CN116361753B - 权限认证方法、装置、设备及介质 - Google Patents

权限认证方法、装置、设备及介质 Download PDF

Info

Publication number
CN116361753B
CN116361753B CN202310260445.2A CN202310260445A CN116361753B CN 116361753 B CN116361753 B CN 116361753B CN 202310260445 A CN202310260445 A CN 202310260445A CN 116361753 B CN116361753 B CN 116361753B
Authority
CN
China
Prior art keywords
service system
user
access
authentication
data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202310260445.2A
Other languages
English (en)
Other versions
CN116361753A (zh
Inventor
王荔霞
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Donson Times Information Technology Co ltd
Original Assignee
Donson Times Information Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Donson Times Information Technology Co ltd filed Critical Donson Times Information Technology Co ltd
Priority to CN202310260445.2A priority Critical patent/CN116361753B/zh
Publication of CN116361753A publication Critical patent/CN116361753A/zh
Application granted granted Critical
Publication of CN116361753B publication Critical patent/CN116361753B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)

Abstract

本发明涉及数据安全技术领域,提供一种权限认证方法、装置、设备及介质,能够基于维护的基座中台对用户权限进行统一认证管理,根据用户的访问需求数据生成用户对关联的每个业务系统的可访问业务系统列表并返回给用户,这样,当用户对目标业务系统发起登录请求时,根据可访问业务系统列表及登录请求对用户进行异步权限认证,权限认证通过时,允许用户在预设时长内对每个业务系统进行免认证登录,以实现对用户访问权限的异步统一认证及管理,并且,由于只采用基座中台进行统一认证服务,也降低了业务系统在对接不同数据平台时的改造成本。

Description

权限认证方法、装置、设备及介质
技术领域
本发明涉及数据安全技术领域,尤其涉及一种权限认证方法、装置、设备及介质。
背景技术
在目前的公司业务对接中,所有的系统在需要获取相关认证信息时都需要对接一套认证系统,因此,企业通常需要维护多套认证系统。
上述权限认证的方式会导致一个系统与各个系统之间的认证不能互通,且数据不能共享等问题,同时也导致了业务系统在对接不同数据平台时的改造成本较高。
发明内容
鉴于以上内容,有必要提供一种权限认证方法、装置、设备及介质,旨在解决系统间权限的统一认证问题。
一种权限认证方法,应用于基座中台,所述权限认证方法包括:
响应于用户对所述基座中台的访问请求,根据所述访问请求确定所述用户的访问需求数据;
根据所述访问需求数据生成所述用户对应的可访问业务系统列表,及所述用户对所述可访问业务系统列表中每个业务系统的访问权限;
将所述可访问业务系统列表返回至所述用户;
响应于所述用户对目标业务系统的登录请求,根据所述可访问业务系统列表、所述用户对所述可访问业务系统列表中每个业务系统的访问权限,及所述登录请求对所述用户进行异步权限认证;
当所述用户通过所述权限认证时,允许所述用户在预设时长内对每个业务系统进行免认证登录。
根据本发明优选实施例,所述基座中台包括至少一个用户的访问权限信息,每个用户的访问权限信息中包括对至少一个业务系统的访问权限。
根据本发明优选实施例,所述根据所述可访问业务系统列表、所述用户对所述可访问业务系统列表中每个业务系统的访问权限,及所述登录请求对所述用户进行异步权限认证包括:
根据所述登录请求检测所述用户的认证记录,及检测所述目标业务系统是否存在于所述可访问业务系统列表中;
当所述用户有认证记录,且所述目标业务系统存在于所述可访问业务系统列表中时,确定所述用户通过校验并生成校验通过结果,根据所述用户对所述可访问业务系统列表中每个业务系统的访问权限及所述校验通过结果生成对所述登录请求的第一响应数据,并将所述第一响应数据反馈至所述目标业务系统,以解锁所述用户对所述目标业务系统的访问权限;
当所述用户没有认证记录,及/或所述目标业务系统未存在于所述可访问业务系统列表中时,确定所述用户未通过校验并生成校验未通过结果,根据所述校验未通过结果生成对所述登录请求的第二响应数据,并将所述第二响应数据反馈至所述目标业务系统,以拒绝所述用户对所述目标业务系统的访问。
根据本发明优选实施例,所述基座中台还包括至少一个外部系统同步的接入数据,以及至少一个内部系统同步的对外数据;
其中,所述接入数据及所述对外数据以消息队列的形式存储在所述基座中台。
根据本发明优选实施例,所述方法还包括:
当接收到所述接入数据及/或所述对外数据时,建立所述接入数据及/或所述对外数据与每个业务系统的对应关系;
将所述对应关系存储至所述基座中台。
根据本发明优选实施例,所述允许所述用户在预设时长内对每个业务系统进行免认证登录后,所述方法还包括:
响应于所述用户在所述基座中台上发起的数据订阅请求,根据所述对应关系从每个业务系统中确定订阅系统;
根据所述数据请阅请求同步数据至所述订阅系统。
根据本发明优选实施例,所述允许所述用户在预设时长内对每个业务系统进行免认证登录后,所述方法还包括:
基于主动应答模式将所述基座中台中的数据实时同步至对应的业务系统中。
一种权限认证装置,运行于基座中台,所述权限认证装置包括:
确定单元,用于响应于用户对所述基座中台的访问请求,根据所述访问请求确定所述用户的访问需求数据;
生成单元,用于根据所述访问需求数据生成所述用户对应的可访问业务系统列表,及所述用户对所述可访问业务系统列表中每个业务系统的访问权限;
返回单元,用于将所述可访问业务系统列表返回至所述用户;
认证单元,用于响应于所述用户对目标业务系统的登录请求,根据所述可访问业务系统列表、所述用户对所述可访问业务系统列表中每个业务系统的访问权限,及所述登录请求对所述用户进行异步权限认证;
登录单元,用于当所述用户通过所述权限认证时,允许所述用户在预设时长内对每个业务系统进行免认证登录。
一种计算机设备,所述计算机设备包括:
存储器,存储至少一个指令;及
处理器,执行所述存储器中存储的指令以实现所述权限认证方法。
一种计算机可读存储介质,所述计算机可读存储介质中存储有至少一个指令,所述至少一个指令被计算机设备中的处理器执行以实现所述权限认证方法。
由以上技术方案可以看出,本发明能够基于维护的基座中台对用户权限进行统一认证管理,根据用户的访问需求数据生成用户对关联的每个业务系统的可访问业务系统列表并返回给用户,这样,当用户对目标业务系统发起登录请求时,根据可访问业务系统列表及登录请求对用户进行异步权限认证,权限认证通过时,允许用户在预设时长内对每个业务系统进行免认证登录,以实现对用户访问权限的异步统一认证及管理,并且,由于只采用基座中台进行统一认证服务,也降低了业务系统在对接不同数据平台时的改造成本。
附图说明
图1是本发明权限认证方法的较佳实施例的流程图。
图2是本发明权限认证装置的较佳实施例的功能模块图。
图3是本发明实现权限认证方法的较佳实施例的计算机设备的结构示意图。
具体实施方式
为了使本发明的目的、技术方案和优点更加清楚,下面结合附图和具体实施例对本发明进行详细描述。
如图1所示,是本发明权限认证方法的较佳实施例的流程图。根据不同的需求,该流程图中步骤的顺序可以改变,某些步骤可以省略。
所述权限认证方法应用于一个或者多个计算机设备中,所述计算机设备是一种能够按照事先设定或存储的指令,自动进行数值计算和/或信息处理的设备,其硬件包括但不限于微处理器、专用集成电路(Application Specific Integrated Circuit,ASIC)、可编程门阵列(Field-Programmable Gate Array,FPGA)、数字处理器(Digital SignalProcessor,DSP)、嵌入式设备等。
所述计算机设备可以是任何一种可与用户进行人机交互的电子产品,例如,个人计算机、平板电脑、智能手机、个人数字助理(Personal Digital Assistant,PDA)、游戏机、交互式网络电视(Internet Protocol Television,IPTV)、智能式穿戴式设备等。
所述计算机设备还可以包括网络设备和/或用户设备。其中,所述网络设备包括,但不限于单个网络服务器、多个网络服务器组成的服务器组或基于云计算(CloudComputing)的由大量主机或网络服务器构成的云。
所述服务器可以是独立的服务器,也可以是提供云服务、云数据库、云计算、云函数、云存储、网络服务、云通信、中间件服务、域名服务、安全服务、内容分发网络(ContentDelivery Network,CDN)、以及大数据和人工智能平台等基础云计算服务的云服务器。
其中,人工智能(Artificial Intelligence,AI)是利用数字计算机或者数字计算机控制的机器模拟、延伸和扩展人的智能,感知环境、获取知识并使用知识获得最佳结果的理论、方法、技术及应用系统。
人工智能基础技术一般包括如传感器、专用人工智能芯片、云计算、分布式存储、大数据处理技术、操作/交互系统、机电一体化等技术。人工智能软件技术主要包括计算机视觉技术、机器人技术、生物识别技术、语音处理技术、自然语言处理技术以及机器学习/深度学习等几大方向。
所述计算机设备所处的网络包括但不限于互联网、广域网、城域网、局域网、虚拟专用网络(Virtual Private Network,VPN)等。
所述权限认证方法应用于基座中台,包括:
S10,响应于用户对所述基座中台的访问请求,根据所述访问请求确定所述用户的访问需求数据。
在本实施例中,所述基座中台是一种预先建立并维护的数据管理系统,能够提供用户权限的统一认证及管理。
在本实施例中,当检测到所述用户请求登录所述基座中台时,确定接收到所述访问请求。
在本实施例中,所述访问请求中可以携带对关联的每个业务系统的访问需求。
具体地,所述根据所述访问请求确定所述用户的访问需求数据包括:
解析所述访问请求,得到所述访问请求所携带的信息;
从所述访问请求所携带的信息中获取所述用户对各个业务系统的访问需求;
整合所述用户对各个业务系统的访问需求,得到所述用户的访问需求数据。
通过上述实施例,能够通过解析访问请求自动确定所述用户对每个业务系统的访问需求,为后续生成可访问业务系统列表提供数据基础。
S11,根据所述访问需求数据生成所述用户对应的可访问业务系统列表,及所述用户对所述可访问业务系统列表中每个业务系统的访问权限。
在本实施例中,所述基座中台包括至少一个用户的访问权限信息,每个用户的访问权限信息中包括对至少一个业务系统的访问权限。
例如:所述基座中台可以包括用户甲、用户乙、用户丙等多个用户的访问权限信息。其中,当所述用户甲关联的业务系统包括业务系统A、业务系统B及业务系统C时,在所述可访问业务系统列表中记录所述业务系统A、所述业务系统B及所述业务系统C。同时记录所述用户甲对所述业务系统A的访问权限、所述用户甲对所述业务系统B的访问权限,及所述用户甲对所述业务系统C的访问权限。其中,所述用户甲对所述业务系统A的访问权限可以包括对所述业务系统A中用户数据的访问权限、对所述业务系统A中财务数据的访问权限,其余数据不可访问。类似地,所述用户甲对所述业务系统B的访问权限,及所述用户甲对所述业务系统C的访问权限也可以根据所述用户甲的实际访问需求而生成。
通过上述实施例,能够在统一的基座中台中记录每个用户对关联的各业务系统的访问权限,以便于后续在所述基座中台对各用户的权限进行统一认证,无需连接多个认证系统,降低了业务系统在对接不同数据平台时的改造成本。
S12,将所述可访问业务系统列表返回至所述用户。
在本实施例中,将所述可访问业务系统列表返回至所述用户,以便于所述用户根据所述可访问业务系统列表进行对应业务系统的登录。
S13,响应于所述用户对目标业务系统的登录请求,根据所述可访问业务系统列表、所述用户对所述可访问业务系统列表中每个业务系统的访问权限,及所述登录请求对所述用户进行异步权限认证。
在本实施例中,所述登录请求可以由所述用户点击操作或者语音指令等触发,本发明不限制。
在本实施例中,所述根据所述可访问业务系统列表、所述用户对所述可访问业务系统列表中每个业务系统的访问权限,及所述登录请求对所述用户进行异步权限认证包括:
根据所述登录请求检测所述用户的认证记录,及检测所述目标业务系统是否存在于所述可访问业务系统列表中;
当所述用户有认证记录,且所述目标业务系统存在于所述可访问业务系统列表中时,确定所述用户通过校验并生成校验通过结果,根据所述用户对所述可访问业务系统列表中每个业务系统的访问权限及所述校验通过结果生成对所述登录请求的第一响应数据,并将所述第一响应数据反馈至所述目标业务系统,以解锁所述用户对所述目标业务系统的访问权限;
当所述用户没有认证记录,及/或所述目标业务系统未存在于所述可访问业务系统列表中时,确定所述用户未通过校验并生成校验未通过结果,根据所述校验未通过结果生成对所述登录请求的第二响应数据,并将所述第二响应数据反馈至所述目标业务系统,以拒绝所述用户对所述目标业务系统的访问。
在上述实施例中,当用户对目标业务系统发起登录请求时,可以通过所述基座中台记录的可访问业务系统列表,及所述用户对所述可访问业务系统列表中每个业务系统的访问权限对所述用户进行自动鉴权,经过异步后端校验后完成认证及权限信息的初始化,以确定所述用户是否可以访问所述目标业务系统,以及对所述目标业务系统中数据的访问范围。
S14,当所述用户通过所述权限认证时,允许所述用户在预设时长内对每个业务系统进行免认证登录。
其中,所述预设时长可以根据实际安全需求进行自定义配置,本发明不限制。
例如:本实施例可以用于企业员工的业务系统授权,在数据认证及员工授权时,只需要操作一套统一的基座中台系统,用户即可实时开通相关业务系统的权限。
在上述实施例中,当所述用户通过所述权限认证时,用户在系统中点击关联的任何业务系统,在有效时间内均不用用户重新验证,实现了一站式办公。
在本实施例中,当所述用户未通过所述权限认证时,拒绝所述用户对所述目标业务系统的访问,以提升数据的安全性,实现对各业务系统的安全性访问。
在本实施例中,所述基座中台还包括至少一个外部系统同步的接入数据,以及至少一个内部系统同步的对外数据;
其中,所述接入数据及所述对外数据以消息队列的形式存储在所述基座中台。
在本实施例中,所述方法还包括:
当接收到所述接入数据及/或所述对外数据时,建立所述接入数据及/或所述对外数据与每个业务系统的对应关系;
将所述对应关系存储至所述基座中台。
在本实施例中,所述允许所述用户在预设时长内对每个业务系统进行免认证登录后,所述方法还包括:
响应于所述用户在所述基座中台上发起的数据订阅请求,根据所述对应关系从每个业务系统中确定订阅系统;
根据所述数据请阅请求同步数据至所述订阅系统。
在上述实施例中,通过建立所述接入数据及/或所述对外数据与每个业务系统的对应关系,能够在后续消息订阅时实现针对性响应,避免消息下发错误。
在本实施例中,所述允许所述用户在预设时长内对每个业务系统进行免认证登录后,所述方法还包括:
基于主动应答模式将所述基座中台中的数据实时同步至对应的业务系统中。
在上述实施例中,通过统一的认证系统,将所有对外数据和接入数据进行相关的数据存储,并同步提交到消息队列中,当需要接入相关业务系统时只需要采用消息队列中的订阅方式,即可获得数据,同时,结合发布订阅模式及主动应答模式实现对数据的同步。
由以上技术方案可以看出,本发明能够基于维护的基座中台对用户权限进行统一认证管理,根据用户的访问需求数据生成用户对关联的每个业务系统的可访问业务系统列表并返回给用户,这样,当用户对目标业务系统发起登录请求时,根据可访问业务系统列表及登录请求对用户进行异步权限认证,权限认证通过时,允许用户在预设时长内对每个业务系统进行免认证登录,以实现对用户访问权限的异步统一认证及管理,并且,由于只采用基座中台进行统一认证服务,也降低了业务系统在对接不同数据平台时的改造成本。
如图2所示,是本发明权限认证装置的较佳实施例的功能模块图。所述权限认证装置11包括确定单元110、生成单元111、返回单元112、认证单元113、登录单元114。本发明所称的模块/单元是指一种能够被处理器所执行,并且能够完成固定功能的一系列计算机程序段,其存储在存储器中。在本实施例中,关于各模块/单元的功能将在后续的实施例中详述。
所述权限认证装置11运行于基座中台,包括:
所述确定单元110,用于响应于用户对所述基座中台的访问请求,根据所述访问请求确定所述用户的访问需求数据。
在本实施例中,所述基座中台是一种预先建立并维护的数据管理系统,能够提供用户权限的统一认证及管理。
在本实施例中,当检测到所述用户请求登录所述基座中台时,确定接收到所述访问请求。
在本实施例中,所述访问请求中可以携带对关联的每个业务系统的访问需求。
具体地,所述确定单元110根据所述访问请求确定所述用户的访问需求数据包括:
解析所述访问请求,得到所述访问请求所携带的信息;
从所述访问请求所携带的信息中获取所述用户对各个业务系统的访问需求;
整合所述用户对各个业务系统的访问需求,得到所述用户的访问需求数据。
通过上述实施例,能够通过解析访问请求自动确定所述用户对每个业务系统的访问需求,为后续生成可访问业务系统列表提供数据基础。
所述生成单元111,用于根据所述访问需求数据生成所述用户对应的可访问业务系统列表,及所述用户对所述可访问业务系统列表中每个业务系统的访问权限。
在本实施例中,所述基座中台包括至少一个用户的访问权限信息,每个用户的访问权限信息中包括对至少一个业务系统的访问权限。
例如:所述基座中台可以包括用户甲、用户乙、用户丙等多个用户的访问权限信息。其中,当所述用户甲关联的业务系统包括业务系统A、业务系统B及业务系统C时,在所述可访问业务系统列表中记录所述业务系统A、所述业务系统B及所述业务系统C。同时记录所述用户甲对所述业务系统A的访问权限、所述用户甲对所述业务系统B的访问权限,及所述用户甲对所述业务系统C的访问权限。其中,所述用户甲对所述业务系统A的访问权限可以包括对所述业务系统A中用户数据的访问权限、对所述业务系统A中财务数据的访问权限,其余数据不可访问。类似地,所述用户甲对所述业务系统B的访问权限,及所述用户甲对所述业务系统C的访问权限也可以根据所述用户甲的实际访问需求而生成。
通过上述实施例,能够在统一的基座中台中记录每个用户对关联的各业务系统的访问权限,以便于后续在所述基座中台对各用户的权限进行统一认证,无需连接多个认证系统,降低了业务系统在对接不同数据平台时的改造成本。
所述返回单元112,用于将所述可访问业务系统列表返回至所述用户。
在本实施例中,将所述可访问业务系统列表返回至所述用户,以便于所述用户根据所述可访问业务系统列表进行对应业务系统的登录。
所述认证单元113,用于响应于所述用户对目标业务系统的登录请求,根据所述可访问业务系统列表、所述用户对所述可访问业务系统列表中每个业务系统的访问权限,及所述登录请求对所述用户进行异步权限认证。
在本实施例中,所述登录请求可以由所述用户点击操作或者语音指令等触发,本发明不限制。
在本实施例中,所述认证单元113根据所述可访问业务系统列表、所述用户对所述可访问业务系统列表中每个业务系统的访问权限,及所述登录请求对所述用户进行异步权限认证包括:
根据所述登录请求检测所述用户的认证记录,及检测所述目标业务系统是否存在于所述可访问业务系统列表中;
当所述用户有认证记录,且所述目标业务系统存在于所述可访问业务系统列表中时,确定所述用户通过校验并生成校验通过结果,根据所述用户对所述可访问业务系统列表中每个业务系统的访问权限及所述校验通过结果生成对所述登录请求的第一响应数据,并将所述第一响应数据反馈至所述目标业务系统,以解锁所述用户对所述目标业务系统的访问权限;
当所述用户没有认证记录,及/或所述目标业务系统未存在于所述可访问业务系统列表中时,确定所述用户未通过校验并生成校验未通过结果,根据所述校验未通过结果生成对所述登录请求的第二响应数据,并将所述第二响应数据反馈至所述目标业务系统,以拒绝所述用户对所述目标业务系统的访问。
在上述实施例中,当用户对目标业务系统发起登录请求时,可以通过所述基座中台记录的可访问业务系统列表,及所述用户对所述可访问业务系统列表中每个业务系统的访问权限对所述用户进行自动鉴权,经过异步后端校验后完成认证及权限信息的初始化,以确定所述用户是否可以访问所述目标业务系统,以及对所述目标业务系统中数据的访问范围。
所述登录单元114,用于当所述用户通过所述权限认证时,允许所述用户在预设时长内对每个业务系统进行免认证登录。
其中,所述预设时长可以根据实际安全需求进行自定义配置,本发明不限制。
例如:本实施例可以用于企业员工的业务系统授权,在数据认证及员工授权时,只需要操作一套统一的基座中台系统,用户即可实时开通相关业务系统的权限。
在上述实施例中,当所述用户通过所述权限认证时,用户在系统中点击关联的任何业务系统,在有效时间内均不用用户重新验证,实现了一站式办公。
在本实施例中,当所述用户未通过所述权限认证时,拒绝所述用户对所述目标业务系统的访问,以提升数据的安全性,实现对各业务系统的安全性访问。
在本实施例中,所述基座中台还包括至少一个外部系统同步的接入数据,以及至少一个内部系统同步的对外数据;
其中,所述接入数据及所述对外数据以消息队列的形式存储在所述基座中台。
在本实施例中,当接收到所述接入数据及/或所述对外数据时,建立所述接入数据及/或所述对外数据与每个业务系统的对应关系;
将所述对应关系存储至所述基座中台。
在本实施例中,所述允许所述用户在预设时长内对每个业务系统进行免认证登录后,响应于所述用户在所述基座中台上发起的数据订阅请求,根据所述对应关系从每个业务系统中确定订阅系统;
根据所述数据请阅请求同步数据至所述订阅系统。
在上述实施例中,通过建立所述接入数据及/或所述对外数据与每个业务系统的对应关系,能够在后续消息订阅时实现针对性响应,避免消息下发错误。
在本实施例中,所述允许所述用户在预设时长内对每个业务系统进行免认证登录后,基于主动应答模式将所述基座中台中的数据实时同步至对应的业务系统中。
在上述实施例中,通过统一的认证系统,将所有对外数据和接入数据进行相关的数据存储,并同步提交到消息队列中,当需要接入相关业务系统时只需要采用消息队列中的订阅方式,即可获得数据,同时,结合发布订阅模式及主动应答模式实现对数据的同步。
由以上技术方案可以看出,本发明能够基于维护的基座中台对用户权限进行统一认证管理,根据用户的访问需求数据生成用户对关联的每个业务系统的可访问业务系统列表并返回给用户,这样,当用户对目标业务系统发起登录请求时,根据可访问业务系统列表及登录请求对用户进行异步权限认证,权限认证通过时,允许用户在预设时长内对每个业务系统进行免认证登录,以实现对用户访问权限的异步统一认证及管理,并且,由于只采用基座中台进行统一认证服务,也降低了业务系统在对接不同数据平台时的改造成本。
如图3所示,是本发明实现权限认证方法的较佳实施例的计算机设备的结构示意图。
所述计算机设备1可以包括存储器12、处理器13和总线,还可以包括存储在所述存储器12中并可在所述处理器13上运行的计算机程序,例如权限认证程序。
本领域技术人员可以理解,所述示意图仅仅是计算机设备1的示例,并不构成对计算机设备1的限定,所述计算机设备1既可以是总线型结构,也可以是星形结构,所述计算机设备1还可以包括比图示更多或更少的其他硬件或者软件,或者不同的部件布置,例如所述计算机设备1还可以包括输入输出设备、网络接入设备等。
需要说明的是,所述计算机设备1仅为举例,其他现有的或今后可能出现的电子产品如可适应于本发明,也应包含在本发明的保护范围以内,并以引用方式包含于此。
其中,存储器12至少包括一种类型的可读存储介质,所述可读存储介质包括闪存、移动硬盘、多媒体卡、卡型存储器(例如:SD或DX存储器等)、磁性存储器、磁盘、光盘等。存储器12在一些实施例中可以是计算机设备1的内部存储单元,例如该计算机设备1的移动硬盘。存储器12在另一些实施例中也可以是计算机设备1的外部存储设备,例如计算机设备1上配备的插接式移动硬盘、智能存储卡(Smart Media Card,SMC)、安全数字(SecureDigital,SD)卡、闪存卡(Flash Card)等。进一步地,存储器12还可以既包括计算机设备1的内部存储单元也包括外部存储设备。存储器12不仅可以用于存储安装于计算机设备1的应用软件及各类数据,例如权限认证程序的代码等,还可以用于暂时地存储已经输出或者将要输出的数据。
处理器13在一些实施例中可以由集成电路组成,例如可以由单个封装的集成电路所组成,也可以是由多个相同功能或不同功能封装的集成电路所组成,包括一个或者多个中央处理器(Central Processing unit,CPU)、微处理器、数字处理芯片、图形处理器及各种控制芯片的组合等。处理器13是所述计算机设备1的控制核心(Control Unit),利用各种接口和线路连接整个计算机设备1的各个部件,通过运行或执行存储在所述存储器12内的程序或者模块(例如执行权限认证程序等),以及调用存储在所述存储器12内的数据,以执行计算机设备1的各种功能和处理数据。
所述处理器13执行所述计算机设备1的操作系统以及安装的各类应用程序。所述处理器13执行所述应用程序以实现上述各个权限认证方法实施例中的步骤,例如图1所示的步骤。
示例性的,所述计算机程序可以被分割成一个或多个模块/单元,所述一个或者多个模块/单元被存储在所述存储器12中,并由所述处理器13执行,以完成本发明。所述一个或多个模块/单元可以是能够完成特定功能的一系列计算机可读指令段,该指令段用于描述所述计算机程序在所述计算机设备1中的执行过程。例如,所述计算机程序可以被分割成确定单元110、生成单元111、返回单元112、认证单元113、登录单元114。
上述以软件功能模块的形式实现的集成的单元,可以存储在一个计算机可读取存储介质中。上述软件功能模块存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机、计算机设备,或者网络设备等)或处理器(processor)执行本发明各个实施例所述权限认证方法的部分。
所述计算机设备1集成的模块/单元如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明实现上述实施例方法中的全部或部分流程,也可以通过计算机程序来指示相关的硬件设备来完成,所述的计算机程序可存储于一计算机可读存储介质中,该计算机程序在被处理器执行时,可实现上述各个方法实施例的步骤。
其中,所述计算机程序包括计算机程序代码,所述计算机程序代码可以为源代码形式、对象代码形式、可执行文件或某些中间形式等。所述计算机可读介质可以包括:能够携带所述计算机程序代码的任何实体或装置、记录介质、U盘、移动硬盘、磁碟、光盘、计算机存储器、只读存储器(ROM,Read-Only Memory)、随机存取存储器等。
进一步地,计算机可读存储介质可主要包括存储程序区和存储数据区,其中,存储程序区可存储操作系统、至少一个功能所需的应用程序等;存储数据区可存储根据区块链节点的使用所创建的数据等。
本发明所指区块链是分布式数据存储、点对点传输、共识机制、加密算法等计算机技术的新型应用模式。区块链(Blockchain),本质上是一个去中心化的数据库,是一串使用密码学方法相关联产生的数据块,每一个数据块中包含了一批次网络交易的信息,用于验证其信息的有效性(防伪)和生成下一个区块。区块链可以包括区块链底层平台、平台产品服务层以及应用服务层等。
总线可以是外设部件互连标准(peripheral component interconnect,简称PCI)总线或扩展工业标准结构(extended industry standard architecture,简称EISA)总线等。该总线可以分为地址总线、数据总线、控制总线等。为便于表示,在图3中仅用一根直线表示,但并不表示仅有一根总线或一种类型的总线。所述总线被设置为实现所述存储器12以及至少一个处理器13等之间的连接通信。
尽管未示出,所述计算机设备1还可以包括给各个部件供电的电源(比如电池),优选地,电源可以通过电源管理装置与所述至少一个处理器13逻辑相连,从而通过电源管理装置实现充电管理、放电管理、以及功耗管理等功能。电源还可以包括一个或一个以上的直流或交流电源、再充电装置、电源故障检测电路、电源转换器或者逆变器、电源状态指示器等任意组件。所述计算机设备1还可以包括多种传感器、蓝牙模块、Wi-Fi模块等,在此不再赘述。
进一步地,所述计算机设备1还可以包括网络接口,可选地,所述网络接口可以包括有线接口和/或无线接口(如WI-FI接口、蓝牙接口等),通常用于在该计算机设备1与其他计算机设备之间建立通信连接。
可选地,该计算机设备1还可以包括用户接口,用户接口可以是显示器(Display)、输入单元(比如键盘(Keyboard)),可选地,用户接口还可以是标准的有线接口、无线接口。可选地,在一些实施例中,显示器可以是LED显示器、液晶显示器、触控式液晶显示器以及OLED(Organic Light-Emitting Diode,有机发光二极管)触摸器等。其中,显示器也可以适当的称为显示屏或显示单元,用于显示在计算机设备1中处理的信息以及用于显示可视化的用户界面。
应该了解,所述实施例仅为说明之用,在专利申请范围上并不受此结构的限制。
图3仅示出了具有组件12-13的计算机设备1,本领域技术人员可以理解的是,图3示出的结构并不构成对所述计算机设备1的限定,可以包括比图示更少或者更多的部件,或者组合某些部件,或者不同的部件布置。
结合图1,所述计算机设备1中的所述存储器12存储多个指令以实现一种权限认证方法,所述处理器13可执行所述多个指令从而实现:
响应于用户对所述基座中台的访问请求,根据所述访问请求确定所述用户的访问需求数据;
根据所述访问需求数据生成所述用户对应的可访问业务系统列表,及所述用户对所述可访问业务系统列表中每个业务系统的访问权限;
将所述可访问业务系统列表返回至所述用户;
响应于所述用户对目标业务系统的登录请求,根据所述可访问业务系统列表、所述用户对所述可访问业务系统列表中每个业务系统的访问权限,及所述登录请求对所述用户进行异步权限认证;
当所述用户通过所述权限认证时,允许所述用户在预设时长内对每个业务系统进行免认证登录。
具体地,所述处理器13对上述指令的具体实现方法可参考图1对应实施例中相关步骤的描述,在此不赘述。
需要说明的是,本案中所涉及到的数据均为合法取得。
在本发明所提供的几个实施例中,应该理解到,所揭露的系统,装置和方法,可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示意性的,例如,所述模块的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式。
本发明可用于众多通用或专用的计算机系统环境或配置中。例如:个人计算机、服务器计算机、手持设备或便携式设备、平板型设备、多处理器系统、基于微处理器的系统、置顶盒、可编程的消费电子设备、网络PC、小型计算机、大型计算机、包括以上任何系统或设备的分布式计算环境等等。本发明可以在由计算机执行的计算机可执行指令的一般上下文中描述,例如程序模块。一般地,程序模块包括执行特定任务或实现特定抽象数据类型的例程、程序、对象、组件、数据结构等等。也可以在分布式计算环境中实践本发明,在这些分布式计算环境中,由通过通信网络而被连接的远程处理设备来执行任务。在分布式计算环境中,程序模块可以位于包括存储设备在内的本地和远程计算机存储介质中。
所述作为分离部件说明的模块可以是或者也可以不是物理上分开的,作为模块显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。
另外,在本发明各个实施例中的各功能模块可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用硬件加软件功能模块的形式实现。
对于本领域技术人员而言,显然本发明不限于上述示范性实施例的细节,而且在不背离本发明的精神或基本特征的情况下,能够以其他的具体形式实现本发明。
因此,无论从哪一点来看,均应将实施例看作是示范性的,而且是非限制性的,本发明的范围由所附权利要求而不是上述说明限定,因此旨在将落在权利要求的等同要件的含义和范围内的所有变化涵括在本发明内。不应将权利要求中的任何附关联图标记视为限制所涉及的权利要求。
此外,显然“包括”一词不排除其他单元或步骤,单数不排除复数。本发明中陈述的多个单元或装置也可以由一个单元或装置通过软件或者硬件来实现。第一、第二等词语用来表示名称,而并不表示任何特定的顺序。
最后应说明的是,以上实施例仅用以说明本发明的技术方案而非限制,尽管参照较佳实施例对本发明进行了详细说明,本领域的普通技术人员应当理解,可以对本发明的技术方案进行修改或等同替换,而不脱离本发明技术方案的精神和范围。

Claims (9)

1.一种权限认证方法,其特征在于,应用于基座中台,所述权限认证方法包括:
响应于用户对所述基座中台的访问请求,根据所述访问请求确定所述用户的访问需求数据;
根据所述访问需求数据生成所述用户对应的可访问业务系统列表,及所述用户对所述可访问业务系统列表中每个业务系统的访问权限;
将所述可访问业务系统列表返回至所述用户;
响应于所述用户对目标业务系统的登录请求,根据所述可访问业务系统列表、所述用户对所述可访问业务系统列表中每个业务系统的访问权限,及所述登录请求对所述用户进行异步权限认证,包括:根据所述登录请求检测所述用户的认证记录,及检测所述目标业务系统是否存在于所述可访问业务系统列表中;当所述用户有认证记录,且所述目标业务系统存在于所述可访问业务系统列表中时,确定所述用户通过校验并生成校验通过结果,根据所述用户对所述可访问业务系统列表中每个业务系统的访问权限及所述校验通过结果生成对所述登录请求的第一响应数据,并将所述第一响应数据反馈至所述目标业务系统,以解锁所述用户对所述目标业务系统的访问权限;当所述用户没有认证记录,及/或所述目标业务系统未存在于所述可访问业务系统列表中时,确定所述用户未通过校验并生成校验未通过结果,根据所述校验未通过结果生成对所述登录请求的第二响应数据,并将所述第二响应数据反馈至所述目标业务系统,以拒绝所述用户对所述目标业务系统的访问;
当所述用户通过所述权限认证时,允许所述用户在预设时长内对每个业务系统进行免认证登录。
2.如权利要求1所述的权限认证方法,其特征在于,所述基座中台包括至少一个用户的访问权限信息,每个用户的访问权限信息中包括对至少一个业务系统的访问权限。
3.如权利要求1所述的权限认证方法,其特征在于,所述基座中台还包括至少一个外部系统同步的接入数据,以及至少一个内部系统同步的对外数据;
其中,所述接入数据及所述对外数据以消息队列的形式存储在所述基座中台。
4.如权利要求3所述的权限认证方法,其特征在于,所述方法还包括:
当接收到所述接入数据及/或所述对外数据时,建立所述接入数据及/或所述对外数据与每个业务系统的对应关系;
将所述对应关系存储至所述基座中台。
5.如权利要求4所述的权限认证方法,其特征在于,所述允许所述用户在预设时长内对每个业务系统进行免认证登录后,所述方法还包括:
响应于所述用户在所述基座中台上发起的数据订阅请求,根据所述对应关系从每个业务系统中确定订阅系统;
根据所述数据请阅请求同步数据至所述订阅系统。
6.如权利要求1所述的权限认证方法,其特征在于,所述允许所述用户在预设时长内对每个业务系统进行免认证登录后,所述方法还包括:
基于主动应答模式将所述基座中台中的数据实时同步至对应的业务系统中。
7.一种权限认证装置,其特征在于,运行于基座中台,所述权限认证装置包括:
确定单元,用于响应于用户对所述基座中台的访问请求,根据所述访问请求确定所述用户的访问需求数据;
生成单元,用于根据所述访问需求数据生成所述用户对应的可访问业务系统列表,及所述用户对所述可访问业务系统列表中每个业务系统的访问权限;
返回单元,用于将所述可访问业务系统列表返回至所述用户;
认证单元,用于响应于所述用户对目标业务系统的登录请求,根据所述可访问业务系统列表、所述用户对所述可访问业务系统列表中每个业务系统的访问权限,及所述登录请求对所述用户进行异步权限认证,包括:根据所述登录请求检测所述用户的认证记录,及检测所述目标业务系统是否存在于所述可访问业务系统列表中;当所述用户有认证记录,且所述目标业务系统存在于所述可访问业务系统列表中时,确定所述用户通过校验并生成校验通过结果,根据所述用户对所述可访问业务系统列表中每个业务系统的访问权限及所述校验通过结果生成对所述登录请求的第一响应数据,并将所述第一响应数据反馈至所述目标业务系统,以解锁所述用户对所述目标业务系统的访问权限;当所述用户没有认证记录,及/或所述目标业务系统未存在于所述可访问业务系统列表中时,确定所述用户未通过校验并生成校验未通过结果,根据所述校验未通过结果生成对所述登录请求的第二响应数据,并将所述第二响应数据反馈至所述目标业务系统,以拒绝所述用户对所述目标业务系统的访问;
登录单元,用于当所述用户通过所述权限认证时,允许所述用户在预设时长内对每个业务系统进行免认证登录。
8. 一种计算机设备,其特征在于,所述计算机设备包括:
存储器,存储至少一个指令;及
处理器,执行所述存储器中存储的指令以实现如权利要求1至6中任意一项所述的权限认证方法。
9.一种计算机可读存储介质,其特征在于:所述计算机可读存储介质中存储有至少一个指令,所述至少一个指令被计算机设备中的处理器执行以实现如权利要求1至6中任意一项所述的权限认证方法。
CN202310260445.2A 2023-03-17 2023-03-17 权限认证方法、装置、设备及介质 Active CN116361753B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202310260445.2A CN116361753B (zh) 2023-03-17 2023-03-17 权限认证方法、装置、设备及介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202310260445.2A CN116361753B (zh) 2023-03-17 2023-03-17 权限认证方法、装置、设备及介质

Publications (2)

Publication Number Publication Date
CN116361753A CN116361753A (zh) 2023-06-30
CN116361753B true CN116361753B (zh) 2024-03-22

Family

ID=86927635

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202310260445.2A Active CN116361753B (zh) 2023-03-17 2023-03-17 权限认证方法、装置、设备及介质

Country Status (1)

Country Link
CN (1) CN116361753B (zh)

Citations (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008139940A (ja) * 2006-11-30 2008-06-19 Hitachi Ltd アクセス権限判定装置、セキュリティシステム、セキュリティシステムにおけるアクセス権限判定方法、プログラム
CN102420836A (zh) * 2012-01-12 2012-04-18 中国电子科技集团公司第十五研究所 业务信息系统的登录方法以及登录管理系统
CN103778490A (zh) * 2012-10-23 2014-05-07 金蝶软件(中国)有限公司 Erp业务对象动态信息的获取方法、装置及系统
CN110753016A (zh) * 2018-07-23 2020-02-04 国网辽宁招标有限公司 一种基于区块链的实名认证方法
CN111416826A (zh) * 2020-03-24 2020-07-14 江苏易安联网络技术有限公司 一种应用服务安全发布及访问的系统及方法
CN111541717A (zh) * 2020-05-14 2020-08-14 支付宝(杭州)信息技术有限公司 一种业务处理方法、装置、设备及业务系统
CN111651739A (zh) * 2020-05-08 2020-09-11 腾讯科技(深圳)有限公司 登录认证服务系统及方法、认证服务节点、电子设备
CN112866232A (zh) * 2021-01-13 2021-05-28 新华三信息安全技术有限公司 一种访问控制系统、访问控制方法及相关装置
CN112950164A (zh) * 2020-07-09 2021-06-11 北京中百信信息技术股份有限公司 基于标准化规则的信息系统工程监理工时记录信息系统
CN113378153A (zh) * 2021-08-12 2021-09-10 中移(上海)信息通信科技有限公司 认证方法、第一服务设备、第二服务设备及终端设备
CN113468511A (zh) * 2021-07-21 2021-10-01 腾讯科技(深圳)有限公司 数据处理方法、装置、计算机可读介质及电子设备
CN114329387A (zh) * 2021-12-29 2022-04-12 建信金融科技有限责任公司 单点登录控制方法、系统、电子设备及计算机可读介质
CN114676411A (zh) * 2020-12-24 2022-06-28 航天信息股份有限公司 一种认证方式识别的方法及设备
WO2022201581A1 (ja) * 2021-03-26 2022-09-29 株式会社日立製作所 業務監査支援システム及び業務監査支援方法
CN115622747A (zh) * 2022-09-22 2023-01-17 中国建设银行股份有限公司 Api授权认证处理方法、装置、电子设备和存储介质

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CA2311685C (en) * 2000-06-22 2003-02-04 Claude Choquet Electronic virtual certification by data processing method via a communication network
US20110287748A1 (en) * 2010-05-18 2011-11-24 Albert Angel Consent, Signature and Recording Retention in a Certified Communications System

Patent Citations (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008139940A (ja) * 2006-11-30 2008-06-19 Hitachi Ltd アクセス権限判定装置、セキュリティシステム、セキュリティシステムにおけるアクセス権限判定方法、プログラム
CN102420836A (zh) * 2012-01-12 2012-04-18 中国电子科技集团公司第十五研究所 业务信息系统的登录方法以及登录管理系统
CN103778490A (zh) * 2012-10-23 2014-05-07 金蝶软件(中国)有限公司 Erp业务对象动态信息的获取方法、装置及系统
CN110753016A (zh) * 2018-07-23 2020-02-04 国网辽宁招标有限公司 一种基于区块链的实名认证方法
CN111416826A (zh) * 2020-03-24 2020-07-14 江苏易安联网络技术有限公司 一种应用服务安全发布及访问的系统及方法
CN111651739A (zh) * 2020-05-08 2020-09-11 腾讯科技(深圳)有限公司 登录认证服务系统及方法、认证服务节点、电子设备
CN111541717A (zh) * 2020-05-14 2020-08-14 支付宝(杭州)信息技术有限公司 一种业务处理方法、装置、设备及业务系统
CN112950164A (zh) * 2020-07-09 2021-06-11 北京中百信信息技术股份有限公司 基于标准化规则的信息系统工程监理工时记录信息系统
CN114676411A (zh) * 2020-12-24 2022-06-28 航天信息股份有限公司 一种认证方式识别的方法及设备
CN112866232A (zh) * 2021-01-13 2021-05-28 新华三信息安全技术有限公司 一种访问控制系统、访问控制方法及相关装置
WO2022201581A1 (ja) * 2021-03-26 2022-09-29 株式会社日立製作所 業務監査支援システム及び業務監査支援方法
CN113468511A (zh) * 2021-07-21 2021-10-01 腾讯科技(深圳)有限公司 数据处理方法、装置、计算机可读介质及电子设备
CN113378153A (zh) * 2021-08-12 2021-09-10 中移(上海)信息通信科技有限公司 认证方法、第一服务设备、第二服务设备及终端设备
CN114329387A (zh) * 2021-12-29 2022-04-12 建信金融科技有限责任公司 单点登录控制方法、系统、电子设备及计算机可读介质
CN115622747A (zh) * 2022-09-22 2023-01-17 中国建设银行股份有限公司 Api授权认证处理方法、装置、电子设备和存储介质

Also Published As

Publication number Publication date
CN116361753A (zh) 2023-06-30

Similar Documents

Publication Publication Date Title
CN115936886B (zh) 异构证券交易系统的失效检测方法、装置、设备及介质
CN114020845A (zh) 区块链网络管理方法、系统、电子设备及存储介质
CN116405332B (zh) 基于Nginx网关的服务请求方法、装置、设备及介质
CN116701233B (zh) 基于高并发报单模拟的交易系统测试方法、设备及介质
CN115731047B (zh) 批量订单处理方法、设备及介质
CN116361753B (zh) 权限认证方法、装置、设备及介质
CN116823141A (zh) 付款数据处理方法、装置、设备及介质
CN114666408B (zh) 基于互联网的行情因子数据透传方法、装置、设备及介质
CN116306591B (zh) 流程表单生成方法、装置、设备及介质
CN116843454B (zh) 渠道信息管理方法、装置、设备及介质
CN116934263B (zh) 产品批量准入方法、装置、设备及介质
CN116225789B (zh) 交易系统备份能力检测方法、装置、设备及介质
CN116739611B (zh) 客户信息跟踪管理方法、装置、设备及介质
CN116414699B (zh) 运营运维测试方法、装置、设备及介质
CN118503141B (zh) 测试用例生成方法、装置、设备及介质
CN116414366B (zh) 中间件接口生成方法、装置、设备及介质
CN116957649B (zh) 客户筛选方法、装置、设备及介质
CN118037453B (zh) 交易系统的订单处理方法、装置、设备及介质
CN118193493A (zh) 基于执法事件处理任务的服务方法、装置、设备及介质
CN116483747B (zh) 行情快照下发方法、装置、设备及介质
CN117422430A (zh) 同案交流方法、装置、设备及介质
CN117874540A (zh) 基于账号特征的同人识别方法、装置、设备及介质
CN117151641A (zh) 基于在区人员管理的任务跟踪方法、装置、设备及介质
CN118503141A (zh) 测试用例生成方法、装置、设备及介质
CN113836030A (zh) 获客系统测试方法、装置、设备及介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant