买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明公布】一种基于GWT与SpringSecurity处理页面越权访问的方案_上海通联金融服务有限公司_202311664019.1 

申请/专利权人:上海通联金融服务有限公司

申请日:2023-12-05

公开(公告)日:2024-03-29

公开(公告)号:CN117786630A

主分类号:G06F21/31

分类号:G06F21/31;G06F21/44

优先权:

专利状态码:在审-实质审查的生效

法律状态:2024.04.16#实质审查的生效;2024.03.29#公开

摘要:本发明属于计算机技术领域,具体地说是一种基于GWT与SpringSecurity处理页面越权访问的方案,S1:进行页面操作,同时调用服务配置该页面的权限参数;S2:通过SpringSecurity对Web资源进行保护,利用Filter拦截进行认证和鉴权,对服务调用进行保护;S3:GWT的页面服务调用的http请求通过RemoteServiceRelativePath注解进行配置,原http请求没有页面权限相关参数,通过配置http请求参数将页面权限参数传给web应用;通过SpringSecurity对页面操作的权限控制,实现了在用户进行页面操作进行权限的校验,无权限的页面只能查看不能操作的效果,进而方便了工作人员的使用,减少了在对生成的页面调用后台服务进行校验时,出现后台服务控制不了的情况。

主权项:1.一种基于GWT与SpringSecurity处理页面越权访问的方案,其特征在于:所述一种基于GWT与SpringSecurity处理页面越权访问的方案包括以下步骤:S1:进行页面操作,同时调用服务配置该页面的权限参数;S2:通过SpringSecurity对Web资源进行保护,利用Filter拦截进行认证和鉴权,对服务调用进行保护;S3:GWT的页面服务调用的http请求通过RemoteServiceRelativePath注解进行配置,原http请求没有页面权限相关参数,通过配置http请求参数将页面权限参数传给web应用;S4:设置SpringSecurity的Filter,通过Filter的doFilter方法获取ServletRequet的请求,并转换为HttpServletRequest,然后从HttpServletRequest中获取参数map;S5:根据@RemoteServiceRelativePath设置的authority的key获取参数map的value即页面请求权限,再根据用户权限进行匹配,如果用户权限无法匹配该请求权限,则不将该请求加入SpringSecurity的FilterChain,并直接返回错误响应,设置错误响应码及错误信息为“无调用权限”;S6:统一处理GWT的服务调用的返回处理,根据不同的响应错误码在页面展示不同的提示信息。

全文数据:

权利要求:

百度查询: 上海通联金融服务有限公司 一种基于GWT与SpringSecurity处理页面越权访问的方案

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

相关技术
相关技术
相关技术
相关技术