CN112836187A - 一种权限管理方法、装置及电子设备 - Google Patents

一种权限管理方法、装置及电子设备 Download PDF

Info

Publication number
CN112836187A
CN112836187A CN201911164541.7A CN201911164541A CN112836187A CN 112836187 A CN112836187 A CN 112836187A CN 201911164541 A CN201911164541 A CN 201911164541A CN 112836187 A CN112836187 A CN 112836187A
Authority
CN
China
Prior art keywords
authority
service module
data
permission
module
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201911164541.7A
Other languages
English (en)
Other versions
CN112836187B (zh
Inventor
张文垂
杨欣
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hangzhou Hikvision System Technology Co Ltd
Original Assignee
Hangzhou Hikvision System Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hangzhou Hikvision System Technology Co Ltd filed Critical Hangzhou Hikvision System Technology Co Ltd
Priority to CN201911164541.7A priority Critical patent/CN112836187B/zh
Publication of CN112836187A publication Critical patent/CN112836187A/zh
Application granted granted Critical
Publication of CN112836187B publication Critical patent/CN112836187B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/604Tools and structures for managing or administering access control systems

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Automation & Control Theory (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Storage Device Security (AREA)

Abstract

本发明实施例提供了一种权限管理方法、装置及电子设备。方法包括:当业务模块启动时,获取所述业务模块的权限数据,所述权限数据用于表示业务模块执行业务操作时所需要的权限;向所述权限管理模块发送所述权限数据,以使得所述权限管理模块对所述权限数据所表示的权限进行管理。可以降低因权限管理模块频繁更改导致的运维成本。可以实现权限管理模块与业务模块之间的解耦合,在业务模块发生变化后,通过权限数据动态的调整权限管理模块所管理的权限,并不需要直接针对新的业务模块对权限管理模块的业务逻辑进行更改,因而可以降低运维成本。

Description

一种权限管理方法、装置及电子设备
技术领域
本发明涉及计算机技术领域,特别是涉及一种权限管理方法、装置及电子设备。
背景技术
用户在使用客户端的过程中,需要调用业务模块,以执行相应的业务操作,例如绘制图像、播放视频等。业务模块的运行可能需要占用指定的系统资源,因此当用户具有使用这些系统资源的情况下,业务模块才能够正常运行。例如,一些业务模块可能需要录入用户的声音,因此需要用户具有使用麦克风的权限。又例如,一些业务模块可能需要在存储介质中存储一些数据,因此需要用户具有存储的权限。
现有技术中,可以利用权限管理模块对用户的权限进行管理。权限管理模块中存储有针对用户设置的业务逻辑,当业务模块运行时,权限管理模块按照所保存的业务逻辑,鉴定用户是否具有使用相应系统资源的权限。
但是,业务模块可能发生变化。在业务模块发生变化后,需要相应修改权限管理模块中的业务逻辑。在一些业务模块可能频繁变化的应用场景中,例如多产品线开发过程中,由于各个产品线中所包括的业务模块可能不同,因此随着新产品线的加入,可能新增业务模块,导致业务模块频繁变化,进而造成权限管理模块需要频繁修改,因此运维成本较高。
发明内容
本发明实施例的目的在于提供一种权限管理方法、装置及电子设备,以实现降低因权限管理模块频繁更改导致的较高的运维成本。具体技术方案如下:
在本发明实施例的第一方面,提供了一种权限管理方法,所述方法包括:
当业务模块启动时,获取所述业务模块的权限数据,所述权限数据用于表示业务模块执行业务操作时所需要的权限;
向所述权限管理模块发送所述权限数据,以使得所述权限管理模块对所述权限数据所表示的权限进行管理。
在一种可能的实施例中,所述获取所述业务模块的权限数据,包括:
如果所述业务模块为首次启动或更新后首次启动,获取所述业务模块的权限数据。
在本发明实施例的第二方面,提供了一种权限管理方法,所述方法包括:
当接收到客户端针对用户发送的权限配置请求后,从权限数据字典模块中,获取各个业务模块的权限数据,其中,所述权限数据字典模块预先存储有各个业务模块启动时发送的该业务模块的权限数据,所述权限数据用于表示业务模块执行业务操作时所需要的权限;
向所述客户端发送所述权限数据;
获取所述客户端针对所述权限数据反馈的权限配置信息,所述权限配置信息用于表示所述用户在所述权限数据所表示的各个权限上的授权状况;
按照所述权限配置信息所表示的授权状况,配置所述用户的权限。
在一种可能的实施例中,在所述按照所述权限配置信息所表示的授权状况,配置所述用户的权限之后,所述方法还包括:
当接收到业务模块发送的鉴权请求后,获取所述用户的已配权限信息;
根据所述已配权限信息所表示的权限配置状况,确定所述业务模块的鉴权结果,所述鉴权结果用于表示所述业务模块是否具有执行业务操作的权限;
向所述业务模块反馈所述鉴权结果。
在本发明实施例的第三方面,提供了一种权限管理装置,所述装置包括:
权限数据导入单元,用于当业务模块启动时,获取所述业务模块的权限数据,所述权限数据用于表示业务模块执行业务操作时所需要的权限;
权限数据导出单元,用于向所述权限管理模块发送所述权限数据,以使得所述权限管理模块对所述权限数据所表示的权限进行管理。
在一种可能的实施例中,所述权限数据导入单元,具体用于如果所述业务模块为首次启动或更新后首次启动,获取所述业务模块的权限数据。
在本发明实施例的第四方面,提供了一种权限管理装置,所述装置包括:
权限数据获取单元,用于当接收到客户端针对用户发送的权限配置请求后,从权限数据字典模块中,获取各个业务模块的权限数据,其中,所述权限数据字典模块预先存储有各个业务模块启动时发送的该业务模块的权限数据,所述权限数据用于表示业务模块执行业务操作时所需要的权限;
权限数据反馈单元,用于向所述客户端发送所述权限数据;
配置信息接收模块获取所述客户端针对所述权限数据反馈的权限配置信息,所述权限配置信息用于表示所述用户在所述权限数据所表示的各个权限上的授权状况;
权限配置单元,用于按照所述权限配置信息所表示的授权状况,配置所述用户的权限。
在一种可能的实施例中,所述装置还包括鉴权单元,用于当接收到业务模块发送的鉴权请求后,获取所述用户的已配权限信息;
根据所述已配权限信息所表示的权限配置状况,确定所述业务模块的鉴权结果,所述鉴权结果用于表示所述业务模块是否具有执行业务操作的权限;
向所述业务模块反馈所述鉴权结果。
在本发明实施例的第五方面,提供了一种电子设备,包括:
存储器,用于存放计算机程序;
处理器,用于执行存储器上所存放的程序时,实现上述第一方面或第二方面任一所述的方法步骤。
在本发明实施例的第六方面,提供了一种计算机可读存储介质,所述计算机可读存储介质内存储有计算机程序,所述计算机程序被处理器执行时实现上述第一方面或第二方面任一所述的方法步骤。
本发明实施例提供的权限管理方法、装置及电子设备,可以实现权限管理模块与业务模块之间的解耦合,在业务模块发生变化后,通过权限数据动态的调整权限管理模块所管理的权限,并不需要直接针对新的业务模块对权限管理模块的业务逻辑进行更改,因而可以降低运维成本。当然,实施本发明的任一产品或方法并不一定需要同时达到以上所述的所有优点。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1a为本发明实施例提供的应用场景的一种可能的示意图;
图1b为本发明实施例提供的权限配置界面的一种界面示意图;
图2为本发明实施例提供的应用于权限数据字典模块的权限管理方法的一种流程示意图;
图3为本发明实施例提供的应用于权利管理模块的权限管理方法的一种原理示意图;
图4为本发明实施例提供的业务模块权限配置的原理示意图;
图5为本发明实施例提供的业务模块鉴权的原理示意图;
图6为本发明实施例提供的权限管理装置的一种结构示意图;
图7为本发明实施例提供的权限管理装置的另一种结构示意图;
图8为本发明实施例提供的电子设备的一种结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
参见图1a,图1a所示为本发明实施例应用场景的一种可能的示意图,包括:客户端110、多个业务模块120,权限管理模块130,权限数据字典模块140以及权限表150。
可以理解的是,图1a所示仅为一种可能的示意图,在图1a所示的实施例中一共包括3个业务模块,为描述方便假设3个业务模块分别为业务模块A、业务模块B、以及业务模块C,在其他可能的应用场景中也可以包括其他数目的业务模块,本实施例对此不做限制。
客户端110可以通过输出设备向相关人员展示信息,也可以接收相关人员通过人体学输入设备输入的控制指令。业务模块A、业务模块B、业务模块C所实现的业务操作可以根据应用场景的不同而不同。
权限数据字典模块用于存储各个业务模块的权限数据,权限数据用于表示业务模块执行业务操作时所需要的权限,例如,业务模块A的权限数据可以是以{存储、日历、麦克风}的形式表示的,用于表示业务模块执行业务操作时需要获取存储、日历、麦克风的使用权限。可以将不同的业务模块的权限数据保存在不同的目录下,例如,将业务模块A的权限数据保存在目录\权限\业务模块A下,将业务模块B的权限数据保存在目录\权限\业务模块B下。为了检索方便,也可以利用各个业务模块的模块标识,作为保存的该业务模块的权限数据的索引。
各个业务模块、权限数据字典模块以及权限管理模块中任一模块可以是虚拟设备,也可以是实体设备,并且各个业务模块、权限数据字典模块以及权限管理模块中任两个均为虚拟设备的模块,可以是部署于同一个实体设备内的虚拟设备,也可以是部署于不同实体设备内的虚拟设备。
权限表150中存储有各个用户的已配权限信息,该已配权限信息可以用于表示用户当前的权限配置状况。例如,用户A的已配权限信息可以是以{存储、麦克风}的形式表示的,表示用户A具有使用存储功能以及占用麦克风资源的权限。关于已配权限信息是如何确定的,将在后续的实施例中进行详细的描述,在此不再赘述。
下面将结合该应用场景,对本发明实施例提供的权限管理方法进行说明,可以理解的是,图1a所示的应用场景仅是本发明实施例提供的权限管理方法的一种可能的应用场景,本发明实施例提供的权限管理方法也可以应用于其他可能的应用场景,对于其他可能的应用场景,由于原理是相同的,因此不再进行赘述。可以参见图2,图2所示为本发明实施例提供的权限管理方法的一种流程示意图,该方法可以应用于权限数据字典模块,可以包括:
S201,当业务模块启动时,获取业务模块的权限数据。
可以是接收业务模块在启动时发送的权限数据,也可以是在业务模块启动时从业务模块的存储介质的指定路径中读取业务模块的权限数据。在一种可能的实施例中,可以是在业务模块每次启动时,获取业务模块的权限数据。如果是第一次获取到一个业务模块的权限数据,则可以保存该业务模块的权限数据。如果不是第一次获取到一个业务模块的权限数据,则可以将获取到的权限数据保存为该业务模块的新的权限数据,并删除(在其他可能的实施例中也可以保留)之前获取到的该业务模块的权限数据。
在一些可能的实施例中,为降低获取权限数据所消耗的资源,可以不在业务模块每次启动时都获取业务模块的权限数据。示例性的,在一种可能的实施例中,可以是在业务模块首次启动时,获取业务模块的权限数据。在另一种可能的实施例中,也可以是在业务模块更新后首次启动时,获取业务模块的权限数据。
可以理解的是,业务模块首次启动时,由于此前权限数据字典模块没有保存该业务模块的权限数据,因此可以获取业务模块的权限数据。可以理解的是,在其他可能的应用场景中,出于实际需求,在业务模块首次启动时,也可以不获取业务模块的权限数据,而是在业务模块第预设数目次启动时,获取业务模块的权限数据,其中预设数目为1以外的其他正整数。
业务模块更新后首次启动时,由于业务模块执行业务操作所需要的权限可能随着更新发生改变,因此可以重新获取业务模块的权限数据,对于一些业务模块执行业务操作所需要的权限不会随着更新改变的应用场景,在业务模块更新后首次启动时也可以不重新获取业务模块的权限数据。
S202,向权限管理模块发送权限数据,以使得权限管理模块对该权限数据所表示的权限进行管理。
示例性的,假设业务模块A的权限数据用于表示麦克风的使用权限,则可以是使得权限管理模块对麦克风的使用权限进行管理。关于权限管理模块的业务逻辑将在后续实施例中进行描述,在此不再赘述。
在一种可能的实施例中,可以是当接收到权限管理模块发送的数据获取请求时,向权限管理模块发送权限数据,在另一种可能的实施例中,也可以是在获取到权限数据后,直接向权限管理模块发送权限数据。
选用该实施例,可以实现权限管理模块与业务模块之间的解耦合,在业务模块发生变化后,通过权限数据动态的调整权限管理模块所管理的权限,并不需要直接针对新的业务模块对权限管理模块的业务逻辑进行更改,因而可以降低运维成本。示例性的,假设因产品需求,新增了一个业务模块,新增业务模块需要录像权限,而原先各个业务模块不需要录像权限。则相关技术中,需要更改权限管理模块的业务逻辑,以使得相关人员可以对用户是否具有录像的权限进行配置。而选用该实施例,新增的业务模块启动时,可以获取到表示录像权限的权限数据,并将该权限数据发送至权限管理模块,以使得权限管理模块能够对该新增的业务模块的录像权限进行管理,并且整个过程中权限管理模块的业务逻辑没有更改。
一个业务模块的权限数据在权限数据字典模块中,可以是统一存储的,也可以是分类存储的。示例性的,在一种可能的实施例中,可以获取业务模块的资源类型项和/或操作类型项,作为业务模块的权限数据。即权限数据可以包括资源类型项和/或操作类型项。其中,资源类型项用于表示业务模块执行业务操作时所需要占用的资源,操作类型项用于表示业务模块执行业务操作时所需要执行的操作。示例性的,资源类型项可以包括监控点、报警输出、编码设备、流媒体、区域、站点、电视墙,操作类型项可以包括实施预览、回放、录像、语音对讲、云台控制、布撤防。根据应用场景的不同的,资源类型项和操作类型项可以不同,本实施例对此不做限制。
由于资源类型项可以表示业务模块执行业务操作时所需要占用的资源,因此权限管理模块可以根据资源类型项对占用资源的权限进行管理。由于操作类型项可以表示业务模块执行业务操作时所需要执行的操作,因此权限管理模块可以根据操作类型项对执行操作的权限进行管理。
权限数据字典模块中可以对应包括两个子模块,资源类型数据字典子模块以及权限类型数据字典子模块,其中,资源类型字典子模块用于存储资源类型项,权限类型字典子模块用于存储操作类型项。
为更清楚的对本发明实施例提供的权限管理方法进行说明,下面将对权限管理模块的业务逻辑进行说明,可以参见图3,图3所示为本发明实施例提供的应用于权限管理模块的权限管理方法的一种流程示意图,可以包括:
S301,当接收到客户端针对用户发送的权限配置请求后,从权限数据字典模块中获取各个业务模块的权限数据。
所针对的用户,可以是相关人员通过客户端进行选择的。示例性的,客户端可以向相关人员展示如图1b所示的配置界面,相关人员可以选中用户列表中的任一(也可以是多个)用户,通过点击编辑按钮,以控制客户端针对所选中的用户发送权限配置请求。相关人员也可以是点击新建按钮,以控制客户端针对新用户发送权限配置请求。
权限配置请求所针对的用户,可以是根据所携带的用户标识确定的。例如,在接收到客户端发送的权限配置请求后,解析该权限配置请求所携带的业用户标识,如果该用户标识表示用户A,则表示该权限配置请求所针对的用户为用户A。
S302,向客户端发送权限数据。
关于权限数据可以参见前述关于权限数据字典模块的说明,在此不再赘述。
S303,获取客户端针对权限数据反馈的权限配置信息。
权限配置信息用于表示针对该用户在权限数据所表示的各个权限上的授权状况。例如,假设权限数据表示的权限为存储、麦克风,则客户端针对权限数据反馈的权限配置信息,可以是以{授权:存储,麦克风}的形式表示的,表示授予该用户可以使用存储功能以及占用麦克风资源的权限。
S304,按照权限配置信息所表示的授权状况,配置用户的权限。
如果是第一次配置该用户的权限,则可以按照权限配置信息所表示的授权状况,在预设权限表中添加该用户的已配权限信息。如果不是第一次配置该用户的权限,则可以是将权限配置信息作为该用户的新的已配权限信息,存入预设权限表中。
在一种可能的实施例中,如果相关人员在图1b所示的配置界面中选择编辑按钮,则可以认为不是第一次配置该用户的权限。如果相关人员在图1b所示的配置界面中选择新建按钮,则可以认为是第一次配置该用户的权限。
下面将以针对用户A进行权限配置为例,对本发明实施例提供的权限管理方法进行说明,可以参见图4,图4所示为本发明实施例提供的针对用户的权限配置的原理示意图,可以包括:
S401,各业务模块首次启动后,向权限数据字典模块发送权限数据。
可以是在业务模块每次启动后,由业务模块判断是否为首次启动,如果为首次启动则向权限数据字典模块发送权限数据。也可以是在业务模块每次启动后,由业务模块以外的其他模块判断该业务模块是否为首次启动,如果为首次启动,则向该业务模块发送预设信息,以使得该业务模块向权限数据字典模块发送权限数据。
S402,权限数据字典模块接收并保存权限数据。
S403,客户端向权限管理模块发送针对用户A的权限配置请求。
S404,权限管理模块在接收到权限配置请求后,向权限数据字典模块发送权限数据获取请求。
S405,权限数据字典模块在接收到权限数据获取请求后,向权限管理模块反馈所保存的权限数据。
S406,权限管理模块在接收到权限数据后,向客户端发送该权限数据。
S407,客户端展示权限数据。
展示的方式根据应用场景的不同可以不同,本实施例对此不做限制。
S408,客户端接收相关人员针对所展示的权限数据输入的操作指令。
S409,客户端根据该操作指令生成权限配置信息,并向权限管理模块发送该权限配置信息。
S410,权限管理模块按照权限配置信息所表示的授权状况,在权限表中配置用户A的权限。
下面将以当前用户为用户A为例,对业务模块运行时进行鉴权的流程进行说明,可以参见图5,图5所示为本发明实施例提供的业务模块鉴权的原理示意图,可以包括:
S501,客户端向业务模块发送业务请求。
该业务请求用于触发业务模块A执行相应的业务操作。
S502,业务模块在接收到业务请求后,向权限管理模块发送鉴权请求。
S503,权限管理模块在接收到鉴权请求后,获取权限表中记录的用户的已配权限信息。
S504,权限管理模块根据已配权限信息所表示的用户A当前的权限配置状况,确定业务模块的鉴权结果。
S505,向业务模块反馈鉴权结果。
其中,鉴权结果用于表示业务模块是否具有执行业务操作的权限。例如,假设用户A的已配权限信息表示用户A具有业务模块执行业务操作时所需要的所有权限,则向业务模块反馈用于表示业务模块具有执行业务操作的权限的鉴权结果。又例如,假设用户A的已配权限信息表示用户A不具有业务模块执行业务操作时所需要的一个或多个权限,则向业务模块反馈用于表示业务模块不具有执行业务操作的权限的鉴权结果。
S506,业务模块在接收到鉴权结果后,根据鉴权结果继续执行业务操作或终止执行业务操作。
如果鉴权结果用于表示业务模块具有执行业务操作的权限,则业务模块可以继续执行业务操作,如果鉴权结果用于表示业务模块不具有执行业务操作的权限,则业务模块可以终止执行业务操作。
参见图6,图6所示为本发明实施例提供的权限管理装置的一种结构示意图,可以包括:
权限数据导入单元601,用于当业务模块启动时,获取所述业务模块的权限数据,所述权限数据用于表示业务模块执行业务操作时所需要的权限;
权限数据导出单元602,用于向所述权限管理模块发送所述权限数据,以使得所述权限管理模块对所述权限数据所表示的权限进行管理。
在一种可能的实施例中,所述权限数据导入单元601,具体用于如果所述业务模块为首次启动或更新后首次启动,获取所述业务模块的权限数据。
参见图7,图7所示为本发明实施例提供的权限管理装置的另一种结构示意图,可以包括:
权限数据获取单元701,用于当接收到客户端针对用户发送的权限配置请求后,从权限数据字典模块中,获取各个业务模块的权限数据,其中,所述权限数据字典模块预先存储有各个业务模块启动时发送的该业务模块的权限数据,所述权限数据用于表示业务模块执行业务操作时所需要的权限;
权限数据反馈单元702,用于向所述客户端发送所述权限数据;
配置信息接收模块获取所述客户端针对所述权限数据反馈的权限配置信息,所述权限配置信息用于表示所述用户在所述权限数据所表示的各个权限上的授权状况;
权限配置单元703,用于按照所述权限配置信息所表示的授权状况,配置所述用户的权限。
在一种可能的实施例中,所述装置还包括鉴权单元,用于当接收到业务模块发送的鉴权请求后,获取所述用户的已配权限信息;
根据所述已配权限信息所表示的权限配置状况,确定所述业务模块的鉴权结果,所述鉴权结果用于表示所述业务模块是否具有执行业务操作的权限;
向所述业务模块反馈所述鉴权结果。
本发明实施例还提供了一种电子设备,如图8所示,包括:
存储器801,用于存放计算机程序;
处理器802,用于执行存储器801上所存放的程序时,当该电子设备作为权限数据字典模块时,可以实现如下步骤:
当业务模块启动时,获取所述业务模块的权限数据,所述权限数据用于表示业务模块执行业务操作时所需要的权限;
向所述权限管理模块发送所述权限数据,以使得所述权限管理模块对所述权限数据所表示的权限进行管理。
在一种可能的实施例中,所述获取所述业务模块的权限数据,包括:
如果所述业务模块为首次启动或更新后首次启动,获取所述业务模块的权限数据。
当该电子设备作为权限管理模块时,可以实现如下步骤:
当接收到客户端针对用户发送的权限配置请求后,从权限数据字典模块中,获取各个业务模块的权限数据,其中,所述权限数据字典模块预先存储有各个业务模块启动时发送的该业务模块的权限数据,所述权限数据用于表示业务模块执行业务操作时所需要的权限;
向所述客户端发送所述权限数据;
获取所述客户端针对所述权限数据反馈的权限配置信息,所述权限配置信息用于表示所述用户在所述权限数据所表示的各个权限上的授权状况;
按照所述权限配置信息所表示的授权状况,配置所述用户的权限。
在一种可能的实施例中,在所述按照所述权限配置信息所表示的授权状况,配置所述用户的权限之后,所述方法还包括:
当接收到业务模块发送的鉴权请求后,获取所述用户的已配权限信息;
根据所述已配权限信息所表示的权限配置状况,确定所述业务模块的鉴权结果,所述鉴权结果用于表示所述业务模块是否具有执行业务操作的权限;
向所述业务模块反馈所述鉴权结果。
上述电子设备提到的存储器可以包括随机存取存储器(Random Access Memory,RAM),也可以包括非易失性存储器(Non-Volatile Memory,NVM),例如至少一个磁盘存储器。可选的,存储器还可以是至少一个位于远离前述处理器的存储装置。
上述的处理器可以是通用处理器,包括中央处理器(Central Processing Unit,CPU)、网络处理器(Network Processor,NP)等;还可以是数字信号处理器(Digital SignalProcessing,DSP)、专用集成电路(Application Specific Integrated Circuit,ASIC)、现场可编程门阵列(Field-Programmable Gate Array,FPGA)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件。
在本发明提供的又一实施例中,还提供了一种计算机可读存储介质,该计算机可读存储介质中存储有指令,当其在计算机上运行时,使得计算机执行上述实施例中任一权限管理方法。
在本发明提供的又一实施例中,还提供了一种包含指令的计算机程序产品,当其在计算机上运行时,使得计算机执行上述实施例中任一权限管理方法。
在上述实施例中,可以全部或部分地通过软件、硬件、固件或者其任意组合来实现。当使用软件实现时,可以全部或部分地以计算机程序产品的形式实现。所述计算机程序产品包括一个或多个计算机指令。在计算机上加载和执行所述计算机程序指令时,全部或部分地产生按照本发明实施例所述的流程或功能。所述计算机可以是通用计算机、专用计算机、计算机网络、或者其他可编程装置。所述计算机指令可以存储在计算机可读存储介质中,或者从一个计算机可读存储介质向另一个计算机可读存储介质传输,例如,所述计算机指令可以从一个网站站点、计算机、服务器或数据中心通过有线(例如同轴电缆、光纤、数字用户线(DSL))或无线(例如红外、无线、微波等)方式向另一个网站站点、计算机、服务器或数据中心进行传输。所述计算机可读存储介质可以是计算机能够存取的任何可用介质或者是包含一个或多个可用介质集成的服务器、数据中心等数据存储设备。所述可用介质可以是磁性介质,(例如,软盘、硬盘、磁带)、光介质(例如,DVD)、或者半导体介质(例如固态硬盘Solid State Disk(SSD))等。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
本说明书中的各个实施例均采用相关的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于装置、电子设备、计算机可读存储介质以及计算机程序产品的实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
以上所述仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。凡在本发明的精神和原则之内所作的任何修改、等同替换、改进等,均包含在本发明的保护范围内。

Claims (10)

1.一种权限管理方法,其特征在于,所述方法包括:
当业务模块启动时,获取所述业务模块的权限数据,所述权限数据用于表示业务模块执行业务操作时所需要的权限;
向所述权限管理模块发送所述权限数据,以使得所述权限管理模块对所述权限数据所表示的权限进行管理。
2.根据权利要求1所述的方法,其特征在于,所述获取所述业务模块的权限数据,包括:
如果所述业务模块为首次启动或更新后首次启动,获取所述业务模块的权限数据。
3.一种权限管理方法,其特征在于,所述方法包括:
当接收到客户端针对用户发送的权限配置请求后,从权限数据字典模块中,获取各个业务模块的权限数据,其中,所述权限数据字典模块预先存储有各个业务模块启动时发送的该业务模块的权限数据,所述权限数据用于表示业务模块执行业务操作时所需要的权限;
向所述客户端发送所述权限数据;
获取所述客户端针对所述权限数据反馈的权限配置信息,所述权限配置信息用于表示所述用户在所述权限数据所表示的各个权限上的授权状况;
按照所述权限配置信息所表示的授权状况,配置所述用户的权限。
4.根据权利3所述的方法,其特征在于,在所述按照所述权限配置信息所表示的授权状况,配置所述用户的权限之后,所述方法还包括:
当接收到业务模块发送的鉴权请求后,获取所述用户的已配权限信息;
根据所述已配权限信息所表示的权限配置状况,确定所述业务模块的鉴权结果,所述鉴权结果用于表示所述业务模块是否具有执行业务操作的权限;
向所述业务模块反馈所述鉴权结果。
5.一种权限管理装置,其特征在于,所述装置包括:
权限数据导入单元,用于当业务模块启动时,获取所述业务模块的权限数据,所述权限数据用于表示业务模块执行业务操作时所需要的权限;
权限数据导出单元,用于向所述权限管理模块发送所述权限数据,以使得所述权限管理模块对所述权限数据所表示的权限进行管理。
6.根据权利要求5所述的装置,其特征在于,所述权限数据导入单元,具体用于如果所述业务模块为首次启动或更新后首次启动,获取所述业务模块的权限数据。
7.一种权限管理装置,其特征在于,所述装置包括:
权限数据获取单元,用于当接收到客户端针对用户发送的权限配置请求后,从权限数据字典模块中,获取各个业务模块的权限数据,其中,所述权限数据字典模块预先存储有各个业务模块启动时发送的该业务模块的权限数据,所述权限数据用于表示业务模块执行业务操作时所需要的权限;
权限数据反馈单元,用于向所述客户端发送所述权限数据;
配置信息接收模块获取所述客户端针对所述权限数据反馈的权限配置信息,所述权限配置信息用于表示所述用户在所述权限数据所表示的各个权限上的授权状况;
权限配置单元,用于按照所述权限配置信息所表示的授权状况,配置所述用户的权限。
8.根据权利要求7所述的装置,其特征在于,所述装置还包括鉴权单元,用于当接收到业务模块发送的鉴权请求后,获取所述用户的已配权限信息;
根据所述已配权限信息所表示的权限配置状况,确定所述业务模块的鉴权结果,所述鉴权结果用于表示所述业务模块是否具有执行业务操作的权限;
向所述业务模块反馈所述鉴权结果。
9.一种电子设备,其特征在于,包括:
存储器,用于存放计算机程序;
处理器,用于执行存储器上所存放的程序时,实现权利要求1-2或3-4中任一所述的方法步骤。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质内存储有计算机程序,所述计算机程序被处理器执行时实现权利要求1-2或3-4任一所述的方法步骤。
CN201911164541.7A 2019-11-25 2019-11-25 一种权限管理方法、装置及电子设备 Active CN112836187B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201911164541.7A CN112836187B (zh) 2019-11-25 2019-11-25 一种权限管理方法、装置及电子设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201911164541.7A CN112836187B (zh) 2019-11-25 2019-11-25 一种权限管理方法、装置及电子设备

Publications (2)

Publication Number Publication Date
CN112836187A true CN112836187A (zh) 2021-05-25
CN112836187B CN112836187B (zh) 2024-02-02

Family

ID=75922842

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201911164541.7A Active CN112836187B (zh) 2019-11-25 2019-11-25 一种权限管理方法、装置及电子设备

Country Status (1)

Country Link
CN (1) CN112836187B (zh)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105760192A (zh) * 2016-02-03 2016-07-13 北京元心科技有限公司 系统服务端业务模块的注册方法及装置
CN108388604A (zh) * 2018-02-06 2018-08-10 平安科技(深圳)有限公司 用户权限数据管理装置、方法及计算机可读存储介质
CN108664799A (zh) * 2017-03-31 2018-10-16 腾讯科技(深圳)有限公司 设备管理应用的权限设置方法及装置
CN109657485A (zh) * 2018-12-13 2019-04-19 广州虎牙信息科技有限公司 权限处理方法、装置、终端设备和存储介质
CN110162994A (zh) * 2019-04-16 2019-08-23 深圳壹账通智能科技有限公司 权限控制方法、系统、电子设备及计算机可读存储介质

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105760192A (zh) * 2016-02-03 2016-07-13 北京元心科技有限公司 系统服务端业务模块的注册方法及装置
CN108664799A (zh) * 2017-03-31 2018-10-16 腾讯科技(深圳)有限公司 设备管理应用的权限设置方法及装置
CN108388604A (zh) * 2018-02-06 2018-08-10 平安科技(深圳)有限公司 用户权限数据管理装置、方法及计算机可读存储介质
CN109657485A (zh) * 2018-12-13 2019-04-19 广州虎牙信息科技有限公司 权限处理方法、装置、终端设备和存储介质
CN110162994A (zh) * 2019-04-16 2019-08-23 深圳壹账通智能科技有限公司 权限控制方法、系统、电子设备及计算机可读存储介质

Also Published As

Publication number Publication date
CN112836187B (zh) 2024-02-02

Similar Documents

Publication Publication Date Title
US9716720B2 (en) Unregistered user account generation for content item sharing
US9628560B2 (en) Sharing a content item
US20180262508A1 (en) Pre-authorizing a client application to access a user account on a content management system
EP3066816B1 (en) Method and device for the management of applications
CN104937582A (zh) 数据同步
US20160092887A1 (en) Application license distribution and management
US11811773B2 (en) Providing access to content within a computing environment
US10051045B2 (en) Searching content associated with multiple applications
US20140229438A1 (en) Multiple platform data storage and synchronization
JP2018181356A (ja) 情報管理方法
US9940333B2 (en) File format bundling
CN110933152B (zh) 一种预热方法、装置、系统及电子设备
CN110955872A (zh) 一种权限控制方法、装置、终端以及介质
CN111522626B (zh) 一种虚拟机列表生成方法、装置及电子设备
CN111193804B (zh) 分布式存储方法及装置、网络节点及存储介质
CN111147496B (zh) 数据处理方法及装置
CN112836187B (zh) 一种权限管理方法、装置及电子设备
CN109450874B (zh) 用户账号监控方法及装置
US10412586B2 (en) Limited-functionality accounts
CN110851185A (zh) 设备自动配置方法、装置、电子设备及存储介质
US9961132B2 (en) Placing a user account in escrow
US9398333B2 (en) Recording content multiple times and reserving a copy of the content for check out
KR20130021863A (ko) 네트워크 서버를 이용한 콘텐츠를 관리하는 방법 및 장치
KR101857537B1 (ko) 악의 호 신고를 위한 애플리케이션
CN115618325A (zh) 一种权限管理方法、装置、设备及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant