首页> 外国专利> Method and apparatus for securely invoking a rest API

Method and apparatus for securely invoking a rest API

机译:安全调用rest API的方法和装置

摘要

#$%^&*AU2009200629B220140417.pdf#####ABSTRACT An embodiment of the present invention provides a system that enables a user to securely invoke a REST (Representational State Transfer) API (Application Programming Interface) at an application server. A client can establish a secure communication channel with an application server, and can send a request to the application server to invoke the REST API. The client can then receive a security token from an authentication system in response to authenticating the user with the authentication system. Next, the client can receive a nonce and a timestamp from the application server. The client can then determine a security token digest using the security token, the nonce, and the timestamp. Next, the client can resend the request to the application server to invoke the REST API with the security token digest. The application server can invoke the REST API if the security token digest is valid.
机译:#$%^&* AU2009200629B220140417.pdf #####抽象本发明的实施例提供了一种使用户以安全地调用REST(表示状态传输)API(应用程序编程接口)在应用程序服务器上。客户可以与应用服务器建立安全的通信通道,并可以向应用服务器发送请求以调用REST API。客户可以然后从身份验证系统接收安全令牌,以响应使用身份验证系统对用户进行身份验证。接下来,客户可以从应用程序服务器接收随机数和时间戳。然后客户可以使用安全令牌,随机数和密码确定安全令牌摘要时间戳记。接下来,客户端可以将请求重新发送到应用服务器以使用安全性令牌摘要调用REST API。应用服务器可以如果安全令牌摘要有效,则调用REST API。

著录项

  • 公开/公告号AU2009200629B2

    专利类型

  • 公开/公告日2014-04-17

    原文格式PDF

  • 申请/专利权人 INTUIT INC.;

    申请/专利号AU20090200629

  • 发明设计人 LAI RAY Y.;CHAN KA FU;

    申请日2009-02-17

  • 分类号G06F21/10;

  • 国家 AU

  • 入库时间 2022-08-21 15:53:44

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号