全网唯一标准王
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111630655.3 (22)申请日 2021.12.28 (71)申请人 天翼云科技有限公司 地址 100007 北京市东城区青龙胡同甲1 号、 3号2幢2层20 5-32室 (72)发明人 任贤 陈守喆  (51)Int.Cl. G06F 21/60(2013.01) G06F 16/955(2019.01) (54)发明名称 一种基于URL的访问权限控制方法及装置 (57)摘要 本申请涉及计算机网络技术领域, 尤其涉及 一种基于URL的访问权限控制方法及装置。 用于 解决已有技术下单页面应用系统无法灵活处理 各类业务的问题, 该方法为: 单页面应用系统通 过控制逻辑插件接收单页面应用系统关联浏览 器发送的访问请求, 并基于从URL控制规则集合 中查找的URL的查找结果显示访问请求包含的待 显示HTML页面; 其中, URL控制规则集合是URL控 制系统基于与控制逻辑插件关联的配置信息生 成的; 配置信息包括每个URL的权限等级及匹配 信息, 每个匹配信息包括UI交互页面、 服务端 HTML资源获取地址和服务端数据资源获取地址 中至少一个; 这样, 提高了单页面应用系统中URL   hash访问权限控制的安全性和灵活性。 权利要求书3页 说明书15页 附图6页 CN 114444094 A 2022.05.06 CN 114444094 A 1.一种基于统一资源定位符URL的访问权限控制方法, 其特征在于, 应用于单页面应用 系统, 所述方法包括: 通过控制逻辑插件接收所述单页面应用系统关联的浏览器发送的访问请求, 所述访问 请求包括待显示超文本标记语言HTML页面的URL; 通过所述控制逻辑插件, 从URL控制规则集合中查找所述URL, 基于查找结果显示所述 待显示HTML页面; 其中, 所述URL控制规则集合是在URL控制系统基于与所述控制逻辑插件关联的配置信 息生成后, 从所述URL控制系统中获取的; 所述配置信息包括每个URL的权限等级及对应的 匹配信息, 每个匹配信息包括用户界面UI交互页面、 服务端HTML资源获取地址和服务端数 据资源获取地址中的部分或全部 。 2.如权利要求1所述的方法, 其特征在于, 在所述通过控制逻辑插件接收所述单页面应 用系统关联的浏览器发送的访问请求之前, 还 包括: 在确定所述控制逻辑插件配置完毕后, 首次接收到所述浏览器发送的所述访问请求 时, 向所述URL控制系统发送第一获取请求, 其中, 所述控制逻辑插件是由所述单页面应用 系统的管理人员配置在所述单页面应用系统中的, 所述第一获取请求用于获取所述URL控 制系统基于所述配置信息生成的所述URL控制规则集合, 所述配置信息是所述管理人员 在 所述URL控制系统中设置的; 接收所述URL控制系统发送的所述URL控制规则集合, 并将所述URL控制规则集合加载 到所述单页面应用系统中。 3.如权利要求1所述的方法, 其特征在于, 所述基于查找结果显示所述待显示HTML页 面, 包括: 若所述查找结果表征所述URL不满足预设条件, 则基于所述URL控制规则集合包含的与 所述URL匹配的URL控制规则, 显示对应的UI交互界面, 并在通过所述UI交互界面接收到用 户授权后, 显示所述待显示HTML页面; 或者, 若所述查找结果表征所述URL满足所述预设条件, 则基于所述URL控制规则集合包含的 与所述URL匹配的URL控制规则, 显示所述待显示HTML页面; 其中, 所述预设条件 包括如下 条件中的部分或全部: 所述URL控制系统内部的URL; 所述URL控制系统认证后的URL。 4.如权利要求3所述的方法, 其特征在于, 所述若所述查找结果表征所述URL满足预设 条件, 则基于所述URL控制规则集合包含的与所述URL匹配的URL控制规则, 显示所述待显示 HTML页面, 包括: 若所述查找结果表征所述URL满足所述预设条件, 则基于所述URL控制规则集合包含的 与所述URL匹配的URL控制规则, 判断所述待显示HTML页面是否需要所述URL所在服务端进 行渲染; 在判定所述待显示HTML页面 需要所述URL所在服务端进行渲染时, 基于所述与所述URL 匹配的URL控制规则包含的服务端HTML资源获取地址, 向所述URL所在服务端发送HTML资源 获取请求, 并在接收到所述URL所在服务端返回的所述HTML资源后, 通过所述控制逻辑插权 利 要 求 书 1/3 页 2 CN 114444094 A 2件, 将所述HTML资源加载在所述单页面应用系统中的指定区域, 得到并显示所述待显示 HTML页面; 在判定所述待显示HTML页面不需要所述URL所在服务端进行渲染时, 基于所述与所述 URL匹配的URL控制规则包含的服务端数据资源获取地址, 向所述URL所在服务端发送数据 资源获取请求, 并在接收到所述URL所在服务端返回的所述数据资源后, 按照所述单页面应 用系统的预设处 理方式, 对所述数据资源进行处 理, 得到并显示所述待显示HTML页面。 5.如权利要求1 ‑4任一项所述的方法, 其特 征在于, 所述方法还 包括: 若接收到更新指令, 则向所述URL控制信息发送第二获取请求, 其中, 所述更新指令是 在所述URL控制系统基于修改后的配置信息生 成更新后的URL控制规则集合后触发的, 所述 第二获取请求用于获取 所述URL控制系统中的所述更新后的URL控制规则集 合; 接收所述URL控制系统发送的所述更新后的URL控制规则集合, 并将所述URL控制规则 集合替换为所述更新后的URL控制规则集 合。 6.一种基于统一资源定位符URL的访问权限控制方法, 其特征在于, 应用于URL控制系 统, 所述方法包括: 接收与单页面应用系统中的控制逻辑插 件关联的配置信息; 基于所述配置信息生成URL控制规则集合, 以使所述单页面应用系统通过所述控制逻 辑插件接收所述单页面应用系统关联的浏览器发送的访问请求, 并基于从所述URL控制规 则集合中查找URL的查找结果显示所述访问请求包 含的待显示超文本标记语言HTML页面; 其中, 所述访问请求包括所述待显示HTML页面的所述URL, 所述配置信息包括每个URL 的权限等级及对应的匹配信息, 每个匹配信息包括用户界面UI交互页面、 服务端HTML资源 获取地址和服 务端数据资源获取地址中的部分或全部 。 7.如权利要求6所述的方法, 其特征在于, 在所述基于所述配置信息生成URL控制规则 集合之后, 还 包括: 接收所述单页面应用系统发送的第一获取请求, 并基于所述第一获取请求, 向所述单 页面应用系统发送所述URL控制规则集 合; 其中, 所述第 一获取请求用于在所述单页面应用系统首次接收到所述浏 览器发送的所 述访问请求时, 获取 所述URL控制系统基于所述配置信息生成的所述URL控制规则集 合。 8.如权利要求6所述的方法, 其特征在于, 在所述基于所述配置信息生成URL控制规则 集合之后, 还 包括: 基于修改后的配置信息生成更新后的URL控制规则集合, 并在接收到所述单页面应用 系统发送的第二获取请求后, 基于所述第二获取请求, 向所述单页面应用系统发送所述更 新后的URL控制规则集 合; 其中, 所述第二获取请求是所述单页面应用系统接收到更新指令后向所述URL控制系 统发送的, 用于获取所述URL控制系统中的所述更新后的URL控制规则集合, 所述更新指令 是在所述URL控制系统中修改相应的配置信息后触发的。 9.一种电子设备, 其特 征在于, 所述电子设备包括处 理器和存 储器, 所述存储器, 用于存 储计算机程序或指令; 所述处理器, 用于执行存储器 中的计算机程序或指令, 使得权利 要求1‑5和权利要求6 ‑ 8中任一项所述的方法被执 行。权 利 要 求 书 2/3 页 3 CN 114444094 A 3

.PDF文档 专利 一种基于URL的访问权限控制方法及装置

文档预览
中文文档 25 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共25页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 一种基于URL的访问权限控制方法及装置 第 1 页 专利 一种基于URL的访问权限控制方法及装置 第 2 页 专利 一种基于URL的访问权限控制方法及装置 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2024-03-19 04:12:50上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。