CN110768989A - 一种基于云平台的权限控制方法、装置、设备及存储介质 - Google Patents

一种基于云平台的权限控制方法、装置、设备及存储介质 Download PDF

Info

Publication number
CN110768989A
CN110768989A CN201911035235.3A CN201911035235A CN110768989A CN 110768989 A CN110768989 A CN 110768989A CN 201911035235 A CN201911035235 A CN 201911035235A CN 110768989 A CN110768989 A CN 110768989A
Authority
CN
China
Prior art keywords
user
authority
cloud platform
function module
permission
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201911035235.3A
Other languages
English (en)
Other versions
CN110768989B (zh
Inventor
李曦晶
邹斯韬
汪博
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
CCB Finetech Co Ltd
Original Assignee
China Construction Bank Corp
CCB Finetech Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Construction Bank Corp, CCB Finetech Co Ltd filed Critical China Construction Bank Corp
Priority to CN201911035235.3A priority Critical patent/CN110768989B/zh
Publication of CN110768989A publication Critical patent/CN110768989A/zh
Application granted granted Critical
Publication of CN110768989B publication Critical patent/CN110768989B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/604Tools and structures for managing or administering access control systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Physics & Mathematics (AREA)
  • General Health & Medical Sciences (AREA)
  • Software Systems (AREA)
  • Bioethics (AREA)
  • Health & Medical Sciences (AREA)
  • General Physics & Mathematics (AREA)
  • Databases & Information Systems (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Automation & Control Theory (AREA)
  • Storage Device Security (AREA)

Abstract

本发明实施例公开了一种基于云平台的权限控制方法、装置、设备及存储介质。其中,该方法包括:接收用户对云平台中目标功能模块的使用权限认证请求,检测使用权限配置文件,确定目标功能模块是否对用户具有使用时间权限和/或使用数量权限;其中,目标功能模块为云平台中所有功能模块中的至少一个功能模块;使用权限配置文件用于记录用户对目标功能模块的使用时间权限和/或使用数量权限;若用户具有对目标功能模块的使用时间权限和/或使用数量权限,则目标功能模块允许被用户使用。采用上述技术方案,可以实现从时间和数量两个角度对不同功能模块进行使用权限设置,采用针对实际情况的权限控制方案,提高云平台中权限控制的灵活性和经济性。

Description

一种基于云平台的权限控制方法、装置、设备及存储介质
技术领域
本发明实施例涉及计算机技术,尤其涉及一种基于云平台的权限控制方法、装置、设备及存储介质。
背景技术
随着大数据时代的到来,信息、数据逐渐成为这个时代最重要的构成元素,越来越多的业务无法通过人工记录来进行计费和统计。
现有技术中采用云平台对各种业务进行管理和计费,用户可以自行购买业务使用的权限,使用户在购买的时间权限内进行业务操作时,不需要等待人工处理,方便用户的操作。
然而,现有技术中,用户只能针对使用时间购买云平台上的所有功能模块,无法自主选择需要的功能模块,且没有对功能模块的使用次数进行限制,权限控制机制不完善,缺乏使用的灵活性,经济性较差。
发明内容
本发明实施例提供一种基于云平台的权限控制方法、装置、设备及存储介质,以实现对任意功能模块的使用时间和使用数量的限制,完善云平台的权限控制机制,达到提高云平台权限控制的灵活性的效果。
第一方面,本发明实施例提供了一种基于云平台的权限控制方法,该方法包括:
接收用户对云平台中目标功能模块的使用权限认证请求,检测使用权限配置文件,确定所述目标功能模块是否对用户具有使用时间权限和/或使用数量权限;其中,所述目标功能模块为云平台中所有功能模块中的至少一个功能模块;所述使用权限配置文件用于记录用户对目标功能模块的使用时间权限和/或使用数量权限;
若用户具有对所述目标功能模块的使用时间权限和/或使用数量权限,则所述目标功能模块允许被所述用户使用。
可选的,在接收用户对云平台中目标功能模块的使用权限认证请求之前,所述方法还包括:
根据用户的使用权限获取操作,确定用户对云平台中至少一个功能模块的使用权限;其中,所述使用权限包括使用时间权限和/或使用数量权限。
可选的,在根据用户的使用权限获取操作之前,所述方法还包括:
确定预测期;
统计预测期内用户对云平台中各功能模块的使用时间以及使用数量;
相应的,根据用户的使用权限获取操作,确定用户对云平台中至少一个功能模块的使用权限,包括:
根据预测期内对云平台中各功能模块的使用时间以及使用数量,为用户提供至少一个使用权限选项;
根据用户对使用权限选项的选择操作,确定用户对云平台中至少一个功能模块的使用权限。
可选的,所述使用数量权限包括目标功能模块的业务使用数量权限和/或交易使用数量权限;
所述使用时间权限包括目标功能模块的总使用时长权限和/或允许使用时段权限。
可选的,在所述目标功能模块允许被所述用户使用之后,所述方法还包括:
记录用户对目标功能模块的使用时间和/或使用数量;
根据所述使用时间和/或使用数量,对所述使用权限配置文件进行更新。
第二方面,本发明实施例还提供了一种基于云平台的权限控制装置,该装置包括:
使用权限确定模块,用于接收用户对云平台中目标功能模块的使用权限认证请求,检测使用权限配置文件,确定所述目标功能模块是否对用户具有使用时间权限和/或使用数量权限;其中,所述目标功能模块为云平台中所有功能模块中的至少一个功能模块;所述使用权限配置文件用于记录用户对目标功能模块的使用时间权限和/或使用数量权限;
功能模块使用模块,用于若用户具有对所述目标功能模块的使用时间权限和/或使用数量权限,则所述目标功能模块允许被所述用户使用。
可选的,所述装置还包括:
使用权限获取模块,用于根据用户的使用权限获取操作,确定用户对云平台中至少一个功能模块的使用权限;其中,所述使用权限包括使用时间权限和/或使用数量权限。
可选的,所述装置还包括:
预测期确定模块,用于确定预测期;
预测期统计模块,用于统计预测期内用户对云平台中各功能模块的使用时间以及使用数量;
相应的,所述使用权限获取模块,具体用于:
根据预测期内对云平台中各功能模块的使用时间以及使用数量,为用户提供至少一个使用权限选项;
根据用户对使用权限选项的选择操作,确定用户对云平台中至少一个功能模块的使用权限。
第三方面,本发明实施例还提供了一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时实现如本发明任意实施例所述的基于云平台的权限控制方法。
第四方面,本发明实施例还提供了一种包含计算机可执行指令的存储介质,所述计算机可执行指令在由计算机处理器执行时用于执行如本发明任意实施例所述的基于云平台的权限控制方法。
本发明通过接收用户的使用权限认证请求,确定对云平台中功能模块的使用时间权限和/或使用数量权限,使用户可以使用拥有使用权限的功能模块,解决现有技术中只能对所有功能模块进行统一限制的问题,且从使用时间和使用数量两个角度进行权限控制,实现了用户根据自身情况对功能模块采用合理的权限控制方案,提高了云平台中权限控制的灵活性和经济性。
附图说明
图1是本发明实施例一中的一种基于云平台的权限控制方法的流程示意图;
图2是本发明实施例二中的一种基于云平台的权限控制方法的流程示意图;
图3是本发明实施例三中的一种基于云平台的权限控制装置的结构框图;
图4是本发明实施例四中的一种计算机设备的结构示意图。
具体实施方式
下面结合附图和实施例对本发明作进一步的详细说明。可以理解的是,此处所描述的具体实施例仅仅用于解释本发明,而非对本发明的限定。另外还需要说明的是,为了便于描述,附图中仅示出了与本发明相关的部分而非全部结构。
实施例一
图1为本发明实施例一提供的一种基于云平台的权限控制方法的流程示意图,本实施例可适用于对云平台上的功能模块进行权限控制的情况,该方法可以由一种基于云平台的权限控制装置来执行。如图1所示,该方法具体包括如下步骤:
S110、接收用户对云平台中目标功能模块的使用权限认证请求,检测使用权限配置文件,确定目标功能模块是否对用户具有使用时间权限和/或使用数量权限;其中,目标功能模块为云平台中所有功能模块中的至少一个功能模块;使用权限配置文件用于记录用户对目标功能模块的使用时间权限和/或使用数量权限。
其中,云平台中包含多个不同功能的功能模块,例如,工单模块、知识库模块和外呼模块。目标功能模块可以是云平台中所有功能模块的一个或多个,用户输入所属的用户ID,并发出对云平台中目标功能模块的使用权限认证请求,后台服务器接收用户的请求,确认用户是否拥有使用该目标功能模块的权限。
可选的,根据用户的使用权限获取操作,确定用户对云平台中至少一个功能模块的使用权限;其中,使用权限包括使用时间权限和/或使用数量权限。
具体的,后台服务器在接收用户对云平台中目标功能模块的使用权限认证请求之前,可以根据用户的使用权限获取操作,确定用户对云平台中至少一个功能模块的使用权限。用户可以首先在云平台上注册用户ID,再根据实际使用情况,选择目标功能模块,进行使用权限获取操作。用户可以购买目标功能模块的使用权限,可以是使用时间权限和/或使用数量权限。例如,用户购买外呼模块的10次使用权限,则用户只需交外呼模块10次使用的费用,即可拥有外呼模块的10次使用权限。这样设置的有益效果在于用户通过提前获取权限,云平台记录用户的相关信息,使用户在后续进行功能模块的使用时,可以直接调用相关信息,提高了用户操作的效率。
后台服务器在接收用户对目标功能模块的使用权限认证请求后,检测该用户所属用户ID下的使用权限配置文件,使用权限配置文件中记录用户ID、用户类型、各功能模块的访问控制标志和使用权限等字段。各功能模块的访问控制标志可以用0和1代表,0表示允许使用,1表示不允许使用。使用权限包括该用户ID的当前使用时间权限和/或使用数量权限,若在该用户ID下,对目标功能模块的访问控制标志是0,则代表该目标功能模块允许使用,即该用户ID对该目标功能模块拥有使用时间权限和/或使用数量权限。
可选的,使用数量权限包括目标功能模块的业务使用数量权限和/或交易使用数量权限;使用时间权限包括目标功能模块的总使用时长权限和/或允许使用时段权限。
具体的,用户可以根据实际使用情况,为不同的目标功能模块配备不同计数标准的使用权限。使用数量权限可以细分为业务使用数量权限和/或交易使用数量权限,业务使用数量权限是指在业务层面的数量权限,如一笔工单,一次外呼等等;交易使用数量权限是指使用某个功能模块调用的交易次数。使用时间权限可以细分为目标功能模块的总使用时长权限和/或允许使用时段权限,目标功能模块的总使用时长权限又可以年月日三个单位进行计数;允许使用时段权限可以满足用户在某时间段集中使用某功能模块的要求。例如,用户ID为001的用户,其用户类型为零售商户,该用户想要购买工单模块的一年使用权和外呼模块的100次外呼业务的使用权,则后台服务器可以对两个模块分别计费,用户缴费后,该用户的权限配置文件中,记录了用户ID为001;用户类型为零售商户;工单模块的访问控制标志为0,知识库模块的访问控制标志为1,外呼模块的访问控制标志为0;工单模块的使用时间权限为1年,使用数量权限为0;知识库模块的使用时间权限为0,使用数量权限为0;外呼模块的使用时间权限为0,使用数量权限为100次该业务使用数量。用户在发出对工单模块的使用权限认证请求后,后台服务器检测工单模块的访问控制标志,确定工单模块是否允许被该用户使用。对使用权限的划分满足了用户的不同业务需求,提高了云平台权限控制的灵活性和经济性。
S120、若用户具有对目标功能模块的使用时间权限和/或使用数量权限,则目标功能模块允许被用户使用。
其中,用户发出对目标功能模块的使用权限认证请求,后台服务器接收用户请求,查找该用户所在的用户ID下的权限配置文件。若目标功能模块的访问控制标志为0,即用户具有对该目标功能模块的使用时间权限和/或使用数量权限,则该目标功能模块允许被该用户使用。例如,用户发出对工单模块的使用权限认证请求,后台服务器检测到该用户的权限配置文件中,工单模块的访问控制标志为0,则该用户可以使用工单模块。
可选的,记录用户对目标功能模块的使用时间和/或使用数量;根据使用时间和/或使用数量,对使用权限配置文件进行更新。
具体的,在目标功能模块允许被该用户使用之后,后台服务器记录用户对目标功能模块的已使用时间和/或已使用数量,根据使用时间和/或使用数量,确定目标功能模块的剩余使用时间和/或剩余使用数量,实时更新权限配置文件中目标功能模块的访问控制标志和使用权限,权限配置文件的使用权限字段中记录该用户的剩余使用时间和/或剩余使用数量。若目标功能模块的使用时间权限和/或使用数量权限减少至0,则后台服务器发出权限更改指令,该目标功能模块的访问控制标志变为1。若用户又发出该目标功能模块的使用权限认证请求,则后台服务器检测到该目标功能模块不被允许使用。这样设置的有益效果在于,根据用户的使用实时更新权限配置文件,实现了对用户所属用户ID的权限实时控制,提高了云平台权限控制的效率,使用户及时了解当前目标功能模块的权限状态。
本实施例的技术方案,通过接收用户对云平台中目标功能模块的使用权限认证请求,检测用户所属用户ID下的权限配置文件,从权限配置文件中确定用户是否具有对目标功能模块的使用权限,使用权限细分为使用时间权限和使用数量权限。不仅实现了对不同功能模块进行独立的权限控制,避免对功能模块整体控制造成资源浪费。而且对使用权限进行时间和数量的划分,可以满足用户不同的业务需求,用户可以根据实际使用情况,采用合理的权限控制方案,提高了云平台使用的经济性和权限控制的灵活性。
实施例二
图2为本发明实施例二所提供的一种基于云平台的权限控制方法的流程示意图,本实施例以上述实施例为基础进行进一步的优化,该方法可以由基于云平台的权限控制装置来执行。如图2所示,该方法具体包括如下步骤:
S210、确定预测期,统计预测期内用户对云平台中各功能模块的使用时间以及使用数量。
其中,用户在决定为目标功能模块进行权限控制之前,可以先使用云平台中功能模块的试用功能,即用户可以在试用期内任意使用含有试用功能的功能模块。用户在试用期间,可以选择开启预测功能。从用户开启预测功能之日起,到试用期结束,这段时间被称为预测期。
后台服务器在接收用户的预测功能开启指令后,统计用户在预测期内对云平台中含有试用功能的功能模块的使用时间以及使用数量,将用户ID、功能模块、使用时间以及使用数量等字段记录在预测文件中。例如,后台服务器记录用户ID为001的用户在预测期使用工单模块一次,时间段为13:00-14:00;使用知识库模块0次;使用外呼模块10次,时间段不固定,总时长为20天。
S220、根据预测期内对云平台中各功能模块的使用时间以及使用数量,为用户提供至少一个使用权限选项。
其中,后台服务器根据用户在测期内对云平台中各功能模块的使用时间以及使用数量,判断用户在预测期结束后可能存在的对各功能模块的使用数量和/或使用时间的权限控制方案。例如,用户使用工单模块的使用数量可以是一个月一次,也可以是三个月10次,使用时间可以是每天的某一时间段等作为计数方式。后台服务器根据用户的使用时间和使用数量,为用户提供至少一个使用权限选项,使用权限选项可以是针对用户使用数量和使用时间,推荐的购买权限的价位,也可以是推荐用户针对某一功能模块的使用天数或在某一时间段内的使用次数。后台服务器提供使用权限选项,这样设置的有益效果在于可以帮助用户了解自身对功能模块的使用情况,提升用户体验。例如,用户在预测期使用外呼模块的使用数量是一个月10次,预测期结束后,用户想要对外呼模块的使用权限进行购买,则后台服务器提供使用数量为一个月10次的购买价位。若用户对功能模块的使用数量或使用时间不同,则购买价位也可以不同。例如,对于一个月10次的使用数量,购买价位可以是每次2元,对于一个月100次的使用数量,购买价位可以是每次1元。
S230、根据用户对使用权限选项的选择操作,确定用户对云平台中至少一个功能模块的使用权限。
其中,用户可以根据后台服务器提供的使用权限选项,进行使用权限选项的选择操作,确定对目标功能模块的权限控制方案。后台服务器接收用户的选择操作,将用户的操作记录在该用户的权限配置文件中,确定用户对云平台中至少一个功能模块的使用权限。用户也可以不接受后台服务器提供的使用权限选项,自主进行对目标功能模块的权限控制操作,根据自身需要确定目标功能模块的使用时间权限和/或使用数量权限。例如,后台服务器为用户提供的外呼模块的使用权限选项为一个月10次,一次2元,则用户可以只确定对外呼模块的使用时长,缴纳该时长下的费用即可。若用户选择使用外呼模块三个月,则用户可直接缴费60元。
S240、接收用户对云平台中目标功能模块的使用权限认证请求,检测使用权限配置文件,确定目标功能模块是否对用户具有使用时间权限和/或使用数量权限。
S250、若用户具有对目标功能模块的使用时间权限和/或使用数量权限,则目标功能模块允许被用户使用。
本发明实施例通过统计用户预测期内各功能模块的使用情况,判断用户在预测期结束可能想要的目标功能模块的使用权限,为用户提供使用权限选项。用户可以根据使用权限选项或自身需要,进行对目标功能模块的使用时间权限和/或使用数量权限的确定。实现了为用户提供符合用户自身情况的权限控制方案,方便用户了解自身的需求,提高云平台权限控制的经济性和灵活性,提升用户体验。
实施例三
图3为本发明实施例三所提供的一种基于云平台的权限控制装置的结构框图,可执行本发明任意实施例所提供的基于云平台的权限控制方法,具备执行方法相应的功能模块和有益效果。如图3所示,该装置具体包括:
使用权限确定模块301,用于接收用户对云平台中目标功能模块的使用权限认证请求,检测使用权限配置文件,确定目标功能模块是否对用户具有使用时间权限和/或使用数量权限;其中,目标功能模块为云平台中所有功能模块中的至少一个功能模块;使用权限配置文件用于记录用户对目标功能模块的使用时间权限和/或使用数量权限;
功能模块使用模块302,用于若用户具有对目标功能模块的使用时间权限和/或使用数量权限,则目标功能模块允许被用户使用。
可选的,该装置还包括:
使用权限获取模块,用于根据用户的使用权限获取操作,确定用户对云平台中至少一个功能模块的使用权限;其中,使用权限包括使用时间权限和/或使用数量权限。
可选的,该装置还包括:
预测期确定模块,用于确定预测期;
预测期统计模块,用于统计预测期内用户对云平台中各功能模块的使用时间以及使用数量;
相应的,使用权限获取模块,具体用于:
根据预测期内对云平台中各功能模块的使用时间以及使用数量,为用户提供至少一个使用权限选项;
根据用户对使用权限选项的选择操作,确定用户对云平台中至少一个功能模块的使用权限。
可选的,使用数量权限包括目标功能模块的业务使用数量权限和/或交易使用数量权限;
使用时间权限包括目标功能模块的总使用时长权限和/或允许使用时段权限。
可选的,该装置还包括:
使用时间和/或使用数量记录模块,用于记录用户对目标功能模块的使用时间和/或使用数量;
权限配置文件更新模块,用于根据使用时间和/或使用数量,对使用权限配置文件进行更新。
本发明实施例通过接收用户对云平台中目标功能模块的使用权限认证请求,检测用户所属用户ID下的权限配置文件,从权限配置文件中确定用户是否具有对目标功能模块的使用权限,实现了对不同功能模块进行独立的权限控制,避免对功能模块整体控制造成资源浪费。使用权限细分为使用时间权限和使用数量权限。对使用权限进行时间和数量两个角度的划分,可以满足用户不同的业务需求,实现对任意功能模块的使用时间和使用数量的限制,用户可以根据实际使用情况,采用具有针对性的权限控制方案,提高了云平台使用的经济性和权限控制的灵活性。
实施例四
图4是本发明实施例四提供的一种计算机设备的结构示意图。图4示出了适于用来实现本发明实施方式的示例性计算机设备400的框图。图4显示的计算机设备400仅仅是一个示例,不应对本发明实施例的功能和使用范围带来任何限制。
如图4所示,计算机设备400以通用计算设备的形式表现。计算机设备400的组件可以包括但不限于:一个或者多个处理器或者处理单元401,系统存储器402,连接不同系统组件(包括系统存储器402和处理单元401)的总线403。
总线403表示几类总线结构中的一种或多种,包括存储器总线或者存储器控制器,外围总线,图形加速端口,处理器或者使用多种总线结构中的任意总线结构的局域总线。举例来说,这些体系结构包括但不限于工业标准体系结构(ISA)总线,微通道体系结构(MAC)总线,增强型ISA总线、视频电子标准协会(VESA)局域总线以及外围组件互连(PCI)总线。
计算机设备400典型地包括多种计算机系统可读介质。这些介质可以是任何能够被计算机设备400访问的可用介质,包括易失性和非易失性介质,可移动的和不可移动的介质。
系统存储器402可以包括易失性存储器形式的计算机系统可读介质,例如随机存取存储器(RAM)404和/或高速缓存存储器405。计算机设备400可以进一步包括其它可移动/不可移动的、易失性/非易失性计算机系统存储介质。仅作为举例,存储系统406可以用于读写不可移动的、非易失性磁介质(图4未显示,通常称为“硬盘驱动器”)。尽管图4中未示出,可以提供用于对可移动非易失性磁盘(例如“软盘”)读写的磁盘驱动器,以及对可移动非易失性光盘(例如CD-ROM,DVD-ROM或者其它光介质)读写的光盘驱动器。在这些情况下,每个驱动器可以通过一个或者多个数据介质接口与总线403相连。存储器402可以包括至少一个程序产品,该程序产品具有一组(例如至少一个)程序模块,这些程序模块被配置以执行本发明各实施例的功能。
具有一组(至少一个)程序模块407的程序/实用工具408,可以存储在例如存储器402中,这样的程序模块407包括但不限于操作系统、一个或者多个应用程序、其它程序模块以及程序数据,这些示例中的每一个或某种组合中可能包括网络环境的实现。程序模块407通常执行本发明所描述的实施例中的功能和/或方法。
计算机设备400也可以与一个或多个外部设备409(例如键盘、指向设备、显示器410等)通信,还可与一个或者多个使得用户能与该计算机设备400交互的设备通信,和/或与使得该计算机设备400能与一个或多个其它计算设备进行通信的任何设备(例如网卡,调制解调器等等)通信。这种通信可以通过输入/输出(I/O)接口411进行。并且,计算机设备400还可以通过网络适配器412与一个或者多个网络(例如局域网(LAN),广域网(WAN)和/或公共网络,例如因特网)通信。如图所示,网络适配器412通过总线403与计算机设备400的其它模块通信。应当明白,尽管图中未示出,可以结合计算机设备400使用其它硬件和/或软件模块,包括但不限于:微代码、设备驱动器、冗余处理单元、外部磁盘驱动阵列、RAID系统、磁带驱动器以及数据备份存储系统等。
处理单元401通过运行存储在系统存储器402中的程序,从而执行各种功能应用以及数据处理,例如实现本发明实施例所提供的一种基于云平台的权限控制方法,包括:
接收用户对云平台中目标功能模块的使用权限认证请求,检测使用权限配置文件,确定目标功能模块是否对用户具有使用时间权限和/或使用数量权限;其中,目标功能模块为云平台中所有功能模块中的至少一个功能模块;使用权限配置文件用于记录用户对目标功能模块的使用时间权限和/或使用数量权限;
若用户具有对目标功能模块的使用时间权限和/或使用数量权限,则目标功能模块允许被用户使用。
实施例五
本发明实施例五还提供一种包含计算机可执行指令的存储介质,其上存储有计算机程序,该程序被处理器执行时实现如本发明实施例所提供的一种基于云平台的权限控制方法,包括:
接收用户对云平台中目标功能模块的使用权限认证请求,检测使用权限配置文件,确定目标功能模块是否对用户具有使用时间权限和/或使用数量权限;其中,目标功能模块为云平台中所有功能模块中的至少一个功能模块;使用权限配置文件用于记录用户对目标功能模块的使用时间权限和/或使用数量权限;
若用户具有对目标功能模块的使用时间权限和/或使用数量权限,则目标功能模块允许被用户使用。
本发明实施例的计算机存储介质,可以采用一个或多个计算机可读的介质的任意组合。计算机可读介质可以是计算机可读信号介质或者计算机可读存储介质。计算机可读存储介质例如可以是——但不限于——电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。计算机可读存储介质的更具体的例子(非穷举的列表)包括:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑磁盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本文件中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。
计算机可读的信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了计算机可读的程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。计算机可读的信号介质还可以是计算机可读存储介质以外的任何计算机可读介质,该计算机可读介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。
计算机可读介质上包含的程序代码可以用任何适当的介质传输,包括但不限于无线、电线、光缆、RF等等,或者上述的任意合适的组合。
可以以一种或多种程序设计语言或其组合来编写用于执行本发明操作的计算机程序代码,所述程序设计语言包括面向对象的程序设计语言—诸如Java、Smalltalk、C++,还包括常规的过程式程序设计语言—诸如“C”语言或类似的程序设计语言。程序代码可以完全地在用户计算机上执行、部分地在用户计算机上执行、作为一个独立的软件包执行、部分在用户计算机上部分在远程计算机上执行、或者完全在远程计算机或服务器上执行。在涉及远程计算机的情形中,远程计算机可以通过任意种类的网络——包括局域网(LAN)或广域网(WAN)—连接到用户计算机,或者,可以连接到外部计算机(例如利用因特网服务提供商来通过因特网连接)。
注意,上述仅为本发明的较佳实施例及所运用技术原理。本领域技术人员会理解,本发明不限于这里所述的特定实施例,对本领域技术人员来说能够进行各种明显的变化、重新调整和替代而不会脱离本发明的保护范围。因此,虽然通过以上实施例对本发明进行了较为详细的说明,但是本发明不仅仅限于以上实施例,在不脱离本发明构思的情况下,还可以包括更多其他等效实施例,而本发明的范围由所附的权利要求范围决定。

Claims (10)

1.一种基于云平台的权限控制方法,其特征在于,包括:
接收用户对云平台中目标功能模块的使用权限认证请求,检测使用权限配置文件,确定所述目标功能模块是否对用户具有使用时间权限和/或使用数量权限;其中,所述目标功能模块为云平台中所有功能模块中的至少一个功能模块;所述使用权限配置文件用于记录用户对目标功能模块的使用时间权限和/或使用数量权限;
若用户具有对所述目标功能模块的使用时间权限和/或使用数量权限,则所述目标功能模块允许被所述用户使用。
2.根据权利要求1所述的方法,其特征在于,在接收用户对云平台中目标功能模块的使用权限认证请求之前,所述方法还包括:
根据用户的使用权限获取操作,确定用户对云平台中至少一个功能模块的使用权限;其中,所述使用权限包括使用时间权限和/或使用数量权限。
3.根据权利要求2所述的方法,其特征在于,在根据用户的使用权限获取操作之前,所述方法还包括:
确定预测期;
统计预测期内用户对云平台中各功能模块的使用时间以及使用数量;
相应的,根据用户的使用权限获取操作,确定用户对云平台中至少一个功能模块的使用权限,包括:
根据预测期内对云平台中各功能模块的使用时间以及使用数量,为用户提供至少一个使用权限选项;
根据用户对使用权限选项的选择操作,确定用户对云平台中至少一个功能模块的使用权限。
4.根据权利要求1-3中任意一项所述的方法,其特征在于,所述使用数量权限包括目标功能模块的业务使用数量权限和/或交易使用数量权限;
所述使用时间权限包括目标功能模块的总使用时长权限和/或允许使用时段权限。
5.根据权利要求1所述的方法,其特征在于,在所述目标功能模块允许被所述用户使用之后,所述方法还包括:
记录用户对目标功能模块的使用时间和/或使用数量;
根据所述使用时间和/或使用数量,对所述使用权限配置文件进行更新。
6.一种基于云平台的权限控制装置,其特征在于,包括:
使用权限确定模块,用于接收用户对云平台中目标功能模块的使用权限认证请求,检测使用权限配置文件,确定所述目标功能模块是否对用户具有使用时间权限和/或使用数量权限;其中,所述目标功能模块为云平台中所有功能模块中的至少一个功能模块;所述使用权限配置文件用于记录用户对目标功能模块的使用时间权限和/或使用数量权限;
功能模块使用模块,用于若用户具有对所述目标功能模块的使用时间权限和/或使用数量权限,则所述目标功能模块允许被所述用户使用。
7.根据权利要求6所述的装置,其特征在于,所述装置还包括:
使用权限获取模块,用于根据用户的使用权限获取操作,确定用户对云平台中至少一个功能模块的使用权限;其中,所述使用权限包括使用时间权限和/或使用数量权限。
8.根据权利要求7所述的装置,其特征在于,所述装置还包括:
预测期确定模块,用于确定预测期;
预测期统计模块,用于统计预测期内用户对云平台中各功能模块的使用时间以及使用数量;
相应的,所述使用权限获取模块,具体用于:
根据预测期内对云平台中各功能模块的使用时间以及使用数量,为用户提供至少一个使用权限选项;
根据用户对使用权限选项的选择操作,确定用户对云平台中至少一个功能模块的使用权限。
9.一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述程序时实现如权利要求1-5中任一所述的基于云平台的权限控制方法。
10.一种包含计算机可执行指令的存储介质,其特征在于,所述计算机可执行指令在由计算机处理器执行时用于执行如权利要求1-5中任一所述的基于云平台的权限控制方法。
CN201911035235.3A 2019-10-29 2019-10-29 一种基于云平台的权限控制方法、装置、设备及存储介质 Active CN110768989B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201911035235.3A CN110768989B (zh) 2019-10-29 2019-10-29 一种基于云平台的权限控制方法、装置、设备及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201911035235.3A CN110768989B (zh) 2019-10-29 2019-10-29 一种基于云平台的权限控制方法、装置、设备及存储介质

Publications (2)

Publication Number Publication Date
CN110768989A true CN110768989A (zh) 2020-02-07
CN110768989B CN110768989B (zh) 2021-12-28

Family

ID=69334359

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201911035235.3A Active CN110768989B (zh) 2019-10-29 2019-10-29 一种基于云平台的权限控制方法、装置、设备及存储介质

Country Status (1)

Country Link
CN (1) CN110768989B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113407973A (zh) * 2021-07-16 2021-09-17 重庆允成互联网科技有限公司 软件功能权限管理方法、系统、服务器及存储介质

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080215806A1 (en) * 2007-03-01 2008-09-04 Feather Stanley S Access control management
US20150373026A1 (en) * 2013-03-14 2015-12-24 Tencent Technology (Shenzhen) Company Limited Permission management method, device and system for cloud platform service
CN107194732A (zh) * 2017-05-24 2017-09-22 努比亚技术有限公司 一种应用推送方法、移动终端以及计算机可读存储介质
CN107707522A (zh) * 2017-08-14 2018-02-16 北京奇安信科技有限公司 一种基于云代理的权限控制方法及装置
CN107733842A (zh) * 2016-11-08 2018-02-23 北京奥斯达兴业科技有限公司 基于云平台的鉴权方法及装置
CN110232292A (zh) * 2019-05-06 2019-09-13 平安科技(深圳)有限公司 数据访问权限认证方法、服务器及存储介质

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080215806A1 (en) * 2007-03-01 2008-09-04 Feather Stanley S Access control management
US20150373026A1 (en) * 2013-03-14 2015-12-24 Tencent Technology (Shenzhen) Company Limited Permission management method, device and system for cloud platform service
CN107733842A (zh) * 2016-11-08 2018-02-23 北京奥斯达兴业科技有限公司 基于云平台的鉴权方法及装置
CN107194732A (zh) * 2017-05-24 2017-09-22 努比亚技术有限公司 一种应用推送方法、移动终端以及计算机可读存储介质
CN107707522A (zh) * 2017-08-14 2018-02-16 北京奇安信科技有限公司 一种基于云代理的权限控制方法及装置
CN110232292A (zh) * 2019-05-06 2019-09-13 平安科技(深圳)有限公司 数据访问权限认证方法、服务器及存储介质

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113407973A (zh) * 2021-07-16 2021-09-17 重庆允成互联网科技有限公司 软件功能权限管理方法、系统、服务器及存储介质
CN113407973B (zh) * 2021-07-16 2022-03-29 重庆允成互联网科技有限公司 软件功能权限管理方法、系统、服务器及存储介质

Also Published As

Publication number Publication date
CN110768989B (zh) 2021-12-28

Similar Documents

Publication Publication Date Title
EP3923592A1 (en) Data processing method and live broadcast system
JP2014532935A (ja) 複合アプリケーション/データソリューションのためのマーケットプレース
CN109272348B (zh) 活跃用户数量确定方法及装置、存储介质和电子设备
CN111062813B (zh) 一种交易数据的核算方法、装置、设备和存储介质
CN109960554B (zh) 展示阅读内容的方法、设备和计算机存储介质
CN110766379A (zh) 一种业务流程的处理方法、装置、介质和电子设备
CN108694583B (zh) 电子图书的阅读方法、装置和计算机设备
CN110768989B (zh) 一种基于云平台的权限控制方法、装置、设备及存储介质
CN115187378A (zh) 一种贷款自动还款的方法、系统、计算机设备和存储介质
US20020032664A1 (en) Accounting system, accounting method, content executing device, accounting monitoring device, accounting control device and recording medium
CN111028074B (zh) 逾期账单的更新和查询方法、系统、服务器和存储介质
CN108293197B (zh) 一种资源统计方法、装置及终端
KR20190094096A (ko) 문서 정보 입력 방법, 장치, 서버, 그리고 저장 매체
CN110928565A (zh) 热点账户数据更新方法、装置、服务器及存储介质
CN111666166A (zh) 一种服务提供方法、装置、设备及存储介质
US20120290445A1 (en) Delegated application authorization with inline purchase
CN110673908A (zh) 一种界面生成方法、装置、介质和电子设备
CN111091402A (zh) 一种价值数据调整方法、装置、电子设备及可读介质
CN111475148A (zh) 第三方依赖库隔离方法及装置、电子设备、存储介质
CN111882413B (zh) 账单逾期规则批量更新方法、装置、服务器及存储介质
CN111369238A (zh) 一种支付通道选择方法、系统、支付设备和存储介质
CN113592263A (zh) 基于动态资源归还增比的资源归还增量预测方法和装置
CN112416422A (zh) 一种开发版本文件提交方法、装置、设备及存储介质
CN111861757A (zh) 一种融资匹配方法、系统、设备和存储介质
US11775998B2 (en) Information processing device, information processing method, and information processing system

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20220919

Address after: 12 / F, 15 / F, 99 Yincheng Road, China (Shanghai) pilot Free Trade Zone, Pudong New Area, Shanghai, 200120

Patentee after: Jianxin Financial Science and Technology Co.,Ltd.

Address before: 25 Financial Street, Xicheng District, Beijing 100033

Patentee before: CHINA CONSTRUCTION BANK Corp.

Patentee before: Jianxin Financial Science and Technology Co.,Ltd.

TR01 Transfer of patent right