[發明專利]權限認證方法、權限認證系統和計算機可讀存儲介質有效
| 申請號: | 201911406492.3 | 申請日: | 2019-12-31 |
| 公開(公告)號: | CN111093197B | 公開(公告)日: | 2021-08-27 |
| 發明(設計)人: | 陳志業 | 申請(專利權)人: | 北大方正集團有限公司;北京北大方正電子有限公司 |
| 主分類號: | H04W12/06 | 分類號: | H04W12/06;H04L29/06 |
| 代理公司: | 北京友聯知識產權代理事務所(普通合伙) 11343 | 代理人: | 尚志峰;王淑梅 |
| 地址: | 100871 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 權限 認證 方法 系統 計算機 可讀 存儲 介質 | ||
本發明提供了一種權限認證方法、權限認證系統和計算機可讀存儲介質。其中權限認證方法包括:接收終端發送的登錄請求,對登錄請求鑒權并根據鑒權結果生成權限令牌,向終端回傳權限令牌;接收終端發送帶有權限令牌的業務請求,根據權限令牌對業務請求進行鑒權,確定業務請求具有執行權限。通過對用戶的登錄信息鑒權通過后向終端發送權限令牌,以使終端可以將帶有權限令牌的業務請求發送至服務器進行執行業務以及調用數據的權限認證方式,高效的實現了微服務架構下的權限認證,從而不需要第三方框架這種復雜的權限控制,方便后續的權限功能的調整和擴展。
技術領域
本發明涉及微服務構架技術領域,具體而言,涉及一種權限認證方法、權限認證系統和計算機可讀存儲介質。
背景技術
隨著技術的發展和演變,后臺應用系統逐步由單體應用轉變為微服務架構。在單體應用中,用戶的權限控制往往是基于Session來實現;而現在主流的微服務架構中,整個應用系統按功能拆分成許多個獨立的子系統,每個子系統可以單獨提供服務,基于Session復制,方法陳舊,服務越多,占用帶寬越大,已不適用微服務架構。如何有效的實現微服務架構下的權限認證成為亟需解決的問題。
發明內容
本發明旨在至少解決現有技術或相關技術中存在的技術問題之一。
為此,本發明的第一方面提供了一種權限認證方法。
本發明的第二方面提供了一種權限認證方法。
本發明的第三方面提供了一種權限認證系統。
本發明的第四方面提供了一種計算機可讀存儲介質。
為了實現上述目的,根據本發明的第一方面的技術方案,提供了一種權限認證方法,包括:接收終端發送的登錄請求,對登錄請求鑒權并根據鑒權結果生成權限令牌,向終端回傳權限令牌;接收終端發送帶有權限令牌的業務請求,根據權限令牌對業務請求進行鑒權,確定業務請求具有執行權限。
在該技術方案中,接收到終端發送的登錄請求后對登錄請求進行鑒權,根據對登錄請求的鑒權結果確定是否向終端回傳權限令牌,如果確認登錄請求符合鑒權標準,則向終端回傳權限令牌,并且向終端發送用于提示鑒權成功的信息;如果確認登錄請求不符合鑒權標準,則不向終端回傳權限令牌,并且向終端發送用于提示鑒權失敗的信息,當終端接收到權限令牌后,可以向服務器發送帶有權限令牌的業務請求,服務器根據發送帶有權限令牌的業務請求再對是否能夠執行業務請求進行鑒權。通過對用戶的登錄信息鑒權通過后向終端發送權限令牌,以使終端可以將帶有權限令牌的業務請求發送至服務器進行執行業務以及調用數據的權限認證方式,高效的實現了微服務架構下的權限認證,從而不需要第三方框架這種復雜的權限控制,方便后續的權限功能的調整和擴展。
可以理解的是,權限令牌采用token令牌(臨時令牌),并且權限令牌中并不包含用戶信息,可以將用戶信息與權限令牌的對應關系存儲至服務器的本地服務區,在每次接收到帶有權限令牌的業務請求,在本地中進行查找并根據查找結果對業務請求進行鑒權。
在上述任一技術方案中,對登錄請求鑒權并根據鑒權結果生成權限令牌的步驟,具體包括:解析登錄請求以確定用戶信息;確定用戶信息對應的權限等級,根據權限等級生成相應的權限令牌;將權限令牌與用戶信息綁定,以建立權限令牌與用戶信息的對應關系,將權限令牌與用戶信息的對應關系存儲在本地緩存區。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北大方正集團有限公司;北京北大方正電子有限公司,未經北大方正集團有限公司;北京北大方正電子有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911406492.3/2.html,轉載請聲明來源鉆瓜專利網。





