一种组件化方式实现应用系统API鉴权的方法

    公开(公告)号:CN118233182B

    公开(公告)日:2024-08-23

    申请号:CN202410362306.5

    申请日:2024-03-28

    Abstract: 本发明提供了一种组件化方式实现应用系统API鉴权的方法,通过基于租户信息,进行租户信息代码开发,得到信息代码,并基于信息代码设计得到API鉴权组件,并将API鉴权组件上传至指定服务器,应用系统对API鉴权组件进行引入和初始化,得到可应用API鉴权组件,通过组件集成的方式,避免业务系统部署额外网关,增加部署和运维成本,造成资源浪费,实现了多租户模式下各个系统间API鉴权规范的统一,减少系统API调用的学习和认知成本,通过基于多租户模式下的运行程序进行运行,并获取运行程序运行过程中的调用动作,基于可应用API鉴权组件对调用动作进行合法判断,确定调用动作是否合法,保障了系统API调用的安全。

    一种组件化方式实现业务系统防SQL注入的方法

    公开(公告)号:CN116861439A

    公开(公告)日:2023-10-10

    申请号:CN202310740062.5

    申请日:2023-06-21

    Abstract: 本发明提供一种组件化方式实现业务系统防SQL注入的方法,包括:基于springboot技术架构,设计开发防SQL注入组件;基于组件依赖开发业务系统,配置业务系统中业务组件与防SQL注入组件的依赖关系;利用防SQL注入组件对业务系统运行中的SQL注入进行检测处理。本发明通过设计开发防SQL注入组件,并利用组件依赖方式在业务系统中实现防SQL注入,提高了业务系统的SQL注入校验的水平,降低了业务系统SQL注入的风险,可优化业务系统的防SQL注入的检测处理能力。

Patent Agency Ranking