CN111177672A - 一种页面访问控制方法、装置和电子设备 - Google Patents

一种页面访问控制方法、装置和电子设备 Download PDF

Info

Publication number
CN111177672A
CN111177672A CN201911331022.5A CN201911331022A CN111177672A CN 111177672 A CN111177672 A CN 111177672A CN 201911331022 A CN201911331022 A CN 201911331022A CN 111177672 A CN111177672 A CN 111177672A
Authority
CN
China
Prior art keywords
user
page
access
access control
target page
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201911331022.5A
Other languages
English (en)
Inventor
周飞
戴会杰
常富洋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Qilu Information Technology Co Ltd
Original Assignee
Beijing Qilu Information Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Qilu Information Technology Co Ltd filed Critical Beijing Qilu Information Technology Co Ltd
Priority to CN201911331022.5A priority Critical patent/CN111177672A/zh
Publication of CN111177672A publication Critical patent/CN111177672A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Accounting & Taxation (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Development Economics (AREA)
  • Economics (AREA)
  • Finance (AREA)
  • Marketing (AREA)
  • Strategic Management (AREA)
  • Technology Law (AREA)
  • General Business, Economics & Management (AREA)
  • Storage Device Security (AREA)

Abstract

本发明提供了一种页面访问控制方法、装置和电子设备,所述方法包括:接收用户的请求信息,所述请求信息包含目标页面信息和用户身份信息;向所述用户返回访问控制页面;执行所述访问控制页面的脚本程序,以根据所述用户身份信息和目标页面信息判断当前用户对所述目标页面的访问权限,并根据所述访问权限的判断结果,对当前用户对所述目标页面的访问进行控制。本发明的页面访问控制方法提高了页面访问控制的安全性,限制了用户的非正常访问;在页面跳转时不会出现闪屏现象,改善了用户体验。

Description

一种页面访问控制方法、装置和电子设备
技术领域
本发明涉及互联网技术领域,具体涉及一种页面访问控制方法、装置、电子设备及计算机可读介质。
背景技术
随着“互联网+金融”的飞速发展,各种交易平台也越来越多,互联交易平台的在线访问量也越来越多。通常网络中的业务服务器要面对海量的客户端,其中不乏有恶意攻击、流量突增或者活动等引起的大规模访问,若对于某个客户端的访问频次,不做出有效的控制,则很容易引起业务服务器整体集群的崩溃,进而影响到其他客户端的正常访问。
现有技术中,在用户进行页面访问的过程中,通常将用户的某些HTTP(Hyper TextTransfer Protocol,超文本传输协议)请求,根据用户权限而重新定向到特定的页面,例如重定向至运营商的指定页面。但这种方式无法使用户方便得回到其开始想进入的页面。
此外,当需要对访问进行控制时,一般是在业务服务器集群中的单台业务服务器上部署访问控制模块或者权限控制模块,通过这些控制模块针对某些网络之间互连的协议(Internet Protocol,IP)或具有一些特征等的客户端做出访问限制。上述控制方法存在业务服务器崩溃的风险,导致业务服务器无法对访问进行有效控制,还造成用户体验感差。
现有技术中还有在用户访问的目标页面上直接设置权限空制的脚本程序,对使不同权限的用户显示不同的内容,但这种方式具有较低的安全性,而且容易出现闪屏现象。
综上,有必要提供一种更加安全、更加便于用户进行权限变更及体验更好、更有效的页面访问控制方法。
发明内容
为了解决上述问题,本发明提供了一种页面访问控制方法,所述方法包括:接收用户的请求信息,所述请求信息包含目标页面信息和用户身份信息;向所述用户返回访问控制页面;执行所述访问控制页面的脚本程序,以根据所述用户身份信息和目标页面信息判断当前用户对所述目标页面的访问权限,并根据所述访问权限的判断结果,对当前用户对所述目标页面的访问进行控制。
优选地,根据所述用户身份信息和目标页面信息判断当前用户对所述目标页面的访问权限包括:基于所述用户身份信息确定用户的权限状态值,所述权限状态值表示用户的不同权限级别,不同的目标页面允许被访问的用户的权限状态值具有特定的范围。
优选地,所述权限状态值是根据用户所处的金融产品周期阶段来确定的。
优选地,根据所述访问权限的判断结果,对当前用户对所述目标页面的访问进行控制包括:若当前用户的权限状态值处于所述目标页面允许被访问的用户的权限状态值的范围内时,直接向用户返回所述目标页面。
优选地,若当前用户的权限状态值不处于所述目标页面允许被访问的用户的权限状态值的范围内时,向用户返回权限配置界面。
优选地,所述权限配置界面允许用户通过进行操作以改变当前权限,并在检测到用户配置完成后再次判断当前用户对所述目标页面的访问权限。
优选地,所述允许用户进行的操作包括以下的至少一种:注册、登录、完善信息、授信、动支、还款。
优选地,所述允许用户进行的操作包括获取当前用户在第三方的用户信息。
此外,本发明还提供了一种页面访问控制装置,包括:接收模块,所述接收模块用于接收用户的请求信息,所述请求信息包含目标页面信息和用户身份信息;处理模块,所述处理模块用于向所述用户返回访问控制页面;控制模块,所述控制模块执行所述访问控制页面的脚本程序,以根据所述用户身份信息和目标页面信息判断当前用户对所述目标页面的访问权限,并根据所述访问权限的判断结果,对当前用户对所述目标页面的访问进行控制。
优选地,所述页面访问控制装置还包括确定模块,所述确定模块基于所述用户身份信息确定用户的权限状态值,所述权限状态值表示用户的不同权限级别,不同的目标页面允许被访问的用户的权限状态值具有特定的范围。
优选地,所述权限状态值是根据用户所处的金融产品周期阶段来确定的。
优选地,所述页面访问控制装置还包括判断模块,所述判断模块用于判断用户对目标页面的访问权限,其中,若当前用户的权限状态值处于所述目标页面允许被访问的用户的权限状态值的范围内时,直接向用户返回所述目标页面。
优选地,所述页面访问控制装置还包括判断模块,所述判断模块用于判断用户对目标页面的访问权限,其中,若当前用户的权限状态值不处于所述目标页面允许被访问的用户的权限状态值的范围内时,向用户返回权限配置界面。
优选地,所述权限配置界面允许用户通过进行操作以改变当前权限,并在检测到用户配置完成后再次判断当前用户对所述目标页面的访问权限。
优选地,所述允许用户进行的操作包括以下的至少一种:注册、登录、完善信息、授信、动支、还款。
优选地,所述允许用户进行的操作包括获取当前用户在第三方的用户信息。
此外,本发明还提供了一种电子设备,其中,该电子设备包括:处理器;以及存储计算机可执行指令的存储器,所述可执行指令在被执行时使所述处理器执行根据本发明所述的页面访问控制方法。
此外,本发明还提供了一种计算机可读存储介质,其中,所述计算机可读存储介质存储一个或多个程序,所述一个或多个程序当被处理器执行时,实现本发明所述的页面访问控制方法。
有益效果
与现有技术相比,本发明的页面访问控制方法提高了页面访问控制的安全性,限制了用户的非正常访问;在页面跳转时不会出现闪屏现象,改善了用户体验。
附图说明
为了使本发明所解决的技术问题、采用的技术手段及取得的技术效果更加清楚,下面将参照附图详细描述本发明的具体实施例。但需声明的是,下面描述的附图仅仅是本发明本发明示例性实施例的附图,对于本领域的技术人员来讲,在不付出创造性劳动的前提下,可以根据这些附图获得其他实施例的附图。
图1是本发明的页面访问控制方法的一示例的方法流程图。
图2是示出了应用本发明的页面访问控制方法的示意性结构框图。
图3是本发明的页面访问控制方法的另一示例的方法流程图。
图4是本发明的页面访问控制装置的一示例的示意性结构框图。
图5是本发明的页面访问控制装置的另一示例的示意性结构框图。
图6是本发明的页面访问控制装置的又一示例的示意性结构框图。
图7是根据本发明的一种电子设备的示例性实施例的结构框图。
图8是根据本发明的计算机可读介质的示例性实施例的结构框图。
具体实施方式
现在将参考附图更全面地描述本发明的示例性实施例。然而,示例性实施例能够以多种形式实施,且不应被理解为本发明仅限于在此阐述的实施例。相反,提供这些示例性实施例能够使得本发明更加全面和完整,更加便于将发明构思全面地传达给本领域的技术人员。在图中相同的附图标记表示相同或类似的元件、组件或部分,因而将省略对它们的重复描述。
在符合本发明的技术构思的前提下,在某个特定的实施例中描述的特征、结构、特性或其他细节不排除可以以合适的方式结合在一个或更多其他的实施例中。
在对于具体实施例的描述中,本发明描述的特征、结构、特性或其他细节是为了使本领域的技术人员对实施例进行充分理解。但是,并不排除本领域技术人员可以实践本发明的技术方案而没有特定特征、结构、特性或其他细节的一个或更多。
附图中所示的流程图仅是示例性说明,不是必须包括所有的内容和操作/步骤,也不是必须按所描述的顺序执行。例如,有的操作/步骤还可以分解,而有的操作/步骤可以合并或部分合并,因此实际执行的顺序有可能根据实际情况改变。
附图中所示的方框图仅仅是功能实体,不一定必须与物理上独立的实体相对应。即,可以采用软件形式来实现这些功能实体,或在一个或多个硬件模块或集成电路中实现这些功能实体,或在不同网络和/或处理器装置和/或微控制器装置中实现这些功能实体。
应理解,虽然本文中可能使用第一、第二、第三等表示编号的定语来描述各种器件、元件、组件或部分,但这不应受这些定语限制。这些定语乃是用以区分一者与另一者。例如,第一器件亦可称为第二器件而不偏离本发明实质的技术方案。
术语“和/或”或者“及/或”包括相关联的列出项目中的任一个及一或多者的所有组合。
实施例1
下面,参照图1至图3描述本发明的页面访问控制方法,该方法包括:
步骤S101,接收用户的请求信息,所述请求信息包含目标页面信息和用户身份信息。
步骤S102,向所述客户端返回访问控制页面。
步骤S103,执行所述访问控制页面的脚本程序,以根据所述用户身份信息和目标页面信息判断当前用户对所述目标页面的访问权限,并根据所述访问权限的判断结果,对当前用户对所述目标页面的访问进行控制。
下面,将以某用户对访问借贷类产品的页面为示例,对本发明的页面访问控制方法进行具体说明。
图1示出了本发明的页面访问控制方法的一示例的方法流程图。如图1所示,在步骤S101中,接收用户的请求信息,其中,请求信息包含目标页面信息和用户身份信息。
例如,如图2所示,当用户在客户端需要访问一目标页面时,该用户例如通过访问链接、重定向(URL)或者点击页面菜单中的选项等方式向网页服务器发出请求,网页服务器接收该用户的请求信息。
具体地,上述请求可以携带例如目标页面信息和用户身份信息等,换言之,请求信息包含目标页面信息和用户身份信息,其中,客户端可以是能够内嵌或调用浏览器控件的各种互联网客户端,例如可以是社交软件客户端、游戏客户端,微博客户端等。
在本示例中,请求例如为HTTP(Hyper Text Transfer Protocol,超文本传输协议)请求。请求包体包括请求行数据、请求头数据和请求数据。请求行数据包括请求方法、请求协议。该请求包体的请求头数据包括用户的IP地址、访问请求地址和票据。
在其他示例中,请求头数据还可以包括用户所在终端接受的编码方式和压缩方式。请求数据用于表示访问请求的具体内容,比如消息推送、消息群发等。
需要说明的是,请求的类型可以根据实际需要进行灵活设置,例如,可以是APP访问请求、邮件业务访问请求或微博业务访问请求等,具体内容在此处不作限定。
进一步地,目标页面信息包括页面地址、网页路径等。用户身份信息是与用户具有对应关系的信息,例如,用户的IP地址(Internet Protocol,网络地址)、用户号、手机号、身份证号等。
接下来,在步骤S102中,网页服务器向用户返回访问控制页面。
这里,需要说明的是,对于用户的任何请求都会返回访问控制页面。
接下来,在步骤S103中,通过判断当前用户对目标页面的访问权限,以实现对当前用户对目标页面的访问进行控制。
在本实施例中,步骤S103还包括预设访问控制页面的脚本程序。
需要说明的是,脚本(script)程序是一种需要在特定的宿主程序中运行的程序。网页的脚本例如可由Javascript等脚本语言编写。
进一步地,执行访问控制页面的脚本程序,以根据用户身份信息和目标页面信息判断当前用户对目标页面的访问权限,并根据访问权限的判断结果,对当前用户对目标页面的访问进行控制。
在本实施例中,基于用户身份信息确定用户的权限状态值,权限状态值表示用户的不同权限级别,不同的目标页面允许被访问的用户的权限状态值具有特定的范围。
具体地,例如,允许访问目标页面A的权限状态值在例如1~3的范围内,允许访问目标页面B的权限状态值在例如6~8的范围内。
需要说明的是,在本实施例中,所述权限状态值是根据用户所处的金融产品周期阶段来确定的。具体地,用户所处的金融产品周期阶段包括与注册、登录、完善信息、授信、动支或还款相关的阶段等,例如对于注册页面A来说,其要求用户权限状态>1,权限状态值>1对应的用户是只要没有从属于黑名单的IP登录。再例如对于动支页面B来说,其要求用户权限状态值是>6,权限状态值>6对应的用户阶段是在近半年内完成了授信。
在判断用户对目标页面的访问权限的过程中,若当前用户的权限状态值处于目标页面允许被访问的用户的权限状态值的范围内时,例如,在所确定的用户的权限状态值为2且该用户待访问的目标页面是注册页面A时,该用户对注册页面A具有访问权限,直接向该用户返回注册页面A。
若当前用户的权限状态值不处于所述目标页面允许被访问的用户的权限状态值的范围内时,例如,在所确定的用户的权限状态值为4且该用户待访问的目标页面是动支页面B时,该用户对动支页面B不具有访问权限,则向用户返回权限配置界面,例如授信页面。
进一步地,权限配置界面允许用户通过进行操作以改变当前权限,并在检测到用户配置完成后再次判断当前用户对目标页面的访问权限,在当前用户对目标页面具有访问权限之后,进入目标页面,并对该目标页面进行访问。
在本实施例中,所述允许用户进行的操作包括以下的至少一种:注册、登录、完善信息、授信、动支、还款。
进一步地,所述允许用户进行的操作还包括获取当前用户在第三方的用户信息。
在本示例中,用户信息包括用户等级、风险等级和用户需求信息等,其中,用户需求信息包括期望权限等级。
具体地,从用户信息中获取用户等级和用户需求信息时,可以直接从存储用户信息的地址中进行获取。进一步地,在获取用户的风险等级时,可以通过从风险数据库中获取目标用户的风险等级,风险数据库可以为通过预先建立,例如通过历史数据建立等。
此外,在权限配置界面,还配设有与对应目标页面相关的操作提示信息,用户可以根据提示信息进行操作,以便于改变当前权限。
在权限配置界面操完成之后,即将用户对目标页面的访问权限改变为有权之后,进入目标页面,并对该目标页面进行访问。
需要说明的是,上述仅用于说明,不能理解成对本发明的限制。在其他示例中,上述步骤还可以拆分成两个步骤,例如步骤S103可以拆成步骤S103和步骤S301,具体参见图3。
与现有技术相比,本发明的页面访问控制方法提高了页面访问控制的安全性,限制了用户的非正常访问;在页面跳转时不会出现闪屏现象,改善了用户体验。
本领域技术人员可以理解,实现上述实施例的全部或部分步骤被实现为由计算机数据处理设备执行的程序(计算机程序)。在该计算机程序被执行时,可以实现本发明提供的上述方法。而且,所述的计算机程序可以存储于计算机可读存储介质中,该存储介质可以是磁盘、光盘、ROM、RAM等可读存储介质,也可以是多个存储介质组成的存储阵列,例如磁盘或磁带存储阵列。所述的存储介质不限于集中式存储,其也可以是分布式存储,例如基于云计算的云存储。
下面描述本发明的数据仓库构建装置的实施例,该装置可以用于执行本发明的方法实施例。对于本发明装置实施例中描述的细节,应视为对于上述方法实施例的补充;对于在本发明装置实施例中未披露的细节,可以参照上述方法实施例来实现。
实施例2
参照图4、图5和图6,本发明还提供了一种页面访问控制装置400,包括:接收模块401,所述接收模块401用于接收用户的请求信息,所述请求信息包含目标页面信息和用户身份信息;处理模块402,所述处理模块402用于向所述用户返回访问控制页面;控制模块403,所述控制模块403执行所述访问控制页面的脚本程序,以根据所述用户身份信息和目标页面信息判断当前用户对所述目标页面的访问权限,并根据所述访问权限的判断结果,对当前用户对所述目标页面的访问进行控制。
优选地,如图5所示,所述页面访问控制装置400还包括确定模块501,所述确定模块501基于所述用户身份信息确定用户的权限状态值,所述权限状态值表示用户的不同权限级别,不同的目标页面允许被访问的用户的权限状态值具有特定的范围。
优选地,所述权限状态值是根据用户所处的金融产品周期阶段来确定的。
优选地,如图6所示,所述页面访问控制装置400还包括判断模块601,所述判断模块601用于判断用户对目标页面的访问权限。
具体地,若当前用户的权限状态值处于所述目标页面允许被访问的用户的权限状态值的范围内时,直接向用户返回所述目标页面。
若当前用户的权限状态值不处于所述目标页面允许被访问的用户的权限状态值的范围内时,向用户返回权限配置界面。
优选地,所述权限配置界面允许用户通过进行操作以改变当前权限,并在检测到用户配置完成后再次判断当前用户对所述目标页面的访问权限。
优选地,所述允许用户进行的操作包括以下的至少一种:注册、登录、完善信息、授信、动支、还款。
优选地,所述允许用户进行的操作包括获取当前用户在第三方的用户信息。
需要说明的是,在实施例2中,省略了与实施例1相同的部分的说明。
本领域技术人员可以理解,上述装置实施例中的各模块可以按照描述分布于装置中,也可以进行相应变化,分布于不同于上述实施例的一个或多个装置中。上述实施例的模块可以合并为一个模块,也可以进一步拆分成多个子模块。
实施例3
下面描述本发明的电子设备实施例,该电子设备可以视为对于上述本发明的方法和装置实施例的具体实体实施方式。对于本发明电子设备实施例中描述的细节,应视为对于上述方法或装置实施例的补充;对于在本发明电子设备实施例中未披露的细节,可以参照上述方法或装置实施例来实现。
图7是根据本发明的一种电子设备的示例性实施例的结构框图。下面参照图7来描述根据本发明该实施例的电子设备200。图7显示的电子设备200仅仅是一个示例,不应对本发明实施例的功能和使用范围带来任何限制。
如图7所示,电子设备200以通用计算设备的形式表现。电子设备200的组件可以包括但不限于:至少一个处理单元210、至少一个存储单元220、连接不同系统组件(包括存储单元220和处理单元210)的总线230、显示单元240等。
其中,所述存储单元存储有程序代码,所述程序代码可以被所述处理单元210执行,使得所述处理单元210执行本说明书上述电子处方流转处理方法部分中描述的根据本发明各种示例性实施方式的步骤。例如,所述处理单元210可以执行如图1所示的步骤。
所述存储单元220可以包括易失性存储单元形式的可读介质,例如随机存取存储单元(RAM)2201和/或高速缓存存储单元2202,还可以进一步包括只读存储单元(ROM)2203。
所述存储单元220还可以包括具有一组(至少一个)程序模块2205的程序/实用工具2204,这样的程序模块2205包括但不限于:操作系统、一个或者多个应用程序、其他程序模块以及程序数据,这些示例中的每一个或某种组合中可能包括网络环境的实现。
总线230可以为表示几类总线结构中的一种或多种,包括存储单元总线或者存储单元控制器、外围总线、图形加速端口、处理单元或者使用多种总线结构中的任意总线结构的局域总线。
电子设备200也可以与一个或多个外部设备300(例如键盘、指向设备、蓝牙设备等)通信,还可与一个或者多个使得用户能与该电子设备200交互的设备通信,和/或与使得该电子设备200能与一个或多个其他计算设备进行通信的任何设备(例如路由器、调制解调器等等)通信。这种通信可以通过输入/输出(I/O)接口250进行。并且,电子设备200还可以通过网络适配器260与一个或者多个网络(例如局域网(LAN),广域网(WAN)和/或公共网络,例如因特网)通信。网络适配器260可以通过总线230与电子设备200的其他模块通信。应当明白,尽管图中未示出,可以结合电子设备200使用其他硬件和/或软件模块,包括但不限于:微代码、设备驱动器、冗余处理单元、外部磁盘驱动阵列、RAID系统、磁带驱动器以及数据备份存储系统等。
通过以上的实施方式的描述,本领域的技术人员易于理解,本发明描述的示例性实施例可以通过软件实现,也可以通过软件结合必要的硬件的方式来实现。因此,根据本发明实施方式的技术方案可以以软件产品的形式体现出来,该软件产品可以存储在一个计算机可读的存储介质(可以是CD-ROM,U盘,移动硬盘等)中或网络上,包括若干指令以使得一台计算设备(可以是个人计算机、服务器、或者网络设备等)执行根据本发明的上述方法。当所述计算机程序被一个数据处理设备执行时,使得该计算机可读介质能够实现本发明的上述方法,即:使用历史用户的APP下载序列向量数据和逾期信息作为训练数据,对所创建的用户风险控制模型进行训练,使用所创建的用户风险控制模型计算目标用户的金融风险预测值。
如图8所示,所述计算机程序可以存储于一个或多个计算机可读介质上。计算机可读介质可以是可读信号介质或者可读存储介质。可读存储介质例如可以为但不限于电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。可读存储介质的更具体的例子(非穷举的列表)包括:具有一个或多个导线的电连接、便携式盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。
所述计算机可读存储介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了可读程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。可读存储介质还可以是可读存储介质以外的任何可读介质,该可读介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。可读存储介质上包含的程序代码可以用任何适当的介质传输,包括但不限于无线、有线、光缆、RF等等,或者上述的任意合适的组合。
可以以一种或多种程序设计语言的任意组合来编写用于执行本发明操作的程序代码,所述程序设计语言包括面向对象的程序设计语言—诸如Java、C++等,还包括常规的过程式程序设计语言—诸如“C”语言或类似的程序设计语言。程序代码可以完全地在用户计算设备上执行、部分地在用户设备上执行、作为一个独立的软件包执行、部分在用户计算设备上部分在远程计算设备上执行、或者完全在远程计算设备或服务器上执行。在涉及远程计算设备的情形中,远程计算设备可以通过任意种类的网络,包括局域网(LAN)或广域网(WAN),连接到用户计算设备,或者,可以连接到外部计算设备(例如利用因特网服务提供商来通过因特网连接)。
综上所述,本发明可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)等通用数据处理设备来实现根据本发明实施例中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
以上所述的具体实施例,对本发明的目的、技术方案和有益效果进行了进一步详细说明,应理解的是,本发明不与任何特定计算机、虚拟装置或者电子设备固有相关,各种通用装置也可以实现本发明。以上所述仅为本发明的具体实施例而已,并不用于限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (10)

1.一种页面访问控制方法,其特征在于,所述方法包括:
接收用户的请求信息,所述请求信息包含目标页面信息和用户身份信息;
向所述用户返回访问控制页面;
执行所述访问控制页面的脚本程序,以根据所述用户身份信息和目标页面信息判断当前用户对所述目标页面的访问权限,并根据所述访问权限的判断结果,对当前用户对所述目标页面的访问进行控制。
2.根据权利要求1所述的页面访问控制方法,其特征在于,根据所述用户身份信息和目标页面信息判断当前用户对所述目标页面的访问权限包括:
基于所述用户身份信息确定用户的权限状态值,所述权限状态值表示用户的不同权限级别,不同的目标页面允许被访问的用户的权限状态值具有特定的范围。
3.根据权利要求1-2所述的页面访问控制方法,其特征在于,所述权限状态值是根据用户所处的金融产品周期阶段来确定的。
4.根据权利要求1-3所述的页面访问控制方法,其特征在于,根据所述访问权限的判断结果,对当前用户对所述目标页面的访问进行控制包括:
若当前用户的权限状态值处于所述目标页面允许被访问的用户的权限状态值的范围内时,直接向用户返回所述目标页面。
5.根据权利要求1-4所述的页面访问控制方法,其特征在于,若当前用户的权限状态值不处于所述目标页面允许被访问的用户的权限状态值的范围内时,向用户返回权限配置界面。
6.根据权利要求1-5所述的页面访问控制方法,其特征在于,
所述权限配置界面允许用户通过进行操作以改变当前权限,并在检测到用户配置完成后再次判断当前用户对所述目标页面的访问权限。
7.根据权利要求1-6所述的页面访问控制方法,其特征在于,所述允许用户进行的操作包括以下的至少一种:注册、登录、完善信息、授信、动支、还款。
8.一种页面访问控制装置,其特征在于,包括:
接收模块,所述接收模块用于接收用户的请求信息,所述请求信息包含目标页面信息和用户身份信息;
处理模块,所述处理模块用于向所述用户返回访问控制页面;
控制模块,所述控制模块执行所述访问控制页面的脚本程序,以根据所述用户身份信息和目标页面信息判断当前用户对所述目标页面的访问权限,并根据所述访问权限的判断结果,对当前用户对所述目标页面的访问进行控制。
9.一种电子设备,其中,该电子设备包括:
处理器;以及,
存储计算机可执行指令的存储器,所述可执行指令在被执行时使所述处理器执行根据权利要求1-7中任一项所述的页面访问控制装置。
10.一种计算机可读存储介质,其中,所述计算机可读存储介质存储一个或多个程序,所述一个或多个程序当被处理器执行时,实现权利要求1-7中任一项所述的页面访问控制装置。
CN201911331022.5A 2019-12-20 2019-12-20 一种页面访问控制方法、装置和电子设备 Pending CN111177672A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201911331022.5A CN111177672A (zh) 2019-12-20 2019-12-20 一种页面访问控制方法、装置和电子设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201911331022.5A CN111177672A (zh) 2019-12-20 2019-12-20 一种页面访问控制方法、装置和电子设备

Publications (1)

Publication Number Publication Date
CN111177672A true CN111177672A (zh) 2020-05-19

Family

ID=70657464

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201911331022.5A Pending CN111177672A (zh) 2019-12-20 2019-12-20 一种页面访问控制方法、装置和电子设备

Country Status (1)

Country Link
CN (1) CN111177672A (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112541743A (zh) * 2020-12-22 2021-03-23 北京百家科技集团有限公司 一种信息处理方法、装置、计算机设备和存储介质
CN113434839A (zh) * 2021-06-29 2021-09-24 青岛海尔科技有限公司 前端页面的访问方法和装置、存储介质及电子装置
CN113536183A (zh) * 2021-07-15 2021-10-22 福勤智能科技(昆山)有限公司 一种页面访问方法、装置、存储介质及电子设备
CN114070645A (zh) * 2021-11-29 2022-02-18 上海汇付数据服务有限公司 一种网站页面访问权限管理方法及系统
CN114205099A (zh) * 2020-08-31 2022-03-18 华为技术有限公司 网页鉴权方法、电子设备及系统
CN114238801A (zh) * 2021-12-10 2022-03-25 北京达佳互联信息技术有限公司 一种页面加载方法、装置、电子设备及存储介质
CN115622803A (zh) * 2022-12-02 2023-01-17 北京景安云信科技有限公司 基于协议分析的权限控制系统及方法
CN117318994A (zh) * 2023-08-29 2023-12-29 北京安锐卓越信息技术股份有限公司 一种页面访问方法、装置、介质及电子设备

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106096343A (zh) * 2016-05-27 2016-11-09 腾讯科技(深圳)有限公司 消息访问控制方法及设备
WO2017107956A1 (zh) * 2015-12-23 2017-06-29 北京奇虎科技有限公司 一种数据处理方法、客户端和服务器
CN107026847A (zh) * 2017-02-09 2017-08-08 阿里巴巴集团控股有限公司 一种信任登录方法、服务器及系统
CN109302388A (zh) * 2018-09-19 2019-02-01 平安科技(深圳)有限公司 访问权限过滤方法、系统、计算机设备和存储介质

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2017107956A1 (zh) * 2015-12-23 2017-06-29 北京奇虎科技有限公司 一种数据处理方法、客户端和服务器
CN106096343A (zh) * 2016-05-27 2016-11-09 腾讯科技(深圳)有限公司 消息访问控制方法及设备
CN107026847A (zh) * 2017-02-09 2017-08-08 阿里巴巴集团控股有限公司 一种信任登录方法、服务器及系统
CN109302388A (zh) * 2018-09-19 2019-02-01 平安科技(深圳)有限公司 访问权限过滤方法、系统、计算机设备和存储介质

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114205099A (zh) * 2020-08-31 2022-03-18 华为技术有限公司 网页鉴权方法、电子设备及系统
CN114205099B (zh) * 2020-08-31 2023-11-10 华为技术有限公司 网页鉴权方法、电子设备及系统
CN112541743A (zh) * 2020-12-22 2021-03-23 北京百家科技集团有限公司 一种信息处理方法、装置、计算机设备和存储介质
CN112541743B (zh) * 2020-12-22 2024-01-23 北京百家科技集团有限公司 一种信息处理方法、装置、计算机设备和存储介质
CN113434839A (zh) * 2021-06-29 2021-09-24 青岛海尔科技有限公司 前端页面的访问方法和装置、存储介质及电子装置
CN113536183A (zh) * 2021-07-15 2021-10-22 福勤智能科技(昆山)有限公司 一种页面访问方法、装置、存储介质及电子设备
CN114070645A (zh) * 2021-11-29 2022-02-18 上海汇付数据服务有限公司 一种网站页面访问权限管理方法及系统
CN114238801A (zh) * 2021-12-10 2022-03-25 北京达佳互联信息技术有限公司 一种页面加载方法、装置、电子设备及存储介质
CN115622803A (zh) * 2022-12-02 2023-01-17 北京景安云信科技有限公司 基于协议分析的权限控制系统及方法
CN115622803B (zh) * 2022-12-02 2023-04-14 北京景安云信科技有限公司 基于协议分析的权限控制系统及方法
CN117318994A (zh) * 2023-08-29 2023-12-29 北京安锐卓越信息技术股份有限公司 一种页面访问方法、装置、介质及电子设备

Similar Documents

Publication Publication Date Title
CN111177672A (zh) 一种页面访问控制方法、装置和电子设备
US10574699B1 (en) Load balancer request processing
US20130185645A1 (en) Determining repeat website users via browser uniqueness tracking
CN111737687B (zh) 网页应用系统的访问控制方法、系统、电子设备和介质
CN108718337B (zh) 网站账号登录、验证、验证信息处理方法、装置及系统
CN111200655A (zh) 一种基于代理服务器的内网访问方法、系统、电子设备
CN104580112B (zh) 一种业务认证方法、系统及服务器
CN110708335A (zh) 访问认证方法、装置及终端设备
US20140282891A1 (en) Method and system for unique computer user identification for the defense against distributed denial of service attacks
CN104137079A (zh) 用于保护JavaScript的装置、方法和计算机可读存储介质
CN106254328B (zh) 一种访问控制方法及装置
CN110704820A (zh) 登录处理方法、装置、电子设备和计算机可读存储介质
CN111949970A (zh) 一种目标资源数据获取的方法、装置和电子设备
CN113949560B (zh) 网络安全的识别方法、装置、服务器及存储介质
CN113572763B (zh) 数据处理方法、装置、电子设备及存储介质
CN112202813B (zh) 网络访问方法及装置
CN111935107B (zh) 身份认证的方法及装置、系统、电子设备、存储介质
CN113132400B (zh) 业务处理方法、装置、计算机系统及存储介质
CN111935092B (zh) 一种基于第三方应用的信息交互方法、装置和电子设备
CN105959278A (zh) 一种调用vpn的方法、设备和系统
CN112100590A (zh) 一种旅游大数据云平台及其用户权限管理的方法
US11489830B2 (en) Source authentication of website content
CN111190670B (zh) 一种展示页面的方法、装置和电子设备
US8904487B2 (en) Preventing information theft
CN110633432A (zh) 一种获取数据的方法、装置、终端设备及介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination