【技术实现步骤摘要】
权限校验方法、装置、电子设备、存储介质和产品
[0001]本专利技术涉及信息安全
,尤其涉及一种权限校验方法、装置、电子设备、存储介质和产品。
技术介绍
[0002]分布式信息系统是指采用分布式软件系统构建的支持分布式处理的信息系统,是在由通信网络互联的多处理机体系结构上执行任务的系统。在分布式信息系统中,权限控制是所有系统都会涉及的一个重要组成部分,其主要目的是对不同的人访问资源进行权限的控制,避免因权限控制缺失或操作不当引发的风险问题,如操作错误,隐私数据泄露等问题。
[0003]为了保证权限控制以及网络数据传输的安全性,很多公司常采用开源的分布式消息系统,可基于高可用分布式集群技术,提供低延时的、高可靠的消息发布与订阅服务。该系统包括两个概念,分别为消息生产者和消息消费者,消息生产者负责创建消息并发送到服务器,服务器会将消息持久化到磁盘,消息消费者从服务器中拉取消息并提交给应用消费。
[0004]虽然开源的分布式消息系统拥有消息持续性和实时性高等的诸多优点,但是直接采用开源的分布式消息系统的服务器 ...
【技术保护点】
【技术特征摘要】
1.一种权限校验方法,其特征在于,包括:解析客户端的请求,获得客户端属性和所述客户端的请求权限,其中,所述客户端属性包括客户端IP和客户端密钥;根据所述客户端属性对所述客户端的请求权限进行校验,获得校验结果,其中,所述校验结果包括存在所述请求权限或无权限。2.根据权利要求1所述权限校验方法,其特征在于,所述根据所述客户端属性对所述客户端的请求权限进行校验获得校验结果,包括:根据所述客户端IP是否属于读写IP列表、所述客户端IP是否属于可读IP列表,以及所述客户端密钥与服务端配置的客户端密钥是否匹配,获得校验结果。3.根据权利要求2所述权限校验方法,其特征在于,所述根据所述客户端IP是否属于读写IP列表、所述客户端IP是否属于可读IP列表以及所述客户端密钥是否匹配,获得校验结果,包括:若所述客户端IP属于读写IP列表,则确定所述校验结果为存在读写权限;若所述客户端IP属于可读IP列表且所述客户端密钥与所述服务端存储客户端密钥匹配,则确定所述校验结果为存在可读权限。4.根据权利要求3所述权限校验方法,其特征在于,所述根据所述客户端IP是否属于读写IP列表、所述客户端IP是否属于可读IP列表以及所述客户端密钥是否匹配,获得校验结果,还包括:若所述客户端IP属于可读IP列表且所述客户端密钥与所述服务端存储客户端密钥不匹配,或所述客户端IP既不属于读写IP列表也不属于可读IP列表,则确定所述校验结果为无权限...
【专利技术属性】
技术研发人员:张翔,
申请(专利权)人:海尔智家股份有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。