摘要
公开了一种保障服务跨域调用过程中数据安全传输的方法及系统,该方法包括:S1,第一子域的认证管控程序向发送服务请求的客户端发送包括用户令牌和应用令牌的请求头,认证因子实时同步服务策略并进行全域同步,第一子域检控点进行检控点校验,再基于所述请求头进行认证校验;S2,所述第一子域通过加密通道组件与第二子域建立连接并基于所述连接获得会话密钥和临时访问令牌,所述客户端基于所述会话密钥和临时访问令牌进行数据加密和数据封包,通过所述加密通道组件传输到第二子域检控点;S3,所述第二子域检控点进行检控点校验,再基于所述请求头进行认证校验,所述第二子域进行数据解包和解密,根据所述服务请求调用对应的服务并返回服务结果。
技术关键词
令牌
数据安全
客户端
会话
密钥
数据加密
因子
解密
摘要
鉴权信息
封包
身份
业务系统
策略
TLS协议
SM2算法
通道
数据传输模块