基于边车技术的无侵入式权限认证方法、系统、介质和设备

基本信息

申请号 CN202210273277.6 申请日 -
公开(公告)号 CN114745431A 公开(公告)日 2022-07-12
申请公布号 CN114745431A 申请公布日 2022-07-12
分类号 H04L67/56(2022.01)I;H04L9/40(2022.01)I 分类 电通信技术;
发明人 熊中祥;常仲民;潘桂才;张俊辉;李星辰 申请(专利权)人 武汉成业联股权投资企业(有限合伙)
代理机构 北京五洲洋和知识产权代理事务所(普通合伙) 代理人 -
地址 200433上海市杨浦区江湾城路99号6幢7楼
法律状态 -

摘要

摘要 本申请提供了一种基于边车技术的无侵入式权限认证方法、系统、计算机可读存储介质和电子设备。该方法通过部署在边车容器中的反向代理组件执行,所述边车容器与部署有业务组件的业务容器部署于同一容器组中;包括:主动劫持指向所述业务组件的访问请求,并对所述访问请求进行用户合法性验证;响应于所述访问请求通过用户合法性验证,基于预先配置的用户操作权限,对所述访问请求中的操作行为进行鉴权;响应于所述操作行为通过鉴权,以反向代理的方式将所述访问请求转发至所述业务容器。从而在云原生场景下,在反向代理组件中实现业务组件所需要的权限认证能力,再结合边车技术构建基于反向代理组件的统一切面,将权限认证能力与业务组件解耦。