[發明專利]權限控制方法、裝置及電子設備在審
| 申請號: | 202110254968.7 | 申請日: | 2021-03-09 |
| 公開(公告)號: | CN112905984A | 公開(公告)日: | 2021-06-04 |
| 發明(設計)人: | 蘭宇識;陳明;張園超;余鋒 | 申請(專利權)人: | 浙江網商銀行股份有限公司 |
| 主分類號: | G06F21/44 | 分類號: | G06F21/44 |
| 代理公司: | 北京國昊天誠知識產權代理有限公司 11315 | 代理人: | 許振新 |
| 地址: | 310012 浙江省杭州市學*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 權限 控制 方法 裝置 電子設備 | ||
本說明書實施例公開了一種權限控制方法、裝置及電子設備。該方法包括:接收針對目標用戶數據的操作請求,所述操作請求用于請求對所述目標用戶數據執行目標操作;基于所述目標操作對應的接口調用路徑進行接口調用,所述接口調用路徑用于指示執行所述目標操作所需調用的應用接口及其調用順序;當底層應用接口被調用時,基于預設的權限驗證策略對所述操作請求進行鑒權,所述底層應用接口是指用于直接對所述目標用戶數據進行操作的接口;若鑒權通過,則對所述目標用戶數據執行所述目標操作。
技術領域
本申請涉及計算機技術領域,尤其涉及一種權限控制方法、裝置及電子設備。
背景技術
用戶在使用應用的過程中,會產生越來越多與用戶隱私密切的用戶數據,這也使得人們愈發關注用戶數據的安全性。為了保證用戶數據的安全性,在對用戶數據進行操作時,特別是一些敏感操作,通常需要驗證請求操作的對象是否具備操作用戶數據的權限。
目前,傳統的權限控制方式是在直接響應操作請求的接口被調用時進行權限驗證,但是由于操作的多樣性,這種方式不僅增加了權限控制的復雜度,也增加了出現安全漏洞的可能性。因此,目前亟需要一種更可靠且簡便的權限控制的解決方案。
發明內容
本說明書實施例提供一種權限控制方法、裝置及電子設備,以有效提高權限控制的可靠性、簡化權限控制流程,保證用戶數據的安全性。
為解決上述技術問題,本說明書實施例是這樣實現的:
第一方面,提供了一種權限控制方法,包括:
接收針對目標用戶數據的操作請求,所述操作請求用于請求對所述目標用戶數據執行目標操作;
基于所述目標操作對應的接口調用路徑進行接口調用,所述接口調用路徑用于指示執行所述目標操作所需調用的應用接口及其調用順序;
當底層應用接口被調用時,基于預設的權限驗證策略對所述操作請求進行鑒權,所述底層應用接口是指用于直接對所述目標用戶數據進行操作的接口;
若鑒權通過,則對所述目標用戶數據執行所述目標操作。
第二方面,提供了一種權限控制裝置,包括:
接收單元,接收針對目標用戶數據的操作請求,所述操作請求用于請求對所述目標用戶數據執行目標操作;
接口調用單元,基于所述目標操作對應的接口調用路徑進行接口調用,所述接口調用路徑用于指示執行所述目標操作所需調用的應用接口及其調用順序;
鑒權單元,當底層應用接口被調用時,基于預設的權限驗證策略對所述操作請求進行鑒權,所述底層應用接口是指直接對所述目標用戶數據進行操作的接口;
響應單元,若鑒權通過,則對所述目標用戶數據執行所述目標操作。
第三方面,提供了一種電子設備,包括:
處理器;以及
被安排成存儲計算機可執行指令的存儲器,所述可執行指令在被執行時使用所述處理器執行以下操作:
接收針對目標用戶數據的操作請求,所述操作請求用于請求對所述目標用戶數據執行目標操作;
基于所述目標操作對應的接口調用路徑進行接口調用,所述接口調用路徑用于指示執行所述目標操作所需調用的應用接口及其調用順序;
當底層應用接口被調用時,基于預設的權限驗證策略對所述操作請求進行鑒權,所述底層應用接口是指直接對所述目標用戶數據進行操作的接口;
若鑒權通過,則對所述目標用戶數據執行所述目標操作。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浙江網商銀行股份有限公司,未經浙江網商銀行股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110254968.7/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種控制引擎蓋振動的方法
- 下一篇:自動切換壓力式擺臂





