申请/专利权人:行至智能(北京)技术有限公司
申请日:2024-02-23
公开(公告)日:2024-05-03
公开(公告)号:CN117972787A
主分类号:G06F21/62
分类号:G06F21/62;G06F21/60;G06F21/33;G06F16/2455;G06F16/28;G06N5/04;G06N5/022
优先权:
专利状态码:在审-实质审查的生效
法律状态:2024.05.21#实质审查的生效;2024.05.03#公开
摘要:本发明提供一种基于JWT的大模型知识库访问控制方法及系统,涉及计算机安全技术领域,包括:用户向前端应用发送登录请求,前端应用将登录信息发送后端服务器;后端服务器与MySQL数据库交互验证登录信息,生成JWT发送用户保存;用户向前端应用发起大模型知识库访问请求,访问请求携带JWT;后端服务器并验证JWT,若有效,则通过MySQL数据库判断该用户的权限;若用户拥有所请求知识库的权限,则后端服务器处理该访问请求,大模型知识库进行回答,大模型知识库向后端服务器返回回答,后端服务器向前端应用转发大模型知识库的回答,前端应用向用户展示回答。本发明实现了只有授权用户能访问对应知识库并对大模型服务进行提问。
主权项:1.一种基于JWT的大模型知识库访问控制方法,其特征在于,包括:用户向前端应用发送登录请求,包括凭证信息,所述前端应用将所述凭证信息发送后端服务器;所述后端服务器与MySQL数据库交互验证所述凭证信息,根据验证结果生成JWT发送用户保存,包括经加密的用户身份信息;用户向所述前端应用发起大模型知识库访问请求,所述访问请求携带所述JWT;所述后端服务器接受并验证所述JWT,若所述JWT有效,则通过所述MySQL数据库判断该用户是否拥有所请求知识库的权限;若用户拥有所请求知识库的权限,则所述后端服务器处理该访问请求,请求所述大模型知识库进行回答,所述大模型知识库向所述后端服务器返回回答,所述后端服务器向所述前端应用转发所述大模型知识库的回答,前端应用向用户展示回答。
全文数据:
权利要求:
百度查询: 行至智能(北京)技术有限公司 一种基于JWT的大模型知识库访问控制方法及系统
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。