[发明专利]客户端服务器传输URL加密方法在审
申请号: | 202110971729.3 | 申请日: | 2021-08-24 |
公开(公告)号: | CN113656821A | 公开(公告)日: | 2021-11-16 |
发明(设计)人: | 郭殿勇 | 申请(专利权)人: | 上海晋朔信息科技有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/72;G06F21/62;G06F16/955 |
代理公司: | 北京中索知识产权代理有限公司 11640 | 代理人: | 朱晓丹 |
地址: | 201600 上海*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 客户端 服务器 传输 url 加密 方法 | ||
1.一种客户端服务器传输URL加密方法,其特征在于,包括如下步骤:
接收客户端发送的页面访问请求;
判断是否允许所述页面访问请求对服务器执行访问;
待允许客户端的访问请求对服务器执行访问后,确定所述页面访问请求对应的页面,获得原始URL;
对页面包含的URL进行多种算法加密处理;
待加密处理完成之后,将所述页面返回给所述客户端,以使所述客户端根据加密处理的URL访问服务器中存储的文件。
2.如权利要求1所述的客户端服务器传输URL加密方法,其特征在于,在接收客户端发送的页面访问请求的步骤中:
若用户通过客户端直接向服务器发送多个页面访问请求,则仅向服务器发送时间靠后的一条请求。
3.如权利要求2所述的客户端服务器传输URL加密方法,其特征在于,在接收客户端发送的页面访问请求的步骤中:
访问请求包括客户端的安全网关检测标识信息;安全网关检测标识信息中是否包括有效的访问令牌,访问令牌用于验证客户端请求访问服务器的合法性。
4.如权利要求3所述的客户端服务器传输URL加密方法,其特征在于,判断是否允许所述页面访问请求对服务器执行访问,包括:
若安全网关检测标识信息中包括有效的访问令牌,则允许客户端对服务器执行访问;
若安全网关检测标识信息中不包括有效的访问令牌,则拒绝客户端访问服务器。
5.如权利要求1所述的客户端服务器传输URL加密方法,其特征在于,在对页面包含的URL进行多种算法加密处理,包括:
分别利用多种加密算法对相应的待加密对象做加密处理,生成与所述加密算法数量相同的若干个加密串;
根据预设规则生成一令牌数组,所述令牌数组中元素的数量与所述加密串的数量相同,并且所述令牌数组中的每一个元素对应一个所述加密串;
根据所述令牌数组中各元素在所述令牌数组中的位置确定一指示顺序,并根据所述指示顺序将各所述加密串拼接为一总加密串;
生成与所述加密请求关联的脚本文件,所述脚本文件用于辅助将所述总加密串以参数的形式加到一指定URL中;以及将所述总加密串以及所述脚本文件发送给服务器。
6.如权利要求5所述的客户端服务器传输URL加密方法,其特征在于,在对页面包含的URL进行多种算法加密处理的步骤中:
加密算法包括时间戳加密算法、安全标识符加密算法以及h5画图与h5新特性结合的加密算法中的一种或多种。
7.如权利要求1所述的客户端服务器传输URL加密方法,其特征在于,在待加密处理完成之后,将所述页面返回给所述客户端,以使所述客户端根据加密处理的URL访问服务器中存储的文件,包括:
接收客户端发送的经过加密处理的URL;
对加密处理的URL进行解密处理,获得原始URL;
获取所述原始URL对应的文件,并将文件中的数据发送给客户端。
8.如权利要求7所述的客户端服务器传输URL加密方法,其特征在于,
若加密处理的URL是应用服务器对原始URL进行多次加密处理得到的,则对加密处理的URL进行多次解密处理,获得原始URL。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海晋朔信息科技有限公司,未经上海晋朔信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110971729.3/1.html,转载请声明来源钻瓜专利网。