CN113840013B - 一种分级管理的文档系统 - Google Patents

一种分级管理的文档系统 Download PDF

Info

Publication number
CN113840013B
CN113840013B CN202111419835.7A CN202111419835A CN113840013B CN 113840013 B CN113840013 B CN 113840013B CN 202111419835 A CN202111419835 A CN 202111419835A CN 113840013 B CN113840013 B CN 113840013B
Authority
CN
China
Prior art keywords
micro
service
file
management
server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202111419835.7A
Other languages
English (en)
Other versions
CN113840013A (zh
Inventor
张晓芳
陈科
欧睿
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Smartdot Technologies Co ltd
Original Assignee
Smartdot Technologies Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Smartdot Technologies Co ltd filed Critical Smartdot Technologies Co ltd
Priority to CN202111419835.7A priority Critical patent/CN113840013B/zh
Publication of CN113840013A publication Critical patent/CN113840013A/zh
Application granted granted Critical
Publication of CN113840013B publication Critical patent/CN113840013B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/56Provisioning of proxy services
    • H04L67/566Grouping or aggregating service requests, e.g. for unified processing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/66Arrangements for connecting between networks having differing types of switching systems, e.g. gateways
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/60Scheduling or organising the servicing of application requests, e.g. requests for application data transmissions using the analysis and optimisation of the required network resources

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明涉及系统办公领域,公开了一种分级管理的文档系统,所述文档系统基于微服务架构,其包括,客户端、微服务网关和微服务器,客户端通过微服务网关,访问和调用微服务器上应用实例,在微服务之间设置有统一的接口进行通信,聚合成新的应用;通过对客户端的分级授权控制和均衡管理操作,提升文档和流程的管理效能。

Description

一种分级管理的文档系统
技术领域
本发明涉及办公系统领域,特别涉及办公系统中的分级管理的文档系统。
背景技术
协同办公平台是一体化办公平台,通常而言这样的平台以“办文、办会、办事”业务为主线,为组织构建了一个高度开放的、可扩展的、技术先进的WE(Working Environment)数字化工作环境,实现大型企业事业单位中的“纵向管控、横向协同”的业务管理目标,全面提升多级组织的协同管理能力,助力组织数字化转型升级。
办公平台的构造中通常是基于以数字化技术加速组织的业务闭环,赋能组织实现管控一体化,让管理更高效;同时以人的体验为中心实现多端连接、远程协作,为组织用户打造一站式办公新体验,让工作更便捷;此外,面向企业未来数字化转型升级趋势的要求,构建组织一体化安全可靠、智能数字化、服务化、云化的协同管控平台实属必要。
随着移动终端的日益普及,通过移动终端等接入并访问办公系统成为未来信息化办公的重要发展趋势,为此更需要办公文档系统之间的智能化,需要前后端各个软件的协同处理。微服务具有独立性和和个性化特点,微服务能够通过功能定义清晰化,且无重叠,能够实现系统模块化的水平。因此,如何结合微服务提升对文档或实例的管理效能成为研究的热点。
发明内容
本发明提供一种分级管理的文档系统,分级管理的文档系统基于微服务架构,所述微服务架构支持单体或微服务方式部署,采用前后端分离架构,前端采用Vue前端框架,前端通过JSON格式与后端进行通信,后端采用分层结构;
所述文档系统包括,客户端、微服务网关和微服务器,客户端通过微服务网关,访问和调用微服务器上应用实例,所述微服务器上存储由多个微服务对应的应用实例;所述微服务将单体应用拆分成多个单元应用实例,微服务间采用REST的Web Service架构,微服务之间设置有统一的接口进行通信,聚合成新的应用;
所述统一的接口将对系统资源的操作包括获取、创建、修改和删除资源的操作,对应于HTTP协议提供的获取、创建、修改和删除操作。
进一步,所述微服务网关,用于对客户端的调用请求执行接入管理,隔离外网和内外系统,并通过扩展机制响应客户端的调用请求,统一基于REST的Web Service的接口、协议和报文格式来暴露微服务器的微服务;
进一步,所述微服务网关用于对微服务的调用请求,设置分级授权管理,执行多级管控处理和负载的均衡。
进一步,所述多级管控处理包括,对于微服务网关提供响应于客户端的微服务的调用请求,调用应用服务实例文档的上传和编辑处理;对文档上传时,执行安全校验。
进一步,所述多级管控处理包括,对于不同的用户授予了不同的操作权限,对文档做细粒度管理,对权限做分级继承;不同层级的用户下载阅读自己操作权限范围内的文档,对文档做增加,删除,复制操作。
进一步,所述多级管控处理包括:设置用户属于一个角色,为每个角色分配主体安全规则;依据角色授予相应的权限。
进一步,所述权限的授予分为固定权限和随动权限;其中固定权限是用户角色拥有的权限;随动权限是文档所有者授权给其他用户的权限。
进一步,微服务网关包括用于执行动态扩展配置管理接口API的管理和服务功能;所述动态扩展是对事务的流程引擎执行流程引擎驱动服务能力的补充和完善。
本发明客户端通过微服务网关,访问和调用微服务器上应用实例,在微服务之间设置有统一的接口进行通信,聚合成新的应用;通过对客户端的分级授权控制和均衡管理操作,提升文档和流程的管理效能。
附图说明
通过参考附图会更加清楚的理解本发明的特征和优点,附图是示意性的而不应理解为对本发明进行任何限制。
图1本发明基于平台功能的示意图。
图2是本发明的系统的结构示意图。
具体实施方式
参看下面的说明以及附图,本发明的这些或其他特征和特点、操作方法、结构的相关元素的功能、部分的结合以及制造的经济性可以被更好地理解,其中说明和附图形成了说明书的一部分。然而,可以清楚地理解,附图仅用作说明和描述的目的,并不意在限定本发明的保护范围。可以理解的是,附图并非按比例绘制。本发明中使用了多种结构图用来说明根据本发明的实施例的各种变形。
实施例1
本系统基于微服务架构平台设计,支持单体或微服务方式部署,采用前后端分离架构,前端采用Vue前端框架,前端通过JSON格式与后端进行通信,后端采用主流的分层结构,包括控制器层、服务层、DAO层。
基于组织用户主数据、系统配置数据、生产运行数据分离设计,支持在开发测试过程,平台配置数据从测试、UAT环境导入至生成环境;支持组织用户数据从生成环境导入至UAT环境;用于满足功能敏捷开发、快速上线的需要。
如图1所示,为本平台的功能划分示意图,所述平台提供移动办公开发、应用管理、安全管理等能力,支持主流的移动设备(手机、PAD等)访问,帮助企业快速实现协同流程应用的移动化。
平台基于前后端分离技术,前端采用主流的MVVM框架,支持Vue前端框架。前端通过JSON与后端进行通信,后端采用主流的分层结构,包括控制器层、服务层、DAO数据访问层。后端基于Spring boot,Spring Cloud微服务技术框架。采用前后端分离,能最大程度复用REST服务,不依赖后端语言与框架;使用动静态路由分离,配合前端压缩和缓存,提高后端服务器站点的性能。
平台基于Spring Cloud框架提供服务集中注册管理中心、统一集成接口管理中心、平台运行和应用使用状态监测中心、统一服务监控中心,实现服务统一、规范管理。
采用REST(Representational State Transfer)的Web Service架构,在组件或微服务之间设置有统一的接口,将对资源的操作包括获取、创建、修改和删除资源的操作对应于HTTP协议提供的GET、POST、PUT和DELETE方法。
所述分级管理的文档系统基于微服务框架的平台,如图2所示,所述文档系统包括客户端,微服务网关和微服务器,客户端通过微服务网关,访问和调用微服务器上应用实例,所述微服务器上存储由多个微服务对应的应用实例;所述微服务将单体应用拆分成多个单元应用实例,服务间采用REST的Web Service架构,微服务之间设置有统一的接口进行通信,聚合成新的应用;所述微服务网关通过插件的方式配置访问认证功能。
所述微服务网关,用于对客户端的调用请求执行接入管理,隔离外网和内外系统,并通过扩展机制响应客户端的调用请求,服务层统一基于REST的Web Service的接口、协议和报文格式来暴露微服务器的微服务。
所述微服务网关对于微服务的调用请求,实行分级授权管理,实现企业或集团内的多级管控处理和负载的均衡。
示例性的,集团总部只维护本单位的流程配置信息及人员信息,需要将总部的标准流程、表单、页面推广给二级单位来使用,二级单位只允许使用,不允许修改,二级单位可以创建本单位个性的流程等配置,并选择性的将总部推广下来的和自己定制的流程、页面、表单,推广给三级单位,三级单位以此类推,可推广给四级。
分级授权管理控制,具体可以是所述微服务网关提供响应于客户端的微服务的需求,调用应用服务实例执行文档(诸如实例文件)的上传和编辑处理工作。对实例文件上传时,执行安全校验,可选的,在上传实例文件时,校验文件的 MD5 值,剔除相同的实例文件,同时将文件相关的基本信息保存到 各个分级企业的MySQL 的文件信息表中,作为文件检索和查看文件详细信息的数据载体。
当在下载管理实例文件时,各个分级企业的利用 MySQL 中的文件信息表执行是否为私人文件的校验,以保障私人实例文件,只有自己能够查看并下载;为实例文件对应的设置查询文件详情的接口;可选的,在管理实例文件前获取文件名、文件类型、文件大小、文件 MD5 相关信息,以提高文件管理效率。
可选的,所述实例文件的管理,可以具体化是对应于实例文件流程的修改,删除,创建和删除资源等设置。文件的授权管理设置安全管理保护的电子文档,通过采用REST(Representational State Transfer)的Web Service架构,在组件或应用和微服务之间设置有统一的接口,对于不同的用户授予了不同的操作权限,不同层级的用户只能下载阅读自己操作权限范围内的文档。对文档进行分级安全管理,对文档进行细粒度、多权限操作控制。对文档的操作权限细分,可控制的权限可以细分为只读、打印、下载、拷贝、转发、创建,修改,删除,拷屏、粘贴、时间限制、次数限制、权限传递等等。
对文档用户的授权,采用“管理授权”方式来保证系统的安全性访问。微服务网关在执行调用请求时,判断对应客户端所具有的角色。用户对应的客户端可以始终属于某一个角色。由系统管理员或文档所有者为每个角色分配主体安全规则,所述主体安全规则可以是用户所在层级所对应的行政权限职责,比如企业中的经理,监事等,其在企业中所具有的职责映射的主体安全责任所设置的规则。授权由权限管理员或文档所有者完成,对不同的用户进行划分,并依据角色授予相应的功能权限。可选的所述权限的授予可以由单独设置的访问鉴权中心来执行。
优选的,权限的授予可以分为固定权限和随动权限。固定权限是用户角色拥有的权限,即系统管理员授予的权限;随动权限是文档或文件所有者授权给其他用户的权限。如某用户被授予的固定角色权限可以调用或打印某范围内的实例文件,则该用户对该范围的所有文档诸如实例文件可以调用或打印;一旦某文件或文档的所有者Bob授予用户Alice拷贝的权限,则用户Alice就具备了拷贝的流动权限,当然所有者Bob可以收回对用户Alice的授权。可知道的,所述Bob和Alice可以映射为集团中的分级企业的或分级企业的接入端。
优选的,微服务具有小粒度并使用轻量级协议,微服务是独立可部署的;将系统应用的功能分配到不同的小型服务中,增强了系统的内聚性并降低了系统的耦合度;通过微服务网关接口的扩展功能和授予层级用户的不同权限角色,实现对微服务中不同实体类信息的协同增减改变,从而更容易随时改变系统以及向系统添加功能和质量。借助于不同权限的管理和辅助均衡的实质,允许个体服务的架构通过不断的重构而出现,从而减少了对大型前期设计的需求,并且允许较早地并持续地发布文档或统一流程操作授权。
进一步,微服务网关还用于执行动态扩展配置或扩展管理接口API管理和服务功能。所述动态扩展可以是对事务的流程引擎扩展执行流程引擎驱动服务能力的补充和完善。
当使用过程中发现流程引擎能力无法支撑时,可以使用流程提供的扩展服务进行能力提升。流程扩展服务采用外挂类、事件、接口参数方式扩展。其中,外挂类扩展主要是通过流程定义页面配置数据处理的一种扩展方式,在数据处理中可以配置的外挂类包含流程操作前调用任务外挂类、流程操作后调用任务外挂类、创建流程环节前调用任务外挂类、创建流程环节后调用任务外挂类。
接口参数主要通过流程引擎接口API传入参数方式的一种扩展方式,主要包含流程实例创建、流程实例删除、流程实例暂停、流程实例恢复、流程实例终止等回调接口参数类。
进一步,微服务网关还用于对请求的路由转发,根据配置的转发规则将请求动态地转发到指定的服务器上的服务实例;进一步动态指定与服务发现结合,采用zookeeper组件执行配合请求均衡处理。
可选的,通过消息中心与微服务网关执行消息交互,通知公告功能需要借助消息服务的消息推送统一接口,所述消息推送采用XMPP 消息的推送,确保各应用实体之间可以正常接收;所述消息包括请求服务的消息。
各个微服务之间往往是独立的,作为系统,微服务间数据的交换使用RestTemplate 作为微服务间通信的方法。通过消息服务作为统一的推送消息出口,在使用通知公告服务中发送通知公告的功能,调用消息服务的发送推送消息接口完成消息的推送。文件服务提供了文件上传和下载功能,消息服务的发送或查看语音、图片、视频、文件消息,定制化服务中审批功能的上传或下载附件等也在可统一接口中被调用。
可选的,为保障服务提供者的健壮性,所有被调用的服务均应采用启动多实例方式,同时采用 Ribbon 做负载均衡。可调用的服务,以集群的方式提供服务,用户即微服务的客户端通过服务网络调用服务。客户端对微服务发起调用;该服务提供者上的每个微服务由各自对应的服务实例来执行。任何微服务与该微服务对应的服务实例之间的对应关系都会存储到该负载均衡器中,负载均衡器按照预先定义的算法从可用的服务实例中选择一个来处理客户端的请求;一个微服务对应的服务实例的数量可以为一个也可以为多个,但是客户端在每次访问时通常访问该微服务对应的服务实例中的某一个服务实例。负载均衡器可以配置在服务器集群中也可以配置在客户端中。
可选的,负载均衡器,用于根据预设的负载均衡策略,确定微服务器集群中用于接收所述访问请求消息的第一微服务器;并对所述访问请求消息的目标访问地址进行重定向,以将所述访问请求消息转发给所述第一微服务器。可选的,当接收到客户端发送的微服务请求时,对所述微服务请求进行解析,得到域名地址;通过预置域名解析服务按照预置负载均衡算法对所述域名地址进行域名解析,得到公网网络协议地址,并将所述公网网络协议地址发送到所述目标终端,所述预置负载均衡算法用于指示将所述域名地址按照预置权重分配到所述不同的微服务器中;所述微服务服务请求为所述目标终端根据所述公网网络协议地址生成的访问请求。所述微服务采用任意一个预置微服务实例进行调用和业务响应;当所述业务微服务之间进行调用时,调用所述区域标识相同的业务微服务。
可选的,负载均衡模块采用Nginx负载均衡器实现平台的负载均衡。Nginx负载均衡器既能作为轻量级高并发的Web服务器,将负载均衡器作为后端服务的反向代理服务器。反向代理服务器隐藏后端服务的情况,前端请求只和反向代理服务器进行交互,并由反向代理服务器选择提供服务的微服务器。
可选的,负载均衡模块,可以包括有一个服务负载预测模块,所述服务预测模块通过、接着服务负载预测模块通过差分整合自回归移动平均模型(Auto regressiveIntegrated Moving Average model,ARIMA)分析时间序列,计算服务负载预测值。
具体的均衡算法可以是,通过不同的评分函数以及权重得出候选服务器的综合得分为评分函数加权求和所得,负载均衡模块最后根据得分情况,选取对应为服务器即容器或实例可以运行的最佳微服务器。
所述评分函数可以采用 balance resource allocation 算法,通过分析服务器的CPU和内存利用率,以达到集群均衡状态的目标。
可选的,在微服务架构中,取决于要提供的微服务,将软件分解成各个服务/能力可以以不同的粒度级别来执行。微服务是运行时部件/进程。每个微服务是可以与其它模块/微服务交谈的自包含模块。每个微服务具有可以被其它微服务联系的未命名的通用端口。对于微服务的未命名的通用端口是微服务按照惯例暴露并允许同一服务内的任何其它模块/微服务与其交谈的标准通信信道,可选的可以设置作为常规的超文本传输协议“HTTP”端口。
本申请的说明书及上述附图中的术语“第一”、“第二”、“第三”、“第四”等(如果存在)是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的本申请的实施例例如能够以除了在这里图示或描述的那些以外的顺序实施。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法、产品或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或单元。
在本申请所提供的实施例中,应该理解到,所揭露的系统,装置和方法,可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示意性的,例如,所述单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,装置或单元的间接耦合或通信连接,可以是电性,机械或其它的形式。
所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。
另外,在本申请各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用软件功能单元的形式实现。
所述集成的单元如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本申请的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的全部或部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本申请各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(英文全称:Read-OnlyMemory,英文缩写:ROM)、随机存取存储器(英文全称:Random Access Memory,英文缩写:RAM)、磁碟或者光盘等各种可以存储程序代码的介质。
以上所述,以上实施例仅用以说明本申请的技术方案,而非对其限制;尽管参照前述实施例对本申请进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本申请各实施例技术方案的精神和范围。
本领域技术人员可以理解,实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于一计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,所述存储介质可为磁碟、光盘、只读存储记忆体(Read-Only Memory,ROM)、随机存储记忆体(Random AccessMemory,RAM)、快闪存储器(Flash Memory)、硬盘(Hard Disk Drive,缩写:HDD)或固态硬盘(Solid-State Drive,SSD)等;所述存储介质还可以包括上述种类的存储器的组合。
如在本申请所使用的,术语“组件”、“模块”、“系统”等等旨在指代计算机相关实体,该计算机相关实体可以是硬件、固件、硬件和软件的结合、软件或者运行中的软件。例如,组件可以是,但不限于是:在处理器上运行的处理、处理器、对象、可执行文件、执行中的线程、程序和/或计算机。作为示例,在计算设备上运行的应用和该计算设备都可以是组件。一个或多个组件可以存在于执行中的过程和/或线程中,并且组件可以位于一个计算机中以及/或者分布在两个或更多个计算机之间。此外,这些组件能够从在其上具有各种数据结构的各种计算机可读介质中执行。这些组件可以通过诸如根据具有一个或多个数据分组(例如,来自一个组件的数据,该组件与本地系统、分布式系统中的另一个组件进行交互和/或以信号的方式通过诸如互联网之类的网络与其它系统进行交互)的信号,以本地和/或远程过程的方式进行通信。

Claims (6)

1.一种分级管理的文档系统,其特征在于:所述分级管理的文档系统基于微服务架构,所述微服务架构支持单体或微服务方式部署,采用前后端分离架构,前端采用Vue前端框架,前端通过JSON格式与后端进行通信,后端采用分层结构;
所述文档系统包括,客户端、微服务网关和微服务器,客户端通过微服务网关,访问和调用微服务器上应用实例,所述微服务器上存储有多个微服务对应的应用实例;所述微服务将单体应用拆分成多个单元应用实例,微服务间采用REST的Web Service架构,微服务之间设置有统一的接口进行通信,聚合成新的应用;所述统一的接口将对系统资源的操作包括获取、创建、修改和删除资源的操作,对应于HTTP协议提供的获取、创建、修改和删除操作;
所述微服务网关,用于对客户端的调用请求执行接入管理,隔离外网和内外系统,并通过扩展机制响应客户端的调用请求,统一基于REST的Web Service的接口、协议和报文格式来暴露微服务器的微服务;
所述微服务网关,还用于为实例文件对应地设置查询文件详情的接口;在管理实例文件前,获取文件名、文件类型、文件大小、文件 MD5信息;响应于客户端的微服务的需求,调用应用服务实例执行文档的上传和编辑处理工作;对实例文件上传时,执行安全校验,在上传实例文件时,校验文件的 MD5 值,剔除相同的实例文件,同时将文件的基本信息保存到各个分级用户的MySQL 的文件信息表中,作为文件检索和查看文件详细信息的数据载体;对微服务的调用请求,设置分级授权管理,执行多级管控处理和负载的均衡;其中多级授权管理控制包括:对于不同的用户授予不同的操作权限,对文档做细粒度管理,对权限做分级继承;不同层级的用户下载阅读自己操作权限范围内文档,对文档做增加,删除,复制操作。
2.如权利要求1所述的系统,其特征在于:所述多级管控处理包括:设置用户属于一个角色,为每个角色分配主体安全规则;依据角色授予权限。
3.如权利要求2所述的系统,其特征在于:所述权限的授予分为固定权限和随动权限;其中固定权限是用户角色拥有的权限;随动权限是文档所有者授权给其他用户的权限。
4.如权利要求3所述的系统,其特征在于:所述微服务网关包括用于执行动态扩展配置API接口的管理和服务功能;所述动态扩展是对事务的流程引擎执行流程引擎驱动服务能力的补充和完善。
5.如权利要求1-4任一项所述的系统,其特征在于:所述负载的均衡是采用Nginx负载均衡器实现的。
6.如权利要求5所述的系统,其特征在于:所述Nginx负载均衡器通过评分函数以及权重得出候选微服务器的综合分。
CN202111419835.7A 2021-11-26 2021-11-26 一种分级管理的文档系统 Active CN113840013B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111419835.7A CN113840013B (zh) 2021-11-26 2021-11-26 一种分级管理的文档系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111419835.7A CN113840013B (zh) 2021-11-26 2021-11-26 一种分级管理的文档系统

Publications (2)

Publication Number Publication Date
CN113840013A CN113840013A (zh) 2021-12-24
CN113840013B true CN113840013B (zh) 2022-02-22

Family

ID=78971670

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111419835.7A Active CN113840013B (zh) 2021-11-26 2021-11-26 一种分级管理的文档系统

Country Status (1)

Country Link
CN (1) CN113840013B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11863615B2 (en) 2022-03-18 2024-01-02 T-Mobile Usa, Inc. Content management systems providing zero recovery time objective

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107612955A (zh) * 2016-07-12 2018-01-19 深圳市远行科技股份有限公司 微服务提供方法、装置及系统
CN109191008A (zh) * 2018-09-30 2019-01-11 江苏农牧科技职业学院 一种用于水产品质量安全监管系统的微服务框架系统
US11423111B2 (en) * 2019-02-25 2022-08-23 Oracle International Corporation Client API for rest based endpoints for a multi-tenant identify cloud service
CN110795486A (zh) * 2019-10-29 2020-02-14 北京中电普华信息技术有限公司 一种微服务平台
CN111752965B (zh) * 2020-05-29 2022-07-22 南京南瑞继保电气有限公司 一种基于微服务的实时数据库数据交互方法和系统
CN112000448B (zh) * 2020-07-17 2023-08-25 北京计算机技术及应用研究所 基于微服务架构的应用管理方法
CN112256642A (zh) * 2020-10-13 2021-01-22 北京神州数字科技有限公司 微服务体系下文件分布式写入、读取、处理机制及系统
CN112149079A (zh) * 2020-10-22 2020-12-29 国网冀北电力有限公司经济技术研究院 基于微服务架构的规划评审管理平台及用户访问授权方法

Also Published As

Publication number Publication date
CN113840013A (zh) 2021-12-24

Similar Documents

Publication Publication Date Title
EP3750274B1 (en) Method and apparatus for managing cloud services using smart contracts and blockchains
JP5702477B2 (ja) コンピューティングアプリケーション機能のための強力な権利管理
US8904005B2 (en) Indentifying service dependencies in a cloud deployment
US8909784B2 (en) Migrating subscribed services from a set of clouds to a second set of clouds
US11714685B2 (en) Discovering and publishing API information
US9722886B2 (en) Management of cloud provider selection
JP6314236B2 (ja) トラフィックポリシーの実施をサポートするエンティティハンドルレジストリ
US20090328051A1 (en) Resource abstraction via enabler and metadata
US8893291B2 (en) Security through metadata orchestrators
US20100043050A1 (en) Federating policies from multiple policy providers
US9836466B1 (en) Managing objects using tags
US20180048725A1 (en) Determination of user reputation regarding data object exposure in cloud computing environments
CN109844727A (zh) 用于管理应用程序配置和相关联凭证的技术
US9246920B2 (en) Cloud resource cloning based on collaborative content
Ludwig et al. rSLA: Monitoring SLAs in dynamic service environments
AU2015404396B2 (en) Federated marketplace portal
CN113840013B (zh) 一种分级管理的文档系统
US11870929B2 (en) Telecommunication mediation using blockchain based microservices
US10250440B2 (en) Managing a generation and delivery of digital identity documents
US10237364B2 (en) Resource usage anonymization
US11792153B1 (en) Application routing infrastructure for private-level redirect trapping and creation of NAT mapping to work with connectivity in cloud and customer networks
Chihani et al. Programmable context awareness framework
US11720507B2 (en) Event-level granular control in an event bus using event-level policies
US20220188295A1 (en) Dynamic management of blockchain resources
CN116569538A (zh) 经由中央网络网格的服务到服务通信和认证

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant