一種基于URL的web應用權(quán)限訪問控制系統(tǒng)及方法
基本信息
申請?zhí)?/td> | CN202011379174.5 | 申請日 | - |
公開(公告)號 | CN112491902A | 公開(公告)日 | 2021-03-12 |
申請公布號 | CN112491902A | 申請公布日 | 2021-03-12 |
分類號 | H04L29/06(2006.01)I;G06F16/955(2019.01)I | 分類 | 電通信技術(shù); |
發(fā)明人 | 王曉娜;鄒自果;郝明 | 申請(專利權(quán))人 | 北京中軟華泰信息技術(shù)有限責任公司 |
代理機構(gòu) | 成都正華專利代理事務(wù)所(普通合伙) | 代理人 | 劉宇輝 |
地址 | 100093北京市海淀區(qū)閔莊路3號103幢四層05號 | ||
法律狀態(tài) | - |
摘要
摘要 | 本發(fā)明公開了一種基于URL的web應用權(quán)限訪問控制系統(tǒng),基于該系統(tǒng)的方法為:通過管理中心創(chuàng)建訪問者身份,并建立訪問者的權(quán)限標記;通過訪問者賬號發(fā)出訪問請求,通過管理中心進行身份驗證,獲取訪問者賬號的權(quán)限策略;以通過身份驗證的訪問者賬號觸發(fā)單點登錄,并通過管理中心解析權(quán)限策略,獲取訪問數(shù)據(jù);將訪問數(shù)據(jù)傳輸至URL權(quán)限控制器,請求訪問;通過URL權(quán)限控制器對訪問數(shù)據(jù)進行處理,為訪問者進行請求頁面或者攔截結(jié)果的轉(zhuǎn)發(fā),并對整個請求過程進行操作錄像審計,完成web應用權(quán)限訪問控制。本發(fā)明實現(xiàn)了web權(quán)限控制功能,可生成策略模板,并用于控制階段,也可由管理員定制編輯策略模板,有效減少了管理員的工作成本。?? |
