CN116702205A - 鉴权方法、装置和电子设备 - Google Patents
鉴权方法、装置和电子设备 Download PDFInfo
- Publication number
- CN116702205A CN116702205A CN202310715571.2A CN202310715571A CN116702205A CN 116702205 A CN116702205 A CN 116702205A CN 202310715571 A CN202310715571 A CN 202310715571A CN 116702205 A CN116702205 A CN 116702205A
- Authority
- CN
- China
- Prior art keywords
- workflow data
- information
- workflow
- identification information
- authentication
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000000034 method Methods 0.000 title claims abstract description 70
- 238000012795 verification Methods 0.000 claims abstract description 48
- 230000004044 response Effects 0.000 claims description 24
- 238000004590 computer program Methods 0.000 claims description 9
- 238000010200 validation analysis Methods 0.000 claims description 4
- 230000008569 process Effects 0.000 description 29
- 238000012545 processing Methods 0.000 description 12
- 238000010586 diagram Methods 0.000 description 11
- 238000004891 communication Methods 0.000 description 8
- 230000006870 function Effects 0.000 description 8
- 230000003287 optical effect Effects 0.000 description 5
- 238000011161 development Methods 0.000 description 4
- 230000006835 compression Effects 0.000 description 2
- 238000007906 compression Methods 0.000 description 2
- 238000013500 data storage Methods 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 239000000835 fiber Substances 0.000 description 2
- 230000003993 interaction Effects 0.000 description 2
- 239000013307 optical fiber Substances 0.000 description 2
- 230000000644 propagated effect Effects 0.000 description 2
- 230000007115 recruitment Effects 0.000 description 2
- 239000004065 semiconductor Substances 0.000 description 2
- 238000013459 approach Methods 0.000 description 1
- 230000001010 compromised effect Effects 0.000 description 1
- 238000012790 confirmation Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 238000012552 review Methods 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q10/00—Administration; Management
- G06Q10/10—Office automation; Time management
- G06Q10/103—Workflow collaboration or project management
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2141—Access rights, e.g. capability lists, access control lists, access tables, access matrices
Landscapes
- Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Strategic Management (AREA)
- Human Resources & Organizations (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- Entrepreneurship & Innovation (AREA)
- General Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- Data Mining & Analysis (AREA)
- Software Systems (AREA)
- Computer Hardware Design (AREA)
- General Health & Medical Sciences (AREA)
- Bioethics (AREA)
- Health & Medical Sciences (AREA)
- General Engineering & Computer Science (AREA)
- Databases & Information Systems (AREA)
- Economics (AREA)
- Marketing (AREA)
- Operations Research (AREA)
- Quality & Reliability (AREA)
- Tourism & Hospitality (AREA)
- General Business, Economics & Management (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
本公开实施例公开了一种鉴权方法、装置和电子设备,发送第一工作流查看请求至业务系统,若业务系统返回第一工作流数据,即可将第一工作流数据进行展示,而业务系统在返回第一工作流数据时,还返回了第一验证信息,当需要对第一工作流数据执行第一操作时,则可以通过将第一验证信息发送至业务系统的方式,确定是否允许执行第一操作。这样,业务系统可以利用之前反馈给执行主体的第一验证信息确定是否允许执行第一操作,并在允许执行第一操作时,展示第一操作的执行结果。
Description
技术领域
本公开涉及计算机技术领域,尤其涉及一种鉴权方法、装置和电子设备。
背景技术
随着线上办公的发展,企业的工作流内容可以通过线上方式进行,例如审批内容可以进行线上审批。但是,线上的方式使得部分参与人员可以查看到工作流单据,从而进行处理。但是,在处理过程中,可能还会添加可以查看该单据的用户,导致安全性较差。
发明内容
提供该公开内容部分以便以简要的形式介绍构思,这些构思将在后面的具体实施方式部分被详细描述。该公开内容部分并不旨在标识要求保护的技术方案的关键特征或必要特征,也不旨在用于限制所要求的保护的技术方案的范围。
本公开实施例提供了一种鉴权方法、装置和电子设备,业务系统在进行鉴权过程中,当用户需要对工作流进行操作时,可以基于业务系统返回的验证信息进行验证,从而可以确保业务系统对工作流进行处理时的安全性,并可以使得第一次鉴权(查看工作流数据的鉴权)与第二次鉴权相关联;具体可以为第二次鉴权可以在第一次鉴权的基础上进行,不仅保证了鉴权过程的安全性,而且还可以节约设置两次鉴权所需要的开发成本。
第一方面,本公开实施例提供了一种鉴权方法,发送第一工作流查看请求至业务系统,其中,上述业务系统用于在发送者的身份满足权限要求时返回上述第一工作流数据和第一验证信息;将返回的上述第一工作流数据进行展示;响应于检测到针对展示的上述第一工作流数据的第一操作,生成第一操作请求,以及,发送上述第一操作请求至上述业务系统;其中,上述第一操作请求包括第一验证信息,上述业务系统基于上述第一验证信息,确定是否允许执行上述第一操作;响应于允许执行所述第一操作,展示上述第一操作的执行结果。
第二方面,本公开实施例提供了一种鉴权装置,包括:发送单元,用于发送第一工作流查看请求至业务系统,其中,上述业务系统用于在发送者的身份满足权限要求时返回上述第一工作流数据和第一验证信息;第一展示单元,用于将返回的上述第一工作流数据进行展示;生成单元,用于响应于检测到针对展示的上述第一工作流数据的第一操作,生成第一操作请求,以及,发送上述第一操作请求至上述业务系统;其中,上述第一操作请求包括第一验证信息,上述业务系统基于上述第一验证信息,确定是否允许执行上述第一操作;第二展示单元,用于响应于允许执行所述第一操作,展示上述第一操作的执行结果。
第三方面,本公开实施例提供了一种电子设备,包括:一个或多个处理器;存储装置,用于存储一个或多个程序,当上述一个或多个程序被上述一个或多个处理器执行,使得上述一个或多个处理器实现如第一方面上述的鉴权方法。
第四方面,本公开实施例提供了一种计算机可读介质,其上存储有计算机程序,该程序被处理器执行时实现如第一方面上述的鉴权方法的步骤。
本公开实施例提供的鉴权方法、装置和电子设备,发送第一工作流查看请求至业务系统,业务系统在发送者的身份满足权限要求时,即可返回第一工作流数据和第一验证信息,当需要对第一工作流数据执行第一操作时,则可以通过将第一验证信息发送至业务系统的方式,确定是否对第一工作流数据执行第一操作,这样,业务系统可以利用之前反馈给执行主体的第一验证信息确定是否允许对第一操作流数据执行第一操作,而当允许执行第一操作时,可以展示第一操作的执行结果。可见,本公开中,利用之前反馈的第一验证信息进行鉴权验证,从而可以避免执行主体在鉴权过程中,需要多次生成验证信息,不仅可以提升鉴权验证的效率,而且由于简化了验证流程,还使得鉴权验证过程更加安全。
附图说明
结合附图并参考以下具体实施方式,本公开各实施例的上述和其他特征、优点及方面将变得更加明显。贯穿附图中,相同或相似的附图标记表示相同或相似的元素。应当理解附图是示意性的,原件和元素不一定按照比例绘制。
图1是根据本公开的鉴权方法的一个实施例的流程图;
图2是根据本公开的鉴权方法的一个实施例的交互过程的示意图;
图3A和图3B是根据本公开的鉴权方法的一个实施例的第一工作流数据的示意图;
图4是根据本公开的鉴权装置的一个实施例的结构示意图;
图5是本公开的一个实施例的鉴权方法可以应用于其中的示例性系统架构;
图6是根据本公开实施例提供的电子设备的基本结构的示意图。
具体实施方式
下面将参照附图更详细地描述本公开的实施例。虽然附图中鉴权了本公开的某些实施例,然而应当理解的是,本公开可以通过各种形式来实现,而且不应该被解释为限于这里阐述的实施例,相反提供这些实施例是为了更加透彻和完整地理解本公开。应当理解的是,本公开的附图及实施例仅用于示例性作用,并非用于限制本公开的保护范围。
应当理解,本公开的方法实施方式中记载的各个步骤可以按照不同的顺序执行,和/或并行执行。此外,方法实施方式可以包括附加的步骤和/或省略执行示出的步骤。本公开的范围在此方面不受限制。
本文使用的术语“包括”及其变形是开放性包括,即“包括但不限于”。术语“基于”是“至少部分地基于”。术语“一个实施例”表示“至少一个实施例”;术语“另一实施例”表示“至少一个另外的实施例”;术语“一些实施例”表示“至少一些实施例”。其他术语的相关定义将在下文描述中给出。
需要注意,本公开中提及的“第一”、“第二”等概念仅用于对不同的装置、模块或单元进行区分,并非用于限定这些装置、模块或单元所执行的功能的顺序或者相互依存关系。
需要注意,本公开中提及的“一个”、“多个”的修饰是示意性而非限制性的,本领域技术人员应当理解,除非在上下文另有明确指出,否则应该理解为“一个或多个”。
本公开实施方式中的多个装置之间所交互的消息或者信息的名称仅用于说明性的目的,而并不是用于对这些消息或信息的范围进行限制。
在介绍本公开的发明构思之前,先对本申请的应用场景进行简单叙述以更好地理解本申请的应用场景。本申请可以应用于工作流处理过程中,在工作流处理过程中,需要对用户的身份进行鉴权。例如,为了保证工作流的安全性,并非每个用户均可以对工作流进行操作,而是仅有部分用户可以对工作流进行操作,此时则可能需要进行鉴权。
请参考图1,其示出了根据本公开的鉴权方法的一个实施例的流程。如图1所示该鉴权方法;如图1所示,该鉴权方法包括以下步骤:
步骤101,发送第一工作流查看请求至业务系统。
在这里,业务系统用于在发送者的身份满足权限要求时返回第一工作流数据和第一验证信息。
作为示例,第一工作流可以理解为当前用户(第一工作流查看请求的发送起用户,也可以理解为发送者)想查看的工作流,在不同的场景下,用户需要查看的工作流可能不同。例如,工作流可以包括但不限于财务信息工作流、人员信息工作流、招聘计划工作流等。相应的,工作流数据则可以包括但不限于财务报表、人员信息报表、招聘计划报表等。
应当理解,工作流数据可能需要一定的保密要求,因此,为了避免所有用户均可以对工作流数据进行查看,从而需要对发送者的身份进行鉴权,以避免造成工作流数据的泄露。
当然,针对发送者身份权限的鉴定,可以根据实际情况进行合理设定,在此并不对发送者身份进行如何鉴权进行限定,例如,可以设置一个身份表,确定发送这身份是否在身份表内,从而即可确定发送者身份是否满足权限要求。
作为示例,业务系统可以查询这些工作流数据,并将这些工作流数据返回给执行主体。应当理解,执行主体可以理解为用户触发第一工作流查看请求的终端。
作为示例,第一验证信息可以理解为用于后续用户需要对第一工作流进行进一步操作的验证信息,而第一验证信息中具体可以包括哪些内容,可以根据实际情况进行限定。仅是,业务系统会在发送者的身份满足权限要求时,将第一验证信息和第一工作流数据一并发送至执行主体。
步骤102,将返回的第一工作流数据进行展示。
作为示例,执行主体将返回的第一工作流数据进行展示之后,用户即可查看第一工作流数据。此时,用户还可能对第一工作流数据进行进一步操作,例如,下载、分享等。
步骤103,响应于检测到针对展示的第一工作流数据的第一操作,生成第一操作请求,以及,发送第一操作请求至业务系统。
在这里,第一操作请求包括第一验证信息,业务系统基于第一验证信息,确定是否允许对第一工作流数据执行第一操作。
应当理解,这里的第一操作包括但不限于针对第一工作流数据的下载、分享操作等。
作为示例,由于第一验证信息是由业务系统返回给执行主体的,而当需要对第一工作流数据执行第一操作时,执行主体又可以将第一验证信息发送至业务系统,以使业务系统判断是否可以允许执行第一操作。也即,相当于业务系统直接利用之前反馈的第一验证信息进行是否可以进行第一操作的验证,从而可以节约验证成本。
为了便于理解,可以进行举例说明,业务系统在进行鉴权的过程中,不同的验证信息可以代表不同的权限,因此,业务系统在将第一验证信息反馈给执行主体时,可能已经获知第一验证信息所对应的权限,从而当执行主体再一次将第一验证信息发送至业务系统时,业务系统即可便捷地确定出当前是否允许对第一工作流数据执行第一操作,这样,避免了执行主体在进行鉴权过程中,需要多次生成验证信息;则可以提升了鉴权效率,也可以提升鉴权过程的准确性。
步骤104,响应于允许执行第一操作,展示第一操作的执行结果。
作为示例,响应于允许第一操作,也就可以表征验证通过,此时,则可以对第一工作流数据执行第一操作,并可以直接展示对第一操作流数据执行第一操作之后的执行结果即可。例如,第一操作为下载操作,可以直接展示用于提示用户下载的第一工作流数据保存位置的信息(此时,执行结果可以理解为:可以下载,并让用户选择下载内容的保存位置)。
在相关技术中,当业务系统需要进行多次鉴权时,则执行主体会多次生成验证信息,这样,使得在鉴权过程中,需要进行的处理流程变多,不仅增加了多次鉴权过程中的开发成本,而且还容易使得鉴权过程不安全。
在本公开中,发送第一工作流查看请求至业务系统,业务系统在发送者的身份满足权限要求时,即可返回第一工作流数据和第一验证信息,当需要对第一工作流数据执行第一操作时,则可以通过将第一验证信息发送至业务系统的方式,确定是否对第一工作流数据执行第一操作,这样,业务系统可以利用之前反馈给执行主体的第一验证信息确定是否允许对第一操作流数据执行第一操作,而当允许执行第一操作时,可以展示第一操作的执行结果。可见,本公开中,利用之前反馈的第一验证信息进行鉴权验证,从而可以避免执行主体在鉴权过程中,需要多次生成验证信息,不仅可以提升鉴权验证的效率,而且由于简化了验证流程,还使得鉴权验证过程更加安全。
在一些实现方式中,第一操作包括以下至少一项:将第一工作流数据分享到指定平台、对第一工作流数据进行评论、对第一工作流中的附件进行访问或保存等。
这里的指定平台可以是应用、系统、客户端、服务器等。
在一些实现方式中,第一验证信息包括身份标识信息和/或第一工作流数据对应的附件标识信息。
在这里,附件标识信息用于指示获取第一工作流数据的时长。
作为示例,身份标识信息可以指示当前用户的身份,而业务系统则可以根据用户的身份,确定是否可以执行第一操作。
而附件标识信息用于指示获取第一工作流数据的时长,通常而言,当获取第一工作流数据的时长越长,则第一工作流数据被泄露的风险则越高;因此,可以根据第一工作流数据的获取时长,确定是否可以对第一工作流数据执行第一操作,也可以进一步确定第一工作流数据的安全性。
在一些实现方式中,第一验证信息包括身份标识信息,以及,
业务系统基于第一验证信息,确定是否允许执行第一操作具体可以包括:
响应于确定预定义账户包括身份标识信息所指示的用户账户,确定允许执行第一操作。
作为示例,预定义账户可以理解为可以对第一工作流数据执行第一操作的账户。例如,可以将某些职级较高的用户对应的用户账户确定为预定义账户,从而可以利用这类账户对第一工作流数据执行第一操作。
在一种可能的实现方式中,身份标识信息可以由执行主体的服务端生成,执行主体的服务端生成身份标识信息之后,即可将身份标识信息发送至业务系统,业务系统在验证到身份标识信息符合要求之后,则可以返回给执行主体第一工作流数据,从而执行主体的前端即可将第一工作流数据进行展示,同时,并返回第一验证信息。相应的,若验证不通过时,则可以返回验证不通过的提示信息给执行主体。
进一步地,当检测到针对展示的第一工作流数据的第一操作,执行主体可以将第一操作请求发送至业务系统,从而业务系统即可根据第一验证信息(可能身份标识信息和/或附件标识信息)确定是否允许对第一工作流数据执行第一操作。这样,也就可以在需要进行第二次鉴权时,可以用之前的第一验证信息进行验证,从而无需再一次生成验证信息。也即,第二次鉴权可以在第一次鉴权的基础上进行,不仅可以使得鉴权更加高效,而且可以节约开放成本。
为了便于理解,可以结合图2进行说明,图2可以理解为执行主体与业务系统的交互示意图,从图2可以看出,执行主体的前端获取到用户操作后,在执行主体的后端即可生成第一工作流查看请求,业务系统即可进行校验,并获取第一工作流数据,并将第一工作流数据返回给执行主体的前端进行展示,并在此过程中返回第一验证信息,若用户还需要对第一工作流数据进行第一操作时,则可以将包括第一验证信息的第一操作请求发送至业务系统,从而业务系统即可进行权限的校验。可见,通过这种方式,使得在第二次鉴权过程(虚线框中的鉴权过程)可以在第一次鉴权的基础上进行,从而也就可以节约多次鉴权过程中的开发成本。
在一些实现方式中,第一验证信息可以包括第一工作流数据对应的附件标识信息,以及,
业务系统基于第一验证信息,确定是否允许执行所述第一操作,具体可以包括:
响应于确定附件标识信息所指示的时长小于预设时长,确定允许执行第一操作。
应当理解,一方面,当第一工作流数据生成之后,随着时间的增加,第一工作流数据被泄露的风险则逐步增加;因此,通过附件标识信息所指示的时长,确定是否可以对第一工作流数据执行第一操作,可以避免第一工作流数据的泄露。如,避免第一工作流数据随时都可以被用户进行分享,下载,从而使得第一工作流数据泄露严重。另一方面,随着时间的增加,第一工作流数据也可能会出现更新(例如,第一工作流数据为财务报表,随着时间的增加,财务报表可能已经出现了更新);通过时间进行判断,也可以使得用户获得的第一工作流数据为准确地数据。
在一些实现方式中,第一验证信息包括身份标识信息和第一工作流数据对应的附件标识信息,以及,
业务系统基于第一验证信息,确定是否允许执行所述第一操作,具体可以包括:响应于确定预定义账户包括身份标识信息所指示的用户账户,且附件标识信息所指示的时长小于预设时长,确定允许执行第一操作。
也即,仅有预定义账户在预设时长内,才能对第一工作流数据执行第一操作,这样,也就可以避免第一工作流数据出现泄漏;也就可以保证第一工作流数据的安全性。
在一些实现方式中,预定义账户包括以下至少一类账户:预设账户;利用预设账户开放预设权限的账户。
作为示例,预设账户可以理解为权限较高的账户。例如,财务总监对应的账户、总经理对应的账户、总裁对应的账户等。这类账户通常具有较高的权限,因此,可以将这类账户确定为预设账户。
而预设账户由于具备较高的权限,因此,预设账户通常还可以指定某些账户可以对第一工作流数据进行操作,例如,可以利用预设账户指示账户A也可对第一工作流数据进行操作,从而使得账户A可以对第一工作流进行操作。
例如,利用预设账户将第一工作流数据转发给某个账户,从而接收到该第一工作流数据的账户则具备该第一工作流数据的预设权限。再如,利用预设账户在浏览第一工作流数据的过程中,对第一工作流数据进行了评论,而在评论的过程中,提及到了某个账户,则该账户也可以具备针对第一工作流数据的预设权限。
应当理解,预设权限具体可以包括哪些权限可以根据实际情况进行限定。例如,预设权限可以包括:查看权限、转发权限、评论权限等中的一个或者多个。
在一些实现方式中,查看请求包括身份标识信息;身份标识信息对应一个查看等级,不同查看等级对应的第一工作流数据不同;
以及,业务系统根据身份标识信息,获取第一工作流数据。
作为示例,第一工作流数据可能包括多个子数据,不同子数据对应的保密等级可能不同。例如,第一工作流数据包括用于指示身份信息的数据,则子数据可以包括:用于指示基本身份信息的子数据、具体地址子数据、配偶已经紧急联系人子数据等。这些子数据对应的保密等级则可能不同,如,具体地址子数据、配偶已经紧急联系人等信息对应的子数据的保密等级则可能较高。再如,第一工作流数据用于指示财务报表,则子数据可以包括:支出子数据、收入子数据、支出收入明细子数据等。这些子数据的保密等级也不同,例如,支出收入明细子数据的保密等级则可能较高。
同时,不同的用户对应的职级不同,不同职级的用户所拥有的权限也就不同;相应的,不同身份标识信息对应的查看等级也就可能不同,而不同的查看等级,可以查看到的内容也就可能不同。
为了便于理解,可以结合图3A和图3B进行说明,图3A可以理解为利用用户A的身份标识信息获取的第一工作流数据的示意图,图3B可以理解为利用用户B的身份标识信息获取的第一工作流数据的示意图;用户A的职级小于用户B的职级,结合图3A和图3B可以看出,当用户的职级不同时,所能获取到的第一工作流数据中的内容及不同,也即,用户A的职级,并不能查看到子数据C和子数据D。
在一些实现方式中,查看等级可以与子数据的保密等级相对应,从而也就可以便捷地根据身份标识信息确定第一工作流数据。
在一些实现方式中,查看等级与身份标识信息指示的用户账户的职级相对应。
作为示例,职级越高对应的查看等级也就越高,也就可以表征该用户账户可以查看更多的内容。
可见,在获取第一工作流数据并展示第一工作流数据时,不同的用户对应的展示内容可能不一致,职级较高的用户可能可以观看到较多的内容,而职级交底的用户则可能仅能观看到较少的内容,从而也就可以使得用户
在一些实现方式中,响应于第一用户账户将第一工作流数据发送至第二用户账户,确定第一用户账户的职级是否大于第二用户账户的职级;
若第一用户账户的职级大于第二用户账户的职级,展示至少一种权限配置信息;
基于选中的权限配置信息,确定上述第二用户账户的查看等级。
在这里,权限配置信息用于指示查看权限。
作为示例,当第一用户账户将第一工作流数据发送至第二用户账户时,通过展示权限配置信息,可以使得本公开的适用性更高。
例如,当第一用户想让第二用户查看第一工作流数据A,由于第二用户的职级可能不够,从而可能使得第二用户不能完整的查看第一工作流数据A(例如,仅能查看部分第一工作流数据A),因此,在第一用户将第一工作流数据A发送至第二用户时,则可以直接为第二用户配置查看等级,从而也就可以方便第二用户完整的查看第一工作流数据A。
相应的,也应该理解,当低职级的用户A将第一工作流数据发送至高职级的用户B时,用户B在查看第一工作流数据的过程中,可能可以查看到相较于用户A更多的内容。
在一些实现方式中,本公开的鉴权方法可以应用与审批托管的场景,在审批托管场景下,业务系统可以提供需要审批的内容单据给执行主体,而执行主体可以根据接收到的内容单据对内容进行处理转换,并可以将各种审批内容其转换为同一的样式之后,在执行主体的前端进行展示并审批。
在审批的过程中,一张单据的不同内容可能针对不同权限的用户展示,即并非所有用户均能查看全部的单据内容,而是仅能部分用户查看内容单据,因此,在审批过程中,需要对查看内容单据的用户进行鉴权。
例如,在审批过程中,预设用户可能还可以将审批内容发送给其它用户,例如,将某个关于支出的内容单据发给某些用户进行确认、让某些用户确认身份信息等。而这部分用户,此时也就成为了预定义账户。
进一步参考图4,作为对上述各图所示方法的实现,本公开提供了一种鉴权装置的一个实施例,该装置实施例与图1所示的方法实施例相对应,该装置具体可以应用于各种电子设备中。
如图4所示,本实施例的鉴权装置应用于电子设备,上述电子设备支持转屏,鉴权装置包括:发送单元401,用于发送第一工作流查看请求至业务系统,其中,上述业务系统用于在发送者的身份满足权限要求时返回上述第一工作流数据和第一验证信息;第一展示单元402,用于将返回的上述第一工作流数据进行展示;生成单元403,用于响应于检测到针对展示的上述第一工作流数据的第一操作,生成第一操作请求,以及,发送上述第一操作请求至上述业务系统;其中,上述第一操作请求包括第一验证信息,上述业务系统基于上述第一验证信息,确定是否允许执行上述第一操作;第二展示单元404,用于响应于允许执行上述第一操作,展示上述第一操作的执行结果。
在本实施例中,鉴权装置的发送单元401、第一展示单元402、生成单元403、第二展示单元404的具体处理及其所带来的技术效果可分别参考图1对应实施例中步骤101-步骤104的相关说明,在此不再赘述。
在一些实施例中,上述第一验证信息包括身份标识信息和/或上述第一工作流数据对应的附件标识信息,其中,上述附件标识信息用于指示获取上述第一工作流数据的时长。
在一些实施例中,上述第一验证信息包括身份标识信息,以及,
上述业务系统基于上述第一验证信息,确定是否允许执行上述第一操作,包括:响应于确定预定义账户包括上述身份标识信息所指示的用户账户,确定允许执行上述第一操作。
在一些实施例中,上述第一验证信息包括上述第一工作流数据对应的附件标识信息,以及,上述业务系统基于上述第一验证信息,确定是否允许执行上述第一操作,包括:响应于确定上述附件标识信息所指示的时长小于上述预设时长,确定允许执行上述第一操作。
在一些实施例中,上述第一验证信息包括身份标识信息和上述第一工作流数据对应的附件标识信息,以及,上述业务系统基于上述第一验证信息,确定是否允许执行上述第一操作,包括:响应于确定预定义账户包括上述身份标识信息所指示的用户账户,且上述附件标识信息所指示的时长小于上述预设时长,确定允许执行上述第一操作。
在一些实施例中,预定义账户包括以下至少一类账户:预设账户;
利用上述预设账户开放预设权限的账户。
在一些实施例中,上述查看请求包括身份标识信息;身份标识信息对应一个查看等级,不同查看等级对应的上述第一工作流数据不同;以及,上述业务系统根据身份标识信息,获取上述第一工作流数据。
在一些实施例中,查看等级与身份标识信息指示的用户账户的职级相对应。
在一些实施例中,上述鉴权装置具体还用于:响应于检测到第一用户账户将第一工作流数据发送至上述第二用户账户,确定第一用户账户的职级是否大于第二用户账户的职级;若上述第一用户账户的职级大于第二用户账户的职级,展示至少一种权限配置信息;其中,权限配置信息用于指示查看权限;基于选中的权限配置信息,确定上述第二用户账户的查看等级。
在一些实施例中,上述第一操作包括以下至少一项:将上述第一工作流数据分享到指定平台、对上述第一工作流数据进行评论、对上述第一工作流中的附件进行访问或保存。
请参考图5,图5示出了本公开的一个实施例的鉴权方法可以应用于其中的示例性系统架构。
如图5所示,系统架构可以包括终端设备501、502、503,网络504,服务器505。网络504用以在终端设备501、502、503和服务器505之间提供通信链路的介质。网络504可以包括各种连接类型,例如有线、无线通信链路或者光纤电缆等等。
终端设备501、502、503可以通过网络504与服务器505交互,以接收或发送消息等。终端设备501、502、503上可以安装有各种客户端应用,例如网页浏览器应用、搜索类应用、新闻资讯类应用。终端设备501、502、503中的客户端应用可以接收用户的指令,并根据用户的指令完成相应的功能,例如根据用户的指令在信息中添加相应信息。
终端设备501、502、503可以是硬件,也可以是软件。当终端设备501、502、503为硬件时,可以是具有鉴权屏并且支持网页浏览的各种电子设备,包括但不限于智能手机、平板电脑、电子书阅读器、MP3播放器(Moving Picture Experts Group Audio Layer III,动态影像专家压缩标准音频层面3)、MP4(Moving Picture Experts Group Audio Layer IV,动态影像专家压缩标准音频层面4)播放器、膝上型便携计算机和台式计算机等等。当终端设备501、502、503为软件时,可以安装在上述所列举的电子设备中。其可以实现成多个软件或软件模块(例如用来提供分布式服务的软件或软件模块),也可以实现成单个软件或软件模块。在此不做具体限定。
服务器505可以是提供各种服务的服务器,例如接收终端设备501、502、503发送的信息获取请求,根据信息获取请求通过各种方式获取信息获取请求对应的展示信息。并展示信息的相关数据发送给终端设备501、502、503。
需要说明的是,本公开实施例所提供的鉴权方法可以由终端设备执行,相应地,鉴权装置可以设置在终端设备501、502、503中。此外,本公开实施例所提供的鉴权方法还可以由服务器505执行,相应地,鉴权装置可以设置于服务器505中。
应该理解,图5中的终端设备、网络和服务器的数目仅仅是示意性的。根据实现需要,可以具有任意数目的终端设备、网络和服务器。
下面参考图6,其示出了适于用来实现本公开实施例的电子设备(例如图5中的终端设备或服务器)的结构示意图。本公开实施例中的终端设备可以包括但不限于诸如移动电话、笔记本电脑、数字广播接收器、PDA(个人数字助理)、PAD(平板电脑)、PMP(便携式多媒体播放器)、车载终端(例如车载导航终端)等等的移动终端以及诸如数字TV、台式计算机等等的固定终端。图6示出的电子设备仅仅是一个示例,不应对本公开实施例的功能和使用范围带来任何限制。
如图6所示,电子设备可以包括处理装置(例如中央处理器、图形处理器等)601,其可以根据存储在只读存储器(ROM)602中的程序或者从存储装置608加载到随机访问存储器(RAM)603中的程序而执行各种适当的动作和处理。在RAM 603中,还存储有电子设备600操作所需的各种程序和数据。处理装置601、ROM 602以及RAM 603通过总线604彼此相连。输入/输出(I/O)接口605也连接至总线604。
通常,以下装置可以连接至I/O接口605:包括例如触摸屏、触摸板、键盘、鼠标、摄像头、麦克风、加速度计、陀螺仪等的输入装置606;包括例如液晶鉴权器(LCD)、扬声器、振动器等的输出装置607;包括例如磁带、硬盘等的存储装置608;以及通信装置609。通信装置609可以允许电子设备与其他设备进行无线或有线通信以交换数据。虽然图6示出了具有各种装置的电子设备,但是应理解的是,并不要求实施或具备所有示出的装置。可以替代地实施或具备更多或更少的装置。
特别地,根据本公开的实施例,上文参考流程图描述的过程可以被实现为计算机软件程序。例如,本公开的实施例包括一种计算机程序产品,其包括承载在非暂态计算机可读介质上的计算机程序,该计算机程序包含用于执行流程图所示的方法的程序代码。在这样的实施例中,该计算机程序可以通过通信装置609从网络上被下载和安装,或者从存储装置608被安装,或者从ROM 602被安装。在该计算机程序被处理装置601执行时,执行本公开实施例的方法中限定的上述功能。
需要说明的是,本公开上述的计算机可读介质可以是计算机可读信号介质或者计算机可读存储介质或者是上述两者的任意组合。计算机可读存储介质例如可以是——但不限于——电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。计算机可读存储介质的更具体的例子可以包括但不限于:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机访问存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑磁盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本公开中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。而在本公开中,计算机可读信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了计算机可读的程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。计算机可读信号介质还可以是计算机可读存储介质以外的任何计算机可读介质,该计算机可读信号介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。计算机可读介质上包含的程序代码可以用任何适当的介质传输,包括但不限于:电线、光缆、RF(射频)等等,或者上述的任意合适的组合。
在一些实施方式中,客户端、服务器可以利用诸如HTTP(HyperText TransferProtocol,超文本传输协议)之类的任何当前已知或未来研发的网络协议进行通信,并且可以与任意形式或介质的数字数据通信(例如,通信网络)互连。通信网络的示例包括局域网(“LAN”),广域网(“WAN”),网际网(例如,互联网)以及端对端网络(例如,ad hoc端对端网络),以及任何当前已知或未来研发的网络。
上述计算机可读介质可以是上述电子设备中所包含的;也可以是单独存在,而未装配入该电子设备中。
上述计算机可读介质承载有一个或者多个程序,当上述一个或者多个程序被该电子设备执行时,使得该电子设备:发送第一工作流查看请求至业务系统,其中,上述业务系统用于在发送者的身份满足权限要求时返回上述第一工作流数据和第一验证信息;将返回的上述第一工作流数据进行展示;响应于检测到针对展示的上述第一工作流数据的第一操作,生成第一操作请求,以及,发送上述第一操作请求至上述业务系统;其中,上述第一操作请求包括第一验证信息,上述业务系统基于上述第一验证信息,确定是否允许执行上述第一操作;响应于允许执行上述第一操作,展示上述第一操作的执行结果。
可以以一种或多种程序设计语言或其组合来编写用于执行本公开的操作的计算机程序代码,上述程序设计语言包括但不限于面向对象的程序设计语言—诸如Java、Smalltalk、C++,还包括常规的过程式程序设计语言—诸如“C”语言或类似的程序设计语言。程序代码可以完全地在用户计算机上执行、部分地在用户计算机上执行、作为一个独立的软件包执行、部分在用户计算机上部分在远程计算机上执行、或者完全在远程计算机或服务器上执行。在涉及远程计算机的情形中,远程计算机可以通过任意种类的网络——包括局域网(LAN)或广域网(WAN)—连接到用户计算机,或者,可以连接到外部计算机(例如利用因特网服务提供商来通过因特网连接)。
附图中的流程图和框图,图示了按照本公开各种实施例的系统、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框可以代表一个模块、程序段、或代码的一部分,该模块、程序段、或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。也应当注意,在有些作为替换的实现中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个接连地表示的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这依所涉及的功能而定。也要注意的是,框图和/或流程图中的每个方框、以及框图和/或流程图中的方框的组合,可以用执行规定的功能或操作的专用的基于硬件的系统来实现,或者可以用专用硬件与计算机指令的组合来实现。
描述于本公开实施例中所涉及到的单元可以通过软件的方式实现,也可以通过硬件的方式来实现。其中,单元的名称在某种情况下并不构成对该单元本身的限定,例如,发送单元还可以被描述为“发送第一工作流查看请求的单元”。
本文中以上描述的功能可以至少部分地由一个或多个硬件逻辑部件来执行。例如,非限制性地,可以使用的示范类型的硬件逻辑部件包括:现场可编程门阵列(FPGA)、专用集成电路(ASIC)、专用标准产品(ASSP)、片上系统(SOC)、复杂可编程逻辑设备(CPLD)等等。
在本公开的上下文中,机器可读介质可以是有形的介质,其可以包含或存储以供指令执行系统、装置或设备使用或与指令执行系统、装置或设备结合地使用的程序。机器可读介质可以是机器可读信号介质或机器可读储存介质。机器可读介质可以包括但不限于电子的、磁性的、光学的、电磁的、红外的、或半导体系统、装置或设备,或者上述内容的任何合适组合。机器可读存储介质的更具体示例会包括基于一个或多个线的电气连接、便携式计算机盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦除可编程只读存储器(EPROM或快闪存储器)、光纤、便捷式紧凑盘只读存储器(CD-ROM)、光学储存设备、磁储存设备、或上述内容的任何合适组合。
以上描述仅为本公开的较佳实施例以及对所运用技术原理的说明。本领域技术人员应当理解,本公开中所涉及的公开范围,并不限于上述技术特征的特定组合而成的技术方案,同时也应涵盖在不脱离上述公开构思的情况下,由上述技术特征或其等同特征进行任意组合而形成的其它技术方案。例如上述特征与本公开中公开的(但不限于)具有类似功能的技术特征进行互相替换而形成的技术方案。
此外,虽然采用特定次序描绘了各操作,但是这不应当理解为要求这些操作以所示出的特定次序或以顺序次序执行来执行。在一定环境下,多任务和并行处理可能是有利的。同样地,虽然在上面论述中包含了若干具体实现细节,但是这些不应当被解释为对本公开的范围的限制。在单独的实施例的上下文中描述的某些特征还可以组合地实现在单个实施例中。相反地,在单个实施例的上下文中描述的各种特征也可以单独地或以任何合适的子组合的方式实现在多个实施例中。
尽管已经采用特定于结构特征和/或方法逻辑动作的语言描述了本主题,但是应当理解所附权利要求书中所限定的主题未必局限于上面描述的特定特征或动作。相反,上面所描述的特定特征和动作仅仅是实现权利要求书的示例形式。
Claims (13)
1.一种鉴权方法,其特征在于,所述方法包括:
发送第一工作流查看请求至业务系统,其中,所述业务系统用于在发送者的身份满足权限要求时返回第一工作流数据和第一验证信息;
将返回的所述第一工作流数据进行展示;
响应于检测到针对展示的所述第一工作流数据的第一操作,生成第一操作请求,以及,发送所述第一操作请求至所述业务系统;其中,所述第一操作请求包括第一验证信息,所述业务系统基于所述第一验证信息,确定是否允许执行所述第一操作;
响应于允许执行所述第一操作,展示所述第一操作的执行结果。
2.根据权利要求1所述方法,其特征在于,所述第一验证信息包括身份标识信息和/或所述第一工作流数据对应的附件标识信息,其中,所述附件标识信息用于指示获取所述第一工作流数据的时长。
3.根据权利要求2所述方法,其特征在于,所述第一验证信息包括身份标识信息,以及,
所述业务系统基于所述第一验证信息,确定是否允许执行所述第一操作,包括:
响应于确定预定义账户包括所述身份标识信息所指示的用户账户,确定允许执行所述第一操作。
4.根据权利要求2所述方法,其特征在于,所述第一验证信息包括所述第一工作流数据对应的附件标识信息,以及,
所述业务系统基于所述第一验证信息,确定是否允许执行所述第一操作,包括:
响应于确定所述附件标识信息所指示的时长小于所述预设时长,确定允许执行所述第一操作。
5.根据权利要求2所述方法,其特征在于,所述第一验证信息包括身份标识信息和所述第一工作流数据对应的附件标识信息,以及,
所述业务系统基于所述第一验证信息,确定是否允许执行所述第一操作,包括:
响应于确定预定义账户包括所述身份标识信息所指示的用户账户,且所述附件标识信息所指示的时长小于所述预设时长,确定允许执行所述第一操作。
6.根据权利要求3或5所述方法,其特征在于,预定义账户包括以下至少一类账户:
预设账户;
利用所述预设账户开放预设权限的账户。
7.根据权利要求1所述方法,其特征在于,所述查看请求包括身份标识信息;身份标识信息对应一个查看等级,不同查看等级对应的所述第一工作流数据不同;
以及,所述业务系统根据身份标识信息,获取所述第一工作流数据。
8.根据权利要求7所述方法,其特征在于,查看等级与身份标识信息指示的用户账户的职级相对应。
9.根据权利要求7所述方法,其特征在于,所述方法还包括:
响应于检测到第一用户账户将第一工作流数据发送至所述第二用户账户,确定第一用户账户的职级是否大于第二用户账户的职级;
若所述第一用户账户的职级大于第二用户账户的职级,展示至少一种权限配置信息;其中,权限配置信息用于指示查看权限;
基于选中的权限配置信息,确定所述第二用户账户的查看等级。
10.根据权利要求1所述方法,其特征在于,所述第一操作包括以下至少一项:将所述第一工作流数据分享到指定平台、对所述第一工作流数据进行评论、对所述第一工作流中的附件进行访问或保存。
11.一种鉴权装置,其特征在于,包括:
发送单元,用于发送第一工作流查看请求至业务系统,其中,所述业务系统用于在发送者的身份满足权限要求时返回所述第一工作流数据和第一验证信息;
第一展示单元,用于将返回的所述第一工作流数据进行展示;
生成单元,用于响应于检测到针对展示的所述第一工作流数据的第一操作,生成第一操作请求,以及,发送所述第一操作请求至所述业务系统;其中,所述第一操作请求包括第一验证信息,所述业务系统基于所述第一验证信息,确定是否允许执行所述第一操作;
第二展示单元,用于响应于允许执行所述第一操作,展示所述第一操作的执行结果。
12.一种电子设备,其特征在于,包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序,
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如权利要求1-10中任一所述的方法。
13.一种计算机可读介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现如权利要求1-10中任一所述的方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202310715571.2A CN116702205A (zh) | 2023-06-16 | 2023-06-16 | 鉴权方法、装置和电子设备 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202310715571.2A CN116702205A (zh) | 2023-06-16 | 2023-06-16 | 鉴权方法、装置和电子设备 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN116702205A true CN116702205A (zh) | 2023-09-05 |
Family
ID=87827327
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202310715571.2A Pending CN116702205A (zh) | 2023-06-16 | 2023-06-16 | 鉴权方法、装置和电子设备 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN116702205A (zh) |
-
2023
- 2023-06-16 CN CN202310715571.2A patent/CN116702205A/zh active Pending
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN111931962B (zh) | 信息展示方法、装置和电子设备 | |
US20220374538A1 (en) | Permission control method and device and electronic equipment | |
CN112784295B (zh) | 文档权限的处理方法、装置、电子设备和存储介质 | |
CN111459364B (zh) | 图标更新方法、装置和电子设备 | |
US20230291591A1 (en) | Interaction method and apparatus, and electronic device | |
CN112487451B (zh) | 展示方法、装置和电子设备 | |
CN115660589A (zh) | 业务审核方法、装置、设备、计算机可读介质和程序产品 | |
CN113572763B (zh) | 数据处理方法、装置、电子设备及存储介质 | |
CN111460432B (zh) | 在线文档权限控制方法、装置、设备及计算机可读介质 | |
CN111596992B (zh) | 导航栏展示方法、装置和电子设备 | |
CN110855655B (zh) | 一种信息验证方法、装置、设备和存储介质 | |
CN113391860B (zh) | 服务请求处理方法、装置、电子设备及计算机存储介质 | |
CN111798251A (zh) | 房源数据的验证方法、装置和电子设备 | |
CN115086305B (zh) | 信息处理方法、装置、电子设备和存储介质 | |
CN114640533B (zh) | 传输消息的方法、装置、存储介质及电子设备 | |
CN113079085B (zh) | 商服交互方法、装置、设备及存储介质 | |
CN110619101A (zh) | 用于处理信息的方法和装置 | |
CN116702205A (zh) | 鉴权方法、装置和电子设备 | |
CN113360704A (zh) | 语音播放方法、装置和电子设备 | |
CN111897620A (zh) | 交互方法、装置和电子设备 | |
CN112261659B (zh) | 终端和服务器的控制方法、装置、终端和存储介质 | |
CN111367590A (zh) | 中断事件处理方法及其装置 | |
CN111291379A (zh) | 基于Android的车载系统应用检测方法、装置及电子设备 | |
CN112929162B (zh) | 一种密码管理方法及系统、电子设备、可读存储介质 | |
CN116049904B (zh) | 基于区块链多点存证的电子单据加密签章方法、电子设备 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination |