[发明专利]访问权限控制方法和装置在审
申请号: | 201910359647.6 | 申请日: | 2019-04-30 |
公开(公告)号: | CN110086813A | 公开(公告)日: | 2019-08-02 |
发明(设计)人: | 窦本君 | 申请(专利权)人: | 新华三大数据技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/06 |
代理公司: | 北京超成律师事务所 11646 | 代理人: | 刘静 |
地址: | 450000 河南省郑州市郑州高新*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 授权用户 访问权限控制 服务访问请求 方法和装置 系统服务器 访问服务 访问请求 管理用户 账户信息 权限 系统安全性 服务数据 解析服务 客户端 授权码 服务 解析 携带 返回 客户 创建 | ||
1.一种访问权限控制方法,其特征在于,所述方法应用于系统服务器;所述系统服务器运行的系统中创建有管理用户和授权用户;所述管理用户具有登录系统和管理服务的权限;所述方法包括:
接收来自客户端的服务访问请求;
解析所述服务访问请求中携带的授权码,得到授权用户的账户信息;
判断解析得到的账户信息对应的授权用户是否具有访问所述服务访问请求对应服务的权限;其中,所述服务对应的授权用户由管理用户设置;所述服务对应的授权用户具有访问所述服务的权限;
如果具有,向所述客户端返回所述服务访问请求对应的服务数据。
2.根据权利要求1所述的方法,其特征在于,解析所述服务访问请求中携带的授权码的步骤,包括:
判断所述服务访问请求中是否携带有授权码;
如果是,解析所述服务访问请求中携带的授权码;
如果否,根据所述服务访问请求中携带的授权用户的账户信息生成授权码,将所述授权码发送至所述客户端,以提示所述客户端将所述授权码携带至服务访问请求中,并再次发送服务访问请求。
3.根据权利要求2所述的方法,其特征在于,根据所述服务访问请求中携带的授权用户的账户信息生成授权码的步骤,包括:
判断所述服务访问请求对应的服务是否需要访问权限控制;
如果需要,根据所述服务访问请求中携带的授权用户的账户信息生成授权码;
如果不需要,向所述客户端返回所述服务访问请求对应的服务数据。
4.根据权利要求2所述的方法,其特征在于,所述账户信息包括授权账户名和授权账户密码;
所述根据所述服务访问请求中携带的授权用户的账户信息生成授权码的步骤,包括:
将所述授权账户名、所述授权账户密码和属性信息进行加密处理,生成授权码;所述属性信息包括:当前时间和/或从所述服务访问请求中提取的所述客户端的IP地址。
5.根据权利要求4所述的方法,其特征在于,所述方法还包括:
如果所述属性信息包括所述客户端的IP地址,当接收到所述服务访问请求时,从所述服务访问请求中携带的所述授权码中解析得到所述客户端的IP地址;
获取发送所述服务访问请求的客户端的IP地址;
判断解析得到的所述客户端的IP地址与发送所述服务访问请求的客户端的IP地址是否相同;
如果相同,确定所述授权码合法,执行判断解析得到的账户信息对应的授权用户是否具有访问所述服务访问请求对应服务的权限的步骤;
如果不相同,拒绝发送所述服务访问请求的客户端访问所述服务。
6.根据权利要求4所述的方法,其特征在于,所述方法还包括:
如果所述属性信息包括当前时间,当接收到所述服务访问请求时,从所述服务访问请求中携带的所述授权码中解析得到当前时间;
判断解析得到的当前时间与系统实时时间的差值是否小于预设的时间差;
如果小于,确定所述授权码合法;执行判断解析得到的账户信息对应的授权用户是否具有访问所述服务访问请求对应服务的权限的步骤;
如果大于或等于,拒绝发送所述服务访问请求的客户端访问所述服务。
7.根据权利要求1所述的方法,其特征在于,判断解析得到的账户信息对应的授权用户是否具有访问所述服务访问请求对应服务的权限的步骤,包括:
获取所述服务访问请求对应服务的授权账户列表;所述授权账户列表包含具有访问所述服务的权限的授权用户的账户信息;
判断解析得到的所述账户信息是否保存在所述授权账户列表中;
如果保存在所述授权账户列表中,确定所述客户端具有访问所述服务访问请求对应服务的权限;
如果没有保存在所述授权账户列表中,拒绝发送所述服务访问请求的客户端访问所述服务。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三大数据技术有限公司,未经新华三大数据技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910359647.6/1.html,转载请声明来源钻瓜专利网。