CN113536365A - 一种文件访问方法、装置、设备及介质 - Google Patents

一种文件访问方法、装置、设备及介质 Download PDF

Info

Publication number
CN113536365A
CN113536365A CN202110630783.1A CN202110630783A CN113536365A CN 113536365 A CN113536365 A CN 113536365A CN 202110630783 A CN202110630783 A CN 202110630783A CN 113536365 A CN113536365 A CN 113536365A
Authority
CN
China
Prior art keywords
equipment
login state
access
file
target file
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202110630783.1A
Other languages
English (en)
Other versions
CN113536365B (zh
Inventor
权鑫
陈昕
汪婧泠
陆大荃
徐赫遥
郑召玺
祝琪
郑旭鑫
陈俊睿
张晓林
李貌
邓海金
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Zitiao Network Technology Co Ltd
Original Assignee
Beijing Zitiao Network Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Zitiao Network Technology Co Ltd filed Critical Beijing Zitiao Network Technology Co Ltd
Priority to CN202110630783.1A priority Critical patent/CN113536365B/zh
Publication of CN113536365A publication Critical patent/CN113536365A/zh
Application granted granted Critical
Publication of CN113536365B publication Critical patent/CN113536365B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)

Abstract

本公开实施例涉及一种文件访问方法、装置、设备及介质,其中该方法应用于第一设备,包括:获取第二设备对目标文件的文件访问请求,其中,文件访问请求中包括第二设备的登录态;将第二设备的登录态发送至身份管理设备,并获取身份管理设备返回的第二设备的登录态对应的临时身份信息;如果基于临时身份信息确定第二设备对目标文件具备访问权限,则将目标文件返回至第二设备。采用上述技术方案,实现了登录态和临时身份的解耦,即使登录态泄露也不会存在信息泄露的问题,并且通过第一设备验证第一设备的临时身份,减少了获取登录态的链路,进而减少了由于网络环境可能带来的不稳定问题,提高了不同设备之间文件访问的稳定性。

Description

一种文件访问方法、装置、设备及介质
技术领域
本公开涉及文件处理技术领域,尤其涉及一种文件访问方法、装置、设备及介质。
背景技术
随着互联网技术的发展,不同用户或不同设备之间的信息分享愈加高效和便捷。
目前,不同设备之间的信息访问可以通过分享登录态来实现,但是分享登录态的方式存在信息泄露的安全隐患,并且弱网环境下容易失败,影响用户使用。
发明内容
为了解决上述技术问题或者至少部分地解决上述技术问题,本公开提供了一种文件访问方法、装置、设备及介质。
本公开实施例提供了一种文件访问方法,应用于第一设备,所述方法包括:
获取第二设备对目标文件的文件访问请求,其中,所述文件访问请求中包括所述第二设备的登录态;
将所述第二设备的登录态发送至身份管理设备,并获取所述身份管理设备返回的所述第二设备的登录态对应的临时身份信息;
如果基于所述临时身份信息确定所述第二设备对所述目标文件具备访问权限,则将所述目标文件返回至所述第二设备。
本公开实施例还提供了一种文件访问方法,应用于第二设备,包括:
基于用户的文件访问触发操作发送对目标文件的文件访问请求至第一设备,其中,所述文件访问请求中包括所述第二设备的登录态;
接收所述第一设备返回的所述目标文件,其中,所述目标文件为所述第一设备在基于所述第二设备的登录态对应的临时身份信息确定所述第二设备对所述目标文件具备访问权限时发送。
本公开实施例还提供了一种文件访问方法,应用于身份管理设备,包括:
接收第一设备发送的第二设备的登录态;
如果确定所述第二设备的登录态的有效性校验结果为校验成功,则发送所述第二设备的登录态对应的临时身份信息给所述第一设备,以使所述第一设备在基于所述临时身份信息确定所述第二设备对所述目标文件具备访问权限时,将所述目标文件返回至所述第二设备。
本公开实施例还提供了一种文件访问装置,设置于第一设备,包括:
请求接收模块,用于获取第二设备对目标文件的文件访问请求,其中,所述文件访问请求中包括所述第二设备的登录态;
临时身份模块,用于将所述第二设备的登录态发送至身份管理设备,并获取所述身份管理设备返回的所述第二设备的登录态对应的临时身份信息;
权限模块,用于如果基于所述临时身份信息确定所述第二设备对所述目标文件具备访问权限,则将所述目标文件返回至所述第二设备。
本公开实施例还提供了一种文件访问装置,设置于第二设备,包括:
请求发送模块,用于基于用户的文件访问触发操作发送对目标文件的文件访问请求至第一设备,其中,所述文件访问请求中包括所述第二设备的登录态;
文件接收模块,用于接收所述第一设备返回的所述目标文件,其中,所述目标文件为所述第一设备在基于所述第二设备的登录态对应的临时身份信息确定所述第二设备对所述目标文件具备访问权限时发送。
本公开实施例还提供了一种文件访问装置,设置于身份管理设备,包括:
登录态模块,用于接收第一设备发送的第二设备的登录态;
临时身份发送模块,用于如果确定所述第二设备的登录态的有效性校验结果为校验成功,则发送所述第二设备的登录态对应的临时身份信息给所述第一设备,以使所述第一设备在基于所述临时身份信息确定所述第二设备对所述目标文件具备访问权限时,将所述目标文件返回至所述第二设备。
本公开实施例还提供了一种电子设备,所述电子设备包括:处理器;用于存储所述处理器可执行指令的存储器;所述处理器,用于从所述存储器中读取所述可执行指令,并执行所述指令以实现如本公开实施例提供的文件访问方法。
本公开实施例还提供了一种计算机可读存储介质,所述存储介质存储有计算机程序,所述计算机程序用于执行如本公开实施例提供的文件访问方法。
本公开实施例提供的技术方案与现有技术相比具有如下优点:本公开实施例提供的文件访问方案,第一设备可以获取第二设备对目标文件的文件访问请求,其中,文件访问请求中包括第二设备的登录态;将第二设备的登录态发送至身份管理设备,并获取身份管理设备返回的第二设备的登录态对应的临时身份信息;如果基于临时身份信息确定第二设备对目标文件具备访问权限,则将目标文件返回至第二设备。采用上述技术方案,第二设备可以基于登录态以及身份管理设备为第二设备创建的临时身份,对第一设备中已授权的文件进行访问,由于第一设备根据第二设备的登录态从身份管理设备中获取临时身份信息,第二设备中仅存储登录态,实现了登录态和临时身份的解耦,即使登录态泄露也不会存在信息泄露的问题,并且通过第一设备验证第一设备的临时身份,减少了获取登录态的链路,进而减少了由于网络环境可能带来的不稳定问题,提高了不同设备之间文件访问的稳定性。
附图说明
结合附图并参考以下具体实施方式,本公开各实施例的上述和其他特征、优点及方面将变得更加明显。贯穿附图中,相同或相似的附图标记表示相同或相似的元素。应当理解附图是示意性的,原件和元素不一定按照比例绘制。
图1为本公开实施例提供的一种文件访问方法的流程示意图;
图2为本公开实施例提供的另一种文件访问方法的流程示意图;
图3为本公开实施例提供的又一种文件访问方法的流程示意图;
图4为本公开实施例提供的一种文件访问的示意图;
图5为本公开实施例提供的另一种文件访问的示意图;
图6为本公开实施例提供的一种文件访问装置的结构示意图;
图7为本公开实施例提供的另一种文件访问装置的结构示意图;
图8为本公开实施例提供的又一种文件访问装置的结构示意图;
图9为本公开实施例提供的一种电子设备的结构示意图。
具体实施方式
下面将参照附图更详细地描述本公开的实施例。虽然附图中显示了本公开的某些实施例,然而应当理解的是,本公开可以通过各种形式来实现,而且不应该被解释为限于这里阐述的实施例,相反提供这些实施例是为了更加透彻和完整地理解本公开。应当理解的是,本公开的附图及实施例仅用于示例性作用,并非用于限制本公开的保护范围。
应当理解,本公开的方法实施方式中记载的各个步骤可以按照不同的顺序执行,和/或并行执行。此外,方法实施方式可以包括附加的步骤和/或省略执行示出的步骤。本公开的范围在此方面不受限制。
本文使用的术语“包括”及其变形是开放性包括,即“包括但不限于”。术语“基于”是“至少部分地基于”。术语“一个实施例”表示“至少一个实施例”;术语“另一实施例”表示“至少一个另外的实施例”;术语“一些实施例”表示“至少一些实施例”。其他术语的相关定义将在下文描述中给出。
需要注意,本公开中提及的“第一”、“第二”等概念仅用于对不同的装置、模块或单元进行区分,并非用于限定这些装置、模块或单元所执行的功能的顺序或者相互依存关系。
需要注意,本公开中提及的“一个”、“多个”的修饰是示意性而非限制性的,本领域技术人员应当理解,除非在上下文另有明确指出,否则应该理解为“一个或多个”。
本公开实施方式中的多个装置之间所交互的消息或者信息的名称仅用于说明性的目的,而并不是用于对这些消息或信息的范围进行限制。
目前,不同设备之间的信息访问可以通过分享登录态来实现。但是主分享人的登录态除了可以用于访问当前分享的文档外,还拥有和主分享人等同的其他权限,如浏览、编辑其他文档等。如果登录态泄漏或不受管控,可能存在信息泄露的安全风险。并且主分享人通过临时但是主分享人的登录态除了可以用于访问当前分享的文档外,还拥有和主分享人等同的其他权限,如浏览、编辑其他文档等。如果登录态泄漏或不受管控,可能存在信息泄露的安全风险。并且主分享人通过临时令牌(token)将登录态授予给被分享人,临时令牌具有有效时间,例如有效时间为5S,在弱网环境下容易因超时导致授权失败,影响用户使用。为了解决上述问题,本公开实施例提供了一种文件访问方法,下面结合具体的实施例对该方法进行介绍。
图1为本公开实施例提供的一种文件访问方法的流程示意图,该方法可以由文件访问装置执行,其中该装置可以采用软件和/或硬件实现,一般可集成在电子设备中。如图1所示,该方法应用于第一设备,包括:
步骤101、获取第二设备对目标文件的文件访问请求,其中,文件访问请求中包括第二设备的登录态。
其中,目标文件是指第一设备中的文件,第一设备可以看作文件分享设备,第二设备可以看作文件访问设备,第二设备与第一设备是不同的两个设备,本公开实施例对具体的设备不作限定,例如第一设备可以为文档服务器,第二设备可以为投屏设备。文件访问请求是用于实现对第一设备中目标文件进行访问的请求,该文件访问请求中可以包括第二设备的登录态。
登录态可以理解为用于表征登录状态的凭证,可以通过字符串的形式来表征登录态。在账号体系中用户登录后一般会生成一个加密的令牌,用户在访问服务端时可以携带这个令牌,服务端可以通过这个令牌查询到用户的信息,而不需要每次都带上用户的信息。本公开实施例中第二设备的登录态可以预先从身份管理设备中获取。
本公开实施例中,第二设备可以基于用户的触发操作发送对第一设备中目标文件的文件访问请求至第一设备,第一设备可以接收到第二设备发送的该文件访问请求,该文件访问请求中可以携带第二设备的登录态。
步骤102、将第二设备的登录态发送至身份管理设备,并获取身份管理设备返回的第二设备的登录态对应的临时身份信息。
其中,身份管理设备可以为用于对登录态和身份信息等信息进行管理的设备。临时身份信息可以为身份管理设备预先为第二设备创建的临时身份的标识信息,临时身份信息可以采用字母或文字等形式进行表征,该临时身份信息用于代表第二设备,并与第二设备的登录态关联存储。该临时身份信息中包括身份过期时间点,也即具有生命周期,生命周期结束之后失效。
本公开实施例中,第一设备获取到第二设备的文件访问请求之后,可以将文件访问请求中第二设备的登录态发送至身份管理设备,以使身份管理设备对第二设备的登录态的有效性进行校验,当校验成功时可以发送第二设备的登录态对应的临时身份信息给第一设备,第一设备可以接收到第二设备的登录态对应的临时身份信息。
步骤103、如果基于临时身份信息确定第二设备对目标文件具备访问权限,则将目标文件返回至第二设备。
本公开实施例中,在执行步骤103之前,还可以包括:建立临时身份信息对目标文件的授权信息,以授权临时身份信息访问目标文件。也即第一设备通过与身份管理设备的交互,在对第二设备的登录态的有效性校验成功之后,可以通过关联该临时身份信息存储对目标文件的授权信息,以授权该临时身份信息可以访问目标文件。可以理解的是,上述对临时身份信息的授权可以在步骤103之前,也可以在步骤101之前,具体不限。可选的,在上述对临时身份信息的授权之前第一设备通过与身份管理设备的交互可以对第二设备的登录态的有效性进行校验,校验成功则进行授权,否则拒绝授权。
可选的,基于临时身份信息确定第二设备对目标文件具备访问权限,包括:如果确定临时身份信息存在对目标文件的授权信息并且临时身份信息中的身份过期时间点在当前时间点之后,则确定第二设备对目标文件具备访问权限。临时身份信息中包括上述身份过期时间点,该临时身份信息具有生命周期,也即当时间点在身份过期时间点之后,则该临时身份信息的生命周期结束,之后不支持使用。
具体的,第一设备接收到第二设备的登录态对应的临时身份信息之后,可以对该临时身份信息的权限以及临时身份信息是否过期进行验证,如果在本地查找到临时身份信息存在对目标文件的授权信息,并且临时身份信息中的身份过期时间点在当前时间点之后,也即临时身份信息还未结束生命周期,则确定临时身份信息对目标文件具备访问权限,也即第二设备可以访问目标文件,之后可以将目标文件赶回至第二设备。如果确定临时身份信息不存在对目标文件的授权信息或临时身份信息中的身份过期时间点在当前时间点之前,则确定第二设备不具备对目标文件的访问权限,拒绝第一设备对目标文件的访问。
本公开实施例提供的文件访问方案,第一设备可以获取第二设备对目标文件的文件访问请求,其中,文件访问请求中包括第二设备的登录态;将第二设备的登录态发送至身份管理设备,并获取身份管理设备返回的第二设备的登录态对应的临时身份信息;如果基于临时身份信息确定第二设备对目标文件具备访问权限,则将目标文件返回至第二设备。采用上述技术方案,第二设备可以基于登录态以及身份管理设备为第二设备创建的临时身份,对第一设备中已授权的文件进行访问,由于第一设备根据第二设备的登录态从身份管理设备中获取临时身份信息,第二设备中仅存储登录态,实现了登录态和临时身份的解耦,即使登录态泄露也不会存在信息泄露的问题,并且通过第一设备验证第一设备的临时身份,减少了获取登录态的链路,进而减少了由于网络环境可能带来的不稳定问题,提高了不同设备之间文件访问的稳定性。
在一些实施例中,在将第二设备的登录态发送至身份管理设备之后,文件访问方法还可以包括:如果接收到身份管理设备返回的登录态校验失败信息或者基于所述临时身份信息确定所述第二设备对所述目标文件不具备访问权限,则发送拒绝访问信息至第二设备,其中,登录态校验失败信息用于表征身份管理设备对第二设备的登录态的有效性校验结果为校验失败。其中,登录态具备对应的有效时间,身份管理设备中可以存储该有效时间对应的登录过期时间点,以对登录态的有效性进行校验。
具体的,第一设备在将第二设备的登录态发送至身份管理设备之后,身份管理设备可以对登录态进行有效性校验,具体可以判断第二设备的登录态是否存在以及第二设备的登录态对应的登录过期时间点是否在当前时间点之后,也即判断第二设备的登录态是否为自身下发的以及第二设备的登录态是否过期,如果第二设备的登录态不存在或者登录过期时间点在当前时间点之前,则说明该登录态可能是伪造的或者登陆态已经过期,上述两种情况均为异常,可以确定有效性校验结果为校验失败,身份管理设备可以发送登录态校验失败信息给第一设备。第一设备接收到该登录态校验失败信息或者在上述步骤103确定第二设备不具备对目标文件的访问权限,可以拒绝第二设备的访问,并发送拒绝访问信息给第二设备。
可选的,第二设备在接收到第一设备由于接收到登录态校验失败信息发送的拒绝访问信息之后,可以重新请求身份管理设备下发同一临时身份信息对应的新的登录态,以基于该新的登录态访问第一设备中的目标文件。由于第一设备已经对同一临时身份信息进行授权,针对同一临时身份信息即使登录态不同,也可以实现访问。
上述方案中,两个设备之间进行文件访问时,文件所在设备确定不存在访问权限或者身份管理设备对登录态校验失败之后,可以拒绝访问,通过双重校验方式消除了登录态扩散可能带来的潜在安全问题。
在一些实施例中,在将目标文件返回至第二设备之后,文件访问方法还可以包括:获取第二设备对目标文件的结束访问请求,解除临时身份信息对目标文件的访问权限。其中,结束访问请求中包括第二设备的登录态。
第一设备接收到第二设备对目标文件的结束访问请求之后,可以将第二设备的登录态发送至身份管理设备进行校验,接收到登录态校验成功消息之后,可以收回临时身份信息对目标文件的访问权限,也即将本地存储的临时身份信息对目标文件的授权信息删除。之后,该临时身份信息对目标文件没有访问权限。
上述方案中,在第二设备结束对第一设备中的目标文件的访问之后,第一设备可以收回临时身份信息的访问权限,第二设备不能再通过临时身份信息对目标文件进行访问,提高了不同设备之间文件访问的安全性。
在一些实施例中,文件访问请求中还包括第二设备的设备信息,在获取第二设备对目标文件的文件访问请求之后,还包括:如果确定第二设备的设备信息存在对目标文件的授权信息,则确定第二设备对目标文件具备访问权限,将目标文件返回至第二设备。
第二设备的设备信息是指用于表征设备的标识信息,具体可以通过设备ID进行表征。可选的,文件访问请求中可以包括第二设备的设备信息。本公开实施例中第一设备还可以支持对第二设备的设备信息进行授权,也即第一设备接收到文件访问请求之后,可以判断其中的第二设备的设备信息是否存在对目标文件的授权信息,若是,则可以确定第二设备对目标文件具备访问权限,将目标文件返回至第二设备。第一设备在接收到第二设备对目标文件的结束访问请求之后,可以解除第二设备的设备信息对目标文件的访问权限。
上述方案中,不同设备之间的文件访问可以基于设备信息的授权实现,当设备信息泄露时,可以通过解除访问权限避免安全问题,并且降低了鉴权复杂度,对网络环境的依赖性较低,提高了不同设备之间文件访问的稳定性。
图2为本公开实施例提供的另一种文件访问方法的流程示意图,该方法可以由文件访问装置执行,其中该装置可以采用软件和/或硬件实现,一般可集成在电子设备中。如图2所示,该方法应用于第二设备包括:
步骤201、基于用户的文件访问触发操作发送对目标文件的文件访问请求至第一设备,其中,文件访问请求中包括第二设备的登录态。
其中,目标文件是指第一设备中的文件,文件访问请求是用于实现对第一设备中目标文件进行访问的请求,该文件访问请求中可以包括第二设备的登录态。
本公开实施例中,第二设备可以检测用户的触发操作,当检测到用户对目标文件的文件访问触发操作之后,可以发送文件访问请求至第一设备。
本公开实施例中,在步骤201之前,文件访问方法还可以包括:发送身份创建请求至身份管理设备,并获取身份管理设备返回的第二设备的登录态。其中,身份创建请求可以为第二设备在进行对其他设备的文件进行访问之前用于进行身份创建的请求。第二设备可以发送身份创建请求至身份管理设备,身份管理设备可以创建第二设备的登录态、第二设备的登录态对应的临时身份信息以及第二设备的登录态的登录过期时间点,并将第二设备的登录态返回至第一设备中。
步骤202、接收第一设备返回的目标文件,其中,目标文件为第一设备在基于第二设备的登录态对应的临时身份信息确定第二设备对目标文件具备访问权限时发送。
本公开实施例中,第二设备发送文件访问请求至第一设备之后,第一设备可以将文件访问请求中第二设备的登录态发送至身份管理设备,以使身份管理设备对第二设备的登录态的有效性进行校验,当校验成功时可以获取第二设备的登录态对应的临时身份信息;第一设备如果确定临时身份信息存在对目标文件的授权信息并且临时身份信息中的身份过期时间点在当前时间点之后,则确定第二设备对目标文件具备访问权限,发送目标文件至第二设备。第二设备接收到目标文件,展示该目标文件给用户。
本公开实施例中,文件访问方法还可以包括:基于用户的结束访问操作发送结束访问请求至第一设备和身份管理设备,以使第一设备解除临时身份信息对目标文件的访问权限,并使身份管理设备删除第二设备的登录态与对应的临时身份信息之间的关联关系。其中,结束访问请求中包括第二设备的登录态。
第二设备检测到用户的结束访问操作之后,可以发送对目标文件的结束访问请求至第一设备和身份管理设备,第一设备可以将第二设备的登录态发送至身份管理设备进行校验,接收到登录态校验成功消息之后,可以收回临时身份信息对目标文件的访问权限,也即将本地存储的临时身份信息对目标文件的授权信息删除。之后,该临时身份信息对目标文件没有访问权限。身份管理设备接收到结束访问请求之后,可以删除第二设备的登录态与对应的临时身份信息之间的关联关系,以登出该临时身份信息。
上述方案中,在第二设备结束对第一设备中的目标文件的访问之后,第一设备可以收回临时身份信息的访问权限,身份管理设备登出临时身份信息,第二设备不能再对目标文件进行访问,提高了不同设备之间文件访问的安全性。
本公开实施例提供的文件访问方案,第二设备基于用户的文件访问触发操作发送对目标文件的文件访问请求至第一设备,其中,文件访问请求中包括第二设备的登录态;接收第一设备返回的目标文件,其中,目标文件为第一设备在基于第二设备的登录态对应的临时身份信息确定第二设备对目标文件具备访问权限时发送。采用上述技术方案,第二设备可以基于登录态以及身份管理设备为第二设备创建的临时身份,对第一设备中已授权的文件进行访问,由于第一设备根据第二设备的登录态从身份管理设备中获取临时身份信息,第二设备中仅存储登录态,实现了登录态和临时身份的解耦,即使登录态泄露也不会存在信息泄露的问题,并且通过第一设备验证第一设备的临时身份,减少了获取登录态的链路,进而减少了由于网络环境可能带来的不稳定问题,提高了不同设备之间文件访问的稳定性。
图3为本公开实施例提供的又一种文件访问方法的流程示意图,该方法可以由文件访问装置执行,其中该装置可以采用软件和/或硬件实现,一般可集成在电子设备中。如图3所示,该方法应用于身份管理设备,包括:
步骤301、接收第一设备发送的第二设备的登录态。
登录态可以理解为用于表征登录状态的凭证,可以通过字符串的形式来表征登录态。
本公开实施例中,第一设备获取到第二设备的文件访问请求之后,可以将文件访问请求中第二设备的登录态发送至身份管理设备,身份管理设备可以接收到第二设备的登录态。
本公开实施例中,在步骤301之前,文件访问方法还可以包括:接收所述第二设备发送的身份创建请求,创建所述第二设备的登录态、所述第二设备的登录态对应的临时身份信息以及所述第二设备的登录态的登录过期时间点,其中,所述临时身份信息中包括身份过期时间点。
其中,登录过期时间点用于表征第二设备的登录态具有有效时间,身份过期时间点用于表征临时身份信息也具备有效时间,上述登录过期时间点和身份过期时间点可以为身份管理设备根据实际情况设置,具体数值不限。具体的,身份管理设备在接收到第二设备发送的身份创建请求之后,可以创建第二设备的登录态以及第二设备的临时身份信息,并为第二设备的登录态设置对应的登录过期时间点,在临时身份信息中设置身份过期时间点,为后续对的登录态的有效性校验做准备,以及使第一设备进行访问鉴权。
上述方案中,第二设备的登录态和临时身份信息均由身份管理设备创建,避免了登录态或临时身份信息被伪造,进一步提高了文件访问的安全性。
步骤302、如果确定第二设备的登录态的有效性校验结果为校验成功,则发送第二设备的登录态对应的临时身份信息给第一设备,以使第一设备在基于临时身份信息确定第二设备对目标文件具备访问权限时,将目标文件返回至第二设备。
可选的,确定第二设备的登录态的有效性校验结果为校验成功,包括:如果所述第二设备的登录态存在并且所述第二设备的登录态对应的登录过期时间点在当前时间点之后,则确定所述第二设备的登录态的有效性校验结果为校验成功。
第一设备在将第二设备的登录态发送至身份管理设备之后,身份管理设备可以对登录态进行有效性校验,具体可以判断第二设备的登录态是否存在以及第二设备的登录态对应的登录过期时间点是否在当前时间点之后,也即判断第二设备的登录态是否为自身下发的以及第二设备的登录态是否过期,如果确定第二设备的登录态存在并且所述第二设备的登录态对应的登录过期时间点在当前时间点,则确定第二设备的登录态的有效性校验结果为校验成功,发送第二设备的登录态对应的临时身份信息给第一设备,以使第一设备基于临时身份信息确定第二设备对目标文件具备访问权限时,将目标文件返回给第二设备。
如果第二设备的登录态不存在或者登录过期时间点在当前时间点之前,则说明该登录态可能是伪造的或者登陆态已经过期,上述两种情况均为异常,可以确定有效性校验结果为校验失败,身份管理设备可以发送登录态校验失败信息给第一设备,第一设备可以拒绝第二设备的访问,发送拒绝访问信息至第二设备。
本公开实施例中,文件访问方法还可以包括:接收第二设备发送的结束访问请求,删除第二设备的登录态与对应的临时身份信息之间的关联关系。其中,结束访问请求中包括第二设备的登录态。
第二设备检测到用户的结束访问操作之后,可以发送对目标文件的结束访问请求至第一设备和身份管理设备,身份管理设备接收到结束访问请求之后,可以删除第二设备的登录态与对应的临时身份信息之间的关联关系,以登出该临时身份信息。第一设备可以收回临时身份信息对目标文件的访问权限,该临时身份信息对目标文件没有访问权限。
上述方案中,在第二设备结束对第一设备中的目标文件的访问之后,第一设备可以收回临时身份信息的访问权限,身份管理设备登出临时身份信息,第二设备不能再对目标文件进行访问,提高了不同设备之间文件访问的安全性。
本公开实施例提供的文件访问方案,身份管理设备可以接收第一设备发送的第二设备的登录态;如果确定第二设备的登录态的有效性校验结果为校验成功,则发送第二设备的登录态对应的临时身份信息给第一设备,以使第一设备在基于临时身份信息确定第二设备对目标文件具备访问权限时,将目标文件返回至第二设备。采用上述技术方案,第二设备可以基于登录态以及身份管理设备为第二设备创建的临时身份,对第一设备中已授权的文件进行访问,由于第一设备根据第二设备的登录态从身份管理设备中获取临时身份信息,第二设备中仅存储登录态,实现了登录态和临时身份的解耦,即使登录态泄露也不会存在信息泄露的问题,并且通过第一设备验证第一设备的临时身份,减少了获取登录态的链路,进而减少了由于网络环境可能带来的不稳定问题,提高了不同设备之间文件访问的稳定性。
接下来通过具体的示例对本公开实施例的文件访问方法进行具体说明。示例性的,图4为本公开实施例提供的一种文件访问的示意图,图中以第一设备为文档服务器以及第二设备为投屏设备,投屏设备请求访问文档服务器中的文档D1为例进行说明,具体的文件访问过程可以包括:1、初始化阶段。投屏设备访问身份管理设备,请求创建临时身份,此时,临时身份生命周期开始。身份管理设备返回临时身份的登录态S1给投屏设备。2、文档访问并投屏。(1)投屏设备携带登录态S1访问文档服务器,请求将文档D1分享给持有登录态S1的临时身份。文档服务器访问身份管理设备,校验登录态S1的有效性。如果登录态S1有效,身份管理设备返回登录态S1所属的临时身份UID1。文档服务器授权临时身份UID1可以访问文档D1。此时,临时身份UID1开始拥有了对文档D1的访问权限。文档服务器尝试在投屏设备上展示D1的内容。(2)投屏设备携带登录态S1访问文档服务器,文档服务器访问身份管理设备对登录态S1进行校验,获取登录态S1对应的临时身份UID1,并对该临时身份UID1鉴权,如果临时身份UID具有访问权限并且临时身份UID未过期,就发送文档D1给投屏设备。3、结束访问。投屏设备携带登录态S1访问文档服务器,请求结束访问文档D1文档服务器收回临时UID1访问文档D的授权。此处包括文档服务器访问身份管理设备对登录态S1的校验过程。此后,临时身份UID1对文档D1无访问权限。投屏设备访问身份管理设备登出临时身份UID1。至此,临时身份UID 1的生命周期结束。
示例性的,图5为本公开实施例提供的另一种文件访问的示意图,图中以视频会议的场景下,第一设备为文档服务器以及第二设备为投屏设备,投屏设备请求视频会议服务端访问文档服务器中的文档D1为例进行说明,具体的文件访问过程可以包括:1、会议开始时,投屏设备访问身份管理设备,获取本次会议的临时身份和登录态,此时,临时身份生命周期开始。投屏设备访问视频会议服务端,通过投屏设备身份RID1加入会议,并携带身份管理设备下发的登录态。视频会议服务端携带登录态访问身份管理设备获取到对应的临时身份User ID。视频会议服务端将RID1、User ID和会议关联起来,设备完成加入会议过程。2、会议中访问文档。用户访问视频会议服务端,请求访问文档在投屏设备上展示。视频会议服务端访问文档服务器给投屏设备的临时身份授权。视频会议服务端在投屏设备上渲染页面。投屏设备服务使用身份管理设备下发的临时身份的登录态访问文档服务器中的文档,此处包括文档服务器访问身份管理设备对登录态S1进行校验,获取登录态S1对应的临时身份UID1,并对该临时身份UID1鉴权的过程。3、结束会议。用户结束会议。投屏设备请求视频会议服务端结束会议。视频会议服务端访问文档服务器解除投屏设备临时身份的文档权限。投屏设备访问身份管理设备对临时身份进行登出。至此,临时身份生命周期结束。
本公开实施例提供的文件访问方法使用临时身份的方式来解决不同设备之间的身份授权问题,身份管理类设备在登录态之外提供短期有效的临时身份,可以用于方便地解决临时授权问题;通过对被分享设备的临时身份授权,实现被分享设备对分享设备的文件访问,分享设备可以将文件访问的鉴权形式统一化,降低了认证和鉴权复杂度。本公开实施例中,可以将被分享设备用来访问文件的临时身份与分享设备的登录态解耦,消除了登录态扩散可能带来的潜在安全问题,提高了文件访问的安全性;通过后端服务交互获取和验证临时身份,减少了文件分享或文件访问过程中链路,解决了登录态通过前端链路传递时的链路长、强依赖网络状况的不稳定问题,提高了不同设备之间文件访问的稳定性。
图6为本公开实施例提供的一种文件访问装置的结构示意图,该装置可由软件和/或硬件实现,一般可集成在电子设备中。如图6所示,该装置设置于第一设备中,包括:
请求接收模块401,用于获取第二设备对目标文件的文件访问请求,其中,所述文件访问请求中包括所述第二设备的登录态;
临时身份模块402,用于将所述第二设备的登录态发送至身份管理设备,并获取所述身份管理设备返回的所述第二设备的登录态对应的临时身份信息;
权限模块403,用于如果基于所述临时身份信息确定所述第二设备对所述目标文件具备访问权限,则将所述目标文件返回至所述第二设备。
可选的,所述装置还包括授权模块,用于:
建立所述临时身份信息对所述目标文件的授权信息,以授权所述临时身份信息访问所述目标文件。
可选的,所述权限模块403具体用于:
如果确定所述临时身份信息存在对所述目标文件的授权信息并且所述临时身份信息中的身份过期时间点在当前时间点之后,则确定所述第二设备对所述目标文件具备访问权限。
可选的,所述装置还包括拒绝模块,用于:
如果接收到所述身份管理设备返回的登录态校验失败信息或者基于所述临时身份信息确定所述第二设备对所述目标文件不具备访问权限,则发送拒绝访问信息至所述第二设备,其中,所述登录态校验失败信息用于表征所述身份管理设备对所述第二设备的登录态的有效性校验结果为校验失败。
可选的,所述装置还包括结束访问模块,用于:在将所述目标文件返回至所述第二设备之后,
获取所述第二设备对所述目标文件的结束访问请求,解除所述临时身份信息对所述目标文件的访问权限。
可选的,所述文件访问请求中还包括所述第二设备的设备信息,所述装置还包括设备信息模块,用于:在获取第二设备对目标文件的文件访问请求之后,
如果确定所述第二设备的设备信息存在对所述目标文件的授权信息,则确定所述第二设备对所述目标文件具备访问权限,将所述目标文件返回至所述第二设备。
本公开实施例所提供的文件访问装置可执行本公开任意实施例所提供的文件访问方法,具备执行方法相应的功能模块和有益效果。
图7为本公开实施例提供的另一种文件访问装置的结构示意图,该装置可由软件和/或硬件实现,一般可集成在电子设备中。如图7所示,该装置设置于第二设备中,包括:
请求发送模块501,用于基于用户的文件访问触发操作发送对目标文件的文件访问请求至第一设备,其中,所述文件访问请求中包括所述第二设备的登录态;
文件接收模块502,用于接收所述第一设备返回的所述目标文件,其中,所述目标文件为所述第一设备在基于所述第二设备的登录态对应的临时身份信息确定所述第二设备对所述目标文件具备访问权限时发送。
可选的,所述装置还包括身份创建模块,用于:
发送身份创建请求至身份管理设备,并获取所述身份管理设备返回的所述第二设备的登录态。
可选的,所述装置还包括结束模块,用于:
基于用户的结束访问操作发送结束访问请求至所述第一设备和所述身份管理设备,以使所述第一设备解除所述临时身份信息对所述目标文件的访问权限,并使所述身份管理设备删除所述第二设备的登录态与对应的所述临时身份信息之间的关联关系。
本公开实施例所提供的文件访问装置可执行本公开任意实施例所提供的文件访问方法,具备执行方法相应的功能模块和有益效果。
图8为本公开实施例提供的又一种文件访问装置的结构示意图,该装置可由软件和/或硬件实现,一般可集成在电子设备中。如图8所示,该装置设置于身份管理设备中,包括:
登录态模块601,用于接收第一设备发送的第二设备的登录态;
临时身份发送模块602,用于如果确定所述第二设备的登录态的有效性校验结果为校验成功,则发送所述第二设备的登录态对应的临时身份信息给所述第一设备,以使所述第一设备在基于所述临时身份信息确定所述第二设备对目标文件具备访问权限时,将所述目标文件返回至所述第二设备。
可选的,所述临时身份发送模块602具体用于:
如果所述第二设备的登录态存在并且所述第二设备的登录态对应的登录过期时间点在当前时间点之后,则确定所述第二设备的登录态的有效性校验结果为校验成功。
可选的,所述装置还包括身份模块,用于:
接收所述第二设备发送的身份创建请求,创建所述第二设备的登录态、所述第二设备的登录态对应的临时身份信息以及所述第二设备的登录态的登录过期时间点,其中,所述临时身份信息中包括身份过期时间点。
可选的,所述装置还包括访问结束模块,用于:
接收所述第二设备发送的结束访问请求,删除所述第二设备的登录态与对应的所述临时身份信息之间的关联关系。
本公开实施例所提供的文件访问装置可执行本公开任意实施例所提供的文件访问方法,具备执行方法相应的功能模块和有益效果。
本公开实施例提供了一种计算机程序产品,包括计算机程序/指令,该计算机程序/指令被处理器执行时实现本公开任意实施例所提供的文件访问方法。
图9为本公开实施例提供的一种电子设备的结构示意图。下面具体参考图9,其示出了适于用来实现本公开实施例中的电子设备700的结构示意图。本公开实施例中的电子设备700可以包括但不限于诸如移动电话、笔记本电脑、数字广播接收器、PDA(个人数字助理)、PAD(平板电脑)、PMP(便携式多媒体播放器)、车载终端(例如车载导航终端)等等的移动终端以及诸如数字TV、台式计算机等等的固定终端。图9示出的电子设备仅仅是一个示例,不应对本公开实施例的功能和使用范围带来任何限制。
如图9所示,电子设备700可以包括处理装置(例如中央处理器、图形处理器等)701,其可以根据存储在只读存储器(ROM)702中的程序或者从存储装置708加载到随机访问存储器(RAM)703中的程序而执行各种适当的动作和处理。在RAM 703中,还存储有电子设备700操作所需的各种程序和数据。处理装置701、ROM 702以及RAM 703通过总线704彼此相连。输入/输出(I/O)接口705也连接至总线704。
通常,以下装置可以连接至I/O接口705:包括例如触摸屏、触摸板、键盘、鼠标、摄像头、麦克风、加速度计、陀螺仪等的输入装置706;包括例如液晶显示器(LCD)、扬声器、振动器等的输出装置707;包括例如磁带、硬盘等的存储装置708;以及通信装置709。通信装置709可以允许电子设备700与其他设备进行无线或有线通信以交换数据。虽然图9示出了具有各种装置的电子设备700,但是应理解的是,并不要求实施或具备所有示出的装置。可以替代地实施或具备更多或更少的装置。
特别地,根据本公开的实施例,上文参考流程图描述的过程可以被实现为计算机软件程序。例如,本公开的实施例包括一种计算机程序产品,其包括承载在非暂态计算机可读介质上的计算机程序,该计算机程序包含用于执行流程图所示的方法的程序代码。在这样的实施例中,该计算机程序可以通过通信装置709从网络上被下载和安装,或者从存储装置708被安装,或者从ROM 702被安装。在该计算机程序被处理装置701执行时,执行本公开实施例的文件访问方法中限定的上述功能。
需要说明的是,本公开上述的计算机可读介质可以是计算机可读信号介质或者计算机可读存储介质或者是上述两者的任意组合。计算机可读存储介质例如可以是——但不限于——电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。计算机可读存储介质的更具体的例子可以包括但不限于:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机访问存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑磁盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本公开中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。而在本公开中,计算机可读信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了计算机可读的程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。计算机可读信号介质还可以是计算机可读存储介质以外的任何计算机可读介质,该计算机可读信号介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。计算机可读介质上包含的程序代码可以用任何适当的介质传输,包括但不限于:电线、光缆、RF(射频)等等,或者上述的任意合适的组合。
在一些实施方式中,客户端、服务器可以利用诸如HTTP(HyperText TransferProtocol,超文本传输协议)之类的任何当前已知或未来研发的网络协议进行通信,并且可以与任意形式或介质的数字数据通信(例如,通信网络)互连。通信网络的示例包括局域网(“LAN”),广域网(“WAN”),网际网(例如,互联网)以及端对端网络(例如,ad hoc端对端网络),以及任何当前已知或未来研发的网络。
上述计算机可读介质可以是上述电子设备中所包含的;也可以是单独存在,而未装配入该电子设备中。
上述计算机可读介质承载有一个或者多个程序,当上述一个或者多个程序被该电子设备执行时,使得该电子设备:获取第二设备对目标文件的文件访问请求,其中,所述文件访问请求中包括所述第二设备的登录态;将所述第二设备的登录态发送至身份管理设备,并获取所述身份管理设备返回的所述第二设备的登录态对应的临时身份信息;如果基于所述临时身份信息确定所述第二设备对所述目标文件具备访问权限,则将所述目标文件返回至所述第二设备。
或者,上述计算机可读介质承载有一个或者多个程序,当上述一个或者多个程序被该电子设备执行时,使得该电子设备:基于用户的文件访问触发操作发送对目标文件的文件访问请求至第一设备,其中,所述文件访问请求中包括所述第二设备的登录态;接收所述第一设备返回的所述目标文件,其中,所述目标文件为所述第一设备在基于所述第二设备的登录态对应的临时身份信息确定所述第二设备对所述目标文件具备访问权限时发送。
或者,上述计算机可读介质承载有一个或者多个程序,当上述一个或者多个程序被该电子设备执行时,使得该电子设备:接收第一设备发送的第二设备的登录态;如果确定所述第二设备的登录态的有效性校验结果为校验成功,则发送所述第二设备的登录态对应的临时身份信息给所述第一设备,以使所述第一设备在基于所述临时身份信息确定所述第二设备对目标文件具备访问权限时,将所述目标文件返回至所述第二设备。
可以以一种或多种程序设计语言或其组合来编写用于执行本公开的操作的计算机程序代码,上述程序设计语言包括但不限于面向对象的程序设计语言—诸如Java、Smalltalk、C++,还包括常规的过程式程序设计语言—诸如“C”语言或类似的程序设计语言。程序代码可以完全地在用户计算机上执行、部分地在用户计算机上执行、作为一个独立的软件包执行、部分在用户计算机上部分在远程计算机上执行、或者完全在远程计算机或服务器上执行。在涉及远程计算机的情形中,远程计算机可以通过任意种类的网络——包括局域网(LAN)或广域网(WAN)—连接到用户计算机,或者,可以连接到外部计算机(例如利用因特网服务提供商来通过因特网连接)。
附图中的流程图和框图,图示了按照本公开各种实施例的系统、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框可以代表一个模块、程序段、或代码的一部分,该模块、程序段、或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。也应当注意,在有些作为替换的实现中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个接连地表示的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这依所涉及的功能而定。也要注意的是,框图和/或流程图中的每个方框、以及框图和/或流程图中的方框的组合,可以用执行规定的功能或操作的专用的基于硬件的系统来实现,或者可以用专用硬件与计算机指令的组合来实现。
描述于本公开实施例中所涉及到的单元可以通过软件的方式实现,也可以通过硬件的方式来实现。其中,单元的名称在某种情况下并不构成对该单元本身的限定。
本文中以上描述的功能可以至少部分地由一个或多个硬件逻辑部件来执行。例如,非限制性地,可以使用的示范类型的硬件逻辑部件包括:现场可编程门阵列(FPGA)、专用集成电路(ASIC)、专用标准产品(ASSP)、片上系统(SOC)、复杂可编程逻辑设备(CPLD)等等。
在本公开的上下文中,机器可读介质可以是有形的介质,其可以包含或存储以供指令执行系统、装置或设备使用或与指令执行系统、装置或设备结合地使用的程序。机器可读介质可以是机器可读信号介质或机器可读储存介质。机器可读介质可以包括但不限于电子的、磁性的、光学的、电磁的、红外的、或半导体系统、装置或设备,或者上述内容的任何合适组合。机器可读存储介质的更具体示例会包括基于一个或多个线的电气连接、便携式计算机盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦除可编程只读存储器(EPROM或快闪存储器)、光纤、便捷式紧凑盘只读存储器(CD-ROM)、光学储存设备、磁储存设备、或上述内容的任何合适组合。
根据本公开的一个或多个实施例,本公开提供了一种文件访问方法,应用于第一设备,包括:
获取第二设备对目标文件的文件访问请求,其中,所述文件访问请求中包括所述第二设备的登录态;
将所述第二设备的登录态发送至身份管理设备,并获取所述身份管理设备返回的所述第二设备的登录态对应的临时身份信息;
如果基于所述临时身份信息确定所述第二设备对所述目标文件具备访问权限,则将所述目标文件返回至所述第二设备。
根据本公开的一个或多个实施例,本公开提供的文件访问方法中,还包括:
建立所述临时身份信息对所述目标文件的授权信息,以授权所述临时身份信息访问所述目标文件。
根据本公开的一个或多个实施例,本公开提供的文件访问方法中,基于所述临时身份信息确定所述第二设备对所述目标文件具备访问权限,包括:
如果确定所述临时身份信息存在对所述目标文件的授权信息并且所述临时身份信息中的身份过期时间点在当前时间点之后,则确定所述第二设备对所述目标文件具备访问权限。
根据本公开的一个或多个实施例,本公开提供的文件访问方法中,还包括:
如果接收到所述身份管理设备返回的登录态校验失败信息或者基于所述临时身份信息确定所述第二设备对所述目标文件不具备访问权限,则发送拒绝访问信息至所述第二设备,其中,所述登录态校验失败信息用于表征所述身份管理设备对所述第二设备的登录态的有效性校验结果为校验失败。
根据本公开的一个或多个实施例,本公开提供的文件访问方法中,在将所述目标文件返回至所述第二设备之后,还包括:
获取所述第二设备对所述目标文件的结束访问请求,解除所述临时身份信息对所述目标文件的访问权限。
根据本公开的一个或多个实施例,本公开提供的文件访问方法中,所述文件访问请求中还包括所述第二设备的设备信息,在获取第二设备对目标文件的文件访问请求之后,还包括:
如果确定所述第二设备的设备信息存在对所述目标文件的授权信息,则确定所述第二设备对所述目标文件具备访问权限,将所述目标文件返回至所述第二设备。
根据本公开的一个或多个实施例,本公开提供了一种文件访问方法,应用于第二设备,包括:
基于用户的文件访问触发操作发送对目标文件的文件访问请求至第一设备,其中,所述文件访问请求中包括所述第二设备的登录态;
接收所述第一设备返回的所述目标文件,其中,所述目标文件为所述第一设备在基于所述第二设备的登录态对应的临时身份信息确定所述第二设备对所述目标文件具备访问权限时发送。
根据本公开的一个或多个实施例,本公开提供的文件访问方法中,还包括:
发送身份创建请求至身份管理设备,并获取所述身份管理设备返回的所述第二设备的登录态。
根据本公开的一个或多个实施例,本公开提供的文件访问方法中,还包括:
基于用户的结束访问操作发送结束访问请求至所述第一设备和所述身份管理设备,以使所述第一设备解除所述临时身份信息对所述目标文件的访问权限,并使所述身份管理设备删除所述第二设备的登录态与对应的所述临时身份信息之间的关联关系。
根据本公开的一个或多个实施例,本公开提供了一种文件访问方法,应用于身份管理设备,包括:
接收第一设备发送的第二设备的登录态;
如果确定所述第二设备的登录态的有效性校验结果为校验成功,则发送所述第二设备的登录态对应的临时身份信息给所述第一设备,以使所述第一设备在基于所述临时身份信息确定所述第二设备对目标文件具备访问权限时,将所述目标文件返回至所述第二设备。
根据本公开的一个或多个实施例,本公开提供的文件访问方法中,确定所述第二设备的登录态的有效性校验结果为校验成功,包括:
如果所述第二设备的登录态存在并且所述第二设备的登录态对应的登录过期时间点在当前时间点之后,则确定所述第二设备的登录态的有效性校验结果为校验成功。
根据本公开的一个或多个实施例,本公开提供的文件访问方法中,还包括:
接收所述第二设备发送的身份创建请求,创建所述第二设备的登录态、所述第二设备的登录态对应的临时身份信息以及所述第二设备的登录态的登录过期时间点,其中,所述临时身份信息中包括身份过期时间点。
根据本公开的一个或多个实施例,本公开提供的文件访问方法中,还包括:
接收所述第二设备发送的结束访问请求,删除所述第二设备的登录态与对应的所述临时身份信息之间的关联关系。
根据本公开的一个或多个实施例,本公开提供了一种文件访问装置,设置于第一设备,包括:
请求接收模块,用于获取第二设备对目标文件的文件访问请求,其中,所述文件访问请求中包括所述第二设备的登录态;
临时身份模块,用于将所述第二设备的登录态发送至身份管理设备,并获取所述身份管理设备返回的所述第二设备的登录态对应的临时身份信息;
权限模块,用于如果基于所述临时身份信息确定所述第二设备对所述目标文件具备访问权限,则将所述目标文件返回至所述第二设备。
根据本公开的一个或多个实施例,本公开提供的文件访问装置中,所述装置还包括授权模块,用于:
建立所述临时身份信息对所述目标文件的授权信息,以授权所述临时身份信息访问所述目标文件。
根据本公开的一个或多个实施例,本公开提供的文件访问装置中,所述权限模块具体用于:
如果确定所述临时身份信息存在对所述目标文件的授权信息并且所述临时身份信息中的身份过期时间点在当前时间点之后,则确定所述第二设备对所述目标文件具备访问权限。
根据本公开的一个或多个实施例,本公开提供的文件访问装置中,所述装置还包括拒绝模块,用于:
如果接收到所述身份管理设备返回的登录态校验失败信息或者基于所述临时身份信息确定所述第二设备对所述目标文件不具备访问权限,则发送拒绝访问信息至所述第二设备,其中,所述登录态校验失败信息用于表征所述身份管理设备对所述第二设备的登录态的有效性校验结果为校验失败。
根据本公开的一个或多个实施例,本公开提供的文件访问装置中,所述装置还包括结束访问模块,用于:在将所述目标文件返回至所述第二设备之后,
获取所述第二设备对所述目标文件的结束访问请求,解除所述临时身份信息对所述目标文件的访问权限。
根据本公开的一个或多个实施例,本公开提供的文件访问装置中,所述文件访问请求中还包括所述第二设备的设备信息,所述装置还包括设备信息模块,用于:在获取第二设备对目标文件的文件访问请求之后,
如果确定所述第二设备的设备信息存在对所述目标文件的授权信息,则确定所述第二设备对所述目标文件具备访问权限,将所述目标文件返回至所述第二设备。
根据本公开的一个或多个实施例,本公开提供了一种文件访问装置,设置于第二设备中,包括:
请求发送模块,用于基于用户的文件访问触发操作发送对目标文件的文件访问请求至第一设备,其中,所述文件访问请求中包括所述第二设备的登录态;
文件接收模块,用于接收所述第一设备返回的所述目标文件,其中,所述目标文件为所述第一设备在基于所述第二设备的登录态对应的临时身份信息确定所述第二设备对所述目标文件具备访问权限时发送。
根据本公开的一个或多个实施例,本公开提供的文件访问装置中,所述装置还包括身份创建模块,用于:
发送身份创建请求至身份管理设备,并获取所述身份管理设备返回的所述第二设备的登录态。
根据本公开的一个或多个实施例,本公开提供的文件访问装置中,所述装置还包括结束模块,用于:
基于用户的结束访问操作发送结束访问请求至所述第一设备和所述身份管理设备,以使所述第一设备解除所述临时身份信息对所述目标文件的访问权限,并使所述身份管理设备删除所述第二设备的登录态与对应的所述临时身份信息之间的关联关系。
根据本公开的一个或多个实施例,本公开提供了一种文件访问装置,设置于身份管理设备中,包括:
登录态模块,用于接收第一设备发送的第二设备的登录态;
临时身份发送模块,用于如果确定所述第二设备的登录态的有效性校验结果为校验成功,则发送所述第二设备的登录态对应的临时身份信息给所述第一设备,以使所述第一设备在基于所述临时身份信息确定所述第二设备对目标文件具备访问权限时,将所述目标文件返回至所述第二设备。
根据本公开的一个或多个实施例,本公开提供的文件访问装置中,所述临时身份发送模块具体用于:
如果所述第二设备的登录态存在并且所述第二设备的登录态对应的登录过期时间点在当前时间点之后,则确定所述第二设备的登录态的有效性校验结果为校验成功。
根据本公开的一个或多个实施例,本公开提供的文件访问装置中,所述装置还包括身份模块,用于:
接收所述第二设备发送的身份创建请求,创建所述第二设备的登录态、所述第二设备的登录态对应的临时身份信息以及所述第二设备的登录态的登录过期时间点,其中,所述临时身份信息中包括身份过期时间点。
根据本公开的一个或多个实施例,本公开提供的文件访问装置中,所述装置还包括访问结束模块,用于:
接收所述第二设备发送的结束访问请求,删除所述第二设备的登录态与对应的所述临时身份信息之间的关联关系。
根据本公开的一个或多个实施例,本公开提供了一种电子设备,包括:
处理器;
用于存储所述处理器可执行指令的存储器;
所述处理器,用于从所述存储器中读取所述可执行指令,并执行所述指令以实现如本公开提供的任一所述的文件访问方法。
根据本公开的一个或多个实施例,本公开提供了一种计算机可读存储介质,所述存储介质存储有计算机程序,所述计算机程序用于执行如本公开提供的任一所述的文件访问方法。
以上描述仅为本公开的较佳实施例以及对所运用技术原理的说明。本领域技术人员应当理解,本公开中所涉及的公开范围,并不限于上述技术特征的特定组合而成的技术方案,同时也应涵盖在不脱离上述公开构思的情况下,由上述技术特征或其等同特征进行任意组合而形成的其它技术方案。例如上述特征与本公开中公开的(但不限于)具有类似功能的技术特征进行互相替换而形成的技术方案。
此外,虽然采用特定次序描绘了各操作,但是这不应当理解为要求这些操作以所示出的特定次序或以顺序次序执行来执行。在一定环境下,多任务和并行处理可能是有利的。同样地,虽然在上面论述中包含了若干具体实现细节,但是这些不应当被解释为对本公开的范围的限制。在单独的实施例的上下文中描述的某些特征还可以组合地实现在单个实施例中。相反地,在单个实施例的上下文中描述的各种特征也可以单独地或以任何合适的子组合的方式实现在多个实施例中。
尽管已经采用特定于结构特征和/或方法逻辑动作的语言描述了本主题,但是应当理解所附权利要求书中所限定的主题未必局限于上面描述的特定特征或动作。相反,上面所描述的特定特征和动作仅仅是实现权利要求书的示例形式。

Claims (18)

1.一种文件访问方法,其特征在于,应用于第一设备,包括:
获取第二设备对目标文件的文件访问请求,其中,所述文件访问请求中包括所述第二设备的登录态;
将所述第二设备的登录态发送至身份管理设备,并获取所述身份管理设备返回的所述第二设备的登录态对应的临时身份信息;
如果基于所述临时身份信息确定所述第二设备对所述目标文件具备访问权限,则将所述目标文件返回至所述第二设备。
2.根据权利要求1所述的方法,其特征在于,还包括:
建立所述临时身份信息对所述目标文件的授权信息,以授权所述临时身份信息访问所述目标文件。
3.根据权利要求2所述的方法,其特征在于,基于所述临时身份信息确定所述第二设备对所述目标文件具备访问权限,包括:
如果确定所述临时身份信息存在对所述目标文件的授权信息并且所述临时身份信息中的身份过期时间点在当前时间点之后,则确定所述第二设备对所述目标文件具备访问权限。
4.根据权利要求1所述的方法,其特征在于,还包括:
如果接收到所述身份管理设备返回的登录态校验失败信息或者基于所述临时身份信息确定所述第二设备对所述目标文件不具备访问权限,则发送拒绝访问信息至所述第二设备,其中,所述登录态校验失败信息用于表征所述身份管理设备对所述第二设备的登录态的有效性校验结果为校验失败。
5.根据权利要求1所述的方法,其特征在于,在将所述目标文件返回至所述第二设备之后,还包括:
获取所述第二设备对所述目标文件的结束访问请求,解除所述临时身份信息对所述目标文件的访问权限。
6.根据权利要求1所述的方法,其特征在于,所述文件访问请求中还包括所述第二设备的设备信息,在获取第二设备对目标文件的文件访问请求之后,还包括:
如果确定所述第二设备的设备信息存在对所述目标文件的授权信息,则确定所述第二设备对所述目标文件具备访问权限,将所述目标文件返回至所述第二设备。
7.一种文件访问方法,其特征在于,应用于第二设备,包括:
基于用户的文件访问触发操作发送对目标文件的文件访问请求至第一设备,其中,所述文件访问请求中包括所述第二设备的登录态;
接收所述第一设备返回的所述目标文件,其中,所述目标文件为所述第一设备在基于所述第二设备的登录态对应的临时身份信息确定所述第二设备对所述目标文件具备访问权限时发送。
8.根据权利要求7所述的方法,其特征在于,还包括:
发送身份创建请求至身份管理设备,并获取所述身份管理设备返回的所述第二设备的登录态。
9.根据权利要求7所述的方法,其特征在于,还包括:
基于用户的结束访问操作发送结束访问请求至所述第一设备和所述身份管理设备,以使所述第一设备解除所述临时身份信息对所述目标文件的访问权限,并使所述身份管理设备删除所述第二设备的登录态与对应的所述临时身份信息之间的关联关系。
10.一种文件访问方法,其特征在于,应用于身份管理设备,包括:
接收第一设备发送的第二设备的登录态;
如果确定所述第二设备的登录态的有效性校验结果为校验成功,则发送所述第二设备的登录态对应的临时身份信息给所述第一设备,以使所述第一设备在基于所述临时身份信息确定所述第二设备对目标文件具备访问权限时,将所述目标文件返回至所述第二设备。
11.根据权利要求10所述的方法,其特征在于,确定所述第二设备的登录态的有效性校验结果为校验成功,包括:
如果所述第二设备的登录态存在并且所述第二设备的登录态对应的登录过期时间点在当前时间点之后,则确定所述第二设备的登录态的有效性校验结果为校验成功。
12.根据权利要求10所述的方法,其特征在于,还包括:
接收所述第二设备发送的身份创建请求,创建所述第二设备的登录态、所述第二设备的登录态对应的临时身份信息以及所述第二设备的登录态的登录过期时间点,其中,所述临时身份信息中包括身份过期时间点。
13.根据权利要求10所述的方法,其特征在于,还包括:
接收所述第二设备发送的结束访问请求,删除所述第二设备的登录态与对应的所述临时身份信息之间的关联关系。
14.一种文件访问装置,其特征在于,设置于第一设备,包括:
请求接收模块,用于获取第二设备对目标文件的文件访问请求,其中,所述文件访问请求中包括所述第二设备的登录态;
临时身份模块,用于将所述第二设备的登录态发送至身份管理设备,并获取所述身份管理设备返回的所述第二设备的登录态对应的临时身份信息;
权限模块,用于如果基于所述临时身份信息确定所述第二设备对所述目标文件具备访问权限,则将所述目标文件返回至所述第二设备。
15.一种文件访问装置,其特征在于,设置于第二设备,包括:
请求发送模块,用于基于用户的文件访问触发操作发送对目标文件的文件访问请求至第一设备,其中,所述文件访问请求中包括所述第二设备的登录态;
文件接收模块,用于接收所述第一设备返回的所述目标文件,其中,所述目标文件为所述第一设备在基于所述第二设备的登录态对应的临时身份信息确定所述第二设备对所述目标文件具备访问权限时发送。
16.一种文件访问装置,其特征在于,设置于身份管理设备,包括:
登录态模块,用于接收第一设备发送的第二设备的登录态;
临时身份发送模块,用于如果确定所述第二设备的登录态的有效性校验结果为校验成功,则发送所述第二设备的登录态对应的临时身份信息给所述第一设备,以使所述第一设备在基于所述临时身份信息确定所述第二设备对目标文件具备访问权限时,将所述目标文件返回至所述第二设备。
17.一种电子设备,其特征在于,所述电子设备包括:
处理器;
用于存储所述处理器可执行指令的存储器;
所述处理器,用于从所述存储器中读取所述可执行指令,并执行所述指令以实现上述权利要求1-13中任一所述的文件访问方法。
18.一种计算机可读存储介质,其特征在于,所述存储介质存储有计算机程序,所述计算机程序用于执行上述权利要求1-13中任一所述的文件访问方法。
CN202110630783.1A 2021-06-07 2021-06-07 一种文件访问方法、装置、设备及介质 Active CN113536365B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110630783.1A CN113536365B (zh) 2021-06-07 2021-06-07 一种文件访问方法、装置、设备及介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110630783.1A CN113536365B (zh) 2021-06-07 2021-06-07 一种文件访问方法、装置、设备及介质

Publications (2)

Publication Number Publication Date
CN113536365A true CN113536365A (zh) 2021-10-22
CN113536365B CN113536365B (zh) 2022-10-28

Family

ID=78124549

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110630783.1A Active CN113536365B (zh) 2021-06-07 2021-06-07 一种文件访问方法、装置、设备及介质

Country Status (1)

Country Link
CN (1) CN113536365B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115114670A (zh) * 2022-08-31 2022-09-27 天津联想协同科技有限公司 基于外链的文件解锁方法、装置、网盘及存储介质

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106657152A (zh) * 2017-02-07 2017-05-10 腾讯科技(深圳)有限公司 一种鉴权方法及服务器、访问控制装置
CN109587101A (zh) * 2017-09-29 2019-04-05 腾讯科技(深圳)有限公司 一种数字证书管理方法、装置及存储介质
CN109918932A (zh) * 2019-03-12 2019-06-21 苏州乐模软件科技有限公司 基于mes系统的外延软件用户访问识别方法及系统
CN111475310A (zh) * 2019-01-24 2020-07-31 腾讯科技(深圳)有限公司 消息分享方法、装置和用户数据获取方法、装置
CN111628971A (zh) * 2017-02-09 2020-09-04 阿里巴巴集团控股有限公司 一种信任登录方法
CN111625854A (zh) * 2020-05-25 2020-09-04 聚好看科技股份有限公司 文档加密方法、访问方法、服务器及系统
US20200358615A1 (en) * 2019-05-07 2020-11-12 International Business Machines Corporation Fine-grained token based access control

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106657152A (zh) * 2017-02-07 2017-05-10 腾讯科技(深圳)有限公司 一种鉴权方法及服务器、访问控制装置
CN111628971A (zh) * 2017-02-09 2020-09-04 阿里巴巴集团控股有限公司 一种信任登录方法
CN109587101A (zh) * 2017-09-29 2019-04-05 腾讯科技(深圳)有限公司 一种数字证书管理方法、装置及存储介质
CN111475310A (zh) * 2019-01-24 2020-07-31 腾讯科技(深圳)有限公司 消息分享方法、装置和用户数据获取方法、装置
CN109918932A (zh) * 2019-03-12 2019-06-21 苏州乐模软件科技有限公司 基于mes系统的外延软件用户访问识别方法及系统
US20200358615A1 (en) * 2019-05-07 2020-11-12 International Business Machines Corporation Fine-grained token based access control
CN111625854A (zh) * 2020-05-25 2020-09-04 聚好看科技股份有限公司 文档加密方法、访问方法、服务器及系统

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115114670A (zh) * 2022-08-31 2022-09-27 天津联想协同科技有限公司 基于外链的文件解锁方法、装置、网盘及存储介质
CN115114670B (zh) * 2022-08-31 2023-01-31 天津联想协同科技有限公司 基于外链的文件解锁方法、装置、网盘及存储介质

Also Published As

Publication number Publication date
CN113536365B (zh) 2022-10-28

Similar Documents

Publication Publication Date Title
CN111639319B (zh) 用户资源授权方法、装置及计算机可读存储介质
US8904480B2 (en) Social authentication of users
WO2021184755A1 (zh) 应用访问方法、装置、电子设备以及存储介质
CN109756337B (zh) 一种服务接口的安全接入方法和装置
CN111833507B (zh) 访客认证方法、装置、设备及计算机可读存储介质
CN113271296B (zh) 一种登录权限管理的方法和装置
CN113742676B (zh) 一种登录管理方法、装置、服务器、系统及存储介质
CN112866385B (zh) 接口调用方法、装置、电子设备和存储介质
CN111914229A (zh) 一种身份验证方法、装置、电子设备及存储介质
CN115102744B (zh) 数据访问方法和装置
CN113821784A (zh) 多系统单点登录方法、装置及计算机可读存储介质
CN116192371A (zh) 令牌发送、访问请求处理方法、装置、设备、介质及产品
CN113536365B (zh) 一种文件访问方法、装置、设备及介质
CN114584381A (zh) 基于网关的安全认证方法、装置、电子设备和存储介质
CN111241518B (zh) 用户验证方法、装置、设备和介质
CN111310145B (zh) 用户权限验证方法、装置以及电子设备
CN113055186B (zh) 一种跨系统的业务处理方法、装置及系统
CN113765876B (zh) 报表处理软件的访问方法和装置
CN114090996A (zh) 多方系统互信认证方法及装置
CN115098840A (zh) 一种身份认证方法、装置、设备、介质及产品
CN114764507A (zh) 资源访问的实现方法、装置、电子设备及存储介质
CN115510419A (zh) 一种电子设备控制方法、装置、电子设备和存储介质
CN113742663B (zh) 水印文件获取方法、装置及电子设备
CN112926044A (zh) 一种身份验证方法和装置
CN115529493A (zh) 视频的播放方法、装置、设备和介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant