一种接口访问频率的控制方法、装置、电子设备和存储介质与流程

文档序号:20917270发布日期:2020-05-29 13:41阅读:153来源:国知局
一种接口访问频率的控制方法、装置、电子设备和存储介质与流程

本发明涉及通信领域,具体而言,涉及一种接口访问频率的控制方法、装置、电子设备和存储介质。



背景技术:

随着“互联网+金融”的飞速发展,各种交易平台也越来越多,互联交易平台的在线访问量也越来越多。通常网络中的业务服务器要面对海量的客户端,其中不乏有恶意攻击、流量突增或者活动等引起的大规模访问,若对于某个客户端的访问频次,不做出有效的控制,则很容易引起业务服务器整体集群的崩溃,进而影响到其它客户端的正常访问。

现有技术中,当需要对访问频率进行控制时,一般是在业务服务器集群中的单台业务服务器上部署频率控制模块,通过频率控制模块针对某些网络之间互连的协议(internetprotocol,ip)或具有一些特征等的客户端做出访问限制;或者,在业务服务器集群中单独部署频率控制模块,通过频率控制模块对所有客户端统一做出整体的访问限制。

上述控制方法仅针对单台业务服务器的访问频率或者对所有客户端统一进行控制,当集群负载不均时,很容易造成访问频率控制不够精确,从而对业务造成威胁,即影响业务的执行;业务服务器集群中单独设置的频控模块,又面临高频的每秒查询率(querypersecond,qps)的冲击,当qps很高或网络异常或者频率控制模块异常时,存在业务服务器崩溃的风险,导致业务服务器无法对访问频率进行有效控制。

综上,有必要提供一种更有效的控制方法。



技术实现要素:

为了解决上述问题,本发明提供了一种接口访问频率的控制方法,其特征在于,包括:配置接口访问频率策略数据库,所述接口访问频率策略数据库用于记录用户的用户特征信息及该用户的访问频率控制规则和/或参数;接收用户对接口的访问请求,并对该接口的接口访问频率进行访问控制,所述访问控制包括:当所述访问请求包含用户特征信息时,根据所述用户特征信息查找该用户的访问频率控制规则和/或参数;当查找到与所述用户特征信息相匹配的访问频率控制规则和/或参数时,根据查找到的访问频率控制规则和/或参数对该用户的访问进行控制。

优选地,还包括:当未查找到与所述用户特征信息相匹配的访问频率控制规则和/或参数时,根据预定配置规则为该用户在该访问频率策略数据库中建立访问频率控制规则和/或参数。

优选地,还包括:配置接口访问频率控制开关;检测接口访问频率控制开关的状态,当检测到所述控制开关关闭时,停止所述访问控制。

优选地,所述访问频率控制规则包括:限制用户对于特定接口的访问次数。

优选地,所述访问频率控制规则还包括:当用户在特定时段内对于特定接口的访问次数大于控制阈值时,拒绝该用户对该接口的访问。

优选地,所述访问频率控制规则还包括:在所述访问次数大于控制阈值的情况下,向用户对应的客户端返回错误信息。

优选地,所述控制参数包括以下的至少一种:当前的访问次数、当前的访问频率、最近的访问时间间隔、当前访问时间、访问次数阈值、访问频率阈值、访问间隔时间阈值、允许访问时间段。

优选地,所述接口访问频率策略数据库记录用户当前访问状态,并根据当前的访问状态更新访问频率控制参数。

此外,本发明还提供了一种接口访问频率的控制装置,所述控制装置包括:第一配置模块,所述第一配置模块用于配置接口访问频率策略数据库,所述接口访问频率策略数据库用于记录用户的用户特征信息及该用户的访问频率控制规则和/或参数;控制模块,所述控制模块用于接收用户对接口的访问请求,并对该接口的接口访问频率进行访问控制,所述访问控制包括:当所述访问请求包含用户特征信息时,根据所述用户特征信息查找该用户的访问频率控制规则和/或参数;当查找到与所述用户特征信息相匹配的访问频率控制规则和/或参数时,根据查找到的访问频率控制规则和/或参数对该用户的访问进行控制。

优选地,所述控制装置包括查询模块,当未查找到与所述用户特征信息相匹配的访问频率控制规则和/或参数时,所述查询模块根据预定配置规则为该用户在该访问频率策略数据库中建立访问频率控制规则和/或参数。

优选地,所述控制装置包括:第二配置模块,所述第二配置模块用于配置接口访问频率控制开关;监测模块,所述监测模块用于检测接口访问频率控制开关的状态,当检测到所述控制开关关闭时,停止所述访问控制。

优选地,所述访问频率控制规则包括:限制用户对于特定接口的访问次数。

优选地,所述访问频率控制规则还包括:当用户在特定时段内对于特定接口的访问次数大于控制阈值时,拒绝该用户对该接口的访问。

优选地,所述访问频率控制规则还包括:在所述访问次数大于控制阈值的情况下,向用户对应的客户端返回错误信息。

优选地,所述控制参数包括以下的至少一种:当前的访问次数、当前的访问频率、最近的访问时间间隔、当前访问时间、访问次数阈值、访问频率阈值、访问间隔时间阈值、允许访问时间段。

优选地,所述控制装置还包括记录模块,所述记录模块记录用户当前访问状态,并存储到接口访问频率策略数据库,并根据当前的访问状态更新访问频率控制参数。

此外,本发明还提供了一种电子设备,其中,该电子设备包括:处理器;以及存储计算机可执行指令的存储器,所述可执行指令在被执行时使所述处理器执行本发明所述的数据传播方法。

此外,本发明还提供了一种计算机可读存储介质,其中,所述计算机可读存储介质存储一个或多个程序,所述一个或多个程序当被处理器执行时,实现本发明所述的数据传播方法。

有益效果

与现有技术相比,本发明的控制方法通过配置接口访问频率控制开关,高效地判断出目标用户,有效控制了目标用户的频繁访问,提高了访问接口的防刷功能,还提高了对访问频率进行控制的精确性。

附图说明

为了使本发明所解决的技术问题、采用的技术手段及取得的技术效果更加清楚,下面将参照附图详细描述本发明的具体实施例。但需声明的是,下面描述的附图仅仅是本发明本发明示例性实施例的附图,对于本领域的技术人员来讲,在不付出创造性劳动的前提下,可以根据这些附图获得其他实施例的附图。

图1是本发明的实施例1的接口访问频率的控制方法的一示例的流程图。

图2是本发明的实施例1的接口访问频率的控制方法的另一示例的图表。

图3是本发明的实施例1的接口访问频率的控制方法的又一示例的流程图。

图4是本发明的实施例2的控制装置的一示例的结构框图。

图5是本发明的实施例2的控制装置的另一示例的结构框图。

图6是本发明的实施例2的控制装置的又一示例的结构框图

图7是根据本发明的一种电子设备的示例性实施例的结构框图。

图8是根据本发明的计算机可读介质的示例性实施例的结构框图。

具体实施方式

现在将参考附图更全面地描述本发明的示例性实施例。然而,示例性实施例能够以多种形式实施,且不应被理解为本发明仅限于在此阐述的实施例。相反,提供这些示例性实施例能够使得本发明更加全面和完整,更加便于将发明构思全面地传达给本领域的技术人员。在图中相同的附图标记表示相同或类似的元件、组件或部分,因而将省略对它们的重复描述。

在符合本发明的技术构思的前提下,在某个特定的实施例中描述的特征、结构、特性或其他细节不排除可以以合适的方式结合在一个或更多其他的实施例中。

在对于具体实施例的描述中,本发明描述的特征、结构、特性或其他细节是为了使本领域的技术人员对实施例进行充分理解。但是,并不排除本领域技术人员可以实践本发明的技术方案而没有特定特征、结构、特性或其他细节的一个或更多。

附图中所示的流程图仅是示例性说明,不是必须包括所有的内容和操作/步骤,也不是必须按所描述的顺序执行。例如,有的操作/步骤还可以分解,而有的操作/步骤可以合并或部分合并,因此实际执行的顺序有可能根据实际情况改变。

附图中所示的方框图仅仅是功能实体,不一定必须与物理上独立的实体相对应。即,可以采用软件形式来实现这些功能实体,或在一个或多个硬件模块或集成电路中实现这些功能实体,或在不同网络和/或处理器装置和/或微控制器装置中实现这些功能实体。

应理解,虽然本文中可能使用第一、第二、第三等表示编号的定语来描述各种器件、元件、组件或部分,但这不应受这些定语限制。这些定语乃是用以区分一者与另一者。例如,第一器件亦可称为第二器件而不偏离本发明实质的技术方案。

术语“和/或”或者“及/或”包括相关联的列出项目中的任一个及一或多者的所有组合。

实施例1

下面,将参照图1图3描述本发明的接口访问频率的控制方法。

图1为本发明的接口访问频率的控制方法的流程图。如图1所示,一种接口访问频率的控制方法,该控制方法包括如下步骤。

步骤s101,配置接口访问频率策略数据库,所述接口访问频率策略数据库用于记录用户的用户特征信息及该用户的访问频率控制规则和/或参数。

步骤s102,接收用户对接口的访问请求,并对该接口的接口访问频率进行访问控制,所述访问控制包括:

当所述访问请求包含用户特征信息时,根据所述用户特征信息查找该用户的访问频率控制规则和/或参数;

当查找到与所述用户特征信息相匹配的访问频率控制规则和/或参数时,根据查找到的访问频率控制规则和/或参数对该用户的访问进行控制。

具体地,在步骤s101中,配置接口访问频率策略数据库,所述接口访问频率策略数据库用于记录用户的用户特征信息及该用户的访问频率控制规则和/或参数。

在本实施例中,接口访问频率策略数据库主要是针对客户端访问各种访问接口来设定的,并用于查询与用户访问相对应的访问频率控制规则和/或参数,以对该访问接口的访问进行控制。

具体地,例如在msf定义一个开关控制,该开关控制用于访问接口的访问控制,在本发明中,控制方法还包括配置访问频率策略数据库,该访问频率策略数据库包括用于待访问控制的每个访问接口的访问频率策略,该访问频率策略是通过访问频率控制规则和/或参数来控制用户对访问接口的访问。

接下来,在步骤s102中,接收用户对接口的访问请求。

具体地,客户端可以是集成在手机或电脑等终端上,当用户在客户端需要访问例如购物app时,客户端向控制装置发送访问请求,访问请求可以携带例如客户端标识或者用户特征信息等。

进一步地,该客户端标识可以是客户端名称、客户端编号等,可以由数字、字母和/或文字等组成,具体内容在此处不作限定。在其他示例中,客户端可以是用户的ip地址(internetprotocol,网络地址)或者用户号。

本实施例中,访问请求例如为http(hypertexttransferprotocol,超文本传输协议)请求。访问请求包体包括请求行数据、请求头数据和请求数据。请求行数据包括请求方法、请求协议。该访问请求包体的请求头数据包括用户的ip地址、访问请求地址和票据。在其他示例中,请求头数据还可以包括用户所在终端接受的编码方式和压缩方式。请求数据用于表示访问请求的具体内容,比如消息推送、消息群发等。

需要说明的是,访问请求的类型可以根据实际需要进行灵活设置,例如,可以是app访问请求、邮件业务访问请求或微博业务访问请求等,具体内容在此处不作限定。

在本发明中,访问频率是指用户的ip地址或者用户号在一定时间访问次数。

在本示例中,本发明的控制方法还包括配置接口访问频率控制开关。在接口访问频率控制开关打开的状态下,开启对各访问接口的访问控制。

具体地,控制方法还包括判断是否打开接口访问频率控制开关的步骤s103。

例如,当一个用户在访问拼拼app时,确定该用户访问的接口是访问频率控制的接口,由此,如果接口访问频率控制开关处于打开状态(步骤s103中的“是”),则启用访问频率策略数据库,检查该接口的访问频率是否与访问频率策略数据库中记录的访问频率相匹配,换言之,检查该接口的访问频率是否已记录在访问频率策略数据库中。如果接口访问频率控制开关处于关闭状态(步骤s103中的“否”),则不进行访问控制。

进一步地,如图2所示,所示控制方法还包括查找步骤s201,换言之,所述启用访问频率策略数据库还包括查找与所述用户特征信息相匹配的访问频率控制规则和/或参数。当查找到与所述用户特征信息相匹配的访问频率控制规则和/或参数时,根据查找到的访问频率控制规则和/或参数对该用户的访问进行控制。

进一步地,访问频率策略数据库中基于历史数据记录了白名单和黑名单。

具体地,如图3所示,所述控制方法还包括步骤s301,步骤s301是判断访问用户是否记录在访问频率策略数据库中的步骤。换言之,在该接口的访问频率是否记录在访问频率策略数据库中,更具体地,该访问用户是否是记录在访问频率策略数据库的白名单或黑名单中。

如果记录在黑名单中,则查找与所述用户特征信息相匹配的访问频率控制规则和/或参数,并按照对应的访问规则和/或参数对该接口的访问进行控制,其中,该访问规则例如是预定频率(即用户ip或者用户号在预定时间内的预定次数)。此外,访问频率控制规则包括:限制用户对于特定接口的访问次数。

进一步地,控制参数包括以下的至少一种:当前的访问次数、当前的访问频率、最近的访问时间间隔、当前访问时间、访问次数阈值、访问频率阈值、访问间隔时间阈值、允许访问时间段。

接下来,在步骤s202中,判断该接口的访问频率是否超过预定频率,在超过预定频率的情况下,向客户端返回错误信息,并将该用户的访问信息及访问频率记录在访问频率策略数据库的黑名单中。在上述情况下,访问频率控制规则还包括:当用户在特定时段内对于特定接口的访问次数大于控制阈值时,拒绝该用户对该接口的访问。

在未超过预定频率的情况下,将该用户的访问信息和访问频率记录在访问频率策略数据库的白名单中。

此外,如果记录在白名单中,并且基于用户特征信息判断该用户是非目标用户,则可以不进行访问控制。

在另一示例中,当未查找到与所述用户特征信息相匹配的访问频率控制规则和/或参数时(或者未记录在白名单或黑名单中),根据预定配置规则为该用户在该访问频率策略数据库中建立访问频率控制规则和/或参数。

此外,如图3所示,控制方法还包括更新步骤,在更新步骤中,接口访问频率策略数据库记录用户当前访问状态,并根据当前的访问状态更新访问频率控制参数。

优选地,本发明的控制方法还包括检测接口访问频率控制开关的状态。当检测到所述控制开关关闭时,停止所述访问控制。此外,在其他示例中,也可以根据需要,关闭接口访问频率控制开关,不使用访问频率控制。

上述仅为优选的实施例,不能理解成对本发明的限制。在其他示例中,步骤s102还可以拆分成两个或更多个步骤,具体参见图3。

本领域技术人员可以理解,实现上述实施例的全部或部分步骤被实现为由计算机数据处理设备执行的程序(计算机程序)。在该计算机程序被执行时,可以实现本发明提供的上述方法。而且,所述的计算机程序可以存储于计算机可读存储介质中,该存储介质可以是磁盘、光盘、rom、ram等可读存储介质,也可以是多个存储介质组成的存储阵列,例如磁盘或磁带存储阵列。所述的存储介质不限于集中式存储,其也可以是分布式存储,例如基于云计算的云存储。

与现有技术相比,本发明的控制方法通过配置接口访问频率控制开关,高效地判断出目标用户,有效控制了目标用户的频繁访问,提高了访问接口的防刷功能,还提高了对访问频率进行控制的精确性。

实施例2

下面描述本发明的装置实施例,该装置可以用于执行本发明的方法实施例。对于本发明装置实施例中描述的细节,应视为对于上述方法实施例的补充;对于在本发明装置实施例中未披露的细节,可以参照上述方法实施例来实现。

参照图图4、图5和图6,本发明还提供了一种接口访问频率的控制装置400,所述控制装置400包括:第一配置模块401,所述第一配置模块用于配置接口访问频率策略数据库,所述接口访问频率策略数据库用于记录用户的用户特征信息及该用户的访问频率控制规则和/或参数;控制模块402,所述控制模块用于接收用户对接口的访问请求,并对该接口的接口访问频率进行访问控制,所述访问控制包括:当所述访问请求包含用户特征信息时,根据所述用户特征信息查找该用户的访问频率控制规则和/或参数;当查找到与所述用户特征信息相匹配的访问频率控制规则和/或参数时,根据查找到的访问频率控制规则和/或参数对该用户的访问进行控制。

优选地,所述控制装置400包括查询模块403,当未查找到与所述用户特征信息相匹配的访问频率控制规则和/或参数时,所述查询模块403根据预定配置规则为该用户在该访问频率策略数据库中建立访问频率控制规则和/或参数。

优选地,所述控制装置400包括第二配置模块404,所述第二配置模块404用于配置接口访问频率控制开关。

进一步地,如图5所示,所述控制装置400还包括监测模块501,所述监测模块用于检测接口访问频率控制开关的状态,当检测到所述控制开关关闭时,停止所述访问控制。

优选地,所述访问频率控制规则包括:限制用户对于特定接口的访问次数。

优选地,所述访问频率控制规则还包括:当用户在特定时段内对于特定接口的访问次数大于控制阈值时,拒绝该用户对该接口的访问。

优选地,所述访问频率控制规则还包括:在所述访问次数大于控制阈值的情况下,向用户对应的客户端返回错误信息。

优选地,所述控制参数包括以下的至少一种:当前的访问次数、当前的访问频率、最近的访问时间间隔、当前访问时间、访问次数阈值、访问频率阈值、访问间隔时间阈值、允许访问时间段。

优选地,如图6所示,所述控制装置还包括记录模块601,所述记录模块记录用户当前访问状态,并存储到接口访问频率策略数据库,并根据当前的访问状态更新访问频率控制参数。

需要说明的是,在实施例2中,省略了与实施例1相同的部分的说明。

本领域技术人员可以理解,上述装置实施例中的各模块可以按照描述分布于装置中,也可以进行相应变化,分布于不同于上述实施例的一个或多个装置中。上述实施例的模块可以合并为一个模块,也可以进一步拆分成多个子模块。

实施例3

下面描述本发明的电子设备实施例,该电子设备可以视为对于上述本发明的方法和装置实施例的具体实体实施方式。对于本发明电子设备实施例中描述的细节,应视为对于上述方法或装置实施例的补充;对于在本发明电子设备实施例中未披露的细节,可以参照上述方法或装置实施例来实现。

图7是根据本发明的一种电子设备的示例性实施例的结构框图。下面参照图7来描述根据本发明该实施例的电子设备200。图7显示的电子设备200仅仅是一个示例,不应对本发明实施例的功能和使用范围带来任何限制。

如图7所示,电子设备200以通用计算设备的形式表现。电子设备200的组件可以包括但不限于:至少一个处理单元210、至少一个存储单元220、连接不同系统组件(包括存储单元220和处理单元210)的总线230、显示单元240等。

其中,所述存储单元存储有程序代码,所述程序代码可以被所述处理单元210执行,使得所述处理单元210执行本说明书上述电子处方流转处理方法部分中描述的根据本发明各种示例性实施方式的步骤。例如,所述处理单元210可以执行如图1所示的步骤。

所述存储单元220可以包括易失性存储单元形式的可读介质,例如随机存取存储单元(ram)2201和/或高速缓存存储单元2202,还可以进一步包括只读存储单元(rom)2203。

所述存储单元220还可以包括具有一组(至少一个)程序模块2205的程序/实用工具2204,这样的程序模块2205包括但不限于:操作系统、一个或者多个应用程序、其它程序模块以及程序数据,这些示例中的每一个或某种组合中可能包括网络环境的实现。

总线230可以为表示几类总线结构中的一种或多种,包括存储单元总线或者存储单元控制器、外围总线、图形加速端口、处理单元或者使用多种总线结构中的任意总线结构的局域总线。

电子设备200也可以与一个或多个外部设备300(例如键盘、指向设备、蓝牙设备等)通信,还可与一个或者多个使得用户能与该电子设备200交互的设备通信,和/或与使得该电子设备200能与一个或多个其它计算设备进行通信的任何设备(例如路由器、调制解调器等等)通信。这种通信可以通过输入/输出(i/o)接口250进行。并且,电子设备200还可以通过网络适配器260与一个或者多个网络(例如局域网(lan),广域网(wan)和/或公共网络,例如因特网)通信。网络适配器260可以通过总线230与电子设备200的其它模块通信。应当明白,尽管图中未示出,可以结合电子设备200使用其它硬件和/或软件模块,包括但不限于:微代码、设备驱动器、冗余处理单元、外部磁盘驱动阵列、raid系统、磁带驱动器以及数据备份存储系统等。

通过以上的实施方式的描述,本领域的技术人员易于理解,本发明描述的示例性实施例可以通过软件实现,也可以通过软件结合必要的硬件的方式来实现。因此,根据本发明实施方式的技术方案可以以软件产品的形式体现出来,该软件产品可以存储在一个计算机可读的存储介质(可以是cd-rom,u盘,移动硬盘等)中或网络上,包括若干指令以使得一台计算设备(可以是个人计算机、服务器、或者网络设备等)执行根据本发明的上述方法。当所述计算机程序被一个数据处理设备执行时,使得该计算机可读介质能够实现本发明的上述方法,即:使用历史用户的app下载序列向量数据和逾期信息作为训练数据,对所创建的用户风险控制模型进行训练,使用所创建的用户风险控制模型计算目标用户的金融风险预测值。

如图8所示,所述计算机程序可以存储于一个或多个计算机可读介质上。计算机可读介质可以是可读信号介质或者可读存储介质。可读存储介质例如可以为但不限于电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。可读存储介质的更具体的例子(非穷举的列表)包括:具有一个或多个导线的电连接、便携式盘、硬盘、随机存取存储器(ram)、只读存储器(rom)、可擦式可编程只读存储器(eprom或闪存)、光纤、便携式紧凑盘只读存储器(cd-rom)、光存储器件、磁存储器件、或者上述的任意合适的组合。

所述计算机可读存储介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了可读程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。可读存储介质还可以是可读存储介质以外的任何可读介质,该可读介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。可读存储介质上包含的程序代码可以用任何适当的介质传输,包括但不限于无线、有线、光缆、rf等等,或者上述的任意合适的组合。

可以以一种或多种程序设计语言的任意组合来编写用于执行本发明操作的程序代码,所述程序设计语言包括面向对象的程序设计语言—诸如java、c++等,还包括常规的过程式程序设计语言—诸如“c”语言或类似的程序设计语言。程序代码可以完全地在用户计算设备上执行、部分地在用户设备上执行、作为一个独立的软件包执行、部分在用户计算设备上部分在远程计算设备上执行、或者完全在远程计算设备或服务器上执行。在涉及远程计算设备的情形中,远程计算设备可以通过任意种类的网络,包括局域网(lan)或广域网(wan),连接到用户计算设备,或者,可以连接到外部计算设备(例如利用因特网服务提供商来通过因特网连接)。

综上所述,本发明可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(dsp)等通用数据处理设备来实现根据本发明实施例中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。

以上所述的具体实施例,对本发明的目的、技术方案和有益效果进行了进一步详细说明,应理解的是,本发明不与任何特定计算机、虚拟装置或者电子设备固有相关,各种通用装置也可以实现本发明。以上所述仅为本发明的具体实施例而已,并不用于限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1