Document
拖动滑块完成拼图
个人中心

预订订单
服务订单
发布专利 发布成果 人才入驻 发布商标 发布需求

在线咨询

联系我们

龙图腾公众号
首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 恭喜中国工商银行股份有限公司陈元曦获国家专利权

恭喜中国工商银行股份有限公司陈元曦获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网恭喜中国工商银行股份有限公司申请的专利一种基于请求消息的数据处理方法及装置获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN114915474B

龙图腾网通过国家知识产权局官网在2025-03-07发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202210539521.9,技术领域涉及:H04L9/40;该发明授权一种基于请求消息的数据处理方法及装置是由陈元曦;谷俊设计研发完成,并于2022-05-18向国家知识产权局提交的专利申请。

一种基于请求消息的数据处理方法及装置在说明书摘要公布了:本发明提供一种基于请求消息的数据处理方法及装置,涉及数据处理技术领域,可用于金融领域或其他技术领域。所述方法包括:根据预配置信息确定与所述请求消息对应的认证器的第一调用顺序;根据所述第一调用顺序依次调用各认证器,若确定全部认证器的权限认证结果为认证成功,则发送认证成功的请求消息至业务系统;接收所述业务系统反馈的请求响应结果,根据所述预配置信息确定与所述请求响应结果对应的内容修改器的第二调用顺序;根据所述第二调用顺序依次对所述请求响应结果中的数据进行修改处理,并发送修改处理后的请求响应结果。所述装置执行上述方法。本发明实施例提供的方法及装置,实现安全功能与业务功能解耦,方便扩展。

本发明授权一种基于请求消息的数据处理方法及装置在权利要求书中公布了:1.一种基于请求消息的数据处理方法,其特征在于,包括:接收由客户端发送的请求消息,根据预配置信息确定与所述请求消息对应的认证器组,以及所述认证器组中的认证器的第一调用顺序;其中,所述预配置信息根据业务实际情况自主配置,通过命名空间结构图体现,每个命名空间至少包括一个匹配器、一个忽略器、一个日志记录器,若干个认证器、一个附签器、若干个内容修改器;通过匹配器来筛选由本组拦截器处理的请求消息,通过设置多个命名空间对不同的请求做不同的处理;匹配器内置一个匹配规则,当请求消息匹配任意一条规则,即判断结果为匹配,否则为不匹配;忽略器有一个独立的匹配器,当请求消息匹配时,直接穿透网关放行,不匹配时,传递给后续的拦截器处理;认证器有一个独立的匹配器,当请求消息匹配时,则对请求进行认证,认证逻辑调用企业统一的用户权限认证服务;当认证通过时,将请求消息传递给后续的拦截器处理,不匹配时拒绝请求;附签器有一个独立的匹配器,当请求消息匹配时,则对请求进行修改,修改的内容包括请求的path、contextPath、headers、queryParams,以及添加cookies,然后将请求转发给业务系统进行处理;当不匹配时,直接将请求转发给业务系统处理;内容修改器有一个独立的匹配器,当请求消息匹配时,则对响应结果进行修改,修改的内容包括响应的status、headers、body以及添加cookies,然后将响应传递给日志记录器处理;当不匹配时,将响应直接传递给日志记录器进行处理;日志记录器有一个独立的匹配器,当请求消息匹配时,则记录本次请求的日志,日志包含协议、host、端口、请求路径、请求参数、请求体、请求方法、网关是否修改过响应体、响应状态码、请求ip、请求时间、响应时间、执行时间,然后将响应返回给客户端;不匹配时,将响应直接返回给客户端;根据所述第一调用顺序依次调用所述认证器组中的各认证器,并对所述请求消息进行权限认证,若确定全部认证器的权限认证结果为认证成功,则发送认证成功的请求消息至业务系统;接收所述业务系统反馈的请求响应结果,根据所述预配置信息确定与所述请求响应结果对应的内容修改器组,以及所述内容修改器组中的内容修改器的第二调用顺序;根据所述第二调用顺序依次调用所述内容修改器组中的各内容修改器,对所述请求响应结果中的数据进行修改处理,并发送修改处理后的请求响应结果至所述客户端;实现安全功能与业务功能解耦;在所述根据预配置信息确定与所述请求消息对应的认证器组,以及所述认证器组中的认证器的第一调用顺序的步骤之前,所述基于请求消息的数据处理方法还包括:根据预配置信息确定所述请求消息是否需要通过安全网关进行处理,若确定需要通过安全网关进行处理,则继续执行所述根据预配置信息确定与所述请求消息对应的认证器组,以及所述认证器组中的认证器的第一调用顺序,以及后续步骤;在所述根据预配置信息确定所述请求消息是否需要通过安全网关进行处理的步骤之前,所述基于请求消息的数据处理方法还包括:根据预配置信息中的匹配规则对所述请求消息进行匹配验证;所述匹配规则包括统一资源定位符、资源路径、请求头和小型文本数据中的至少一种;所述小型文本数据小于预设数据量;若确定匹配到所述匹配规则中的至少一条匹配规则,则确定匹配验证通过,继续执行所述根据预配置信息确定所述请求消息是否需要通过安全网关进行处理,以及后续步骤;所述第一调用顺序为安全认证器、用户认证器、权限认证器;相应的,所述对所述请求消息进行权限认证,包括:安全认证器验证HTTP请求中是否有包含不安全的信息,如果有,则直接拒绝请求;如果没有,则用户认证器验证cookies包含的token是否为登录用户的合法token,且没有超时,如果验证不通过,则直接拒绝请求;如果验证通过,则权限认证器根据业务逻辑验证该用户是否有查询权限,如果验证不通过,则直接拒绝请求;如果验证通过,则发送认证成功的请求消息至业务系统。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国工商银行股份有限公司,其通讯地址为:100140 北京市西城区复兴门内大街55号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。