本技术涉及数据安全,尤其涉及一种访问请求的处理方法、装置、设备及存储介质。
背景技术:
1、伴随长护业务全国范围开展,接受护理的参保人员越来越多。为了更好的维护参保人员的权益,可以对参保人员的护理过程进行视频监控。参保人员和护理人员可以通过注册账号和密码,登录参保数据系统获取视频监控数据。
2、目前,当检查人员需要检查参保人员的护理过程是否达标时,也需要获取视频监控数据,通过视频监控数据进行判断。现有技术中,一般是将参保人员和护理人员的注册账号和密码发送给检查人员,然后检查人员通过注册账号和密码,登录参保数据系统获取视频监控数据。
3、然而,发明人发现现有技术至少存在如下技术问题:将参保人员和护理人员的注册账号和密码直接发送给检查人员,会降低参保人员和护理人员的个人数据的安全性。
技术实现思路
1、本技术提供一种访问请求的处理方法、装置、设备及存储介质,可以提高用户个人数据的安全性。
2、第一方面,本技术提供一种访问请求的处理方法,包括:
3、接收第一终端发送的访问第一用户的用户数据的访问请求,所述访问请求携带所述第一用户的用户标识和所述第一终端的地址信息;
4、基于所述第一用户的用户标识,获取所述第一用户的第一认证信息,所述第一认证信息包括所述第一用户的账户信息和所述第一用户密码信息;
5、基于所述第一用户的账户信息和所述第一用户的密码信息,生成所述第一用户的用户数据对应的授权信息;
6、基于所述第一终端的地址信息,向所述第一终端发送所述授权信息,所述授权信息用于所述第一终端获取所述第一用户的用户数据。
7、在一种可能的设计中,所述第一用户包括参保人员或护理人员;所述基于所述第一用户的用户标识,获取所述第一用户的账户信息和所述第一用户的密码信息,包括:
8、基于所述第一用户的用户标识,向所述第一用户使用的第二终端发送第一认证请求;
9、若所述第一认证请求通过,接收所述第二终端返回的第一认证信息,所述第一认证信息包括所述第一用户的账户信息和所述第一用户的密码信息。
10、在另一种可能的设计中,所述第一用户包括参保人员,所述方法还包括:
11、确定与所述第一用户的用户标识关联的第二用户的用户标识,所述第二用户为所述第一用户的护理人员;
12、基于所述第二用户的用户标识,向所述第二用户使用的第三终端发送第二认证请求;
13、若所述第二认证请求通过,接收所述第三终端返回的第二认证信息,所述第二认证信息包括所述第二用户的账户信息和所述第二用户的密码信息。
14、在另一种可能的设计中,所述基于所述第一用户的账户信息和所述第一用户的密码信息,生成所述第一用户的用户数据对应的授权信息,包括:
15、基于所述第一用户的账户信息和所述第一用户的密码信息,生成所述第一用户的用户数据对应的授权码;
16、基于所述第一终端的地址信息,向所述第一终端发送所述授权码;
17、接收所述第一终端发送的授权信息请求,所述授权信息请求携带所述第一授权码和使用所述第一终端的第三用户的账户信息;
18、若所述授权码和所述第三用户的账户信息验证通过,生成所述第一用户的用户数据对应的授权信息。
19、在另一种可能的设计中,所述基于所述第一用户的账户信息和所述第一用户的密码信息,生成所述第一用户的用户数据对应的授权信息,包括:
20、基于所述第一用户的账户信息和所述第一用户的密码信息,生成所述第一用户的用户数据对应的第一授权码,基于所述第二用户的账户信息和所述第二用户的密码信息,生成所述第一用户的用户数据对应的第二授权码;
21、基于所述第一终端的地址信息,向所述第一终端发送所述第一授权码和所述第二授权码;
22、接收所述第一终端发送的第一授权信息请求和第二授权信息请求,所述第一授权信息请求携带所述第一授权码和使用所述第一终端的第三用户的账户信息,所述第二授权信息请求携带所述第二授权码和所述第三用户的账户信息;
23、若所述第一授权码和所述第三用户的账户信息验证通过,生成所述第一用户的用户数据对应的第一授权信息,若所述第二授权码和所述第三用户的账户信息验证通过,生成所述第一用户的用户数据对应的第二授权信息。
24、在另一种可能的设计中,该方法还包括:
25、接收所述第一终端发送的验证请求,所述验证请求携带所述第一用户的用户数据对应的授权信息,所述授权信息包括令牌信息和所述第一用户的用户标识;
26、若所述令牌信息验证通过,基于所述第一用户的用户标识,获取所述第一用户的用户数据;
27、将所述第一用户的用户数据返回所述第一终端。
28、在另一种可能的设计中,该方法还包括:
29、接收所述第一终端发送的验证请求,所述验证请求携带所述第一用户的用户数据对应的第一授权信息和第二授权信息,所述第一授权信息包括第一令牌信息和所述第一用户的用户标识,所述第二授权信息包括第二令牌信息和所述第一用户的用户标识;
30、若所述第一令牌信息和所述第二令牌信息验证通过,基于所述第一用户的用户标识,获取所述第一用户的用户数据;
31、将所述第一用户的用户数据返回所述第一终端。
32、第二方面,本技术提供一种访问请求的处理装置,包括:
33、接收模块,用于接收第一终端发送的访问第一用户的用户数据的访问请求,所述访问请求携带所述第一用户的用户标识和所述第一终端的地址信息;
34、获取模块,用于基于所述第一用户的用户标识,获取所述第一用户的第一认证信息,所述第一认证信息包括所述第一用户的账户信息和所述第一用户密码信息;
35、生成模块,用于基于所述第一用户的账户信息和所述第一用户的密码信息,生成所述第一用户的用户数据对应的授权信息;
36、发送模块,用于基于所述第一终端的地址信息,向所述第一终端发送所述授权信息,所述授权信息用于所述第一终端获取所述第一用户的用户数据。
37、第三方面,本发明提供一种电子设备,包括:至少一个处理器和存储器;
38、所述存储器存储计算机执行指令;
39、所述至少一个处理器执行所述存储器存储的计算机执行指令,使得所述至少一个处理器执行如上第一方面所述的访问请求的处理方法。
40、第四方面,本发明提供一种计算机存储介质,所述计算机存储介质中存储有计算机执行指令,当处理器执行所述计算机执行指令时,实现如上第一方面所述的访问请求的处理方法。
41、第五方面,本技术还提供一种计算机程序产品,所述计算机程序产品包括计算机程序,其存储在计算机可读存储介质中,至少一个处理器可以从计算机可读存储介质读取计算机程序,至少一个处理器执行计算机程序时,实现如上第一方面所述的访问请求的处理方法。
42、本技术提供的访问请求的处理方法、装置、设备及存储介质,接收访问第一用户的用户数据的访问请求,先获取用户的认证信息,然后通过认证信息,生成该用户的授权信息,最后才能通过授权信息获取第一用户的视频监控数据。由此可见,在获取第一用户的视频监控数据之前,需要获取第一用户的认证信息,也即是,只有通过第一用户的认证,才能获取第一用户的视频监控数据,所以提高了第一用户的用户数据的安全性。并且,通过授权信息是针对该访问请求的,并不能多次使用,即使发生外泄,其他人也不能通过授权信息获取第一用户的用户数据,从而进一步提高了第一用户的用户数据的安全性。