[发明专利]业务运行方法、装置、存储介质及电子设备在审
申请号: | 202210303262.X | 申请日: | 2022-03-24 |
公开(公告)号: | CN114697381A | 公开(公告)日: | 2022-07-01 |
发明(设计)人: | 杨晓龙 | 申请(专利权)人: | 京东科技控股股份有限公司 |
主分类号: | H04L67/51 | 分类号: | H04L67/51;H04L67/60;H04L9/40;H04L9/32 |
代理公司: | 北京律智知识产权代理有限公司 11438 | 代理人: | 王辉 |
地址: | 100176 北京市大兴区北京经*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 业务 运行 方法 装置 存储 介质 电子设备 | ||
本公开涉及计算机处理领域,具体涉及一种业务运行方法、业务运行装置、存储介质及电子设备。该业务运行方法应用于沙箱,包括:响应于客户端发送的目标业务的运行请求,提取所述目标业务对应的服务器应用标识;将所述服务器应用标识发送至管控平台,以获取所述管控平台返回的服务器应用信息;根据所述服务器应用信息确定目标服务器应用包,以基于所述目标服务器应用包运行所述目标业务。本公开提供的业务运行方法能够解决业务运行数据安全管控的问题。
技术领域
本公开涉及计算机处理领域,具体涉及一种业务运行方法、业务运行装置、存储介质及电子设备。
背景技术
现有的业务在客户端运行的技术形式有原生技术开发、H5、reactiveNative、Flutter等,无论哪一种技术形式,都是直接运行在客户端内,无论是网络传输还是本地数据存储都是暴露在客户端环境内,缺少安全管控手段,对三方业务接入存在信息泄漏的风险。
在客户端应用中直接运行第三方业务,对于涉及到的用户信息及其他的一些敏感数据存储,客户端应用是可以任意访问,存在数据泄漏的风险,同时三方业务前端运行时与业务服务器通信在客户端中直接运行,缺少安全管控手段。
需要说明的是,在上述背景技术部分公开的信息仅用于加强对本公开的背景的理解,因此可以包括不构成对本领域普通技术人员已知的现有技术的信息。
发明内容
本公开的目的在于提供一种业务运行方法、业务运行装置、存储介质及电子设备,旨在解决业务运行数据安全管控的问题。
本公开的其他特性和优点将通过下面的详细描述变得显然,或部分地通过本公开的实践而习得。
根据本公开实施例的一方面,提供了业务运行方法,应用于沙箱,包括:响应于客户端发送的目标业务的运行请求,提取所述目标业务对应的服务器应用标识;将所述服务器应用标识发送至管控平台,以获取所述管控平台返回的服务器应用信息;根据所述服务器应用信息确定目标服务器应用包,以基于所述目标服务器应用包运行所述目标业务。
根据本公开的一些实施例,基于前述方案,所述根据所述服务器应用信息确定目标服务器应用包,包括:检测所述沙箱是否存在所述目标业务对应的本地服务器应用包;在不存在所述本地服务器应用包时,基于所述服务器应用信息中的目标地址确定所述目标服务器应用包;在存在所述本地服务器应用包时,基于所述本地服务器应用包确定所述目标服务器应用包。
根据本公开的一些实施例,基于前述方案,所述基于所述本地服务器应用包确定所述目标服务器应用包,包括:根据所述服务器应用信息中的版本信息判断是否需要更新所述本地服务器应用包;在判断需要更新时,基于所述服务器应用信息中的所述目标地址得到所述目标服务器应用包;在判断不需要更新时,将所述本地服务器应用包作为所述目标服务器应用包。
根据本公开的一些实施例,基于前述方案,在存在所述本地服务器应用包时,所述方法还包括:将所述本地服务器应用包的签名信息和所述服务器应用信息中的签名信息进行签名验证;在签名验证通过时,基于所述本地服务器应用包确定所述目标服务器应用包;在签名验证未通过时,基于所述服务器应用信息中的目标地址确定所述目标服务器应用包。
根据本公开的一些实施例,基于前述方案,在基于所述目标服务器应用包运行所述目标业务时,所述方法还包括:检测是否存在应用通信请求;其中,所述应用通信请求为所述目标服务器应用包向业务服务器请求的;在检测存在所述应用通信请求时,对所述业务服务器和/或应用通信请求进行校验;在校验通过后执行所述应用通信请求。
根据本公开的一些实施例,基于前述方案,所述对所述业务服务器进行校验,包括:根据所述服务器应用信息中的服务器白名单列表对所述业务服务器进行白名单校验。
根据本公开的一些实施例,基于前述方案,所述对应用通信请求进行校验,包括:对所述应用通信请求进行证书校验。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于京东科技控股股份有限公司,未经京东科技控股股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210303262.X/2.html,转载请声明来源钻瓜专利网。