CN112689017A - 重定向处理方法、装置、电子设备及存储介质 - Google Patents

重定向处理方法、装置、电子设备及存储介质 Download PDF

Info

Publication number
CN112689017A
CN112689017A CN202011579078.5A CN202011579078A CN112689017A CN 112689017 A CN112689017 A CN 112689017A CN 202011579078 A CN202011579078 A CN 202011579078A CN 112689017 A CN112689017 A CN 112689017A
Authority
CN
China
Prior art keywords
redirection
response message
client
service
request
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202011579078.5A
Other languages
English (en)
Other versions
CN112689017B (zh
Inventor
李翰
陈双亮
李康
张翔
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Mobile Communications Group Co Ltd
MIGU Culture Technology Co Ltd
Original Assignee
China Mobile Communications Group Co Ltd
MIGU Culture Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Mobile Communications Group Co Ltd, MIGU Culture Technology Co Ltd filed Critical China Mobile Communications Group Co Ltd
Priority to CN202011579078.5A priority Critical patent/CN112689017B/zh
Publication of CN112689017A publication Critical patent/CN112689017A/zh
Application granted granted Critical
Publication of CN112689017B publication Critical patent/CN112689017B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Information Transfer Between Computers (AREA)

Abstract

本发明提供一种重定向处理方法、装置、电子设备及存储介质,该方法包括:接收客户端发送的侦听报告,客户端具有浏览器探针,浏览器探针由代理服务器在客户端对目标页面进行首次访问请求过程中,在客户端上所安置;侦听报告为所述浏览器探针侦听到客户端发起的目标页面上的业务请求为Ajax请求时,上报的信息;在业务请求触发安全隐患规则时,根据侦听报告和预存的业务重定向配置信息生成第一响应报文,将第一响应报文发送给客户端,以使浏览器探针根据第一响应报文确定是否执行重定,实现由浏览器探针根据响应报文执行重定向,无需修改线上业务服务代码,通过http代理服务器实现对Ajax请求的重定向。

Description

重定向处理方法、装置、电子设备及存储介质
技术领域
本发明涉及网络技术领域,尤其涉及一种重定向处理方法、装置、电子设备及存储介质。
背景技术
代理服务器可以在客户端和业务服务器之间做一些报文的安全隐患判定,并根据判定结果,作出相应的处理。
所以存在一些这样的需求:当代理服务器侦测到客户端的业务请求触发了安全隐患规则时,代理服务器不再转发请求报文,而是自动返回给客户端重定向的响应报文,但是客户端收到重定向报文回应后,存在两种可能:
1)客户端发送的是普通的http请求,则客户端收到重定向响应后,会自动跳转到目标地址;
2)客户端发送的是Ajax请求,则客户端收到重定向响应后,客户端将不会进行重定向。如果需要被重定向,此刻浏览器根据返回的数据结果进行判定并重定向。而这样势必导致线上业务系统的代码更新迭代。如果涉及到的业务系统过多,则更改的代码量越大。
发明内容
针对现有技术存在的问题,本发明提供一种重定向处理方法、装置、电子设备及存储介质。
本发明提供一种重定向处理方法,包括:
代理服务器接收客户端发送的侦听报告;其中,所述侦听报告为设置于所述客户端上的浏览器探针侦听到客户端发起的目标页面上的业务请求为Ajax请求时,上报的信息;
在所述业务请求触发安全隐患规则时,代理服务器根据所述侦听报告和预存的业务重定向配置信息生成第一响应报文,将所述第一响应报文发送给客户端,以使所述浏览器探针根据所述第一响应报文确定是否执行重定向。
根据本发明提供的一种重定向处理方法,还包括浏览器探针的安置步骤,所述浏览器探针的安置步骤包括:
代理服务器接收客户端发送的对页面的访问请求,将所述访问请求发送给业务服务器,以使业务服务器根据访问请求生成第二响应报文;
在根据所述访问请求确定客户端对所述页面属于首次访问时,在第二响应报文插入浏览器探针,并将插入浏览器探针的第二响应报文发送给客户端。
根据本发明提供的一种重定向处理方法,所述代理服务器根据所述侦听报告和预存的业务重定向配置信息生成第一响应报文,包括:
根据所述侦听报告确定业务标识,根据所述业务标识和所述业务重定向配置信息确定所述业务标识存在重定向地址;
根据所述重定向地址和业务标识生成第一响应报文。
本发明还提供一种重定向处理方法,包括:
客户端接收代理服务器发送的对应于业务请求的第一响应报文,所述第一响应报文为在所述业务请求触发安全隐患规则时,代理服务器根据客户端发送的侦听报告和预存的业务重定向配置信息所生成;其中,所述侦听报告为设置于所述客户端上的浏览器探针侦听到所述业务请求为Ajax请求时,上报的信息;
客户端采用浏览器探针根据所述第一响应报文确定是否执行重定向。
根据本发明提供的一种重定向处理方法,所述客户端采用浏览器探针根据所述第一响应报文确定是否执行重定向,包括:
若第一响应报文具有重定向标识,则根据第一响应报文确定重定向地址,采用浏览器探针根据重定向地址执行重定向;
若第一响应报文不具有重定向标识,则客户端执行原有的Ajax响应报文操作;
其中,所述浏览器探针由代理服务器在客户端对目标页面进行首次访问请求过程中,在客户端上所安置。
本发明还提供一种重定向处理装置,包括:
第一接收模块,用于接收客户端发送的侦听报告;其中,所述侦听报告为设置于所述客户端上的浏览器探针侦听到客户端发起的目标页面上的业务请求为Ajax请求时,上报的信息;
第一执行模块,用于在所述业务请求触发安全隐患规则时,根据所述侦听报告和预存的业务重定向配置信息生成第一响应报文,将所述第一响应报文发送给客户端,以使所述浏览器探针根据所述第一响应报文确定是否执行重定向;
其中,所述第一接收模块和所述第一执行模块所属于代理服务器。
本发明还提供一种重定向处理装置,包括:
第二接收模块,接收代理服务器发送的对应于业务请求的第一响应报文,所述第一响应报文为在所述业务请求触发安全隐患规则时,代理服务器根据客户端发送的侦听报告和预存的业务重定向配置信息所生成;其中,所述侦听报告为设置于所述客户端上的浏览器探针侦听到所述业务请求为Ajax请求时,上报的信息;
第二执行模块,用于采用浏览器探针根据所述第一响应报文确定是否执行重定向;
其中,所述第二接收模块和所述第二执行模块所属于客户端。
本发明还提供一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时实现如上述任一种所述重定向处理方法的步骤。
本发明还提供一种非暂态计算机可读存储介质,其上存储有计算机程序,该计算机程序被处理器执行时实现如上述任一种所述重定向处理方法的步骤。
本发明提供的重定向处理方法、装置、电子设备及存储介质,通过代理服务器在客户端侧配置浏览器探针,侦听页面上的Ajax请求,并在对应于Ajax请求的响应报文符合重定向时,由浏览器探针根据响应报文执行重定向,实现无需修改线上业务服务代码,通过http代理服务器实现对Ajax请求的重定向。
附图说明
为了更清楚地说明本发明或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明提供的重定向处理方法的流程示意图之一;
图2是本发明提供的重定向处理方法的流程示意图之二;
图3是本发明提供的代理服务器为客户端(浏览器)配置探针的逻辑流程示意图;
图4是本发明提供的代理服务器配置业务重定向配置信息的流程示意图;
图5是本发明提供的重定向处理过程的完整流程示意图;
图6是本发明提供的重定向处理装置的结构示意图之一;
图7是本发明提供的重定向处理装置的结构示意图之二;
图8是本发明提供的电子设备的结构示意图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚,下面将结合本发明中的附图,对本发明中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
下面结合图1-图8描述本发明提供的重定向处理方法、装置、电子设备及存储介质。
图1示出了本发明提供的重定向处理方法的流程示意图,参见图1,该方法应用于代理服务器侧,包括以下步骤:
S11、代理服务器接收客户端发送的侦听报告,侦听报告为设置于客户端上的浏览器探针侦听到客户端发起的目标页面上的业务请求为Ajax请求时,上报的信息;
S12、在业务请求触发安全隐患规则时,代理服务器根据侦听报告和预存的业务重定向配置信息生成第一响应报文,将第一响应报文发送给客户端,以使浏览器探针根据第一响应报文确定是否执行重定向。
针对步骤S11和步骤S12,需要说明的是,为了现有技术中提及到的Ajax请求重定向问题,在本发明中,需要代理服务器在客户端对目标页面进行首次访问请求过程中,在客户端侧安置浏览器探针(即JS探针)。该浏览器探针用于侦听目标页面上的采用Ajax请求的业务请求,并将侦听到的信息上报给代理服务器,即:将侦听报告上报给代理服务器。相应地,浏览器探针侦听到目标页面上的采用http请求的业务请求,不会向代理服务器上报任何信息。
在本发明中,代理服务器负责将客户端发送的业务请求转发给业务服务器,以便业务服务器根据业务请求反馈响应报文,代理服务器再将响应报文转发给客户端。
当业务请求触发安全隐患规则后,代理服务器便不会将业务请求转发给业务服务器,而是拦截住业务请求,并向客户端发送响应报文。当需要客户端进行重定向时,该响应报文中包含重定向地址。
当触发安全隐患规则的业务请求是http请求,代理服务器不转发该http请求,将重定向(302、301等重定向)的响应报文发送给客户端,客户端收到该响应报文后,会自动跳转到重定向地址。
当触发安全隐患规则的业务请求是Ajax请求,代理服务器不转发该Ajax请求,需要判断该业务请求是否要配置重定向。为此,代理服务器需根据侦听报告和预存的业务重定向配置信息生成第一响应报文。该业务重定向配置信息中包含有哪些业务请求可以配置重定向的信息。通过业务重定向配置信息和侦听报告可以灵活对不同业务请求配置不同策略。
代理服务器将第一响应报文发送给客户端,由于该第一响应报文是对应于浏览器探针侦听到的Ajax请求所产生的报文,为此,客户端侧的浏览器探针截获该第一响应报文,对该报文进行分析,以确定报文中的预定字段是否存在重定向标识。
当该业务请求不配置重定向,则生成的第一响应报文为不含有重定向标识的报文,客户端接收到该报文后,执行原有的Ajax响应报文操作。
当该业务请求配置重定向,则生成的第一响应报文为含有重定向标识的报文,客户端接收到该报文后,采用浏览器探针根据第一响应报文执行重定向。
还需要说明的是,当Ajax请求的业务请求为正常状态(即未触发安全隐患规则),代理服务器正常转发该请求到业务服务器,以便业务服务器根据业务请求反馈响应报文,代理服务器再将响应报文转发给客户端。
本发明提供的重定向处理方法,通过代理服务器在客户端侧配置浏览器探针,侦听页面上的Ajax请求,并在对应于Ajax请求的响应报文符合重定向时,由浏览器探针根据响应报文执行重定向,实现无需修改线上业务服务代码,通过http代理服务器实现对Ajax请求的重定向。
在本发明进一步的方法中,主要是对浏览器探针的安置步骤进行解释说明,该安置步骤具体如下:
代理服务器接收客户端发送的对页面的访问请求,将访问请求发送给业务服务器,以使业务服务器根据访问请求生成第二响应报文;
在根据访问请求确定客户端对页面属于首次访问时,在第二响应报文插入浏览器探针,并将插入浏览器探针的第二响应报文发送给客户端。
对此,需要说明的是,在本发明中,客户端上浏览器对页面进行访问,代理服务器接收该访问请求,将访问请求发送给业务服务器,与此同时,会对该访问请求进行鉴定,鉴定该访问请求是否是用户端上浏览器的首次访问。
业务服务器根据访问请求生成响应报文(即第二响应报文),该响应报文会由代理服务器转发给客户端,以使客户端依据该响应报文显示页面。
代理服务器在确定客户端对页面属于首次访问时,在响应报文上安插浏览器探针,并将插入浏览器探针的响应报文发送给客户端,客户端根据响应报文显示页面,与此同时,该浏览器探针可侦听在页面上的所有业务请求。
本发明进一步提供的重定向处理方法,通过代理服务器在客户端首次访问页面时,为该页面安置浏览器探针,为后续对页面上Ajax请求做好提前准备,方便实现Ajax请求的重定向操作。
在本发明进一步的方法中,主要是对代理服务器根据侦听报告和预存的业务重定向配置信息生成第一响应报文的处理过程进行解释说明,具体如下:
根据侦听报告确定业务标识,根据业务标识和业务重定向配置信息确定业务标识存在重定向地址;
根据重定向地址和业务标识生成第一响应报文。
对此,需要说明的是,在本发明中,客户端侧的浏览器探针侦听页面上的Ajax请求,一旦存在业务请求的类型属于Ajax请求,生成侦听报告,该侦听报告包括业务标识,该业务标识表征页面上的业务本身。
代理服务器接收侦听报告,根据侦听报告确定业务标识。根据业务标识和业务重定向配置信息确定该业务标识(即业务本身)是否存在重定向地址。由此可知,业务重定向配置信息包含业务标识和重定向地址的对应关系。
例如页面中存在业务A、B、C、D、E、F、G(这些业务以Ajax请求进行访问)。用户通过代理服务器对业务B、D、F配置有重定向地址。业务重定向配置信息包含有B、D、F的业务标识和对应重定向地址的对应关系。
当根据侦听报告确定的业务标识在业务重定向配置信息中存在重定向地址,则代理服务器获得重定向地址,并与业务标识生成第一响应报文。
本发明进一步提供的重定向处理方法,通过业务重定向配置信息和侦听报告可以灵活对不同业务请求配置不同策略,实现对业务请求进行重定向的自由选择。
图2示出了本发明提供的一种重定向处理方法的流程示意图,参见图2,该方法应用于客户端侧,包括以下步骤:
S21、客户端接收代理服务器发送的对应于业务请求的第一响应报文,第一响应报文为在业务请求触发安全隐患规则时,代理服务器根据客户端发送的侦听报告和预存的业务重定向配置信息所生成;侦听报告为设置于客户端上的浏览器探针侦听到业务请求为Ajax请求时,上报的信息;
S22、客户端采用浏览器探针根据第一响应报文确定是否执行重定向。
针对步骤S21和步骤S22,需要说明的是,在本发明中,该方法与上述发明提供的方法适用于的场景相同,均是对Ajax请求的重定向处理场景。为此,本发明提及到的客户端对第一响应报文的处理过程,以及第一响应报文的生成过程,浏览器探针的安置过程,侦听报告的上报过程在上述发明方法的解释说明中均有详细提及,在此不再赘述。
本发明提供的重定向处理方法,通过代理服务器在客户端侧配置浏览器探针,侦听页面上的Ajax请求,并在对应于Ajax请求的响应报文符合重定向时,由浏览器探针根据响应报文执行重定向,实现无需修改线上业务服务代码,通过http代理服务器实现对Ajax请求的重定向。
在本发明的进一步方法中,主要是对客户端采用浏览器探针根据第一响应报文确定是否执行重定向的处理过程进行解释说明,具体如下:
若第一响应报文具有重定向标识,则根据第一响应报文确定重定向地址,采用浏览器探针根据重定向地址执行重定向;
若第一响应报文不具有重定向标识,则客户端执行原有的Ajax响应报文操作。
对此,需要说明的是,在本发明中,该方法与上述发明提供的方法适用于的场景相同,均是对Ajax请求的重定向处理场景。为此,本发明提及到的客户端对第一响应报文的具体处理过程,在上述发明方法的解释说明中均有详细提及,在此不再赘述。
本发明进一步提供的重定向处理方法,通过在客户端侧配置的浏览器探针根据响应报文执行重定向,实现无需修改线上业务服务代码,通过http代理服务器实现对Ajax请求的重定向,另外,植入的浏览器探针不影响对正常的业务请求的处理。
下面以具体实例对客户端、代理服务器和业务服务器之间执行上述方法的流程进行解释说明。
图3示出了本发明提及的代理服务器为客户端(浏览器)配置探针的逻辑流程示意图。参见图3,采用稳定性高的代理服务器实现控制转发。当请求报文在request阶段,通过判断请求报文的请求服务类型,鉴定此报文的是否是首次页面请求,并把鉴定结果保存在代理服务器缓存中,然后把报文推送到业务服务器。业务服务器收到请求消息后返回页面资源(即第二响应报文),代理服务器根据此前保存在缓存里的鉴定结果修改响应报文内容并植入探针JS文件返回给浏览器。
图4示出了本发明提及的代理服务器配置业务重定向配置信息的流程示意图,参见图4,代理服务器通过web配置系统,针对不同的业务采用不同的配置策略,其主要参数字段为host(业务域名)、path(域名入口)、target(重定向路径)、args(参数信息)等保存至存储系统。代理服务器定时获取业务重定向配置信息,通过对比本地配置信息判定是否更新,如果是,则更新本地配置信息,然后重装在代理服务器。
图5示出了本发明的重定向处理过程的完整流程示意图,参见图5,根据不同业务或者相同业务不同模块重定向需求,配置不同的重定向配置信息。
客户端首次发起页面资源请求,经过代理服务器并判定请求类型,在返回的响应资源中,为页面资源报文添加探针JS文件,并把修改后的报文信息返回给客户端。
浏览器发起Ajax请求,在经过代理服务器时,判定其是否存在安全隐患,如果存在则代理服务自行拦截并重定向当前业务服务的重定向配置,由于此页面在首次访问的时候已经植入探针JS文件。探针JS判定返回的Ajax请求是否为302重定向。如果是,其后续操作交给探针JS进行统一处理。
图6示出了本发明提供的一种重定向处理装置的结构示意图,参见图6,该装置包括第一接收模块61和第一执行模块62,其中,第一接收模块和所述第一执行模块所属于代理服务器。
第一接收模块61,用于接收客户端发送的侦听报告,侦听报告为设置于所述客户端上的浏览器探针侦听到客户端发起的目标页面上的业务请求为Ajax请求时,上报的信息;
第一执行模块62,用于在业务请求触发安全隐患规则时,根据侦听报告和预存的业务重定向配置信息生成第一响应报文,将第一响应报文发送给客户端,以使浏览器探针根据第一响应报文确定是否执行重定向。
在本发明的进一步装置中,还包括植入模块,该植入模块所属于代理服务器,用于:
接收客户端发送的对页面的访问请求,将访问请求发送给业务服务器,以使业务服务器根据访问请求生成第二响应报文;
在根据访问请求确定客户端对页面属于首次访问时,在第二响应报文插入浏览器探针,并将插入浏览器探针的第二响应报文发送给客户端。
在本发明的进一步装置中,第一执行模块在根据侦听报告和预存的业务重定向配置信息生成第一响应报文的处理过程中,具体用于:
根据侦听报告确定业务标识,根据业务标识和业务重定向配置信息确定业务标识存在重定向地址;
根据重定向地址和业务标识生成第一响应报文。
由于本发明实施例所述装置与上述实施例所述方法的原理相同,对于更加详细的解释内容在此不再赘述。
需要说明的是,本发明实施例中可以通过硬件处理器(hardware processor)来实现相关功能模块。
本发明提供的重定向处理装置,通过代理服务器在客户端侧配置浏览器探针,侦听页面上的Ajax请求,并在对应于Ajax请求的响应报文符合重定向时,由浏览器探针根据响应报文执行重定向,实现无需修改线上业务服务代码,通过http代理服务器实现对Ajax请求的重定向。
图7示出了本发明提供的一种重定向处理装置的结构示意图,参见图7,该装置包括第二接收模块71和第二执行模块72,其中,第二接收模块和第二执行模块所属于客户端。
第二接收模块71,接收代理服务器发送的对应于业务请求的第一响应报文,第一响应报文为在业务请求触发安全隐患规则时,代理服务器根据客户端发送的侦听报告和预存的业务重定向配置信息所生成;侦听报告为设置于客户端上的浏览器探针侦听到业务请求为Ajax请求时,上报的信息;
第二执行模块72,用于采用浏览器探针根据所述第一响应报文确定是否执行重定向。
在本发明的进一步装置中,第二执行模块具体用于:
若第一响应报文具有重定向标识,则根据第一响应报文确定重定向地址,采用浏览器探针根据重定向地址执行重定向;
若第一响应报文不具有重定向标识,则执行原有的Ajax响应报文操作;
其中,所述浏览器探针由代理服务器在客户端对目标页面进行首次访问请求过程中,在客户端上所安置。
由于本发明实施例所述装置与上述实施例所述方法的原理相同,对于更加详细的解释内容在此不再赘述。
需要说明的是,本发明实施例中可以通过硬件处理器(hardware processor)来实现相关功能模块。
本发明提供的重定向处理装置,通过代理服务器在客户端侧配置浏览器探针,侦听页面上的Ajax请求,并在对应于Ajax请求的响应报文符合重定向时,由浏览器探针根据响应报文执行重定向,实现无需修改线上业务服务代码,通过http代理服务器实现对Ajax请求的重定向。
图8示出了一种电子设备的实体结构示意图,如图8所示,该电子设备可以包括:处理器(processor)81、通信接口(Communications Interface)82、存储器(memory)83和通信总线84,其中,处理器81,通信接口82,存储器83通过通信总线84完成相互间的通信。处理器81可以调用存储器83中的逻辑指令,以执行重定向处理方法,该方法包括:接收客户端发送的侦听报告,侦听报告为设置于客户端上的浏览器探针侦听到客户端发起的目标页面上的业务请求为Ajax请求时,上报的信息;在业务请求触发安全隐患规则时,根据侦听报告和预存的业务重定向配置信息生成第一响应报文,将第一响应报文发送给客户端,以使浏览器探针根据第一响应报文确定是否执行重定向。
此外,上述的存储器83中的逻辑指令可以通过软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘等各种可以存储程序代码的介质。
另一方面,本发明还提供一种计算机程序产品,所述计算机程序产品包括存储在非暂态计算机可读存储介质上的计算机程序,所述计算机程序包括程序指令,当所述程序指令被计算机执行时,计算机能够执行上述各方法所提供的重定向处理方法,该方法包括:接收客户端发送的侦听报告,侦听报告为设置于客户端上的浏览器探针侦听到客户端发起的目标页面上的业务请求为Ajax请求时,上报的信息;在业务请求触发安全隐患规则时,根据侦听报告和预存的业务重定向配置信息生成第一响应报文,将第一响应报文发送给客户端,以使浏览器探针根据第一响应报文确定是否执行重定向。
又一方面,本发明还提供一种非暂态计算机可读存储介质,其上存储有计算机程序,该计算机程序被处理器执行时实现以执行上述各提供的重定向处理方法,该方法包括:接收客户端发送的侦听报告,侦听报告为设置于客户端上的浏览器探针侦听到客户端发起的目标页面上的业务请求为Ajax请求时,上报的信息;在业务请求触发安全隐患规则时,根据侦听报告和预存的业务重定向配置信息生成第一响应报文,将第一响应报文发送给客户端,以使浏览器探针根据第一响应报文确定是否执行重定向。
本发明提供一种电子设备,该电子设备可以包括:处理器(processor)、通信接口(Communications Interface)、存储器(memory)和通信总线,其中,处理器,通信接口,存储器通过通信总线完成相互间的通信。处理器可以调用存储器中的逻辑指令,以执行重定向处理方法,该方法包括:接收代理服务器发送的对应于业务请求的第一响应报文,第一响应报文为在业务请求触发安全隐患规则时,代理服务器根据客户端发送的侦听报告和预存的业务重定向配置信息所生成;客侦听报告为设置于客户端上的浏览器探针侦听到业务请求为Ajax请求时,上报的信息;采用浏览器探针根据所述第一响应报文确定是否执行重定向。
此外,上述的存储器中的逻辑指令可以通过软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘等各种可以存储程序代码的介质。
另一方面,本发明还提供一种计算机程序产品,所述计算机程序产品包括存储在非暂态计算机可读存储介质上的计算机程序,所述计算机程序包括程序指令,当所述程序指令被计算机执行时,计算机能够执行上述各方法所提供的重定向处理方法,该方法包括:接收代理服务器发送的对应于业务请求的第一响应报文,第一响应报文为在业务请求触发安全隐患规则时,代理服务器根据客户端发送的侦听报告和预存的业务重定向配置信息所生成;侦听报告为设置于客户端上的浏览器探针侦听到业务请求为Ajax请求时,上报的信息;采用浏览器探针根据所述第一响应报文确定是否执行重定向。
又一方面,本发明还提供一种非暂态计算机可读存储介质,其上存储有计算机程序,该计算机程序被处理器执行时实现以执行上述各提供的重定向处理方法,该方法包括:接收代理服务器发送的对应于业务请求的第一响应报文,第一响应报文为在业务请求触发安全隐患规则时,代理服务器根据客户端发送的侦听报告和预存的业务重定向配置信息所生成;侦听报告为设置于客户端上的浏览器探针侦听到业务请求为Ajax请求时,上报的信息;采用浏览器探针根据所述第一响应报文确定是否执行重定向。
以上所描述的装置实施例仅仅是示意性的,其中所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。本领域普通技术人员在不付出创造性的劳动的情况下,即可以理解并实施。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到各实施方式可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件。基于这样的理解,上述技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在计算机可读存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行各个实施例或者实施例的某些部分所述的方法。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

Claims (10)

1.一种重定向处理方法,其特征在于,包括:
代理服务器接收客户端发送的侦听报告;其中,所述侦听报告为设置于所述客户端上的浏览器探针侦听到客户端发起的目标页面上的业务请求为Ajax请求时,上报的信息;
在所述业务请求触发安全隐患规则时,代理服务器根据所述侦听报告和预存的业务重定向配置信息生成第一响应报文,将所述第一响应报文发送给客户端,以使所述浏览器探针根据所述第一响应报文确定是否执行重定向。
2.根据权利要求1所述的重定向处理方法,其特征在于,还包括浏览器探针的安置步骤,所述浏览器探针的安置步骤包括:
代理服务器接收客户端发送的对页面的访问请求,将所述访问请求发送给业务服务器,以使业务服务器根据访问请求生成第二响应报文;
在根据所述访问请求确定客户端对所述页面属于首次访问时,在第二响应报文插入浏览器探针,并将插入浏览器探针的第二响应报文发送给客户端。
3.根据权利要求1所述的重定向处理方法,其特征在于,所述代理服务器根据所述侦听报告和预存的业务重定向配置信息生成第一响应报文,包括:
根据所述侦听报告确定业务标识,根据所述业务标识和所述业务重定向配置信息确定所述业务标识存在重定向地址;
根据所述重定向地址和业务标识生成第一响应报文。
4.一种重定向处理方法,其特征在于,包括:
客户端接收代理服务器发送的对应于业务请求的第一响应报文,所述第一响应报文为在所述业务请求触发安全隐患规则时,代理服务器根据客户端发送的侦听报告和预存的业务重定向配置信息所生成;其中,所述侦听报告为设置于所述客户端上的浏览器探针侦听到所述业务请求为Ajax请求时,上报的信息;
客户端采用浏览器探针根据所述第一响应报文确定是否执行重定向。
5.根据权利要求4所述的重定向处理方法,其特征在于,所述客户端采用浏览器探针根据所述第一响应报文确定是否执行重定向,包括:
若第一响应报文具有重定向标识,则根据第一响应报文确定重定向地址,采用浏览器探针根据重定向地址执行重定向;
若第一响应报文不具有重定向标识,则客户端执行原有的Ajax响应报文操作;
其中,所述浏览器探针由代理服务器在客户端对目标页面进行首次访问请求过程中,在客户端上所安置。
6.一种重定向处理装置,其特征在于,包括:
第一接收模块,用于接收客户端发送的侦听报告;其中,所述侦听报告为设置于所述客户端上的浏览器探针侦听到客户端发起的目标页面上的业务请求为Ajax请求时,上报的信息;
第一执行模块,用于在所述业务请求触发安全隐患规则时,根据所述侦听报告和预存的业务重定向配置信息生成第一响应报文,将所述第一响应报文发送给客户端,以使所述浏览器探针根据所述第一响应报文确定是否执行重定向;
其中,所述第一接收模块和所述第一执行模块所属于代理服务器。
7.一种重定向处理装置,其特征在于,包括:
第二接收模块,接收代理服务器发送的对应于业务请求的第一响应报文,所述第一响应报文为在所述业务请求触发安全隐患规则时,代理服务器根据客户端发送的侦听报告和预存的业务重定向配置信息所生成;其中,所述侦听报告为设置于所述客户端上的浏览器探针侦听到所述业务请求为Ajax请求时,上报的信息;
第二执行模块,用于采用浏览器探针根据所述第一响应报文确定是否执行重定向;
其中,所述第二接收模块和所述第二执行模块所属于客户端。
8.根据权利要求7所述的重定向处理装置,其特征在于,所述第二执行模块具体用于:
若第一响应报文具有重定向标识,则根据第一响应报文确定重定向地址,采用浏览器探针根据重定向地址执行重定向;
若第一响应报文不具有重定向标识,则执行原有的Ajax响应报文操作;
其中,所述浏览器探针由代理服务器在客户端对目标页面进行首次访问请求过程中,在客户端上所安置。
9.一种电子设备,包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述程序时实现如权利要求1至3任一项所述重定向处理方法的步骤,或是实现如权利要求4至5任一项所述重定向处理方法的步骤。
10.一种非暂态计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1至3任一项所述重定向处理方法的步骤,或是实现如权利要求4至5任一项所述重定向处理方法的步骤。
CN202011579078.5A 2020-12-28 2020-12-28 重定向处理方法、装置、电子设备及存储介质 Active CN112689017B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011579078.5A CN112689017B (zh) 2020-12-28 2020-12-28 重定向处理方法、装置、电子设备及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011579078.5A CN112689017B (zh) 2020-12-28 2020-12-28 重定向处理方法、装置、电子设备及存储介质

Publications (2)

Publication Number Publication Date
CN112689017A true CN112689017A (zh) 2021-04-20
CN112689017B CN112689017B (zh) 2023-04-18

Family

ID=75452625

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011579078.5A Active CN112689017B (zh) 2020-12-28 2020-12-28 重定向处理方法、装置、电子设备及存储介质

Country Status (1)

Country Link
CN (1) CN112689017B (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115118775A (zh) * 2022-06-21 2022-09-27 杭州迪普科技股份有限公司 浏览器访问请求的处理方法、装置及电子设备
CN115361268A (zh) * 2022-08-19 2022-11-18 湖北天融信网络安全技术有限公司 重定向方法、装置、电子设备及计算机可读存储介质
CN115396397A (zh) * 2022-04-13 2022-11-25 中国人民解放军国防科技大学 基于转发关系确定缓存域名系统服务范围的方法和装置

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20150207660A1 (en) * 2011-12-12 2015-07-23 Google Inc. Client-side url redirection
CN109218389A (zh) * 2018-07-05 2019-01-15 东软集团股份有限公司 处理业务请求的方法、装置和存储介质以及电子设备
CN110879870A (zh) * 2019-11-08 2020-03-13 深圳市友华软件科技有限公司 基于http请求的页面重定向方法和装置
CN112104641A (zh) * 2020-09-11 2020-12-18 中国联合网络通信集团有限公司 登录形式转换方法、装置、存储介质及电子设备

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20150207660A1 (en) * 2011-12-12 2015-07-23 Google Inc. Client-side url redirection
CN109218389A (zh) * 2018-07-05 2019-01-15 东软集团股份有限公司 处理业务请求的方法、装置和存储介质以及电子设备
CN110879870A (zh) * 2019-11-08 2020-03-13 深圳市友华软件科技有限公司 基于http请求的页面重定向方法和装置
CN112104641A (zh) * 2020-09-11 2020-12-18 中国联合网络通信集团有限公司 登录形式转换方法、装置、存储介质及电子设备

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115396397A (zh) * 2022-04-13 2022-11-25 中国人民解放军国防科技大学 基于转发关系确定缓存域名系统服务范围的方法和装置
CN115396397B (zh) * 2022-04-13 2023-07-14 中国人民解放军国防科技大学 基于转发关系确定缓存域名系统服务范围的方法和装置
CN115118775A (zh) * 2022-06-21 2022-09-27 杭州迪普科技股份有限公司 浏览器访问请求的处理方法、装置及电子设备
CN115118775B (zh) * 2022-06-21 2023-04-25 杭州迪普科技股份有限公司 浏览器访问请求的处理方法、装置及电子设备
CN115361268A (zh) * 2022-08-19 2022-11-18 湖北天融信网络安全技术有限公司 重定向方法、装置、电子设备及计算机可读存储介质

Also Published As

Publication number Publication date
CN112689017B (zh) 2023-04-18

Similar Documents

Publication Publication Date Title
CN112689017B (zh) 重定向处理方法、装置、电子设备及存储介质
CN110958237A (zh) 一种权限校验的方法和装置
CN113220723A (zh) 一种流量控制方法、装置、计算机设备及存储介质
CN105743945A (zh) 基于切换下载源的文件下载方法及系统
WO2023193513A1 (zh) 蜜罐网络运行方法、装置、设备及存储介质
CN109428820B (zh) 一种多线路由方法及系统
US10645183B2 (en) Redirection of client requests to multiple endpoints
CN111092934A (zh) 更新客户端路由的方法、存储介质
CN109934014A (zh) 一种检测资源文件正确性的方法及终端
US8214898B2 (en) ICAP processing of partial content to identify security issues
CN110674435A (zh) 页面访问方法、服务器、终端、电子设备及可读存储介质
CN112751900A (zh) 一种网络请求处理方法和装置
CN111786940A (zh) 一种数据处理方法及装置
EP4152729A1 (en) Interactive email warning tags
CN105577758A (zh) 一种页面心跳信息处理方法及客户端
US10108588B2 (en) Method and system for communicating between client pages
EP3993363A2 (en) Secure url shortener for character-limited messages
CN105933298B (zh) 用于执行传输控制协议握手的设备和方法
CN115361279A (zh) 配置数据的更新方法、装置、电子设备及计算机可读介质
CN114979989A (zh) 5g消息回落方法、系统及装置
CN109981320B (zh) 一种配置信息的管理方法和装置
CN111984893B (zh) 系统日志配置冲突提醒方法、装置及系统
CN114598524B (zh) 检测代理工具的方法、装置、设备以及存储介质
CN110691115A (zh) 网络服务的访问方法和装置、服务网关
CN113515375B (zh) 多cics节点的调用方法和装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant