一种接口控制方法、装置、电子设备及存储介质与流程
未命名
09-15
阅读:149
评论:0

1.本发明涉及数据处理技术领域,尤其涉及一种接口控制方法、装置、电子设备及存储介质。
背景技术:
2.jtag(joint test action group)是一个通用的国际标准调试协议,在芯片测试和系统调试中被广泛应用。
3.传统的制造厂商有需要进行返回件分析,通常在量产后依然会保留jtag口用来定位故障问题,目前常用的保护方法是在电路板上混淆jtag走线或者在jtag布线中熔断保险丝。但是对于一个对硬件非常了解的非授权用户来说,往往使用一个电烙铁就可以修复这些厂商故意预埋的坑,导致jtag接口存在较大的安全性问题。
4.为了解决上述问题,需要对jtag的接口控制方式进行改进。
技术实现要素:
5.本发明提供了一种接口控制方法、装置、电子设备及存储介质,以解决基于硬件接口修复的方式存在接口调用安全隐患的问题。
6.第一方面,本发明实施例提供了一种接口控制方法,包括:
7.在接收到接口调用请求时,获取与目标用户相对应的待使用信息;其中,所述待使用信息包括所述目标用户的用户关联信息和所述目标用户对应的待调用接口;
8.根据所述用户关联信息确定所述目标用户的用户认证状态;
9.根据所述待调用接口所对应的接口关联信息,确定所述待调用接口所对应的接口使用状态;
10.基于所述用户认证状态和所述接口使用状态,确定与所述待调用接口相对应的接口控制方式。
11.第二方面,本发明实施例还提供了一种接口控制装置,包括:
12.信息获取模块,用于在接收到接口调用请求时,获取与目标用户相对应的待使用信息;其中,所述待使用信息包括所述目标用户的用户关联信息和所述目标用户对应的待调用接口;
13.认证状态确定模块,用于根据所述用户关联信息确定所述目标用户的用户认证状态;
14.使用状态确定模块,用于根据所述待调用接口所对应的接口关联信息,确定所述待调用接口所对应的接口使用状态;
15.控制方式确定模块,用于基于所述用户认证状态和所述接口使用状态,确定与所述待调用接口相对应的接口控制方式。
16.第三方面,本发明实施例还提供了一种电子设备,包括:
17.至少一个处理器;以及
18.与所述至少一个处理器通信连接的存储器;其中,
19.所述存储器存储有可被所述至少一个处理器执行的计算机程序,所述计算机程序被所述至少一个处理器执行,以使所述至少一个处理器能够执行本发明任一实施例所述的接口控制方法。
20.第四方面,本发明实施例还提供了一种计算机可读存储介质,所述计算机可读存储介质存储有计算机指令,所述计算机指令用于使处理器执行时实现本发明任一实施例所述的接口控制方法。
21.本发明实施例的技术方案,通过在接收到接口调用请求时,获取与目标用户相对应的待使用信息,以根据待使用信息中的用户关联信息对目标用户进行身份认证,并根据待使用信息中的接口关联信息确定待调用接口的接口使用状态。根据用户关联信息确定目标用户的用户认证状态;根据待调用接口所对应的接口关联信息,确定待调用接口所对应的接口使用状态;基于用户认证状态和接口使用状态,确定与待调用接口相对应的接口控制方式。若用户认证状态为已认证状态,且接口使用状态为可使用状态,则启动待调用接口,以对待调用接口进行接口调试;若用户认证状态为未认证状态或接口使用状态为不可使用状态,则对待调用接口进行闭锁处理。解决了基于硬件接口修复的方式存在接口调用安全隐患的问题,通过对用户进行身份认证,并确定接口使用状态的方式,达到了提高对待调用接口的接口调用安全性的效果。
22.应当理解,本部分所描述的内容并非旨在标识本发明的实施例的关键或重要特征,也不用于限制本发明的范围。本发明的其它特征将通过以下的说明书而变得容易理解。
附图说明
23.为了更清楚地说明本发明实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
24.图1是根据本发明实施例一提供的一种接口控制方法的流程图;
25.图2是根据本发明实施例二提供的一种接口控制方法的流程图;
26.图3是根据本发明实施例三提供的一种接口控制装置的结构示意图;
27.图4是实现本发明实施例的接口控制方法的电子设备的结构示意图。
具体实施方式
28.为了使本技术领域的人员更好地理解本发明方案,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分的实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都应当属于本发明保护的范围。
29.需要说明的是,本发明的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的本发明的实施例能够以除了在这里图示或
描述的那些以外的顺序实施。
30.在对本技术方案进行详细阐述之前,先对本技术方案的应用场景进行简单介绍,以便更加清楚地理解本技术方案。jtag是一个通用的国际标准调试协议,在芯片测试和系统调试中被广泛应用。jtag有三大功能,首先是作为下载器,可以将软件下载到存储芯片中;其次是作为调试工具,用于对电子控制器单元(electronic control unit,ecu)进行调试,以在ecu出现问题时,通过jpag定位问题;最后是边界扫描功能,可以用于访问芯片内部的信号逻辑状态,探测芯片引脚的状态。因此,jtag在ecu的开发过程中占据非常大的作用,如果jtag对所有用户开放调试权限,必然会造成严重的安全隐患。
31.在实际应用中,传统的制造商由于需要进行返回件分析,通常在量产后依然会保留jtag接口用以定位,目前常用的接口安全保护方法是在电路板上混淆jtag走线或者在htag布线中熔断保险丝。但是对于熟悉硬件的操作用户来说,可以通过修复走线或保险丝的方式实现jtag接口的调用,因此,jtag接口的调用具有较大的安全隐患。
32.实施例一
33.图1为本发明实施例一提供了一种接口控制方法的流程图,本实施例可适用于根据用户的用户认证状态以及接口使用状态,确定是否可以对jtag接口进行接口调用,进而基于jtag接口进行返回件分析的情况,该方法可以由接口控制装置来执行,该接口控制装置可以采用硬件和/或软件的形式实现,该接口控制装置可配置于可执行接口控制方法的计算设备中。
34.如图1所示,该方法包括:
35.s110、在接收到接口调用请求时,获取与目标用户相对应的待使用信息。
36.其中,接口调用请求可以理解为目标用户需要调用jtag接口时,通过终端设备发送的用于调用jtag接口的请求。所谓目标用户是指需要调用jtag接口的用户。待使用信息包括目标用户的用户关联信息和目标用户对应的待调用接口,其中,待调用接口可以理解为待调用的jtag接口。
37.需要说明的是,目标用户可能是经过授权的操作用户,也有可能是未经授权操作用户,但是为了保证jtag接口调用的安全性,需要对目标用户的身份进行认证,以在确认目标用户为授权用户的状态时,才可以允许目标用户进行接口调用。
38.具体的,在进行返回件分析时,目标用户需要调用jtag接口,以通过jtag接口对返回件进行问题定位。在实际应用中,目标用户需要通过终端设备发起接口调用请求,终端设备在接收到接口调用请求时,基于目标用户在终端设备的登录页面中输入的登录信息,可以获取与目标用户相对应的待使用信息,如,用户关联信息和待调用接口等。
39.可选的,获取与目标用户相对应的待使用信息,包括:根据接口调用请求对应的请求申请格式,对接口调用请求进行解析,得到目标用户所对应的待使用信息。
40.其中,请求申请格式可以理解为接口调用请求所对应的数据格式,如,请求申请格式可以是报文格式。
41.在接收到接口调用请求时,根据与接口调用请求相对应的解析方法对接口调用请求所对应的请求申请格式进行解析,即可得到与目标用户相对应的待使用信息。也就是说,对于不同请求申请格式所对应的接口调用请求进行解析时,需要使用不同的解析方式。
42.s120、根据用户关联信息确定目标用户的用户认证状态。
43.其中,用户关联信息是指与目标用户相关联的身份信息,如,用户基本属性信息。用户认证状态可以用于表征目标用户是否为授权用户,若用户认证状态为已认证状态,则表明目标用户为授权用户,可以调用待调用接口,若用户认证状态为未授权状态,则表明目标用户为未授权用户,无法调用待调用接口。
44.可选的,根据用户关联信息确定目标用户的用户认证状态,包括:根据用户关联信息生成待认证信息,并将待认证信息发送至目标认证系统;接收目标认证系统反馈的信息认证结果,并根据信息认证结果确定目标用户的用户认证状态。
45.其中,待认证信息是指用于对目标用户的授权状态进行认证的信息,如,待认证信息可以是目标用户的用户名称、用户唯一身份编码以及目标用户预留的联系方式等。目标认证信息可以理解为对待认证信息进行信息认证的系统,如,目标认证系统包括密码认证系统和/或密钥认证系统。
46.在实际应用中,目标用户在调用待调用接口时,目标认证系统需要对目标用户的身份信息进行认证,以去确定目标用户的用户认证状态。具体而言,根据目标用户的用户关联信息可以得到待认证信息,并将待认证信息发送至目标认证系统。若待认证信息与目标认证系统中预先存储的用户验证信息一致,则可以确定目标用户的用户认证状态为已认证状态,反之,则目标用户的用户认证状态为未认证状态。
47.s130、根据待调用接口所对应的接口关联信息,确定待调用接口所对应的接口使用状态。
48.其中,接口关联信息可以理解为与待调用接口相关联的信息,如,接口运行信息、接口使用次数以及接口使用时长等。接口使用状态可以用于表征待调用接口是否可以被调用的状态。接口使用状态包括可使用状态或不可使用状态。
49.具体的,根据接口关联信息可以确定待调用接口所对应的接口使用状态,若接口使用状态为可使用状态,则表明待调用接口可以被目标用户调用,进而基于待调用接口进行返回件分析。反之,若接口使用状态为不可使用状态,则表明待调用接口当前时刻无法被调用,暂时无法进行访问,相应的,无法基于待调用接口进行返回件分析。
50.s140、基于用户认证状态和接口使用状态,确定与待调用接口相对应的接口控制方式。
51.具体的,基于用户认证状态和接口使用状态,确定与待调用接口相对应的接口控制方式,包括:若用户认证状态为已认证状态,且接口使用状态为可使用状态,则启动待调用接口,以对待调用接口进行接口调试;若用户认证状态为未认证状态或接口使用状态为不可使用状态,则对待调用接口进行闭锁处理。
52.在一个具体的例子中,在量产阶段时,与产品相关的所有的jtag接口均被锁住,如,设置相应的访问权限。进一步的,由软件刷写台向产品服务器申请密码,并将密码写入硬件安全存储模块的存储区域,然后将密码备份至产品购买用户(即,目标用户)的目标认证系统中。其中,目标认证系统可以为密码认证系统和/或密钥认证系统。当需要进行返回件分析时,目标用户可以通过登录目标认证系统进行身份认证,并在认证通过后,由目标认证系统对待调用接口进行认证。进一步的,若用户认证状态为已认证状态,且接口使用状态为可使用状态,则待调用接口可以被调用,进而基于待调用接口进行接口调试。若用户认证状态为未认证状态或接口使用状态为不可使用状态,为了保证待调用接口的安全性,此时
对待调用接口进行闭锁处理。
53.本发明实施例的技术方案,通过在接收到接口调用请求时,获取与目标用户相对应的待使用信息,以根据待使用信息中的用户关联信息对目标用户进行身份认证,并根据待使用信息中的接口关联信息确定待调用接口的接口使用状态。根据用户关联信息确定目标用户的用户认证状态;根据待调用接口所对应的接口关联信息,确定待调用接口所对应的接口使用状态;基于用户认证状态和接口使用状态,确定与待调用接口相对应的接口控制方式。若用户认证状态为已认证状态,且接口使用状态为可使用状态,则启动待调用接口,以对待调用接口进行接口调试;若用户认证状态为未认证状态或接口使用状态为不可使用状态,则对待调用接口进行闭锁处理。解决了基于硬件接口修复的方式存在接口调用安全隐患的问题,通过对用户进行身份认证,并确定接口使用状态的方式,达到了提高对待调用接口的接口调用安全性的效果。
54.实施例二
55.图2为本发明实施例二提供的一种接口控制方法的流程图,可选的,对根据待调用接口所对应的接口关联信息,确定待调用接口所对应的接口使用状态进行细化。
56.如图2所示,该方法包括:
57.s210、在接收到接口调用请求时,获取与目标用户相对应的待使用信息。
58.s220、根据用户关联信息确定目标用户的用户认证状态。
59.s230、获取待调用接口所对应的接口运行信息,并根据接口运行信息确定待调用接口对应的接口运行状态。
60.其中,接口运行状态包括空闲状态或忙碌状态。
61.可选的,若接口运行状态为空闲状态,则确定待调用接口的接口使用状态为可使用状态;若接口运行状态为忙碌状态,则确定待调用接口的接口使用状态为不可使用状态。
62.在实际应用中,为了避免待调用接口在同一时刻的访问量过高,可以基于待调用接口所对应的接口运行信息确定相应的接口运行状态。若当前时刻待调用接口正在被其他用户调用,或者,待调用接口当前的接口访问量小于预设访问量,则确定接口运行状态为空闲状态,反之,则确定接口运行状态为忙碌状态。若接口运行状态为空闲状态,则确定待调用接口的接口使用状态为可使用状态;若接口运行状态为忙碌状态,则确定待调用接口的接口使用状态为不可使用状态。
63.可选的,接口关联信息为接口使用次数,根据待调用接口所对应的接口关联信息,确定待调用接口所对应的接口使用状态,包括:获取待调用接口所对应的接口使用次数;若接口使用次数小于接口使用次数上限,则确定接口使用状态为可使用状态;若接口使用次数大于或等于接口使用次数上限,则确定接口使用状态为不可使用状态。
64.可选的,接口关联信息为接口使用时长,根据待调用接口所对应的接口关联信息,确定待调用接口所对应的接口使用状态,包括:获取待调用接口所对应的接口使用时长;若接口使用时长小于接口使用时长上限,则确定接口使用状态为可使用状态;若接口使用时长大于或等于接口使用时长上限,则确定接口使用状态为不可使用状态。
65.s240、基于用户认证状态和接口使用状态,确定与待调用接口相对应的接口控制方式。
66.本发明实施例的技术方案,通过在接收到接口调用请求时,获取与目标用户相对
应的待使用信息,以根据待使用信息中的用户关联信息对目标用户进行身份认证,并根据待使用信息中的接口关联信息确定待调用接口的接口使用状态。根据用户关联信息确定目标用户的用户认证状态;根据待调用接口所对应的接口关联信息,确定待调用接口所对应的接口使用状态;基于用户认证状态和接口使用状态,确定与待调用接口相对应的接口控制方式。若用户认证状态为已认证状态,且接口使用状态为可使用状态,则启动待调用接口,以对待调用接口进行接口调试;若用户认证状态为未认证状态或接口使用状态为不可使用状态,则对待调用接口进行闭锁处理。解决了基于硬件接口修复的方式存在接口调用安全隐患的问题,通过对用户进行身份认证,并确定接口使用状态的方式,达到了提高对待调用接口的接口调用安全性的效果。
67.实施例三
68.图3为本发明实施例三提供的一种接口控制装置的结构示意图。如图3所示,该装置包括:信息获取模块310、认证状态确定模块320、使用状态确定模块330和控制方式确定模块340。
69.其中,信息获取模块310,用于在接收到接口调用请求时,获取与目标用户相对应的待使用信息;其中,待使用信息包括目标用户的用户关联信息和目标用户对应的待调用接口;
70.认证状态确定模块320,用于根据用户关联信息确定目标用户的用户认证状态;
71.使用状态确定模块330,用于根据待调用接口所对应的接口关联信息,确定待调用接口所对应的接口使用状态;
72.控制方式确定模块340,用于基于用户认证状态和接口使用状态,确定与待调用接口相对应的接口控制方式。
73.本发明实施例的技术方案,通过在接收到接口调用请求时,获取与目标用户相对应的待使用信息,以根据待使用信息中的用户关联信息对目标用户进行身份认证,并根据待使用信息中的接口关联信息确定待调用接口的接口使用状态。根据用户关联信息确定目标用户的用户认证状态;根据待调用接口所对应的接口关联信息,确定待调用接口所对应的接口使用状态;基于用户认证状态和接口使用状态,确定与待调用接口相对应的接口控制方式。若用户认证状态为已认证状态,且接口使用状态为可使用状态,则启动待调用接口,以对待调用接口进行接口调试;若用户认证状态为未认证状态或接口使用状态为不可使用状态,则对待调用接口进行闭锁处理。解决了基于硬件接口修复的方式存在接口调用安全隐患的问题,通过对用户进行身份认证,并确定接口使用状态的方式,达到了提高对待调用接口的接口调用安全性的效果。
74.可选的,信息获取模块,用于根据接口调用请求对应的请求申请格式,对接口调用请求进行解析,得到目标用户所对应的待使用信息。
75.可选的,认证状态确定模块包括:信息发送单元,用于根据用户关联信息生成待认证信息,并将待认证信息发送至目标认证系统;其中,目标认证系统包括密码认证系统和/或密钥认证系统;
76.认证状态确定单元,用于接收目标认证系统反馈的信息认证结果,并根据信息认证结果确定目标用户的用户认证状态。
77.可选的,使用状态确定模块包括:运行状态确定单元,用于接口关联信息为接口运
行信息,获取待调用接口所对应的接口运行信息,并根据接口运行信息确定待调用接口对应的接口运行状态;其中,接口运行状态包括空闲状态或忙碌状态;
78.第一状态确定单元,用于若接口运行状态为空闲状态,则确定待调用接口的接口使用状态为可使用状态;
79.第二状态确定单元,用于若接口运行状态为忙碌状态,则确定待调用接口的接口使用状态为不可使用状态。
80.可选的,使用状态确定模块包括:次数确定单元,用于接口关联信息为接口使用次数,获取待调用接口所对应的接口使用次数;
81.第三状态确定单元,用于若接口使用次数小于接口使用次数上限,则确定接口使用状态为可使用状态;
82.第四状态确定单元,用于若接口使用次数大于或等于接口使用次数上限,则确定接口使用状态为不可使用状态。
83.可选的,使用状态确定模块包括:时长确定单元,用于获取待调用接口所对应的接口使用时长;
84.第五状态确定单元,用于若接口使用时长小于接口使用时长上限,则确定接口使用状态为可使用状态;
85.第六状态确定单元,用于若接口使用时长大于或等于接口使用时长上限,则确定接口使用状态为不可使用状态。
86.可选的,控制方式确定模块包括:启动单元,用于若用户认证状态为已认证状态,且接口使用状态为可使用状态,则启动待调用接口,以对待调用接口进行接口调试;
87.闭锁单元,用于若用户认证状态为未认证状态或接口使用状态为不可使用状态,则对待调用接口进行闭锁处理。
88.本发明实施例所提供的接口控制装置可执行本发明任意实施例所提供的接口控制方法,具备执行方法相应的功能模块和有益效果。
89.实施例四
90.图4示出了本发明的实施例的电子设备10的结构示意图。电子设备旨在表示各种形式的数字计算机,诸如,膝上型计算机、台式计算机、工作台、个人数字助理、服务器、刀片式服务器、大型计算机、和其它适合的计算机。电子设备还可以表示各种形式的移动装置,诸如,个人数字处理、蜂窝电话、智能电话、可穿戴设备(如头盔、眼镜、手表等)和其它类似的计算装置。本文所示的部件、它们的连接和关系、以及它们的功能仅仅作为示例,并且不意在限制本文中描述的和/或者要求的本发明的实现。
91.如图4所示,电子设备10包括至少一个处理器11,以及与至少一个处理器11通信连接的存储器,如只读存储器(rom)12、随机访问存储器(ram)13等,其中,存储器存储有可被至少一个处理器执行的计算机程序,处理器11可以根据存储在只读存储器(rom)12中的计算机程序或者从存储单元18加载到随机访问存储器(ram)13中的计算机程序,来执行各种适当的动作和处理。在ram 13中,还可存储电子设备10操作所需的各种程序和数据。处理器11、rom 12以及ram 13通过总线14彼此相连。输入/输出(i/o)接口15也连接至总线14。
92.电子设备10中的多个部件连接至i/o接口15,包括:输入单元16,例如键盘、鼠标等;输出单元17,例如各种类型的显示器、扬声器等;存储单元18,例如磁盘、光盘等;以及通
信单元19,例如网卡、调制解调器、无线通信收发机等。通信单元19允许电子设备10通过诸如因特网的计算机网络和/或各种电信网络与其他设备交换信息/数据。
93.处理器11可以是各种具有处理和计算能力的通用和/或专用处理组件。处理器11的一些示例包括但不限于中央处理单元(cpu)、图形处理单元(gpu)、各种专用的人工智能(ai)计算芯片、各种运行机器学习模型算法的处理器、数字信号处理器(dsp)、以及任何适当的处理器、控制器、微控制器等。处理器11执行上文所描述的各个方法和处理,例如接口控制方法。
94.在一些实施例中,接口控制方法可被实现为计算机程序,其被有形地包含于计算机可读存储介质,例如存储单元18。在一些实施例中,计算机程序的部分或者全部可以经由rom 12和/或通信单元19而被载入和/或安装到电子设备10上。当计算机程序加载到ram 13并由处理器11执行时,可以执行上文描述的接口控制方法的一个或多个步骤。备选地,在其他实施例中,处理器11可以通过其他任何适当的方式(例如,借助于固件)而被配置为执行接口控制方法。
95.本文中以上描述的系统和技术的各种实施方式可以在数字电子电路系统、集成电路系统、场可编程门阵列(fpga)、专用集成电路(asic)、专用标准产品(assp)、芯片上系统的系统(soc)、负载可编程逻辑设备(cpld)、计算机硬件、固件、软件、和/或它们的组合中实现。这些各种实施方式可以包括:实施在一个或者多个计算机程序中,该一个或者多个计算机程序可在包括至少一个可编程处理器的可编程系统上执行和/或解释,该可编程处理器可以是专用或者通用可编程处理器,可以从存储系统、至少一个输入装置、和至少一个输出装置接收数据和指令,并且将数据和指令传输至该存储系统、该至少一个输入装置、和该至少一个输出装置。
96.用于实施本发明的接口控制方法的计算机程序可以采用一个或多个编程语言的任何组合来编写。这些计算机程序可以提供给通用计算机、专用计算机或其他可编程数据处理装置的处理器,使得计算机程序当由处理器执行时使流程图和/或框图中所规定的功能/操作被实施。计算机程序可以完全在机器上执行、部分地在机器上执行,作为独立软件包部分地在机器上执行且部分地在远程机器上执行或完全在远程机器或服务器上执行。
97.在本发明的上下文中,计算机可读存储介质可以是有形的介质,其可以包含或存储以供指令执行系统、装置或设备使用或与指令执行系统、装置或设备结合地使用的计算机程序。计算机可读存储介质可以包括但不限于电子的、磁性的、光学的、电磁的、红外的、或半导体系统、装置或设备,或者上述内容的任何合适组合。备选地,计算机可读存储介质可以是机器可读信号介质。机器可读存储介质的更具体示例会包括基于一个或多个线的电气连接、便携式计算机盘、硬盘、随机存取存储器(ram)、只读存储器(rom)、可擦除可编程只读存储器(eprom或快闪存储器)、光纤、便捷式紧凑盘只读存储器(cd-rom)、光学储存设备、磁储存设备、或上述内容的任何合适组合。
98.为了提供与用户的交互,可以在电子设备上实施此处描述的系统和技术,该电子设备具有:用于向用户显示信息的显示装置(例如,crt(阴极射线管)或者lcd(液晶显示器)监视器);以及键盘和指向装置(例如,鼠标或者轨迹球),用户可以通过该键盘和该指向装置来将输入提供给电子设备。其它种类的装置还可以用于提供与用户的交互;例如,提供给用户的反馈可以是任何形式的传感反馈(例如,视觉反馈、听觉反馈、或者触觉反馈);并且
可以用任何形式(包括声输入、语音输入或者、触觉输入)来接收来自用户的输入。
99.可以将此处描述的系统和技术实施在包括后台部件的计算系统(例如,作为数据服务器)、或者包括中间件部件的计算系统(例如,应用服务器)、或者包括前端部件的计算系统(例如,具有图形用户界面或者网络浏览器的用户计算机,用户可以通过该图形用户界面或者该网络浏览器来与此处描述的系统和技术的实施方式交互)、或者包括这种后台部件、中间件部件、或者前端部件的任何组合的计算系统中。可以通过任何形式或者介质的数字数据通信(例如,通信网络)来将系统的部件相互连接。通信网络的示例包括:局域网(lan)、广域网(wan)、区块链网络和互联网。
100.计算系统可以包括客户端和服务器。客户端和服务器一般远离彼此并且通常通过通信网络进行交互。通过在相应的计算机上运行并且彼此具有客户端-服务器关系的计算机程序来产生客户端和服务器的关系。服务器可以是云服务器,又称为云计算服务器或云主机,是云计算服务体系中的一项主机产品,以解决了传统物理主机与vps服务中,存在的管理难度大,业务扩展性弱的缺陷。
101.应该理解,可以使用上面所示的各种形式的流程,重新排序、增加或删除步骤。例如,本发明中记载的各步骤可以并行地执行也可以顺序地执行也可以不同的次序执行,只要能够实现本发明的技术方案所期望的结果,本文在此不进行限制。
102.上述具体实施方式,并不构成对本发明保护范围的限制。本领域技术人员应该明白的是,根据设计要求和其他因素,可以进行各种修改、组合、子组合和替代。任何在本发明的精神和原则之内所作的修改、等同替换和改进等,均应包含在本发明保护范围之内。
技术特征:
1.一种接口控制方法,其特征在于,包括:在接收到接口调用请求时,获取与目标用户相对应的待使用信息;其中,所述待使用信息包括所述目标用户的用户关联信息和所述目标用户对应的待调用接口;根据所述用户关联信息确定所述目标用户的用户认证状态;根据所述待调用接口所对应的接口关联信息,确定所述待调用接口所对应的接口使用状态;基于所述用户认证状态和所述接口使用状态,确定与所述待调用接口相对应的接口控制方式。2.根据权利要求1所述的方法,其特征在于,所述获取与目标用户相对应的待使用信息,包括:根据所述接口调用请求对应的请求申请格式,对所述接口调用请求进行解析,得到目标用户所对应的待使用信息。3.根据权利要求1所述的方法,其特征在于,所述根据所述用户关联信息确定所述目标用户的用户认证状态,包括:根据所述用户关联信息生成待认证信息,并将所述待认证信息发送至目标认证系统;其中,所述目标认证系统包括密码认证系统和/或密钥认证系统;接收所述目标认证系统反馈的信息认证结果,并根据所述信息认证结果确定所述目标用户的用户认证状态。4.根据权利要求1所述的方法,其特征在于,所述接口关联信息为接口运行信息,所述根据所述待调用接口所对应的接口关联信息,确定所述待调用接口所对应的接口使用状态,包括:获取所述待调用接口所对应的接口运行信息,并根据所述接口运行信息确定所述待调用接口对应的接口运行状态;其中,所述接口运行状态包括空闲状态或忙碌状态;若所述接口运行状态为所述空闲状态,则确定所述待调用接口的接口使用状态为可使用状态;若所述接口运行状态为所述忙碌状态,则确定所述待调用接口的接口使用状态为不可使用状态。5.根据权利要求1所述的方法,其特征在于,所述接口关联信息为接口使用次数,所述根据所述待调用接口所对应的接口关联信息,确定所述待调用接口所对应的接口使用状态,包括:获取所述待调用接口所对应的接口使用次数;若所述接口使用次数小于接口使用次数上限,则确定所述接口使用状态为可使用状态;若所述接口使用次数大于或等于所述接口使用次数上限,则确定所述接口使用状态为不可使用状态。6.根据权利要求1所述的方法,其特征在于,所述接口关联信息为接口使用时长,所述根据所述待调用接口所对应的接口关联信息,确定所述待调用接口所对应的接口使用状态,包括:获取所述待调用接口所对应的接口使用时长;
若所述接口使用时长小于接口使用时长上限,则确定所述接口使用状态为可使用状态;若所述接口使用时长大于或等于所述接口使用时长上限,则确定所述接口使用状态为不可使用状态。7.根据权利要求1所述的方法,其特征在于,所述基于所述用户认证状态和所述接口使用状态,确定与所述待调用接口相对应的接口控制方式,包括:若所述用户认证状态为已认证状态,且所述接口使用状态为可使用状态,则启动所述待调用接口,以对所述待调用接口进行接口调试;若所述用户认证状态为未认证状态或所述接口使用状态为不可使用状态,则对所述待调用接口进行闭锁处理。8.一种接口控制装置,其特征在于,包括:信息获取模块,用于在接收到接口调用请求时,获取与目标用户相对应的待使用信息;其中,所述待使用信息包括所述目标用户的用户关联信息和所述目标用户对应的待调用接口;认证状态确定模块,用于根据所述用户关联信息确定所述目标用户的用户认证状态;使用状态确定模块,用于根据所述待调用接口所对应的接口关联信息,确定所述待调用接口所对应的接口使用状态;控制方式确定模块,用于基于所述用户认证状态和所述接口使用状态,确定与所述待调用接口相对应的接口控制方式。9.一种电子设备,其特征在于,所述电子设备包括:至少一个处理器;以及与所述至少一个处理器通信连接的存储器;其中,所述存储器存储有可被所述至少一个处理器执行的计算机程序,所述计算机程序被所述至少一个处理器执行,以使所述至少一个处理器能够执行权利要求1-7中任一项所述的接口控制方法。10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有计算机指令,所述计算机指令用于使处理器执行时实现权利要求1-7中任一项所述的接口控制方法。
技术总结
本发明公开了一种接口控制方法、装置、电子设备及存储介质,其中,该方法包括:在接收到接口调用请求时,获取与目标用户相对应的待使用信息;根据用户关联信息确定目标用户的用户认证状态;根据待调用接口所对应的接口关联信息,确定待调用接口所对应的接口使用状态;基于用户认证状态和接口使用状态,确定与待调用接口相对应的接口控制方式。解决了基于硬件接口修复的方式存在接口调用安全隐患的问题,通过对用户进行身份认证,并确定接口使用状态的方式,达到了提高对待调用接口的接口调用安全性的效果。性的效果。性的效果。
技术研发人员:胡闯 李木犀 杨雪珠 张浩楠 吴淼 熊瑛 陈明 刘毅 邵馨蕊 高铭霞
受保护的技术使用者:中国第一汽车股份有限公司
技术研发日:2023.06.21
技术公布日:2023/9/12
版权声明
本文仅代表作者观点,不代表航家之家立场。
本文系作者授权航家号发表,未经原创作者书面授权,任何单位或个人不得引用、复制、转载、摘编、链接或以其他任何方式复制发表。任何单位或个人在获得书面授权使用航空之家内容时,须注明作者及来源 “航空之家”。如非法使用航空之家的部分或全部内容的,航空之家将依法追究其法律责任。(航空之家官方QQ:2926969996)
航空之家 https://www.aerohome.com.cn/
飞机超市 https://mall.aerohome.com.cn/
航空资讯 https://news.aerohome.com.cn/