CN111881397B - 一种给静态页面添加访问控制的方法及系统 - Google Patents
一种给静态页面添加访问控制的方法及系统 Download PDFInfo
- Publication number
- CN111881397B CN111881397B CN202010545426.0A CN202010545426A CN111881397B CN 111881397 B CN111881397 B CN 111881397B CN 202010545426 A CN202010545426 A CN 202010545426A CN 111881397 B CN111881397 B CN 111881397B
- Authority
- CN
- China
- Prior art keywords
- resource
- authority
- cookie
- access
- request
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 230000003068 static effect Effects 0.000 title claims abstract description 35
- 238000000034 method Methods 0.000 title claims abstract description 32
- 235000014510 cooky Nutrition 0.000 claims abstract description 53
- 230000000694 effects Effects 0.000 description 3
- 238000012795 verification Methods 0.000 description 3
- 238000010586 diagram Methods 0.000 description 2
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/90—Details of database functions independent of the retrieved data types
- G06F16/95—Retrieval from the web
- G06F16/958—Organisation or management of web site content, e.g. publishing, maintaining pages or automatic linking
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/90—Details of database functions independent of the retrieved data types
- G06F16/95—Retrieval from the web
- G06F16/955—Retrieval from the web using information identifiers, e.g. uniform resource locators [URL]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2141—Access rights, e.g. capability lists, access control lists, access tables, access matrices
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Databases & Information Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Data Mining & Analysis (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Storage Device Security (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Abstract
本发明提供的一种给静态页面添加访问控制的方法及系统,包括方法包括以下步骤:(1)将静态页面资源放到web服务器能访问的存储设备中,每个资源文件夹统一用唯一的uuid来命名并且首页文件名统一命名为index.html;(2)web服务新增所述资源的访问接口,接口参数包括用户唯一标识和资源唯一标识;(3)进行服务端权限配置;(4)客户端向服务端发出资源请求,资源请求包括所述接口参数和资源文件uuid;(5)服务端读取Cookie,判断是否有访问权限,如果有访问权限,则获取资源信息,读取文件流。本发明利用浏览器客户端的页面请求机制将子资源请求进行拦截后将本地资源文件流响应给浏览器来达到在不修改原有资源页面的前提下达到添加访问控制的目的。
Description
技术领域
本发明属于数字教育技术领域,具体涉及一种给静态页面添加访问控制的方法及系统。
背景技术
很多资源都是以html静态页面的形式存在的,这就面临着匿名用户是否可以访问的问题,关于如何使得在不修改原有资源页面的前提下达到添加访问控制的目的,目前通用解决方案主要有以下两种:
1.Java服务器页面(JSP,Java Server Pages)技术,即通过向静态页面中添加权限判断的js代码来在客户端请求服务器接口实现验证和跳转,此方案适用于课件资源比较少的情况。
上述方法的缺点主要有以下两点:需要将每个资源页面都添加上权限验证代码特别是一些自动生成的静态页面,其工作量巨大;客户端做权限限制安全性低。
2.通过url路径匹配来排除静态资源的拦截,此种方式需要把静态资源一同部署在web服务器上并且局限在一个或有限的几个目录来方便url匹配,适用于同一资源被所有用户访问都显示相同效果的场景。
上述方法的缺点主要有以下两点:静态页面需要单独依赖一个web服务;同一资源不能根据不同用户展示不同的效果。
基于现有技术中存在的缺陷,有必要发明了一种给静态页面添加访问控制的方法及系统以解决上述问题。
发明内容
针对现有技术中存在的缺陷,本发明的目的是提供一种给静态页面添加访问控制的方法及系统将权限验证设定在服务器端并且不需要修改静态页面文件就能访问。
为达到以上目的,本发明采用的技术方案是:一种给静态页面添加访问控制的方法,包括:
(1)将静态页面资源放到web服务器能访问的存储设备中,每个资源文件夹统一用唯一的uuid来命名并且首页文件名统一命名为index.html;
(2)web服务新增所述资源的访问接口,接口参数包括用户唯一标识和资源唯一标识;
(3)进行服务端权限配置;
(4)客户端向服务端发出资源请求,资源请求包括所述接口参数和资源文件uuid;
(5)服务端读取Cookie,判断是否有访问权限,如果有访问权限,则获取资源信息,读取文件流。
进一步的,所述静态页面资源包括:index.html文件、javascript文件、css样式文件、video文件、audio文件和image文件中的至少一种。
进一步的,所述步骤(3)中具体包括:
当原有权限控制体系能满足需求时,利用原有的权限控制体系配置用户对资源的访问权限;
当原有权限体系不支持或者需求上资源权限控制可以独立于原有的权限体系时,在新增接口中添加权限判断。
进一步的,步骤(5)中所述服务端读取Cookie,判断是否有访问权限具体包括:
服务端读取Cookie,将所述用户名与所述访问权限进行匹配,如能匹配则有访问权限。
进一步的,步骤(5)中所述如果有访问权限,则获取资源信息,读取文件流具体包括:
如果有访问权限,则判断所述Cookie中是否存在资源唯一标识;
如不存在资源标识,则根据传入的资源唯一标识到数据库中查找资源所在目录名,根据结果到所述存储设备中读取约定的资源首页文件流并将资源标识和目录名称写入Cookie中;
如存在资源标识,则在所述Cookie中取出请求资源的目录名并在Request对象中获取请求的子资源文件的相对路径,根据路径到所述存储设备中读取文件流并返回。
进一步的,步骤(5)中在判断是否有访问权限前,所述方法还包括:
服务端读取Cookie,判断是否为第一次请求资源;
如果为第一次请求资源,则查询访问权限,设置Cookie并且返回index.html文件流;
如果不是第一次请求资源,则根据上次请求记录,直接获取资源信息。
为达到以上目的,本发明采用的技术方案是:一种给静态页面添加访问控制的系统,所述系统包括客户端、服务端以及web服务器能访问的存储设备,所述系统还包括原有权限控制体系,所述权限控制体系用于配置用户对资源的访问权限;
所述存储设备存储有静态页面资源,每个资源文件夹统一用唯一的uuid来命名并且首页文件名统一命名为index.html,web服务为所述资源设有访问接口,接口包括用户标识和资源标识;
客户端用于向服务端发出资源请求,资源请求包括所述接口参数和资源文件uuid;
服务端进行权限配置,且还用于读取Cookie,判断是否有访问权限,如果有访问权限,则获取资源信息,读取文件流。
进一步的,所述服务端进行权限配置具体包括:
当系统通过配置原有权限控制体系能满足需求时,利用原有的权限控制体系配置用户对资源的访问权限,将所述用户名与所述访问权限进行匹配;
当原有系统权限体系不支持或者需求上资源权限控制可以独立于原有的权限体系,在新增接口中添加权限判断。
进一步的,所述服务端用于读取Cookie,判断是否有访问权限具体包括:
服务端读取Cookie,将所述用户名与所述访问权限进行匹配,如能匹配则有访问权限。
进一步的,当有访问权限时,所述服务端还用于判断所述Cookie中是否存在资源唯一标识;
如不存在资源唯一标识,则根据传入的资源唯一标识到数据库中查找资源所在目录名,根据结果到所述存储设备中读取约定的资源首页文件流并将资源唯一标识和目录名称写入Cookie中;
如存在资源唯一标识,则在所述Cookie中取出请求资源的目录名并在Request对象中获取请求的子资源文件的相对路径,根据路径到所述存储设备中读取文件流并返回给客户端。
进一步的,所述服务端在读取Cookie时,还用于判断是否为第一次请求资源;
如果为第一次请求资源,查询访问权限,设置Cookie并返回index.html文件流;
如果不是第一次请求资源,则根据上次请求记录,直接获取资源信息。
本发明的效果在于,本发明提供的一种给静态页面添加访问控制的方法及系统,利用浏览器客户端的页面请求机制将子资源请求进行拦截后将本地资源文件流响应给浏览器来达到在不修改原有资源页面的前提下达到添加访问控制的目的。
附图说明
图1为本发明所述方法的流程示意图;
图2本发明所述系统的结构示意图。
具体实施方式
为使本发明解决的技术问题、采用的技术方案和达到的技术效果更加清楚,下面将结合附图对本发明实施例的技术方案作进一步的详细描述。显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,均属于本发明保护的范围。
参阅图1,图1为本发明所述方法的流程示意图。本发明所提供的方法包括以下步骤:
步骤101:将静态页面资源放到web服务器能访问的存储设备中,每个资源文件夹统一用唯一的uuid来命名并且首页文件名统一命名为index.html。
在一个具体的实施例中,存储设备可以为阿里云OSS。可以约定将所有资源统一存放到阿里云OSS的Resources目录下,每个资源文件夹统一用唯一的uuid来命名并且首页文件名统一命名为index.html。
本方法还包括,在数据库中及时更新资源所在的目录名。
所述静态页面资源包括:index.html文件、javascript文件、css样式文件、video文件、audio文件和image文件中的至少一种。将需要被外界访问的静态页面资源放到阿里云OSS的Resources目录下。
Resources目录的结构如下:
步骤102:web服务新增所述资源的访问接口,接口包括用户唯一标识和资源唯一标识。
在已有项目中新增资源访问接口,接口输入参数中必须有资源ID(resourceId)。配置仅当用户有资源访问权限时才能路由到此接口否则直接返回无权访问资源。
步骤103:进行服务端权限配置。
服务器进行权限权限判断包括以下两种情况:
一、不在新增接口中添加权限判断
具体实施例包括:1.如果系统通过配置原有权限控制体系能满足需求就不需要再在此处判断权限了。利用原有的权限控制体系配置用户对资源的访问权限,将所述用户名与所述访问权限进行匹配;2.修改原有权限控制体系代码来支持新增接口权限控制,新增接口本身不需要判断权限;3.允许所有用户访问所有资源。
二、在新增接口中添加权限判断
在本实施例中,之前系统权限体系不支持或者需求上资源权限控制可以独立于之前的权限体系,需要在新增接口中添加权限判断。具体的,在新增接口中添加单独的资源权限控制代码。
步骤104:客户端向服务端发出资源请求,资源请求包括所述接口参数和资源文件uuid。即包括:用户唯一标识userId和资源唯一标识resourceId。
步骤105:服务端读取Cookie,判断是否有访问权限,如果有访问权限,则获取资源信息,读取文件流。
所述服务端读取Cookie,判断是否有访问权限具体包括:服务端读取Cookie,将所述用户名与所述访问权限进行匹配,如能匹配则有访问权限。
优选的,服务端读取Cookie时,还需要判断是否为第一次请求资源;如果为第一次请求资源,可能还要在新增接口中直接调用访问权限判断,通过后设置Cookie,并返回index.html文件流;如果不是第一次请求资源,则根据上次请求记录,直接获取资源信息。
如果有访问权限,则判断所述Cookie中是否存在资源唯一标识;
如不存在资源唯一标识,则根据传入的资源唯一标识到数据库中查找资源所在目录名,根据结果到所述存储设备中读取约定的资源首页文件流并将资源唯一标识和目录名称写入Cookie中;
如存在资源唯一标识,则在所述Cookie中取出请求资源的目录名并在Request对象中获取请求的子资源文件的相对路径,根据路径到所述存储设备中读取文件流并返回。
本发明所述方法还包括:客户端接收服务端发送的文件流,进行Dom文件解析,最终完成资源展示。
参阅图2,图2为本发明所述系统的结构示意图。一种给静态页面添加访问控制的系统包括客户端、服务端以及web服务器能访问的存储设备。所述系统还包括原有权限控制体系,所述权限控制体系用于配置用户对资源的访问权限。
所述存储设备存储有静态页面资源,每个资源文件夹统一用唯一的uuid来命名并且首页文件名统一命名为index.html,web服务为所述资源设有访问接口,接口包括用户唯一标识和资源唯一标识。
客户端用于向服务端发出资源请求,资源请求包括所述接口参数和资源文件uuid。
服务端需要进行权限配置,且还用于读取Cookie,判断是否有访问权限,如果有访问权限,则获取资源信息,读取文件流。
所述服务端进行权限配置具体包括:
当系统通过配置原有权限控制体系能满足需求时,利用原有的权限控制体系配置用户对资源的访问权限,将所述用户名与所述访问权限进行匹配。具体实施例包括:1.如果系统通过配置原有权限控制体系能满足需求就不需要再在此处判断权限了。利用原有的权限控制体系配置用户对资源的访问权限,将所述用户名与所述访问权限进行匹配;2.修改原有权限控制体系代码来支持新增接口权限控制,新增接口本身不需要判断权限;3.允许所有用户访问所有资源。
当原有系统权限体系不支持或者需求上资源权限控制可以独立于原有的权限体系,在新增接口中添加权限判断。具体操作方法为:在新增接口中添加单独的资源权限控制代码。
所述服务端用于读取Cookie,判断是否有访问权限具体包括:
服务端读取Cookie,将所述用户名与所述访问权限进行匹配,如能匹配则有访问权限。
当有访问权限时,所述服务端还用于判断所述Cookie中是否存在资源唯一标识。具体包括:
如不存在资源唯一标识,则根据传入的资源文件uuid到数据库中查找资源所在目录名,根据结果到所述存储设备中读取约定的资源首页文件流并将资源标识和目录名称写入Cookie中;
如存在资源唯一标识,则在所述Cookie中取出请求资源的目录名并在Request对象中获取请求的子资源文件的相对路径,根据路径到所述存储设备中读取文件流并返回给客户端。
具体为:如果resourceId不存在或值为空,则通过接口参数传入的resourceId(uuid)到数据库中查询资源所在设备路径(Resources/),此时可知当前请求资源的resourceFolder=Resources/uuid,将“resourceId=uuid”和“resourceFolder=Resources/uuid”写入Cookie中,由约定可知首页文件路径为Resources/uuid/index.html,读取首页文件流并写入ResponseStream中。
如果resourceId=uuid并且resourceFolder=Resources/uuid此时说明当前请求的是资源uuid的子资源,通过Request对象获取请求的子资源相对路径css/a.css,调用OSSSDK读取文件Resources/uuid/css/a.css并将流写入ResponseStream中。
所述系统还包括权限控制体系,所述权限控制体系用于配置用户对资源的访问权限。
所述服务端在读取Cookie时,还用于判断是否为第一次请求资源;如果为第一次请求资源,则查询访问权限,设置Cookie并返回index.html文件流;如果不是第一次请求资源,则根据上次请求记录,直接获取资源信息。
本领域技术人员应该明白,本发明方法及系统不限于具体实施方式中所述的实施例,上面的具体描述只是为了解释本发明的目的,并非用于限制本发明。本领域技术人员根据本发明的技术方案得出其他的实施方式,同样属于本发明的技术创新范围,本发明的保护范围由权利要求及其等同物限定。
Claims (7)
1.一种给静态页面添加访问控制的方法,其特征在于,所述方法包括以下步骤:
(1)将静态页面资源放到web服务器能访问的存储设备中,每个资源文件夹统一用资源唯一标识uuid来命名并且首页文件名统一命名为index.html;
(2)web服务新增所述资源的访问接口,接口参数包括用户唯一标识和资源唯一标识uuid;
(3)进行服务端权限配置;
(4)客户端向服务端发出资源请求,资源请求包括所述接口参数和资源唯一标识uuid;
(5)服务端读取Cookie,判断是否有访问权限,如果有访问权限,则获取资源信息,读取文件流,具体包括:
服务端读取Cookie,将用户名与所述访问权限进行匹配,如能匹配则有访问权限;
如果有访问权限,则判断所述Cookie中是否存在资源唯一标识uuid;
如不存在资源唯一标识uuid,则根据传入的资源唯一标识uuid到数据库中查找资源所在目录名,根据结果到所述存储设备中读取约定的资源首页文件流并将资源唯一标识uuid和目录名称写入Cookie中;
如存在资源唯一标识uuid,则在所述Cookie中取出请求资源的目录名并在Request对象中获取请求的子资源文件的相对路径,根据路径到所述存储设备中读取文件流并返回。
2.根据权利要求1所述一种给静态页面添加访问控制的方法,其特征在于,所述静态页面资源包括:index.html文件、javascript文件、css样式文件、video文件、audio文件和image文件中的至少一种。
3.根据权利要求1所述一种给静态页面添加访问控制的方法,其特征在于,所述步骤(3)中具体包括:
当原有权限控制体系能满足需求时,利用原有的权限控制体系配置用户对资源的访问权限;
当原有权限体系不支持或者需求上资源权限控制可以独立于原有的权限体系时,在新增接口中添加权限判断。
4.根据权利要求1所述一种给静态页面添加访问控制的方法,其特征在于,步骤(5)中在判断是否有访问权限前,所述方法还包括:
服务端读取Cookie,判断是否为第一次请求资源;
如果为第一次请求资源,则查询访问权限,设置Cookie并且返回index.html文件流;
如果不是第一次请求资源,则根据上次请求记录,直接获取资源信息。
5.一种给静态页面添加访问控制的系统,其特征在于,所述系统包括客户端、服务端以及web服务器能访问的存储设备,所述系统还包括原有权限控制体系,所述权限控制体系用于配置用户对资源的访问权限;
所述存储设备存储有静态页面资源,每个资源文件夹统一用资源唯一标识uuid来命名并且首页文件名统一命名为index.html,web服务为所述资源设有访问接口,接口包括用户标识和资源唯一标识uuid;
客户端用于向服务端发出资源请求,资源请求包括接口参数和资源唯一标识uuid;
服务端进行权限配置,且还用于读取Cookie,判断是否有访问权限,如果有访问权限,则获取资源信息,读取文件流,具体包括;
服务端读取Cookie,将用户名与所述访问权限进行匹配,如能匹配则有访问权限;
当有访问权限时,所述服务端还用于判断所述Cookie中是否存在资源唯一标识uuid;
如不存在资源唯一标识uuid,则根据传入的资源唯一标识uuid到数据库中查找资源所在目录名,根据结果到所述存储设备中读取约定的资源首页文件流并将资源唯一标识uuid和目录名称写入Cookie中;
如存在资源唯一标识uuid,则在所述Cookie中取出请求资源的目录名并在Request对象中获取请求的子资源文件的相对路径,根据路径到所述存储设备中读取文件流并返回给客户端。
6.根据权利要求5所述的一种给静态页面添加访问控制的系统,其特征在于,所述服务端进行权限配置具体包括:
当系统通过配置原有权限控制体系能满足需求时,利用原有的权限控制体系配置用户对资源的访问权限,将用户名与所述访问权限进行匹配;
当原有系统权限体系不支持或者需求上资源权限控制可以独立于原有的权限体系,在新增接口中添加权限判断。
7.根据权利要求5所述的一种给静态页面添加访问控制的系统,其特征在于,所述服务端在读取Cookie时,还用于判断是否为第一次请求资源;
如果为第一次请求资源,则设置Cookie并返回index.html文件流;
如果不是第一次请求资源,则根据上次请求记录,直接获取资源信息。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010545426.0A CN111881397B (zh) | 2020-06-15 | 2020-06-15 | 一种给静态页面添加访问控制的方法及系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010545426.0A CN111881397B (zh) | 2020-06-15 | 2020-06-15 | 一种给静态页面添加访问控制的方法及系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN111881397A CN111881397A (zh) | 2020-11-03 |
CN111881397B true CN111881397B (zh) | 2023-11-21 |
Family
ID=73156712
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202010545426.0A Active CN111881397B (zh) | 2020-06-15 | 2020-06-15 | 一种给静态页面添加访问控制的方法及系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN111881397B (zh) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112769853A (zh) * | 2021-01-20 | 2021-05-07 | 付中野 | 一种互联网数据入侵检测方法及装置 |
CN113343302A (zh) * | 2021-06-22 | 2021-09-03 | 深圳壹账通智能科技有限公司 | 项目文件的管理方法、装置、电子设备及存储介质 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109040024A (zh) * | 2018-07-06 | 2018-12-18 | 广东微云科技股份有限公司 | 一种资源访问权限控制方法及系统 |
CN109194584A (zh) * | 2018-08-13 | 2019-01-11 | 中国平安人寿保险股份有限公司 | 一种流量监控方法、装置、计算机设备及存储介质 |
CN109657429A (zh) * | 2018-09-27 | 2019-04-19 | 深圳壹账通智能科技有限公司 | 视频资源管理方法、设备、系统及计算机可读存储介质 |
CN110502912A (zh) * | 2019-08-19 | 2019-11-26 | 四川长虹电器股份有限公司 | 一种前端权限路由控制方法 |
CN110851274A (zh) * | 2019-10-29 | 2020-02-28 | 深信服科技股份有限公司 | 资源访问控制方法、装置、设备及存储介质 |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP6245949B2 (ja) * | 2013-11-11 | 2017-12-13 | キヤノン株式会社 | 認可サーバーシステム、その制御方法、およびそのプログラム。 |
US9531719B1 (en) * | 2014-04-29 | 2016-12-27 | Amazon Technologies, Inc. | Permissions for hybrid distributed network resources |
-
2020
- 2020-06-15 CN CN202010545426.0A patent/CN111881397B/zh active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109040024A (zh) * | 2018-07-06 | 2018-12-18 | 广东微云科技股份有限公司 | 一种资源访问权限控制方法及系统 |
CN109194584A (zh) * | 2018-08-13 | 2019-01-11 | 中国平安人寿保险股份有限公司 | 一种流量监控方法、装置、计算机设备及存储介质 |
CN109657429A (zh) * | 2018-09-27 | 2019-04-19 | 深圳壹账通智能科技有限公司 | 视频资源管理方法、设备、系统及计算机可读存储介质 |
CN110502912A (zh) * | 2019-08-19 | 2019-11-26 | 四川长虹电器股份有限公司 | 一种前端权限路由控制方法 |
CN110851274A (zh) * | 2019-10-29 | 2020-02-28 | 深信服科技股份有限公司 | 资源访问控制方法、装置、设备及存储介质 |
Non-Patent Citations (2)
Title |
---|
Consuming secured restful services using angularJS;Ravi Kant Soni;《Full stack angularJS for java decelopers》;115-133 * |
垂直社区网站公共层REST API设计与实现;沈飞;《中国优秀硕士学位论文全文数据库 信息科技辑》;I139-433 * |
Also Published As
Publication number | Publication date |
---|---|
CN111881397A (zh) | 2020-11-03 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10642904B2 (en) | Infrastructure enabling intelligent execution and crawling of a web application | |
US8041781B2 (en) | System and method for providing web system services for storing data and context of client applications on the web | |
CN104426925B (zh) | 网页资源获取方法及装置 | |
CN107979632B (zh) | 推送信息的处理方法、装置及系统 | |
US8046436B2 (en) | System and method of providing context information for client application data stored on the web | |
US20110138012A1 (en) | Method, System, and Software for Transmission of Information | |
US8046438B2 (en) | System and method of restoring data and context of client applications stored on the web | |
CN111881397B (zh) | 一种给静态页面添加访问控制的方法及系统 | |
CN102857369B (zh) | 一种网站日志保存系统及方法和装置 | |
US20130219050A1 (en) | Cloud service access apparatus, cloud service access method, and cloud service access system | |
CN103701909B (zh) | 视频应用的快速生成方法及系统 | |
CN106302829A (zh) | 一种信息访问方法、装置及服务器 | |
US10262024B1 (en) | Providing consistent access to data objects transcending storage limitations in a non-relational data store | |
CN102098211A (zh) | 客户端和服务器动态协助的业务聚合方法、服务器和客户端 | |
US7996779B2 (en) | System and method of providing a user interface for client applications to store data and context information on the web | |
US20080228903A1 (en) | System and method of serving advertisements for web applications | |
CA3058061A1 (en) | Permission processing method, device, application side device and storage media | |
US20080082629A1 (en) | Enabling Users to Repeatedly Perform a Sequence of User Actions When Interacting With a Web Server | |
KR20070001953A (ko) | 쿠키들에 대한 액세스 제한 | |
CN106557584A (zh) | 一种网址收藏方法及装置 | |
KR100352139B1 (ko) | 맞춤 페이지 생성 시스템 및 방법 | |
CN109241712B (zh) | 一种用于访问文件系统的方法和装置 | |
CN1695143A (zh) | 用于使媒体文件可通过Web页访问的方法和装置 | |
US8046437B2 (en) | System and method of storing data and context of client application on the web | |
US20050283719A1 (en) | HTML file processing technique |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |