摘要
本发明公开了一种Web API访问控制和数据加密的方法及装置,属于互联网技术领域,该方法包括:预设的客户端组装Web API请求;向预设的服务器发送Web API请求;所述服务器若接收到所述客户端的Web API请求,判断预设的本地数据库中是否存在所述客户端的身份唯一标识,若不存在,向所述客户端返回访问失败,若存在,在过滤器Filter中缓存请求参数和body体;拦截器使用签名密钥检查签名是否正确,得到明文请求数据;根据所述明文请求数据,在所述服务器内处理业务逻辑,返回明文的响应数据。本发明既能对Web API做访问控制,又能进行数据加密。提高数据访问和传输的安全性,减少数据泄露的风险。
技术关键词
数据加密
RSA公钥
客户端
明文
拦截器
身份
机器可读程序
签名算法
HTTP请求
标识
过滤器单元
网址
私钥
服务器
解密
密钥
参数
服务端
系统为您推荐了相关专利信息
FPGA芯片
加固服务器
远程服务器管理
Linux操作系统内核
芯片模块
报文认证码
加密数据
嵌入式系统
接收方
约定算法
客户端
联邦学习方法
深度确定性策略梯度
分层
无人机电量