CN114500031A - 基于单点登录获取bi报表的系统、方法、电子设备及介质 - Google Patents

基于单点登录获取bi报表的系统、方法、电子设备及介质 Download PDF

Info

Publication number
CN114500031A
CN114500031A CN202210077986.7A CN202210077986A CN114500031A CN 114500031 A CN114500031 A CN 114500031A CN 202210077986 A CN202210077986 A CN 202210077986A CN 114500031 A CN114500031 A CN 114500031A
Authority
CN
China
Prior art keywords
user
sos
authentication center
authorization token
obtaining
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202210077986.7A
Other languages
English (en)
Inventor
周波
蔡浴泓
杨张磊
余勇辉
周鹏昊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Zhejiang Huifu Network Technology Co ltd
Original Assignee
Zhejiang Huifu Network Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Zhejiang Huifu Network Technology Co ltd filed Critical Zhejiang Huifu Network Technology Co ltd
Priority to CN202210077986.7A priority Critical patent/CN114500031A/zh
Publication of CN114500031A publication Critical patent/CN114500031A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F40/00Handling natural language data
    • G06F40/10Text processing
    • G06F40/166Editing, e.g. inserting or deleting
    • G06F40/177Editing, e.g. inserting or deleting of tables; using ruled lines
    • G06F40/18Editing, e.g. inserting or deleting of tables; using ruled lines of spreadsheets
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • G06Q40/02Banking, e.g. interest calculation or account maintenance
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0807Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/105Multiple levels of security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/321Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
    • H04L9/3213Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority using tickets or tokens, e.g. Kerberos

Abstract

本发明提供一种基于单点登录获取BI报表的系统、方法、电子设备及介质,基于单点登录获取BI报表的方法包括:用户发送请求访问指令,其中,请求访问指令中包括层级结构参数;SOS认证中心基于请求访问指令对用户进行认证,若认证成功,创建用户与SOS认证中心之间的全局会话,并创建授权令牌;SOS认证中心带着授权令牌跳转至用户请求访问的系统;当授权令牌有效时,创建用户与系统之间的局部会话;用户与系统之间有局部会话时,用户发送请求访问指令后,系统基于层级结构参数对用户进行权限管控,获取用户所在层级能获取到的报表数据。该基于单点登录获取BI报表的方法改善了现有技术中BI工具需要对照企业的用户权限关系去创建用户关系的问题。

Description

基于单点登录获取BI报表的系统、方法、电子设备及介质
技术领域
本发明涉及互联网技术领域,尤其涉及一种基于单点登录获取BI报表的系统、方法、电子设备及介质。
背景技术
现在市面上公司的报表制作基本上都会选择BI工具,市面上也出现了越来越多的简单易上手的BI工具,如tableau,guanBI,smartBI,powerBI等。
每个BI工具都有相似的api去集成到业务系统中展示报表,但通常BI工具都是使用多账号集成的方式,需要对照企业的用户权限关系去创建用户关系。
一般银行内业务系统集成BI工具方案中都是按照多账号集成的方式,这种方式如果在业务系统面对多级银行的情况下,BI工具需要一一对照每级银行的用户权限关系去创建用户关系,导致业务方要梳理所有银行的用户权限关系,大大加深了工作量,而且如果业务放在行外,业务方也不一定能拿到银行的用户权限关系。
发明内容
本发明的目的在于提供一种基于单点登录获取BI报表的系统、方法、电子设备及介质,该基于单点登录获取BI报表的方法能够解决现有技术中BI工具需要对照企业的用户权限关系去创建用户关系的问题。
为了实现上述目的,本发明提供如下技术方案:
本发明实施例提供一种基于单点登录获取BI报表的方法,所述方法具体包括:
用户发送请求访问指令,其中,所述请求访问指令中包括层级结构参数;
SOS认证中心基于所述请求访问指令对用户进行认证,若认证成功,创建所述用户与所述SOS认证中心之间的全局会话,并创建授权令牌;
所述SOS认证中心带着所述授权令牌跳转至用户请求访问的系统;
当所述授权令牌有效时,创建用户与系统之间的局部会话;
所述用户与所述系统之间有局部会话时,用户发送请求访问指令后,所述系统基于所述层级结构参数对所述用户进行权限管控,获取所述用户所在层级能获取到的报表数据。
在上述技术方案的基础上,本发明还可以做如下改进:
进一步地,所述用户发送请求访问指令,其中,所述请求访问指令中包括层级结构参数,包括:
判断所述用户是否登陆,当所述用户未登录时,跳转至所述所述SOS认证中心,并将所述系统的地址作为参数发送至所述SOS认证中心。
进一步地,所述用户发送请求访问指令,其中,所述请求访问指令中包括层级结构参数,还包括:
所述SOS认证中心将未登录的用户引导至登录页面;
所述用户提交登录申请。
进一步地,所述当所述授权令牌有效时,创建用户与系统之间的局部会话,包括:
所述系统接收所述授权令牌后,向所述SOS认证中心检验所述授权令牌是否有效。
进一步地,所述用户与所述系统之间有局部会话时,用户发送请求访问指令后,所述系统基于所述层级结构参数对所述用户进行权限管控,获取所述用户所在层级能获取到的报表数据,包括:
基于所述层级结构参数的字符串长度确定所述用户所在的层级,限制用户获取到所在层级对应的报表数据。
进一步地,所述用户与所述系统之间有局部会话时,用户发送请求访问指令后,所述系统基于所述层级结构参数对所述用户进行权限管控,获取所述用户所在层级能获取到的报表数据,还包括:
通过所述层级结构参数的具体内容,确定用户身份,获取具体的报表数据。
一种基于单点登录获取BI报表的系统,包括:
客户端,用于发送请求访问指令,其中,所述请求访问指令中包括层级结构参数;
SOS认证中心,用于基于所述请求访问指令对用户进行认证,若认证成功,创建所述用户与所述SOS认证中心之间的全局会话,并创建授权令牌,所述SOS认证中心带着所述授权令牌跳转至用户请求访问的系统,当所述授权令牌有效时,创建用户与系统之间的局部会话;
权限管控模块,用于所述用户与所述系统之间有局部会话时,用户发送请求访问指令后,所述系统基于所述层级结构参数对所述用户进行权限管控,获取所述用户所在层级能获取到的报表数据。
进一步地,所述基于单点登录获取BI报表的系统还包括判断模块,所述判断模块用于判断所述用户是否登陆,当所述用户未登录时,跳转至所述所述SOS认证中心,并将所述系统的地址作为参数发送至所述SOS认证中心。
一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述计算机程序时实现如所述方法的步骤。
一种非暂态计算机可读介质,其上存储有计算机程序,所述计算机程序被处理器执行时实现所述方法的步骤。
本发明具有如下优点:
本发明中的基于单点登录获取BI报表的方法,用户发送请求访问指令,其中,所述请求访问指令中包括层级结构参数;SOS认证中心基于所述请求访问指令对用户进行认证,若认证成功,创建所述用户与所述SOS认证中心之间的全局会话,并创建授权令牌;所述SOS认证中心带着所述授权令牌跳转至用户请求访问的系统;当所述授权令牌有效时,创建用户与系统之间的局部会话;所述用户与所述系统之间有局部会话时,用户发送请求访问指令后,所述系统基于所述层级结构参数对所述用户进行权限管控,获取所述用户所在层级能获取到的报表数据;用户进行单点登录时除了传播授权令牌外还携带层级结构参数,对限制资源进行解密的同时也对用户所在的层级所能获取到的资源进行权限的控制,保障了银行内部数据的安全性。解决了现有技术中BI工具需要对照企业的用户权限关系去创建用户关系的问题。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明基于单点登录获取BI报表的方法的流程图;
图2为本发明基于单点登录获取BI报表的系统的框图;
图3为本发明提供的电子设备实体结构示意图。
附图标记说明
输出模块10,SOS认证中心20,权限管控模块30,判断模块40,电子设备50,处理器501,存储器502,总线503。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明的说明书和权利要求书及上述附图中的术语“第一”、“第二”、“第三”“第四”等(如果存在)是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的本发明的实施例能够以除了在这里图示或描述的那些以外的顺序实施。
应当理解,在本发明的各种实施例中,各过程的序号的大小并不意味着执行顺序的先后,各过程的执行顺序应以其功能和内在逻辑确定,而不应对本发明实施例的实施过程构成任何限定。
应当理解,在本发明中,“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法、系统、产品或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或单元。
应当理解,在本发明中,“多个”是指两个或两个以上。“和/或”仅仅是一种描述关联对象的关联关系,表示可以存在三种关系,例如,和/或B,可以表示:单独存在A,同时存在A和B,单独存在B这三种情况。字符“/”一般表示前后关联对象是一种“或”的关系。“包含A、B和C”、“包含A、B、C”是指A、B、C三者都包含,“包含A、B或C”是指包含A、B、C三者之一,“包含A、B和/或C”是指包含A、B、C三者中任1个或任2个或3个。
应当理解,在本发明中,“与A对应的B”、“与A相对应的B”、“A与B相对应”或者“B与A相对应”,表示B与A相关联,根据A可以确定B。根据A确定B并不意味着仅仅根据A确定B,还可以根据A和/或其他信息确定B。A与B的匹配,是A与B的相似度大于或等于预设的阈值。
取决于语境,如在此所使用的“若”可以被解释成为“在……时”或“当……时”或“响应于确定”或“响应于检测”。
下面以具体地实施例对本发明的技术方案进行详细说明。下面这几个具体的实施例可以相互结合,对于相同或相似的概念或过程可能在某些实施例不再赘述。
图1为本发明基于单点登录获取BI报表的方法实施例流程图,如图1所示,本发明实施例提供的一种基于单点登录获取BI报表的方法包括以下步骤:
S101,用户发送请求访问指令;
具体的,其中,所述请求访问指令中包括层级结构参数;判断所述用户是否登陆,当所述用户未登录时,跳转至所述所述SOS认证中心20,并将所述系统的地址作为参数发送至所述SOS认证中心20;
所述SOS认证中心20将未登录的用户引导至登录页面;所述用户提交登录申请。
用户通过浏览器发送请求访问指令至系统,请求访问系统的服务资源,所述服务资源为受保护资源;
首先,需要判断用户是否登陆,当系统发现用户没有登陆时,重定向到SOS认证中心20,并将请求地址作为参数传输到所述SOS认证中心20。(重定向(Redirect)就是通过各种方法将各种网络请求重新定个方向转到其它位置(如:网页重定向、域名的重定向、路由选择的变化也是对数据报文经由路径的一种重定向)。
SSO单点登录是目前比较流行的企业业务整合的解决方案之一。SSO的定义是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。SSO是一种统一认证和授权机制,指访问同一服务器不同应用中的受保护资源的同一用户,只需要登录一次,即通过一个应用中的安全验证后,再访问其他应用中的受保护资源时,不再需要重新登录验证。
S102,SOS认证中心基于请求访问指令对用户进行认证,若认证成功,创建用户与SOS认证中心之间的全局会话,并创建授权令牌;
具体的,授权令牌(ssotoken),Token:计算机术语,令牌。令牌是一种能够控制站点占有媒体的特殊帧,以区别数据帧及其他控制帧。token其实说的更通俗点可以叫暗号,在一些数据传输之前,要先进行暗号的核对,不同的暗号被授权不同的数据操作。用户第一次登录,服务器通过数据库校验其UserId和Password合法,则再根据随机数字+userid+当前时间戳再经过DES加密生成一个token串,当然具体生成token的方式是开发自己定义的。Token是在服务端产生的,如果前端使用用户名/密码向服务端请求认证,服务端认证成功,那么在服务端会返回Token给前端。前端可以在每次请求的时候带上Token证明自己的合法地位。
S103,SOS认证中心带着授权令牌跳转至用户请求访问的系统;
具体的,SOS认证中心20带着授权令牌重定向到之前的请求地址。SOS认证中心20指的是,每个应用系统都拥有独立的用户信息管理功能,用户信息的格式、命名与存储方式也多种多样。当用户需要使用多个应用系统时就会带来用户信息同步问题。用户信息同步会增加系统的复杂性,增加管理的成本。解决用户同步问题的根本办法是建立统一用户管理系统,统一存储所有应用系统的用户信息,应用系统对用户的相关操作全部通过此系统完成,而授权等操作则由各应用系统完成,即统一存储、分布授权。
S104,当授权令牌有效时,创建用户与系统之间的局部会话;
具体的,所述系统接收所述授权令牌后,向所述SOS认证中心20检验所述授权令牌是否有效。
S105,用户与系统之间有局部会话时,用户发送请求访问指令后,系统基于层级结构参数对用户进行权限管控,获取用户所在层级能获取到的报表数据;
具体的,基于所述层级结构参数的字符串长度确定所述用户所在的层级,限制用户获取到所在层级对应的报表数据。通过所述层级结构参数的具体内容,确定用户身份,获取具体的报表数据。
用户发送请求访问指令后,若已经创建用户与系统之间的局部会话,对用户的请求访问指令直接放行,用户通过浏览器访问系统的受保护资源时,会携带一个层级结构相关参数进行鉴权,以便于数据权限的控制;系统的受保护资源在业务前台的显示,会根据用户携带的层级结构参数进行数据查看权限的限制。
直接采用单一账号用单点登录的方式去集成BI工具的方案,业务方只需要用一个账号去登录业务系统,然后系统就能通过数据源的参数进行权限管控。
用户进行登录后,所携带的层级结构参数也会随着授权令牌一起传输到系统中,访问系统中受保护资源的同时,也会根据授权参数对此用户所能获取到的内容进行权限的管控。
用户进行单点登录时除传输授权令牌外还携带银行层级的参数,对受限制资源进行解密的同时也对此用户所在层级所能获取的资源进行权限的控制。
应用程序加入了SSO单点登录协议,在提高了用户效率,减轻管理用户帐号负担的同时,传输授权令牌过程中携带的银行层级的参数,也对银行内部数据的安全性多了一层保障。
图2为本发明基于单点登录获取BI报表的系统实施例流程图;如图2所示,本发明实施例提供的一种基于单点登录获取BI报表的系统,包括以下步骤:
输出模块,用于发送请求访问指令,其中,所述请求访问指令中包括层级结构参数;
SOS认证中心20,用于基于所述请求访问指令对用户进行认证,若认证成功,创建所述用户与所述SOS认证中心20之间的全局会话,并创建授权令牌,所述SOS认证中心20带着所述授权令牌跳转至用户请求访问的系统,当所述授权令牌有效时,创建用户与系统之间的局部会话;所述系统接收所述授权令牌后,向所述SOS认证中心20检验所述授权令牌是否有效;
权限管控模块30,用于所述用户与所述系统之间有局部会话时,用户发送请求访问指令后,所述系统基于所述层级结构参数对所述用户进行权限管控,获取所述用户所在层级能获取到的报表数据。基于所述层级结构参数的字符串长度确定所述用户所在的层级,限制用户获取到所在层级对应的报表数据;通过所述层级结构参数的具体内容,确定用户身份,获取具体的报表数据。
所述基于单点登录获取BI报表的系统还包括判断模块40,所述判断模块40用于判断所述用户是否登陆,当所述用户未登录时,跳转至所述所述SOS认证中心20,并将所述系统的地址作为参数发送至所述SOS认证中心20。
图3为本发明实施例提供的电子设备实体结构示意图,如图3所示,电子设备50包括:处理器501(processor)、存储器502(memory)和总线503;
其中,处理器501、存储器502通过总线503完成相互间的通信;
处理器501用于调用存储器502中的程序指令,以执行上述各方法实施例所提供的方法,例如包括:用户发送请求访问指令,其中,所述请求访问指令中包括层级结构参数;SOS认证中心20基于所述请求访问指令对用户进行认证,若认证成功,创建所述用户与所述SOS认证中心20之间的全局会话,并创建授权令牌;所述SOS认证中心20带着所述授权令牌跳转至用户请求访问的系统;当所述授权令牌有效时,创建用户与系统之间的局部会话;所述用户与所述系统之间有局部会话时,用户发送请求访问指令后,所述系统基于所述层级结构参数对所述用户进行权限管控,获取所述用户所在层级能获取到的报表数据。
本实施例提供一种非暂态计算机可读介质,非暂态计算机可读介质存储计算机指令,计算机指令使计算机执行上述各方法实施例所提供的方法,例如包括:用户发送请求访问指令,其中,所述请求访问指令中包括层级结构参数;SOS认证中心20基于所述请求访问指令对用户进行认证,若认证成功,创建所述用户与所述SOS认证中心20之间的全局会话,并创建授权令牌;所述SOS认证中心20带着所述授权令牌跳转至用户请求访问的系统;当所述授权令牌有效时,创建用户与系统之间的局部会话;所述用户与所述系统之间有局部会话时,用户发送请求访问指令后,所述系统基于所述层级结构参数对所述用户进行权限管控,获取所述用户所在层级能获取到的报表数据。
本领域普通技术人员可以理解:实现上述方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成,前述的程序可以存储于一计算机可读取介质中,该程序在执行时,执行包括上述方法实施例的步骤;而前述的介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
以上所描述的装置实施例仅仅是示意性的,其中作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。本领域普通技术人员在不付出创造性的劳动的情况下,即可以理解并实施。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到各实施方式可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件。基于这样的理解,上述技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在计算机可读介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行各个实施例或者实施例的某些部分的方法。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。
以上所述仅为本申请的优选实施例而已,并不用于限制本申请,对于本领域的技术人员来说,本申请可以有各种更改和变化。凡在本申请的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本申请的保护范围之内。

Claims (10)

1.一种基于单点登录获取BI报表的方法,其特征在于,所述方法具体包括:
用户发送请求访问指令,其中,所述请求访问指令中包括层级结构参数;
SOS认证中心基于所述请求访问指令对用户进行认证,若认证成功,创建所述用户与所述SOS认证中心之间的全局会话,并创建授权令牌;
所述SOS认证中心带着所述授权令牌跳转至用户请求访问的系统;
当所述授权令牌有效时,创建用户与系统之间的局部会话;
所述用户与所述系统之间有局部会话时,用户发送请求访问指令后,所述系统基于所述层级结构参数对所述用户进行权限管控,获取所述用户所在层级能获取到的报表数据。
2.根据权利要求1所述的基于单点登录获取BI报表的方法,其特征在于,所述用户发送请求访问指令,其中,所述请求访问指令中包括层级结构参数,包括:
判断所述用户是否登陆,当所述用户未登录时,跳转至所述所述SOS认证中心,并将所述系统的地址作为参数发送至所述SOS认证中心。
3.根据权利要求2所述的基于单点登录获取BI报表的方法,其特征在于,所述用户发送请求访问指令,其中,所述请求访问指令中包括层级结构参数,还包括:
所述SOS认证中心将未登录的用户引导至登录页面;
所述用户提交登录申请。
4.根据权利要求1所述的基于单点登录获取BI报表的方法,其特征在于,所述当所述授权令牌有效时,创建用户与系统之间的局部会话,包括:
所述系统接收所述授权令牌后,向所述SOS认证中心检验所述授权令牌是否有效。
5.根据权利要求1所述的基于单点登录获取BI报表的方法,其特征在于,所述用户与所述系统之间有局部会话时,用户发送请求访问指令后,所述系统基于所述层级结构参数对所述用户进行权限管控,获取所述用户所在层级能获取到的报表数据,包括:
基于所述层级结构参数的字符串长度确定所述用户所在的层级,限制用户获取到所在层级对应的报表数据。
6.根据权利要求5所述的基于单点登录获取BI报表的方法,其特征在于,所述用户与所述系统之间有局部会话时,用户发送请求访问指令后,所述系统基于所述层级结构参数对所述用户进行权限管控,获取所述用户所在层级能获取到的报表数据,还包括:
通过所述层级结构参数的具体内容,确定用户身份,获取具体的报表数据。
7.一种基于单点登录获取BI报表的系统,其特征在于,包括:
输出模块,用于发送请求访问指令,其中,所述请求访问指令中包括层级结构参数;
SOS认证中心,用于基于所述请求访问指令对用户进行认证,若认证成功,创建所述用户与所述SOS认证中心之间的全局会话,并创建授权令牌,所述SOS认证中心带着所述授权令牌跳转至用户请求访问的系统,当所述授权令牌有效时,创建用户与系统之间的局部会话;
权限管控模块,用于所述用户与所述系统之间有局部会话时,用户发送请求访问指令后,所述系统基于所述层级结构参数对所述用户进行权限管控,获取所述用户所在层级能获取到的报表数据。
8.根据权利要求7所述的基于单点登录获取BI报表的系统,其特征在于,所述基于单点登录获取BI报表的系统还包括判断模块,所述判断模块用于判断所述用户是否登陆,当所述用户未登录时,跳转至所述所述SOS认证中心,并将所述系统的地址作为参数发送至所述SOS认证中心。
9.一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现如权利要求1至6中的任一项所述的方法的步骤。
10.一种非暂态计算机可读介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1至6中的任一项所述的方法的步骤。
CN202210077986.7A 2022-01-21 2022-01-21 基于单点登录获取bi报表的系统、方法、电子设备及介质 Pending CN114500031A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210077986.7A CN114500031A (zh) 2022-01-21 2022-01-21 基于单点登录获取bi报表的系统、方法、电子设备及介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210077986.7A CN114500031A (zh) 2022-01-21 2022-01-21 基于单点登录获取bi报表的系统、方法、电子设备及介质

Publications (1)

Publication Number Publication Date
CN114500031A true CN114500031A (zh) 2022-05-13

Family

ID=81472508

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210077986.7A Pending CN114500031A (zh) 2022-01-21 2022-01-21 基于单点登录获取bi报表的系统、方法、电子设备及介质

Country Status (1)

Country Link
CN (1) CN114500031A (zh)

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106612246A (zh) * 2015-10-21 2017-05-03 星际空间(天津)科技发展有限公司 一种模拟身份的统一认证方法
CN107133716A (zh) * 2017-03-31 2017-09-05 上海银澎信息科技有限公司 用于创建供销的供应链的方法及设备
CN108809956A (zh) * 2018-05-23 2018-11-13 广州虎牙信息科技有限公司 基于微服务的鉴权方法、访问请求转发方法和装置、系统
CN109815656A (zh) * 2018-12-11 2019-05-28 平安科技(深圳)有限公司 登录认证方法、装置、设备及计算机可读存储介质
CN111147453A (zh) * 2019-12-11 2020-05-12 东软集团股份有限公司 系统登录方法以及集成登录系统
CN111708992A (zh) * 2020-05-06 2020-09-25 咪咕文化科技有限公司 报表数据访问方法、装置、电子设备及存储介质
CN112632491A (zh) * 2020-12-15 2021-04-09 读书郎教育科技有限公司 一种实现多信息系统共用账号体系的方法
CN113076502A (zh) * 2021-04-23 2021-07-06 南京始云网络科技有限公司 一种基于请求标识的参数控制方法与系统

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106612246A (zh) * 2015-10-21 2017-05-03 星际空间(天津)科技发展有限公司 一种模拟身份的统一认证方法
CN107133716A (zh) * 2017-03-31 2017-09-05 上海银澎信息科技有限公司 用于创建供销的供应链的方法及设备
CN108809956A (zh) * 2018-05-23 2018-11-13 广州虎牙信息科技有限公司 基于微服务的鉴权方法、访问请求转发方法和装置、系统
CN109815656A (zh) * 2018-12-11 2019-05-28 平安科技(深圳)有限公司 登录认证方法、装置、设备及计算机可读存储介质
CN111147453A (zh) * 2019-12-11 2020-05-12 东软集团股份有限公司 系统登录方法以及集成登录系统
CN111708992A (zh) * 2020-05-06 2020-09-25 咪咕文化科技有限公司 报表数据访问方法、装置、电子设备及存储介质
CN112632491A (zh) * 2020-12-15 2021-04-09 读书郎教育科技有限公司 一种实现多信息系统共用账号体系的方法
CN113076502A (zh) * 2021-04-23 2021-07-06 南京始云网络科技有限公司 一种基于请求标识的参数控制方法与系统

Similar Documents

Publication Publication Date Title
CN106850699B (zh) 一种移动终端登录认证方法及系统
CN103795692B (zh) 开放授权方法、系统与认证授权服务器
US9584615B2 (en) Redirecting access requests to an authorized server system for a cloud service
CN106452772B (zh) 终端认证方法和装置
US20190325129A1 (en) Delegated authorization with multi-factor authentication
CN106953831B (zh) 一种用户资源的授权方法、装置及系统
CN112671720B (zh) 一种云平台资源访问控制的令牌构造方法、装置及设备
CN111556006A (zh) 第三方应用系统登录方法、装置、终端及sso服务平台
US20160381001A1 (en) Method and apparatus for identity authentication between systems
CN110032842B (zh) 同时支持单点登录及第三方登录的方法和系统
US11909889B2 (en) Secure digital signing
CN106302606B (zh) 一种跨应用访问方法及装置
CN111062023B (zh) 多应用系统实现单点登录的方法及装置
CN114900338A (zh) 一种加密解密方法、装置、设备和介质
CN109150800A (zh) 一种登录访问方法、系统和存储介质
JP2017097542A (ja) 認証制御プログラム、認証制御装置、及び認証制御方法
CN110069909A (zh) 一种免密登录第三方系统的方法及装置
CN110086813A (zh) 访问权限控制方法和装置
CN116996305A (zh) 一种多层次安全认证方法、系统、设备、存储介质及入口网关
WO2024011863A9 (zh) 通信方法、装置、sim卡、电子设备和终端设备
US10972455B2 (en) Secure authentication in TLS sessions
CN109802927A (zh) 一种安全服务提供方法及装置
CN114500031A (zh) 基于单点登录获取bi报表的系统、方法、电子设备及介质
CN115203671A (zh) 账户登录方法、装置、设备及存储介质
CN114692118A (zh) 用于跨域单点登录的方法、装置及设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination