1.一种基于权限的数据屏蔽方法,其特征在于,所述数据屏蔽方法应用于服务器,包括:接收终端发送的数据获取请求,根据所述数据获取请求获取用户的敏感信息权限,并将所述数据获取请求转发给业务服务器;
接收所述业务服务器返回的初始应答消息,并根据所述敏感信息权限判断所述初始应答消息中是否存在特征敏感信息,其中,所述特征敏感信息为基于所述敏感信息权限所无法查看的敏感信息;
若所述初始应答消息中存在所述特征敏感信息,对所述初始应答消息中的特征敏感信息进行脱敏处理以生成脱敏应答消息;
将所述脱敏应答消息发送给终端。
2.根据权利要求1所述的基于权限的数据屏蔽方法,其特征在于,所述数据获取请求包含用户ID;所述根据所述数据获取请求获取用户的敏感信息权限,包括:从所述数据获取请求中获取用户ID;
从预设的用户ID权限对应表中获取与所述用户ID具有映射关系的用户的敏感信息权限。
3.根据权利要求1所述的基于权限的数据屏蔽方法,其特征在于,所述初始应答消息为预设的消息且每个所述初始应答消息均具有各自的消息ID,所述根据所述敏感信息权限判断所述初始应答消息中是否存在特征敏感信息,包括:获取所述敏感信息权限对应的信息查看标签集合,其中,所述信息查看标签集合由所述敏感信息权限能够查看的敏感信息的标签组成;
从预设的敏感信息标记文件中查询与所述消息ID具有映射关系的敏感信息标签集合,其中,所述敏感信息标记文件用于记录每个所述初始应答消息的敏感信息标签集合;
判断所述敏感信息标签集合是否为所述信息查看标签集合的子集;
若所述敏感信息标签集合不是所述信息查看标签集合的子集,判定所述敏感信息标签集合中不属于所述信息查看标签集合的标签指向的敏感信息为特征敏感信息。
4.根据权利要求3所述的基于权限的数据屏蔽方法,其特征在于,所述敏感信息标签集合中的标签为身份证明类敏感信息以及住址类敏感信息;所述信息查看标签集合中的标签为手机号类敏感信息以及住址类敏感信息;所述身份证明类敏感信息指向的敏感信息为身份证信息;所述判定所述敏感信息标签集合中不属于所述信息查看标签集合的标签指向的敏感信息为特征敏感信息,包括:判定所述初始应答消息中的身份证信息为特征敏感信息。
5.根据权利要求3所述的基于权限的数据屏蔽方法,其特征在于,所述敏感信息标记文件还用于记录每个所述初始应答消息包含的敏感信息的路径,所述对所述初始应答消息中的特征敏感信息进行脱敏处理以生成脱敏应答消息,包括:从所述敏感信息标记文件中查询所述特征敏感信息的路径;
根据所述特征敏感信息的路径在所述初始应答消息中将所述特征敏感信息定位,并通过预设的乱码字符将所述特征敏感信息替换以得到所述脱敏应答消息。
6.根据权利要求3所述的基于权限的数据屏蔽方法,其特征在于,所述基于权限的数据屏蔽方法,还包括:若所述敏感信息标签集合是所述信息查看标签集合的子集时,判定所述初始应答消息中不存在特征敏感信息,将所述初始应答消息发送给终端。
7.一种基于权限的数据屏蔽装置,其特征在于,包括:
第一获取单元,用于接收终端发送的数据获取请求,根据所述数据获取请求获取用户的敏感信息权限,并将所述数据获取请求转发给业务服务器;
第一判断单元,用于接收所述业务服务器返回的初始应答消息,并根据所述敏感信息权限判断所述初始应答消息中是否存在特征敏感信息,其中,所述特征敏感信息为基于所述敏感信息权限所无法查看的敏感信息;
脱敏单元,用于若所述初始应答消息中存在所述特征敏感信息,对所述初始应答消息中的特征敏感信息进行脱敏处理以生成脱敏应答消息;
第一发送单元,用于将所述脱敏应答消息发送给终端。
8.根据权利要求7所述的基于权限的数据屏蔽装置,其特征在于,所述数据获取请求包含用户ID;所述第一获取单元包括:第二获取单元,用于从所述数据获取请求中获取用户ID;
第三获取单元,用于从预设的用户ID权限对应表中获取与所述用户ID具有映射关系的用户的敏感信息权限。
9.一种计算机设备,其特征在于,所述计算机设备包括存储器及处理器,所述存储器上存储有计算机程序,所述处理器执行所述计算机程序时实现如权利要求1-6中任一项所述的方法。
10.一种计算机可读存储介质,其特征在于,所述存储介质存储有计算机程序,所述计算机程序当被处理器执行时可实现如权利要求1-6中任一项所述的方法。