CN110750761A - 一种小程序访问控制方法和装置 - Google Patents

一种小程序访问控制方法和装置 Download PDF

Info

Publication number
CN110750761A
CN110750761A CN201910892114.4A CN201910892114A CN110750761A CN 110750761 A CN110750761 A CN 110750761A CN 201910892114 A CN201910892114 A CN 201910892114A CN 110750761 A CN110750761 A CN 110750761A
Authority
CN
China
Prior art keywords
applet
page
control information
control
content object
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201910892114.4A
Other languages
English (en)
Inventor
丁鹏
杨道利
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Advanced New Technologies Co Ltd
Advantageous New Technologies Co Ltd
Original Assignee
Alibaba Group Holding Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Alibaba Group Holding Ltd filed Critical Alibaba Group Holding Ltd
Priority to CN201910892114.4A priority Critical patent/CN110750761A/zh
Publication of CN110750761A publication Critical patent/CN110750761A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/12Protecting executable software
    • G06F21/121Restricting unauthorised execution of programs
    • G06F21/128Restricting unauthorised execution of programs involving web programs, i.e. using technology especially used in internet, generally interacting with a web browser, e.g. hypertext markup language [HTML], applets, java

Landscapes

  • Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Multimedia (AREA)
  • Technology Law (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Stored Programmes (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本说明书实施例提供一种小程序访问控制方法和装置,其中,所述方法包括:接收对小程序中的目标内容对象的对象访问请求,所述目标内容对象是所述小程序中的部分内容;根据小程序控制信息,确定所述目标内容对象属于待控制对象,所述小程序控制信息用于限定待控制的小程序内容对象;由所述小程序控制信息获取所述目标内容对象对应的控制信息,并根据所述控制信息对所述目标内容对象进行访问控制。

Description

一种小程序访问控制方法和装置
技术领域
本公开涉及网络技术领域,特别涉及一种小程序访问控制方法和装置。
背景技术
小程序是以智能设备上安装的应用(APP)为容器运行的独立程序,可以被便捷地获取和传播,为终端用户提供更优的用户体验。在小程序不断发展的基础上,还要对小程序进行质量风险防控,以保证小程序内容符合规定。
相关技术中,针对小程序的管控手段,目前主要互联网公司的小程序管控方案为APP ID粒度,当检测到小程序中包含违规内容的时候,视情况严重程度对该小程序做开发者站内信警告、隐藏该小程序、下架该小程序、终止小程序对应商户业务等操作。
发明内容
有鉴于此,本说明书一个或多个实施例提供一种小程序访问控制方法和装置。
具体地,本说明书一个或多个实施例是通过如下技术方案实现的:
第一方面,提供一种小程序访问控制方法,所述方法包括:
接收对小程序中的目标内容对象的对象访问请求,所述目标内容对象是所述小程序中的部分内容;
根据小程序控制信息,确定所述目标内容对象属于待控制对象,所述小程序控制信息用于限定待控制的小程序内容对象;
由所述小程序控制信息获取所述目标内容对象对应的控制信息,并根据所述控制信息对所述目标内容对象进行访问控制。
第二方面,提供一种小程序访问控制装置,所述装置包括:
请求接收模块,用于接收对小程序中的目标内容对象的对象访问请求,所述目标内容对象是所述小程序中的部分内容;
对象检测模块,用于根据小程序控制信息,确定所述目标内容对象属于待控制对象,所述小程序控制信息用于限定待控制的小程序内容对象;
对象控制模块,用于由所述小程序控制信息获取所述目标内容对象对应的控制信息,并根据所述控制信息对所述目标内容对象进行访问控制。
第三方面,提供一种小程序访问控制设备,所述设备包括存储器、处理器,以及存储在存储器上并可在处理器上运行的计算机指令,所述处理器执行指令时实现本说明书任一实施例所述的小程序访问控制方法。
本说明书一个或多个实施例的小程序访问控制方法和装置,通过在用户访问小程序中的某目标内容对象时,根据小程序控制信息确定该对象是否需要被控制,并根据控制信息对该目标内容对象进行访问控制,实现了对小程序中的具体内容对象的访问控制,控制的粒度更细,能够满足更加多样化和精细化的小程序管控;并且,该方式可以在用户访问小程序的过程中实现实时的管控,使得管控效率较高。
附图说明
为了更清楚地说明本说明书一个或多个实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本说明书一个或多个实施例中记载的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1为本说明书一个或多个实施例提供的一种小程序访问控制方法;
图2为本说明书一个或多个实施例提供的一种小程序控制信息的获取方式;
图3为本说明书一个或多个实施例提供的一种小程序访问控制方法;
图4至图6为本说明书一个或多个实施例提供的几种访问控制页面的显示;
图7为本说明书一个或多个实施例提供的一种小程序访问控制装置。
具体实施方式
为了使本技术领域的人员更好地理解本说明书一个或多个实施例中的技术方案,下面将结合本说明书一个或多个实施例中的附图,对本说明书一个或多个实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本说明书一部分实施例,而不是全部的实施例。基于本说明书一个或多个实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都应当属于本公开保护的范围。
在小程序的内容管控方面,小程序页面出现违规内容的原因可以有多种,有时,所述的违规内容可能并非商户提供。比如,小程序中包含的违规商品、违规评论、违规图片等,且内容影响范围较小,并没有达到需要针对小程序做处罚的程度。此时如果仍然进行APPID粒度的访问控制,比如将小程序下架或者隐藏,对小程序商户的这种处罚就不太合适。基于此,本说明书实施例提供一种小程序访问控制方法,以支持更加细粒度的小程序内容管控。
图1是本说明书至少一个实施例提供的一种小程序访问控制方法,该方法可以由用于运行小程序的容器执行,例如,在智能设备上可以安装某应用(APP)作为容器以运行小程序。如图1所示,该方法可以包括如下处理:
在步骤100中,接收对小程序中的目标内容对象的对象访问请求,所述目标内容对象是所述小程序中的部分内容。
本步骤中,示例性的,该目标内容对象可以是被用户单独访问的对象。例如,所述的目标内容对象,包括但不限于:小程序中的某个小程序页面;或者,小程序页面中的某个控件对象。
在用户使用小程序的过程中,容器可以检测到用户要访问小程序中的某个目标内容对象,比如,用户要访问其中的某个小程序页面。
在步骤102中,根据小程序控制信息,确定所述目标内容对象属于待控制对象,所述小程序控制信息用于限定待控制的小程序内容对象。
例如,小程序控制信息可以是容器从其他地方获取,并存储在本地的。
小程序中可以包括多个内容对象,比如,小程序中可以包括很多小程序页面,用户可以查看其中一个页面,也可以从该页面跳转到另一个页面;用户可以点击某页面中的其中一个控件,查看该控件对应的控件对象,也可以点击另一个控件以查看控件对象。
而小程序控制信息可以用于限定其中的哪些小程序内容对象需要进行管控,比如,哪个页面需要被控制。这些需要管控的内容对象可以是包括违规信息的对象,因此需要进行访问控制,比如,可以对某个小程序页面进行管控,禁止用户访问以避免用户看到页面中的违规内容。
本步骤中,容器可以根据小程序控制信息,来判断步骤100中用户要访问的目标内容对象是否属于需要被控制的对象。如果判断结果是该目标内容对象不用进行访问控制,即目标内容对象不属于待控制对象,则可以基于所述对象访问请求,获取并正常显示目标内容对象给用户进行访问;如果判断结果是该目标内容对象属于需要被控制的对象,可以继续执行步骤104。
在步骤104中,由所述小程序控制信息获取所述目标内容对象对应的控制信息,并根据所述控制信息对所述目标内容对象进行访问控制。
本步骤中,小程序控制信息中不仅可以包括用于限定哪些内容对象需要被控制的信息,还可以包括如何对这些内容对象进行控制。即小程序控制信息中可以包括待控制的小程序内容对象的对象信息、以及对应该目标内容对象的控制信息。可以根据该控制信息对目标内容对象进行访问控制。
本实施例的小程序访问控制方法,通过在用户访问小程序中的某目标内容对象时,根据小程序控制信息确定该对象是否需要被控制,并根据控制信息对该目标内容对象进行访问控制,实现了对小程序中的具体内容对象的访问控制,控制的粒度更细,能够满足更加多样化和精细化的小程序管控;并且,该方式可以在用户访问小程序的过程中实现实时的管控,使得管控效率较高。
如下以小程序内容对象是小程序页面,即对小程序进行页面维度的管控为例,描述对页面进行管控的流程。可以理解的是,该方法同样可以适用于其他小程序内容对象的管控。
容器获取小程序控制信息
首先,小程序控制信息可以是小程序巡检平台生成。
小程序巡检平台是用于对小程序进行风险监测的平台,该平台可以对小程序进行全量检测,还可以对其他业务部门指定的某些小程序进行检测,等。若发现某个小程序具有风险,则可以继续对该风险事件进行定性。若风险等级较低,可以仅仅发出预警;若风险等级高一些,可以对小程序进行包括但不限于:下架、终止业务等决策处理。
其中一种决策处理即“对小程序进行页面管控”,当小程序巡检平台检测出小程序的某个页面具有风险时,可以根据预先设置的管控方式,生成对应的控制信息。举例来说,预先设置的管控方式可以包括:
针对检测到小程序页面的不同问题,可以指定容器侧的小程序客户端呈现不同的拦截页面:
情况一:当页面不可用,打开速度很慢等情况下,小程序客户端展示“页面暂时无法访问”的拦截页面。
该拦截页面可以称为访问控制页面,小程序巡检平台当检测到某小程序页面存在打开速度慢的问题时,可以记录下该小程序页面的页面地址,并记录该小程序页面对应的访问控制页面的访问控制页面参数,该访问控制页面参数是用于限定显示何种拦截页面的参数。
各种类型的拦截页面可以均存储在控制服务器,并且不同的拦截页面可以具有各自的访问控制页面参数,控制服务器可以根据访问控制页面参数确定要获取的拦截页面的内容。
情况二:当页面包含疑似违规元素,例如引导诈骗、恶意广告,或者业务合规问题以及单页面流量过高的情况时,小程序客户端展示“即将访问第三方页面,是否继续”的拦截页面,拦截页面中可以注明页面存在的隐患。
同样的,小程序巡检平台当检测到某小程序页面存在恶意广告等问题时,可以记录下该小程序页面的页面地址,并记录该小程序页面对应的访问控制页面(即上述拦截页面)的访问控制页面参数。
情况三:当页面包含底线类的问题,例如色情内容,涉及暴力恐怖政治内容以及传播赌博信息等情况时,小程序客户端展示“已停止访问该页面”的拦截页面。小程序巡检平台同样记录小程序页面地址以及对应的访问控制页面参数。
上述的小程序页面地址、以及对应该小程序页面地址的访问控制页面参数,可以称为小程序控制信息。该小程序控制信息可以是预先定义设置,并由小程序巡检平台在对小程序进行风险检测的过程中,发现某个小程序页面存在风险问题时,自动记录该小程序控制信息,比如记录发现风险的当前小程序页面地址以及对应的访问控制页面参数。
小程序巡检平台可以将生成的小程序控制信息发送至小程序服务端,该小程序服务端可以与用于运行小程序的小程序容器进行交互,以向容器侧传输小程序控制信息。容器可以根据小程序控制信息对小程序进行管控。
小程序控制信息在小程序服务端可以既存储在数据库中,也存储在CDN(ContentDelivery Network,内容分发网络)中。容器侧可以直接向CDN请求小程序控制信息,使用户就近获取所需内容,降低网络拥塞,提高用户访问响应速度。此外,在其他的实施方式中,如果发现小程序存在特别严重的风险问题,可以由小程序服务端直接将小程序控制信息下发到容器侧,不需要容器侧主动由CDN下载,使得更快的生效小程序控制信息。
如下示例几种容器侧获取小程序控制信息的方式,包括但不限于如下几种:
在一种方式中,图2示例了一种小程序控制信息的获取方式,可以包括:
在步骤200中,向小程序服务端发送控制信息请求,所述控制信息请求携带所述小程序的小程序标识。
本步骤中,小程序配置信息中可以包括小程序服务端的地址,例如可以包括CDN的下载地址,当用户由容器侧启动小程序时,容器可以根据其中的小程序服务端地址,向小程序服务端发送控制信息请求,请求获取小程序控制信息。
由于在小程序服务端侧可能会存储有多个小程序的小程序控制信息,容器在请求小程序控制信息时,可以在控制信息请求中携带上当前启动的小程序的小程序标识ID。这样小程序服务端就可以根据小程序标识,获取该小程序标识对应的小程序控制信息。
在步骤202中,接收所述小程序服务端返回的所述小程序控制信息。
本步骤中,容器侧获取到小程序服务端返回的小程序控制信息后,可以将该控制信息缓存在本地。例如,该小程序控制信息可以包括当前启动的小程序中需要管控的多个页面地址、以及分别对应每个页面地址的访问控制页面参数。
在步骤204中,根据预定的更新机制,定期更新所述小程序控制信息。
本步骤中,容器侧缓存的小程序控制信息可以采取定期更新的机制。
例如,可以设置5分钟超时,当超时后,容器可以重新根据CDN下载地址由小程序服务端获取最新的小程序控制信息。当然,这里只是举例,在实际实施中也可以采取其他措施来保证容器侧的小程序控制信息的有效性。
又例如,还可以设置容器侧本地缓存的小程序控制信息超过一定时长未更新时,需要重新根据CDN地址由小程序服务端获取最新的控制信息。
在另一种方式中,在紧急情况下,比如巡检平台检测到小程序具有很严重的风险问题,则可以由小程序服务端直接下发小程序控制信息至容器侧。
这种方式属于小程序服务端主动推送,可以在容器侧与服务端联网的情况下,推送到容器侧,省去了将小程序控制信息存储在CDN以及容器向CDN下载的过程,提高了对小程序管控的效率。利用这种方式本地缓存的小程序控制信息,同样可以按照上面提到的定期更新的机制,后续定期由CDN获取最新的小程序控制信息。
容器利用获取的小程序控制信息进行管控
图3是本说明书至少一个实施例提供的小程序访问控制方法,该方法中,容器可以利用获取到的小程序控制信息,对小程序进行访问控制。本实施例仍然以页面维度的访问控制为例。如图3所示,该方法可以包括如下处理:
在步骤300中,接收小程序中的页面访问请求。
本步骤中,所述的页面访问请求,可以是小程序首次启动时对某个小程序页面的访问请求,也可以是小程序访问的中间过程中对某个小程序页面的页面跳转请求,该页面跳转请求用于请求跳转至某一小程序页面。上述的某个要访问的小程序页面可以称为请求访问的小程序中的目标内容对象,该目标内容对象是小程序中的一部分内容。或者还可以是,页面访问请求可以是在关闭某个小程序页面后重新唤起该页面的情况。
在步骤302中,读取本地缓存的小程序控制信息。
本步骤中,容器可以读取由小程序服务端获取并缓存在本地的小程序控制信息,该小程序控制信息是与当前正在进行风险防控的小程序对应的信息。
例如,该小程序控制信息可以是包括多个小程序页面地址的页面名单,页面名单中包括需要进行管控的多个小程序页面的页面地址。
在步骤304中,判断小程序控制信息中是否包括小程序页面地址;
本步骤中可以判断上述的页面名单中是否包括步骤300中页面访问请求要访问的页面地址。
若判断结果为否,则表示根据所述小程序控制信息,确定页面访问请求的小程序页面不属于待控制对象,可以继续执行步骤306。
若判断结果为是,所述小程序控制信息中包含要访问的小程序页面的页面地址,则表示所述小程序页面属于待控制对象,继续步骤308至312。
在步骤306中,继续正常的业务逻辑。
本步骤中,容器可以基于所述页面访问请求,获取要访问的小程序页面的页面内容,并正常显示该小程序页面。
在步骤308中,由所述小程序控制信息获取访问控制页面参数,所述访问控制页面参数与所述小程序页面对应;
本步骤中,不同的访问控制页面对应不同的访问控制页面参数,容器可以由所述小程序控制信息获取要进行管控的小程序页面对应的访问控制页面参数。
在步骤310中,由控制服务器获取与所述访问控制页面参数对应的访问控制页面。
本步骤中,容器可以由控制服务器获取访问控制页面的页面内容。容器可以将访问控制页面参数传递至控制服务器,控制服务器就可以据此返回对应的访问控制页面,以在容器侧显示。
在步骤312中,显示所述访问控制页面。
图4至图6示例了几种可以显示的访问控制页面:
例如,图4可以是针对页面不可用,打开速度很慢等情况,显示“页面暂时无法访问”的拦截页面。
例如,图5可以是针对页面包含引导诈骗、恶意广告等情况,显示“即将访问第三方页面,是否继续”的拦截页面。
例如,图6可以是针对页面包含底线类的问题,例如色情内容,涉及暴力恐怖等情况,显示“已停止访问该页面”的拦截页面。
本实施例的小程序访问控制方法,通过在用户访问小程序中的某目标内容对象时,根据小程序控制信息确定该对象是否需要被控制,并根据控制信息对该目标内容对象进行访问控制,实现了对小程序中的具体内容对象的访问控制,控制的粒度更细,能够满足更加多样化和精细化的小程序管控;并且,该方式可以在用户访问小程序的过程中实现实时的管控,使得管控效率较高。
此外,本说明书任一实施例提供的页面访问控制方法,不仅可以适用于页面维度等较细粒度的小程序管控,同样可以应用于小程序粒度的管控。
例如,当小程序巡检平台检测发现某个小程序具有风险时,可以确定对该小程序进行APP ID粒度的管控,生成“整体小程序控制信息”。该整体小程序控制信息是想要从名称上与前面提到的细粒度的控制信息相区别,其他实施例是对小程序中的部分内容进行管控,对应的是小程序控制信息;这里用整体小程序控制信息表示对小程序粒度的管控信息。该整体小程序控制信息用于限定待控制的小程序,例如可以是包括多个小程序ID的小程序名单,用于限定待控制的小程序。
当容器侧对小程序进行检测时,若发现某个小程序在上述的小程序名单中,则可以确定该小程序需要进行管控,该需要管控的小程序可以称为目标小程序。并根据整体小程序控制信息对目标小程序进行管控,管控方式不限制,比如也可以显示某个拦截页面。
通过本说明书至少一个实施例提供的小程序访问控制方法进行小程序粒度的管控,实现了由容器侧自动根据整体小程序控制信息对小程序进行风险控制,提高了小程序粒度的管控效率。
图7提供了本说明书至少一个实施例的小程序访问控制装置的结构示意图,如图7所示,该装置可以包括:请求接收模块71、对象检测模块72和对象控制模块73。
请求接收模块71,用于接收对小程序中的目标内容对象的对象访问请求,所述目标内容对象是所述小程序中的部分内容;
对象检测模块72,用于根据小程序控制信息,确定所述目标内容对象属于待控制对象,所述小程序控制信息用于限定待控制的小程序内容对象;
对象控制模块73,用于由所述小程序控制信息获取所述目标内容对象对应的控制信息,并根据所述控制信息对所述目标内容对象进行访问控制。
在一个例子中,所述目标内容对象,包括:小程序页面,或者,小程序页面中的控件对象。
在一个例子中,所述请求接收模块71,具体用于接收小程序中的页面跳转请求,所述页面跳转请求用于请求跳转至作为所述目标内容对象的小程序页面;
所述对象检测模块72,具体用于在所述小程序控制信息中包含所述小程序页面的页面地址时,确定所述小程序页面属于待控制对象。
在一个例子中,所述对象控制模块73,具体用于:由小程序控制信息获取访问控制页面参数,所述访问控制页面参数与小程序页面对应;由控制服务器获取与所述访问控制页面参数对应的访问控制页面;显示所述访问控制页面。
在一个例子中,所述对象检测模块72,还用于在接收对目标小程序的访问请求时,根据整体小程序控制信息,确定所述目标小程序属于待控制的小程序,所述整体小程序控制信息用于限定待控制的小程序;
所述对象控制模块73,还用于由所述整体小程序控制信息获取所述目标小程序对应的小程序控制信息,并根据所述整体小程序控制信息对所述目标小程序进行访问控制。
上述实施例阐明的装置或模块,具体可以由计算机芯片或实体实现,或者由具有某种功能的产品来实现。一种典型的实现设备为计算机,计算机的具体形式可以是个人计算机、膝上型计算机、蜂窝电话、相机电话、智能电话、个人数字助理、媒体播放器、导航设备、电子邮件收发设备、游戏控制台、平板计算机、可穿戴设备或者这些设备中的任意几种设备的组合。
为了描述的方便,描述以上装置时以功能分为各种模块分别描述。当然,在实施本说明书一个或多个实施例时可以把各模块的功能在同一个或多个软件和/或硬件中实现。
上述图中所示流程中的各个步骤,其执行顺序不限制于流程图中的顺序。此外,各个步骤的描述,可以实现为软件、硬件或者其结合的形式,例如,本领域技术人员可以将其实现为软件代码的形式,可以为能够实现所述步骤对应的逻辑功能的计算机可执行指令。当其以软件的方式实现时,所述的可执行指令可以存储在存储器中,并被设备中的处理器执行。
例如,对应于上述方法,本说明书一个或多个实施例同时提供一种小程序访问控制设备。该设备可以包括处理器、存储器、以及存储在存储器上并可在处理器上运行的计算机指令,所述处理器通过执行所述指令,用于实现本说明书任一实施例的小程序访问控制方法的步骤。
还需要说明的是,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、商品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、商品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、商品或者设备中还存在另外的相同要素。
本领域技术人员应明白,本说明书一个或多个实施例可提供为方法、系统或计算机程序产品。因此,本说明书一个或多个实施例可采用完全硬件实施例、完全软件实施例或结合软件和硬件方面的实施例的形式。而且,本说明书一个或多个实施例可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本说明书一个或多个实施例可以在由计算机执行的计算机可执行指令的一般上下文中描述,例如程序模块。一般地,程序模块包括执行特定任务或实现特定抽象数据类型的例程、程序、对象、组件、数据结构等等。也可以在分布式计算环境中实践本说明书一个或多个实施例,在这些分布式计算环境中,由通过通信网络而被连接的远程处理设备来执行任务。在分布式计算环境中,程序模块可以位于包括存储设备在内的本地和远程计算机存储介质中。
本说明书中的各个实施例均采用递进的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于数据处理设备实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
上述对本说明书特定实施例进行了描述。其它实施例在所附权利要求书的范围内。在一些情况下,在权利要求书中记载的动作或步骤可以按照不同于实施例中的顺序来执行并且仍然可以实现期望的结果。另外,在附图中描绘的过程不一定要求示出的特定顺序或者连续顺序才能实现期望的结果。在某些实施方式中,多任务处理和并行处理也是可以的或者可能是有利的。
以上所述仅为本说明书一个或多个实施例的较佳实施例而已,并不用以限制本说明书一个或多个实施例,凡在本说明书一个或多个实施例的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本说明书一个或多个实施例保护的范围之内。

Claims (18)

1.一种小程序访问控制方法,所述方法包括:
接收对小程序中的目标内容对象的对象访问请求,所述目标内容对象是所述小程序中的部分内容;
根据小程序控制信息,确定所述目标内容对象属于待控制对象,所述小程序控制信息用于限定待控制的小程序内容对象;
由所述小程序控制信息获取所述目标内容对象对应的控制信息,并根据所述控制信息对所述目标内容对象进行访问控制。
2.根据权利要求1所述的方法,所述目标内容对象,包括:小程序页面,或者,小程序页面中的控件对象。
3.根据权利要求2所述的方法,当所述目标内容对象是小程序页面时,所述接收对小程序中的目标内容对象的对象访问请求,包括:
接收小程序中的页面跳转请求,所述页面跳转请求用于请求跳转至作为所述目标内容对象的小程序页面。
4.根据权利要求2所述的方法,当所述目标内容对象是小程序页面时,所述根据小程序控制信息,确定所述目标内容对象属于待控制对象,包括:
若所述小程序控制信息中包含所述小程序页面的页面地址,确定所述小程序页面属于待控制对象。
5.根据权利要求2所述的方法,当所述目标内容对象是小程序页面时,所述根据所述控制信息对所述目标内容对象进行访问控制,包括:
由所述小程序控制信息获取访问控制页面参数,所述访问控制页面参数与所述小程序页面对应;
由控制服务器获取与所述访问控制页面参数对应的访问控制页面;
显示所述访问控制页面。
6.根据权利要求5所述的方法,所述显示所述访问控制页面,包括:
显示如下其中一种页面:页面暂时无法访问的拦截页、是否继续访问第三方页面的拦截页、或者已停止访问该页面的拦截页。
7.根据权利要求1~6任一所述的方法,所述接收对小程序中的目标内容对象的对象访问请求之前,还包括:
获取所述小程序控制信息,并将所述小程序控制信息缓存在本地;
根据预定的更新机制,定期更新所述小程序控制信息。
8.根据权利要求7所述的方法,所述获取所述小程序控制信息,并将所述小程序控制信息缓存在本地,包括:
向小程序服务端发送控制信息请求,所述控制信息请求携带所述小程序的小程序标识,以使得所述小程序服务端根据小程序标识获取所述小程序对应的小程序控制信息;
接收所述小程序服务端返回的所述小程序控制信息。
9.根据权利要求8所述的方法,所述向小程序服务端发送控制信息请求,包括:在所述小程序启动时,根据小程序配置信息中的小程序服务端地址,向所述小程序服务端发送控制信息请求。
10.根据权利要求7所述的方法,所述获取所述小程序控制信息,并将所述小程序控制信息缓存在本地,包括:
接收小程序服务端主动下发的所述小程序控制信息。
11.根据权利要求1所述的方法,在所述接收对小程序中的目标内容对象的对象访问请求之后,所述方法还包括:
根据所述小程序控制信息,确定所述目标内容对象不属于待控制对象;
基于所述对象访问请求,获取所述目标内容对象并正常显示。
12.根据权利要求1所述的方法,所述方法还包括:
接收对目标小程序的访问请求;
根据整体小程序控制信息,确定所述目标小程序属于待控制的小程序,所述整体小程序控制信息用于限定待控制的小程序;
由所述整体小程序控制信息获取所述目标小程序对应的小程序控制信息,并根据所述整体小程序控制信息对所述目标小程序进行访问控制。
13.一种小程序访问控制装置,所述装置包括:
请求接收模块,用于接收对小程序中的目标内容对象的对象访问请求,所述目标内容对象是所述小程序中的部分内容;
对象检测模块,用于根据小程序控制信息,确定所述目标内容对象属于待控制对象,所述小程序控制信息用于限定待控制的小程序内容对象;
对象控制模块,用于由所述小程序控制信息获取所述目标内容对象对应的控制信息,并根据所述控制信息对所述目标内容对象进行访问控制。
14.根据权利要求13所述的装置,所述目标内容对象,包括:小程序页面,或者,小程序页面中的控件对象。
15.根据权利要求14所述的装置,
所述请求接收模块,具体用于接收小程序中的页面跳转请求,所述页面跳转请求用于请求跳转至作为所述目标内容对象的小程序页面;
所述对象检测模块,具体用于在所述小程序控制信息中包含所述小程序页面的页面地址时,确定所述小程序页面属于待控制对象。
16.根据权利要求14所述的装置,
所述对象控制模块,具体用于:由所述小程序控制信息获取访问控制页面参数,所述访问控制页面参数与所述小程序页面对应;由控制服务器获取与所述访问控制页面参数对应的访问控制页面;显示所述访问控制页面。
17.根据权利要求13所述的装置,
所述对象检测模块,还用于在接收对目标小程序的访问请求时,根据整体小程序控制信息,确定所述目标小程序属于待控制的小程序,所述整体小程序控制信息用于限定待控制的小程序;
所述对象控制模块,还用于由所述整体小程序控制信息获取所述目标小程序对应的小程序控制信息,并根据所述整体小程序控制信息对所述目标小程序进行访问控制。
18.一种小程序访问控制设备,所述设备包括存储器、处理器,以及存储在存储器上并可在处理器上运行的计算机指令,所述处理器执行指令时实现权利要求1至12任一所述的小程序访问控制方法。
CN201910892114.4A 2019-09-20 2019-09-20 一种小程序访问控制方法和装置 Pending CN110750761A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910892114.4A CN110750761A (zh) 2019-09-20 2019-09-20 一种小程序访问控制方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910892114.4A CN110750761A (zh) 2019-09-20 2019-09-20 一种小程序访问控制方法和装置

Publications (1)

Publication Number Publication Date
CN110750761A true CN110750761A (zh) 2020-02-04

Family

ID=69276756

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910892114.4A Pending CN110750761A (zh) 2019-09-20 2019-09-20 一种小程序访问控制方法和装置

Country Status (1)

Country Link
CN (1) CN110750761A (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111416844A (zh) * 2020-03-12 2020-07-14 北京金山云网络技术有限公司 一种服务的启停方法、系统、装置及存储介质
CN114217866A (zh) * 2021-11-08 2022-03-22 阿里健康科技(中国)有限公司 小程序的使用方法及装置和电子设备
CN114895974A (zh) * 2022-04-24 2022-08-12 支付宝(杭州)信息技术有限公司 小程序打开速度的提升方法和装置

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102438001A (zh) * 2010-09-29 2012-05-02 富士通株式会社 访问限制装置以及访问限制方法
US20150188925A1 (en) * 2013-12-31 2015-07-02 Centric Group LLC d/b/a Keefe Supply Company Internet access authorization and regulation systems and methods for controlled environment of an institutional facility
CN106850545A (zh) * 2016-12-15 2017-06-13 华中科技大学 一种安卓混合应用的细粒度访问控制方法
WO2018121277A1 (zh) * 2016-12-26 2018-07-05 广州市动景计算机科技有限公司 一种页面访问方法、装置、计算设备及存储介质
CN108701201A (zh) * 2018-04-08 2018-10-23 深圳大学 一种移动终端的访问控制方法、装置、终端及存储介质

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102438001A (zh) * 2010-09-29 2012-05-02 富士通株式会社 访问限制装置以及访问限制方法
US20150188925A1 (en) * 2013-12-31 2015-07-02 Centric Group LLC d/b/a Keefe Supply Company Internet access authorization and regulation systems and methods for controlled environment of an institutional facility
CN106850545A (zh) * 2016-12-15 2017-06-13 华中科技大学 一种安卓混合应用的细粒度访问控制方法
WO2018121277A1 (zh) * 2016-12-26 2018-07-05 广州市动景计算机科技有限公司 一种页面访问方法、装置、计算设备及存储介质
CN108701201A (zh) * 2018-04-08 2018-10-23 深圳大学 一种移动终端的访问控制方法、装置、终端及存储介质

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111416844A (zh) * 2020-03-12 2020-07-14 北京金山云网络技术有限公司 一种服务的启停方法、系统、装置及存储介质
CN111416844B (zh) * 2020-03-12 2022-06-03 北京金山云网络技术有限公司 一种服务的启停方法、系统、装置及存储介质
CN114217866A (zh) * 2021-11-08 2022-03-22 阿里健康科技(中国)有限公司 小程序的使用方法及装置和电子设备
CN114217866B (zh) * 2021-11-08 2023-09-19 阿里健康科技(中国)有限公司 小程序的使用方法及装置和电子设备
CN114895974A (zh) * 2022-04-24 2022-08-12 支付宝(杭州)信息技术有限公司 小程序打开速度的提升方法和装置
CN114895974B (zh) * 2022-04-24 2024-03-26 支付宝(杭州)信息技术有限公司 小程序打开速度的提升方法和装置

Similar Documents

Publication Publication Date Title
US11645404B2 (en) System, method, and computer program product for preventing access to data with respect to a data access attempt associated with a remote data sharing session
US10019592B2 (en) Tiered application permissions
JP5792198B2 (ja) ユーザの閲覧履歴に基づくurlフィルタリング
CN105471819B (zh) 账号异常检测方法及装置
CN110750761A (zh) 一种小程序访问控制方法和装置
US20140380469A1 (en) Method and device for detecting software-tampering
US8775554B2 (en) Cloud-based web page applications for extending functionality
KR20140101697A (ko) 애플리케이션 스토어와 관련된 허위 등급들/코멘트들의 자동 검출
US20210377300A1 (en) Icon based phising detection
WO2013184501A1 (en) Component analysis of software applications on computing devices
CN102999715A (zh) 基于声明和同意的访问代理
CA3056394A1 (en) Systems and methods for evaluating data access signature of third-party applications
CN111428237B (zh) 一种攻击风险的识别方法、系统、装置和电子设备
CN111083093B (zh) 调用端能力的方法、装置、电子设备及存储介质
US20220366058A1 (en) Systems and methods for evaluating data access signature of third-party applications
CN106575414B (zh) 上下文平台特征推荐
KR101977428B1 (ko) 애플리케이션용 콘텐츠 핸들링 기법
CN112463266A (zh) 执行策略生成方法、装置、电子设备以及存储介质
CN115174158B (zh) 基于多云管理平台的云产品配置检查方法
CN115051867B (zh) 一种非法外联行为的检测方法、装置、电子设备及介质
US20220210189A1 (en) Mitigation of phishing risk
US11799864B2 (en) Computer systems for regulating access to electronic content using usage telemetry data
US20210084070A1 (en) Systems and methods for detecting changes in data access pattern of third-party applications
CN110633566A (zh) 一种侵入检测方法、装置、终端设备及介质
CN115828247A (zh) 一种小程序的异常检测方法、装置、设备及可读存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right

Effective date of registration: 20200924

Address after: Cayman Enterprise Centre, 27 Hospital Road, George Town, Grand Cayman Islands

Applicant after: Innovative advanced technology Co.,Ltd.

Address before: Cayman Enterprise Centre, 27 Hospital Road, George Town, Grand Cayman Islands

Applicant before: Advanced innovation technology Co.,Ltd.

Effective date of registration: 20200924

Address after: Cayman Enterprise Centre, 27 Hospital Road, George Town, Grand Cayman Islands

Applicant after: Advanced innovation technology Co.,Ltd.

Address before: A four-storey 847 mailbox in Grand Cayman Capital Building, British Cayman Islands

Applicant before: Alibaba Group Holding Ltd.

TA01 Transfer of patent application right
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 40028296

Country of ref document: HK