摘要
本发明公开了一种API网关与客户端加解密交互方法,属于API网关技术领域。本方案中,API网关根据客户端的UID为客户端分配密钥及APPID,客户端使用加密密钥将消息内容进行加密之后发送给API网关,如果客户端密钥过期或禁用,API网关提示客户端发送密钥更新请求,API网关收到密钥更新请求后,为客户端生成新的密钥和APPID;如果客户端密钥仍然有效,API网关将客户端的消息解密后发送给后端应用服务,并将后端应用服务返回的响应消息加密之后发送回客户端。本发明的方案通过API网关与客户端进行加解密交互,提高了开发与调试效率,实现了客户端密钥独享与动态更新,提供了更高级别的安全防护。
技术关键词
客户端
网关
交互方法
解密密钥
加解密算法
密钥管理
发送方
接收方
消息加密
发送消息
动态更新
明文
错误码
界面
标识
系统为您推荐了相关专利信息
风险评估方法
细粒度权限
数据安全
风险评估模型
风险评估报告