CN112804246A - 一种本地能力权限开放和控制方法、装置和电子设备 - Google Patents

一种本地能力权限开放和控制方法、装置和电子设备 Download PDF

Info

Publication number
CN112804246A
CN112804246A CN202110108964.8A CN202110108964A CN112804246A CN 112804246 A CN112804246 A CN 112804246A CN 202110108964 A CN202110108964 A CN 202110108964A CN 112804246 A CN112804246 A CN 112804246A
Authority
CN
China
Prior art keywords
configuration information
link service
external link
local
configuration
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202110108964.8A
Other languages
English (en)
Other versions
CN112804246B (zh
Inventor
江雪
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shanghai Qiyue Information Technology Co Ltd
Original Assignee
Shanghai Qiyue Information Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shanghai Qiyue Information Technology Co Ltd filed Critical Shanghai Qiyue Information Technology Co Ltd
Priority to CN202110108964.8A priority Critical patent/CN112804246B/zh
Publication of CN112804246A publication Critical patent/CN112804246A/zh
Application granted granted Critical
Publication of CN112804246B publication Critical patent/CN112804246B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/604Tools and structures for managing or administering access control systems
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0803Configuration setting
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices

Abstract

本发明涉及计算机技术领域,具体涉及一种本地能力权限开放和控制方法、装置和电子设备,包括:基于用户第一操作指令下读取本地配置信息和服务端动态配置信息;读取外链业务配置信息;对比所述外链业务配置信息与所述本地配置信息、对比所述外链业务配置信息与所述服务端动态配置信息,根据对比结果调用外链业务。本发明用于在保护应用自身安全的同时可灵活快速的扩展和开放对接外链业务,可以跟随应用程序发版配置,可保证对于请求配置异常情况下能正常使用,配置灵活,方便管理。

Description

一种本地能力权限开放和控制方法、装置和电子设备
技术领域
本发明涉及计算机技术领域,尤其涉及一种本地能力权限开放和控制方法、装置和电子设备。
背景技术
目前在应用程序方向,基于原生页面和网页页面构成的Hybrid应用大中台,承接着借条内的业务、借条外链以及其他三方的外链,但原生页面在权限方面具有一定的限制,网页页面无法借用原生页面的能力权限实现对外链业务的调用及管理,网页页面无法扩展很多网页页面无法直接实现较为复杂的能力,如:微信支付、打开一个信页面、关闭当前页面、原生存储读写等一系列能力,且存在一定的安全问题。
发明内容
本发明提供了一种本地能力权限开放和控制方法、装置和电子设备,用于在保护应用自身安全的同时可灵活快速的扩展和开放对接外链业务,可以跟随应用程序发版配置,可保证对于请求配置异常情况下能正常使用,配置灵活,方便管理。
本说明书实施例提供一种本地能力权限开放和控制方法,包括:
基于用户第一操作指令下读取本地配置信息和服务端动态配置信息;
读取外链业务配置信息;
对比所述外链业务配置信息与所述本地配置信息、对比所述外链业务配置信息与所述服务端动态配置信息,根据对比结果调用外链业务。
优选的,所述本地配置信息包括本地配置开放的域名及对应域名下开发的能力,所述服务器动态配置信息包括服务端配置的域名及权限配置。
优选的,还包括:
合并本地配置开放的域名和服务端配置的域名、合并本地对应域名下开发的能力和服务端的权限配置,得到合并配置信息。
优选的,所述根据对比结果调用外链业务,包括:
当所述外链业务不是本地应用程序内部业务,则判断所述外链业务配置信息是否在所述合并配置信息的域名及权限配置的范围内。
优选的,所述根据对比结果调用外链业务,还包括:
当所述外链业务是所述本地应用程序内部业务,则调用所述外链业务。
优选的,所述判断所述外链业务是否在所述合并配置信息的域名及权限配置的范围内,包括:
当所述外链业务配置信息不在所述合并配置信息的域名及权限配置的范围内,则无法调用所述外链业务。
优选的,所述判断所述外链业务是否在所述合并配置信息的域名及权限配置的范围内,还包括:
当所述外链业务配置信息在所述合并配置信息的域名及权限配置的范围内,则调用所述外链业务。
本说明书实施例还提供一种本地能力权限开放和控制装置,其特征在于,包括:
第一信息读取模块,基于用户第一操作指令下读取本地配置信息和服务端动态配置信息;
第二信息读取模块,读取外链业务配置信息;
信息对比模块,对比所述外链业务配置信息与所述本地配置信息、对比所述外链业务配置信息与所述服务端动态配置信息,根据对比结果调用外链业务。
优选的,所述本地配置信息包括本地配置开放的域名及对应域名下开发的能力,所述服务器动态配置信息包括服务端配置的域名及权限配置。
优选的,还包括:
合并本地配置开放的域名和服务端配置的域名、合并本地对应域名下开发的能力和服务端的权限配置,得到合并配置信息。
优选的,所述根据对比结果调用外链业务,包括:
当所述外链业务不是本地应用程序内部业务,则判断所述外链业务配置信息是否在所述合并配置信息的域名及权限配置的范围内。
优选的,所述根据对比结果调用外链业务,还包括:
当所述外链业务是所述本地应用程序内部业务,则调用所述外链业务。
优选的,所述判断所述外链业务是否在所述合并配置信息的域名及权限配置的范围内,包括:
当所述外链业务配置信息不在所述合并配置信息的域名及权限配置的范围内,则无法调用所述外链业务。
优选的,所述判断所述外链业务是否在所述合并配置信息的域名及权限配置的范围内,还包括:
当所述外链业务配置信息在所述合并配置信息的域名及权限配置的范围内,则调用所述外链业务。
一种电子设备,其中,该电子设备包括:
处理器以及存储计算机可执行指令的存储器,所述可执行指令在被执行时使所述处理器执行上述任一项所述的方法。
一种计算机可读存储介质,其中,所述计算机可读存储介质存储一个或多个程序,所述一个或多个程序当被处理器执行时,实现上述任一项所述的方法。
其有益效果在于:
本发明用于在保护应用自身安全的同时可灵活快速的扩展和开放对接外链业务,可以跟随应用程序发版配置,可保证对于请求配置异常情况下能正常使用,配置灵活,方便管理。
附图说明
此处所说明的附图用来提供对本申请的进一步理解,构成本申请的一部分,本申请的示意性实施例及其说明用于解释本申请,并不构成对本申请的不当限定。在附图中:
图1为本说明书实施例提供的一种本地能力权限开放和控制方法的原理示意图;
图2为本说明书实施例提供的一种本地能力权限开放和控制装置的结构示意图;
图3为本说明书实施例提供的一种电子设备的结构示意图;
图4为本说明书实施例提供的一种计算机可读介质的原理示意图。
具体实施方式
现在将参考附图更全面地描述本发明的示例性实施例。然而,示例性实施例能够以多种形式实施,且不应被理解为本发明仅限于在此阐述的实施例。相反,提供这些示例性实施例能够使得本发明更加全面和完整,更加便于将发明构思全面地传达给本领域的技术人员。在图中相同的附图标记表示相同或类似的元件、组件或部分,因而将省略对它们的重复描述。
在符合本发明的技术构思的前提下,在某个特定的实施例中描述的特征、结构、特性或其他细节不排除可以以合适的方式结合在一个或更多其他的实施例中。
在对于具体实施例的描述中,本发明描述的特征、结构、特性或其他细节是为了使本领域的技术人员对实施例进行充分理解。但是,并不排除本领域技术人员可以实践本发明的技术方案而没有特定特征、结构、特性或其他细节的一个或更多。
附图中所示的图仅是示例性说明,不是必须包括所有的内容和操作/步骤,也不是必须按所描述的顺序执行。例如,有的操作/步骤还可以分解,而有的操作/步骤可以合并或部分合并,因此实际执行的顺序有可能根据实际情况改变。
附图中所示的方框图仅仅是功能实体,不一定必须与物理上独立的实体相对应。即,可以采用软件形式来实现这些功能实体,或在一个或多个硬件模块或集成电路中实现这些功能实体,或在不同网络和/或处理器装置和/或微控制器装置中实现这些功能实体。
术语“和/或”或者“及/或”包括相关联的列出项目中的任一个或多者的所有组合。
参照图1为本说明书实施例提供的一种本地能力权限开放和控制方法的原理示意图,包括:
S101:基于用户第一操作指令下读取本地配置信息和服务端动态配置信息;
在本发明较佳的实施例中,当用户想要调用外链业务时,应用平台会根据用户的操作指令读取本地的配置文件从而获得本地的应用程序配置信息,同时对服务端的动态配置信息进行读取。其中,本地的应用程序配置信息包括本地配置开放的域名及对应域名下开发的能力,服务器动态配置信息包括服务端配置的域名及权限配置。
S102:读取外链业务配置信息;
在本发明较佳的实施例中,在读取到本地的应用程序配置信息和服务器动态配置信息后,合并本地配置开放的域名和服务端配置的域名、合并本地对应域名下开发的能力和服务端的权限配置,得到合并配置信息,然后将合并配置信息存储于内存中,之后再对需要调用的外链业务相对应的配置信息,继续执行下一流程。
S103:对比所述外链业务配置信息与所述本地配置信息、对比所述外链业务配置信息与所述服务端动态配置信息,根据对比结果调用外链业务。
在本发明较佳的实施例中,当用户读取外链业务相对应的配置信息后,会将外链业务相对应的配置信息与所述本地配置信息进行对比,将外链业务相对应的配置信息与所述服务端动态配置信息,判断外链业务相对应的配置信息是否在合并配置信息的域名及权限配置的范围内,只有当外链业务相对应的配置信息在合并配置信息的域名及权限配置的范围内,用户才能实现对外链业务的调用。
进一步地,所述本地配置信息包括本地配置开放的域名及对应域名下开发的能力,所述服务器动态配置信息包括服务端配置的域名及权限配置。
在本发明较佳的实施例中,本地配置信息包括本地配置开放的域名及对应域名下开发的能力,服务器动态配置信息包括服务端配置的域名及权限配置,本地配置对于一些常驻或者优先级较高的页面,可以跟随应用程序发版配置,可保证对于请求配置异常情况下能正常使用;服务端配置:对于一些临时使用、使用率不是很高、频繁变更、需紧急调整的页面可以通过此本发明进行灵活配置,方便管理。
进一步地,还包括:
合并本地配置开放的域名和服务端配置的域名、合并本地对应域名下开发的能力和服务端的权限配置,得到合并配置信息。
在本发明较佳的实施例中,应用平台会将本地配置开放的域名和服务端配置的域名进行合并,以及将本地对应域名下开发的能力和服务端的权限配置进行合并,得到合并配置信息,然后将合并配置信息存储于内存中方便数据调用,减少交互,当服务端的域名或权限发生更改时,在进行对外链业务的调用会再次重新进行本地配置信息、服务器动态配置信息的获取,以及相应配置信息的合并,使得应用平台在对外链业务进行调用时更加灵活。
进一步地,所述根据对比结果调用外链业务,包括:
当所述外链业务不是本地应用程序内部业务,则判断所述外链业务配置信息是否在所述合并配置信息的域名及权限配置的范围内。
在本发明较佳的实施例中,当外链业务不是本地应用程序内部的业务,则需要对外链业务配置信息是否在所述合并配置信息的域名及权限配置的范围内进行判断,基于不同的判断结果来判断是否能够实现对外链业务的调用,本地能力的开发采用严格的控制方式,保证应用平台整体的安全性。
进一步地,所述根据对比结果调用外链业务,还包括:
当所述外链业务是所述本地应用程序内部业务,则调用所述外链业务。
在本发明较佳的实施例中,当外链业务是地应用程序内部业务,则说明外链业务为应用程序具有的功能,可以直接实现对外链业务的调用。
进一步地,所述判断所述外链业务是否在所述合并配置信息的域名及权限配置的范围内,包括:
当所述外链业务配置信息不在所述合并配置信息的域名及权限配置的范围内,则无法调用所述外链业务。
在本发明较佳的实施例中,判断外链业务是否在合并配置信息的域名及权限配置的范围内,当外链业务配置信息不在合并配置信息的域名及权限配置的范围内,则无法调用外链业务,从而不能实现对第三方外链业务的调用,保证了应用平台的安全性。
进一步地,所述判断所述外链业务是否在所述合并配置信息的域名及权限配置的范围内,还包括:
当所述外链业务配置信息在所述合并配置信息的域名及权限配置的范围内,则调用所述外链业务。
在本发明较佳的实施例中,当外链业务配置信息在合并配置信息的域名及权限配置的范围内,则说明应用平台可以实现对外链业务的调用,实现对外开发的能力。
本发明通过读取本地配置和服务端配置的方式,动态的改变访问本地能力的限制。对于应用平台内的业务可完全开发;对于一些外链业务,需要外链业务的配置信息在合并配置信息的域名白名单及权限控制内,二者均满足时方可非应用平台内的外链业务进行调用。
本发明用于在保护应用自身安全的同时可灵活快速的扩展和开放对接外链业务,可以跟随应用程序发版配置,可保证对于请求配置异常情况下能正常使用,配置灵活,方便管理。
图2为本说明书实施例提供的一种本地能力权限开放和控制装置的结构示意图,包括:
第一信息读取模块201,基于用户第一操作指令下读取本地配置信息和服务端动态配置信息;
在本发明较佳的实施例中,当用户想要调用外链业务时,应用平台会根据用户的操作指令读取本地的配置文件从而获得本地的应用程序配置信息,同时对服务端的动态配置信息进行读取。其中,本地的应用程序配置信息包括本地配置开放的域名及对应域名下开发的能力,服务器动态配置信息包括服务端配置的域名及权限配置。
第二信息读取模块202,读取外链业务配置信息;
在本发明较佳的实施例中,在读取到本地的应用程序配置信息和服务器动态配置信息后,合并本地配置开放的域名和服务端配置的域名、合并本地对应域名下开发的能力和服务端的权限配置,得到合并配置信息,然后将合并配置信息存储于内存中,之后再对需要调用的外链业务相对应的配置信息,继续执行下一流程。
信息对比模块203,对比所述外链业务配置信息与所述本地配置信息、对比所述外链业务配置信息与所述服务端动态配置信息,根据对比结果调用外链业务。
在本发明较佳的实施例中,当用户读取外链业务相对应的配置信息后,会将外链业务相对应的配置信息与所述本地配置信息进行对比,将外链业务相对应的配置信息与所述服务端动态配置信息,判断外链业务相对应的配置信息是否在合并配置信息的域名及权限配置的范围内,只有当外链业务相对应的配置信息在合并配置信息的域名及权限配置的范围内,用户才能实现对外链业务的调用。
进一步地,所述本地配置信息包括本地配置开放的域名及对应域名下开发的能力,所述服务器动态配置信息包括服务端配置的域名及权限配置。
进一步地,还包括:
合并本地配置开放的域名和服务端配置的域名、合并本地对应域名下开发的能力和服务端的权限配置,得到合并配置信息。
进一步地,所述根据对比结果调用外链业务,包括:
当所述外链业务不是本地应用程序内部业务,则判断所述外链业务配置信息是否在所述合并配置信息的域名及权限配置的范围内。
进一步地,所述根据对比结果调用外链业务,还包括:
当所述外链业务是所述本地应用程序内部业务,则调用所述外链业务。
进一步地,所述判断所述外链业务是否在所述合并配置信息的域名及权限配置的范围内,包括:
当所述外链业务配置信息不在所述合并配置信息的域名及权限配置的范围内,则无法调用所述外链业务。
进一步地,所述判断所述外链业务是否在所述合并配置信息的域名及权限配置的范围内,还包括:
当所述外链业务配置信息在所述合并配置信息的域名及权限配置的范围内,则调用所述外链业务。
本发明用于在保护应用自身安全的同时可灵活快速的扩展和开放对接外链业务,可以跟随应用程序发版配置,可保证对于请求配置异常情况下能正常使用,配置灵活,方便管理。
基于同一发明构思,本说明书实施例还提供一种电子设备。
下面描述本发明的电子设备实施例,该电子设备可以视为对于上述本发明的方法和装置实施例的具体实体实施方式。对于本发明电子设备实施例中描述的细节,应视为对于上述方法或装置实施例的补充;对于在本发明电子设备实施例中未披露的细节,可以参照上述方法或装置实施例来实现。
参照图3为本说明书实施例提供的一种电子设备的结构示意图。下面参照图3来描述根据本发明该实施例的电子设备300。图3显示的电子设备300仅仅是一个示例,不应对本发明实施例的功能和使用范围带来任何限制。
如图3所示,电子设备300以通用计算设备的形式表现。电子设备300的组件可以包括但不限于:至少一个处理单元310、至少一个存储单元320、连接不同装置组件(包括存储单元320和处理单元310)的总线330、显示单元340等。
其中,所述存储单元存储有程序代码,所述程序代码可以被所述处理单元310执行,使得所述处理单元310执行本说明书上述处理方法部分中描述的根据本发明各种示例性实施方式的步骤。例如,所述处理单元310可以执行如图1所示的步骤。
所述存储单元320可以包括易失性存储单元形式的可读介质,例如随机存取存储单元(RAM)3201和/或高速缓存存储单元3202,还可以进一步包括只读存储单元(ROM)3203。
所述存储单元320还可以包括具有一组(至少一个)程序模块3205的程序/实用工具3204,这样的程序模块3205包括但不限于:操作装置、一个或者多个应用程序、其它程序模块以及程序数据,这些示例中的每一个或某种组合中可能包括网络环境的实现。
总线330可以为表示几类总线结构中的一种或多种,包括存储单元总线或者存储单元控制器、外围总线、图形加速端口、处理单元或者使用多种总线结构中的任意总线结构的局域总线。
电子设备300也可以与一个或多个外部设备400(例如键盘、指向设备、蓝牙设备等)通信,还可与一个或者多个使得用户能与该电子设备300交互的设备通信,和/或与使得该电子设备300能与一个或多个其它计算设备进行通信的任何设备(例如路由器、调制解调器等等)通信。这种通信可以通过输入/输出(I/O)接口350进行。并且,电子设备300还可以通过网络适配器360与一个或者多个网络(例如局域网(LAN),广域网(WAN)和/或公共网络,例如因特网)通信。网络适配器360可以通过总线330与电子设备300的其它模块通信。应当明白,尽管图3中未示出,可以结合电子设备300使用其它硬件和/或软件模块,包括但不限于:微代码、设备驱动器、冗余处理单元、外部磁盘驱动阵列、RAID装置、磁带驱动器以及数据备份存储装置等。
通过以上的实施方式的描述,本领域的技术人员易于理解,本发明描述的示例性实施例可以通过软件实现,也可以通过软件结合必要的硬件的方式来实现。因此,根据本发明实施方式的技术方案可以以软件产品的形式体现出来,该软件产品可以存储在一个计算机可读的存储介质(可以是CD-ROM,U盘,移动硬盘等)中或网络上,包括若干指令以使得一台计算设备(可以是个人计算机、服务器、或者网络设备等)执行根据本发明的上述方法。当所述计算机程序被一个数据处理设备执行时,使得该计算机可读介质能够实现本发明的上述方法,即:如图1所示的方法。
参照图4为本说明书实施例提供的一种计算机可读介质的原理示意图。
实现图1所示方法的计算机程序可以存储于一个或多个计算机可读介质上。计算机可读介质可以是可读信号介质或者可读存储介质。可读存储介质例如可以为但不限于电、磁、光、电磁、红外线、或半导体的装置、装置或器件,或者任意以上的组合。可读存储介质的更具体的例子(非穷举的列表)包括:具有一个或多个导线的电连接、便携式盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。
所述计算机可读存储介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了可读程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。可读存储介质还可以是可读存储介质以外的任何可读介质,该可读介质可以发送、传播或者传输用于由指令执行装置、装置或者器件使用或者与其结合使用的程序。可读存储介质上包含的程序代码可以用任何适当的介质传输,包括但不限于无线、有线、光缆、RF等等,或者上述的任意合适的组合。
可以以一种或多种程序设计语言的任意组合来编写用于执行本发明操作的程序代码,所述程序设计语言包括面向对象的程序设计语言—诸如Java、C++等,还包括常规的过程式程序设计语言—诸如“C”语言或类似的程序设计语言。程序代码可以完全地在用户计算设备上执行、部分地在用户设备上执行、作为一个独立的软件包执行、部分在用户计算设备上部分在远程计算设备上执行、或者完全在远程计算设备或服务器上执行。在涉及远程计算设备的情形中,远程计算设备可以通过任意种类的网络,包括局域网(LAN)或广域网(WAN),连接到用户计算设备,或者,可以连接到外部计算设备(例如利用因特网服务提供商来通过因特网连接)。
综上所述,本发明可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)等通用数据处理设备来实现根据本发明实施例中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
以上所述的具体实施例,对本发明的目的、技术方案和有益效果进行了进一步详细说明,应理解的是,本发明不与任何特定计算机、虚拟装置或者电子设备固有相关,各种通用装置也可以实现本发明。以上所述仅为本发明的具体实施例而已,并不用于限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。
本说明书中的各个实施例均采用递进的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。
以上所述仅为本申请的实施例而已,并不用于限制本申请。对于本领域技术人员来说,本申请可以有各种更改和变化。凡在本申请的精神和原理之内所作的任何修改、等同替换、改进等,均应包含在本申请的权利要求范围之内。

Claims (10)

1.一种本地能力权限开放和控制方法,其特征在于,包括:
基于用户第一操作指令下读取本地配置信息和服务端动态配置信息;
读取外链业务配置信息;
对比所述外链业务配置信息与所述本地配置信息、对比所述外链业务配置信息与所述服务端动态配置信息,根据对比结果调用外链业务。
2.如权利要求1所述的一种本地能力权限开放和控制方法,其特征在于,所述本地配置信息包括本地配置开放的域名及对应域名下开发的能力,所述服务器动态配置信息包括服务端配置的域名及权限配置。
3.如权利要求1或2所述的一种本地能力权限开放和控制方法,其特征在于,还包括:
合并本地配置开放的域名和服务端配置的域名、合并本地对应域名下开发的能力和服务端的权限配置,得到合并配置信息。
4.如权利要求1-3中任一项所述的一种本地能力权限开放和控制方法,其特征在于,所述根据对比结果调用外链业务,包括:
当所述外链业务不是本地应用程序内部业务,则判断所述外链业务配置信息是否在所述合并配置信息的域名及权限配置的范围内。
5.如权利要求1-4中任一项所述的一种本地能力权限开放和控制方法,其特征在于,所述根据对比结果调用外链业务,还包括:
当所述外链业务是所述本地应用程序内部业务,则调用所述外链业务。
6.如权利要求1-5中任一项所述的一种本地能力权限开放和控制方法,其特征在于,所述判断所述外链业务是否在所述合并配置信息的域名及权限配置的范围内,包括:
当所述外链业务配置信息不在所述合并配置信息的域名及权限配置的范围内,则无法调用所述外链业务。
7.如权利要求1-6中任一项所述的一种本地能力权限开放和控制方法,其特征在于,所述判断所述外链业务是否在所述合并配置信息的域名及权限配置的范围内,还包括:
当所述外链业务配置信息在所述合并配置信息的域名及权限配置的范围内,则调用所述外链业务。
8.一种本地能力权限开放和控制装置,其特征在于,包括:
第一信息读取模块,基于用户第一操作指令下读取本地配置信息和服务端动态配置信息;
第二信息读取模块,读取外链业务配置信息;
信息对比模块,对比所述外链业务配置信息与所述本地配置信息、对比所述外链业务配置信息与所述服务端动态配置信息,根据对比结果调用外链业务。
9.一种电子设备,其中,该电子设备包括:
处理器以及存储计算机可执行指令的存储器,所述可执行指令在被执行时使所述处理器执行根据权利要求1-7中任一项所述的方法。
10.一种计算机可读存储介质,其中,所述计算机可读存储介质存储一个或多个程序,所述一个或多个程序当被处理器执行时,实现权利要求1-7中任一项所述的方法。
CN202110108964.8A 2021-01-27 2021-01-27 一种本地能力权限开放和控制方法、装置和电子设备 Active CN112804246B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110108964.8A CN112804246B (zh) 2021-01-27 2021-01-27 一种本地能力权限开放和控制方法、装置和电子设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110108964.8A CN112804246B (zh) 2021-01-27 2021-01-27 一种本地能力权限开放和控制方法、装置和电子设备

Publications (2)

Publication Number Publication Date
CN112804246A true CN112804246A (zh) 2021-05-14
CN112804246B CN112804246B (zh) 2023-07-28

Family

ID=75812012

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110108964.8A Active CN112804246B (zh) 2021-01-27 2021-01-27 一种本地能力权限开放和控制方法、装置和电子设备

Country Status (1)

Country Link
CN (1) CN112804246B (zh)

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104461491A (zh) * 2013-09-24 2015-03-25 阿里巴巴集团控股有限公司 一种Hybrid组件的运行方法和系统
US20180152427A1 (en) * 2016-11-28 2018-05-31 International Business Machines Corporation Protecting a web server against an unauthorized client application
WO2019072110A1 (zh) * 2017-10-11 2019-04-18 阿里巴巴集团控股有限公司 应用程序的生成方法、装置、系统、设备和介质
CN110266661A (zh) * 2019-06-04 2019-09-20 东软集团股份有限公司 一种授权方法、装置及设备
CN110337075A (zh) * 2019-06-28 2019-10-15 北京奇才天下科技有限公司 一种基于app业务类型的短信消息发送方法、装置及电子设备
CN110795663A (zh) * 2019-10-10 2020-02-14 上海上湖信息技术有限公司 一种网页加载的方法和设备
CN111159701A (zh) * 2019-12-25 2020-05-15 五八同城信息技术有限公司 第三方页面加载方法、装置、电子设备及存储介质
CN111585954A (zh) * 2020-03-26 2020-08-25 中国平安财产保险股份有限公司 鉴权方法、装置、计算机设备及存储介质
CN111625260A (zh) * 2020-05-27 2020-09-04 哈尔滨文投科技有限公司 基于混合移动应用程序升级的方法、系统

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104461491A (zh) * 2013-09-24 2015-03-25 阿里巴巴集团控股有限公司 一种Hybrid组件的运行方法和系统
US20180152427A1 (en) * 2016-11-28 2018-05-31 International Business Machines Corporation Protecting a web server against an unauthorized client application
WO2019072110A1 (zh) * 2017-10-11 2019-04-18 阿里巴巴集团控股有限公司 应用程序的生成方法、装置、系统、设备和介质
CN110266661A (zh) * 2019-06-04 2019-09-20 东软集团股份有限公司 一种授权方法、装置及设备
CN110337075A (zh) * 2019-06-28 2019-10-15 北京奇才天下科技有限公司 一种基于app业务类型的短信消息发送方法、装置及电子设备
CN110795663A (zh) * 2019-10-10 2020-02-14 上海上湖信息技术有限公司 一种网页加载的方法和设备
CN111159701A (zh) * 2019-12-25 2020-05-15 五八同城信息技术有限公司 第三方页面加载方法、装置、电子设备及存储介质
CN111585954A (zh) * 2020-03-26 2020-08-25 中国平安财产保险股份有限公司 鉴权方法、装置、计算机设备及存储介质
CN111625260A (zh) * 2020-05-27 2020-09-04 哈尔滨文投科技有限公司 基于混合移动应用程序升级的方法、系统

Also Published As

Publication number Publication date
CN112804246B (zh) 2023-07-28

Similar Documents

Publication Publication Date Title
US9003402B1 (en) Method and system for injecting function calls into a virtual machine
EP2568408B1 (en) Information processing device, information processing method, and program distribution system
US9424025B2 (en) Verification of backward compatibility of software components
US8881178B2 (en) Calling of late bound functions from an external program environment
US20190354705A1 (en) Multiple containers assigned to an application
US20100122271A1 (en) Safe browser plugins using native code modules
KR20140016380A (ko) 샌드박스에 참조들을 유지하는 시스템 및 방법
US9189300B2 (en) Dynamic service discovery
CN110609687A (zh) 一种编译方法、装置、电子设备和存储介质
CN110716720A (zh) 一种实现应用热部署的方法和装置
US20220188126A1 (en) Systems and methods for running applications associated with browser-based user interfaces within multi-developer computing platforms
US11036527B2 (en) Class splitting in object-oriented environments
WO2018102185A1 (en) Remote attestation model for secure memory applications
CN113918999B (zh) 安全摆渡通道的建立方法、装置、网盘及存储介质
KR102323276B1 (ko) 애플리케이션 변환 방법 및 장치
CN109740313A (zh) 计算机程序保护方法、装置、电子设备和计算机可读存储介质
KR102272635B1 (ko) 대용량 애플리케이션 변환 장치 및 방법
CN109739582A (zh) 函数调用方法、装置、电子设备和计算机可读存储介质
CN108304158B (zh) 一种动态库的代理方法及设备
CN110045952B (zh) 代码调用方法与装置
CN110018831B (zh) 程序处理方法、装置及计算机可读存储介质
CN112804246A (zh) 一种本地能力权限开放和控制方法、装置和电子设备
KR102439778B1 (ko) 애플리케이션의 보안성 향상을 위한 애플리케이션 변환 장치 및 방법
CN112035270A (zh) 接口适配方法、系统、装置、计算机可读介质及电子设备
CN111045746A (zh) 代码扩展方法和框架

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant