[發明專利]一種權限校驗方法、裝置、系統及存儲介質在審
| 申請號: | 202011224152.1 | 申請日: | 2020-11-05 |
| 公開(公告)號: | CN114444060A | 公開(公告)日: | 2022-05-06 |
| 發明(設計)人: | 江偉杰;曾楚偉;李斌 | 申請(專利權)人: | 騰訊科技(深圳)有限公司 |
| 主分類號: | G06F21/45 | 分類號: | G06F21/45;G06F21/31 |
| 代理公司: | 深圳市深佳知識產權代理事務所(普通合伙) 44285 | 代理人: | 常忠良 |
| 地址: | 518064 廣東省深圳*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 權限 校驗 方法 裝置 系統 存儲 介質 | ||
1.一種權限校驗方法,其特征在于,所述方法包括:
對目標賬號的身份、以及所述目標賬號與待訪問賬號之間的關系進行校驗,根據校驗結果生成所述目標賬號的校驗票據;
將所述校驗票據發送給所述目標賬號;
接收所述目標賬號發送的數據訪問請求;所述數據訪問請求是響應于通過所述目標賬號觸發的訪問所述待訪問賬號的數據的操作生成的,所述數據訪問請求中包括所述校驗票據;
根據所述數據訪問請求中的所述校驗票據,確定所述目標賬號是否有權限訪問所述待訪問賬號的數據。
2.根據權利要求1所述的方法,其特征在于,所述對目標賬號、以及所述目標賬號與待訪問賬號之間的關系進行校驗,根據校驗結果生成所述目標賬號的校驗票據,包括:
校驗所述目標賬號的登錄身份信息,得到第一校驗結果;
根據所述第一校驗結果,生成所述目標賬號的主校驗票據;所述主校驗票據用于表征所述目標賬號的身份是否合法;
校驗所述目標賬號與所述待訪問賬號之間的關系,得到第二校驗結果;
根據所述第二校驗結果,生成所述目標賬號的從校驗票據;所述從校驗票據用于表征所述目標賬號與所述待訪問賬號之間的關系是否為預設關系。
3.根據權利要求2所述的方法,其特征在于,所述根據所述數據訪問請求中的所述校驗票據,確定所述目標賬號是否有權限訪問所述待訪問賬號的數據,包括:
根據所述主校驗票據,確定所述目標賬號的身份是否合法;
在確定所述目標賬號的身份合法的情況下,根據所述從校驗票據,確定所述目標賬號與所述待訪問賬號之間的關系是否為所述預設關系;
在確定所述目標賬號與所述待訪問賬號之間的關系為所述預設關系的情況下,確定所述目標賬號有權限訪問所述待訪問賬號的數據。
4.根據權利要求2所述的方法,其特征在于,所述根據所述第一校驗結果,生成所述目標賬號的主校驗票據,包括:
利用第一加密密鑰加密所述目標賬號的身份信息,得到第一加密數據;
根據所述第一校驗結果、所述第一加密數據和所述第一加密數據的哈希值簽名,生成所述主校驗票據;
所述根據所述第二校驗結果,生成所述目標賬號的從校驗票據,包括:
根據所述第一加密密鑰,確定第二加密密鑰;
利用所述第二加密密鑰加密所述目標賬號與所述待訪問賬號之間的關系類型、以及所述待訪問賬號的身份信息,得到第二加密數據;
根據所述第二校驗結果、所述第二加密數據和所述第二加密數據的哈希值簽名,生成所述從校驗票據。
5.根據權利要求4所述的方法,其特征在于,所述根據所述數據訪問請求中的所述校驗票據,確定所述目標賬號是否有權限訪問所述待訪問賬號的數據,包括:
對所述主校驗票據中的哈希值簽名進行校驗;
校驗通過后,利用與所述第一加密密鑰對稱的第一解密密鑰,解密所述主校驗票據中的所述第一加密數據,得到所述目標賬號的身份信息;
根據所述主校驗票據的類型,確定所述目標賬號的身份是否合法;
在確定所述目標賬號的身份合法的情況下,對所述從校驗票據中的哈希值簽名進行校驗;
校驗通過后,根據所述第一解密密鑰確定第二解密密鑰,利用所述第二解密密鑰解密所述從校驗票據中的所述第二加密數據,得到所述目標賬號與所述待訪問賬號之間的關系、以及所述待訪問賬號的身份信息;
根據所述從校驗票據的類型以及所述第二加密數據中的所述待訪問賬號的身份信息,確定所述目標賬號是否有權限訪問所述待訪問賬號的數據。
6.根據權利要求2或4所述的方法,其特征在于,所述校驗所述目標賬號與所述待訪問賬號之間的關系,得到第二校驗結果,包括:
確定與所述目標賬號具有相同關系類型的多個所述待訪問賬號;
針對每個所述待訪問賬號,根據所述目標賬號與所述待訪問賬號之間的關系,確定所述待訪問賬號對應的所述第二校驗結果;
所述根據所述第二校驗結果,生成所述目標賬號的從校驗票據,包括:
根據多個所述待訪問賬號各自對應的所述第二校驗結果,生成所述從校驗票據。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于騰訊科技(深圳)有限公司,未經騰訊科技(深圳)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011224152.1/1.html,轉載請聲明來源鉆瓜專利網。





