CN115766250A - 基于html5的网络鉴权方法、装置、设备、存储介质 - Google Patents

基于html5的网络鉴权方法、装置、设备、存储介质 Download PDF

Info

Publication number
CN115766250A
CN115766250A CN202211460223.7A CN202211460223A CN115766250A CN 115766250 A CN115766250 A CN 115766250A CN 202211460223 A CN202211460223 A CN 202211460223A CN 115766250 A CN115766250 A CN 115766250A
Authority
CN
China
Prior art keywords
target
service request
target service
token
function
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202211460223.7A
Other languages
English (en)
Inventor
李游城
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ping An Life Insurance Company of China Ltd
Original Assignee
Ping An Life Insurance Company of China Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ping An Life Insurance Company of China Ltd filed Critical Ping An Life Insurance Company of China Ltd
Priority to CN202211460223.7A priority Critical patent/CN115766250A/zh
Publication of CN115766250A publication Critical patent/CN115766250A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Information Transfer Between Computers (AREA)

Abstract

本申请实施例提供了一种基于HTML5的网络鉴权方法、装置、设备、存储介质,属于人工智能技术领域。该方法包括:获取基于HTML5的目标业务请求,生成与目标业务请求所对应的目标对象,目标对象用于记载目标业务请求的鉴权信息;生成与目标业务请求所对应的目标函数,目标函数用于修改目标对象所记载的鉴权信息;获取与目标业务请求所对应的目标令牌信息,调用目标函数将目标对象所记载的鉴权信息修改为表征鉴权成功的状态;基于鉴权信息对目标业务请求进行鉴权,根据目标业务请求获取目标业务数据。根据本实施例的技术方案,能够通过静态的鉴权信息取代动态的目标令牌信息,提高鉴权信息的稳定性,有效提高目标业务数据的获取效率。

Description

基于HTML5的网络鉴权方法、装置、设备、存储介质
技术领域
本申请涉及网络安全技术领域,尤其涉及一种基于HTML5的网络鉴权方法、装置、设备、存储介质。
背景技术
在第五代超文本标记语言(Hyper Text Markup Language 5,HTML5)中,业务请求会涉及用户凭证问题,在获取业务数据之前,每个业务请求需要先从服务器获取令牌,并在获取业务数据和输出业务数据的整个生命周期携带令牌,以便于后端对业务请求进行鉴权。
然而,当多个业务请求同时发起并调用获取令牌的接口,很可能出现不同业务请求的令牌相互覆盖,导致业务请求频繁获取令牌,浪费网络资源。并且,令牌通常具备有效期,在业务请求获取的业务数据较多或者花费的时间较长的情况下,令牌很可能会失效,导致业务请求失败,影响业务数据的获取。
发明内容
本申请实施例的主要目的在于提出一种基于HTML5的网络鉴权方法、装置、设备、存储介质,旨在确保业务请求的鉴权信息的稳定性,提高业务数据获取的可靠性。
为实现上述目的,本申请实施例的第一方面提出了一种基于HTML5的网络鉴权方法,所述方法包括:
获取基于HTML5的目标业务请求,生成与所述目标业务请求所对应的目标对象,所述目标对象用于记载所述目标业务请求的鉴权信息;
生成与所述目标业务请求所对应的目标函数,所述目标函数用于修改所述目标对象所记载的所述鉴权信息;
获取与目标业务请求所对应的目标令牌信息,调用所述目标函数将所述目标对象所记载的所述鉴权信息修改为表征鉴权成功的状态;
基于所述鉴权信息对所述目标业务请求进行鉴权,根据所述目标业务请求获取目标业务数据。
在一些实施例中,所述生成与所述目标业务请求所对应的目标函数,包括:
确定所述目标业务请求的目标参数;
生成所述目标业务请求所对应的中间请求函数,所述中间请求函数的输入参数包括所述目标参数;
将所述中间请求函数配置为所述目标函数的输入参数。
在一些实施例中,所述目标业务请求的数量为多个,所述获取与目标业务请求所对应的目标令牌信息,调用所述目标函数将所述目标对象所记载的所述鉴权信息修改为表征鉴权成功的状态,包括:
当令牌获取接口的状态表征被占用,将所述目标函数写入函数池;
当所述令牌获取接口的状态表征接口可用,通过所述令牌获取接口获取目标令牌信息,并将所述目标令牌信息输入至所述函数池,触发所述函数池中的每个所述目标函数,将对应的所述目标对象所记载的所述鉴权信息修改为表征鉴权成功的状态。
在一些实施例中,所述通过所述令牌获取接口获取目标令牌信息,包括:
当获取所述目标令牌信息失败,维持所述令牌获取接口的被占用状态,并将新发起的目标业务请求的所述目标函数增加到所述函数池;
重新向所述令牌获取接口发起所述目标令牌信息的获取。
在一些实施例中,当所述令牌获取接口为远程接口,所述通过所述令牌获取接口获取目标令牌信息,包括:
生成与所述函数池对应的目标标识;
根据所述目标标识从所述令牌获取接口获取所述目标令牌信息。
在一些实施例中,在所述获取与目标业务请求所对应的目标令牌信息之后,所述方法还包括:
将所述目标令牌信息确定为本地令牌信息,并保存至本地存储;
根据所述本地令牌信息的有效期实时更新所述本地令牌信息的可用状态。
在一些实施例中,所述获取与目标业务请求所对应的目标令牌信息,包括:
确定所述本地存储中的所述本地令牌信息的可用状态;
当所述本地令牌信息可用,将所述本地令牌信息确定为所述目标令牌信息。
为实现上述目的,本申请实施例的第二方面提出了一种基于HTML5的网络鉴权装置,所述装置包括:
对象生成模块,用于获取基于HTML5的目标业务请求,生成与所述目标业务请求所对应的目标对象,所述目标对象用于记载所述目标业务请求的鉴权信息;
函数生成模块,用于生成与所述目标业务请求所对应的目标函数,所述目标函数用于修改所述目标对象所记载的所述鉴权信息;
令牌获取模块,用于获取与目标业务请求所对应的目标令牌信息,调用所述目标函数将所述目标对象所记载的所述鉴权信息修改为表征鉴权成功的状态;
鉴权模块,用于基于所述鉴权信息对所述目标业务请求进行鉴权,根据所述目标业务请求获取目标业务数据。
为实现上述目的,本申请实施例的第三方面提出了一种电子设备,所述电子设备包括存储器和处理器,所述存储器存储有计算机程序,所述处理器执行所述计算机程序时实现上述第一方面所述的方法。
为实现上述目的,本申请实施例的第四方面提出了一种存储介质,所述存储介质为计算机可读存储介质,所述存储介质存储有计算机程序,所述计算机程序被处理器执行时实现上述第一方面所述的方法。
本申请提出的基于HTML5的网络鉴权方法、装置、设备、存储介质,方法包括:获取基于HTML5的目标业务请求,生成与所述目标业务请求所对应的目标对象,所述目标对象用于记载所述目标业务请求的鉴权信息;生成与所述目标业务请求所对应的目标函数,所述目标函数用于修改所述目标对象所记载的所述鉴权信息;获取与目标业务请求所对应的目标令牌信息,调用所述目标函数将所述目标对象所记载的所述鉴权信息修改为表征鉴权成功的状态;基于所述鉴权信息对所述目标业务请求进行鉴权,根据所述目标业务请求获取目标业务数据。根据本实施例的技术方案,能够通过静态的鉴权信息取代动态的目标令牌信息,使得目标业务请求获取目标业务数据时能够维持权限,提高鉴权信息的稳定性,有效提高目标业务数据的获取效率。
附图说明
图1是本申请一个实施例提供的基于HTML5的网络鉴权方法的流程图;
图2是图1中的步骤S102的流程图;
图3是图1中的步骤S103的流程图;
图4是图3中的步骤S302的流程图;
图5是图3中的步骤S302的流程图;
图6是图1中的步骤S103的流程图;
图7是图1中的步骤S103的流程图;
图8是本申请实施例提供的基于HTML5的网络鉴权装置的结构示意图;
图9是本申请实施例提供的电子设备的硬件结构示意图。
具体实施方式
为了使本申请的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本申请进行进一步详细说明。应当理解,此处所描述的具体实施例仅用以解释本申请,并不用于限定本申请。
需要说明的是,虽然在装置示意图中进行了功能模块划分,在流程图中示出了逻辑顺序,但是在某些情况下,可以以不同于装置中的模块划分,或流程图中的顺序执行所示出或描述的步骤。说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。
除非另有定义,本文所使用的所有的技术和科学术语与属于本申请的技术领域的技术人员通常理解的含义相同。本文中所使用的术语只是为了描述本申请实施例的目的,不是旨在限制本申请。
需要说明的是,在本申请的各个具体实施方式中,当涉及到需要根据用户信息、用户行为数据,用户历史数据以及用户位置信息等与用户身份或特性相关的数据进行相关处理时,都会先获得用户的许可或者同意,而且,对这些数据的收集、使用和处理等,都会遵守相关国家和地区的相关法律法规和标准。此外,当本申请实施例需要获取用户的敏感个人信息时,会通过弹窗或者跳转到确认页面等方式获得用户的单独许可或者单独同意,在明确获得用户的单独许可或者单独同意之后,再获取用于使本申请实施例能够正常运行的必要的用户相关数据。
首先,对本申请中涉及的若干名词进行解析:
人工智能(art ificia l i nte l l igence,AI):是研究、开发用于模拟、延伸和扩展人的智能的理论、方法、技术及应用系统的一门新的技术科学;人工智能是计算机科学的一个分支,人工智能企图了解智能的实质,并生产出一种新的能以人类智能相似的方式做出反应的智能机器,该领域的研究包括机器人、语言识别、图像识别、自然语言处理和专家系统等。人工智能可以对人的意识、思维的信息过程的模拟。人工智能还是利用数字计算机或者数字计算机控制的机器模拟、延伸和扩展人的智能,感知环境、获取知识并使用知识获得最佳结果的理论、方法、技术及应用系统。
Token:令牌或邀请码。
HTML5:HTML5是万维网中核心语言(超文本标记语言)的规范。
Promi se对象:promi se对象是Javascr i pt中的异步编程解决方案,可以解决回调函数方案中的回调地域问题。该对象有两个特点:1.对象的状态不受外界影响。2.一旦状态改变,就不会再变,任何时候都可以得到这个结果。另外包括进行中、已成功、已失败等状态和reso l ve,reject等函数,reso l ve函数的作用是将进行中状态变成已成功状态。
人工智能基础技术一般包括如传感器、专用人工智能芯片、云计算、分布式存储、大数据处理技术、操作/交互系统、机电一体化等技术。人工智能软件技术主要包括计算机视觉技术、机器人技术、生物识别技术、语音处理技术、自然语言处理技术以及机器学习/深度学习等几大方向。
需要说明的是,本发明实施例的数据可以保存在服务器中,服务器可以是独立的服务器,也可以是提供云服务、云数据库、云计算、云函数、云存储、网络服务、云通信、中间件服务、域名服务、安全服务、内容分发网络(Content De l i very Network,CDN)、以及大数据和人工智能平台等基础云计算服务的云服务器。
基于此,本申请实施例提供了一种基于HTML5的网络鉴权方法、装置、设备、存储介质,旨在确保业务请求的鉴权信息的稳定性,提高业务数据获取的可靠性。
本申请实施例提供的基于HTML5的网络鉴权方法、装置、设备、存储介质,具体通过如下实施例进行说明,首先描述本申请实施例中的基于HTML5的网络鉴权方法。
本申请实施例提供的基于HTML5的网络鉴权方法,涉及人工智能技术领域。本申请实施例提供的基于HTML5的网络鉴权方法可应用于终端中,也可应用于服务器端中,还可以是运行于终端或服务器端中的软件。在一些实施例中,终端可以是智能手机、平板电脑、笔记本电脑、台式计算机等;服务器端可以配置成独立的物理服务器,也可以配置成多个物理服务器构成的服务器集群或者分布式系统,还可以配置成提供云服务、云数据库、云计算、云函数、云存储、网络服务、云通信、中间件服务、域名服务、安全服务、CDN以及大数据和人工智能平台等基础云计算服务的云服务器;软件可以是实现基于HTML5的网络鉴权方法的应用等,但并不局限于以上形式。
图1是本申请实施例提供的基于HTML5的网络鉴权方法的一个可选的流程,图1中的方法可以包括但不限于包括步骤S101至步骤S104。
步骤S101,获取基于HTML5的目标业务请求,生成与目标业务请求所对应的目标对象,目标对象用于记载目标业务请求的鉴权信息;
步骤S102,生成与目标业务请求所对应的目标函数,目标函数用于修改目标对象所记载的鉴权信息;
步骤S103,获取与目标业务请求所对应的目标令牌信息,调用目标函数将目标对象所记载的鉴权信息修改为表征鉴权成功的状态;
步骤S104,基于鉴权信息对目标业务请求进行鉴权,根据目标业务请求获取目标业务数据。
需要说明的是,基于HTML5的目标业务请求可以通过智能终端的APP等客户端发起,可以从本地系统中获取目标业务数据,也可以向服务器等外部系统获取目标业务数据,本实施例对目标业务数据的具体归属不做限定。
值得注意的是,目标业务请求可以用于获取一个或者多个参数、属性、数据等,也可以用于获取执行一个目标功能之后得到的输出结果,本实施例对目标业务请求对应的目标业务数据的具体获取方式不作限定,通过HTML5业务得到即可。
相关技术中,APP或者客户端获取目标业务数据,通过调用原生的网络请求从而获得业务数据,但是这样会导致HTML5的目标业务请求需要强依赖于原生的实现,示例性地,若外部的其它客户端或者APP通过目标业务请求获取目标业务数据,外部的客户端或者APP就需要实现令牌获取、网络发送等操作,从而带来不必要的业务耦合和开发成本。另外,如果目标业务请求在不同的系统平台之间进行发送,则依赖于原生网络的业务则无法使用。在此基础上,HTML5通常通过JavaScr ipt实现,如果同时发起多个业务请求,就会导致多次调用获取令牌接口,一方面会存在令牌频繁覆盖的问题,导致不必要的网络请求,浪费网络资源。另一方面,很可能出现第一个业务请求刚获取令牌,然后发送业务请求时,后端还未处理,第二个业务请求发起获取令牌,然后发送业务请求,后端收到了两个业务请求,但是第一次业务请求的令牌已经失效验证失败,从而导致第一个业务请求失败。
基于此,本实施例在获取到目标业务请求之后,生成与目标业务请求对应的目标对象,通过目标对象记载目标业务请求的鉴权信息,将鉴权信息从动态的令牌转变成静态的对象信息,目标对象可以采用JavaScr i pt中的Promi se对象,利用Promi se对象的状态不会收到外界影响,以及状态变更后维持的特性作为可靠性的保障,当获取到目标业务请求,生成与该目标业务请求所对应的Promi se对象,并将初始状态设置为“进行中”,当获取到目标令牌信息,触发目标函数将Promi se对象的状态切换为“已完成”,而该“已完成”的状态不可更改,将Promi se对象的状态作为目标业务请求的鉴权信息,在后续获取目标业务数据的过程中,在需要鉴权时识别出Promi se对象的状态为“已完成”,即可以确定该目标业务请求已经完成鉴权,可以进行目标业务数据的获取,由于Promi se对象的状态为静态信息,并不会具有有效期,因此能够有效解决通过动态的目标令牌信息进行鉴权时,目标令牌信息失效所导致的数据获取失败的缺陷。
需要说明的是,当目标对象为Promi se对象的情况下,目标函数可以是Reso l ve函数,Reso l ve函数可以用于修改Promi se对象的状态,为了确保在合适的时机对Promise对象的状态进行修改,Reso l ve函数可以将目标业务请求的目标令牌信息作为输入参数,即在获取到目标令牌信息后触发Reso l ve函数。值得注意的是,将目标令牌信息作为输入参数并非需要获取到特定的令牌,而是成功获取到目标业务请求所对应的令牌即可。
根据本实施例的步骤S101至步骤S104,获取基于HTML5的目标业务请求,生成与所述目标业务请求所对应的目标对象,所述目标对象用于记载所述目标业务请求的鉴权信息;生成与所述目标业务请求所对应的目标函数,所述目标函数用于修改所述目标对象所记载的所述鉴权信息;获取与目标业务请求所对应的目标令牌信息,调用所述目标函数将所述目标对象所记载的所述鉴权信息修改为表征鉴权成功的状态;基于所述鉴权信息对所述目标业务请求进行鉴权,根据所述目标业务请求获取目标业务数据。根据本实施例的技术方案,能够通过静态的鉴权信息取代动态的目标令牌信息,使得目标业务请求获取目标业务数据时能够维持权限,提高鉴权信息的稳定性,有效提高目标业务数据的获取效率。
另外,在一实施例中,参照图2,图1所示实施例的步骤S102还包括但不限于有以下步骤:
步骤S201,确定目标业务请求的目标参数;
步骤S202,生成目标业务请求所对应的中间请求函数,中间请求函数的输入参数包括目标参数;
步骤S203,将中间请求函数配置为目标函数的输入参数。
需要说明的是,基于HTML5的目标业务请求通常数量较多,为了区分不同的请求,可以通过目标参数对目标业务请求进行区分,目标参数可以是当前的目标业务请求所对应的标识信息,用于标识不同的目标业务请求,从而在获取到目标令牌信息之后调用对应的目标业务请求的目标函数进行鉴权;又如,目标参数还也可以是目标业务请求,例如目标业务请求所需要获取的目标业务数据的具体数据,能够区分不同的目标业务请求即可。
需要说明的是,值得注意的是,中间请求函数可以是JavaScr ipt中的Request函数,即获取业务数据的请求函数,将目标参数和目标令牌信息作为Request函数的输入参数,由于目标参数在获取到目标业务请求之后可以确定,当获取到目标令牌信息,可以完成Request函数的触发,从而触发目标函数修改目标对象所记载的鉴权信息。
另外,在一实施例中,目标业务请求的数量为多个,参照图3,图1所示实施例的步骤S103还包括但不限于有以下步骤:
步骤S301,当令牌获取接口的状态表征被占用,将目标函数写入函数池;
步骤S302,当令牌获取接口的状态表征接口可用,通过令牌获取接口获取目标令牌信息,并将目标令牌信息输入至函数池,触发函数池中的每个目标函数,将对应的目标对象所记载的鉴权信息修改为表征鉴权成功的状态。
需要说明的是,由于目标业务请求的数量较多,如果为每个目标业务请求进行令牌信息的分配,会导致令牌重复覆盖,导致业务请求失败,基于此,本实施例设置函数池,当令牌获取接口被占用,即存在目标业务请求在申请目标令牌信息,可以将对应的目标函数写入函数池,在获取到目标令牌信息后,通过遍历函数池中的所有目标函数,使其触发以修改对应的目标业务请求的鉴权信息,从而实现一个令牌信息对多个目标业务请求进行鉴权,提高鉴权信息的获取效率。
示例性地,当获取到目标业务请求1,若令牌获取接口可用,获取目标令牌信息并触发目标函数,完成鉴权信息的获取;若令牌获取接口被目标业务请求2占用,将目标业务请求1的目标函数1写入函数池,此时函数池包括目标函数1和目标业务请求2对应的目标函数2,当目标业务请求2成功获取到目标令牌信息,将目标令牌信息输入至函数池,通过遍历触发目标函数2和目标函数1,从而同时修改目标业务请求1对应的Promi se对象和目标业务请求2对应的Promi se对象,完成目标业务请求1和目标业务请求2的鉴权。
另外,在一实施例中,参照图4,图3所示实施例的步骤S302还包括但不限于有以下步骤:
步骤S401,当获取目标令牌信息失败,维持令牌获取接口的被占用状态,并将新发起的目标业务请求的目标函数增加到函数池;
步骤S402,重新向令牌获取接口发起目标令牌信息的获取。
需要说明的是,根据上述实施例的描述,获取一次目标令牌信可以对函数池中所有的目标函数进行调用,从而实现批量鉴权,因此,当正在占用令牌获取接口的目标业务请求获取目标令牌信息失败,可以维持接口的占用状态,新加入的目标业务请求可以继续在函数池中添加目标函数,当获取目标令牌信息重试成功,根据上述实施例的步骤进行批量鉴权。
需要说明的是,为了提高目标令牌信息的获取效率,也可以设置重试的次数,例如,目标业务请求1获取目标令牌信息失败,重试一次后仍然失败,停止通过目标业务请求进行目标令牌信息的获取,通过目标业务请求2进行目标令牌信息的获取,由于目标业务请求1所对应的目标函数保存在函数池中,因此通过目标业务请求2获取到目标令牌信息后,依然以对目标业务请求1进行鉴权,从而提高业务请求鉴权的可靠性和灵活性。
另外,在一实施例中,当令牌获取接口为远程接口,参照图5,图3所示实施例的步骤S302还包括但不限于有以下步骤:
步骤S501,生成与函数池对应的目标标识;
步骤S502,根据目标标识从令牌获取接口获取目标令牌信息。
需要说明的是,目标令牌信息不仅可以在本地获取,也可以从外部进行获取,例如安装在移动设备中的APP从远端的服务器获取数据,而对于远端而言,由于接入设备较多,因此需要为接入设备分配标识信息,以确保目标令牌信息的分发正确,基于此,本实施例可以生成函数池对于的目标标识,使得获取到的目标令牌信息可以与具体的函数池对应,从而在获取成功之后输入至函数池中触发各个目标函数。
另外,在一实施例中,参照图6,在执行完图1所示实施例的步骤S103之后,还包括但不限于有以下步骤:
步骤S601,将目标令牌信息确定为本地令牌信息,并保存至本地存储;
步骤S602,根据本地令牌信息的有效期实时更新本地令牌信息的可用状态。
需要说明的是,在客户端或者APP获取到目标令牌信息之后,可以确定该客户端或者APP具备获取业务数据的权限,因此,为了避免令牌信息的重复获取,可以将目标令牌信息保存到本地,作为本地令牌信息,并根据其有效期试试更新可用状态,在下一次需要获取目标令牌信息时,若本地令牌信息可用,可以省去从远端进行令牌信息申请的过程,提高鉴权效率。
另外,在一实施例中,参照图7,图1所示实施例的步骤S103还包括但不限于有以下步骤:
步骤S701,确定本地存储中的本地令牌信息的可用状态;
步骤S702,当本地令牌信息可用,将本地令牌信息确定为目标令牌信息。
需要说明的是,每个app可以先看看本地的是否有效。
需要说明的是,根据上述实施例的描述,由于每次获取到目标令牌信息后保存在本地作为本地令牌信息,因此,在获取到目标业务请求后,可以根据本地令牌信息的有效性进行鉴权,当本地令牌信息有效,则可以直接使用本地令牌信息触发目标函数,省去获取目标令牌信息的过程,当本地令牌信息以及失效,根据上述实施例的描述重新获取新的目标令牌信息即可,在此不多作赘述。
请参阅图8,本申请实施例还提供一种基于HTML5的网络鉴权装置,可以实现上述基于HTML5的网络鉴权方法,基于HTML5的网络鉴权装置800包括:
对象生成模块801,用于获取基于HTML5的目标业务请求,生成与目标业务请求所对应的目标对象,目标对象用于记载目标业务请求的鉴权信息;
函数生成模块802,用于生成与目标业务请求所对应的目标函数,目标函数用于修改目标对象所记载的鉴权信息;
令牌获取模块803,用于获取与目标业务请求所对应的目标令牌信息,调用目标函数将目标对象所记载的鉴权信息修改为表征鉴权成功的状态;
鉴权模块804,用于基于鉴权信息对目标业务请求进行鉴权,根据目标业务请求获取目标业务数据。
该基于HTML5的网络鉴权装置的具体实施方式与上述基于HTML5的网络鉴权方法的具体实施例基本相同,在此不再赘述。
本申请实施例还提供了一种电子设备,电子设备包括存储器和处理器,存储器存储有计算机程序,处理器执行计算机程序时实现上述基于HTML5的网络鉴权方法。该电子设备可以为包括平板电脑、车载电脑等任意智能终端。
请参阅图9,图9示意了另一实施例的电子设备的硬件结构,电子设备包括:
处理器901,可以采用通用的中央处理器(Centra l Process i ng Un it,CPU)、微处理器、应用专用集成电路(App l i cat i on Spec i f i c I ntegrated Ci rcuit,AS I C)、或者一个或多个集成电路等方式实现,用于执行相关程序,以实现本申请实施例所提供的技术方案;
存储器902,可以采用只读存储器(Read On l y Memory,ROM)、静态存储设备、动态存储设备或者随机存取存储器(Random Access Memory,RAM)等形式实现。存储器902可以存储操作系统和其他应用程序,在通过软件或者固件来实现本说明书实施例所提供的技术方案时,相关的程序代码保存在存储器902中,并由处理器901来调用执行本申请实施例的基于HTML5的网络鉴权方法;
输入/输出接口903,用于实现信息输入及输出;
通信接口904,用于实现本设备与其他设备的通信交互,可以通过有线方式(例如USB、网线等)实现通信,也可以通过无线方式(例如移动网络、WI F I、蓝牙等)实现通信;
总线905,在设备的各个组件(例如处理器901、存储器902、输入/输出接口903和通信接口904)之间传输信息;
其中处理器901、存储器902、输入/输出接口903和通信接口904通过总线905实现彼此之间在设备内部的通信连接。
本申请实施例还提供了一种存储介质,存储介质为计算机可读存储介质,该存储介质存储有计算机程序,该计算机程序被处理器执行时实现上述基于HTML5的网络鉴权方法。
存储器作为一种非暂态计算机可读存储介质,可用于存储非暂态软件程序以及非暂态性计算机可执行程序。此外,存储器可以包括高速随机存取存储器,还可以包括非暂态存储器,例如至少一个磁盘存储器件、闪存器件、或其他非暂态固态存储器件。在一些实施方式中,存储器可选包括相对于处理器远程设置的存储器,这些远程存储器可以通过网络连接至该处理器。上述网络的实例包括但不限于互联网、企业内部网、局域网、移动通信网及其组合。
本申请实施例提供的基于HTML5的网络鉴权方法、装置、设备、存储介质,其获取基于HTML5的目标业务请求,生成与所述目标业务请求所对应的目标对象,所述目标对象用于记载所述目标业务请求的鉴权信息;生成与所述目标业务请求所对应的目标函数,所述目标函数用于修改所述目标对象所记载的所述鉴权信息;获取与目标业务请求所对应的目标令牌信息,调用所述目标函数将所述目标对象所记载的所述鉴权信息修改为表征鉴权成功的状态;基于所述鉴权信息对所述目标业务请求进行鉴权,根据所述目标业务请求获取目标业务数据。根据本实施例的技术方案,能够通过静态的鉴权信息取代动态的目标令牌信息,使得目标业务请求获取目标业务数据时能够维持权限,提高鉴权信息的稳定性,有效提高目标业务数据的获取效率。
本申请实施例描述的实施例是为了更加清楚的说明本申请实施例的技术方案,并不构成对于本申请实施例提供的技术方案的限定,本领域技术人员可知,随着技术的演变和新应用场景的出现,本申请实施例提供的技术方案对于类似的技术问题,同样适用。
本领域技术人员可以理解的是,图中示出的技术方案并不构成对本申请实施例的限定,可以包括比图示更多或更少的步骤,或者组合某些步骤,或者不同的步骤。
以上所描述的装置实施例仅仅是示意性的,其中作为分离部件说明的单元可以是或者也可以不是物理上分开的,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。
本领域普通技术人员可以理解,上文中所公开方法中的全部或某些步骤、系统电子设备中的功能模块/单元可以被实施为软件、固件、硬件及其适当的组合。
本申请的说明书及上述附图中的术语“第一”、“第二”、“第三”、“第四”等(如果存在)是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的本申请的实施例能够以除了在这里图示或描述的那些以外的顺序实施。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法、系统、产品或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或单元。
应当理解,在本申请中,“至少一个(项)”是指一个或者多个,“多个”是指两个或两个以上。“和/或”,用于描述关联对象的关联关系,表示可以存在三种关系,例如,“A和/或B”可以表示:只存在A,只存在B以及同时存在A和B三种情况,其中A,B可以是单数或者复数。字符“/”一般表示前后关联对象是一种“或”的关系。“以下至少一项(个)”或其类似表达,是指这些项中的任意组合,包括单项(个)或复数项(个)的任意组合。例如,a,b或c中的至少一项(个),可以表示:a,b,c,“a和b”,“a和c”,“b和c”,或“a和b和c”,其中a,b,c可以是单个,也可以是多个。
在本申请所提供的几个实施例中,应该理解到,所揭露的装置和方法,可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示意性的,例如,上述单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,装置或单元的间接耦合或通信连接,可以是电性,机械或其它的形式。
上述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。
集成的单元如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本申请的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的全部或部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括多指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本申请各个实施例的方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、ROM、RAM、磁碟或者光盘等各种可以存储程序的介质。
描述于本申请实施例中所涉及到的单元可以通过软件的方式实现,也可以通过硬件的方式来实现,所描述的单元也可以设置在处理器中。其中,这些单元的名称在某种情况下并不构成对该单元本身的限定。
通过以上的实施方式的描述,本领域的技术人员易于理解,这里描述的示例实施方式可以通过软件实现,也可以通过软件结合必要的硬件的方式来实现。因此,根据本申请实施方式的技术方案可以以软件产品的形式体现出来,该软件产品可以存储在一个非易失性存储介质(可以是CD-ROM,U盘,移动硬盘等)中或网络上,包括若干指令以使得一台计算电子设备(可以是个人计算机、服务器、触控终端、或者网络电子设备等)执行根据本申请实施方式的方法。
本实施例的电子设备可以包括:射频(Rad i o Frequency,RF)电路、存储器、输入单元、显示单元、传感器、音频电路、无线保真(wi re l ess f i de l ity,Wi Fi)模块、处理器、以及电源等部件。RF电路可用于收发信息或通话过程中,信号的接收和发送,特别地,将基站的下行信息接收后,给处理器处理;另外,将设计上行的数据发送给基站。通常,RF电路包括但不限于天线、至少一个放大器、收发信机、耦合器、低噪声放大器(Low Noi se Ampl i f i er,LNA)、双工器等。此外,RF电路还可以通过无线通信与网络和其他装置通信。上述无线通信可以使用任一通信标准或协议,包括但不限于全球移动通讯系统(G l oba lSystem of Mob i l e commun i cat i on,GSM)、通用分组无线服务(Genera l PacketRad i oServi ce,GPRS)、码分多址(Code Di vi s i on Mu l t i p l e Access,CDMA)、宽带码分多址(Wi deband Code Di vi s i on Mu l t i p l e Access,WCDMA)、长期演进(Long Term Evo l ut i on,LTE)、电子邮件、短消息服务(Short Messagi ng Service,SMS)等。存储器可用于存储软件程序以及模块,处理器通过运行存储在存储器的软件程序以及模块,从而执行电子设备的各种功能应用以及数据处理。存储器可主要包括存储程序区和存储数据区,其中,存储程序区可存储操作系统、至少一个功能所需的应用程序(比如声音播放功能、图像播放功能等)等;存储数据区可存储根据电子设备的使用所创建的数据(比如音频数据、电话本等)等。此外,存储器可以包括高速随机存取存储器,还可以包括非易失性存储器,例如至少一个磁盘存储器件、闪存器件、或其他易失性固态存储器件。输入单元可用于接收输入的数字或字符信息,以及产生与电子设备的设置以及功能控制有关的键信号输入。具体地,输入单元可包括触控面板以及其他输入装置。触控面板,也称为触摸屏,可收集在其上或附近的触摸操作(比如使用手指、触笔等任何适合的物体或附件在触控面板上或在触控面板附近的操作),并根据预先设定的程式驱动相应的连接装置。可选的,触控面板可包括触摸检测装置和触摸控制器两个部分。其中,触摸检测装置检测触摸方位,并检测触摸操作带来的信号,将信号传送给触摸控制器;触摸控制器从触摸检测装置上接收触摸信息,并将它转换成触点坐标,再送给处理器,并能接收处理器发来的命令并加以执行。此外,可以采用电阻式、电容式、红外线以及表面声波等多种类别实现触控面板。除了触控面板,输入单元还可以包括其他输入装置。具体地,其他输入装置可以包括但不限于物理键盘、功能键(比如音量控制按键、开关按键等)、轨迹球、鼠标、操作杆等中的一种或多种。显示单元可用于显示输入的信息或提供的信息以及电子设备的各种菜单。显示单元可包括显示面板,可选的,可以采用液晶显示器(Li qu i d Crysta l Di sp l ay,LCD)、有机发光二极管(Organ i cLi ght-Emitt i ng Di ode,OLED)等形式来配置显示面板。进一步的,触控面板可覆盖显示面板,当触控面板检测到在其上或附近的触摸操作后,传送给处理器以确定触摸事件的类别,随后处理器根据触摸事件的类别在显示面板上提供相应的视觉输出。触控面板与显示面板是作为两个独立的部件来实现电子设备的输入和输入功能,但是在某些实施例中,可以将触控面板与显示面板集成而实现电子设备的输入和输出功能。电子设备还可包括至少一种传感器,比如光传感器、运动传感器以及其他传感器。具体地,光传感器可包括环境光传感器及接近传感器,其中,环境光传感器可根据环境光线的明暗来调节显示面板的亮度,接近传感器可在电子设备移动到耳边时,关闭显示面板和/或背光。作为运动传感器的一种,加速计传感器可检测各个方向上(一般为三轴)加速度的大小,静止时可检测出重力的大小及方向,可用于识别电子设备姿态的应用(比如横竖屏切换、相关游戏、磁力计姿态校准)、振动识别相关功能(比如计步器、敲击)等;至于电子设备还可配置的陀螺仪、气压计、湿度计、温度计、红外线传感器等其他传感器,在此不再赘述。音频电路、扬声器、传声器可提供音频接口。音频电路可将接收到的音频数据转换后的电信号,传输到扬声器,由扬声器转换为声音信号输出;另一方面,传声器将收集的声音信号转换为电信号,由音频电路接收后转换为音频数据,再将音频数据输出处理器处理后,经RF电路以发送给比如另一电子设备,或者将音频数据输出至存储器以便进一步处理。描述于本申请实施例中所涉及到的单元可以通过软件的方式实现,也可以通过硬件的方式来实现,所描述的单元也可以设置在处理器中。其中,这些单元的名称在某种情况下并不构成对该单元本身的限定。
应当注意,尽管在上文详细描述中提及了用于动作执行的电子设备的若干模块或者单元,但是这种划分并非强制性的。实际上,根据本申请的实施方式,上文描述的两个或更多模块或者单元的特征和功能可以在一个模块或者单元中具体化。反之,上文描述的一个模块或者单元的特征和功能可以进一步划分为由多个模块或者单元来具体化。
本领域技术人员在考虑说明书及实践这里公开的实施方式后,将容易想到本申请的其它实施方案。本申请旨在涵盖本申请的任何变型、用途或者适应性变化,这些变型、用途或者适应性变化遵循本申请的一般性原理并包括本申请未公开的本技术领域中的公知常识或惯用技术手段。
应当理解的是,本申请并不局限于上面已经描述并在附图中示出的精确结构,并且可以在不脱离其范围进行各种修改和改变。本申请的范围仅由所附的权利要求来限制。
以上是对本发明的较佳实施进行了具体说明,但本发明并不局限于上述实施方式,熟悉本领域的技术人员在不违背本发明精神的前提下还可作出种种的等同变形或替换,这些等同的变形或替换均包含在本发明权利要求所限定的范围内。

Claims (10)

1.一种基于HTML5的网络鉴权方法,其特征在于,所述方法包括:
获取基于HTML5的目标业务请求,生成与所述目标业务请求所对应的目标对象,所述目标对象用于记载所述目标业务请求的鉴权信息;
生成与所述目标业务请求所对应的目标函数,所述目标函数用于修改所述目标对象所记载的所述鉴权信息;
获取与目标业务请求所对应的目标令牌信息,调用所述目标函数将所述目标对象所记载的所述鉴权信息修改为表征鉴权成功的状态;
基于所述鉴权信息对所述目标业务请求进行鉴权,根据所述目标业务请求获取目标业务数据。
2.根据权利要求1所述的一种基于HTML5的网络鉴权方法,其特征在于,所述生成与所述目标业务请求所对应的目标函数,包括:
确定所述目标业务请求的目标参数;
生成所述目标业务请求所对应的中间请求函数,所述中间请求函数的输入参数包括所述目标参数;
将所述中间请求函数配置为所述目标函数的输入参数。
3.根据权利要求1所述的一种基于HTML5的网络鉴权方法,其特征在于,所述目标业务请求的数量为多个,所述获取与目标业务请求所对应的目标令牌信息,调用所述目标函数将所述目标对象所记载的所述鉴权信息修改为表征鉴权成功的状态,包括:
当令牌获取接口的状态表征被占用,将所述目标函数写入函数池;
当所述令牌获取接口的状态表征接口可用,通过所述令牌获取接口获取目标令牌信息,并将所述目标令牌信息输入至所述函数池,触发所述函数池中的每个所述目标函数,将对应的所述目标对象所记载的所述鉴权信息修改为表征鉴权成功的状态。
4.根据权利要求3所述的一种基于HTML5的网络鉴权方法,其特征在于,所述通过所述令牌获取接口获取目标令牌信息,包括:
当获取所述目标令牌信息失败,维持所述令牌获取接口的被占用状态,并将新发起的目标业务请求的所述目标函数增加到所述函数池;
重新向所述令牌获取接口发起所述目标令牌信息的获取。
5.根据权利要求3所述的一种基于HTML5的网络鉴权方法,其特征在于,当所述令牌获取接口为远程接口,所述通过所述令牌获取接口获取目标令牌信息,包括:
生成与所述函数池对应的目标标识;
根据所述目标标识从所述令牌获取接口获取所述目标令牌信息。
6.根据权利要求1所述的一种基于HTML5的网络鉴权方法,其特征在于,在所述获取与目标业务请求所对应的目标令牌信息之后,所述方法还包括:
将所述目标令牌信息确定为本地令牌信息,并保存至本地存储;
根据所述本地令牌信息的有效期实时更新所述本地令牌信息的可用状态。
7.根据权利要求6所述的一种基于HTML5的网络鉴权方法,其特征在于,所述获取与目标业务请求所对应的目标令牌信息,包括:
确定所述本地存储中的所述本地令牌信息的可用状态;
当所述本地令牌信息可用,将所述本地令牌信息确定为所述目标令牌信息。
8.一种基于HTML5的网络鉴权装置,其特征在于,所述装置包括:
对象生成模块,用于获取基于HTML5的目标业务请求,生成与所述目标业务请求所对应的目标对象,所述目标对象用于记载所述目标业务请求的鉴权信息;
函数生成模块,用于生成与所述目标业务请求所对应的目标函数,所述目标函数用于修改所述目标对象所记载的所述鉴权信息;
令牌获取模块,用于获取与目标业务请求所对应的目标令牌信息,调用所述目标函数将所述目标对象所记载的所述鉴权信息修改为表征鉴权成功的状态;
鉴权模块,用于基于所述鉴权信息对所述目标业务请求进行鉴权,根据所述目标业务请求获取目标业务数据。
9.一种电子设备,其特征在于,所述电子设备包括存储器和处理器,所述存储器存储有计算机程序,所述处理器执行所述计算机程序时实现权利要求1至7任一项所述的基于HTML5的网络鉴权方法。
10.一种计算机可读存储介质,所述存储介质存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现权利要求1至7中任一项所述的基于HTML5的网络鉴权方法。
CN202211460223.7A 2022-11-17 2022-11-17 基于html5的网络鉴权方法、装置、设备、存储介质 Pending CN115766250A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202211460223.7A CN115766250A (zh) 2022-11-17 2022-11-17 基于html5的网络鉴权方法、装置、设备、存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202211460223.7A CN115766250A (zh) 2022-11-17 2022-11-17 基于html5的网络鉴权方法、装置、设备、存储介质

Publications (1)

Publication Number Publication Date
CN115766250A true CN115766250A (zh) 2023-03-07

Family

ID=85334257

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202211460223.7A Pending CN115766250A (zh) 2022-11-17 2022-11-17 基于html5的网络鉴权方法、装置、设备、存储介质

Country Status (1)

Country Link
CN (1) CN115766250A (zh)

Similar Documents

Publication Publication Date Title
US9202039B2 (en) Secure identification of computing device and secure identification methods
US20160241589A1 (en) Method and apparatus for identifying malicious website
CN107766358B (zh) 一种页面分享的方法及相关装置
CN103634109A (zh) 操作权限验证方法和装置
KR102400580B1 (ko) 다른 전자 장치의 인증을 수행하는 전자 장치와 이의 동작 방법
CN103634294A (zh) 信息验证方法和装置
CN103457951A (zh) 多终端登录服务器的方法及装置
JP2022502692A (ja) 音声処理方法、装置、デバイス、プログラム及びコンピュータ記憶媒体
CN111478849B (zh) 业务访问方法、装置和存储介质
CN105471931A (zh) 一种查询业务数据的方法、装置和系统
CN108090345B (zh) linux系统外部命令执行方法及装置
CN103516726A (zh) 基于终端行为的验证方法、装置、客户端、服务器及设备
CN104700040B (zh) 一种权限控制方法和装置
WO2018161540A1 (zh) 指纹注册方法及相关产品
JP2020509622A (ja) ワイヤレスネットワークタイプ検出方法および装置および電子デバイス
CN115756881A (zh) 基于sdk的数据处理方法、装置、设备、存储介质
EP2869604A1 (en) Method, apparatus and device for processing a mobile terminal resource
CN106502833A (zh) 数据备份方法及装置
CN105740419A (zh) 获取网页中动态加载内容的方法及装置
CN111209031A (zh) 一种数据获取方法、装置、终端设备及存储介质
CN104966205A (zh) 对象抽取的方法和装置
CN104967637A (zh) 操作处理方法、装置及终端
CN107741895B (zh) 服务器管理方法、装置及设备
CN115766250A (zh) 基于html5的网络鉴权方法、装置、设备、存储介质
CN105681291A (zh) 一种实现多客户端统一认证方法及系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination