CN103036855B - 一种权限管理的实现设备和方法 - Google Patents

一种权限管理的实现设备和方法 Download PDF

Info

Publication number
CN103036855B
CN103036855B CN201110300132.2A CN201110300132A CN103036855B CN 103036855 B CN103036855 B CN 103036855B CN 201110300132 A CN201110300132 A CN 201110300132A CN 103036855 B CN103036855 B CN 103036855B
Authority
CN
China
Prior art keywords
rights
permissions data
database
data
operation system
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201110300132.2A
Other languages
English (en)
Other versions
CN103036855A (zh
Inventor
陈明智
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Feinno Communication Technology Co Ltd
Original Assignee
Beijing Feinno Communication Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Feinno Communication Technology Co Ltd filed Critical Beijing Feinno Communication Technology Co Ltd
Priority to CN201110300132.2A priority Critical patent/CN103036855B/zh
Publication of CN103036855A publication Critical patent/CN103036855A/zh
Application granted granted Critical
Publication of CN103036855B publication Critical patent/CN103036855B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

本发明公开了一种权限管理的实现设备和方法,能够降低系统开发的难度和工作量,提高开发效率,并能够灵活地对权限进行扩展或调整,提高了资源利用率和用户体验。本发明实施例提供的一种权限管理的实现方法,根据角色、模块和功能建立权限数据模型,每一角色对应于至少一个模块,该模块相应于预定的资源,每一模块对应于至少一种功能,该功能指示对资源的操作方式;具体包括:判断是否为业务系统创建权限数据库;是则根据权限数据库中的权限数据,对所述业务系统进行权限管理;否则,根据业务数据对所述权限模型进行实例化,得到权限模型实体,并创建权限数据库;根据权限数据库中的权限数据,对业务系统进行权限管理。

Description

一种权限管理的实现设备和方法
技术领域
本发明涉及互联网应用技术领域,尤其是涉及一种权限管理的实现设备和方法。
背景技术
随着互联网的飞速发展,移动办公系统和分布式办公系统越来越普及,为了保证网络的安全性,需要对每个系统进行权限控制,用户使用不同权限的账户登录系统后也拥有着不同的权限。
在浏览器/服务器(Browser/Server,B/S)结构的场景下,在这种结构的网络中,现有的权限管理方案通常是,用户通过浏览器发送管理命令,主要事务逻辑在服务器端(Server)实现,而浏览器和服务器之间通过中间件进行连接,各种业务系统(如移动办公系统和分布式办公系统等)具体在中间件上运行。在实际应用中,中间件具体可以采用应用服务器实现。在实际场景下,对于一个大企业的业务系统来说,如果要求管理者为其下员工逐一分配系统权限的话,将会是件耗时且不够方便的事情。所以,现有的权限控制系统中,提出对“角色”进行操作的概念,将权限一致的人员编入同一角色,然后对该角色进行权限分配,以便于权限分配。
然而,现有的权限管理方法存在不少不足之处,例如,每当研发出或者启用一个新的业务系统时,就要额外对应去开发一个权限系统,重新编写该权限系统的所有指令和代码,如重写该权限系统中每一单个实体执行每一增加/查询/更新/删除(Create/Retrieve/Update/Delete,CRUD)操作的代码,工作量较大,对人力、物力资源的要求都较高,开发效率较低;并且,现有的权限系统在开发完成后通常不支持对系统的扩展或修改,管理方式比较固定,资源利用率和用户体验较低。
发明内容
本发明实施例提供了一种权限管理的实现设备和方法,降低了系统开发难度和工作量,提高了开发效率,并能够灵活地对权限进行扩展或调整,提高了资源利用率和用户体验。
为达到上述目的,本发明实施例的技术方案是这样实现的:
本发明实施例提供了一种权限管理的实现方法,根据角色、模块和功能建立权限数据模型,其中,每一角色对应于至少一个模块,所述模块相应于预定的资源,每一模块对应于至少一种功能,所述功能指示对资源的操作方式;该方法包括:
判断是否为业务系统创建权限数据库;
是则根据所述权限数据库中的权限数据,对所述业务系统进行权限管理;
否则,根据业务数据对所述权限模型进行实例化,得到权限模型实体,并创建权限数据库;根据所述权限数据库中的权限数据,对所述业务系统进行权限管理。
本发明实施例还提供了一种权限管理的实现设备,该设备上运行有权限管理组件,
所述权限管理组件,判断是否为业务系统创建权限数据库;是则根据所述权限数据库中的权限数据,对所述业务系统进行权限管理;否则,根据业务数据对所述权限模型进行实例化,得到权限模型实体,并创建权限数据库;根据所述权限数据库中的权限数据,对所述业务系统进行权限管理,其中,所述权限数据模型是根据角色、模块和功能建立的,每一角色对应于至少一个模块,所述模块相应于预定的资源,每一模块对应于至少一种功能,所述功能指示对资源的操作方式。
由上述可见,本发明实施例提供的技术方案通过创建数据模型,提取出权限管理的共性特征,再对数据模型具体化,能够对属于相同类型的操作利用同一权限模型实体实现,从而避免了在权限系统中的开发中,对单个实体的CRUD操作重复编写代码所带来的问题,显著降低了工作量和对资源的要求,提高了开发效率。
并且,本方案能够以嵌入式组件的形式实现,通过修改权限数据模型或权限模型实体等技术手段,能够灵活地对权限进行扩展或调整,提高了资源利用率和用户体验。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例一提供的一种权限管理的实现方法流程示意图;
图2为本发明实施例二提供的一种权限管理的实现方法流程示意图;
图3为本发明实施例三提供的一种权限管理的实现设备的结构示意图。
具体实施方式
下面将结合本发明的附图,对本发明的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动的前提下所获得的所有其他实施例,都属于本发明保护的范围。
参见图1,本发明实施例一提供了一种权限管理的实现方法,首先,提取出权限管理的共性特征创建数据模型,具体的,步骤10:根据角色、模块和功能建立权限数据模型,其中,每一角色对应于至少一个模块,所述模块相应于预定的资源,每一模块对应于至少一种功能,所述功能指示对资源的操作方式。
其中,Module为模块,在实例化时,可以通过对其name、actionURL进行赋值,实例化为如财务软件中的工资模块、月报模块、季报模块等;Function为功能,在实例化时,可以通过对其name、actionURL进行赋值,实例化为如查询功能、审批功能、修改功能等。
根据角色、模块和功能建立上述权限数据模块后,本发明实施例提供的权限管理的实现方法,在每次启动后,具体包括如下步骤:
11:判断是否为业务系统创建权限数据库,是则,执行步骤12,否则,执行步骤13。
12:根据权限数据库中的权限数据,对所述业务系统进行权限管理;
13:根据业务数据对所述权限模型进行实例化,得到权限模型实体,并创建权限数据库;根据所述权限数据库中的权限数据,对所述业务系统进行权限管理。
进一步的,在上述步骤11中,通过检测业务系统的lock锁标识判断是否为业务系统创建权限数据库,若是,确认为业务系统创建权限数据库,即存在对该业务系统进行权限管理所需的权限数据所对应的权限数据库,若否,确认未为业务系统创建权限数据库。
上述步骤11至步骤13可以由一个嵌入式组件实现,也可以由一个具有相应功能的权限系统实现。
作为本发明的一个实施例,采用嵌入式组件或权限系统实现的权限管理的实现方法,优选的,设置在B/S架构中的中间件即应用服务器上。
在本发明实施例中,可以采用一个嵌入式组件或权限系统对该应用服务器中的各业务软件进行权限管理,也可以采用一个嵌入式组件或权限系统对该应用服务器中的一个业务软件进行权限管理。本发明实施例中,优选的,采用一个嵌入式组件或权限系统对该应用服务器中的一个业务软件进行权限管理方式,这样,耦合性较低,当某个嵌入式组件或权限系统出现故障时,不致于导致该应用服务器中的其它业务系统的权限管理功能失效。
由上述可见,本发明实施例提供的技术方案通过创建数据模型,提取出权限管理的共性特征,再对数据模型具体化,能够对属于相同类型的操作利用同一权限模型实体实现,从而避免了在权限系统中的开发中,对单个实体的CRUD操作重复编写代码所带来的问题,显著降低了工作量和对资源的要求,提高了开发效率。
并且,本方案能够以嵌入式组件的形式实现,通过修改权限数据模型或权限模型实体等技术手段,能够灵活地对权限进行扩展或调整,提高了资源利用率和用户体验。
下面对本发明实施例二提供的一种权限管理的实现方法进行描述,参见图2,具体包括如下处理:
首先,本方案根据角色、模块和功能建立权限数据模型,其中,每一角色对应于至少一个模块,即每一角色可以拥有多个模块。这些模块分别相应于预定的资源,每一模块对应于至少一种功能,所述功能指示对资源的操作方式,如CRUD操作。
其次,对权限数据模型进行实例化或具体化,得到相应的权限模型实体。本方案可以基于Java平台实现,则利用Java平台上的泛型反射功能就能得到具体化后的权限模型实体。
一个示例角色所对应的权限模型实体,可以表示如下:
public class RoleDAOHibernateImpl extends HibernateEntityDAO<Role>implements
         IRoleDAO<Role>{
       }
上述的<Role>代表示例角色所对应的权限模型实体,该权限模型实体可以理解为一个数据对象,通过这种处理,在建立权限管理组件时无需在该权限模型实体内编写任何代码就可以实现对该示例角色的CRUD操作,从而降低了工作量,提高了开发效率。
再次,本方案为权限数据设置特殊的标识用于识别出该权限数据,由于权限管理组件中可以具有多项功能,多种类型的数据,通过组件自定义的标识识别出所需的权限数据,以保证权限管理的正常进行。
进一步的,本权限管理组件利用数据原型(Annotations)标签实现权限数据中的权限标识。参见如下示例,显示了利用Annotations标签设置权限标识的一个例子:
上述示例显示了一种可用于设置权限标识的标签,利用该标签和业务数据进行实例化,得到设置有权限标识的权限数据,业务数据主要指来自权限管理组件之外的业务系统(如分布式办公系统)的数据,业务系统通过该业务数据描述自身的权限管理要求,或利用该业务数据发送权限管理指令等。其中,Rights为一种权限标识,标识该实体为权限数据。
例如,当接收到的业务数据指示上述name对应于“用户管理”,而上述actionURL对应于www.23.com/user时,即在上述标签填充name=“用户管理”actionURL=″www.23.com/user″,得到权限模型实体,该权限模型实体对应于相应的权限数据模型。
在应用服务初始化的过程中,将该权限数据加载至相应的应用服务数据库中,该数据库为业务系统对应的数据库,该数据库中存储对业务系统进行权限管理时所需的权限数据。
21:应用服务启动。
应用服务(或中间件)启动,开始进行初始化,本方案的应用服务支持权限管理功能,则在应用服务初始化中,会启动权限管理功能。
22:监控服务检测lock锁。
权限管理组件中的监控服务能够监控应用服务是否启动,当发现应用服务启动后,检测设备中是否具有lock锁。
23:判断是否具有lock锁。
监控服务通过判断是否存在lock文件标识检查是否存在lock锁,如果存在lock锁,表示应用服务上用于存储权限数据的数据库已经创建且已经存储有权限数据,执行步骤27;如果不存在,则说明用于存储权限数据的数据库还未被建立,应用服务上还未存储有权限数据,执行步骤24。
24:加载权限模型实体。
首先生成需要加载的权限模型实体,具体包括:创建映射,指向需填充在权限数据库中的数据表,该数据表中包括权限数据;并根据业务数据对权限数据模型进行实例化,得到权限模型实体;在实例化过程中为所述权限模型实体中的权限数据设置权限标识。
具体的,可以通过对象关系映射(ORMapping)功能方式创建映射,指向需填充在权限数据库中的数据表,所述数据表中包括权限数据。
权限管理组件在应用服务中加载与当前处理的权限数据所对应的权限模型实体,上述权限数据库为应用服务上用于存储权限数据的存储空间。
25:创建lock锁。
权限管理组件在应用服务中为所创建的相应业务系统的数据库生成lock锁标识
26:根据模型创建数据库。
根据所加载的权限模型实体和所生成的lock锁标识建立权限数据库,并通过映射将数据表填充在所述权限数据库中得到所需的数据库。
27:判断是否存在权限标识
权限管理组件检查当前处理的数据中是否包含权限标识,若包含权限标识,执行步骤28,若不包含权限标识,则不再执行权限管理,应用服务启动完毕。
28:权限管理组件将权限数据装载在该组件的缓存中。
29:和数据库数据比对。
对于新创建的数据库,第一次执行权限管理时,由于新创建的数据库中还未存储数据,所以步骤29和步骤30可以略去,即当存在图2的虚线框中的步骤24-26时,步骤29和步骤30可以略去,直接将组建缓存中的权限数据写入权限数据库中即可。
当数据库中已经存储有权限数据时(如当前权限管理功能的启动为第一次启动的下次启动时),当前的权限管理不是第一次执行权限管理,可能已经执行过多次权限管理,业务系统的数据库中已经有权限数据,则将组件缓存中的权限数据与权限数据库中的已经存储的权限数据进行比对。
30:将比对结果同步到数据库。
当比对结果指示组件缓存中的权限数据(即当前处理的权限数据)与权限数据库中已存储的权限数据不一致时,将数据库与组件缓存中不一致的数据修改为与组件缓存中的相应数据一致。例如,若组件缓存中具有权限数据A,而权限数据库中不具有权限数据A,则将权限数据A添加至权限数据库中,反之,则将权限数据A从权限数据库删除;若组件缓存中具有权限数据A,权限数据库中也具有权限数据A,当两者的具体内容不同时,则用组件缓存中权限数据A的内容更新权限数据库中权限数据A的内容。
采用这种比对操作是因为在实际场景中,会存在需要对权限数据修改或更新等操作,导致权限数据库中存储的权限数据与应用服务启动时组件检测到的权限数据不同,从而导致无法实现所期望的权限管理效果。
由上所述,本方案在第一次执行权限管理之后,再次启动时,还能够根据权限标识查找业务系统中的权限数据,与权限数据库中的权限数据相比对,一致,则执行所述根据权限数据库中的权限数据,对业务系统进行权限管理;不一致,则更新权限数据库中的权限数据,与查找到的权限数据相同步,执行根据权限数据库中的权限数据,对业务系统进行权限管理的操作。
在根据权限数据库中的权限数据,对业务系统进行权限管理时,本方案只需根据权限数据库中的权限数据,通过变量引用方式,对权限模型实体进行操作,即可实现对业务系统的权限管理。
仍以上述<Role>代表的示例角色所对应的权限模型实体为例进行说明,在进行权限管理时,可以通过变量引用方式对<Role>进行CRUD操作,该权限模型实体能够直接被使用,而无需在权限模型实体内书写任何代码,从而降低了工作量,提高了开发效率。
进一步的,本方案还包括:为权限数据之外的所需处理的数据建立相应的数据模型;在创建权限数据库时,还根据业务数据对该所需处理的数据进行实例化,得到相应的模型实体,并创建业务数据库,则能够根据业务数据库中的所需处理的数据对所述业务系统进行相应的业务管理。这种处理方式,对整个系统中所需处理的所有数据,创建数据模型,提取出权限管理的共性特征并实例化,能够对属于相同类型的操作利用同一模型实体实现,能够进一步降低了系统开发时的工作量,减少开发时的消耗,提高开发效率。
权限数据的修改可以由组件外部的业务系统修改业务数据而造成,也可以由组件自身修改权限模型实体而造成,上述的权限管理组件还包括权限数据修改功能,能够根据修改后的业务数据和修改后的权限模型实体中的至少一种形成修改后的权限数据,并将修改后的权限数据作为当前处理的权限数据。
本方案进行权限管理所基于的权限数据以每次应用服务启动时组件缓存中加载的权限数据为准,从而保证能够利用最新的权限数据进行权限管理,达到所期望的管理效果。
在比对完成,权限数据库中的权限数据与当前处理的权限数据保持一致后,应用服务启动完毕。
由上述可见,本发明实施例提供的技术方案通过创建数据模型,提取出权限管理的共性特征,再对数据模型具体化,能够对属于相同类型的操作利用同一权限模型实体实现,从而避免了在权限系统中的开发中,对单个实体的CRUD操作重复编写代码所带来的问题,显著降低了工作量和对资源的要求,提高了开发效率。
并且,本方案能够以嵌入式组件的形式实现,通过修改权限数据模型或权限模型实体等技术手段,能够灵活地对权限进行扩展或调整,提高了资源利用率和用户体验。
本发明实施例三还提供了一种权限管理的实现设备,参见图3,该设备上运行有权限管理组件30,
上述权限管理组件30,判断是否为业务系统创建权限数据库;是则,根据权限数据库中的权限数据,对业务系统进行权限管理;否则,根据业务数据对权限模型进行实例化,得到权限模型实体,并创建权限数据库;根据权限数据库中的权限数据,对业务系统进行权限管理,其中,该权限数据模型是根据角色、模块和功能建立的,每一角色对应于至少一个模块,所述模块相应于预定的资源,每一模块对应于至少一种功能,该功能指示对资源的操作方式。
权限管理组件30通过如下方式判断是否为业务系统创建权限数据库:检测业务系统是否存在lock锁标识,若是,确认为业务系统创建权限数据库,若否,确认未为业务系统创建权限数据库。
优选的,本发明实施例中的权限管理的实现设备设置在B/S架构中的中间件即应用服务器上。
可以采用一个嵌入式组件或权限系统对该应用服务器中的各业务软件进行权限管理,也可以采用一个嵌入式组件或权限系统对该应用服务器中的一个业务软件进行权限管理。本发明实施例中,优选的,采用一个嵌入式组件或权限系统对该应用服务器中的一个业务软件进行权限管理方式,这样,耦合性较低,当某个嵌入式组件或权限系统出现故障时,不致于导致该应用服务器中的其它业务系统的权限管理功能失效。
进一步的,权限管理组件30还包括数据库创建单元和同步单元。
上述数据库创建单元,创建映射,指向需填充在权限数据库中的数据表,所述数据表中包括权限数据;并根据业务数据对所述权限数据模型进行实例化,得到权限模型实体;在所述实例化过程中为所述权限模型实体中的权限数据设置权限标识;加载所述权限模型实体,并为业务系统设置lock锁标识,根据所加载的权限模型实体和所述lock锁标识创建权限数据库,并通过所述映射将所述数据表填充在所述权限数据库中;
进一步的,上述数据库创建单元利用数据原型(Annotations)标签实现权限数据中的权限标识。
上述同步单元,在下次启动后,根据权限标识查找业务系统中的权限数据,与权限数据库中的权限数据相比对,一致,则执行所述根据所述权限数据库中的权限数据,对所述业务系统进行权限管理;不一致,则更新所述权限数据库中的权限数据,与查找到的权限数据相同步,执行所述根据所述权限数据库中的权限数据,对所述业务系统进行权限管理。
进一步的,权限管理组件30对业务系统进行权限管理时,根据权限数据库中的权限数据,通过变量引用方式,对权限模型实体进行操作,实现对业务系统的权限管理。
进一步的,本方案提供的权限管理的实现设备(如应用服务器),能够为权限数据之外的所需处理的数据建立相应的数据模型;在创建权限数据库时,还根据业务数据对该所需处理的数据进行实例化,得到相应的模型实体,并创建业务数据库,则能够根据业务数据库中的所需处理的数据对所述业务系统进行相应的业务管理。这种处理方式,对整个系统中所需处理的所有数据,创建数据模型,提取出权限管理的共性特征并实例化,能够对属于相同类型的操作利用同一模型实体实现,能够进一步降低了系统开发时的工作量,减少开发时的消耗,提高开发效率。
本发明设备实施例中各步骤的具体工作方式可以参见本发明方法实施例中的相关内容。
由上述可见,本发明实施例提供的技术方案通过创建数据模型,提取出权限管理的共性特征,再对数据模型具体化,能够对属于相同类型的操作利用同一权限模型实体实现,从而避免了在权限系统中的开发中,对单个实体的CRUD操作重复编写代码所带来的问题,显著降低了工作量和对资源的要求,提高了开发效率。
并且,本方案能够以嵌入式组件的形式实现,通过修改权限数据模型或权限模型实体等技术手段,能够灵活地对权限进行扩展或调整,提高了资源利用率和用户体验。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明保护的范围之内。

Claims (9)

1.一种权限管理的实现方法,其特征在于,根据角色、模块和功能建立权限数据模型,其中,每一角色对应于至少一个模块,所述模块相应于预定的资源,每一模块对应于至少一种功能,所述功能指示对资源的操作方式;所述方法包括:
判断是否为业务系统创建权限数据库;
是则根据所述权限数据库中的权限数据,对所述业务系统进行权限管理;
否则,根据业务数据对所述权限模型进行实例化,得到权限模型实体,并创建权限数据库;根据所述权限数据库中的权限数据,对所述业务系统进行权限管理;
所述根据业务数据对所述权限模型进行实例化,得到权限模型实体,并创建权限数据库,包括:
创建映射,指向需填充在权限数据库中的数据表,所述数据表中包括权限数据;并根据业务数据对所述权限数据模型进行实例化,得到权限模型实体;在所述实例化过程中为所述权限模型实体中的权限数据设置权限标识;
加载所述权限模型实体,并为业务系统设置lock锁标识,根据所加载的权限模型实体和所述lock锁标识创建权限数据库,并通过所述映射将所述数据表填充在所述权限数据库中。
2.根据权利要求1所述的方法,其特征在于,所述判断是否为业务系统创建权限数据库具体包括:
检测业务系统是否存在lock锁标识,若是,确认为业务系统创建权限数据库,若否,确认未为业务系统创建权限数据库。
3.根据权利要求1所述的方法,其特征在于,所述根据所述权限数据库中的权限数据,对所述业务系统进行权限管理包括:
根据所述权限数据库中的权限数据,通过变量引用方式,对权限模型实体进行操作,实现对业务系统的权限管理。
4.根据权利要求1所述的方法,其特征在于,所述方法还包括:通过变量引用方式对权限模型实体进行增加、查询、更新和/或删除CRUD操作;
在下次启动后,所述根据所述权限数据库中的权限数据,对所述业务系统进行权限管理之前还包括:
根据权限标识查找业务系统中的权限数据,与所述权限数据库中的权限数据相比对,一致,则执行所述根据所述权限数据库中的权限数据,对所述业务系统进行权限管理;不一致,则更新所述权限数据库中的权限数据,与查找到的权限数据相同步,执行所述根据所述权限数据库中的权限数据,对所述业务系统进行权限管理。
5.根据权利要求1所述的方法,其特征在于,所述对所述权限数据模型进行实例化包括:
利用泛型反射功能对权限数据模型进行实例化;
所述在所述实例化过程中为所述权限模型实体中的权限数据设置权限标识包括:
在所述实例化过程中利用数据原型Annotations标签为所述权限模型实体中的权限数据设置权限标识。
6.根据权利要求1所述的方法,其特征在于,通过对象关系映射ORMapping功能方式创建映射,指向需填充在权限数据库中的数据表,所述数据表中包括权限数据。
7.根据权利要求1所述的方法,其特征在于,所述方法还包括:
为所述权限数据之外的所需处理的数据建立相应的数据模型;
所述创建权限数据库时,还包括:根据业务数据对该所需处理的数据进行实例化,得到相应的模型实体,并创建业务数据库;
所述方法还包括根据所述业务数据库中的所需处理的数据对所述业务系统进行相应的业务管理。
8.一种权限管理的实现设备,其特征在于,所述设备上运行有权限管理组件,
所述权限管理组件,判断是否为业务系统创建权限数据库;是则根据所述权限数据库中的权限数据,对所述业务系统进行权限管理;否则,根据业务数据对所述权限模型进行实例化,得到权限模型实体,并创建权限数据库;根据所述权限数据库中的权限数据,对所述业务系统进行权限管理,其中,所述权限数据模型是根据角色、模块和功能建立的,每一角色对应于至少一个模块,所述模块相应于预定的资源,每一模块对应于至少一种功能,所述功能指示对资源的操作方式;
所述权限管理组件包括数据库创建单元,所述数据库创建单元,创建映射,指向需填充在权限数据库中的数据表,所述数据表中包括权限数据;并根据业务数据对所述权限数据模型进行实例化,得到权限模型实体;在所述实例化过程中为所述权限模型实体中的权限数据设置权限标识;加载所述权限模型实体,并为业务系统设置lock锁标识,根据所加载的权限模型实体和所述lock锁标识创建权限数据库,并通过所述映射将所述数据表填充在所述权限数据库中。
9.根据权利要求8所述的设备,其特征在于,所述权限管理组件包括同步单元,
所述同步单元,在下次启动后,根据权限标识查找业务系统中的权限数据,与所述权限数据库中的权限数据相比对,一致,则执行所述根据所述权限数据库中的权限数据,对所述业务系统进行权限管理;不一致,则更新所述权限数据库中的权限数据,与查找到的权限数据相同步,执行所述根据所述权限数据库中的权限数据,对所述业务系统进行权限管理。
CN201110300132.2A 2011-09-29 2011-09-29 一种权限管理的实现设备和方法 Active CN103036855B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201110300132.2A CN103036855B (zh) 2011-09-29 2011-09-29 一种权限管理的实现设备和方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201110300132.2A CN103036855B (zh) 2011-09-29 2011-09-29 一种权限管理的实现设备和方法

Publications (2)

Publication Number Publication Date
CN103036855A CN103036855A (zh) 2013-04-10
CN103036855B true CN103036855B (zh) 2015-11-04

Family

ID=48023344

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201110300132.2A Active CN103036855B (zh) 2011-09-29 2011-09-29 一种权限管理的实现设备和方法

Country Status (1)

Country Link
CN (1) CN103036855B (zh)

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103729450B (zh) * 2013-12-31 2017-11-14 深圳市科漫达智能管理科技有限公司 一种集中管理功能权限的方法及装置
CN103942260A (zh) * 2014-03-21 2014-07-23 深圳海联讯科技股份有限公司 一种结构化数据的权限数据索引技术
CN104965870A (zh) * 2015-06-10 2015-10-07 国网天津市电力公司 一种大型企业信息系统权限数据管理比对方法
CN107133505B (zh) * 2017-03-30 2020-07-31 武汉斗鱼网络科技有限公司 一种权限管理方法、鉴权方法和系统
CN108876585B (zh) * 2018-09-29 2021-05-04 金蝶软件(中国)有限公司 一种跨期反结账的方法及相关设备
CN110413352B (zh) * 2019-07-15 2020-11-03 北京天眼查科技有限公司 应用组件的调用方法和装置
CN113407530A (zh) * 2020-11-20 2021-09-17 广东美云智数科技有限公司 一种权限数据的回收方法、管理装置以及存储介质
CN113839960B (zh) * 2021-11-25 2022-03-11 云账户技术(天津)有限公司 资源和接口权限的管理方法、系统和存储介质
CN114925343B (zh) * 2022-05-25 2023-06-20 奇点浩翰数据技术(北京)有限公司 一种处理权限数据的方法和装置

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1845032A (zh) * 2005-04-06 2006-10-11 杭州波导软件有限公司 一种移动终端用户使用权限分级管理实现方法
CN101388797A (zh) * 2008-11-05 2009-03-18 杭州华三通信技术有限公司 一种在网管系统中实现权限控制的方法和一种网管系统
CN101414253A (zh) * 2007-10-17 2009-04-22 华为技术有限公司 一种权限管理方法及系统
EP2224369A1 (en) * 2009-02-27 2010-09-01 Software AG Method, SOA registry and SOA repository for granting a user secure access to resources of a process

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1845032A (zh) * 2005-04-06 2006-10-11 杭州波导软件有限公司 一种移动终端用户使用权限分级管理实现方法
CN101414253A (zh) * 2007-10-17 2009-04-22 华为技术有限公司 一种权限管理方法及系统
CN101388797A (zh) * 2008-11-05 2009-03-18 杭州华三通信技术有限公司 一种在网管系统中实现权限控制的方法和一种网管系统
EP2224369A1 (en) * 2009-02-27 2010-09-01 Software AG Method, SOA registry and SOA repository for granting a user secure access to resources of a process

Also Published As

Publication number Publication date
CN103036855A (zh) 2013-04-10

Similar Documents

Publication Publication Date Title
CN103036855B (zh) 一种权限管理的实现设备和方法
JP6813152B2 (ja) ソフトウェア・コンテナ中のソフトウェアの識別を決定するための方法、システム、およびプログラム
CN101699393B (zh) 一种面向网络的智能化软件界面动态生成方法
CN101924798B (zh) 一种基于文件类型的Android构件透明加载方法及系统
CN107729041A (zh) 应用程序热更新方法、装置、终端和存储介质
CN102638566B (zh) 一种基于云存储的blog系统运行方法
US8918709B2 (en) Object templates for data-driven applications
CN102087594B (zh) 扩展点和插件的管理方法和装置
CN103473696A (zh) 一种收集、分析和分发网络商业信息的方法和系统
CN109656886B (zh) 基于键值对的文件系统实现方法、装置、设备和存储介质
CN114925084B (zh) 分布式事务处理方法、系统、设备及可读存储介质
CN105528418A (zh) 一种设计文档生成方法及装置
US20190108163A1 (en) Database expansion system, equipment, and method of expanding database
CN104657158A (zh) 一种业务系统中业务处理的方法和装置
CN103077034B (zh) 混合虚拟化平台java应用迁移方法与系统
US8756205B2 (en) System and method for rule-based data object matching
CN104517181A (zh) 一种核电站企业内容管理系统及方法
KR101086620B1 (ko) 스마트 오피스 시스템 및 운용을 위한 서버 및 운용 방법
CN105591778A (zh) 一种分布式系统更新配置文件的方法及系统
CN114691050B (zh) 基于kubernetes的云原生存储方法、装置、设备及介质
CN106951593B (zh) 一种生成保护测控装置的配置文件的方法和装置
CN110851123A (zh) 基于SpringMVC的WebGIS电网可视化框架的构建方法、系统及装置
CN112199200B (zh) 资源调度方法、装置、计算机设备和存储介质
CN104517067A (zh) 访问数据的方法、装置及系统
CN114461209A (zh) 页面配置与切换方法、装置、设备及存储介质

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CP02 Change in the address of a patent holder
CP02 Change in the address of a patent holder

Address after: Room 810, 8 / F, 34 Haidian Street, Haidian District, Beijing 100080

Patentee after: BEIJING D-MEDIA COMMUNICATION TECHNOLOGY Co.,Ltd.

Address before: 100089 Beijing city Haidian District wanquanzhuang Road No. 28 Wanliu new building A block 5 layer

Patentee before: BEIJING D-MEDIA COMMUNICATION TECHNOLOGY Co.,Ltd.