[发明专利]一种客户端通过URL与服务器通讯的方法及系统有效

专利信息
申请号: 201310711978.4 申请日: 2013-12-20
公开(公告)号: CN103701946A 公开(公告)日: 2014-04-02
发明(设计)人: 刘畅 申请(专利权)人: 珠海金山网络游戏科技有限公司;成都西山居互动娱乐科技有限公司
主分类号: H04L29/12 分类号: H04L29/12;H04L29/06;H04L9/00
代理公司: 广州嘉权专利商标事务所有限公司 44205 代理人: 陈国荣
地址: 519000 广东省珠*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 客户端 通过 url 服务器 通讯 方法 系统
【说明书】:

技术领域

发明涉及通信领域,特别是一种客户端通过URL与服务器通讯的方法及系统。

背景技术

软件客户端经常需要通过URL地址与服务端通讯,尤其是当客户端需要以网页形式弹框时,这种通讯方式应用得更加普遍。然而传统的URL通讯方式,所有参数都以明文的方式写在URL中,非法用户容易通过修改或伪造URL的方式与服务端通讯,而服务端无法判断此请求的真伪,使这种通讯方式不具备安全性,容易造成用户信息的泄露。

现有技术对URL中的参数进行了加密,但采用整体对所有参数加密的形式会遇到参数长度受限(如IIS服务器限制参数长度为200K,如果把所有参数加密放到一个参数中,可能会大于这个值),或者遇到调试、解析困难的问题(因为参数都是密文方式,在没有密文的情况下,无法查看URL中参数的具体信息,这对于所有调试人员来说都难以调试,而开发、维护、客服人员无法读懂这些参数,如客服人员无法通过URL清晰识别出玩家的账号等)。

因此,需要一种参数以明文方式传递,方便易懂,又能有效验证客户端URL有效性的通讯方式。

发明内容

为解决上述问题,本发明的目的在于提供一种客户端通过URL与服务器通讯的方法及系统,以明文方式传递参数,同时又可以有效验证URL信息的有效性。

本发明解决其问题所采用的技术方案是:

本发明的优选实施例提供了一种客户端通过URL与服务器通讯的方法,包括:

URL生成的步骤,生成依次包括URL路径、URL参数和URL校验参数的URL请求,其中,所述URL路径为对应的接收此URL请求的服务器地址,所述URL参数包括参数名和编码后的参数值,所述URL校验参数包括用于标记URL请求有效期的时间戳、随机数、参数值的编码方式和用于验证URL合法性的校验值;

发送请求的步骤,客户端将生成的URL请求发送至服务器;

回应的步骤,服务器接收此URL请求,若判断时间戳无效,则直接舍弃此URL请求,否则,根据URL请求计算其校验值,并与URL请求中的校验值对比判断URL的合法性,若URL请求合法,则回应请求,否则拒绝请求。

在客户端与服务器通信时,URL参数以明文的方式传递,相关人员可以方便识别相应的包括用户名、服务区域等内容,服务器在判断URL请求的有效性时,首先根据时间戳进行判断,其次,根据校验码计算进一步判断,有效保障了信息的安全性。

本发明的优选实施例还提供了一种客户端通过URL与服务器通讯的系统,包括:

URL生成模块,生成依次包括URL路径、URL参数和URL校验参数的URL请求,其中,所述URL路径为对应的接收此URL请求的服务器地址,所述URL参数包括参数名和编码后的参数值,所述URL校验参数包括用于标记URL请求有效期的时间戳、随机数、参数值的编码方式和用于验证URL合法性的校验值;

发送请求模块,客户端将生成的URL请求发送至服务器;

回应模块,服务器接收此URL请求,若判断时间戳无效,则直接舍弃此URL请求,否则,根据URL请求计算其校验值,并与URL请求中的校验值对比判断URL的合法性,若URL请求合法,则回应请求,否则拒绝请求。

所生成的URL请求中,随机数是随机选取的,不同的URL请求所生成的随机数不同,而校验码是根据随机数生成的,因此,不同的随机数最终导致校验码的不一致,这就保证在URL生成、传输、回应的整个环节中,对URL进行恶意的修改几乎难以实现,保证了整个信息的安全性。

本发明的有益效果是:

本发明采用一种客户端通过URL与服务器通讯的方法及系统,其中的参数以明文的形式显示,利于识别,通过随机数和校验值增加URL修改或伪造的难度,保证整个信息的安全性。

附图说明

下面结合附图和实例对本发明作进一步说明。

图1是本发明所述方法的流程图;

图2是所述URL生成的步骤流程图;

图3是所述校验值生成的流程图;

图4是回应步骤的流程图;

图5是本发明所述系统的结构组成框图;

图6是所述URL生成模块的结构组成框图;

图7是所述校验单元的结构组成框图;

图8是所述回应模块的结构组成框图。

具体实施方式

实施例一:

参照图1所述,本发明提供了一种客户端通过URL与服务器通讯的方法,包括步骤:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于珠海金山网络游戏科技有限公司;成都西山居互动娱乐科技有限公司,未经珠海金山网络游戏科技有限公司;成都西山居互动娱乐科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201310711978.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top