利要求书中公布了:1.一种http接口鉴权方法,应用于接口服务端,其特征在于,包括: 基于预先分配的密钥和签名参数,对来自接口调用端的授权参数进行解密,得到明文字符串;其中,明文字符串内包含时间戳参数和当前随机数; 基于时间戳参数判断本次请求是否超时;若超过预设时间,则忽略本次请求,否则继续下一步: 基于缓存中的随机数和当前随机数判断本次请求是否合法;若当前随机数与缓存中的任一随机数相同,则判断本次请求不合法并忽略本次请求;否则,判断本次请求合法并处理本次请求; 在接口调用端向接口服务端传输授权参数前,由接口服务端为接口调用端预先分配密钥和签名参数; 在分配密钥和签名参数后,当接口调用端调用接口服务端的服务接口时,接口服务端将请求主体转换为json格式; 接口服务端将请求主体转换为json格式后,接口调用端利用预先分配密钥和签名参数将请求主体进行aesgcm加密,得到加密的字符串;接口调用端将加密的字符串放入请求头的授权参数中,并将授权参数传输至接口服务端; 基于预先分配的密钥和签名参数,对来自接口调用端的授权参数进行解密,若解密成功,判断本次请求合法并得到明文字符串;否则,判断本次请求不合法并忽略本次请求。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人奇瑞新能源汽车股份有限公司,其通讯地址为:241002 安徽省芜湖市高新技术产业开发区花津南路226号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励