[發明專利]跨域訪問方法及設備有效
| 申請號: | 202110672059.5 | 申請日: | 2021-06-17 |
| 公開(公告)號: | CN113329028B | 公開(公告)日: | 2022-08-30 |
| 發明(設計)人: | 盧紅陽;許舒婷;官林輝 | 申請(專利權)人: | 中國農業銀行股份有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L61/4511 |
| 代理公司: | 北京同立鈞成知識產權代理有限公司 11205 | 代理人: | 屈蓓;黃健 |
| 地址: | 100005 北*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 訪問 方法 設備 | ||
本公開實施例提供一種跨域訪問方法及設備,涉及移動互聯網技術領域。該方法包括:主系統將預先設置的登錄信息通過主頁面中的表單發送給第三方系統,登錄信息包括以下至少一種:用戶信息、時間戳、密碼;第三方系統在對用戶信息、密碼驗證通過的情況下,根據用戶信息和時間戳生成關鍵值;第三方系統通過跨文檔通信接口向主系統發送第一消息,第一消息中包括登錄成功信息和關鍵值;若第一消息中包括登錄成功信息和關鍵值,則根據關鍵值在主頁面中顯示第三方系統中的服務頁面,主系統和第三方系統屬于不同域。本公開實施例的主系統可以通過登錄信息獲取到跨域訪問第三方系統的權限,使主系統跨域訪問未配置跨域接口的第三方系統。
技術領域
本公開實施例涉及移動互聯網技術領域,尤其涉及一種跨域訪問方法及設備。
背景技術
隨著移動互聯網技術的不斷發展,一個服務系統(可以稱為主系統)不僅可以提供該服務系統對應的頁面,還可以提供另一個服務系統(可以稱為第三方系統)的頁面。此時,需要主系統訪問第三方系統。當主系統和第三方系統具有相同的協議、域名、端口、資源地址時,也就是主系統和第三方系統屬于同一個域,主系統和第三方系統之間的訪問是同源訪問。否則,主系統和第三方系統屬于不同的域,主系統和第三方系統之間的訪問是跨域訪問。上述頁面是網頁,為了保證網頁資源的安全性,瀏覽器默認只能進行同源訪問,不能進行跨域訪問,也就是不允許一個域的腳本訪問另一個域的腳本,避免一個域的系統訪問另一個域的緩存信息和頁面內容。
如何在第三方系統未配置跨域接口的情況下,實現跨域訪問是亟待解決的問題。
發明內容
本公開實施例提供一種跨域訪問方法及設備,可以在第三方系統未配置跨域接口的情況下,實現跨域訪問。
第一方面,本公開實施例提供一種跨域訪問方法,應用于主系統,包括:
將預先設置的登錄信息通過主頁面中的表單發送給第三方系統,所述登錄信息包括以下至少一種:用戶信息、時間戳、密碼;
接收所述第三方系統通過跨文檔通信接口發送的第一消息,所述第一消息是所述第三方系統對所述用戶信息、所述密碼驗證通過的情況下發送的;
若所述第一消息中包括登錄成功信息和關鍵值,則根據所述關鍵值在所述主頁面中顯示所述第三方系統中的服務頁面,所述關鍵值是所述第三方系統根據所述用戶信息和所述時間戳生成的,所述主系統和所述第三方系統屬于不同域。
第二方面,本公開實施例提供一種跨域訪問方法,應用于第三方系統,包括:
接收主系統發送的登錄信息,所述登錄信息包括以下至少一種:用戶信息、時間戳、密碼;
在對所述用戶信息、所述密碼驗證通過的情況下,根據所述用戶信息和所述時間戳生成關鍵值;
通過跨文檔通信接口向所述主系統發送第一消息,所述第一消息中包括登錄成功信息和所述關鍵值。
第三方面,本公開實施例提供一種跨域訪問裝置,應用于主系統,包括:
表單發送模塊,用于將預先設置的登錄信息通過主頁面中的表單發送給第三方系統,所述登錄信息包括以下至少一種:用戶信息、時間戳、密碼;
第一消息接收模塊,用于接收所述第三方系統通過跨文檔通信接口發送的第一消息,所述第一消息是所述第三方系統對所述用戶信息、所述密碼驗證通過的情況下發送的;
服務頁面顯示模塊,用于若所述第一消息中包括登錄成功信息和關鍵值,則根據所述關鍵值在所述主頁面中顯示所述第三方系統中的服務頁面,所述關鍵值是所述第三方系統根據所述用戶信息和所述時間戳生成的,所述主系統和所述第三方系統屬于不同域。
第四方面,本公開實施例提供一種跨域訪問裝置,應用于第三方系統,包括:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國農業銀行股份有限公司,未經中國農業銀行股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110672059.5/2.html,轉載請聲明來源鉆瓜專利網。





