【技术实现步骤摘要】
统一资源定位符请求的权限校验方法、装置及终端设备
本专利技术属于数据处理
,尤其涉及统一资源定位符请求的权限校验方法及终端设备。
技术介绍
目前的统一资源定位符(UniformResourceLocator,URL)权限控制,都是由每个接口中独立的代码进行用户权限校验,校验的方法一般都是给每个用户设定一个固定的URL访问权限,当用户需要进行URL访问时,再查询用户是否具有对应的URL访问权限,这样做虽然能一定程度上实现对不同用户的URL访问权限控制,但控制方式过于单一,难以满足越来越复杂的用户实际环境,因此使得现在的URL权限控制校验方法不够灵活安全,无法满足实际应用中的需求。
技术实现思路
有鉴于此,本专利技术实施例提供了统一资源定位符请求的统一资源定位符请求的权限校验方法、装置及终端设备,以解决现有技术中统一资源定位符权限校验方法安全性和灵活性较低的问题。本专利技术实施例的第一方面提供了一种统一资源定位符请求的权限校验方法,包括:当接收到用户的统一资源定位符请求时,获取所述用户对应的N个角色标签,其中,N为正整数;查找所述统一资源定位符请求指向的统一资源定位 ...
【技术保护点】
1.一种统一资源定位符请求的权限校验方法,其特征在于,包括:当接收到用户的统一资源定位符请求时,获取所述用户对应的N个角色标签,其中,N为正整数;查找所述统一资源定位符请求指向的统一资源定位符,获取所述统一资源定位符对应的角色正则表达式,并判断N个所述角色标签中是否存在满足所述角色正则表达式的角色标签组合;若N个所述角色标签中存在满足所述角色正则表达式的角色标签组合,响应所述统一资源定位符请求。
【技术特征摘要】
1.一种统一资源定位符请求的权限校验方法,其特征在于,包括:当接收到用户的统一资源定位符请求时,获取所述用户对应的N个角色标签,其中,N为正整数;查找所述统一资源定位符请求指向的统一资源定位符,获取所述统一资源定位符对应的角色正则表达式,并判断N个所述角色标签中是否存在满足所述角色正则表达式的角色标签组合;若N个所述角色标签中存在满足所述角色正则表达式的角色标签组合,响应所述统一资源定位符请求。2.如权利要求1所述的统一资源定位符请求的权限校验方法,其特征在于,所述获取所述用户对应的N个角色标签,包括:获取所述用户的身份信息,并为所述用户分配所述身份信息对应的N个角色标签。3.如权利要求1所述的统一资源定位符请求的权限校验方法,其特征在于,所述获取所述统一资源定位符对应的角色正则表达式,包括:获取所述统一资源定位符对应的元数据,并从所述元数据中提取所述角色正则表达式。4.如权利要求1所述的统一资源定位符请求的权限校验方法,其特征在于,所述若N个所述角色标签中存在满足所述角色正则表达式的角色标签组合,响应所述统一资源定位符请求,包括:若N个所述角色标签中存在满足所述角色正则表达式的角色标签组合,获取所述统一资源定位符的安全级别,并判断所述统一资源定位符的安全级别是否低于预设级别阈值;若所述统一资源定位符对应的安全级别低于所述预设级别阈值,响应所述统一资源定位符请求。5.如权利要求4所述的统一资源定位符请求的权限校验方法,其特征在于,还包括:若所述统一资源定位符对应的安全级别高于或等于所述预设级别阈值,获取所述用户发送所述统一资源定位符请求的终端设备的互联网协议地址和物理地址,以及发送所述统一资源定位符请求的接口类型以及发送时间;基于所述互联网协议地址、所述物理地址、所述接口类型以及所述发送时间,计算所述用户的安全级别,并判断所述用户的安全级别是否高于所述统一资源定位符的安全级别;若所述用户的安全级别高于所述统一资源定位符的安全级别,响应所述统一资源定位符请求。6.如权利要求5所述的统...
【专利技术属性】
技术研发人员:谌弯,
申请(专利权)人:深圳壹账通智能科技有限公司,
类型:发明
国别省市:广东,44
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。