[發明專利]一種校驗權限的方法、裝置、設備及存儲介質在審
| 申請號: | 202011607198.1 | 申請日: | 2020-12-29 |
| 公開(公告)號: | CN112699404A | 公開(公告)日: | 2021-04-23 |
| 發明(設計)人: | 董彬 | 申請(專利權)人: | 平安普惠企業管理有限公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62;G06F21/60;G06F21/64 |
| 代理公司: | 深圳中一聯合知識產權代理有限公司 44414 | 代理人: | 楊志強 |
| 地址: | 518000 廣東省深圳市前海深港合作區前*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 校驗 權限 方法 裝置 設備 存儲 介質 | ||
本申請適用于計算機技術領域,提供了一種校驗權限的方法、裝置、設備及存儲介質,包括:服務器獲取前端發送的資源操作請求,該資源操作請求是基于JWT驗證數據生成的,該JWT驗證數據是基于資源權限信息以及用戶的登錄信息生成的;對該資源操作請求進行驗證,并根據驗證結果響應該資源操作請求。上述方式,前端每次發起的資源操作請求都是基于JWT驗證數據生成的,服務器對每次的資源操作請求都進行充分驗證,根據不同的驗證結果響應該資源操作請求。這種驗證方式有效地避免了越權訪問漏洞的情況出現,進而保障了資源的安全性,保障了每個用戶的權益。
技術領域
本申請屬于計算機技術領域,尤其涉及一種校驗權限的方法、裝置、設備及存儲介質。
背景技術
現有的文件資源管理系統提供了資源下載、訪問等服務,用戶對資源進行下載、訪問等操作時,會對用戶的操作權限進行校驗。現有技術中,由于對用戶的權限校驗不充分,容易造成越權訪問漏洞,進而導致文件資源不安全。
發明內容
有鑒于此,本申請實施例提供了一種校驗權限的方法、裝置、設備及存儲介質,以解決現有技術中,由于對用戶的權限校驗不充分,容易造成越權訪問漏洞,進而導致文件資源不安全的問題。
本申請實施例的第一方面提供了一種校驗權限的方法,包括:
獲取前端發送的資源操作請求,所述資源操作請求是基于JWT驗證數據生成的,所述JWT驗證數據是基于資源權限信息以及用戶的登錄信息生成的;
對所述資源操作請求進行驗證,并根據驗證結果響應所述資源操作請求。
本申請實施例的第二方面提供了一種校驗權限的裝置,包括:
獲取單元,用于獲取前端發送的資源操作請求,所述資源操作請求是基于JWT驗證數據生成的,所述JWT驗證數據是基于資源權限信息以及用戶的登錄信息生成的;
驗證單元,用于對所述資源操作請求進行驗證,并根據驗證結果響應所述資源操作請求。
本申請實施例的第三方面提供了一種校驗權限的設備,包括存儲器、處理器以及存儲在所述存儲器中并可在所述處理器上運行的計算機程序,其特征在于,所述處理器執行所述計算機程序時實現如上述第一方面所述的校驗權限的方法的步驟。
本申請實施例的第四方面提供了一種計算機存儲介質,所述計算機存儲介質存儲有計算機程序,所述計算機程序被處理器執行時實現如上述第一方面所述的校驗權限的方法的步驟。
本申請實施例的第五方面提供了一種計算機程序產品,當計算機程序產品在校驗權限的設備上運行時,使得校驗權限的設備執行上述第一方面所述的校驗權限的方法的步驟。
本申請實施例提供的一種校驗權限的方法、裝置、設備及存儲介質,具有以下有益效果:
本申請實施例,服務器獲取前端發送的資源操作請求,該資源操作請求是基于JWT驗證數據生成的,該JWT驗證數據是基于資源權限信息以及用戶的登錄信息生成的;對該資源操作請求進行驗證,并根據驗證結果響應該資源操作請求。上述方式,前端每次發起的資源操作請求都是基于JWT驗證數據生成的,服務器對每次的資源操作請求都進行充分驗證,根據不同的驗證結果響應該資源操作請求。這種驗證方式有效地避免了越權訪問漏洞的情況出現,進而保障了資源的安全性,同時也提升了文件資源管理系統的安全性,保障了每個用戶的權益。且本申請實施例中基于JWT驗證數據進行驗證,該JWT驗證數據的數據量小、傳輸速度快,提升了校驗權限的速度;服務器可直接基于JWT驗證數據中包含的資源權限信息以及用戶的登錄信息進行驗證,避免多次查詢數據庫,提高了校驗權限的效率;且該JWT驗證數據不容易被篡改,進一步提升了資源的安全性。
附圖說明
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于平安普惠企業管理有限公司,未經平安普惠企業管理有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011607198.1/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種鏤空框架航天器的熱控方法
- 下一篇:一種雙主軸鉆攻中心





