[发明专利]基于AOP的权限校验方法、装置、设备及存储介质在审
申请号: | 202111149516.9 | 申请日: | 2021-09-29 |
公开(公告)号: | CN113849789A | 公开(公告)日: | 2021-12-28 |
发明(设计)人: | 李璞 | 申请(专利权)人: | 中国平安财产保险股份有限公司 |
主分类号: | G06F21/31 | 分类号: | G06F21/31;G06F21/62 |
代理公司: | 北京市京大律师事务所 11321 | 代理人: | 姚维 |
地址: | 518048 广东省深圳市福田区益田路*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 aop 权限 校验 方法 装置 设备 存储 介质 | ||
1.一种基于AOP的权限校验方法,其特征在于,所述AOP的权限校验方法包括:
接收来自用户的业务获取请求,并提取所述业务获取请求对应的业务接口;
判断所述业务接口是否需要进行权限验证;
若是,则提取所述业务接口的权限等级要求,并将所述业务获取请求接入预先构建的权限验证切面中;
解析所述业务获取请求中包含的操作权限等级;
判断所述操作权限等级是否满足所述权限等级要求;
若是,则通过权限验证,将所述业务获取请求接入所述业务接口。
2.根据权利要求1所述的基于AOP的权限校验方法,其特征在于,所述判断所述业务接口是否需要进行权限验证包括:
解析所述业务接口中包含的注解内容,得到接口注解字段;
查找所述接口注解字段中是否包含有permissionValid字段,其中,所述permissionValid字段上标识有Before字段;
若是,则判断为需要进行权限验证。
3.根据权利要求2所述的基于AOP的权限校验方法,其特征在于,所述提取所述业务接口的权限等级要求包括:
提取所述业务获取请求中包含的用户令牌;
解析所述用户令牌得到用户编码;
根据所述用户编码在预置的权限数据库中查询出对应的操作权限等级。
4.根据权利要求2所述的基于AOP的权限校验方法,其特征在于,所述解析所述业务获取请求中包含的操作权限等级包括:
解析所述接口注解字段,提取所述接口注解字段中预先配置的成员变量;
根据所述成员变量在预置的权限数据库中查找出可以访问所述成员变量的全部权限等级,得到权限等级范围;
在所述权限等级范围中查找出最低的权限等级,得到权限等级要求。
5.根据权利要求3或4所述的基于AOP的权限校验方法,其特征在于,在所述通过权限验证,将所述业务获取请求接入所述业务接口之后,还包括:
响应于权限更改请求,提取权限更改请求中包含的成员变量的权限更改信息,其中,所述成员变量为至少一个;
根据所述权限更改信息对所述权限数据库中所述成员变量对应的权限等级数据进行更新。
6.根据权利要求5所述的基于AOP的权限校验方法,其特征在于,在所述接收来自用户的业务获取请求之前,还包括:
获取需要进行权限验证的业务接口中包含的成员变量;
提取所述成员变量的种类以及可以访问所述成员变量的权限等级要求;
根据所述成员变量种类和所述权限等级要求构建权限校验代码注解;
获取业务接口源代码,向所述业务接口源代码中打上所述权限校验代码注解,并将所述切入类型设置为前置切入,得到权限验证切面。
7.一种基于AOP的权限校验装置,其特征在于,所述基于AOP的权限校验装置包括:
接收模块,用于接收来自用户的业务获取请求,并提取所述业务获取请求对应的业务接口;
第一判断模块,用于判断所述业务接口是否需要进行权限验证;
切面接入模块,用于若是,则提取所述业务接口的权限等级要求,并将所述业务获取请求接入预先构建的权限验证切面中;
解析模块,用于解析所述业务获取请求中包含的操作权限等级;
第二判断模块,用于判断所述操作权限等级是否满足所述权限等级要求;
请求接入模块,用于若是,则通过权限验证,将所述业务获取请求接入所述业务接口。
8.根据权利要求7所述的一种基于AOP的权限校验装置,其特征在于,所述第一判断模块包括:
接口解析单元,用于解析所述业务接口中包含的注解内容,得到接口注解字段;
字段查找单元,用于查找所述接口注解字段中是否包含有permissionValid字段,其中,所述permissionValid字段上标识有Before字段;
结果判定单元,用于若是,则判断为需要进行权限验证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国平安财产保险股份有限公司,未经中国平安财产保险股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111149516.9/1.html,转载请声明来源钻瓜专利网。