[發明專利]權限控制方法、裝置及電子設備在審
| 申請號: | 202110254968.7 | 申請日: | 2021-03-09 |
| 公開(公告)號: | CN112905984A | 公開(公告)日: | 2021-06-04 |
| 發明(設計)人: | 蘭宇識;陳明;張園超;余鋒 | 申請(專利權)人: | 浙江網商銀行股份有限公司 |
| 主分類號: | G06F21/44 | 分類號: | G06F21/44 |
| 代理公司: | 北京國昊天誠知識產權代理有限公司 11315 | 代理人: | 許振新 |
| 地址: | 310012 浙江省杭州市學*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 權限 控制 方法 裝置 電子設備 | ||
1.一種權限控制方法,包括:
接收針對目標用戶數據的操作請求,所述操作請求用于請求對所述目標用戶數據執行目標操作;
基于所述目標操作對應的接口調用路徑進行接口調用,所述接口調用路徑用于指示執行所述目標操作所需調用的應用接口及其調用順序;
當底層應用接口被調用時,基于預設的權限驗證策略對所述操作請求進行鑒權,所述底層應用接口是指用于直接對所述目標用戶數據進行操作的接口;
若鑒權通過,則對所述目標用戶數據執行所述目標操作。
2.如權利要求1所述的方法,其特征在于,在基于預設的權限驗證策略對所述操作請求進行鑒權之后,所述方法還包括:
若鑒權不通過,則拒絕對所述目標用戶數據執行所述目標操作。
3.如權利要求1所述的方法,其特征在于,所述操作請求中攜帶有發送所述操作請求的發起方的身份信息,所述權限驗證策略包括所述目標用戶數據的已授權操作方的身份信息及操作權限信息;
所述基于預設的權限驗證策略對所述操作請求進行鑒權,包括:
基于所述發起方的身份信息和所述已授權操作方的身份信息,對所述發起方進行身份驗證;
若身份驗證通過,則基于所述操作權限信息確定所述發起方是否具備對所述目標用戶數據執行所述目標操作的權限;
若具備,則確定所述操作請求通過鑒權。
4.如權利要求1所述的方法,其特征在于,所述操作請求中攜帶有所述目標操作的類型信息;
在所述當底層應用接口被調用時,基于預設的權限驗證策略對所述操作請求進行鑒權之前,所述方法還包括:
若所述目標操作的類型為預設操作類型、且所述接口調用路徑上的應用接口包括除所述底層應用接口以外的其它接口,則在預設應用接口被調用時,基于預設的初始權限驗證策略,對所述操作請求進行初始鑒權,所述預設應用接口包括所述其它應用接口中的至少一者;
若初始鑒權通過,則繼續基于所述接口調用路徑進行接口調用。
5.如權利要求4所述的方法,其特征在于,還包括:
若初始鑒權不通過,則停止進行接口調用。
6.如權利要求1所述的方法,其特征在于,所述操作請求中攜帶有所述目標操作的操作信息;
在基于所述目標操作對應的接口調用路徑進行接口調用之前,所述方法還包括:
基于所述操作信息,確定接收所述操作請求的應用接口;
基于接收所述操作請求的應用接口的接口參數,遍歷預先建立的接口調用關系樹,以確定所述目標操作對應的接口調用路徑;
其中,所述接口調用關系樹用于表征應用接口之間的承接關系,所述接口調用關系樹包括根節點和至少一級葉子節點,所述根節點用于標識所述底層應用接口,所述葉子節點用于標識上層應用接口或中間應用接口,所述上層應用接口是指直接響應對用戶數據的操作請求的接口,所述中間應用接口是所述上層應用接口和所述底層應用接口之間的消息中轉接口。
7.如權利要求6所述的方法,其特征在于,在基于接收所述操作請求的應用接口的接口參數,遍歷預先建立的接口調用關系樹之前,所述方法還包括:
獲取所述目標用戶數據所屬的應用;
基于所述應用的應用接口的接口參數,確定所述應用的應用接口之間的承接關系;
基于所述承接關系構建所述接口調用關系樹。
8.一種權限控制裝置,包括:
接收單元,接收針對目標用戶數據的操作請求,所述操作請求用于請求對所述目標用戶數據執行目標操作;
接口調用單元,基于所述目標操作對應的接口調用路徑進行接口調用,所述接口調用路徑用于指示執行所述目標操作所需調用的應用接口及其調用順序;
鑒權單元,當底層應用接口被調用時,基于預設的權限驗證策略對所述操作請求進行鑒權,所述底層應用接口是指直接對所述目標用戶數據進行操作的接口;
響應單元,若鑒權通過,則對所述目標用戶數據執行所述目標操作。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浙江網商銀行股份有限公司,未經浙江網商銀行股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110254968.7/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種控制引擎蓋振動的方法
- 下一篇:自動切換壓力式擺臂





