基于边车技术的无侵入式权限认证方法、系统、介质和设备
基本信息
申请号 | CN202210273277.6 | 申请日 | - |
公开(公告)号 | CN114745431A | 公开(公告)日 | 2022-07-12 |
申请公布号 | CN114745431A | 申请公布日 | 2022-07-12 |
分类号 | H04L67/56(2022.01)I;H04L9/40(2022.01)I | 分类 | 电通信技术; |
发明人 | 熊中祥;常仲民;潘桂才;张俊辉;李星辰 | 申请(专利权)人 | 武汉成业联股权投资企业(有限合伙) |
代理机构 | 北京五洲洋和知识产权代理事务所(普通合伙) | 代理人 | - |
地址 | 200433上海市杨浦区江湾城路99号6幢7楼 | ||
法律状态 | - |
摘要
摘要 | 本申请提供了一种基于边车技术的无侵入式权限认证方法、系统、计算机可读存储介质和电子设备。该方法通过部署在边车容器中的反向代理组件执行,所述边车容器与部署有业务组件的业务容器部署于同一容器组中;包括:主动劫持指向所述业务组件的访问请求,并对所述访问请求进行用户合法性验证;响应于所述访问请求通过用户合法性验证,基于预先配置的用户操作权限,对所述访问请求中的操作行为进行鉴权;响应于所述操作行为通过鉴权,以反向代理的方式将所述访问请求转发至所述业务容器。从而在云原生场景下,在反向代理组件中实现业务组件所需要的权限认证能力,再结合边车技术构建基于反向代理组件的统一切面,将权限认证能力与业务组件解耦。 |
