[发明专利]一种防外挂的客户数据调用方法及系统在审
申请号: | 202210028585.2 | 申请日: | 2022-01-11 |
公开(公告)号: | CN114548899A | 公开(公告)日: | 2022-05-27 |
发明(设计)人: | 刘友龙 | 申请(专利权)人: | 北京思特奇信息技术股份有限公司 |
主分类号: | G06Q10/10 | 分类号: | G06Q10/10;G06Q50/26;G06Q50/32;G06F16/9535 |
代理公司: | 北京汇信合知识产权代理有限公司 11335 | 代理人: | 林聪源 |
地址: | 100086 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 外挂 客户 数据 调用 方法 系统 | ||
本发明公开了一种防外挂的客户数据调用方法及系统,方法包括:工作人员登录业务系统进行查询客户信息、办理业务过程中,记录工号信息至Session对象中;通过业务系统发送请求过程中,将Session对象中的工号信息拼入请求报文中;对当前请求进行Session校验时,校验请求报文中的工号信息与Session对象中的工号信息的一致性;微服务模块进行业务处理过程中将所有服务调用数据输出至调用计算模块;调用计算模块基于工号调用频率和查询客户数量两个维度,对实时调用数据进行计算统计;将超出上述两个维度的预设正常阈值的业务请求对应的工号进行封停处理。通过本发明的技术方案,能够对该工号进行封停处理,降低外挂获取客户信息的可能性。
技术领域
本发明涉及电信业务支撑技术领域,尤其涉及一种防外挂的客户数据调用方法以及一种防外挂的客户数据调用系统。
背景技术
目前,运营商存在社会渠道营业员通过外挂获取客户资料来进行违规外呼的情况,现有技术已经针对敏感信息做了加密和查询权限控制。但是,仍有外挂查询的是客户基本信息以及已办理业务信息。由于这些信息为营业员办理业务需要查询的基本与必要信息,因此,如果在前台做加密与访问控制,会导致业务办理体验很差,所以不能通过前台业务限制进行控制。
因此,如图1所示,针对工作人员登录业务系统后,使用前台外挂爬取页面展示客户信息,其流程与正常调用一致,在该过程中,通过外挂抓取服务请求信息,通过外挂直接调用后台服务,流程不经过前台直接到负载均衡器,之后流程一致。
通过对于通过外挂违规调用的数据进行分析,存在以下特点:
1、调用的接口比较集中;
2、调用频率比较高,在短时间内大批量调用服务查询多个用户的信息。
发明内容
针对上述问题,本发明提供了一种防外挂的客户数据调用方法,通过将工作人员的工号信息与业务请求的请求报文相结合,在业务处理过程中将服务调用数据利用新增的调用计算模块进行计算,认定超出正常阈值的业务请求对应的工号存在外挂行为,从而对该工号进行封停处理,进一步降低外挂获取客户信息的可能性。
为实现上述目的,本发明提供了一种防外挂的客户数据调用方法,包括:
工作人员登录业务系统进行查询客户信息、办理业务过程中,记录工号信息至Session对象中;
通过业务系统发送查询请求或业务请求过程中,将所述Session对象中的工号信息拼入请求报文中;
微服务网关接收到所述请求报文并对当前请求进行Session校验时,校验所述请求报文中的工号信息与所述Session对象中的工号信息的一致性;
微服务模块根据所述请求报文进行业务处理过程中,在JCF框架中通过服务切面将所有服务调用数据输出至新增的调用计算模块;
所述调用计算模块基于工号调用频率和查询客户数量两个维度,对实时调用数据进行计算统计;
将超出上述两个维度的预设正常阈值的业务请求对应的工号进行封停处理。
在上述技术方案中,优选地,防外挂的客户数据调用方法还包括:
设置白名单,将预设的工号信息加入所述白名单中;
所述调用计算模块针对所述白名单中的工号信息对应的报文请求不进行计算统计。
在上述技术方案中,优选地,防外挂的客户数据调用方法还包括:
通过历史存量数据,对正常请求的时间段、次数和客户数量阈值进行分析计算;
根据计算结果,确定正常请求的阈值,以将超出正常阈值的业务请求对应的工号进行封停处理。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京思特奇信息技术股份有限公司,未经北京思特奇信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210028585.2/2.html,转载请声明来源钻瓜专利网。
- 同类专利
- 专利分类
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置