首页  专利技术  电子电路装置的制造及其应用技术

一种权限校验方法、装置、设备及介质与流程

2026-09-06 17:20:01 265次浏览
一种权限校验方法、装置、设备及介质与流程

本技术涉及计算机,具体涉及一种权限校验方法、装置、设备及介质。


背景技术:

1、交易权限是指在特定系统或平台上,用户或账户被授予执行特定类型交易或操作的权利。

2、相关技术在交易权限处理时,通常会在每个交易的业务逻辑实现中去获取用户的身份信息等,在每个交易的业务逻辑调用前手动调用权限校验方法,根据身份信息判断用户是否满足限制条件,从而判断用户是否有权访问当前资源,显然,对于每个交易手动调用权限校验方法,使得权限校验效率低,用户体验差。此外,相关技术中的权限逻辑分散在每个交易业务逻辑中,因此,在需要对权限逻辑进行修改时,容易在修改部分交易的权限逻辑后,遗漏对另一些交易的权限逻辑的修改,从而造成整个系统或平台中权限逻辑不一致。

3、因此,如何提高权限校验的效率是亟待解决的。


技术实现思路

1、本技术实施例提供一种权限校验方法、装置、设备及介质,用于提高权限校验的效率。

2、第一方面,本技术提供一种权限校验方法,所述方法包括:

3、通过对各种类型的交易的权限数据进行收集,并按照权限属性对所述权限数据进行划分后,得到包含多种权限属性的通用权限数据,并将所述通用权限数据内置到权限校验配置文件中;其中,每种类型的交易属于一种交易业务逻辑;所述通用权限数据中包含每种所述权限属性下,允许访问的请求参数的目标数值;

4、拦截目标对象针对任意类型的交易的访问请求后,通过所述权限校验配置文件,对所述访问请求中的各项请求参数的实际数值依次进行权限校验;

5、若每项所述请求参数均通过权限校验,则接受所述访问请求,处理对应交易业务逻辑。

6、在一种可能的实施例中,所述权限属性包括交易编码和访问渠道,所述请求参数包括所述交易编码、所述访问渠道、身份信息和登录信息,所述方法包括:

7、若所述权限校验配置文件中所述交易编码的至少一个目标数值与所述访问请求中所述交易编码的实际数值相同,且所述权限校验配置文件中所述访问渠道的至少一个目标数值与所述访问请求中所述访问渠道的实际数值相同;

8、则通过所述权限校验配置文件,对所述访问请求中的身份信息和登录信息进行权限校验。

9、在一种可能的实施例中,所述方法还包括:

10、若所述权限校验配置文件中所述交易编码的目标数值均与所述访问请求中所述交易编码的实际数值不同,返回表征非法交易编码的异常响应信息;

11、若所述权限校验配置文件中所述访问渠道的目标数值均与所述访问请求中所述访问渠道的实际数值不同,返回表征非法访问渠道的异常响应信息。

12、在一种可能的实施例中,所述权限属性还包括访问令牌类型、身份类型和登录需求,则所述方法包括:

13、若所述登录信息满足登录需求,则采用对应所述访问令牌类型的解析方式获取所述身份信息,并且判断所述身份信息对应的身份类型是否在所述权限属性中。

14、在一种可能的实施例中,所述方法还包括:

15、若所述登录信息不满足所述登录需求,则返回表征非法登录类型的异常响应信息;

16、若采用对应所述访问令牌类型的解析方式未获取到所述身份信息,则返回表征非法访问身份的异常响应信息;

17、若采用对应所述访问令牌类型的解析方式获取到所述身份信息,所述身份信息对应的身份类型未在所述权限属性中,则返回表征非法访问身份的异常响应信息。

18、在一种可能的实施例中,所述方法还包括:

19、在所述权限校验配置文件中,根据所述目标对象的特殊访问权限,配置相应的自定义权限数据;所述自定义权限数据包含允许访问时,对应所述特殊访问权限的请求参数的目标数值;

20、以及,所述方法包括:

21、通过所述通用权限数据和所述自定义权限数据,对所述访问请求中的各项请求参数的实际数值依次进行权限校验。

22、在一种可能的实施例中,所述方法还包括:

23、通过修改所述通用权限数据中的所述目标数值,对各种类型的交易的访问权限进行修改。

24、第二方面,本技术提供一种权限校验装置,所述装置包括:

25、收集单元,用于通过对各种类型的交易的权限数据进行收集,并按照权限属性对所述权限数据进行划分后,得到包含多种权限属性的通用权限数据,并将所述通用权限数据内置到权限校验配置文件中;其中,每种类型的交易属于一种交易业务逻辑;所述通用权限数据中包含每种所述权限属性下,允许访问的请求参数的目标数值;

26、校验单元,用于拦截目标对象针对任意类型的交易的访问请求后,通过所述权限校验配置文件,对所述访问请求中的各项请求参数的实际数值依次进行权限校验;

27、处理单元,用于若每项所述请求参数均通过权限校验,则接受所述访问请求,处理对应交易业务逻辑。

28、在一种可能的实施例中,所述权限属性包括交易编码和访问渠道,所述请求参数包括所述交易编码、所述访问渠道、身份信息和登录信息,所述校验单元具体用于:

29、若所述权限校验配置文件中所述交易编码的至少一个目标数值与所述访问请求中所述交易编码的实际数值相同,且所述权限校验配置文件中所述访问渠道的至少一个目标数值与所述访问请求中所述访问渠道的实际数值相同;

30、则通过所述权限校验配置文件,对所述访问请求中的身份信息和登录信息进行权限校验。

31、在一种可能的实施例中,所述校验单元还用于:

32、若所述权限校验配置文件中所述交易编码的目标数值均与所述访问请求中所述交易编码的实际数值不同,返回表征非法交易编码的异常响应信息;

33、若所述权限校验配置文件中所述访问渠道的目标数值均与所述访问请求中所述访问渠道的实际数值不同,返回表征非法访问渠道的异常响应信息。

34、在一种可能的实施例中,所述权限属性还包括访问令牌类型、身份类型和登录需求,则所述校验单元具体用于:

35、若采用对应所述访问令牌类型的解析方式获取到所述身份信息,且所述身份信息对应的身份类型在所述权限属性中,则确定所述登录信息满足所述登录需求。

36、在一种可能的实施例中,所述校验单元还用于:

37、若采用对应所述访问令牌类型的解析方式未获取到所述身份信息,则返回表征非法访问身份的异常响应信息;

38、若采用对应所述访问令牌类型的解析方式获取到所述身份信息,所述身份信息对应的身份类型在所述权限属性中,所述登录信息不满足所述登录需求,则返回表征非法登录类型的异常响应信息。

39、在一种可能的实施例中,所述装置还包括:

40、特殊访问单元,用于在所述权限校验配置文件中,根据所述目标对象的特殊访问权限,配置相应的自定义权限数据;所述自定义权限数据包含允许访问时,对应所述特殊访问权限的请求参数的目标数值;

41、则所述校验单元具体用于:

42、通过所述通用权限数据和所述自定义权限数据,对所述访问请求中的各项请求参数的实际数值依次进行权限校验。

43、在一种可能的实施例中,所述装置还包括:

44、修改单元,用于通过修改所述通用权限数据中的所述目标数值,对各种类型的交易的访问权限进行修改。

45、第三方面,本技术提供一种电子设备,包括:

46、存储器,用于存储程序指令;

47、处理器,用于调用所述存储器中存储的程序指令,按照获得的程序指令执行第一方面中任一项所述的方法包括的步骤。

48、第四方面,本技术提供一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,所述计算机程序包括程序指令,所述程序指令当被计算机执行时,使所述计算机执行第一方面中任一项所述的方法。

49、第五方面,本技术提供了一种计算机程序产品,所述计算机程序产品包括:计算机程序代码,当所述计算机程序代码在计算机上运行时,使得计算机执行第一方面中任一项所述的方法。

50、本技术有益效果如下:

51、本技术实施例提供一种权限校验方法、装置、设备及介质。在本技术实施例中,通过预先对各种类型交易的权限数据进行收集后,将其按照权限属性划分并内置到权限校验配置文件中,实现了将权限数据标签化,使得权限数据具有较高的可配置性。进而,拦截到目标对象的访问请求后,通过权限校验配置文件,对访问请求进行权限校验,通过对访问请求的同一拦截和通用校验,避免了不同交易中各处调用分散处理带来的权限校验逻辑不一致的风险。最后,若每项请求参数均通过权限校验,则处理对应交易业务逻辑。

文档序号 : 【 40199971 】

技术研发人员:孙金科
技术所有人:中国建设银行股份有限公司

备 注:该技术已申请专利,仅供学习研究,如用于商业用途,请联系技术所有人。
声 明此信息收集于网络,如果你是此专利的发明人不想本网站收录此信息请联系我们,我们会在第一时间删除
孙金科中国建设银行股份有限公司
一种用于四冲程发动机气道性能测试的可变结构芯盒的制作方法 一种防止商品混凝土凝结的混合装置的制作方法
相关内容