CN119402194A 基于频次和时间的api密钥管理方法及装置 (一网互通(北京)科技有限公司)_第1页
CN119402194A 基于频次和时间的api密钥管理方法及装置 (一网互通(北京)科技有限公司)_第2页
CN119402194A 基于频次和时间的api密钥管理方法及装置 (一网互通(北京)科技有限公司)_第3页
CN119402194A 基于频次和时间的api密钥管理方法及装置 (一网互通(北京)科技有限公司)_第4页
CN119402194A 基于频次和时间的api密钥管理方法及装置 (一网互通(北京)科技有限公司)_第5页
已阅读5页,还剩33页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

本发明实施例中提供了一种基于频次和时密钥KS的状态,对第二密钥KS进行临时下线操大允许调用次数NC和单位时间内第二密钥KS对API接口的最大请求次数NQ,确定所述第二密钥KS允许的最大请求数NA。本发明提高了API密钥2将所有API密钥的基础数据存储在数据库DB中,并在缓存HC中通过最小堆数据结构HD根据所述动态数据,从缓存HC的最小堆数据结构HD中选择用于服务请求的第一密钥获取到所述第一密钥KF后,对所述第一密钥KF的当前状态进行根据自动重置后分配给所述第二密钥KS的最大允许调用次数NC和单位时间内第二密2.根据权利要求1所述的方法,其特征在于,使用数据库的建表语句按照设计的表结构创建用于存储AP当生成新的API密钥或者导入已有的API密钥时,在应用程序中编写相应代码逻通过数据库连接对象执行插入操作,将数据记录插入到之前创建好的API密钥基础编写SQL语句实现根据不同条件查询API密钥基础数据,在应用程序中执行查询语当API密钥的基础数据发生变化,编写UPDATE语句按照条件定位到需要更新的记3.根据权利要求2所述的方法,其特征在于创建一个表示最小堆节点的类,节点类中至少包含成员变量用于存储API密钥相关编写逻辑用于向最小堆中插入包含API密钥及其动态数据的新节点,插入时按照最将堆顶节点与最后一个节点交换位置后删除最后一个节点,然后从堆3最小堆的删除最小节点操作方法调整剩余节点的最检查密钥的格式是否符合预设要求,包括密钥的长度是否正通过与预先存储的合法密钥特征或关联信息进行比对来记录该密钥此次使用的相关用量信息后,获取当前的时间戳,将在完成用量和使用时间的更新后,若第一密钥KF处于正常状在密钥管理系统中,通过记录密钥状态的字段,将第二密钥KS在各个依赖该密钥进行操作的服务接口处,当检测到要使用将获取到的累计使用次数与预设的使用上限数值进行对比,如果累计4KS的最大允许调用次数NC和单位时间内第二密钥KS对API接口的最大请求次数NQ,确定所KS已经发起的请求次数,r(t)表示在时间t时基于系统负载和安全风险动态计算得出的权表示时间t对应的业务高峰特征函数,h(t)表示基于安全审计结果和潜在风险预测的安全单位时间内最大请求次数NQ进行动态调整,得到调整后的单位时间内最大请求次数NQ'NQ'(t)=NQxr(t)xf(t)x1(t)xw(t)NQ"(t)=NQ'(t)xg(t)基于在当前时间窗口Tc内的剩余时间为Tc_t,根据再次调整后的定义函数Mroraz(t)表示截至当前时间t,在整个时间窗口Tc内已经发起的请求次数以。选择模块,根据所述动态数据,从缓存HC的最小堆数据结构HD中选述第一密钥KF正常使用,则更新该第一密钥KF的用量和使用时间,如果第一密钥KF出现异5确定模块,根据自动重置后分配给所述第二密钥KS的最大允内第二密钥KS对API接口的最大请求次数NQ,确定所述第二密钥KS允许的最大请求数NA=所述存储器存储有可被所述至少一个处理器执行的指令,所述指令被6[0001]本发明涉及数据处理技术领域,尤其涉及一种基于频次和时间的API密钥管理方软件应用程序或服务在被授权的情况下访问另一个应用程序提供的API所包含的功能和7[0016]没有有效的频率限制手段来约束API密钥的使用频率,可能会出现某个密钥在短[0020]将所有API密钥的基础数据存储在数据库DB中,并在缓存HC中通过最小堆数据结[0024]根据自动重置后分配给所述第二密钥KS的最大允许调用次数NC和单位时间内第二密钥KS对API接口的最大请求次数NQ,确定所述第二密钥KS允许的最大请求数NA=min[0025]根据本发明实施例的一种具体实现方式,所述将所有API密钥的基础数据存储在8[0027]使用数据库的建表语句按照设计的表结构创建用于存储API密钥基础数据的[0029]通过数据库连接对象执行插入操作,将数据记录插入到之前创建好的API密钥[0030]编写SQL语句实现根据不同条件查询API密钥基础数据,在应用程序[0031]当API密钥的基础数据发生变化,编写UPDATE语[0033]根据本发明实施例的一种具体实现方式,所述将所有API密钥的基础数据存储在[0035]创建一个表示最小堆节点的类,节点类中至少包含成员变量用于存储API密钥[0036]实现相应的构造函数用于初始化节点对象,以及获取和设置节点各属性值的方[0037]编写逻辑用于向最小堆中插入包含API密钥及其动态数据的新节点,插入时按[0040]当需要将API密钥及其动态数据加入缓存的最小堆时,先构建好对应的最小堆调用最小堆的删除最小节点操作方法调整剩余9将更新后的第一密钥KF直接赋值为第二密钥KS的最大允许调用次数NC和单位时间内第二密钥KS对API接口的最大请求次数NQ,确定密钥KS已经发起的请求次数,r(t)表示在时间t时基于系统负载和安全风险动态计算得出g(t)表示时间t对应的业务高峰特征函数[0061]NQ'(t)=NQxr(t)xf(t)x1(t)xw(t)[0063]NQ"(t)=NQ'(t)xg(t)[0066]定义函数Mroraz(t)表示截至当前[0070]第二方面,本发明实施例还提供了一种基于频次和时间的API密钥管理装置,包果所述第一密钥KF正常使用,则更新该第一密钥KF的用量和使用时间,如果第一密钥KF出时间内第二密钥KS对API接口的最大请求次数NQ,确定所述第二密钥KS允许的最大请求数存HC的最小堆数据结构HD中选择用于服务请求的第一密钥KF;获取到所述第一密钥KF后,钥KF的用量和使用时间,如果第一密钥KF出现异常,则调用接口更新第一密钥KF的状态并配给所述第二密钥KS的最大允许调用次数NC和单位时间内第二密钥KS对API接口的最大请[0090]图2为本发明实施例提供的另一种基于频次和时间的API密钥管理方法流程示意方面可与任何其它方面独立地实施,且可以各种方式组合这些方面中的两者或两者以上。用除了本文中所阐述的方面中的一或多者之外的其它结构及/或功能性实施此设备及/或[0098]本公开实施例提供一种基于频次和时间的API密钥管理方法。本实施例提供的基[0101]将所有API密钥的基础数据存放在数据库DB中,这里的基础数据涵盖了诸如密钥得后续服务请求获取密钥时能高效地选择合适的密钥。述第一密钥KF正常使用,则更新该第一密钥KF的用量和使用时间,如果第一密钥KF出现异内第二密钥KS对API接口的最大请求次数NQ,确定所述第二密钥KS允许的最大请求数NA=[0113]根据自动重置后分配给第二密钥KS的最大允许调用次数NC以及单位时间内该密钥对API接口的最大请求次数NQ,通过公式NA=min(NC,NQ.Tc)来确定第二密钥KS允许的最[0114]采用最小值函数min()取两者中[0115]步骤S101_S105构建了一套相对完整且较为细致的API密钥管理流程,从数据存[0116]根据本发明实施例的一种具体实现方式,所述将所有API密钥的基础数据存储在[0118]使用数据库的建表语句按照设计的表结构创建用于存储API密钥基础数据的[0120]通过数据库连接对象执行插入操作,将数据记录插入到之前创建好的API密钥[0121]编写SQL语句实现根据不同条件查询API密钥基础数据,在应用程序[0122]当API密钥的基础数据发生变化,编写UPDATE语[0124]根据本发明实施例的一种具体实现方式,所述将所有API密钥的基础数据存储在[0126]创建一个表示最小堆节点的类,节点类中至少包含成员变量用于存储API密钥[0127]实现相应的构造函数用于初始化节点对象,以及获取和设置节点各属性值的方[0128]编写逻辑用于向最小堆中插入包含API密钥及其动态数据的新节点,插入时按[0131]当需要将API密钥及其动态数据加入缓存的最小堆时,先构建好对应的最小堆调用最小堆的删除最小节点操作方法调整剩余将更新后的第一密钥KF直接赋值为第二密钥KS的最大允许调用次数NC和单位时间内第二密钥KS对API接口的最大请求次数NQ,确定密钥KS已经发起的请求次数,r(t)表示在时间t时基于系统负载和安全风险动态计算得出g(t)表示时间t对应的业务高峰特征函数[0152]NQ'(t)=NQxr(t)xf(t)x1(t)xw(t)[0154]NQ"(t)=NQ'(t)xg(t)[0157]定义函数Mroraz(t)表示截至当前[0164]检验模块303,获取到所述第一密钥KF后,对所述第一密钥KF的当前状态进行检[0166]确定模块305,根据自动重置后分配给所述第二密钥KS的最大允许调用次数NC和单位时间内第二密钥KS对

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论