一种基于企业服务网关的统一认证鉴权方法及装置

    公开(公告)号:CN117240533A

    公开(公告)日:2023-12-15

    申请号:CN202311167483.X

    申请日:2023-09-11

    Abstract: 本发明公开了一种基于企业服务网关的统一认证鉴权方法及装置,其方法包括拦截业务应用访问共享服务的请求,并从所述请求中提取Token;基于所述Token进行网关认证,若认证成功,则获取所述业务应用的元数据,并基于所述业务应用的元数据生成其最小权限决策树;解析所述请求的请求服务地址和业务应用ID,并在所述最小权限决策树中进行匹配,若匹配成功,则将所述请求转发至所述共享服务,若匹配失败,则生成异常消息;在预设滚动时间窗口内聚合统计异常消息,将连续预设次数存在异常消息的所述请求的IP地址加入黑名单,进行服务请求熔断;本发明能够高效识别出异常访问,拦截非法攻击请求。

Patent Agency Ranking