发明内容
本发明提供一种网络服务权限的处理方法和装置,用以解决现有技术中在不影响网络服务运行的前提下,在面对大量的网络用户和服务时,如何可方便的完成用户权限以及用户访问频率的管理,同时可满足用户的个性化权限管理的问题。
本发明的一方面是提供一种网络服务权限的处理方法,包括:
接收用户的角色调整请求和用户指纹,所述角色调整请求中包括角色标识,所述角色调整请求为角色增加请求、或角色修改请求、或角色删除请求;
根据所述用户指纹,验证当前用户是否有效;
在确定当前用户有效时,根据所述角色调整请求,完成与所述角色调整请求对应的用户调整动作。
如上所述的方法中,在所述接收用户的角色调整请求和用户指纹之前,还包括:
接收用户调整请求,所述用户调整请求为用户注册请求、或用户修改请求、或用户注销请求;
根据所述用户调整请求,完成与所述用户调整请求对应的用户调整动作。
如上所述的方法中,在所述根据所述用户指纹,验证当前用户是否有效之后,还包括:
根据所述角色调整请求,验证当前用户是否具有访问网络服务的权限;
在当前用户具有访问网络服务的权限,则执行所述在确定当前用户有效时,根据所述角色调整请求,完成与所述角色调整请求对应的用户调整动作的步骤。
如上所述的方法中,在所述完成与所述角色调整请求对应的用户调整动作之后,还包括:
接收维护信息,所述维护信息包括与用户的各角色分别对应的网络服务信息,所述网络服务信息包括网络服务访问地址、网络服务名称、网络服务调整信息;
根据与用户的各角色分别对应的网络服务信息,对与用户的各角色分别对应的网络服务进行维护。
如上所述的方法中,在所述完成与所述角色调整请求对应的用户调整动作之后,还包括:
接收用户权限修改请求;
根据所述用户权限修改请求,对用户进行个性化权限管理,以对用户拥有的网络服务访问权限进行修改。
本发明的另一方面是提供一种网络服务权限的处理装置,包括:
接收单元,用于接收用户的角色调整请求和用户指纹,所述角色调整请求中包括角色标识,所述角色调整请求为角色增加请求、或角色修改请求、或角色删除请求;
第一验证单元,用于根据所述用户指纹,验证当前用户是否有效;
第一调整单元,用于在确定当前用户有效时,根据所述角色调整请求,完成与所述角色调整请求对应的用户调整动作。
如上所述的装置中,还包括:
第二调整单元,用于在所述第一接收单元接收用户的角色调整请求和用户指纹之前,接收用户调整请求,所述用户调整请求为用户注册请求、或用户修改请求、或用户注销请求;根据所述用户调整请求,完成与所述用户调整请求对应的用户调整动作。
如上所述的装置中,还包括:
第二验证单元,用于在所述第一验证单元根据所述用户指纹,验证当前用户是否有效之后,根据所述角色调整请求,验证当前用户是否具有访问网络服务的权限;在当前用户具有访问网络服务的权限,则执行所述第一调整单元。
如上所述的装置中,还包括:
维护单元,用于在所述第一调整单元完成与所述角色调整请求对应的用户调整动作之后,接收维护信息,所述维护信息包括与用户的各角色分别对应的网络服务信息,所述网络服务信息包括网络服务访问地址、网络服务名称、网络服务调整信息;根据与用户的各角色分别对应的网络服务信息,对与用户的各角色分别对应的网络服务进行维护。
如上所述的装置中,还包括:
权限修改单元,用于在所述第一调整单元完成与所述角色调整请求对应的用户调整动作之后,接收用户权限修改请求;根据所述用户权限修改请求,对用户进行个性化权限管理,以对用户拥有的网络服务访问权限进行修改。
本发明的技术效果是:通过接收用户的角色调整请求和用户指纹,所述角色调整请求中包括角色标识,所述角色调整请求为角色增加请求、或角色修改请求、或角色删除请求;根据所述用户指纹,验证当前用户是否有效;在确定当前用户有效时,根据所述角色调整请求,完成与所述角色调整请求对应的用户调整动作。从而通过网络用户和角色之间的映射关系,以及角色和网络服务之间的映射关系,提供一种灵活的网络服务权限管理架构。从而使得一个用户可以拥有多个角色,每个角色可以拥有多个网络服务的访问权限,通过灵活的变化二者之间的关系,可快速完成用户的权限设置;网络权限管理系统同具体的网络服务运行解耦,二者之间不影响,可方便进行功能升级以及容量扩充;用户身份指纹的添加,可有效放置未授权用户访问网络服务。在面对大量的网络用户和服务时,可方便的完成用户权限以及用户访问频率的管理,同时可满足用户的个性化权限管理。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
图1为本发明实施例一提供的网络服务权限的处理方法的流程图,如图1所示,本实施例的方法包括:
步骤101、接收用户的角色调整请求和用户指纹,角色调整请求中包括角色标识,角色调整请求为角色增加请求、或角色修改请求、或角色删除请求。
在本实施例中,具体的,可以接收到用户的角色调整请求,并接收到用户输入的用户指纹。其中,该角色调整请求可以是角色增加请求、或是角色修改请求、或是角色删除请求。角色调整请求中包括角色标识,可知,一个用户对应着多个角色。
步骤102、根据用户指纹,验证当前用户是否有效。
在本实施例中,具体的,首先,需要根据用户指纹,验证当前用户是否有效。具体来说,此步骤可以由网络用户身份验证模块完成,网络用户身份验证模块,通过接口的形式,提供用户登录验证功能,为用户生成唯一的不可伪造的身份指纹,将用户的身份指纹信息,以及用户的权限信息,保存到键值缓存中,从而网络用户身份验证模块具有用户身份指纹生成功能。其中,权限信息为一个列表,每一项为网络服务的名称以及网络服务的地址。同时记录用户指纹与用户权限信息到访问权限验证模块中;根据用户输入的用户指纹,完成用户指纹验证功能,通过验证用户指纹是否存在,验证当前用户是否有效。其中,用户指纹信息是具有失效日期的,用户指纹信息失效后,此用户必须重新完成身份验证。从而用户在访问网络服务时,不仅要提交要访问的网络服务信息,还要提交身份指纹。通过身份指纹的验证,会继续将用户的访问请求发送给权限验证模块。用户的身份指纹是存在失效日期的,网络用户身份验证模块需在验证身份指纹的同时,判断指纹信息是否过期,并进行指纹的清理操作。
用户可以使用预先设置的个人登陆凭证,登陆网络服务权限管理系统,由系统验证用户登录凭证的有效性,并将用户信息、访问地址信息以及登陆失效时间进行加密处理,生成用户身份指纹,连通检索出来的用户权限信息一起存储到键值缓存设备中。可使用具体的DSA(Digital Signature Algorithm,简称DSA)、MD5等加密、数字签名算法,完成用户身份指纹的生成,从关系型数据库将用户具有的权限检索出来,再由具体的非关系型缓存设备存储用户拥有的权限信息。
步骤103、在确定当前用户有效时,根据角色调整请求,完成与角色调整请求对应的用户调整动作。
在本实施例中,具体的,在确定当前用户有效时,就可以根据角色调整请求,完成与角色调整请求对应的用户调整动作。
若角色调整请求为角色增加请求,则为用户增加角色;若角色调整请求为角色修改请求,则将用户的角色进行修改;若角色调整请求为角色删除请求,则将与角色标识对应的角色进行删除,即将用户的某一个角色删除。
具体来说,本步骤由角色管理模块完成,该角色管理模块,通过接口或者网络界面的形式,由网络服务供应商或者管理员用户,维护角色信息。其中,该角色管理模块包括:角色增加子模块,完成角色的名称以及过期日期等重要属性的增加操作;角色修改子模块,完成角色的名称以及过期日期等重要属性的增加操作,同时还可以指定当前角色的父角色;角色删除子模块,用于删除当前角色以及子类角色。其中,角色信息包括了角色名称、角色有效日期等。可以通过角色管理模块,存储维护自定义角色信息,其中必须包括一个无法删除的管理员角色;此角色管理模块只能由网络服务供应商或者管理员用户操作,普通用户无法操作。可知网络用户的角色,只能由用户进行申请,通过网络服务权限的处理方法所采用的装置的管理员用户进行审核。
并且,在网络端,具有网络用户角色管理模块,网络用户角色管理模块具有对网络用户拥有的角色进行增删查改的功能,完成用户和角色的映射关系管理;利用此网络用户角色管理模块,可查询指定用户拥有的所有角色,也可以查询拥有指定角色的所有用户。从而通过网络用户角色管理模块,存储维护指定用户拥有的角色列表,其中必须包括一个管理员角色。其中,用户角色的数据,可由用户申请、网络供应商审核完成添加,也可由网络供应商直接添加;用户角色的删除,可由用户直接完成,也可由网络供应商完成。
本实施例通过接收用户的角色调整请求和用户指纹,角色调整请求中包括角色标识,角色调整请求为角色增加请求、或角色修改请求、或角色删除请求;根据用户指纹,验证当前用户是否有效;在确定当前用户有效时,根据角色调整请求,完成与角色调整请求对应的用户调整动作。从而通过网络用户和角色之间的映射关系,以及角色和网络服务之间的映射关系,提供一种灵活的网络服务权限管理架构。从而使得一个用户可以拥有多个角色,每个角色可以拥有多个网络服务的访问权限,通过灵活的变化二者之间的关系,可快速完成用户的权限设置;网络权限管理系统同具体的网络服务运行解耦,二者之间不影响,可方便进行功能升级以及容量扩充;用户身份指纹的添加,可有效放置未授权用户访问网络服务。在面对大量的网络用户和服务时,可方便的完成用户权限以及用户访问频率的管理,同时可满足用户的个性化权限管理。
图2为本发明实施例二提供的网络服务权限的处理方法的流程图,在实施例一的基础上,如图2所示,本实施例的方法,在步骤101之前,还包括:
步骤201、接收用户调整请求,用户调整请求为用户注册请求、或用户修改请求、或用户注销请求;根据用户调整请求,完成与用户调整请求对应的用户调整动作。
在本实施例中,具体的,可以接收用户调整请求,然后根据用户调整请求,完成与用户调整请求对应的用户调整动作。若用户调整请求为用户注册请求,则为用户完成注册;若用户调整请求为用户修改请求,则对用户的用户信息进行修改;若用户调整请求为用户注销请求,则将该用户进行注销。
具体来说,该步骤由网络用户管理模块完成,该网络用户管理模块包括:用户注册子模块,根据用户注册请求,完成网络用户的添加功能,通过接口或者网络界面的形式,由用户添加基本的网络用户信息,包括基本的用户名、用户邮箱、用户登录名、用户登录密码等,要保证用户登录名的唯一性;用户修改子模块,根据用户修改请求,完成用户登录凭证的修改;用户注销子模块,根据用户注销请求,将用户标记为过期状态,网络服务供应商不再为此用户提供服务。以上三个功能既可以由用户完成,也可以由网络服务供应商完成。其中,用户登录名以及用户登陆密码,会在后续的网络用户身份验证中使用到。此外网络用户管理模块通过验证用户登陆密码,可以进行登陆密码修改,或者通过用户邮箱验证,完成登陆密码修改。
在步骤102之后,还包括:
步骤202、根据角色调整请求,验证当前用户是否具有访问网络服务的权限;在当前用户具有访问网络服务的权限,则执行步骤103。
在本实施例中,具体的,在验证了用户指纹之后,需要根据角色调整请求,验证当前用户是否具有访问网络服务的权限;在当前用户具有访问网络服务的权限的时候,执行步骤103。
具体来说,用户身份指纹通过了指纹验证后,会继续执行权限验证功能。本步骤可以由访问权限验证模块完成,通过用户身份指纹,从键值缓存中,获取到对应的权限信息,判断用户访问的网络服务是否存在,并将网路服务访问请求转发给具体的网络服务。从而访问权限验证模块,在网络用户身份验证的基础上,获得网络用户访问的网络服务信息,并验证当前用户是否具有访问指定网络服务的权限。
在步骤103之后,还包括:
步骤203、接收维护信息,维护信息包括与用户的各角色分别对应的网络服务信息,网络服务信息包括网络服务访问地址、网络服务名称、网络服务调整信息;根据与用户的各角色分别对应的网络服务信息,对与用户的各角色分别对应的网络服务进行维护。
在本实施例中,具体的,可以接收用户的维护信息,在维护信息包括与用户的各角色分别对应的网络服务信息,网络服务信息包括网络服务访问地址、网络服务名称、网络服务调整信息。然后根据与用户的各角色分别对应的网络服务信息,对与用户的各角色分别对应的网络服务进行维护。
具体来说,本步骤由角色权限管理模块完成,角色权限管理模块具有对角色拥有的网络服务访问权限进行增删查改的功能,完成角色和网络服务访问权限的映射关系管理;利用此角色权限管理模块,可以根据与用户的各角色分别对应的网络服务信息,对与用户的各角色分别对应的网络服务进行维护,进而可查询指定角色拥有的所有网络服务访问权限,也可以查询拥有指定网络服务访问权限的所有角色。
并且,网络端具有在网络服务管理模块、网络用户角色管理模块。
网络服务管理模块,包括:网络服务增加子模块,网络服务修改子模块,二者主要完成网络服务访问路径、名称以及失效日期的管理操作;网络服务删除子模块,主动标记当前网络服务未失效状态,网络供应商不再提供相关的服务。网络服务管理模块通过接口或者网络界面的形式,由网络服务供应商或者管理员用户,维护可使用的网络服务信息,包括网络服务访问地址、网络服务名称等,其中当有多个相同的网络服务时,只需要在网络服务访问地址中增加多个地址即可,由网络权限管理系统,作为代理完成负载均衡操作。
并且,网络用户角色管理模块、角色权限管理模块,通过接口或者网络界面的形式,由网络服务供应商或者管理员用户,维护用户拥有的角色,以及角色拥有的权限,由此完成用户和权限之间的映射关系。
角色权限管理模块,对权限进行了分类,方便了为用户指定其所拥有的权限。用户可以查询角色权限信息,然后提出申请,获得某个角色,有网络服务供应商或者管理员用户完成审核。从而通过角色权限管理模块,存储维护指定角色可以访问的网络服务列表,其中必须包括管理员角色,管理员角色可以访问所有网络服务。
或者,在步骤103之后,还包括:
步骤204、接收用户权限修改请求;根据用户权限修改请求,对用户进行个性化权限管理,以对用户拥有的网络服务访问权限进行修改。
在本实施例中,具体的,可以接收用户的用户权限修改请求;然后根据用户权限修改请求,对用户拥有的网络服务访问权限进行修改,从而对用户进行个性化权限管理。将用户拥有的权限信息单独存储,方便进行个性化权限管理。
具体来说,本步骤可以由用户权限个性化模块完成,用户权限个性化模块具有用户权限刷新功能,通过接口或者网络介面,提供指定权限的访问频率修改,单独增加指定网络服务的访问权限等功能。进而通过网络用户、角色、网络服务三者之间的映射关系,获取用户的权限信息。用户权限个性化模块还具有个性化修改功能,关于用户拥有的某一项网络服务访问权限,可单独进行修改。用户权限刷新功能,会覆盖个性化权限的修改操作。设置个性化权限既可以由管理员用户直接完成,也可以由用户提出申请,管理员用户审核。
并且,用户为了使用网络服务供应商提供的网络服务的时候,需要首先登陆网络服务权限管理系统,有网络用户身份验证模块,验证用户的登陆信息,并生成身份指纹,同时从关系型数据库中,将用户的所有权限信息检索出来,存储到高速键值缓存设备中,由后续的权限验证模块使用;然后访问权限验证模块通过检索键值缓存,验证用户身份指纹具有的权限信息,并作为网络服务代理,将用户的服务请求转发给具体的网络服务;最后,网络服务权限管理系统,作为访问网络服务的唯一入口,可有效的规范网络用户的网络服务访问行为。
其中,网络用户管理模块、角色管理模块、网络服务管理模块、角色权限管理模块、网络用户角色管理模块中的数据,可使用传统的关系型数据库进行存储。
网络用户身份验证模块、访问权限验证模块中的网络通信,可使用常见的网络传输层和应用层中的通信协议。
网络权限管理系统可以作为用户和网络服务之间的代理,要求网络服务处在私有网络中,防止用户绕过网络权限管理系统,直接访问网络服务。同时网络权限管理系统的运行,同具体的网络服务运行,互不影响
本实施例通过接收用户调整请求,用户调整请求为用户注册请求、或用户修改请求、或用户注销请求;根据用户调整请求,完成与用户调整请求对应的用户调整动作;接收用户的角色调整请求和用户指纹,角色调整请求中包括角色标识,角色调整请求为角色增加请求、或角色修改请求、或角色删除请求;根据用户指纹,验证当前用户是否有效;根据角色调整请求,验证当前用户是否具有访问网络服务的权限;在当前用户具有访问网络服务的权限,确定当前用户有效时,根据角色调整请求,完成与角色调整请求对应的用户调整动作;可以接收维护信息,完成用户的各角色分别对应的网络服务的维护,接收用户权限修改请求以对用户拥有的网络服务访问权限进行修改。从而通过网络用户和角色之间的映射关系,以及角色和网络服务之间的映射关系,提供一种灵活的网络服务权限管理架构。从而使得一个用户可以拥有多个角色,每个角色可以拥有多个网络服务的访问权限,通过灵活的变化二者之间的关系,可快速完成用户的权限设置;可以方便的完成用户的网络服务访问权限配置,并对用户的网络服务访问行为进行控制;网络权限管理系统同具体的网络服务运行解耦,二者之间不影响,可方便进行功能升级以及容量扩充;用户身份指纹的添加,可有效放置未授权用户访问网络服务。在面对大量的网络用户和服务时,可方便的完成用户权限以及用户访问频率的管理,同时可满足用户的个性化权限管理。同时,将指定用户拥有的所有权限信息保存到用户权限信息表中,方便进行用户权限个性化设置。
图3为本发明实施例三提供的网络服务权限的处理装置的结构示意图,如图3所示,本实施例提供的装置,包括:
接收单元31,用于接收用户的角色调整请求和用户指纹,角色调整请求中包括角色标识,角色调整请求为角色增加请求、或角色修改请求、或角色删除请求;
第一验证单元32,用于根据用户指纹,验证当前用户是否有效;
第一调整单元33,用于在确定当前用户有效时,根据角色调整请求,完成与角色调整请求对应的用户调整动作。
本实施例的网络服务权限的处理装置可执行本发明实施例一提供的网络服务权限的处理方法,其实现原理相类似,此处不再赘述。
本实施例通过接收用户的角色调整请求和用户指纹,角色调整请求中包括角色标识,角色调整请求为角色增加请求、或角色修改请求、或角色删除请求;根据用户指纹,验证当前用户是否有效;在确定当前用户有效时,根据角色调整请求,完成与角色调整请求对应的用户调整动作。从而通过网络用户和角色之间的映射关系,以及角色和网络服务之间的映射关系,提供一种灵活的网络服务权限管理架构。从而使得一个用户可以拥有多个角色,每个角色可以拥有多个网络服务的访问权限,通过灵活的变化二者之间的关系,可快速完成用户的权限设置;网络权限管理系统同具体的网络服务运行解耦,二者之间不影响,可方便进行功能升级以及容量扩充;用户身份指纹的添加,可有效放置未授权用户访问网络服务。在面对大量的网络用户和服务时,可方便的完成用户权限以及用户访问频率的管理,同时可满足用户的个性化权限管理。
图4为本发明实施例四提供的网络服务权限的处理装置的结构示意图,在实施例三的基础上,如图4所示,本实施例提供的装置,还包括:
第二调整单元41,用于在接收单元31接收用户的角色调整请求和用户指纹之前,接收用户调整请求,用户调整请求为用户注册请求、或用户修改请求、或用户注销请求;根据用户调整请求,完成与用户调整请求对应的用户调整动作。
还包括:
第二验证单元42,用于在第一验证单元32根据用户指纹,验证当前用户是否有效之后,根据角色调整请求,验证当前用户是否具有访问网络服务的权限;在当前用户具有访问网络服务的权限,则执行第一调整单元33。
还包括:
维护单元43,用于在第一调整单元33完成与角色调整请求对应的用户调整动作之后,接收维护信息,维护信息包括与用户的各角色分别对应的网络服务信息,网络服务信息包括网络服务访问地址、网络服务名称、网络服务调整信息;根据与用户的各角色分别对应的网络服务信息,对与用户的各角色分别对应的网络服务进行维护。
还包括:
权限修改单元44,用于在第一调整单元33完成与角色调整请求对应的用户调整动作之后,接收用户权限修改请求;根据用户权限修改请求,对用户进行个性化权限管理,以对用户拥有的网络服务访问权限进行修改。
本实施例的网络服务权限的处理装置可执行本发明实施例二提供的网络服务权限的处理方法,其实现原理相类似,此处不再赘述。
本实施例通过接收用户调整请求,用户调整请求为用户注册请求、或用户修改请求、或用户注销请求;根据用户调整请求,完成与用户调整请求对应的用户调整动作;接收用户的角色调整请求和用户指纹,角色调整请求中包括角色标识,角色调整请求为角色增加请求、或角色修改请求、或角色删除请求;根据用户指纹,验证当前用户是否有效;根据角色调整请求,验证当前用户是否具有访问网络服务的权限;在当前用户具有访问网络服务的权限,确定当前用户有效时,根据角色调整请求,完成与角色调整请求对应的用户调整动作;可以接收维护信息,完成用户的各角色分别对应的网络服务的维护,接收用户权限修改请求以对用户拥有的网络服务访问权限进行修改。从而通过网络用户和角色之间的映射关系,以及角色和网络服务之间的映射关系,提供一种灵活的网络服务权限管理架构。从而使得一个用户可以拥有多个角色,每个角色可以拥有多个网络服务的访问权限,通过灵活的变化二者之间的关系,可快速完成用户的权限设置;可以方便的完成用户的网络服务访问权限配置,并对用户的网络服务访问行为进行控制;网络权限管理系统同具体的网络服务运行解耦,二者之间不影响,可方便进行功能升级以及容量扩充;用户身份指纹的添加,可有效放置未授权用户访问网络服务。在面对大量的网络用户和服务时,可方便的完成用户权限以及用户访问频率的管理,同时可满足用户的个性化权限管理。同时,将指定用户拥有的所有权限信息保存到用户权限信息表中,方便进行用户权限个性化设置。
本领域普通技术人员可以理解:实现上述各方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成。前述的程序可以存储于一计算机可读取存储介质中。该程序在执行时,执行包括上述各方法实施例的步骤;而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。