CN109857577B - 访问控制方法、装置、介质及电子设备 - Google Patents

访问控制方法、装置、介质及电子设备 Download PDF

Info

Publication number
CN109857577B
CN109857577B CN201910081525.5A CN201910081525A CN109857577B CN 109857577 B CN109857577 B CN 109857577B CN 201910081525 A CN201910081525 A CN 201910081525A CN 109857577 B CN109857577 B CN 109857577B
Authority
CN
China
Prior art keywords
access
user
configuration information
access control
access request
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201910081525.5A
Other languages
English (en)
Other versions
CN109857577A (zh
Inventor
周中坚
陈�胜
孙登玉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Sankuai Online Technology Co Ltd
Original Assignee
Beijing Sankuai Online Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Sankuai Online Technology Co Ltd filed Critical Beijing Sankuai Online Technology Co Ltd
Priority to CN201910081525.5A priority Critical patent/CN109857577B/zh
Publication of CN109857577A publication Critical patent/CN109857577A/zh
Application granted granted Critical
Publication of CN109857577B publication Critical patent/CN109857577B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Information Transfer Between Computers (AREA)

Abstract

本公开实施例提供了一种访问控制方法、装置、介质及电子设备,该访问控制方法,包括:若接收到用户端发送的访问请求,则根据所述访问请求确定目标容器;获取所述目标容器对应的访问配置信息;根据所述访问配置信息确定与所述访问请求中包含的用户信息相匹配的目标地址;向所述用户端返回所述目标地址。本公开实施例的技术方案能够基于不同容器对应的访问配置信息来对不同容器的访问请求进行统一管理及控制,进而基于服务器端的统一部署来满足不同容器的控制需求,提高了访问控制效率,实现了在服务器端同时控制多个容器的访问的目的,避免了针对不同容器分别开发访问控制程序而导致开发成本较高的问题,并且也能够降低资源占用率。

Description

访问控制方法、装置、介质及电子设备
技术领域
本公开涉及计算机及通信技术领域,具体而言,涉及一种访问控制方法、装置、介质及电子设备。
背景技术
在互联网领域中,通常会针对具体的容器(比如某个具体的业务、或者某个应用程序)设置多个API接口(Application Programming Interface,应用程序编程接口),并由用户端落地页来发起调用,以基于调用返回的结果进行访问控制。在这种方式下,当用户触发某一容器的链接后,需要进行数个http请求并执行多次判断逻辑才能完成对本次访问的控制,那么如果有多个容器进行相同的访问,则这多个容器均需要单独进行数个http请求并执行多次判断逻辑,不仅造成了资源占用率高的问题,而且容器端重复开发判断逻辑也会造成开发成本高的问题。
需要说明的是,在上述背景技术部分公开的信息仅用于加强对本公开的背景的理解,因此可以包括不构成对本领域普通技术人员已知的现有技术的信息。
发明内容
本公开实施例的目的在于提供一种访问控制方法、装置、介质及电子设备,进而至少在一定程度上克服访问控制占用资源多,开发成本高的问题。
本公开的其他特性和优点将通过下面的详细描述变得显然,或部分地通过本公开的实践而习得。
根据本公开实施例的第一方面,提供了一种访问控制方法,包括:若接收到用户端发送的访问请求,则根据所述访问请求确定目标容器;获取所述目标容器对应的访问配置信息;根据所述访问配置信息确定与所述访问请求中包含的用户信息相匹配的目标地址;向所述用户端返回所述目标地址。
在本公开的一些实施例中,基于前述方案,根据所述访问请求确定目标容器,包括:查找所述访问请求中包含的容器标识;根据所述容器标识确定所述目标容器。
在本公开的一些实施例中,基于前述方案,根据所述访问配置信息确定与所述访问请求中包含的用户信息相匹配的目标地址,包括:获取所述访问配置信息中包含的预定名单信息;若所述预定名单信息中包含有所述用户信息,则将所述预定名单信息对应的访问地址作为所述目标地址。
在本公开的一些实施例中,基于前述方案,根据所述访问配置信息确定与所述访问请求中包含的用户信息相匹配的目标地址,包括:获取所述访问配置信息中包含的分流配置信息;根据所述分流配置信息选择与所述用户信息相匹配的目标地址。
在本公开的一些实施例中,基于前述方案,根据所述分流配置信息选择与所述用户信息相匹配的目标地址,包括:根据所述用户信息确定用户的标识码和/或所在位置;基于所述分流配置信息,将与所述标识码和/或所在位置相匹配的访问地址作为所述目标地址。
在本公开的一些实施例中,基于前述方案,还包括:若未获取到所述目标容器对应的访问配置信息,则向所述用户端返回所述目标容器对应的默认地址。
在本公开的一些实施例中,基于前述方案,在根据所述访问配置信息确定与所述访问请求中包含的用户信息相匹配的目标地址之前,还包括:检测所述用户端是否已有用户登录;若检测到用户未登陆,则引导所述用户登陆,并在所述用户登录后获取所述用户信息。
在本公开的一些实施例中,基于前述方案,还包括:若检测到响应所述访问请求的服务器异常,则从指定设备上获取设定的页面地址;向所述用户端返回所述设定的页面地址,以使所述用户端向所述指定设备发起访问请求。
根据本公开实施例的第二方面,提供了一种访问控制装置,包括:第一确定单元,用于接收到用户端发送的访问请求时,根据所述访问请求确定目标容器;获取单元,用于获取所述目标容器对应的访问配置信息;第二确定单元,用于根据所述访问配置信息确定与所述访问请求中包含的用户信息相匹配的目标地址;发送单元,用于向所述用户端返回所述目标地址。
在本公开的一些实施例中,基于前述方案,所述第一确定单元配置为:查找所述访问请求中包含的容器标识;根据所述容器标识确定所述目标容器。
在本公开的一些实施例中,基于前述方案,所述第二确定单元配置为:获取所述访问配置信息中包含的预定名单信息;若所述预定名单信息中包含有所述用户信息,则将所述预定名单信息对应的访问地址作为所述目标地址。
在本公开的一些实施例中,基于前述方案,所述第二确定单元配置为:获取所述访问配置信息中包含的分流配置信息;根据所述分流配置信息选择与所述用户信息相匹配的目标地址。
在本公开的一些实施例中,基于前述方案,所述第二确定单元配置为:根据所述用户信息确定用户的标识码和/或所在位置;基于所述分流配置信息,将与所述标识码和/或所在位置相匹配的访问地址作为所述目标地址。
在本公开的一些实施例中,基于前述方案,所述发送单元配置为:若未获取到所述目标容器对应的访问配置信息,则向所述用户端返回所述目标容器对应的默认地址。
在本公开的一些实施例中,基于前述方案,所述访问控制装置还包括:第一检测单元,用于检测所述用户端是否已有用户登录;第一处理单元,用于在检测到用户未登陆时,引导所述用户登陆,并在所述用户登录后获取所述用户信息。
在本公开的一些实施例中,基于前述方案,所述访问控制装置还包括:第二检测单元,用于在检测到响应所述访问请求的服务器异常时,从指定设备上获取设定的页面地址;第二处理单元,用于向所述用户端返回所述设定的页面地址,以使所述用户端向所述指定设备发起访问请求。
根据本公开实施例的第三方面,提供了一种计算机可读介质,其上存储有计算机程序,所述程序被处理器执行时实现如上述实施例中第一方面所述的访问控制方法。
根据本公开实施例的第四方面,提供了一种电子设备,包括:一个或多个处理器;存储装置,用于存储一个或多个程序,当所述一个或多个程序被所述一个或多个处理器执行时,使得所述一个或多个处理器实现如上述实施例中第一方面所述的访问控制方法。
本公开实施例提供的技术方案可以包括以下有益效果:
在本公开的一些实施例所提供的技术方案中,通过根据用户端发送的访问请求确定目标容器,根据目标容器对应的访问配置信息确定与访问请求中包含的用户信息相匹配的目标地址,并向用户端返回目标地址,使得能够基于不同容器对应的访问配置信息来对不同容器的访问请求进行统一管理及控制,进而可以基于服务器端的统一部署来满足不同容器的控制需求,提高了访问控制效率,实现了在服务器端同时控制多个容器的访问的目的,避免了针对不同容器分别开发访问控制程序而导致开发成本较高的问题,并且也能够降低资源的占用率。
应当理解的是,以上的一般描述和后文的细节描述仅是示例性和解释性的,并不能限制本公开。
附图说明
此处的附图被并入说明书中并构成本说明书的一部分,示出了符合本公开的实施例,并与说明书一起用于解释本公开的原理。显而易见地,下面描述中的附图仅仅是本公开的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。在附图中:
图1示意性示出了根据本公开的一个实施例的访问控制方法的流程图;
图2示意性示出了根据本公开的一个实施例的根据访问请求确定目标容器方法的流程图;
图3示意性示出了根据本公开的一个实施例的根据访问配置信息确定目标地址方法的流程图;
图4示意性示出了根据本公开的另一个实施例的根据访问配置信息确定目标地址方法的流程图;
图5示意性示出了本公开的一个实施例的根据所述分流配置信息选择与所述用户信息相匹配的目标地址方法的流程图;
图6示出了根据本公开的另一个实施例的访问控制方法的流程图;
图7示意性示出了根据本公开的一个实施例的访问控制装置的组成示意图;
图8示出了适于用来实现本公开实施例的电子设备的计算机系统的结构示意图。
具体实施方式
现在将参考附图更全面地描述示例实施方式。然而,示例实施方式能够以多种形式实施,且不应被理解为限于在此阐述的范例;相反,提供这些实施方式使得本公开将更加全面和完整,并将示例实施方式的构思全面地传达给本领域的技术人员。
此外,所描述的特征、结构或特性可以以任何合适的方式结合在一个或更多实施例中。在下面的描述中,提供许多具体细节从而给出对本公开的实施例的充分理解。然而,本领域技术人员将意识到,可以实践本公开的技术方案而没有特定细节中的一个或更多,或者可以采用其它的方法、组元、装置、步骤等。在其它情况下,不详细示出或描述公知方法、装置、实现或者操作以避免模糊本公开的各方面。
附图中所示的方框图仅仅是功能实体,不一定必须与物理上独立的实体相对应。即,可以采用软件形式来实现这些功能实体,或在一个或多个硬件模块或集成电路中实现这些功能实体,或在不同网络和/或处理器装置和/或微控制器装置中实现这些功能实体。
附图中所示的流程图仅是示例性说明,不是必须包括所有的内容和操作/步骤,也不是必须按所描述的顺序执行。例如,有的操作/步骤还可以分解,而有的操作/步骤可以合并或部分合并,因此实际执行的顺序有可能根据实际情况改变。
图1示意性示出了根据本公开的一个实施例的访问控制方法的流程图,该访问控制方法的执行主体可以是响应访问请求的服务器。
参照图1所示,根据本公开的一个实施例的访问控制方法,包括如下步骤S110至步骤S140,以下详细进行阐述:
在步骤S110中,若接收到用户端发送的访问请求,则根据所述访问请求确定目标容器。
在本公开的一个实施例中,所述用户端发送的访问请求可以通过多种入口实现。例如,静态链接入口,广告位多媒体入口,短信链接入口等;容器可以是某个具体的业务或者某个应用程序。例如,容器可以是购物app,外卖app,或者团购app等。
在本公开的一个实施例中,所述访问请求中包含有容器标识,进而可以基于上述容器标识,确定访问的目标容器。参照图2所示,根据本公开的一个实施例的根据访问请求确定目标容器的方法,包括步骤S210和S220,以下详细进行阐述:
在步骤S210中,查找所述访问请求中包含的容器标识。
在本公开的一个实施例中,所述访问请求包含的容器标识可以是多种形式的标识。例如,标识可以是请求中的一串代码;又如,标识可以是请求中带有的图形符号。
步骤S220,根据所述容器标识确定所述目标容器。
在本公开的一个实施例中,所述容器标识具有唯一性,即任何一个标识对应唯一容器,因此,可以通过容器标识确定当前访问所属的容器。
继续参照图1所示,在步骤S120中,获取所述目标容器对应的访问配置信息。
在本公开的一个实施例中,所述配置信息可以预先设置,并且存储于指定的存储空间中,在需要使用时可以根据目标容器查找、获取与容器对应的访问配置信息。
在步骤S130中,根据所述访问配置信息确定与所述访问请求中包含的用户信息相匹配的目标地址。
在本公开的一个实施例中,访问配置信息可以包含预定名单访问配置信息。参照图3所示,根据本公开的一个实施例的根据访问配置信息确定目标地址的方法,包括:
步骤S310,获取所述访问配置信息中包含的预定名单信息。
步骤S320,若所述预定名单信息中包含有所述用户信息,则将所述预定名单信息对应的访问地址作为所述目标地址。
在本公开的一个实施例中,所述预定名单信息指满足某些预定条件的名单信息。例如,预先设定针对某一产品的白名单用户对应的访问地址,当用户发起所述产品的访问请求时,若检测到该用户属于所述产品对应的白名单,则将预先设定的白名单用户对应的访问地址作为所述目标地址。
在本公开的一个实施例中,访问配置信息中可以包含分流配置信息。参照图4所示,根据本公开的一个实施例的根据访问配置信息确定目标地址的方法,包括步骤S410和步骤S420,以下详细进行阐述:
在步骤S410中,获取所述访问配置信息中包含的分流配置信息。
在本公开的一个实施例中,所述分流配置信息可以是根据用户的id、所处的城市或者兴趣点预先设置好的配置信息,用以根据用户的id、所处的城市或者兴趣点对用户端进行分流控制。
在步骤S420中,根据所述分流配置信息选择与所述用户信息相匹配的目标地址。
在本公开的一个实施例中,参照图5所示,根据所述分流配置信息选择与所述用户信息相匹配的目标地址,可以包括如下步骤:
步骤S510,根据所述用户信息确定用户的标识码和/或所在位置。
步骤S520,基于所述分流配置信息,将与所述标识码和/或所在位置相匹配的访问地址作为所述目标地址。
在本公开的一个实施例中,所述用户标识码可以是用户id尾号,也可以是用户兴趣标识码。例如,预先针对产品1对用户id尾号信息进行设置,设定当用户id尾号为数字时,对应的访问地址为链接1,当用户id尾号为字母时,对应的访问地址为链接2。当id尾号为数字的用户发起对所述产品1的访问请求时,则根据所述用户id尾号信息,选择链接1为目标地址;再如,预先针对产品2对用户的兴趣标识进行设置,设置兴趣点A对应的访问地址为链接A,兴趣点B对应的访问地址为链接B。当兴趣点为B的用户发起所述产品2的访问请求时,则根据用户的兴趣点B,选择链接B为目标地址。
在本公开的一个实施例中,所述用户所在位置可以是城市位置信息、区域位置信息或是商圈位置信息。例如,预先针对产品3对用户的城市信息进行设置,设定当用户所处的地址为北京时,对应的访问地址为链接beijing,当用户所处的地址为上海时,对应的访问地址为链接shanghai。当处于北京的用户向产品3发起访问请求时,则根据所述城市信息选择链接beijing作为目标地址。
继续参照图1所示,在步骤S140中,向所述用户端返回所述目标地址。
在本公开的一个实施例中,若未获取到所述目标容器对应的访问配置信息,则向所述用户端返回所述目标容器对应的默认地址。
在本公开的一个实施例中,在图1中所示的步骤S130,即根据所述访问配置信息确定与所述访问请求中包含的用户信息相匹配的目标地址之前,还可以包括:检测所述用户端是否已有用户登录;若检测到用户未登陆,则引导所述用户登陆,并在所述用户登录后获取所述用户信息。
在本公开的一个实施例中,若在访问控制的过程中,出现服务器异常的情况,则可以执行以下步骤:若检测到响应所述访问请求的服务器异常,则从指定设备上获取设定的页面地址(如默认的静态页面等);向所述用户端返回所述设定的页面地址,以使所述用户端向所述指定设备发起访问请求。
在本公开的一个实施例中,指定设备可以是CDN(Content Delivery Network,内容分发网络)。
以下结合图6,以根据白名单、用户id和城市配置信息进行访问控制为例,对本公开实施例的技术方案的实现细节进行详细阐述:
步骤S601,用户端发送访问请求。
步骤S602,若响应请求的服务器正常,则判断所述访问请求对应的目标容器;
步骤S603,服务器向配置中心发送获取目标容器对应的访问配置信息的请求。
步骤S604,服务器获得配置中心发送的访问配置信息。
步骤S605,服务器向白名单服务器请求确认用户是否在白名单中。
步骤S606,若用户在白名单中,白名单服务器发送确认在白名单中的信息至服务器。
步骤S607,服务器基于用户id对用户信息进行过滤,缩小目标地址范围。
步骤S608,服务器基于用户所在城市位置进行过滤,进一步确认目标地址。
步骤S609,服务器向用户端返回目标地址。
若在访问控制的过程中,出现服务器异常,则执行以下步骤:
步骤S610,用户端发送访问请求。
步骤S611,若响应请求的服务器异常,通知网关服务器异常。
步骤S612,向用户端返回CDN上的降级地址。
步骤S613,用户端向CDN请求降级页面。
步骤S614,CDN向用户端返回降级页面地址。
本公开上述实施例的技术方案能够基于不同容器的白名单、用户id和城市配置信息分别对不同容器的访问请求进行统一管理及控制,实现了服务器端的一套部署根据用户的对应属性控制不同容器的访问的目的,提高了访问效率,避免了针对不同容器分别开发访问控制程序而导致开发成本较高的问题,并且也能够降低了资源占用率。
以下介绍本公开的装置实施例,可以用于执行本公开上述的访问控制方法。
图7示意性示出了根据本公开的一个实施例的访问控制装置的组成示意图,该装置可以设置在响应访问请求的服务器上。
参照图7所示,根据本公开的一个实施例的访问控制装置700包括:第一确定单元701,获取单元702,第二确定单元703,发送单元704。
其中,第一确定单元701用于在接收到用户端发送的访问请求时,根据所述访问请求确定目标容器;获取单元702用于获取所述目标容器对应的访问配置信息;第二确定单元703用于根据所述访问配置信息确定与所述访问请求中包含的用户信息相匹配的目标地址;发送单元704用于向所述用户端返回所述目标地址。
在本公开的一些实施例中,基于前述方案,所述第一确定单元701配置为:查找所述访问请求中包含的容器标识;根据所述容器标识确定所述目标容器。
在本公开的一些实施例中,基于前述方案,所述第二确定单元703配置为:获取所述访问配置信息中包含的预定名单信息;若所述预定名单信息中包含有所述用户信息,则将所述预定名单信息对应的访问地址作为所述目标地址。
在本公开的一些实施例中,基于前述方案,所述第二确定单元703配置为:获取所述访问配置信息中包含的分流配置信息;根据所述分流配置信息选择与所述用户信息相匹配的目标地址。
在本公开的一些实施例中,基于前述方案,所述第二确定单元703配置为:根据所述用户信息确定用户的标识码和/或所在位置;基于所述分流配置信息,将与所述标识码和/或所在位置相匹配的访问地址作为所述目标地址。
在本公开的一些实施例中,基于前述方案,所述发送单元704配置为:若未获取到所述目标容器对应的访问配置信息,则向所述用户端返回所述目标容器对应的默认地址。
在本公开的一些实施例中,基于前述方案,所述访问控制装置700还包括:第一检测单元,用于检测所述用户端是否已有用户登录;第一处理单元,用于在检测到用户未登陆时,引导所述用户登陆,并在所述用户登录后获取所述用户信息。
在本公开的一些实施例中,基于前述方案,所述访问控制装置700还包括:第二检测单元,用于在检测到响应所述访问请求的服务器异常时,从指定设备上获取设定的页面地址;第二处理单元,用于向所述用户端返回所述设定的页面地址,以使所述用户端向所述指定设备发起访问请求。
由于本公开的示例实施例的访问控制装置的各个功能模块与上述访问控制方法的示例实施例的步骤对应,因此对于本公开装置实施例中未披露的细节,请参照本公开上述的访问控制方法的实施例。
下面参考图8,其示出了适于用来实现本公开实施例的电子设备的计算机系统800的结构示意图。图8示出的电子设备的计算机系统800仅是一个示例,不应对本公开实施例的功能和使用范围带来任何限制。
如图8所示,计算机系统800包括中央处理单元(CPU)801,其可以根据存储在只读存储器(ROM)802中的程序或者从存储部分808加载到随机访问存储器(RAM)803中的程序而执行各种适当的动作和处理。在RAM 803中,还存储有系统操作所需的各种程序和数据。CPU801、ROM 802以及RAM 803通过总线804彼此相连。输入/输出(I/O)接口805也连接至总线804。
以下部件连接至I/O接口805:包括键盘、鼠标等的输入部分806;包括诸如阴极射线管(CRT)、液晶显示器(LCD)等以及扬声器等的输出部分807;包括硬盘等的存储部分808;以及包括诸如LAN卡、调制解调器等的网络接口卡的通信部分809。通信部分809经由诸如因特网的网络执行通信处理。驱动器810也根据需要连接至I/O接口805。可拆卸介质811,诸如磁盘、光盘、磁光盘、半导体存储器等等,根据需要安装在驱动器810上,以便于从其上读出的计算机程序根据需要被安装入存储部分808。
特别地,根据本公开的实施例,上文参考流程图描述的过程可以被实现为计算机软件程序。例如,本公开的实施例包括一种计算机程序产品,其包括承载在计算机可读介质上的计算机程序,该计算机程序包含用于执行流程图所示的方法的程序代码。在这样的实施例中,该计算机程序可以通过通信部分809从网络上被下载和安装,和/或从可拆卸介质811被安装。在该计算机程序被中央处理单元(CPU)801执行时,执行本申请的系统中限定的上述功能。
需要说明的是,本公开所示的计算机可读介质可以是计算机可读信号介质或者计算机可读存储介质或者是上述两者的任意组合。计算机可读存储介质例如可以是——但不限于——电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。计算机可读存储介质的更具体的例子可以包括但不限于:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机访问存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑磁盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本公开中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。而在本公开中,计算机可读的信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了计算机可读的程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。计算机可读的信号介质还可以是计算机可读存储介质以外的任何计算机可读介质,该计算机可读介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。计算机可读介质上包含的程序代码可以用任何适当的介质传输,包括但不限于:无线、电线、光缆、RF等等,或者上述的任意合适的组合。
附图中的流程图和框图,图示了按照本公开各种实施例的系统、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框可以代表一个模块、程序段、或代码的一部分,上述模块、程序段、或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。也应当注意,在有些作为替换的实现中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个接连地表示的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这依所涉及的功能而定。也要注意的是,框图或流程图中的每个方框、以及框图或流程图中的方框的组合,可以用执行规定的功能或操作的专用的基于硬件的系统来实现,或者可以用专用硬件与计算机指令的组合来实现。
描述于本公开实施例中所涉及到的单元可以通过软件的方式实现,也可以通过硬件的方式来实现,所描述的单元也可以设置在处理器中。其中,这些单元的名称在某种情况下并不构成对该单元本身的限定。
作为另一方面,本申请还提供了一种计算机可读介质,该计算机可读介质可以是上述实施例中描述的电子设备中所包含的;也可以是单独存在,而未装配入该电子设备中。上述计算机可读介质承载有一个或者多个程序,当上述一个或者多个程序被一个该电子设备执行时,使得该电子设备实现如上述实施例中所述的访问控制方法。
例如,所述的电子设备可以实现如图1中所示的:步骤S110,若接收到用户端发送的访问请求,则根据所述访问请求确定目标容器;步骤S120,获取所述目标容器对应的访问配置信息;步骤S130,根据所述访问配置信息确定与所述访问请求中包含的用户信息相匹配的目标地址;步骤S140,向所述用户端返回所述目标地址。
又如,所述的电子设备可以实现如图2至图4所示的各个步骤。
应当注意,尽管在上文详细描述中提及了用于动作执行的设备的若干模块或者单元,但是这种划分并非强制性的。实际上,根据本公开的实施方式,上文描述的两个或更多模块或者单元的特征和功能可以在一个模块或者单元中具体化。反之,上文描述的一个模块或者单元的特征和功能可以进一步划分为由多个模块或者单元来具体化。
通过以上的实施方式的描述,本领域的技术人员易于理解,这里描述的示例实施方式可以通过软件实现,也可以通过软件结合必要的硬件的方式来实现。因此,根据本公开实施方式的技术方案可以以软件产品的形式体现出来,该软件产品可以存储在一个非易失性存储介质(可以是CD-ROM,U盘,移动硬盘等)中或网络上,包括若干指令以使得一台计算设备(可以是个人计算机、服务器、触控终端、或者网络设备等)执行根据本公开实施方式的方法。
本领域技术人员在考虑说明书及实践这里公开的发明后,将容易想到本公开的其它实施方案。本申请旨在涵盖本公开的任何变型、用途或者适应性变化,这些变型、用途或者适应性变化遵循本公开的一般性原理并包括本公开未公开的本技术领域中的公知常识或惯用技术手段。说明书和实施例仅被视为示例性的,本公开的真正范围和精神由下面的权利要求指出。
应当理解的是,本公开并不局限于上面已经描述并在附图中示出的精确结构,并且可以在不脱离其范围进行各种修改和改变。本公开的范围仅由所附的权利要求来限制。

Claims (10)

1.一种访问控制方法,其特征在于,包括:
若接收到用户端发送的访问请求,则查找所述访问请求中包含的容器标识,并根据所述容器标识确定目标容器;
获取所述目标容器对应的访问配置信息;所述访问配置信息包括分流配置信息;
根据所述分流配置信息确定与所述访问请求中包含的用户信息相匹配的目标地址;
向所述用户端返回所述目标地址。
2.根据权利要求1所述的访问控制方法,其特征在于,还包括:
获取所述访问配置信息中包含的预定名单信息;
若所述预定名单信息中包含有所述用户信息,则将所述预定名单信息对应的访问地址作为所述目标地址。
3.根据权利要求1所述的访问控制方法,其特征在于,根据所述分流配置信息确定与所述访问请求中包含的用户信息相匹配的目标地址,包括:
获取所述访问配置信息中包括的分流配置信息;
根据所述分流配置信息选择与所述用户信息相匹配的目标地址。
4.根据权利要求3所述的访问控制方法,其特征在于,根据所述分流配置信息选择与所述用户信息相匹配的目标地址,包括:
根据所述用户信息确定用户的标识码和/或所在位置;
基于所述分流配置信息,将与所述标识码和/或所在位置相匹配的访问地址作为所述目标地址。
5.根据权利要求1所述的访问控制方法,其特征在于,还包括:
若未获取到所述目标容器对应的访问配置信息,则向所述用户端返回所述目标容器对应的默认地址。
6.根据权利要求1所述的访问控制方法,其特征在于,在根据所述分流配置信息确定与所述访问请求中包含的用户信息相匹配的目标地址之前,还包括:
检测所述用户端是否已有用户登录;
若检测到用户未登陆,则引导所述用户登陆,并在所述用户登录后获取所述用户信息。
7.根据权利要求1至6中任一项所述的访问控制方法,其特征在于,还包括:
若检测到响应所述访问请求的服务器异常,则从指定设备上获取设定的页面地址;
向所述用户端返回所述设定的页面地址,以使所述用户端向所述指定设备发起访问请求。
8.一种访问控制装置,其特征在于,包括:
第一确定单元,用于在接收到用户端发送的访问请求时,查找所述访问请求中包含的容器标识,并根据所述容器标识确定目标容器;
获取单元,用于获取所述目标容器对应的访问配置信息;所述访问配置信息包括分流配置信息;
第二确定单元,用于根据所述分流配置信息确定与所述访问请求中包含的用户信息相匹配的目标地址;
发送单元,用于向所述用户端返回所述目标地址。
9.一种计算机可读介质,其上存储有计算机程序,其特征在于,所述程序被处理器执行时实现如权利要求1至7中任一项所述的访问控制方法。
10.一种电子设备,其特征在于,包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序,当所述一个或多个程序被所述一个或多个处理器执行时,使得所述一个或多个处理器实现如权利要求1至7中任一项所述的访问控制方法。
CN201910081525.5A 2019-01-28 2019-01-28 访问控制方法、装置、介质及电子设备 Active CN109857577B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910081525.5A CN109857577B (zh) 2019-01-28 2019-01-28 访问控制方法、装置、介质及电子设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910081525.5A CN109857577B (zh) 2019-01-28 2019-01-28 访问控制方法、装置、介质及电子设备

Publications (2)

Publication Number Publication Date
CN109857577A CN109857577A (zh) 2019-06-07
CN109857577B true CN109857577B (zh) 2021-10-22

Family

ID=66896508

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910081525.5A Active CN109857577B (zh) 2019-01-28 2019-01-28 访问控制方法、装置、介质及电子设备

Country Status (1)

Country Link
CN (1) CN109857577B (zh)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110569667B (zh) * 2019-09-10 2022-03-15 北京字节跳动网络技术有限公司 一种访问控制方法、装置、计算机设备及存储介质
CN111628984B (zh) * 2020-05-21 2023-01-06 奇安信网神信息技术(北京)股份有限公司 信息处理方法、装置、设备和介质
CN114070883B (zh) * 2021-11-12 2023-03-24 腾讯科技(深圳)有限公司 测试资源访问方法、装置、电子设备及存储介质
CN114070637B (zh) * 2021-11-23 2024-01-23 北京天融信网络安全技术有限公司 基于属性标签的访问控制方法、系统、电子设备及存储介质
CN115455397B (zh) * 2022-10-28 2023-03-21 湖北芯擎科技有限公司 一种输入输出接口控制方法及系统

Family Cites Families (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8027869B2 (en) * 2001-11-27 2011-09-27 Siebel Systems, Inc. Method and system for monitoring achievement and attainment and calculating compensation via time-based organization hierarchies
CN101282342B (zh) * 2008-05-30 2012-05-23 腾讯科技(深圳)有限公司 一种网络内容拉取方法与系统
CN102685665B (zh) * 2012-03-13 2015-08-19 百度在线网络技术(北京)有限公司 一种通过信息容器进行信息交互的方法以及服务器
CN102868719B (zh) * 2012-06-29 2015-09-16 北京奇虎科技有限公司 一种基于缓存的网络访问方法和服务器
CN103051710B (zh) * 2012-12-20 2016-04-13 中国科学院深圳先进技术研究院 一种虚拟云平台管理系统
CN103065100B (zh) * 2012-12-26 2015-07-22 中国人民解放军总参谋部第六十一研究所 一种基于容器的用户私有数据保护方法
CN106341438B (zh) * 2015-07-10 2020-02-18 阿里巴巴集团控股有限公司 请求处理方法和装置
CN105245373B (zh) * 2015-10-12 2017-08-04 天津市普迅电力信息技术有限公司 一种容器云平台系统的搭建及运行方法
CN105530293B (zh) * 2015-12-02 2019-07-02 深信服科技股份有限公司 应用发布方法和装置
CN106096343B (zh) * 2016-05-27 2019-09-13 腾讯科技(深圳)有限公司 消息访问控制方法及设备
US10523418B2 (en) * 2016-06-03 2019-12-31 Cryptography Research, Inc. Providing access to a hardware resource based on a canary value
CN106649083A (zh) * 2016-09-05 2017-05-10 中国农业银行股份有限公司 应用灰度发布方法及设备、应用访问方法及设备
CN106657248A (zh) * 2016-11-01 2017-05-10 山东大学 一种基于Docker容器的网络负载均衡系统及其搭建方法、工作方法
CN106682085A (zh) * 2016-11-24 2017-05-17 努比亚技术有限公司 数据处理方法及终端
CN107248986A (zh) * 2017-06-08 2017-10-13 医惠科技有限公司 一种服务托管方法
CN107277038A (zh) * 2017-07-18 2017-10-20 北京微影时代科技有限公司 访问控制方法、装置以及系统

Also Published As

Publication number Publication date
CN109857577A (zh) 2019-06-07

Similar Documents

Publication Publication Date Title
CN109857577B (zh) 访问控制方法、装置、介质及电子设备
CN109889586B (zh) 通信处理方法、装置、计算机可读介质及电子设备
CN109905431B (zh) 消息处理方法及系统、存储介质、电子设备
CN111038906B (zh) 一种订单分拣方法和装置
CN111177112A (zh) 基于运维管理系统的数据库阻断方法、装置及电子设备
CN109379445A (zh) 一种推送消息的发送方法及装置
CN113127168A (zh) 服务分配方法、系统、装置、服务器及介质
CN110430292B (zh) 邀请登录网络平台的方法、装置、电子设备及可读介质
CN109325744B (zh) 支付处理方法、装置、介质及电子设备
US20240200955A1 (en) Online ride-hailing and invoice issuing method, system and apparatus
CN109471713B (zh) 用于查询信息的方法和装置
CN111176641B (zh) 流程节点执行方法、装置、介质及电子设备
CN114417318A (zh) 第三方页面的跳转方法、装置和电子设备
CN114302207A (zh) 一种弹幕显示方法、装置、系统、设备及存储介质
CN111970338A (zh) 基于云函数的请求处理方法、装置及计算机可读介质
CN109213815B (zh) 控制执行次数的方法、装置、服务器终端以及可读介质
CN113448652A (zh) 一种请求处理方法和装置
CN112632016A (zh) 一种文件编辑方法、装置
CN105827580B (zh) 页面访问方法、装置及系统
CN111833036B (zh) 判断重复交易的方法、装置、设备和计算机可读介质
CN113612676B (zh) 社交群组的消息同步方法、装置、设备及存储介质
CN109656519B (zh) 一种业务数据自动化接入方法和装置
CN117555632A (zh) 表单处理的方法、装置、电子设备和存储介质
CN110875950B (zh) 用于分配资源、领取资源的方法和设备
CN110278451B (zh) 图片在线转码方法、装置及电子设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant