信息访问方法、装置、电子设备及计算机可读存储介质制造方法及图纸

技术编号:20589410 阅读:21 留言:0更新日期:2019-03-16 07:19
本发明专利技术属于大数据技术领域,涉及了一种信息访问方法、装置、电子设备及计算机可读存储介质,所述信息访问方法包括:接收请求方发起的信息访问请求,所述信息访问请求用于指示所述请求方请求访问的信息,并封装有用于指示所述请求方访问权限的令牌;根据所述信息访问请求获取所述请求方请求访问信息所在页面;如果所述令牌指示所述请求方的访问权限为无权查看,则对所述页面中所述请求方请求访问的信息进行敏感信息处理,得到处理页面;将所述处理页面返回所述请求方。采用本发明专利技术所提供的信息访问方法、装置、电子设备及计算机可读存储介质解决了现有技术中信息访问过程中敏感信息处理灵活性较差的问题。

【技术实现步骤摘要】
信息访问方法、装置、电子设备及计算机可读存储介质
本专利技术涉及大数据领域,尤其涉及一种信息访问方法、装置、电子设备及计算机可读存储介质。
技术介绍
随着互联网技术的发展,网络营销逐渐应用于各个领域。例如,保险领域、电商领域。对于从事网络营销的工作人员来说,将通过信息访问查看客户的相关信息,以便于向该客户推销产品。可以理解,如果工作人员可以直接查看到客户的电话号码、证件号码、邮箱地址等敏感信息,则可能存在信息泄密等风险。为此,信息访问过程中通常会对敏感信息进行相关处理,以使工作人员无法直接查看到客户的敏感信息。然而,上述信息访问过程中,专利技术人发现现有技术中仍存在以下问题:对敏感信息的相关处理是统一进行的,即使是客户,也无法直接查看到其自身的敏感信息,因此,如何提高敏感信息处理的灵活性仍亟待解决。
技术实现思路
为了解决上述技术问题,本专利技术的一个目的在于提供一种信息访问方法、装置、电子设备及计算机可读存储介质。其中,本专利技术所采用的技术方案为:第一方面,一种信息访问方法,包括:接收请求方发起的信息访问请求,所述信息访问请求用于指示所述请求方请求访问的信息,并封装有用于指示所述请求方访问权限的令牌;根据所述信息访问请求获取所述请求方请求访问信息所在页面;如果所述令牌指示所述请求方的访问权限为无权查看,则对所述页面中所述请求方请求访问的信息进行敏感信息处理,得到处理页面;将所述处理页面返回所述请求方。第二方面,一种信息访问装置,包括:访问请求接收模块,用于接收请求方发起的信息访问请求,所述信息访问请求用于指示所述请求方请求访问的信息,并封装有用于指示所述请求方访问权限的令牌;页面获取模块,用于根据所述信息访问请求获取所述请求方请求访问信息所在页面;信息处理模块,用于如果所述令牌指示所述请求方的访问权限为无权查看,则对所述页面中所述请求方请求访问的信息进行敏感信息处理,得到处理页面;页面返回模块,用于将所述处理页面返回所述请求方。在一示例性实施例中,所述装置还包括权限认证模块,所述权限认证模块包括:认证请求接收单元,用于接收所述请求方为进行信息访问所发起的访问权限认证请求;信息获取单元,用于根据所述访问权限认证请求获取所述请求方的风险信息;风险值计算单元,用于根据所述请求方的风险信息计算所述请求方的风险值;令牌发送单元,用于根据所述风险值为所述请求方生成令牌,发送所述令牌至所述请求方。在一示例性实施例中,所述装置还包括:令牌更新模块,用于如果所述令牌失效,则触发所述请求方重新发起访问权限认证请求,以更新所述令牌。在一示例性实施例中,所述信息处理模块包括:信息遍历子单元,用于遍历所述页面中所述请求方请求访问的信息;类型判断单元,用于判断遍历到信息的信息类型;信息处理单元,用于如果遍历到信息的信息类型为敏感类型,则根据所述敏感类型对应的处理规则对遍历到信息进行屏蔽加密处理。在一示例性实施例中,所述类型判断单元包括:标签获取子单元,用于获取遍历到信息对应的页面标签;类型确定子单元,用于根据为所述页面标签配置的类型属性确定遍历到信息的信息类型。在一示例性实施例中,所述装置还包括:查看请求接收模块,用于接收所述请求方发起的内容查看请求,所述内容查看请求用于指示所述请求方请求查看的内容,所述请求方请求查看的内容与所述页面中经过敏感信息处理的信息有关;信息还原模块,用于对所述页面中经过敏感信息处理的信息进行信息还原处理,得到还原信息;内容返回模块,用于根据所述内容查看请求的指示获取所述还原信息有关的内容,并返回所述内容至所述请求方。在一示例性实施例中,所述装置还包括页面返回模块,用于如果所述令牌指示所述请求方的访问权限为有权查看,则将所述页面返回所述请求方。第三方面,一种电子设备,包括处理器及存储器,所述存储器上存储有计算机可读指令,所述计算机可读指令被所述处理器执行时实现如上所述的信息访问方法。第四方面,一种计算机可读存储介质,其上存储有计算机程序,所述计算机程序被处理器执行时实现如上所述的信息访问方法。在上述技术方案中,通过请求方发起的信息访问请求获取请求方请求访问信息所在页面,并在信息访问请求中封装的令牌指示请求方的访问权限为无权查看时,对页面中请求方请求访问的信息进行敏感信息处理,得到处理页面,进而将该处理页面返回请求方,以使请求方所持终端上显示经过敏感信息处理的信息,也就是说,敏感信息处理是基于请求方的访问权限进行的,避免统一处理,从而提高了敏感信息处理的灵活性。应当理解的是,以上的一般描述和后文的细节描述仅是示例性和解释性的,并不能限制本专利技术。附图说明此处的附图被并入说明书中并构成本说明书的一部分,示出了符合本专利技术的实施例,并于说明书一起用于解释本专利技术的原理。图1是根据本专利技术所涉及的实施环境的示意图。图2是根据一示例性实施例示出的一种服务端的硬件结构框图。图3是根据一示例性实施例示出的一种信息访问方法的流程图。图4是根据一示例性实施例示出的另一种信息访问方法的流程图。图5是图3对应实施例中步骤350在一个实施例的流程图。图6是图5对应实施例中步骤351在一个实施例的流程图。图7是根据一示例性实施例示出的另一种信息访问方法的流程图。图8是根据一示例性实施例示出的一种信息访问装置的框图。图9是根据一示例性实施例示出的一种电子设备的硬件结构框图。通过上述附图,已示出本专利技术明确的实施例,后文中将有更详细的描述,这些附图和文字描述并不是为了通过任何方式限制本专利技术构思的范围,而是通过参考特定实施例为本领域技术人员说明本专利技术的概念。具体实施方式这里将详细地对示例性实施例执行说明,其示例表示在附图中。下面的描述涉及附图时,除非另有表示,不同附图中的相同数字表示相同或相似的要素。以下示例性实施例中所描述的实施方式并不代表与本专利技术相一致的所有实施方式。相反,它们仅是与如所附权利要求书中所详述的、本专利技术的一些方面相一致的装置和方法的例子。图1为一种信息访问方法所涉及的实施环境的示意图。该实施环境包括请求方所持终端100和服务端200。其中,请求方所持终端100可以是台式电脑、笔记本电脑、平板电脑、智能手机或者其他可供客户端(例如网络营销客户端)运行的电子设备,在此不进行限定。在此说明的是,客户端,可以是应用程序形式,还可以是网页形式,相应地,客户端向用户展示的界面,则可以是程序窗口形式的,也可以是网页页面形式的,本专利技术各实施例也不作具体限定。终端100与服务端200之间通过无线或者有线网络预先建立网络连接,以通过该网络连接实现终端100与服务端200之间的数据传输。例如,传输的数据包括但不限于:信息访问请求等各种请求、处理页面、页面等等。该服务端可以是一台服务器,也可以是由多台服务器构成的服务器集群,还可以是由多台服务器构成的云计算中心。其中,服务器是指为用户提供后台服务的电子设备,例如,后台服务包括信息访问服务、访问权限认证服务、内容查看服务等等。通过终端100与服务端200的交互,请求方便可借由所持终端100向服务端200发起信息访问请求。对于服务端200而言,便可接收到请求方的信息访问请求,获知请求方请求访问的信息,进而为请求方获取请求方请求访问信息所在页面,并在信息访问请求中封装的令牌指示请求方的访问权限为无权查看时,对本文档来自技高网...

【技术保护点】
1.一种信息访问方法,其特征在于,包括:接收请求方发起的信息访问请求,所述信息访问请求用于指示所述请求方请求访问的信息,并封装有用于指示所述请求方访问权限的令牌;根据所述信息访问请求获取所述请求方请求访问信息所在页面;如果所述令牌指示所述请求方的访问权限为无权查看,则对所述页面中所述请求方请求访问的信息进行敏感信息处理,得到处理页面;将所述处理页面返回所述请求方。

【技术特征摘要】
1.一种信息访问方法,其特征在于,包括:接收请求方发起的信息访问请求,所述信息访问请求用于指示所述请求方请求访问的信息,并封装有用于指示所述请求方访问权限的令牌;根据所述信息访问请求获取所述请求方请求访问信息所在页面;如果所述令牌指示所述请求方的访问权限为无权查看,则对所述页面中所述请求方请求访问的信息进行敏感信息处理,得到处理页面;将所述处理页面返回所述请求方。2.如权利要求1所述的方法,其特征在于,所述接收请求方发起的信息访问请求之前,所述方法还包括:接收所述请求方为进行信息访问所发起的访问权限认证请求;根据所述访问权限认证请求获取所述请求方的风险信息;根据所述请求方的风险信息计算所述请求方的风险值;根据所述风险值为所述请求方生成令牌,发送所述令牌至所述请求方。3.如权利要求2所述的方法,其特征在于,所述方法还包括:如果所述令牌失效,则触发所述请求方重新发起访问权限认证请求,以更新所述令牌。4.如权利要求1所述的方法,其特征在于,所述对所述页面中所述请求方请求访问的信息进行敏感信息处理,得到处理页面,包括:遍历所述页面中所述请求方请求访问的信息;判断遍历到信息的信息类型;如果遍历到信息的信息类型为敏感类型,则根据所述敏感类型对应的处理规则对遍历到信息进行屏蔽加密处理。5.如权利要求4所述的方法,其特征在于,所述判断遍历到信息的信息类型,包括:获取遍历到信息对应的页面标签;根据为所述页面标签配置的类型属性确定遍历到信息的信息类型。6....

【专利技术属性】
技术研发人员:傅宇
申请(专利权)人:平安科技深圳有限公司
类型:发明
国别省市:广东,44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1