[發明專利]一種文件服務器訪問分級方法在審
| 申請號: | 202011378726.0 | 申請日: | 2020-11-30 |
| 公開(公告)號: | CN112487450A | 公開(公告)日: | 2021-03-12 |
| 發明(設計)人: | 鄔敏健;何彥霖;胡醒 | 申請(專利權)人: | 銀盛支付服務股份有限公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/62;H04L9/06;H04L9/08;H04L29/06 |
| 代理公司: | 深圳市深可信專利代理有限公司 44599 | 代理人: | 彭光榮 |
| 地址: | 518000 廣東省深圳市龍華*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 文件服務器 訪問 分級 方法 | ||
本發明實施例提供一種文件服務器訪問分級方法,包括以下步驟:應用app將文件的訪問權限分等級,利用權限等級和文件的唯一標識Fi形成文件訪問權限表,當客戶端請求文件服務器時,判斷客戶端的ip是否在ip白名單或者黑名單內,等級3、等級1將使用驗簽的方式判斷是否具有文件的訪問權限,對文件服務器進行訪問請求,文件服務器獲取到請求參數集合{MD5es,t,Fi,appId},通過Fi在文件訪問權限表獲取appId、Salt和secretKey的值,MD5加密結果第一目標MD5es和第二目標MD5fes進行比較,應用app通過0級系統授權接口獲取一個臨時的token,緩存k?v對,文件服務器接收請求參數集合{Fi,token},對緩存的k?v進行對比,0等級系統授權接口;本發明實施例提高了文件訪問的安全性。
技術領域
本發明涉及計算機技術領域,更具體地說,涉及到一種文件服務器訪問分級方法。
背景技術
隨著互聯網的發展,微服務架構的盛行,以及對用戶體驗的要求的不斷提高,不少公司的文件、圖片等靜態資源管理逐漸趨向于集中化管理。通過建立文件服務系統進行圖片的集中化管理,但文件集中化管理也會產生如下問題,如何保證文件訪問的安全性。
本發明內容
為了克服現有技術的不足,本發明提供一種文件服務器訪問分級方法用來如何解決文件訪問安全性低的技術問題。
本發明解決其技術問題所采用的技術方案是:提供一種文件服務器訪問分級方法,包括以下步驟:
S1:應用app將文件的訪問權限分等級,利用權限等級和文件的唯一標識Fi形成文件訪問權限表;
S2:當客戶端請求文件服務器時,判斷客戶端的ip是否在ip白名單或者黑名單內;
S3:等級3、等級1將使用驗簽的方式判斷是否具有文件的訪問權限;
S4:構造請求參數集合{MD5es,t,Fi,appId},對文件服務器進行訪問請求;
S5:文件服務器獲取到請求參數集合{MD5es,t,Fi,appId},通過Fi在文件訪問權限表獲取appId、Salt和secretKey的值;
S6:MD5加密結果第一目標MD5es和第二目標MD5fes進行比較;
S7:應用app通過0級系統授權接口獲取一個臨時的token,緩存k-v對;
S8:構造請求參數集合{Fi,token},文件服務器接收請求參數集合{Fi,token},對緩存的k-v進行對比;
S9:0等級系統授權接口。
具體地,通過判斷客戶端的ip是否在ip白名單或者黑名單內,所述步驟包括:
當客戶端的ip在黑名單內,則拒絕訪問,返回“文件不存在”;
當客戶端的ip不在黑名單,同時也不在白名單內時,返回“文件不存在”。
具體地,等級3、等級1將使用驗簽的方式判斷是否具有文件的訪問權限,所述步驟包括:
文件服務器定時隨機生成鹽值S,應用app定時從文件服務器獲取最新的鹽值S;
當應用app進行文件訪問時,計算待加密字符串Es=appId+k+S+t+Fi,其中k是秘鑰secretKey,S是鹽值Salt,t是當前時間戳,Fi是需要訪問的文件id。
優選地,計算待加密字符串Es=appId+k+S+t+Fi之后,所述步驟還包括:
待加密字符串進行MD5加密得到字符串第一目標MD5es=MD5(Es)。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于銀盛支付服務股份有限公司,未經銀盛支付服務股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011378726.0/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種納米銀漿的規模化生產裝置
- 下一篇:一種包裝袋加工用沖孔設備





