CN112866385B - 接口调用方法、装置、电子设备和存储介质 - Google Patents
接口调用方法、装置、电子设备和存储介质 Download PDFInfo
- Publication number
- CN112866385B CN112866385B CN202110067725.2A CN202110067725A CN112866385B CN 112866385 B CN112866385 B CN 112866385B CN 202110067725 A CN202110067725 A CN 202110067725A CN 112866385 B CN112866385 B CN 112866385B
- Authority
- CN
- China
- Prior art keywords
- user
- access request
- access
- interface
- result
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/02—Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Telephonic Communication Services (AREA)
Abstract
本公开实施例提供了一种接口调用方法、装置、电子设备和存储介质。该方法包括:接收第一前端在第二前端调用第一前端的目标接口时发送的访问请求,访问请求中携带有用户的用户访问令牌;将用户访问令牌发送给第一前端对应的鉴权服务器,以通过鉴权服务器对用户进行鉴权并返回鉴权结果;当鉴权结果为通过时,将访问请求发送给第一前端对应的资源服务器,以通过资源服务器对访问请求进行处理,并返回处理结果;将资源服务器返回的处理结果发送给第一前端,以使第一前端基于处理结果生成目标接口的调用结果。本公开实施例通过采用上述技术方案,能够避免由于无法获取用户信息所导致的无法完成鉴权的情况。
Description
技术领域
本公开实施例涉及计算机技术领域,尤其涉及一种接口调用方法、装置、电子设备和存储介质。
背景技术
为了实现集成开发能力,有时会将前端作为节点挂载于浏览器内,在使用户能够通过浏览器使用前端的功能。
用户在通过浏览器使用前端的功能时,前端需要访问浏览储存在用户本地终端上的数据(Cookie),以得到用户信息,并将该用户信息携带于访问请求中发送给服务器,以便于服务器对用户进行鉴权。
然而,当浏览器处于安全考虑对包含前端在内的第三方进行了安全限制时,会导致用户无法访问浏览储存在用户本地终端上的数据,导致前端无法正常为用户提供相应的功能。
发明内容
本公开实施例提供一种接口调用方法、装置、电子设备和存储介质,以规避浏览器对第三方的安全限制,确保前端能够正常实现相应的功能。
第一方面,本公开实施例提供了一种接口调用方法,包括:
接收第一前端在第二前端调用所述第一前端的目标接口时发送的访问请求,其中,所述第一前端挂载于所述第二前端内,所述目标接口为需要发送访问请求的接口,所述访问请求中携带有用户的用户访问令牌;
将所述用户访问令牌发送给所述第一前端对应的鉴权服务器,以通过所述鉴权服务器对所述用户进行鉴权并返回鉴权结果;
当所述鉴权结果为通过时,将所述访问请求发送给所述第一前端对应的资源服务器,以通过所述资源服务器对所述访问请求进行处理,并返回处理结果;
将所述资源服务器返回的处理结果发送给所述第一前端,以使所述第一前端基于所述处理结果生成所述目标接口的调用结果。
第二方面,本公开实施例还提供了一种接口调用方法,包括:
当监测到第二前端调用本端的目标接口时,获取用户的用户访问令牌,其中,所述本端为第一前端,所述第一前端挂载于所述第二前端内,所述目标接口为需要发送访问请求的接口;
生成携带有所述用户访问令牌的访问请求,并将所述访问请求发送给接入网关,以经由所述接入网关请求本端对应的鉴权服务器对所述用户鉴权,并在鉴权通过时,请求本端对应的资源服务器对所述访问请求进行处理,生成处理结果;
获取所述处理结果,依据所述处理结果生成所述目标接口的调用结果,并将所述调用结果发送给所述第二前端。
第三方面,本公开实施例还提供了一种接口调用方法,包括:
第一前端在监测到第二前端调用本端的目标接口时,获取用户的用户访问令牌,生成携带有所述用户访问令牌的访问请求,并将所述访问请求发送给接入网关,其中,所述第一前端挂载于所述第二前端内,所述目标接口为需要发送访问请求的接口;
所述接入网关接收所述访问请求,并将所述访问请求中携带的所述用户访问令牌发送给所述第一前端对应的鉴权服务器;
所述鉴权服务器依据所述用户访问令牌对所述用户进行鉴权,生成鉴权结果,并将所述鉴权结果发送给所述接入网关;
所述接入网关在所述鉴权结果为通过时,将所述访问请求发送给所述第一前端对应的资源服务器;
所述资源服务器对所述访问请求进行处理,生成处理结果,并将所述处理结果发送给所述接入网关;
所述接入网关将所述处理结果发送给所述第一前端;
所述第一前端依据所述处理结果生成所述目标接口的调用结果,并将所述调用结果发送给所述第二前端。
第四方面,本公开实施例还提供了一种接口调用装置,包括:
访问请求接收模块,用于接收第一前端在第二前端调用所述第一前端的目标接口时发送的访问请求,其中,所述第一前端挂载于所述第二前端内,所述目标接口为需要发送访问请求的接口,所述访问请求中携带有用户的用户访问令牌;
鉴权结果获取模块,用于将所述用户访问令牌发送给所述第一前端对应的鉴权服务器,以通过所述鉴权服务器对所述用户进行鉴权并返回鉴权结果;
处理结果获取模块,用于当所述鉴权结果为通过时,将所述访问请求发送给所述第一前端对应的资源服务器,以通过所述资源服务器对所述访问请求进行处理,并返回处理结果;
处理结果发送模块,用于将所述资源服务器返回的处理结果发送给所述第一前端,以使所述第一前端基于所述处理结果生成所述目标接口的调用结果。
第五方面,本公开实施例还提供了一种接口调用装置,包括:
访问令牌获取模块,用于在监测到第二前端调用本端的目标接口时,获取用户的用户访问令牌,其中,所述本端为第一前端,所述第一前端挂载于所述第二前端内,所述目标接口为需要发送访问请求的接口;
访问请求发送模块,用于生成携带有所述用户访问令牌的访问请求,并将所述访问请求发送给接入网关,以经由所述接入网关请求本端对应的鉴权服务器对所述用户鉴权,并在鉴权通过时,请求本端对应的资源服务器对所述访问请求进行处理,生成处理结果;
调用结果生成模块,用于获取所述处理结果,依据所述处理结果生成所述目标接口的调用结果,并将所述调用结果发送给所述第二前端。
第六方面,本公开实施例还提供了一种电子设备,包括:
一个或多个处理器;
存储器,用于存储一个或多个程序,
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如本公开实施例所述的接口调用方法。
第七方面,本公开实施例还提供了一种计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现如本公开实施例所述的接口调用方法。
本公开实施例提供的接口调用方法、装置、电子设备和存储介质,接收第一前端在其挂载于的第二前端调用其需要发送访问请求的目标接口时发送的、携带有用户的用户访问令牌的访问请求;将该用户访问令牌发送给第一前端对应的鉴权服务器,以通过鉴权服务器对该用户进行鉴权并返回鉴权结果;当该鉴权结果为通过时,将该访问请求发送给第一前端对应的资源服务器,以通过资源服务器对该访问请求进行处理,生成处理结果;进而将该处理结果发送给第一前端,以使第一前端基于该处理结果生成目标接口的调用结果。本实施例通过采用上述技术方案,接入网关同时与鉴权服务器与资源服务器连接,并通过用户访问令牌对用户进行鉴权,能够避免由于无法获取用户信息所导致的无法完成鉴权的情况,确保第一前端嵌入第二前端后能够正常为用户提供服务,提高用户的使用体验,并可以降低将第一前端嵌入第二前端时所需的开发量,节省开发人员所耗费的时间。
附图说明
结合附图并参考以下具体实施方式,本公开各实施例的上述和其他特征、优点及方面将变得更加明显。贯穿附图中,相同或相似的附图标记表示相同或相似的元素。应当理解附图是示意性的,原件和元素不一定按照比例绘制。
图1为本公开实施例提供的一种接口调用方法的流程示意图;
图2为本公开实施例提供的另一种接口调用方法的流程示意图;
图3为本公开实施例提供的又一种接口调用方法的流程示意图;
图4为本公开实施例提供的一种接口调用装置的结构框图;
图5为本公开实施例提供的另一种接口调用装置的结构框图;
图6为本公开实施例提供的一种电子设备的结构示意图。
具体实施方式
下面将参照附图更详细地描述本公开的实施例。虽然附图中显示了本公开的某些实施例,然而应当理解的是,本公开可以通过各种形式来实现,而且不应该被解释为限于这里阐述的实施例,相反提供这些实施例是为了更加透彻和完整地理解本公开。应当理解的是,本公开的附图及实施例仅用于示例性作用,并非用于限制本公开的保护范围。
应当理解,本公开的方法实施方式中记载的各个步骤可以按照不同的顺序执行,和/或并行执行。此外,方法实施方式可以包括附加的步骤和/或省略执行示出的步骤。本公开的范围在此方面不受限制。
本文使用的术语“包括”及其变形是开放性包括,即“包括但不限于”。术语“基于”是“至少部分地基于”。术语“一个实施例”表示“至少一个实施例”;术语“另一实施例”表示“至少一个另外的实施例”;术语“一些实施例”表示“至少一些实施例”。其他术语的相关定义将在下文描述中给出。
需要注意,本公开中提及的“第一”、“第二”等概念仅用于对不同的装置、模块或单元进行区分,并非用于限定这些装置、模块或单元所执行的功能的顺序或者相互依存关系。
需要注意,本公开中提及的“一个”、“多个”的修饰是示意性而非限制性的,本领域技术人员应当理解,除非在上下文另有明确指出,否则应该理解为“一个或多个”。
本公开实施方式中的多个装置之间所交互的消息或者信息的名称仅用于说明性的目的,而并不是用于对这些消息或信息的范围进行限制。
图1为本公开实施例提供的一种接口调用方法的流程示意图。该方法可以由接口调用装置执行,其中,该装置可以由软件和/或硬件实现,可配置于电子设备中,典型的,可以配置在网关中。本公开实施例提供的接口调用方法适用于跨域调用接口的场景。如图1所示,本实施例提供的接口调用方法可以包括:
S101、接收第一前端在第二前端调用所述第一前端的目标接口时发送的访问请求,其中,所述第一前端挂载于所述第二前端内,所述目标接口为需要发送访问请求的接口,所述访问请求中携带有用户的用户访问令牌。
其中,第一前端可以理解为挂载于某一前端内的前端,相应的,第二前端可以理解为挂载有其他前端的前端,例如,假设A前端挂载于B前端内,则第一前端可以为A前端,第二前端可以为B前端。第一前端发送的访问请求可以理解为访问第一前端对应的服务器的请求,该请求可以在第二前端具有通过第一前端访问第一前端的服务器的需求时由第一前端进行发送,如在第二前端通过第一前端的接口调用第一前端的某一方法,而该方法在执行时需要向服务器发送访问请求时进行发送。用户访问令牌可以理解为用户的访问令牌,该用户可以为第二前端侧的用户,该访问令牌可以为第二前端侧的用户在第一前端的服务器内的访问令牌(即代表用户授权身份的令牌),用户访问令牌可以由第一前端的鉴权服务器在对用户进行授权时生成并发送给第二前端。
具体的,第一前端基于第二前端的调用执行自身目标接口对应的方法,并在执行到该方法需要向第一前端的服务器(如资源服务器)发送访问请求的操作时,生成携带有用户访问令牌的访问请求,并将该访问请求发送给服务器的接入网关;相应的,接入网关可以接收第一前端在第二前端的调用下发送的访问请求,并对该访问请求进行解析,得到该访问请求内携带的用户访问令牌。
S102、将所述用户访问令牌发送给所述第一前端对应的鉴权服务器,以通过所述鉴权服务器对所述用户进行鉴权并返回鉴权结果。
在本实施例中,资源服务器的接入网关除作为资源服务器的接入网关,与资源服务器进行连接外,还可作为鉴权服务器的接入网关,与鉴权服务器进行连接,以避免在实现第一前端的集成开放能力时,除设置鉴权服务器外,还需要为鉴权服务器配置接入网关,并需要将第一前端由与资源服务器的接入网关通信修改为与鉴权服务器的接入网关以及资源服务器的接入网关进行通信的情况,进而减少在实现第一前端的集成开放能力时所需的软件开发量,减少开发人员所耗费的时间。
在本步骤中,可以通过第一前端所对应的鉴权服务器对第二前端的用户进行鉴权。具体的,接入网关在接收到第一前端发送的访问请求后,可以将该访问请求中携带的用户访问令牌发送给鉴权服务器;相应的,鉴权服务器可以根据该用户访问令牌对用户进行鉴权,在鉴权通过时,生成内容为通过的鉴权结果,在鉴权未通过时,生成内容为未通过的鉴权结果,并将所生成的鉴权结果发送给接入网关。
S103、当所述鉴权结果为通过时,将所述访问请求发送给所述第一前端对应的资源服务器,以通过所述资源服务器对所述访问请求进行处理并返回处理结果。
其中,资源服务器可以理解为第一前端所请求访问的服务器,即用于对第一前端所发送的访问请求进行处理的服务器。
示例性的,接入网关接收鉴权服务器发送的鉴权结果,判断该鉴权结果的内容是否为通过,若是,则将第一前端发送的访问请求发送给资源服务器,从而,资源服务器在接收到接入网关发送的访问请求后,可以根据该访问请求中所携带的访问令牌确定用户的身份信息,基于该身份信息对该访问请求进行处理,生成处理结果,并将该处理结果发送给接入网关;若否,则可以通过第一前端向第二前端发送通知信息,以通知第二前端用户无权访问资源服务器。
在一个实施方式中,鉴权服务器也可以在鉴权通过时生成内容为用户的身份信息的鉴权结果,在鉴权未通过时,生成内容为相应的错误码的鉴权结果,以避免资源服务器需要再次根据用户访问令牌确定用户的身份信息的情况,提高资源服务器对所接收到的访问请求的处理效率。此时,相应的,接入网关在接收到鉴权服务器发送的鉴权结果后,可以对该鉴权结果进行解析,得到该鉴权结果中所携带的用户信息或错误码,在鉴权结果中所携带的内容为用户信息时,确定鉴权通过,将该用户信息添加至访问请求相应的字段中,并将添加用户信息后的访问请求发送给资源服务器进行处理;在鉴权结果中所携带的内容为错误码时,确定鉴权未通过,生成携带有该错误码的通知消息,并经由第一前端将该通知消息发送给第二前端。
在上述实施方式中,用户信息可以理解为用户的身份标识信息,鉴权结果中所携带的用户信息可以为用户在鉴权服务器内的身份信息和/或用户在资源服务器内的身份信息。例如,当鉴权服务器与资源服务器共用一套身份体系时,鉴权结果中所携带的用户信息可以为用户在鉴权服务器和资源服务器内的身份信息。当鉴权服务器与资源服务器分别采用不同的身份体系时,鉴权结果中所携带的身份信息可以为用户在鉴权服务器内的身份信息;也可以为用户在资源服务器内的身份信息,相应的,鉴权服务器在鉴权通过时可以根据用户在本服务器(即鉴权服务器)内的身份信息查询得到用户在资源服务器内的身份信息,并将用户在资源服务器内的身份信息携带于鉴权结果中发送给接入网关,或者,资源服务器可以在接收到接入网关发送的访问请求后,基于该访问请求中携带的、用户在鉴权服务器内的身份信息查询用户在本服务器(即资源服务器)内的身份信息,并基于用户在本服务器内的身份信息对该访问请求进行处理。
为了进一步减少资源服务器所需的工作量,进而减小资源服务器的负载,当鉴权服务器与资源服务器采用不同的身份体系时,鉴权结果内所携带的身份信息可以为用户在资源服务器内的身份信息,此时,优选的,所述鉴权服务器还用于返回所述用户在所述资源服务器内的用户信息,所述将所述访问请求发送给所述第一前端对应的资源服务器,以通过所述资源服务器对所述访问请求进行处理,包括:将所述用户信息添加于所述访问请求中,得到待处理访问请求;将所述待处理访问请求发送给资源服务器,以通过所述资源服务器基于所述用户信息对所述访问请求进行处理。
可以理解的是,用户信息也可以独立于鉴权结果发送给接入网关,即鉴权服务器可以生成内容为通过或未通过的鉴权结果,并将该鉴权结果以及用户的用户信息发送给接入网关。
S104、将所述资源服务器返回的处理结果发送给所述第一前端,以使所述第一前端基于所述处理结果生成所述目标接口的调用结果。
具体的,接入网关在接收到资源服务器返回的处理结果后,可以将该处理结果发送给第一前端;相应的,第一前端在接收到接入网关发送的处理结果后,可以继续执行目标接口所对应的方法,生成调用结果,并可以将该调用结果发送给第二前端,以完成第二前端对第一前端的目标接口的调用。
本实施例提供的接口调用方法,接收第一前端在其挂载于的第二前端调用其需要发送访问请求的目标接口时发送的、携带有用户的用户访问令牌的访问请求;将该用户访问令牌发送给第一前端对应的鉴权服务器,以通过鉴权服务器对该用户进行鉴权并返回鉴权结果;当该鉴权结果为通过时,将该访问请求发送给第一前端对应的资源服务器,以通过资源服务器对该访问请求进行处理,生成处理结果;进而将该处理结果发送给第一前端,以使第一前端基于该处理结果生成目标接口的调用结果。本实施例通过采用上述技术方案,接入网关同时与鉴权服务器与资源服务器连接,并通过用户访问令牌对用户进行鉴权,能够避免无法获取用户信息所导致的无法完成鉴权的情况,确保第一前端嵌入第二前端后能够正常为用户提供服务,提高用户的使用体验,并可以降低将第一前端嵌入第二前端时所需的开发量,节省开发人员所耗费的时间。
图2为本公开实施例提供的一种接口调用方法的流程示意图。该方法可以由请求处理装置执行,其中,该装置可以由软件和/或硬件实现,可配置于电子设备中,典型的,可以配置在计算机设备、平板电脑或手机中。本公开实施例提供的接口调用方法适用于跨域调用接口的场景。如图1所示,本实施例提供的接口调用方法可以包括:
S201、当监测到第二前端调用本端的目标接口时,获取用户的用户访问令牌,其中,所述本端为第一前端,所述第一前端挂载于所述第二前端内,所述目标接口为需要发送访问请求的接口。
示例性的,第二前端可以在具有调用第一前端的某一接口的需求时,调用第一前端的相应接口;相应的,第一前端在监测到自身的某一接口被第二前端调用时,可以执行该接口对应的方法,若在执行该接口对应的方法时需要发送访问请求,在将该接口确定为目标接口,并获取第二前端的用户的用户访问令牌,如在第二前端未预先向本端发送用户的用户访问令牌(如未在与本端建立通信连接后即将用户的用户访问令牌发送给本端)的情况下,向第二前端获取该用户访问令牌;在第二前端已预先向本端发送用户的用户访问令牌的情况下,自本端中获取该用户访问令牌。
其中,目标接口可以理解为在被调用时需要发送访问请求的接口,即在执行接口对应的方法时需要向服务器发送访问请求的接口,该访问接口可以由第一前端在与第二前端建立通信连接后,依据预先设置的接口信息注册得到,此时,优选的,在所述当监测到第二前端调用本端的目标接口时,获取用户的用户访问令牌之前,还包括:注册目标接口,以供所述第二前端调用。
在一个实施方式中,在所述注册目标接口,以供所述第二前端调用之前,还包括:接收所述第二前端发送的配置信息,并根据所述配置信息对本端的组件进行配置。
在上述实施方式中,第二前端在将第一前端挂载于第二前端之后,可以对第一前端进行自定义配置。具体的,第二前端在与第一前端建立通信连接后,可以向自身存储的、第一前端各组件的配置信息发送给第一前端,从而,第一前端可以按照第二前端所发送的配置信息配置自身的组件,如配置自身需要进行显示的组件和/或各组件的显示方式(如显示位置和/或显示尺寸等),以实现第二前端对第一前端的自定义配置。
S202、生成携带有所述用户访问令牌的访问请求,并将所述访问请求发送给接入网关,以经由所述接入网关请求本端对应的鉴权服务器对所述用户鉴权,并在鉴权通过时,请求本端对应的资源服务器对所述访问请求进行处理,生成处理结果。
示例性的,第一前端在获取到用户的访问令牌后,可以生成携带有该用户访问令牌的、与该方法对应的访问请求,并将该访问请求发送给接入网关;从而,接入网关在接收到第一前端发送的访问请求后,可以将该访问请求中携带的用户访问令牌发送给鉴权服务器,获取鉴权服务器返回的鉴权结果,并在该鉴权结果为通过时,将该访问请求发送给资源服务器,进一步获取资源服务器对该访问请求进行处理生成的处理结果,并将该处理结果发送给第一前端。
S203、获取所述处理结果,依据所述处理结果生成所述目标接口的调用结果,并将所述调用结果发送给所述第二前端。
其中,该调用结果可以理解为目标接口在被第二前端调用时所生成的结果,如目标接口所对应的方法的执行结果。
示例性的,第一前端在接收到接入网关发送的处理结果后,可以依据该处理结果继续执行目标接口所对应的方法,在执行完成时,生成目标接口的调用结果,并将该调用结果发送给第二前端,以便于第二前端依据该调用结果执行相应的操作,如依据该调用结果更新页面中所展示的内容。
以第一前端为在线云文档应用软件的前端(即云文档前端),第二前端为页面中嵌入有在线文档的宿主的前端(即宿主前端)、第二前端接入有用于实现第一前端的集成开放能力的软件开发工具包opendocSdk、接入网关为Doc接入网关为例,云文档前端与宿主前端可以通过如下过程进行初始化:宿主前端将挂载节点、用户访问令牌、配置信息传入opendocSdk,opendocSdk将云文档前端内需要挂载的云文档以Iframe形式挂载到挂载节点中;云文档前端加载完成后,主动向opendocSdk发起握手(如发送通信连接建立请求),opendocSdk接收到握手后,返回二次握手;当握手成功后,即当云文档前端与opendocSdk之间的通信连接建立成功后,opendocSdk可以将用户访问令牌和配置信息通过postMessage的方式发送给云文档前端;从而,当云文档前端收到opendocSdk发送的用户访问令牌和配置信息后,可以存储该用户访问令牌,按照该配置信息配置需要展示的云文档的各组件(如标题、摘要、目录和/或正文等),并在配置完成后,注册预先约定好的接口,以供opendocSdk调用。
云文档前端与宿主前端可以通过如下过程进行接口调用:宿主前端可以通过JavaScript调用opendocSdk提供的接口;从而,opendocSdk在其接口被宿主前端调用时,可以通过postMessage调用云文档前端注册的相应接口;云文档前端在监测到自身的某一接口被opendocSdk调用时,可以执行该接口对应的方法,并在执行到需要发送访问请求的步骤时,获取用户访问令牌,将该用户访问令牌携带于访问请求中发送给Doc接入网关,获取Doc接入网关返回的处理结果,依据该处理结果生成调用结果,并通过postMessage将该调用结果返回给opendocSdk;相应的,opendocSdk在接收到云文档前端返回的调用结果后,可以将该调用结果返回给宿主前端。
云文档前端与宿主前端可以通过如下过程进行事件监听:宿主前端通过JavaScript将监听事件的回调函数传给opendocSdk;当事件被触发时,云文档前端通过postMessage向opendocSdk发送事件触发通知;opendocSdk接收到云文档前端发送的事件触发通知后,可以判断该事件是否为需要监听的事件(即监听事件),并在判定该事件为监听事件时,执行该监听事件对应的回调函数,并将回调函数的执行结果返回给宿主前端,以实现回调。
本实施例提供的接口调用方法,当监测到挂载有本端的第二前端调用本端需要发送访问请求的目标接口时,获取用户的用户访问令牌;生成携带有该用户访问令牌的访问请求,并将该访问请求发送给接入网关,以经由该接入网关请求本端对应的鉴权服务器对该用户进行鉴权,并在鉴权通过时,请求本端对应的资源服务器对该访问请求进行处理,返回处理结果;进而,依据该处理结果生成目标接口的调用结果,并将该调用结果发送给第二前端。本实施例通过采用上述技术方案,通过同一网关同鉴权服务器与资源服务器通信,并通过用户访问令牌对用户进行鉴权,能够避免无法获取用户信息所导致的无法完成鉴权的情况,确保第一前端嵌入第二前端后能够正常为用户提供服务,提高用户的使用体验,并可以降低将第一前端嵌入第二前端时所需的开发量,节省开发人员所耗费的时间。
图3为本公开实施例提供的一种接口调用方法的流程示意图。该法适用于对跨域访问请求进行处理的场景。如图3所示,本实施例提供的接口调用方法可以包括:
S301、第一前端在监测到第二前端调用本端的目标接口时,获取用户的用户访问令牌,生成携带有所述用户访问令牌的访问请求,并将所述访问请求发送给接入网关,其中,所述第一前端挂载于所述第二前端内,所述目标接口为需要发送访问请求的接口。
S302、所述接入网关接收所述访问请求,并将所述访问请求中携带的所述用户访问令牌发送给所述第一前端对应的鉴权服务器。
S303、所述鉴权服务器依据所述用户访问令牌对所述用户进行鉴权,生成鉴权结果,并将所述鉴权结果发送给所述接入网关。
S304、所述接入网关在所述鉴权结果为通过时,将所述访问请求发送给所述第一前端对应的资源服务器。
S305、所述资源服务器对所述访问请求进行处理,生成处理结果,并将所述处理结果发送给所述接入网关。
S306、所述接入网关将所述处理结果发送给所述第一前端。
S307、所述第一前端依据所述处理结果生成所述目标接口的调用结果,并将所述调用结果发送给所述第二前端。
以第一前端为在线云文档应用软件的前端(即云文档前端),第二前端为页面中嵌入有在线文档的宿主的前端(即宿主前端)、第二前端接入有用于实现第一前端的集成开放能力的软件开发工具包opendocSdk、接入网关为Doc接入网关、鉴权服务器为开放平台鉴权服务器、资源服务器为Doc微服务群为例,本实施例所提供的接口调用方法的执行过程可以描述为:宿主前端经过鉴权服务器鉴权后获得用户访问令牌,将该用户访问令牌传入opendocSdk;相应的,opendocSdk可以通过postMessage与云文档前端进行通信,将用户访问令牌发送给云文档前端;从而,云文档前端在宿主前端调用本端的目标接口时,可以生成携带有该用户访问令牌的访问请求(如http请求),并将访问请求发送给Doc接入网关;Doc接入网关接收到该访问请求后,将该访问请求的请求头中的用户访问令牌发送给开放平台鉴权服务器;开放平台鉴权服务通过用户访问令牌对用户的用户信息进行认证,并在认证通过后,将该用户信息返回Doc接入网关;Doc接入网关接收到Doc接入网关返回的用户信息后,将该用户信息写入访问请求的相应位置,并将写入用户信息后的访问请求发送给Doc微服务群;Doc微服务群对所接收到的访问请求进行处理,并在处理完成后,将处理结果返回给Doc接入网关;Doc接入网关在接收到Doc微服务群后,可以将所接收到的处理结果返回给云文档前端;云文档前端可以依据该处理结果生成目标接口的调用结果,并将该调用结果发送给宿主前端。
在一个实施方式中,本实施例提供的数据处理方法还包括:所述第二前端获取用户的授权信息,并将所述授权信息发送给所述第二前端对应的目标服务器;所述目标服务器依据所述授权信息生成所述用户的签名信息,并将所述签名信息发送给所述第二前端;所述第二前端生成携带有所述签名信息的令牌获取请求,并将所述令牌获取请求发送给所述鉴权服务器;所述鉴权服务器依据所述令牌获取请求中携带的签名信息获取所述用户的用户访问令牌,并将所述用户访问令牌发送给所述第二前端。
其中,目标服务器可以理解为第二前端对应的服务器。
在上述实施方式中,在请求第一前端对应的鉴权服务器进行授权时,第二前端可以通过第二前端对应的服务器根据用户的授权信息生成用户的签名信息,以供第二前端根据该签名信息获取用户的用户访问令牌,从而简化第二前端所需的操作。
示例性的,第二前端可以获取用户的授权信息,并将该授权信息发送给第二前端对应的目标服务器。相应的,目标服务器可以根据该授权信息生成用户的签名信息,例如,目标服务器可以生成携带有该授权信息的应用访问令牌获取请求,并将该应用访问令牌获取请求发送给第一前端对应的鉴权服务器;该鉴权服务器可以依据该授权信息生成第二前端的应用访问令牌,并将该应用访问令牌发送给目标服务器;目标服务器进一步生成携带有该应用访问令牌的用户访问令牌获取请求,并将该用户访问令牌获取请求返回给该鉴权服务器;鉴权服务器可以依据该用户访问令牌获取请求生成用户访问令牌,并将该用户访问令牌发送给目标服务器;进而,目标服务器可以生成携带有该用户访问令牌的临时票据获取请求,并将该临时票据获取请求发送给鉴权服务器;该鉴权服务器依据该临时票据获取请求中携带的用户访问令牌生成临时票据,并将该用临时票据发送给目标服务器;从而,目标服务器可以对该临时票据进行加密,生成用户的签名信息,并可以在生成用户的签名信息后,将该签名信息发送给第二前端。从而,用户前端在接收到目标服务器发送的签名信息后,可以生成携带有该签名信息的令牌获取请求,并将该令牌获取请求发送给鉴权服务器;从而,鉴权服务器可以依据该签名信息获取用户的用户访问令牌,并将该用户访问令牌返回给第二前端。
以第一前端为在线云文档应用软件的前端(即云文档前端),第二前端为页面中嵌入有在线文档的宿主的前端(即宿主前端)、鉴权服务器为开放平台鉴权服务器为例,鉴权服务器对宿主前端进行授权的过程可以为:宿主前端在用户授权后生成授权码,并将该授权码发送给宿主后端(即目标服务器);宿主后端生成携带有应用标识信息(如应用ID app_id)和应用秘钥app_secret的应用访问令牌获取请求app_access_token(app_id、app_secret),并将该应用访问令牌获取请求发送给开放平台鉴权服务器;开放平台鉴权服务器基于该应用访问令牌获取请求向宿主后端返回应用访问令牌app_access_token;宿主后端生成携带有该应用访问令牌和授权码的用户访问令牌获取请求,并将该用户访问令牌获取请求发送给开放平台鉴权服务器;开放平台鉴权服务器基于该用户访问令牌获取请求向用户返回携带有用户访问令牌access_token和open_id的响应信息;宿主后端生成携带有将该用户访问令牌的临时票据获取请求,并将该临时票据获取请求发送给开放平台鉴权服务器;开放平台鉴权服务器在接收到宿主后端发送的临时票据获取请求后,生成临时票据js_ticket,并将该临时票据发送给宿主后端;宿主后端对所接收到的临时票据进行加密,如采用app_id、随机字符串nonce_str、时间戳timestamp对所接收到的临时票据进行加密,得到用户的签名信息signature,并将该签名信息发送给宿主前端;从而,宿主前端可以生成携带有signature、app_id、open_id、nonce_str、timestamp和接口列表js_api_list的令牌获取请求,并将该令牌获取请求发送给开放平台鉴权服务器;相应的,开放平台鉴权服务器可以对接收到的令牌获取请求进行校验,并在校验成功后,向宿主前端返回用户的用户访问令牌。
本实施例提供的接口调用方法,通过同一网关同鉴权服务器与资源服务器通信,并通过用户访问令牌对用户进行鉴权,能够避免无法获取用户信息所导致的无法完成鉴权的情况,确保第一前端嵌入第二前端后能够正常为用户提供服务,提高用户的使用体验,并可以降低将第一前端嵌入第二前端时所需的开发量,节省开发人员所耗费的时间。
图4为本公开实施例提供的一种接口调用装置的结构框图。该装置可以由软件和/或硬件实现,可配置于电子设备中,典型的,可以配置在网关中,可通过执行接口调用方法实现接口的跨域调用。如图4所示,本实施例提供的接口调用装置可以包括:访问请求接收模块401、鉴权结果获取模块402、处理结果获取模块403和处理结果发送模块404,其中,
访问请求接收模块401,用于接收第一前端在第二前端调用所述第一前端的目标接口时发送的访问请求,其中,所述第一前端挂载于所述第二前端内,所述目标接口为需要发送访问请求的接口,所述访问请求中携带有用户的用户访问令牌;
鉴权结果获取模块402,用于将所述用户访问令牌发送给所述第一前端对应的鉴权服务器,以通过所述鉴权服务器对所述用户进行鉴权并返回鉴权结果;
处理结果获取模块403,用于当所述鉴权结果为通过时,将所述访问请求发送给所述第一前端对应的资源服务器,以通过所述资源服务器对所述访问请求进行处理,并返回处理结果;
处理结果发送模块404,用于将所述资源服务器返回的处理结果发送给所述第一前端,以使所述第一前端基于所述处理结果生成所述目标接口的调用结果。
本实施例提供的接口调用装置,通过访问请求接收模块接收第一前端在其挂载于的第二前端调用其需要发送访问请求的目标接口时发送的、携带有用户的用户访问令牌的访问请求;通过鉴权结果获取模块将该用户访问令牌发送给第一前端对应的鉴权服务器,以通过鉴权服务器对该用户进行鉴权并返回鉴权结果;通过处理结果获取模块当该鉴权结果为通过时,将该访问请求发送给第一前端对应的资源服务器,以通过资源服务器对该访问请求进行处理,生成处理结果;进而通过处理结果发送模块将该处理结果发送给第一前端,以使第一前端基于该处理结果生成目标接口的调用结果。本实施例通过采用上述技术方案,接入网关同时与鉴权服务器与资源服务器连接,并通过用户访问令牌对用户进行鉴权,能够避免由于无法获取用户信息所导致的无法完成鉴权的情况,确保第一前端嵌入第二前端后能够正常为用户提供服务,提高用户的使用体验,并可以降低将第一前端嵌入第二前端时所需的开发量,节省开发人员所耗费的时间。
在上述方案中,所述鉴权服务器还可以用于返回所述用户在所述资源服务器内的用户信息,所述处理结果获取模块403,可以用于当所述鉴权结果为通过时,将所述用户信息添加于所述访问请求中,得到待处理访问请求;将所述待处理访问请求发送给资源服务器,以通过所述资源服务器基于所述用户信息对所述访问请求进行处理。
本公开实施例提供的接口调用装置可执行本公开实施例提供的接口调用方法,具备执行接口调用方法相应的功能模块和有益效果。
图5为本公开实施例提供的一种接口调用装置的结构示意图。该装置可以由软件和/或硬件实现,可配置于电子设备中,典型的,可以配置在计算机设备、平板电脑或手机中,可通过执行接口调用方法实现接口的跨域调用。如图5所示,本实施例提供的接口调用装置可以包括:访问令牌获取模块501、访问请求发送模块502和调用结果生成模块503,其中,
访问令牌获取模块501,用于在监测到第二前端调用本端的目标接口时,获取用户的用户访问令牌,其中,所述本端为第一前端,所述第一前端挂载于所述第二前端内,所述目标接口为需要发送访问请求的接口;
访问请求发送模块502,用于生成携带有所述用户访问令牌的访问请求,并将所述访问请求发送给接入网关,以经由所述接入网关请求本端对应的鉴权服务器对所述用户鉴权,并在鉴权通过时,请求本端对应的资源服务器对所述访问请求进行处理,生成处理结果;
调用结果生成模块503,用于获取所述处理结果,依据所述处理结果生成所述目标接口的调用结果,并将所述调用结果发送给所述第二前端。
本实施例提供的接口调用装置,通过访问令牌获取模块在监测到挂载有本端的第二前端调用本端需要发送访问请求的目标接口时,获取用户的用户访问令牌;通过访问请求发送模块生成携带有该用户访问令牌的访问请求,并将该访问请求发送给接入网关,以经由该接入网关请求本端对应的鉴权服务器对该用户进行鉴权,并在鉴权通过时,请求本端对应的资源服务器对该访问请求进行处理,返回处理结果;进而,通过调用结果生成模块依据该处理结果生成目标接口的调用结果,并将该调用结果发送给第二前端。本实施例通过采用上述技术方案,通过同一网关同鉴权服务器与资源服务器通信,并通过用户访问令牌对用户进行鉴权,能够避免无法获取用户信息所导致的无法完成鉴权的情况,确保第一前端嵌入第二前端后能够正常为用户提供服务,提高用户的使用体验,并可以降低将第一前端嵌入第二前端时所需的开发量,节省开发人员所耗费的时间。
进一步地,本实施例提供的接口调用装置还可以包括:接口注册模块,用于在所述当监测到第二前端调用本端的目标接口时,获取用户的用户访问令牌之前,注册目标接口,以供所述第二前端调用。
进一步地,本实施例提供的接口调用装置还可以包括:组件配置模块,用于在所述注册目标接口,以供所述第二前端调用之前,接收所述第二前端发送的配置信息,并根据所述配置信息对本端的组件进行配置。
本公开实施例提供的接口调用装置可执行本公开实施例提供的接口调用方法,具备执行接口调用方法相应的功能模块和有益效果。
下面参考图6,其示出了适于用来实现本公开实施例的电子设备(例如计算机设备或网关等)600的结构示意图。本公开实施例中的终端设备可以包括但不限于诸如移动电话、笔记本电脑、数字广播接收器、PDA(个人数字助理)、PAD(平板电脑)、PMP(便携式多媒体播放器)、车载终端(例如车载导航终端)等等的移动终端以及诸如数字TV、台式计算机等等的固定终端。图6示出的电子设备仅仅是一个示例,不应对本公开实施例的功能和使用范围带来任何限制。
如图6所示,电子设备600可以包括处理装置(例如中央处理器、图形处理器等)601,其可以根据存储在只读存储器(ROM)602中的程序或者从存储装置606加载到随机访问存储器(RAM)603中的程序而执行各种适当的动作和处理。在RAM 603中,还存储有电子设备600操作所需的各种程序和数据。处理装置601、ROM 602以及RAM 603通过总线604彼此相连。输入/输出(I/O)接口605也连接至总线604。
通常,以下装置可以连接至I/O接口605:包括例如触摸屏、触摸板、键盘、鼠标、摄像头、麦克风、加速度计、陀螺仪等的输入装置606;包括例如液晶显示器(LCD)、扬声器、振动器等的输出装置607;包括例如磁带、硬盘等的存储装置606;以及通信装置609。通信装置609可以允许电子设备600与其他设备进行无线或有线通信以交换数据。虽然图6示出了具有各种装置的电子设备600,但是应理解的是,并不要求实施或具备所有示出的装置。可以替代地实施或具备更多或更少的装置。
特别地,根据本公开的实施例,上文参考流程图描述的过程可以被实现为计算机软件程序。例如,本公开的实施例包括一种计算机程序产品,其包括承载在非暂态计算机可读介质上的计算机程序,该计算机程序包含用于执行流程图所示的方法的程序代码。在这样的实施例中,该计算机程序可以通过通信装置609从网络上被下载和安装,或者从存储装置606被安装,或者从ROM 602被安装。在该计算机程序被处理装置601执行时,执行本公开实施例的方法中限定的上述功能。
需要说明的是,本公开上述的计算机可读介质可以是计算机可读信号介质或者计算机可读存储介质或者是上述两者的任意组合。计算机可读存储介质例如可以是——但不限于——电、磁、光、电磁、红外线、或半导体的***、装置或器件,或者任意以上的组合。计算机可读存储介质的更具体的例子可以包括但不限于:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机访问存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑磁盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本公开中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行***、装置或者器件使用或者与其结合使用。而在本公开中,计算机可读信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了计算机可读的程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。计算机可读信号介质还可以是计算机可读存储介质以外的任何计算机可读介质,该计算机可读信号介质可以发送、传播或者传输用于由指令执行***、装置或者器件使用或者与其结合使用的程序。计算机可读介质上包含的程序代码可以用任何适当的介质传输,包括但不限于:电线、光缆、RF(射频)等等,或者上述的任意合适的组合。
在一些实施方式中,客户端、服务器可以利用诸如HTTP(HyperText TransferProtocol,超文本传输协议)之类的任何当前已知或未来研发的网络协议进行通信,并且可以与任意形式或介质的数字数据通信(例如,通信网络)互连。通信网络的示例包括局域网(“LAN”),广域网(“WAN”),网际网(例如,互联网)以及端对端网络(例如,ad hoc端对端网络),以及任何当前已知或未来研发的网络。
上述计算机可读介质可以是上述电子设备中所包含的;也可以是单独存在,而未装配入该电子设备中。
上述计算机可读介质承载有一个或者多个程序,当上述一个或者多个程序被该电子设备执行时,使得该电子设备:
接收第一前端在第二前端调用所述第一前端的目标接口时发送的访问请求,其中,所述第一前端挂载于所述第二前端内,所述目标接口为需要发送访问请求的接口,所述访问请求中携带有用户的用户访问令牌;将所述用户访问令牌发送给所述第一前端对应的鉴权服务器,以通过所述鉴权服务器对所述用户进行鉴权并返回鉴权结果;当所述鉴权结果为通过时,将所述访问请求发送给所述第一前端对应的资源服务器,以通过所述资源服务器对所述访问请求进行处理,并返回处理结果;将所述资源服务器返回的处理结果发送给所述第一前端,以使所述第一前端基于所述处理结果生成所述目标接口的调用结果。或者,
当监测到第二前端调用本端的目标接口时,获取用户的用户访问令牌,其中,所述本端为第一前端,所述第一前端挂载于所述第二前端内,所述目标接口为需要发送访问请求的接口;生成携带有所述用户访问令牌的访问请求,并将所述访问请求发送给接入网关,以经由所述接入网关请求本端对应的鉴权服务器对所述用户鉴权,并在鉴权通过时,请求本端对应的资源服务器对所述访问请求进行处理,生成处理结果;获取所述处理结果,依据所述处理结果生成所述目标接口的调用结果,并将所述调用结果发送给所述第二前端。。
可以以一种或多种程序设计语言或其组合来编写用于执行本公开的操作的计算机程序代码,上述程序设计语言包括但不限于面向对象的程序设计语言—诸如Java、Smalltalk、C++,还包括常规的过程式程序设计语言—诸如“C”语言或类似的程序设计语言。程序代码可以完全地在用户计算机上执行、部分地在用户计算机上执行、作为一个独立的软件包执行、部分在用户计算机上部分在远程计算机上执行、或者完全在远程计算机或服务器上执行。在涉及远程计算机的情形中,远程计算机可以通过任意种类的网络——包括局域网(LAN)或广域网(WAN)—连接到用户计算机,或者,可以连接到外部计算机(例如利用因特网服务提供商来通过因特网连接)。
附图中的流程图和框图,图示了按照本公开各种实施例的***、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框可以代表一个模块、程序段、或代码的一部分,该模块、程序段、或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。也应当注意,在有些作为替换的实现中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个接连地表示的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这依所涉及的功能而定。也要注意的是,框图和/或流程图中的每个方框、以及框图和/或流程图中的方框的组合,可以用执行规定的功能或操作的专用的基于硬件的***来实现,或者可以用专用硬件与计算机指令的组合来实现。
描述于本公开实施例中所涉及到的单元可以通过软件的方式实现,也可以通过硬件的方式来实现。其中,模块的名称在某种情况下并不构成对该单元本身的限定。
本文中以上描述的功能可以至少部分地由一个或多个硬件逻辑部件来执行。例如,非限制性地,可以使用的示范类型的硬件逻辑部件包括:现场可编程门阵列(FPGA)、专用集成电路(ASIC)、专用标准产品(ASSP)、片上***(SOC)、复杂可编程逻辑设备(CPLD)等等。
在本公开的上下文中,机器可读介质可以是有形的介质,其可以包含或存储以供指令执行***、装置或设备使用或与指令执行***、装置或设备结合地使用的程序。机器可读介质可以是机器可读信号介质或机器可读储存介质。机器可读介质可以包括但不限于电子的、磁性的、光学的、电磁的、红外的、或半导体***、装置或设备,或者上述内容的任何合适组合。机器可读存储介质的更具体示例会包括基于一个或多个线的电气连接、便携式计算机盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦除可编程只读存储器(EPROM或快闪存储器)、光纤、便捷式紧凑盘只读存储器(CD-ROM)、光学储存设备、磁储存设备、或上述内容的任何合适组合。
根据本公开的一个或多个实施例,示例1提供了一种接口调用方法,包括:
接收第一前端在第二前端调用所述第一前端的目标接口时发送的访问请求,其中,所述第一前端挂载于所述第二前端内,所述目标接口为需要发送访问请求的接口,所述访问请求中携带有用户的用户访问令牌;
将所述用户访问令牌发送给所述第一前端对应的鉴权服务器,以通过所述鉴权服务器对所述用户进行鉴权并返回鉴权结果;
当所述鉴权结果为通过时,将所述访问请求发送给所述第一前端对应的资源服务器,以通过所述资源服务器对所述访问请求进行处理,并返回处理结果;
将所述资源服务器返回的处理结果发送给所述第一前端,以使所述第一前端基于所述处理结果生成所述目标接口的调用结果。
根据本公开的一个或多个实施例,示例2根据示例1所述的方法,所述鉴权服务器还用于返回所述用户在所述资源服务器内的用户信息,所述将所述访问请求发送给所述第一前端对应的资源服务器,以通过所述资源服务器对所述访问请求进行处理,包括:
将所述用户信息添加于所述访问请求中,得到待处理访问请求;
将所述待处理访问请求发送给资源服务器,以通过所述资源服务器基于所述用户信息对所述访问请求进行处理。
根据本公开的一个或多个实施例,示例3提供了一种接口调用方法,包括:
当监测到第二前端调用本端的目标接口时,获取用户的用户访问令牌,其中,所述本端为第一前端,所述第一前端挂载于所述第二前端内,所述目标接口为需要发送访问请求的接口;
生成携带有所述用户访问令牌的访问请求,并将所述访问请求发送给接入网关,以经由所述接入网关请求本端对应的鉴权服务器对所述用户鉴权,并在鉴权通过时,请求本端对应的资源服务器对所述访问请求进行处理,生成处理结果;
获取所述处理结果,依据所述处理结果生成所述目标接口的调用结果,并将所述调用结果发送给所述第二前端。
根据本公开的一个或多个实施例,示例4根据示例3所述的方法,在所述当监测到第二前端调用本端的目标接口时,获取用户的用户访问令牌之前,还包括:
注册目标接口,以供所述第二前端调用。
根据本公开的一个或多个实施例,示例5根据示例4所述的方法,在所述注册目标接口,以供所述第二前端调用之前,还包括:
接收所述第二前端发送的配置信息,并根据所述配置信息对本端的组件进行配置。
根据本公开的一个或多个实施例,示例6提供了一种接口调用方法,包括:
第一前端在监测到第二前端调用本端的目标接口时,获取用户的用户访问令牌,生成携带有所述用户访问令牌的访问请求,并将所述访问请求发送给接入网关,其中,所述第一前端挂载于所述第二前端内,所述目标接口为需要发送访问请求的接口;
所述接入网关接收所述访问请求,并将所述访问请求中携带的所述用户访问令牌发送给所述第一前端对应的鉴权服务器;
所述鉴权服务器依据所述用户访问令牌对所述用户进行鉴权,生成鉴权结果,并将所述鉴权结果发送给所述接入网关;
所述接入网关在所述鉴权结果为通过时,将所述访问请求发送给所述第一前端对应的资源服务器;
所述资源服务器对所述访问请求进行处理,生成处理结果,并将所述处理结果发送给所述接入网关;
所述接入网关将所述处理结果发送给所述第一前端;
所述第一前端依据所述处理结果生成所述目标接口的调用结果,并将所述调用结果发送给所述第二前端。
根据本公开的一个或多个实施例,示例7根据示例6所述的方法,还包括:
所述第二前端获取用户的授权信息,并将所述授权信息发送给所述第二前端对应的目标服务器;
所述目标服务器依据所述授权信息生成所述用户的签名信息,并将所述签名信息发送给所述第二前端;
所述第二前端生成携带有所述签名信息的令牌获取请求,并将所述令牌获取请求发送给所述鉴权服务器;
所述鉴权服务器依据所述令牌获取请求中携带的签名信息获取所述用户的用户访问令牌,并将所述用户访问令牌发送给所述第二前端。
根据本公开的一个或多个实施例,示例8提供了一种接口调用装置,包括:
访问请求接收模块,用于接收第一前端在第二前端调用所述第一前端的目标接口时发送的访问请求,其中,所述第一前端挂载于所述第二前端内,所述目标接口为需要发送访问请求的接口,所述访问请求中携带有用户的用户访问令牌;
鉴权结果获取模块,用于将所述用户访问令牌发送给所述第一前端对应的鉴权服务器,以通过所述鉴权服务器对所述用户进行鉴权并返回鉴权结果;
处理结果获取模块,用于当所述鉴权结果为通过时,将所述访问请求发送给所述第一前端对应的资源服务器,以通过所述资源服务器对所述访问请求进行处理,并返回处理结果;
处理结果发送模块,用于将所述资源服务器返回的处理结果发送给所述第一前端,以使所述第一前端基于所述处理结果生成所述目标接口的调用结果。
根据本公开的一个或多个实施例,示例9提供了一种接口调用装置,包括:
访问令牌获取模块,用于在监测到第二前端调用本端的目标接口时,获取用户的用户访问令牌,其中,所述本端为第一前端,所述第一前端挂载于所述第二前端内,所述目标接口为需要发送访问请求的接口;
访问请求发送模块,用于生成携带有所述用户访问令牌的访问请求,并将所述访问请求发送给接入网关,以经由所述接入网关请求本端对应的鉴权服务器对所述用户鉴权,并在鉴权通过时,请求本端对应的资源服务器对所述访问请求进行处理,生成处理结果;
调用结果生成模块,用于获取所述处理结果,依据所述处理结果生成所述目标接口的调用结果,并将所述调用结果发送给所述第二前端。
根据本公开的一个或多个实施例,示例10提供了一种电子设备,包括:
一个或多个处理器;
存储器,用于存储一个或多个程序,
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如示例1-5中任一所述的接口调用方法。
根据本公开的一个或多个实施例,示例11提供了一种计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现如示例1-5中任一所述的接口调用方法。
以上描述仅为本公开的较佳实施例以及对所运用技术原理的说明。本领域技术人员应当理解,本公开中所涉及的公开范围,并不限于上述技术特征的特定组合而成的技术方案,同时也应涵盖在不脱离上述公开构思的情况下,由上述技术特征或其等同特征进行任意组合而形成的其它技术方案。例如上述特征与本公开中公开的(但不限于)具有类似功能的技术特征进行互相替换而形成的技术方案。
此外,虽然采用特定次序描绘了各操作,但是这不应当理解为要求这些操作以所示出的特定次序或以顺序次序执行来执行。在一定环境下,多任务和并行处理可能是有利的。同样地,虽然在上面论述中包含了若干具体实现细节,但是这些不应当被解释为对本公开的范围的限制。在单独的实施例的上下文中描述的某些特征还可以组合地实现在单个实施例中。相反地,在单个实施例的上下文中描述的各种特征也可以单独地或以任何合适的子组合的方式实现在多个实施例中。
尽管已经采用特定于结构特征和/或方法逻辑动作的语言描述了本主题,但是应当理解所附权利要求书中所限定的主题未必局限于上面描述的特定特征或动作。相反,上面所描述的特定特征和动作仅仅是实现权利要求书的示例形式。
Claims (11)
1.一种接口调用方法,其特征在于,包括:
接收第一前端在第二前端调用所述第一前端的目标接口时发送的访问请求,其中,所述第一前端挂载于所述第二前端内,所述目标接口为需要发送访问请求的接口,所述访问请求中携带有用户的用户访问令牌;
将所述用户访问令牌发送给所述第一前端对应的鉴权服务器,以通过所述鉴权服务器对所述用户进行鉴权并返回鉴权结果;
当所述鉴权结果为通过时,将所述访问请求发送给所述第一前端对应的资源服务器,以通过所述资源服务器对所述访问请求进行处理,并返回处理结果;
将所述资源服务器返回的处理结果发送给所述第一前端,以使所述第一前端基于所述处理结果生成所述目标接口的调用结果。
2.根据权利要求1所述的方法,其特征在于,所述鉴权服务器还用于返回所述用户在所述资源服务器内的用户信息,所述将所述访问请求发送给所述第一前端对应的资源服务器,以通过所述资源服务器对所述访问请求进行处理,包括:
将所述用户信息添加于所述访问请求中,得到待处理访问请求;
将所述待处理访问请求发送给资源服务器,以通过所述资源服务器基于所述用户信息对所述访问请求进行处理。
3.一种接口调用方法,其特征在于,包括:
当监测到第二前端调用本端的目标接口时,获取用户的用户访问令牌,其中,所述本端为第一前端,所述第一前端挂载于所述第二前端内,所述目标接口为需要发送访问请求的接口;
生成携带有所述用户访问令牌的访问请求,并将所述访问请求发送给接入网关,以经由所述接入网关请求本端对应的鉴权服务器对所述用户鉴权,并在鉴权通过时,请求本端对应的资源服务器对所述访问请求进行处理,生成处理结果;
获取所述处理结果,依据所述处理结果生成所述目标接口的调用结果,并将所述调用结果发送给所述第二前端。
4.根据权利要求3所述的方法,其特征在于,在所述当监测到第二前端调用本端的目标接口时,获取用户的用户访问令牌之前,还包括:
注册目标接口,以供所述第二前端调用。
5.根据权利要求4所述的方法,其特征在于,在所述注册目标接口,以供所述第二前端调用之前,还包括:
接收所述第二前端发送的配置信息,并根据所述配置信息对本端的组件进行配置。
6.一种接口调用方法,其特征在于,包括:
第一前端在监测到第二前端调用本端的目标接口时,获取用户的用户访问令牌,生成携带有所述用户访问令牌的访问请求,并将所述访问请求发送给接入网关,其中,所述第一前端挂载于所述第二前端内,所述目标接口为需要发送访问请求的接口;
所述接入网关接收所述访问请求,并将所述访问请求中携带的所述用户访问令牌发送给所述第一前端对应的鉴权服务器;
所述鉴权服务器依据所述用户访问令牌对所述用户进行鉴权,生成鉴权结果,并将所述鉴权结果发送给所述接入网关;
所述接入网关在所述鉴权结果为通过时,将所述访问请求发送给所述第一前端对应的资源服务器;
所述资源服务器对所述访问请求进行处理,生成处理结果,并将所述处理结果发送给所述接入网关;
所述接入网关将所述处理结果发送给所述第一前端;
所述第一前端依据所述处理结果生成所述目标接口的调用结果,并将所述调用结果发送给所述第二前端。
7.根据权利要求6所述的方法,其特征在于,还包括:
所述第二前端获取用户的授权信息,并将所述授权信息发送给所述第二前端对应的目标服务器;
所述目标服务器依据所述授权信息生成所述用户的签名信息,并将所述签名信息发送给所述第二前端;
所述第二前端生成携带有所述签名信息的令牌获取请求,并将所述令牌获取请求发送给所述鉴权服务器;
所述鉴权服务器依据所述令牌获取请求中携带的签名信息获取所述用户的用户访问令牌,并将所述用户访问令牌发送给所述第二前端。
8.一种接口调用装置,其特征在于,包括:
访问请求接收模块,用于接收第一前端在第二前端调用所述第一前端的目标接口时发送的访问请求,其中,所述第一前端挂载于所述第二前端内,所述目标接口为需要发送访问请求的接口,所述访问请求中携带有用户的用户访问令牌;
鉴权结果获取模块,用于将所述用户访问令牌发送给所述第一前端对应的鉴权服务器,以通过所述鉴权服务器对所述用户进行鉴权并返回鉴权结果;
处理结果获取模块,用于当所述鉴权结果为通过时,将所述访问请求发送给所述第一前端对应的资源服务器,以通过所述资源服务器对所述访问请求进行处理,并返回处理结果;
处理结果发送模块,用于将所述资源服务器返回的处理结果发送给所述第一前端,以使所述第一前端基于所述处理结果生成所述目标接口的调用结果。
9.一种接口调用装置,其特征在于,包括:
访问令牌获取模块,用于在监测到第二前端调用本端的目标接口时,获取用户的用户访问令牌,其中,所述本端为第一前端,所述第一前端挂载于所述第二前端内,所述目标接口为需要发送访问请求的接口;
访问请求发送模块,用于生成携带有所述用户访问令牌的访问请求,并将所述访问请求发送给接入网关,以经由所述接入网关请求本端对应的鉴权服务器对所述用户鉴权,并在鉴权通过时,请求本端对应的资源服务器对所述访问请求进行处理,生成处理结果;
调用结果生成模块,用于获取所述处理结果,依据所述处理结果生成所述目标接口的调用结果,并将所述调用结果发送给所述第二前端。
10.一种电子设备,其特征在于,包括:
一个或多个处理器;
存储器,用于存储一个或多个程序,
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如权利要求1-5中任一所述的接口调用方法。
11.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现如权利要求1-5中任一所述的接口调用方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110067725.2A CN112866385B (zh) | 2021-01-19 | 2021-01-19 | 接口调用方法、装置、电子设备和存储介质 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110067725.2A CN112866385B (zh) | 2021-01-19 | 2021-01-19 | 接口调用方法、装置、电子设备和存储介质 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN112866385A CN112866385A (zh) | 2021-05-28 |
CN112866385B true CN112866385B (zh) | 2022-06-24 |
Family
ID=76007185
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202110067725.2A Active CN112866385B (zh) | 2021-01-19 | 2021-01-19 | 接口调用方法、装置、电子设备和存储介质 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN112866385B (zh) |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN114006755B (zh) * | 2021-10-29 | 2023-07-18 | 中国平安财产保险股份有限公司 | 接口调用权限的鉴别方法、***、装置、设备和存储介质 |
CN114257441B (zh) * | 2021-12-17 | 2023-12-15 | 北京字跳网络技术有限公司 | 一种基于云文档组件的数据处理方法及装置 |
CN116991472B (zh) * | 2023-09-27 | 2023-12-22 | 深圳鲲云信息科技有限公司 | 管理全局资源的方法及计算设备 |
CN117675338A (zh) * | 2023-12-04 | 2024-03-08 | 佛山众陶联供应链服务有限公司 | 不同鉴权***相互打通的方法和*** |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104734849A (zh) * | 2013-12-19 | 2015-06-24 | 阿里巴巴集团控股有限公司 | 对第三方应用进行鉴权的方法及*** |
CN106101127A (zh) * | 2016-06-30 | 2016-11-09 | Tcl集团股份有限公司 | 一种应用鉴权方法、装置和*** |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10230720B2 (en) * | 2016-12-12 | 2019-03-12 | Sap Se | Authorization code flow for in-browser applications |
-
2021
- 2021-01-19 CN CN202110067725.2A patent/CN112866385B/zh active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104734849A (zh) * | 2013-12-19 | 2015-06-24 | 阿里巴巴集团控股有限公司 | 对第三方应用进行鉴权的方法及*** |
CN106101127A (zh) * | 2016-06-30 | 2016-11-09 | Tcl集团股份有限公司 | 一种应用鉴权方法、装置和*** |
Also Published As
Publication number | Publication date |
---|---|
CN112866385A (zh) | 2021-05-28 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN111639319B (zh) | 用户资源授权方法、装置及计算机可读存储介质 | |
CN112866385B (zh) | 接口调用方法、装置、电子设备和存储介质 | |
CN111199037B (zh) | 登录方法、***和装置 | |
CN111914229A (zh) | 一种身份验证方法、装置、电子设备及存储介质 | |
CN112416616B (zh) | 一种微服务调用方法、装置、电子设备及存储介质 | |
CN112883435A (zh) | 一种实现与智能合约安全通信的方法和设备 | |
CN110851210A (zh) | 一种接口程序调用方法、装置、设备及存储介质 | |
CN112702336A (zh) | 政务服务的安全控制方法、装置、安全网关及存储介质 | |
CN113821784A (zh) | 多***单点登录方法、装置及计算机可读存储介质 | |
CN115801299B (zh) | 元宇宙身份认证方法、装置、设备及存储介质 | |
CN111327605A (zh) | 传输私密信息的方法、终端、服务器和*** | |
CN113282951B (zh) | 一种应用程序的安全校验方法、装置及设备 | |
CN110855655B (zh) | 一种信息验证方法、装置、设备和存储介质 | |
CN111241518B (zh) | 用户验证方法、装置、设备和介质 | |
WO2023185514A1 (zh) | 传输消息的方法、装置、存储介质及电子设备 | |
CN115174558B (zh) | 云网端一体化身份认证方法、装置、设备及存储介质 | |
CN116502189A (zh) | 软件授权方法、***、设备和存储介质 | |
CN115022106B (zh) | 一种群信息处理方法、装置、设备及介质 | |
CN113079085B (zh) | 商服交互方法、装置、设备及存储介质 | |
CN114048498A (zh) | 数据共享方法、装置、设备及介质 | |
CN114764507A (zh) | 资源访问的实现方法、装置、电子设备及存储介质 | |
CN111897620A (zh) | 交互方法、装置和电子设备 | |
CN113472785B (zh) | 数据处理方法、装置、电子设备及可读存储介质 | |
CN116226829A (zh) | 一种集成***、接口调用方法、认证方法及相关设备 | |
CN112261659B (zh) | 终端和服务器的控制方法、装置、终端和存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |