CN112019584B - 资源访问控制方法、装置及计算机系统 - Google Patents

资源访问控制方法、装置及计算机系统 Download PDF

Info

Publication number
CN112019584B
CN112019584B CN201910473089.6A CN201910473089A CN112019584B CN 112019584 B CN112019584 B CN 112019584B CN 201910473089 A CN201910473089 A CN 201910473089A CN 112019584 B CN112019584 B CN 112019584B
Authority
CN
China
Prior art keywords
service system
server
access
access address
service
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201910473089.6A
Other languages
English (en)
Other versions
CN112019584A (zh
Inventor
马明
姜赟
邵寒超
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Alibaba Group Holding Ltd
Original Assignee
Alibaba Group Holding Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Alibaba Group Holding Ltd filed Critical Alibaba Group Holding Ltd
Priority to CN201910473089.6A priority Critical patent/CN112019584B/zh
Publication of CN112019584A publication Critical patent/CN112019584A/zh
Application granted granted Critical
Publication of CN112019584B publication Critical patent/CN112019584B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/60Scheduling or organising the servicing of application requests, e.g. requests for application data transmissions using the analysis and optimisation of the required network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/45Network directories; Name-to-address mapping
    • H04L61/4505Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols
    • H04L61/4511Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols using domain name system [DNS]

Abstract

本申请公开了资源访问控制方法、装置及计算机系统,所述方法包括:第一业务系统的客户端接收用户的访问请求;在所述访问请求与第二业务系统相关的情况下,将所述访问请求对应的第一访问地址改写为第二访问地址后提交到所述第一业务系统的服务端,其中,所述改写包括:将域名改写为所述第一业务系统的域名,并添加所述第二业务系统的系统标识信息;接收所述第一业务系统的服务端返回的数据。通过本申请实施例,能够在第一业务系统中提供多个第二业务系统实现的服务能力,并且可以降低开发成本。

Description

资源访问控制方法、装置及计算机系统
技术领域
本发明涉及资源访问控制领域,特别涉及资源访问控制方法、装置及计算机系统。
背景技术
在一些应用系统在为用户提供某方面服务的过程中,可能需要用到一些功能,而当前系统内部又无法提供相应的实现,此时,可能会需要对其他系统中的服务进行调用。例如,在某商品对象信息服务系统中,其提供的主要功能是对商品对象信息的展示、下单等。但是,在用户完成下单之后,如果需要进行支付,则需要调用另一个提供支付功能的系统接口来实现。
虽然现有技术中能够实现“单点登录”,使得用户在一处登录后,就不用在其他系统中登录,也就是用户的一次登录能得到其他所有系统的信任,但是,访问不同的业务系统时依然需要在不同的系统间进行跳转,对于应用层用户来说整体客户端应用缺乏同一性。例如,某用户在登录到应用A生成了一个交易订单后,需要调用应用B为订单进行支付,则应用A能够直接调用应用B的支付接口,不需要用户重复执行在应用B中的登录操作,即可实现支付。但是,在此过程中,需要从应用A跳转到应用B,在应用B中完成支付之后,应用B通常还会询问用户是留在该应用B还是返回应用A,等等。总之,应用A与应用B之间完全是割裂的,用户在使用过程中,明显能够感觉到在不同应用之间进行了跳转,如果用户需要继续使用应用A的服务,则还需要再执行从应用B跳转回应用A的操作。
为了避免在多个应用之间来回跳转,一种可行的方案是,直接在一个应用系统内部实现更多的功能,例如,在上述例子中,如果在应用A中实现了应用B的功能,则可以直接在应用A内部完成支付,不再需要跳转到应用B。对于用户而言,不再需要在不同的应用之间来回跳转,即可获得更多的服务。
但是,上述方案对于开发者而言,效率会很低,例如,如果要在应用A中直接提供应用B的功能,则意味着需要在应用A中实现应用B的相关代码,如果需要提供更多应用的功能,则意味着实现更多应用的相关代码,代码开发量会非常大,开发成本很高。另外,也可能会产生大量的重复开发现象,浪费社会资源。
综上,需要本领域技术人员解决的技术问题就在于,如何在应用层面使得客户端能够提供更多服务能力,另外,在开发层面,又能够降低前端开发成本。
发明内容
本发明实施例提供了资源访问控制方法、装置及计算机系统,能够在避免前端应用之间来回跳转的情况下,在第一业务系统中提供多个第二业务系统实现的服务能力,并且可以降低开发成本。
本发明提供了如下方案:
一种资源访问控制方法,包括:
第一业务系统的客户端接收用户的访问请求;
在所述访问请求与第二业务系统相关的情况下,将所述访问请求对应的第一访问地址改写为第二访问地址后提交到所述第一业务系统的服务端,其中,所述改写包括:将域名改写为所述第一业务系统的域名,并添加所述第二业务系统的系统标识信息;
接收所述第一业务系统的服务端返回的数据。
一种资源访问控制方法,包括:
第一业务系统服务端接收所述第一业务系统的客户端提交的访问请求,所述访问请求对应的第二访问地址信息中包括关于第二业务系统的系统标识信息;
根据所述第二业务系统的系统标识信息,将所述第二访问地址改写为第一访问地址;其中,所述改写包括:将域名改写为所述第二业务系统的域名,并去掉关于所述第二业务系统的系统标识信息;
利用所述第一访问地址向所述第二业务系统发送调用请求;
接收到所述第二业务系统返回的数据后,返回给所述客户端。
一种资源访问控制方法,包括:
第二业务系统接收第一业务系统服务端调用第二业务系统资源的调用请求;其中,所述调用请求由第一业务系统服务端在接收到第一业务系统客户端访问所述第二业务系统资源的访问请求后生成,所述访问请求中包括第二访问地址信息;所述第二访问地址信息中包括第一业务系统服务端域名,以及第二业务系统的系统标识信息;所述第一业务系统服务端将所述第二访问地址改写为第一访问地址;其中,所述改写包括:将第一业务系统服务端域名改写为所述第二业务系统的域名,并去掉关于所述第二业务系统的系统标识信息;
响应所述调用请求,以将调用请求相应的资源返回给第一业务系统服务端,以便于所述第一业务系统服务端将所述资源返回给第一业务系统客户端。
一种资源访问控制装置,应用于第一业务系统的客户端,包括:
请求接收单元,用于接收用户的访问请求;
第一改写单元,用于在所述访问请求与第二业务系统相关的情况下,将所述访问请求对应的第一访问地址改写为第二访问地址后提交到所述第一业务系统的服务端,其中,所述改写包括:将域名改写为所述第一业务系统的域名,并添加所述第二业务系统的系统标识信息;
数据接收单元,用于接收所述第一业务系统的服务端返回的数据,其中,所述返回的数据是由所述第一业务系统服务端对所述第二访问地址改写回所述第一访问地址后,向所述第二业务系统发起请求后获得的。
一种资源访问控制装置,应用于第一业务系统的服务端,包括:
访问请求接收单元,用于接收所述第一业务系统的客户端提交的访问请求,所述访问请求对应的第二访问地址信息中包括关于第二业务系统的系统标识信息;
第二改写单元,用于根据所述第二业务系统的系统标识信息,将所述第二访问地址改写为第一访问地址;其中,所述改写包括:将域名改写为所述第二业务系统的域名,并去掉关于所述第二业务系统的系统标识信息;
调用请求发送单元,用于利用所述第一访问地址向所述第二业务系统发送调用请求;
数据返回单元,用于接收到所述第二业务系统返回的数据后,返回给所述客户端。
一种资源访问控制装置,包括:
调用请求接收单元,用于第二业务系统接收第一业务系统服务端调用第二业务系统资源的调用请求;其中,所述调用请求由第一业务系统服务端在接收到第一业务系统客户端访问所述第二业务系统资源的访问请求后生成,所述访问请求中包括第二访问地址信息;所述第二访问地址信息中包括第一业务系统服务端域名,以及第二业务系统的系统标识信息;所述第一业务系统服务端将所述第二访问地址改写为第一访问地址;其中,所述改写包括:将第一业务系统服务端域名改写为所述第二业务系统的域名,并去掉关于所述第二业务系统的系统标识信息;
资源返回单元,用于响应所述调用请求,以将调用请求相应的资源返回给第一业务系统服务端,以便于所述第一业务系统服务端将所述资源返回给第一业务系统客户端。
一种计算机系统,包括:
一个或多个处理器;以及
与所述一个或多个处理器关联的存储器,所述存储器用于存储程序指令,所述程序指令在被所述一个或多个处理器读取执行时,执行如下操作:
接收用户的访问请求;
在所述访问请求与第二业务系统相关的情况下,将所述访问请求对应的第一访问地址改写为第二访问地址后提交到所述第一业务系统的服务端,其中,所述改写包括:将域名改写为所述第一业务系统的域名,并添加所述第二业务系统的系统标识信息;
接收所述第一业务系统的服务端返回的数据,其中,所述返回的数据是由所述第一业务系统服务端对所述第二访问地址改写回所述第一访问地址后,向所述第二业务系统发起请求后获得的。
一种计算机系统,包括:
一个或多个处理器;以及
与所述一个或多个处理器关联的存储器,所述存储器用于存储程序指令,所述程序指令在被所述一个或多个处理器读取执行时,执行如下操作:
接收所述第一业务系统的客户端提交的访问请求,所述访问请求对应的第二访问地址信息中包括关于第二业务系统的系统标识信息;
根据所述第二业务系统的系统标识信息,将所述第二访问地址改写为第一访问地址;其中,所述改写包括:将域名改写为所述第二业务系统的域名,并去掉关于所述第二业务系统的系统标识信息;
利用所述第一访问地址向所述第二业务系统发送调用请求;
接收到所述第二业务系统返回的数据后,返回给所述客户端。
根据本申请提供的具体实施例,本申请公开了以下技术效果:
通过本申请实施例,通过第一业务系统的客户端接收到用户的访问请求后,可以进行判断,如果发现具体的访问请求与第二业务系统相关,则可以将所述访问请求对应的第一访问地址改写为第二访问地址后提交到所述第一业务系统的服务端,其中,所述改写包括:将域名改写为所述第一业务系统的域名,并添加所述第二业务系统的系统标识信息;这样,具体的访问请求将会被发送至第一业务系统的服务端,而第一业务系统服务端则可以根据第二业务系统的系统标识信息,对所述第二访问地址改写回所述第一访问地址后,向所述第二业务系统发起调用请求,第二业务系统的服务端则可以将相关的业务数据返回给第一业务系统的服务端。最后,由第一业务系统的服务端返回给第一业务系统的客户端。这样,可以通过由第一业务系统的服务端作为“代理”的方式,实现第一业务系统的客户端对其他业务系统的跨系统调用,并且期间不需要在不同业务系统的前端应用之间来回跳转,可以降低用户的跳出感。并且,从开发者角度而言,由于不需要在第一业务系统中分别实现具体的业务代码,即可在不发生跳转的情况下,为用户提供多个由第二业务系统实现的服务能力,因此,可以降低开发成本。
当然,实施本申请的任一产品并不一定需要同时达到以上所述的所有优点。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本申请实施例提供的系统架构的示意图;
图2是本申请实施例提供的第一方法流程图;
图3是本申请实施例提供的第二方法流程图;
图4是本申请实施例提供的第一装置的示意图;
图5是本申请实施例提供的第二装置的示意图;
图6是本申请实施例提供的计算机系统架构的示意图;
图7是本申请实施例提供的第三方法流程图;
图8是本申请实施例提供的第三装置的示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员所获得的所有其他实施例,都属于本发明保护的范围。
为了能够在应用层面使得客户端能够提供更多服务能力,又能够在开发层面降低前端开发成本,本申请实施例提供了相应的解决方案。在该方案中,可以通过在第一业务系统中整合多个与之相关联、又相互独立的至少一个第二业务系统,并在访问请求方面进行控制,使得后端的多个业务系统在前端表现成同一个业务系统。
具体的,在本申请实施例中,假设某业务系统A实际所能够提供的服务能力是服务能力a,但是在实际应用中,又可能会需要用到服务能力b,以及服务能力c;此时,如果按照现有技术的实现方案,需要在业务系统A中分别实现服务能力a、服务能力b、服务能力c的业务代码,需要实现的代码量会非常大。但是,实际上业务系统B恰好能够提供服务能力b,业务系统C恰好能够提供服务能力c,则在本申请实施例中,就可以通过将业务系统B以及业务系统C整合到业务系统A中,另外还可以在业务系统A、B、C的服务端实现互相信任,业务系统A的服务端能够从业务系统B、C的服务端进行数据获取,并通过业务系统A的客户端返回给用户。从而使得业务系统A在前端客户端的用户看来,能够实现服务能力a、b、c,又不需要在业务系统A、B、C的前端应用之间来回切换。
其中,参见图1,具体的整合方式可以是,在具体第一业务系统的客户端中实现地址改写功能,当客户端需要调用第二业务系统时,可以将访问请求中的访问地址进行改写,具体的改写操作主要涉及两个方面,一方面是将域名改写为第一业务系统的域名,另一方面是在访问地址中添加第二业务系统的系统标识。这样,具体的访问请求将会被发送到第一业务系统的服务端,而不是第二业务系统的服务端,进而,第一业务系统的服务端在收到访问请求后,通过其中携带的第二系统的标识信息,可以确定出这是一个需要由第一业务系统进行代理访问的请求,于是,该第一业务系统服务端便可以再执行一次改写操作。此时,可以将域名改写回第二业务系统的域名,将第二系统标识信息去掉,然后再由第一业务系统的服务端向第二业务系统的服务端发送调用请求。这样,只需要在第一业务系统服务端与第二业务系统服务端之间建立互信关系,则第二业务系统服务端便可以将相关的数据返回给第一业务系统服务端。第一业务系统服务端收到第二业务系统返回的数据后,再将其返回给第一业务系统的客户端。这样,在第一业务系统的客户端看来,只是将掉用请求发送到了第一业务系统服务端,并从该第一业务系统的服务端获得返回的数据,因此,看上去就像是由第一业务系统提供的相关数据。也就是说,对于使用第一业务系统的用户而言,其可以不感知第二业务系统的存在,更不需要在多个应用客户端之间来回跳转,即可获得由第二业务系统提供的业务数据。
也就是说,通过上述方式,如果想要在第一业务系统中提供第二业务系统的服务能力,则不需要单独为第一业务系统开发对应服务能力的业务代码,只需要通过由第一业务系统服务端作为“代理”的方式,实现从互相信任的第二业务系统服务端中获得数据,再通过第一业务系统客户端提供给用户,即可使得第一业务系统在前端表现上实现了第二业务系统提供的服务能力。因此,相对于在第一业务系统中分别实现各种服务能力的业务代码的方案而言,可以降低开发成本,并且由于用户在访问过程中不需要在多个应用客户端之间来回切换,因此,还可以缩短用户操作路径,可以实现对第一业务系统更“沉浸式”地访问,降低跳出感。
下面对本申请实施例提供的具体的实现方案进行详细介绍。
实施例一
首先该实施例一从第一业务系统客户端的角度,提供了一种资源访问控制方法,参见图2,该方法具体可以包括:
S210:第一业务系统的客户端接收用户的访问请求;
其中,用户的访问请求具体可以是:通过第一业务系统客户端接收到的获取某种资源的请求,其中,这种资源可能是由第二业务系统提供的,具体的资源可以是第二业务系统提供访问的功能接口或者页面内容等。例如,假设第一业务系统可以是商品对象信息服务系统,第二业务系统是支付系统,用户在使用第一业务系统的过程中,如果需要使用支付功能,则可以通过第一业务系统客户端发起支付请求,此时,由于支付功能是由第二业务系统提供的,因此,为了使得第一业务系统与第二业务系统看上去更像是一个统一的整体,本申请实施例就可以执行后续的地址改写等处理。
具体实现时,第一业务系统与第二业务系统可以是用于提供不同服务能力的业务系统,可以为系统与子系统的关系,也可以是同一平台中有一定联系,在业务上又相互独立的业务系统。其中,本申请实施例中所述的第一、第二业务系统是仅出于便于描述的目的进行的区分,在实际应用中,第一业务系统可以是需要提供多种综合性服务的系统,第二业务系统可以有多个,并且,第一业务系统与第二业务系统的身份是可以互换的。例如,在某商品对象信息服务系统位第一业务系统的情况下,需要整合某支付系统以及某物流系统的服务能力,则这里的支付系统、物流系统便可以称为第二业务系统。或者,在以上述支付系统的视角看来,如果需要整合某商品对象信息服务系统的服务能力,则支付系统可以为第一业务系统,商品对象信息服务系统称为第二业务系统,等等。
具体实现时,为了能够使得第一业务系统的客户端实现具体的地址改写功能,可以预先在客户端中设定各个可能会用到的第二业务系统的系统标识信息,例如,具体可以写在客户端代码中。当然,还可以是在接收到具体的用户访问请求后,再通过查找、请求等方式获得第二业务系统的系统标识,等等。
S220:在所述访问请求与第二业务系统相关的情况下,将所述访问请求对应的第一访问地址改写为第二访问地址后提交到所述第一业务系统的服务端,其中,所述改写包括:将域名改写为所述第一业务系统的域名,并添加所述第二业务系统的系统标识信息;
如前文所述,在第一业务系统的客户端被访问的过程中,可能会需要调用第二业务系统的相关接口,以获得相应的数据。此时,本申请实施例中,第一业务系统客户端的请求并不会直接发送到第二业务系统服务端,而是首先需要由第一业务系统的客户端执行地址改写操作。具体的改写操作可以为:将访问地址中的域名改写为所述第一业务系统的域名,并添加所述第二业务系统的系统标识信息。
例如,假设某第一业务系统的域名是a,而某时刻,该第一业务系统的客户端需要发起的访问请求是:b.com/x/y,其中,也即,需要对域名为“b”的第二业务系统的服务端发起相关的访问请求。此时,在本申请实施例中,首先可以在第一业务系统的客户端中保存的信息,获得上述第二业务系统的域名与业务标识信息之间的对应关系,例如,域名“b”对应的第二业务系统的标识信息为“bsystem”,这样,即可确定第二业务系统的标识信息为“bsystem”。于是可以将访问地址改写为:a.com/bsystem/x/y。可见,与改写前的访问地址相比,域名发生了变化,成为当前所在的客户端对应的第一业务系统的域名,同时,在地址中加入了关于第二业务系统b的标识信息。也就是说,在本申请实施例中,如果第一业务系统的客户端提供的页面中具有地址栏,能够用来展示被访问的页面的网址信息,则在第一业务客户端在需要调用第二业务系统的相关接口时,具体在地址栏中展示的访问地址中,具体的域名是第一业务系统的域名。此时,从前端界面看来,就是发起了一个像第一业务系统服务端的访问请求。
具体实现时,可以预先约定访问地址中的某个字段为标志位,这样,客户端在进行地址改写时,可以将具体第二业务系统的标识信息写入该标志位。相应的,由于已经将访问请求的域名改写为第一业务系统的域名,因此,具体的访问请求会被提交到第一业务系统的服务端。第一业务系统的服务端接收到访问请求后,则可以从前述标志位读取第二业务系统的系统标识信息。只要该标志位不为空,即可证明当前的访问请求是需要由第一业务系统作为“代理”向第二业务系统发起的请求。
S230:接收所述第一业务系统的服务端返回的数据。
第一业务系统的客户端在完成地址改写并将访问请求提交到第一业务系统服务端之后,发现其中的标志位带有某个第二业务系统的系统标识信息时,则可以再次对具体的访问地址进行改写。具体的改写方式就可以是将所述第二访问地址改写回所述第一访问地址,也即,将域名改写回第二业务系统的域名,并将其中的标志位去掉,还原成原来的状态。第一业务系统的服务端返回的数据可以由第一业务系统服务端对第二访问地址改写回第一访问地址后,向第二业务系统发起请求后获得的。例如,在前述例子中,第一业务系统的服务端接收到访问请求,并且发现其中携带的访问地址是a.com/bsystem/x/y,则可以确定这是一个需要向“bsystem”对应的第二业务系统发起的访问请求,因此,可以将该访问地址改写为“b.com/x/y”。当然,在具体实现时,第一业务系统的服务端中也可以记录第二业务系统的域名与系统标识之间的对应关系,这样,可以根据上述对应关系完成具体对地址的改写。或者,在具体实现时,还可以直接将具体第二业务系统对应的域名作为系统标识,写入到标志位中,此时,可以直接根据标志位中携带的第二业务系统的标识信息,确定出对应的域名,并完成地址改写。
在第一业务系统服务端完成对地址的改写后,重新发起调用请求,此时,由于访问地址中的域名已经改写为第二业务系统对应的域名,因此,调用请求会被发送至第二业务系统的服务端。第二业务系统的服务端接收到调用请求后,由于预先与第一业务系统的服务端建立了互信关系,因此,可以将具体的请求的数据返回给第一业务系统的服务端。这样,第一业务系统的服务端便可以获得由第二业务系统的服务端提供的数据,之后,将该数据返回给第一业务系统的客户端即可。
其中,具体实现时,在很多情况下,用户需要登录到当前的第一业务系统,然后才能够获得相关的服务,例如,需要登录到商品对象信息服务系统,才能够执行加入“购物车”、收藏、下单等操作,相关的第二业务系统同样也可能需要根据用户的登录信息,才能够提供对应的服务,例如,支付服务等等。而在本申请实施例中,由于第一业务系统的客户端可以不感知第二业务系统的存在,因此,为了能够从第二业务系统中获得与当前访问用户对应的私域数据(也即,用户个人的专属账户下的数据),还可以预先将第一业务系统与第二业务系统的用户系统进行打通。也就是说,第一业务系统与第二业务系统的服务端之间不仅具有互信关系,各自的用户体系还可以是互通关系。这样,在具体实现时,第一业务系统的客户端在改写具体的访问地址后,向第一业务系统的服务端提交调用请求时,还可以将用户在当前第一业务系统中已登录的用户标识信息提交到服务端,然后,第一业务系统服务端还可以向用户中心服务器提交调用请求,由用户中心服务器提供临时的令牌,作为用户在第二业务系统中的临时身份标识,并且能够与第二业务系统中实际对应的用户账户、密码等信息相关联,这样,第二业务系统在接收到调用请求后,可以根据具体的令牌信息,确定出具体用户在该第二业务系统中的私域数据,并返回给第一业务系统服务端。这样,第一业务系统服务端便可以将用户在第二业务系统中的私域数据返回给第一业务系统的客户端进行展示。
其中,之所以称为“临时”令牌,是因为,具体实现时,对于通过本申请实施例中提供的方式向第二业务系统发起的调用请求,由于并不是由用户通过客户端直接向第二业务系统的服务端发起的,而是通过第一业务系统的服务端作为“代理”进行的中转,因此,为了确保用户私域数据的安全性,这种令牌可以设定为仅在此次访问中有效。如果下次需要再次获得第二业务系统中的用户私域数据,则需要重新通过用户中心服务器申请新的临时令牌,等等。另外,在具体实现时,为了进一步保证用户数据的安全性,还可以对针对同一用户申请临时令牌的频度等进行控制。
另外,在具体实现时,第一业务系统服务端在接收到第二业务系统服务端返回的数据后,还可以将接收到的数据添加到第一业务系统中预先创建的页面框架中,通过第一业务系统中的页面的形式,返回给可以业务系统的客户端。这样,对于前端用户而言,不仅地址栏中展示的地址是以第一业务系统的域名对应的地址,并且,具体返回的页面也是由第一业务系统提供的页面,因此,使得前端表现方面更能够融为一体。
也就是说,在现有技术中,如果第一业务系统的客户端需要调用第二业务系统的相关接口以获得某业务数据,则会跳转到第二业务系统的客户端中,具体展示出的也是第二业务系统提供的页面。而在本申请实施例中,如果第一业务系统的客户端需要调用第二业务系统的相关接口以获得某业务数据,则不需要跳转到第二业务系统的客户端,第一业务系统客户端的地址栏中也可以展示出第一业务系统相关的地址,实际返回的页面也是由第一业务系统提供的页面,只是页面中的内容可能会与现有技术中通过第二业务系统的客户端展示出的页面内容存在部分相同的内容。例如,某商品对象信息服务系统调用了某支付系统的接口,进行相关的支付处理,则现有技术中,会跳转到支付系统的客户端中,展示出支付系统提供的支付页面,用户通过该支付页面完成支付之后,可以再跳转回商品对象信息服务系统。而在本申请实施例中,如果某商品对象信息服务系统需要调用某支付系统的接口,进行相关的支付处理,则商品对象信息服务系统的服务端在后台向支付系统的服务端获得相关的数据,并组装成商品对象信息服务系统中的页面,用户可以直接通过该页面完成支付操作,在此期间,不需要在商品对象信息服务系统提供的前端应用(客户端)与支付系统提供的前端应用之间进行来回的切换。
具体实现时,本申请实施例所提供的技术方案的应用场景可以有多种,包括前述例子中提到的商品对象信息服务系统与支付系统、物流系统等的整合,另外还可以包括其中场景中的整合,这里不再一一详述。
总之,通过本申请实施例,通过第一业务系统的客户端接收到用户的访问请求后,可以进行判断,在具体的访问请求与第二业务系统相关的情况下,则可以将所述访问请求对应的第一访问地址改写为第二访问地址后提交到所述第一业务系统的服务端,其中,所述改写包括:将域名改写为所述第一业务系统的域名,并添加所述第二业务系统的系统标识信息;这样,具体的访问请求将会被发送至第一业务系统的服务端,而第一业务系统服务端则可以根据第二业务系统的系统标识信息,对所述第二访问地址改写回所述第一访问地址后,向所述第二业务系统发起调用请求,第二业务系统的服务端则可以将相关的业务数据返回给第一业务系统的服务端。最后,由第一业务系统的服务端返回给第一业务系统的客户端。这样,可以通过由第一业务系统的服务端作为“代理”的方式,实现第一业务系统的客户端对其他业务系统的跨系统调用,并且期间不需要在不同业务系统的前端应用之间来回跳转,可以降低用户的跳出感。并且,从开发者角度而言,由于不需要在第一业务系统中分别实现具体的业务代码,即可在不发生跳转的情况下,为用户提供多个由第二业务系统实现的服务能力,因此,可以降低开发成本。
实施例二
该实施例二是与实施例一相对应的,从第一业务系统的服务端的角度,提供了一种资源访问控制方法,具体的,参见图3,该方法具体可以包括:
S310:第一业务系统服务端接收所述第一业务系统的客户端提交的访问请求,所述访问请求对应的第二访问地址信息中包括关于第二业务系统的系统标识信息;
S320:根据所述第二业务系统的系统标识信息,将所述第二访问地址改写为第一访问地址;其中,所述改写包括:将域名改写为所述第二业务系统的域名,并去掉关于所述第二业务系统的系统标识信息;
S330:利用所述第一访问地址向所述第二业务系统发送调用请求;
S340:接收到所述第二业务系统返回的数据后,返回给所述客户端。
具体实现时,所述第一业务系统与所述第二业务系统中的用户系统可以为互通状态;此时,所述调用请求中还可以携带有在所述第一业务系统中已登录的用户标识信息;这样,第一业务系统的服务端还可以以所述已登录的用户标识为参数调用用户中心服务器,获得临时令牌;在利用所述第一访问地址向所述第二业务系统发送调用请求时,携带所述临时令牌信息,以用于从所述第二业务系统获得与所述已登录的用户相关的私域数据。
另外,在具体实现时,该第一业务系统的服务端还可以在接收到所述第二业务系统返回的数据后,根据所述第二业务系统返回的数据、以及所述第一业务系统中预先建立的页面框架结构生成目标页面,并将所述目标页面的数据返回给所述客户端,以便对所述目标页面进行展示。
关于该实施例二中的未详述部分,可以参见前述实施例一中的记载,这里不再赘述。
与实施例一相对应,本申请实施例还提供了一种资源访问控制装置,该装置应用于第一业务系统的客户端,参见图4,所述装置可以包括:
请求接收单元410,用于接收用户的访问请求;
第一改写单元420,用于在所述访问请求与第二业务系统相关的情况下,将所述访问请求对应的第一访问地址改写为第二访问地址后提交到所述第一业务系统的服务端,其中,所述改写包括:将域名改写为所述第一业务系统的域名,并添加所述第二业务系统的系统标识信息;
数据接收单元430,用于接收所述第一业务系统的服务端返回的数据,其中,所述返回的数据是由所述第一业务系统服务端对所述第二访问地址改写回所述第一访问地址后,向所述第二业务系统发起请求后获得的。
具体实现时,所述第一业务系统与所述第二业务系统的服务端之间具有互相信任的关系。
另外,所述第一业务系统与所述第二业务系统中的用户系统可以为互通状态;
此时,所述提交到所述第一业务系统的服务端的访问请求中,还携带有在所述第一业务系统中已登录的用户标识信息,以便所述第一业务系统通过调用用户中心服务器的方式生成临时令牌,并通过所述临时令牌向所述第二业务系统获得与所述已登录的用户相关的私域数据。
具体实现时,所述第一业务系统的客户端提供的界面中可以包括地址栏;
此时,所述装置还可以包括:
地址栏信息处理单元,用于在将所述第一访问地址改写为第二访问地址后,将所述第二访问地址展示在所述地址栏中。
其中,所述返回的数据包括待展示的页面数据,所述页面数据是所述第一业务系统服务端根据所述第二业务系统返回的数据、以及所述第一业务系统中预先建立的页面框架结构生成的。
其中,所述第一业务系统包括商品对象信息服务系统,所述第二业务系统包括支付系统。
与实施例二相对应,本申请实施例还提供了一种资源访问控制装置,该装置应用于第一业务系统的服务端,参见图5,所述装置包括:
访问请求接收单元510,用于接收所述第一业务系统的客户端提交的访问请求,所述访问请求对应的第二访问地址信息中包括关于第二业务系统的系统标识信息;
第二改写单元520,用于根据所述第二业务系统的系统标识信息,将所述第二访问地址改写为第一访问地址;其中,所述改写包括:将域名改写为所述第二业务系统的域名,并去掉关于所述第二业务系统的系统标识信息;
调用请求发送单元530,用于利用所述第一访问地址向所述第二业务系统发送调用请求;
数据返回单元540,用于接收到所述第二业务系统返回的数据后,返回给所述客户端。
具体实现时,所述第一业务系统与所述第二业务系统中的用户系统为互通状态;
所述访问请求中还携带有在所述第一业务系统中已登录的用户标识信息;
所述装置还可以包括:
令牌获得单元,用于以所述已登录的用户标识为参数调用用户中心服务器,获得临时令牌;
私域数据获得单元,用于在利用所述第一访问地址向所述第二业务系统发送调用请求时,携带所述临时令牌信息,以用于从所述第二业务系统获得与所述已登录的用户相关的私域数据。
另外,该装置还可以包括:
页面提供单元,用于接收到所述第二业务系统返回的数据后,根据所述第二业务系统返回的数据、以及所述第一业务系统中预先建立的页面框架结构生成目标页面,并将所述目标页面的数据返回给所述客户端,以便对所述目标页面进行展示。
另外,本申请实施例还提供了一种计算机系统,包括:
一个或多个处理器;以及
与所述一个或多个处理器关联的存储器,所述存储器用于存储程序指令,所述程序指令在被所述一个或多个处理器读取执行时,执行如下操作:
接收用户的访问请求;
在所述访问请求与第二业务系统相关的情况下,将所述访问请求对应的第一访问地址改写为第二访问地址后提交到所述第一业务系统的服务端,其中,所述改写包括:将域名改写为所述第一业务系统的域名,并添加所述第二业务系统的系统标识信息;
接收所述第一业务系统的服务端返回的数据,其中,所述返回的数据是由所述第一业务系统服务端对所述第二访问地址改写回所述第一访问地址后,向所述第二业务系统发起请求后获得的。
以及另一种计算机系统,包括:
一个或多个处理器;以及
与所述一个或多个处理器关联的存储器,所述存储器用于存储程序指令,所述程序指令在被所述一个或多个处理器读取执行时,执行如下操作:
接收所述第一业务系统的客户端提交的访问请求,所述访问请求对应的第二访问地址信息中包括关于第二业务系统的系统标识信息;
根据所述第二业务系统的系统标识信息,将所述第二访问地址改写为第一访问地址;其中,所述改写包括:将域名改写为所述第二业务系统的域名,并去掉关于所述第二业务系统的系统标识信息;
利用所述第一访问地址向所述第二业务系统发送调用请求;
接收到所述第二业务系统返回的数据后,返回给所述客户端。
一种计算机系统,其特征在于,包括:
一个或多个处理器;以及
与所述一个或多个处理器关联的存储器,所述存储器用于存储程序指令,所述程序指令在被所述一个或多个处理器读取执行时,执行如下操作:
其中,图6示例性的展示出了计算机系统的架构,具体可以包括处理器610,视频显示适配器611,磁盘驱动器612,输入/输出接口613,网络接口614,以及存储器620。上述处理器610、视频显示适配器611、磁盘驱动器612、输入/输出接口613、网络接口614,与存储器620之间可以通过通信总线630进行通信连接。
其中,处理器610可以采用通用的CPU(Central Processing Unit,中央处理器)、微处理器、应用专用集成电路(Application Specific Integrated Circuit,ASIC)、或者一个或多个集成电路等方式实现,用于执行相关程序,以实现本申请所提供的技术方案。存储器620可以采用ROM(Read Only Memory,只读存储器)、RAM(Random Access Memory,随机存取存储器)、静态存储设备,动态存储设备等形式实现。存储器620可以存储用于控制计算机系统600运行的操作系统621,用于控制计算机系统600的低级别操作的基本输入输出系统(BIOS)。另外,还可以存储网页浏览器623,数据存储管理系统624,以及资源访问控制处理系统625等等。上述资源访问控制处理系统625就可以是本申请实施例中具体实现前述各步骤操作的应用程序。总之,在通过软件或者固件来实现本申请所提供的技术方案时,相关的程序代码保存在存储器620中,并由处理器610来调用执行。
输入/输出接口613用于连接输入/输出模块,以实现信息输入及输出。输入输出/模块可以作为组件配置在设备中(图中未示出),也可以外接于设备以提供相应功能。其中输入设备可以包括键盘、鼠标、触摸屏、麦克风、各类传感器等,输出设备可以包括显示器、扬声器、振动器、指示灯等。
网络接口614用于连接通信模块(图中未示出),以实现本设备与其他设备的通信交互。其中通信模块可以通过有线方式(例如USB、网线等)实现通信,也可以通过无线方式(例如移动网络、WIFI、蓝牙等)实现通信。
总线630包括一通路,在设备的各个组件(例如处理器610、视频显示适配器611、磁盘驱动器612、输入/输出接口613、网络接口614,与存储器620)之间传输信息。另外,该计算机系统600还可以从虚拟资源对象领取条件信息数据库641中获得具体领取条件的信息,以用于进行条件判断,等等。
需要说明的是,尽管上述设备仅示出了处理器610、视频显示适配器611、磁盘驱动器612、输入/输出接口613、网络接口614,存储器620,总线630等,但是在具体实施过程中,该设备还可以包括实现正常运行所必需的其他组件。此外,本领域的技术人员可以理解的是,上述设备中也可以仅包含实现本申请方案所必需的组件,而不必包含图中所示的全部组件。
实施例三
该实施例三是与实施例一或实施例二相对应的,从第二业务系统的角度,提供了一种资源访问控制方法,具体的,参见图7,该方法具体可以包括:
S710:第二业务系统接收第一业务系统服务端调用第二业务系统资源的调用请求;其中,所述调用请求由第一业务系统服务端在接收到第一业务系统客户端访问所述第二业务系统资源的访问请求后生成,所述访问请求中包括第二访问地址信息;
第二访问地址信息中可以包括第一业务系统服务端域名,以及第二业务系统的系统标识信息;第一业务系统服务端将第二访问地址改写为第一访问地址;其中,改写包括:将第一业务系统服务端域名改写为所述第二业务系统的域名,并去掉关于所述第二业务系统的系统标识信息。
S720:响应所述调用请求,以将调用请求相应的资源返回给第一业务系统服务端,以便于所述第一业务系统服务端将所述资源返回给第一业务系统客户端。
关于该实施例三中的未详述部分,可以参见前述实施例一或实施例二中的记载,这里就不再赘述了。
与实施例三相对应,本申请实施例还提供了另一种资源访问控制装置,该装置应用于第二业务系统。参见图8,该所述资源访问控制装置可以包括:
调用请求接收单元810,用于第二业务系统接收第一业务系统服务端调用第二业务系统资源的调用请求;其中,调用请求由第一业务系统服务端在接收到第一业务系统客户端访问第二业务系统资源的访问请求后生成,访问请求中包括第二访问地址信息;第二访问地址信息中包括第一业务系统服务端域名,以及第二业务系统的系统标识信息;第一业务系统服务端将第二访问地址改写为第一访问地址;其中,改写包括:将第一业务系统服务端域名改写为第二业务系统的域名,并去掉关于第二业务系统的系统标识信息;以及,
资源返回单元820,用于响应调用请求,以将调用请求相应的资源返回给第一业务系统服务端,以便于第一业务系统服务端将资源返回给第一业务系统客户端。
通过以上的实施方式的描述可知,本领域的技术人员可以清楚地了解到本申请可借助软件加必需的通用硬件平台的方式来实现。基于这样的理解,本申请的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本申请各个实施例或者实施例的某些部分所述的方法。
本说明书中的各个实施例均采用递进的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于系统或系统实施例而言,由于其基本相似于方法实施例,所以描述得比较简单,相关之处参见方法实施例的部分说明即可。以上所描述的系统及系统实施例仅仅是示意性的,其中所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。本领域普通技术人员在不付出创造性劳动的情况下,即可以理解并实施。
以上对本申请所提供的资源访问控制方法、装置及计算机系统,进行了详细介绍,本文中应用了具体个例对本申请的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本申请的方法及其核心思想;同时,对于本领域的一般技术人员,依据本申请的思想,在具体实施方式及应用范围上均会有改变之处。综上所述,本说明书内容不应理解为对本申请的限制。

Claims (17)

1.一种资源访问控制方法,其特征在于,包括:
第一业务系统的客户端接收用户的访问请求;
在所述访问请求与第二业务系统相关的情况下,将所述访问请求对应的第一访问地址改写为第二访问地址后提交到所述第一业务系统的服务端,其中,所述改写包括:将域名改写为所述第一业务系统的域名,并添加所述第二业务系统的系统标识信息;
接收所述第一业务系统的服务端返回的数据,所述返回的数据是由所述第一业务系统的服务端将所述第二访问地址中的域名改写回所述第二业务系统的域名,并将第二业务系统的系统标识信息去掉后,向所述第二业务系统的服务端发送调用请求,并由所述第二业务系统的服务端返回给所述第一业务系统的服务端。
2.根据权利要求1所述的方法,其特征在于,接收的第一业务系统的服务端返回的所述数据,包括由所述第一业务系统服务端对所述第二访问地址改写回所述第一访问地址后,向所述第二业务系统发起请求后获得的返回数据。
3.根据权利要求1所述的方法,其特征在于,
所述第一业务系统与所述第二业务系统的服务端之间具有互相信任的关系。
4.根据权利要求1所述的方法,其特征在于,
所述第一业务系统与所述第二业务系统中的用户系统为互通状态;
所述提交到所述第一业务系统的服务端的访问请求中,还携带有在所述第一业务系统中已登录的用户标识信息,以便所述第一业务系统通过调用用户中心服务器的方式生成临时令牌,并通过所述临时令牌向所述第二业务系统获得与所述已登录的用户相关的私域数据。
5.根据权利要求1所述的方法,其特征在于,
所述第一业务系统的客户端提供的界面中包括地址栏;
所述方法还包括:
在将所述第一访问地址改写为第二访问地址后,将所述第二访问地址展示在所述地址栏中。
6.根据权利要求1所述的方法,其特征在于,
所述返回的数据包括待展示的页面数据,所述页面数据是所述第一业务系统服务端根据所述第二业务系统返回的数据、以及所述第一业务系统中预先建立的页面框架结构生成的。
7.根据权利要求1所述的方法,其特征在于,
所述第一业务系统包括商品对象信息服务系统,所述第二业务系统包括支付系统。
8.根据权利要求1所述的方法,其特征在于,所述第一业务系统的客户端接收用户的访问请求,包括:
第一业务系统的客户端接收用户通过第一业务系统的服务端访问第二业务系统的资源的第一的访问请求;所述第二业务系统的资源包括第二业务系统中的页面内容或功能接口。
9.一种资源访问控制方法,其特征在于,包括:
第一业务系统服务端接收所述第一业务系统的客户端提交的访问请求,所述访问请求对应的第二访问地址信息中包括所述第一业务系统的域名以及关于第二业务系统的系统标识信息;
根据所述第二业务系统的系统标识信息,将所述第二访问地址改写为第一访问地址;其中,所述改写包括:将所述第二访问地址中所述第一业务系统的域名改写为所述第二业务系统的域名,并去掉关于所述第二业务系统的系统标识信息;
利用所述第一访问地址向所述第二业务系统发送调用请求;
接收到所述第二业务系统返回的数据后,返回给所述客户端。
10.根据权利要求9所述的方法,其特征在于,
所述第一业务系统与所述第二业务系统中的用户系统为互通状态;
所述访问请求中还携带有在所述第一业务系统中已登录的用户标识信息;
所述方法还包括:
以所述已登录的用户标识为参数调用用户中心服务器,获得临时令牌;
在利用所述第一访问地址向所述第二业务系统发送调用请求时,携带所述临时令牌信息,以用于从所述第二业务系统获得与所述已登录的用户相关的私域数据。
11.根据权利要求9所述的方法,其特征在于,还包括:
接收到所述第二业务系统返回的数据后,根据所述第二业务系统返回的数据、以及所述第一业务系统中预先建立的页面框架结构生成目标页面,并将所述目标页面的数据返回给所述客户端,以便对所述目标页面进行展示。
12.一种资源访问控制方法,其特征在于,包括:
第二业务系统接收第一业务系统服务端调用第二业务系统资源的调用请求;其中,所述调用请求由第一业务系统服务端在接收到第一业务系统客户端访问所述第二业务系统资源的访问请求后生成,所述访问请求中包括第二访问地址信息;所述第二访问地址信息中包括第一业务系统服务端域名,以及第二业务系统的系统标识信息;所述第一业务系统服务端在接收到所述访问请求后,将所述第二访问地址改写为第一访问地址;其中,所述改写包括:将所述第二访问地址中第一业务系统服务端域名改写为所述第二业务系统的域名,并去掉关于所述第二业务系统的系统标识信息;
响应所述调用请求,以将调用请求相应的资源返回给第一业务系统服务端,以便于所述第一业务系统服务端将所述资源返回给第一业务系统客户端。
13.一种资源访问控制装置,其特征在于,应用于第一业务系统的客户端,所述装置包括:
请求接收单元,用于接收用户的访问请求;
第一改写单元,用于在所述访问请求与第二业务系统相关的情况下,将所述访问请求对应的第一访问地址改写为第二访问地址后提交到所述第一业务系统的服务端,其中,所述改写包括:将域名改写为所述第一业务系统的域名,并添加所述第二业务系统的系统标识信息;
数据接收单元,用于接收所述第一业务系统的服务端返回的数据,其中,所述返回的数据是由所述第一业务系统服务端将所述第二访问地址中的域名改写回所述第二业务系统的域名,并将第二业务系统的系统标识信息去掉后,向所述第二业务系统的服务端发送调用请求,由所述第二业务系统的服务端返回给所述第一业务系统的服务端。
14.一种资源访问控制装置,其特征在于,应用于第一业务系统的服务端,所述装置包括:
访问请求接收单元,用于接收所述第一业务系统的客户端提交的访问请求,所述访问请求对应的第二访问地址信息中包括所述第一业务系统的域名以及关于第二业务系统的系统标识信息;
第二改写单元,用于根据所述第二业务系统的系统标识信息,将所述第二访问地址改写为第一访问地址;其中,所述改写包括:将所述第二访问地址中所述第一业务系统的域名改写为所述第二业务系统的域名,并去掉关于所述第二业务系统的系统标识信息;
调用请求发送单元,用于利用所述第一访问地址向所述第二业务系统发送调用请求;
数据返回单元,用于接收到所述第二业务系统返回的数据后,返回给所述客户端。
15.一种资源访问控制装置,其特征在于,包括:
调用请求接收单元,用于第二业务系统接收第一业务系统服务端调用第二业务系统资源的调用请求;其中,所述调用请求由第一业务系统服务端在接收到第一业务系统客户端访问所述第二业务系统资源的访问请求后生成,所述访问请求中包括第二访问地址信息;所述第二访问地址信息中包括第一业务系统服务端域名,以及第二业务系统的系统标识信息;所述第一业务系统服务端在接收到所述访问请求后,将所述第二访问地址改写为第一访问地址;其中,所述改写包括:将所述第二访问地址中第一业务系统服务端域名改写为所述第二业务系统的域名,并去掉关于所述第二业务系统的系统标识信息;
资源返回单元,用于响应所述调用请求,以将调用请求相应的资源返回给第一业务系统服务端,以便于所述第一业务系统服务端将所述资源返回给第一业务系统客户端。
16.一种计算机系统,其特征在于,包括:
一个或多个处理器;以及
与所述一个或多个处理器关联的存储器,所述存储器用于存储程序指令,所述程序指令在被所述一个或多个处理器读取执行时,执行如下操作:
接收用户的访问请求;
在所述访问请求与第二业务系统相关的情况下,将所述访问请求对应的第一访问地址改写为第二访问地址后提交到第一业务系统的服务端,其中,所述改写包括:将域名改写为所述第一业务系统的域名,并添加所述第二业务系统的系统标识信息;
接收所述第一业务系统的服务端返回的数据,其中,所述返回的数据是由所述第一业务系统服务端将所述第二访问地址中的域名改写回所述第二业务系统的域名,并将第二业务系统的系统标识信息去掉后,向所述第二业务系统的服务端发送调用请求,由所述第二业务系统的服务端返回给所述第一业务系统的服务端。
17.一种计算机系统,其特征在于,包括:
一个或多个处理器;以及
与所述一个或多个处理器关联的存储器,所述存储器用于存储程序指令,所述程序指令在被所述一个或多个处理器读取执行时,执行如下操作:
通过第一业务系统的服务端接收所述第一业务系统的客户端提交的访问请求,所述访问请求对应的第二访问地址信息中包括所述第一业务系统的域名以及关于第二业务系统的系统标识信息;
根据所述第二业务系统的系统标识信息,将所述第二访问地址改写为第一访问地址;其中,所述改写包括:将所述第二访问地址中所述第一业务系统的域名改写为所述第二业务系统的域名,并去掉关于所述第二业务系统的系统标识信息;
利用所述第一访问地址向所述第二业务系统发送调用请求;
接收到所述第二业务系统返回的数据后,返回给所述客户端。
CN201910473089.6A 2019-05-31 2019-05-31 资源访问控制方法、装置及计算机系统 Active CN112019584B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910473089.6A CN112019584B (zh) 2019-05-31 2019-05-31 资源访问控制方法、装置及计算机系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910473089.6A CN112019584B (zh) 2019-05-31 2019-05-31 资源访问控制方法、装置及计算机系统

Publications (2)

Publication Number Publication Date
CN112019584A CN112019584A (zh) 2020-12-01
CN112019584B true CN112019584B (zh) 2022-05-31

Family

ID=73506442

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910473089.6A Active CN112019584B (zh) 2019-05-31 2019-05-31 资源访问控制方法、装置及计算机系统

Country Status (1)

Country Link
CN (1) CN112019584B (zh)

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102780711A (zh) * 2011-05-09 2012-11-14 腾讯科技(深圳)有限公司 一种sns应用数据访问方法及其装置和系统
CN108270882A (zh) * 2018-01-24 2018-07-10 腾讯科技(深圳)有限公司 域名的解析方法和装置、存储介质、电子装置
CN108462760A (zh) * 2018-03-21 2018-08-28 平安科技(深圳)有限公司 电子装置、集群访问域名自动生成方法及存储介质
CN109787951A (zh) * 2018-11-22 2019-05-21 北京奇艺世纪科技有限公司 一种网络数据访问方法、装置及电子设备
CN109802936A (zh) * 2018-11-22 2019-05-24 北京奇艺世纪科技有限公司 一种网络数据访问方法、装置及电子设备
WO2020177511A1 (zh) * 2019-03-05 2020-09-10 网宿科技股份有限公司 一种资源获取方法、资源返回方法及服务器、存储介质

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7099956B2 (en) * 2000-01-31 2006-08-29 Ideaflood, Inc. Method and apparatus for conducting domain name service
CN102647482B (zh) * 2012-03-31 2015-05-06 北京奇虎科技有限公司 一种访问网站的方法和系统
CN103795767B (zh) * 2012-11-02 2017-04-12 阿里巴巴集团控股有限公司 一种跨应用会话信息的同步方法及系统
CN107786520B (zh) * 2016-08-30 2021-02-23 华为技术有限公司 控制资源访问的方法和系统
US10778684B2 (en) * 2017-04-07 2020-09-15 Citrix Systems, Inc. Systems and methods for securely and transparently proxying SAAS applications through a cloud-hosted or on-premise network gateway for enhanced security and visibility

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102780711A (zh) * 2011-05-09 2012-11-14 腾讯科技(深圳)有限公司 一种sns应用数据访问方法及其装置和系统
CN108270882A (zh) * 2018-01-24 2018-07-10 腾讯科技(深圳)有限公司 域名的解析方法和装置、存储介质、电子装置
CN108462760A (zh) * 2018-03-21 2018-08-28 平安科技(深圳)有限公司 电子装置、集群访问域名自动生成方法及存储介质
CN109787951A (zh) * 2018-11-22 2019-05-21 北京奇艺世纪科技有限公司 一种网络数据访问方法、装置及电子设备
CN109802936A (zh) * 2018-11-22 2019-05-24 北京奇艺世纪科技有限公司 一种网络数据访问方法、装置及电子设备
WO2020177511A1 (zh) * 2019-03-05 2020-09-10 网宿科技股份有限公司 一种资源获取方法、资源返回方法及服务器、存储介质

Also Published As

Publication number Publication date
CN112019584A (zh) 2020-12-01

Similar Documents

Publication Publication Date Title
CN109542427B (zh) 一种系统定制方法、装置及电子设备和存储介质
US20180270107A1 (en) Microservices communication pattern for fault detection in end-to-end flows
US11586772B2 (en) Method and device for displaying information
JP6404816B2 (ja) ウェブページアクセス要求に対する応答の方法および装置
CN108958711B (zh) 一种接口平台的实现方法和装置
US10511453B2 (en) Information processing system and charge calculation apparatus
US10262155B1 (en) Disabling features using feature toggle
CA2881145C (en) Fulfillment of applications to devices
US11882154B2 (en) Template representation of security resources
JP6877343B2 (ja) 非構造化メッセージの処理
CN105871785B (zh) 一种业务处理方法、装置和系统
CN107517188A (zh) 一种基于安卓系统的数据处理方法和装置
CN114661375A (zh) 应用集成方法及装置
CN109522021B (zh) 参数回调处理方法、装置、电子设备及存储介质
CN113055348B (zh) 一种跨平台数据请求方法、装置及电子设备
CN109462600A (zh) 访问应用的方法、用户设备、登录服务器和存储介质
CN110928594A (zh) 服务开发方法和平台
CN112019584B (zh) 资源访问控制方法、装置及计算机系统
WO2022052563A1 (zh) 一种服务构建方法、相关装置及计算机可读存储介质
CN113395326B (zh) 基于网络服务的登录方法、设备和计算机可读存储介质
CN113079085B (zh) 商服交互方法、装置、设备及存储介质
CN114996577A (zh) 服务管理方法、装置、设备、存储介质和程序产品
CN113904774A (zh) 一种区块链地址认证方法、装置及计算机设备
CN114428723A (zh) 测试系统、系统测试方法、相关设备及存储介质
CN111614676A (zh) 一种登录方法、装置、设备、介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant