CN117708845A - 功能权限管理方法、装置、电子设备及存储介质 - Google Patents
功能权限管理方法、装置、电子设备及存储介质 Download PDFInfo
- Publication number
- CN117708845A CN117708845A CN202311552889.XA CN202311552889A CN117708845A CN 117708845 A CN117708845 A CN 117708845A CN 202311552889 A CN202311552889 A CN 202311552889A CN 117708845 A CN117708845 A CN 117708845A
- Authority
- CN
- China
- Prior art keywords
- role
- rights
- authority
- model
- target
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000007726 management method Methods 0.000 title abstract description 32
- 230000004044 response Effects 0.000 claims abstract description 59
- 238000000034 method Methods 0.000 claims abstract description 42
- 230000006870 function Effects 0.000 claims description 135
- 238000012545 processing Methods 0.000 description 8
- 238000010586 diagram Methods 0.000 description 6
- 230000008569 process Effects 0.000 description 6
- 238000004891 communication Methods 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 238000004590 computer program Methods 0.000 description 1
- 238000012790 confirmation Methods 0.000 description 1
- 230000008878 coupling Effects 0.000 description 1
- 238000010168 coupling process Methods 0.000 description 1
- 238000005859 coupling reaction Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000013507 mapping Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000009877 rendering Methods 0.000 description 1
- 238000011160 research Methods 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
Landscapes
- Storage Device Security (AREA)
Abstract
本申请公开了一种功能权限管理方法、装置、电子设备以及存储介质,该功能权限管理方法包括:响应于角色添加操作,在电子电气架构EEA工具对应的权限模型中增加第一角色;响应于权限继承操作,在所述权限模型中将所述第一角色的功能权限配置为第二角色的功能权限;响应于权限扩展操作,在所述权限模型中对所述第一角色添加目标权限;在所述权限模型中将所述第一角色的功能权限与目标用户信息进行关联。本方法从而可以在用户针对EEA工具具有特殊操作权限的需求时,能够方便和快捷地进行权限配置,简化权限管理,提高了基于EEA工具的权限管理系统的适应能力。
Description
技术领域
本申请涉及汽车电子电气技术领域,更具体地,涉及一种功能权限管理方法、装置、电子设备以及存储介质。
背景技术
在汽车电子电气开发过程中,使用电子电气架构(Electrical/ElectronicArchitecture,EEA)工具来范围涵盖不同部门,在部门内部又按照业务划分不同的科室,权限管理的模型和对象比较繁杂,需要多种类型的系统用户,因此,EEA工具对于权限管理较为繁琐。
发明内容
鉴于上述问题,本申请提出了一种功能权限管理方法、装置、电子设备以及存储介质。
第一方面,本申请实施例提供了一种功能权限管理方法,所述方法包括:响应于角色添加操作,在电子电气架构EEA工具对应的权限模型中增加第一角色;响应于权限继承操作,在所述权限模型中将所述第一角色的功能权限配置为第二角色的功能权限;响应于权限扩展操作,在所述权限模型中对所述第一角色添加目标权限;在所述权限模型中将所述第一角色的功能权限与目标用户信息进行关联。
在一种可选的实施例中,所述第二角色为权限模型中与所述目标用户信息对应的默认角色。
在一种可选的实施例中,所述响应于所述权限继承操作,将所述第一角色的功能权限配置为所述第二角色的功能权限之后,所述方法还包括:响应于针对所述默认角色的更新操作,将所述默认角色更新为所述第一角色。
在一种可选的实施例中,所述响应于所述权限继承操作,在所述权限模型中将所述第一角色的功能权限配置为所述第二角色的功能权限,包括:响应于所述权限继承操作,确定所述第二角色的功能权限中的待继承的功能权限;在所述权限模型中将所述第一角色的功能权限配置为将所述待继承的功能权限。
在一种可选的实施例中,所述响应于用于继承第二角色的功能权限的权限继承操作,在所述权限模型中将所述第二角色的功能权限配置为所述第一角色的功能权限,包括:响应于从所述权限模型中存储的角色的选择操作,确定所述选择操作选择的角色,作为所述第二角色;响应于所述权限继承操作,在所述权限模型中将所述第一角色的功能权限配置为所述第二角色的功能权限。
在一种可选的实施例中,若所述目标权限为基础功能权限,所述响应于权限扩展操作,在所述权限模型中对所述第一角色添加目标权限,包括:响应于所述权限模型对应的用户配置界面中的权限配置操作,在所述权限模型中对所述第一角色添加所述目标权限;若所述目标权限为工程域对应的功能权限,所述响应于权限扩展操作,在所述权限模型中对所述第一角色添加目标权限,包括:响应于所述权限模型对应的管理员配置界面中的权限配置操作,在所述权限模型中对所述第一角色添加所述目标权限。
在一种可选的实施例中,所述响应于所述权限模型对应的管理员配置界面中的权限配置操作,在所述权限模型中对所述第一角色添加所述目标权限,包括:响应于所述管理员配置界面中的第一权限配置操作,在所述权限模型中为所述第一角色配置所述第一角色对应的目标工程域的目标功能权限;响应于所述管理员配置界面中的用于继承所述目标工程域的目标功能权限的权限继承操作,将所述目标工程域的子系统的功能权限配置为所述目标工程域中的目标功能权限;响应于所述管理员配置界面中的第二权限配置操作,在所述权限模型中为所述第一角色配置所述工程域中的子系统的目标功能权限。
第二方面,本申请实施例提供了一种功能权限管理装置,所述装置包括:第一角色添加模块,用于响应于角色添加操作,在电子电气架构EEA工具对应的权限模型中增加第一角色;权限继承模块,用于响应于权限继承操作,在所述权限模型中将所述第一角色的功能权限配置为第二角色的功能权限;权限扩展模块,用于响应于权限扩展操作,在所述权限模型中对所述第一角色添加目标权限;关联模块,用于在所述权限模型中将所述第一角色的功能权限与目标用户信息进行关联。
第三方面,本申请实施例提供了一种电子设备,包括:一个或多个处理器;存储器;一个或多个应用程序,其中所述一个或多个应用程序被存储在所述存储器中并被配置为由所述一个或多个处理器执行,所述一个或多个程序配置用于执行上述第一方面提供的功能权限管理方法。
第四方面,本申请实施例提供了一种计算机可读取存储介质,所述计算机可读取存储介质中存储有程序代码,所述程序代码可被处理器调用执行上述第一方面提供的功能权限管理方法。
本申请提供的方案,先通过权限继承操作,将新增的第一角色的功能权限配置为已有的第二角色的功能权限,提高新增角色的功能权限配置效率,并且还可以在继承完第二角色功能权限后对功能权限进行增加,最后再将第一角色的功能权限与目标用户信息进行关联,从而可以在用户针对EEA工具具有特殊操作权限的需求时,能够方便和快捷地进行权限配置,简化权限管理,提高了基于EEA工具的权限管理系统的适应能力。
附图说明
为了更清楚地说明本申请实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1示出了本申请一实施例提供的功能权限管理方法的流程示意图。
图2示出了本申请另一实施例提供的功能权限管理方法的流程示意图。
图3示出了本申请又一实施例提供的功能权限管理方法的流程示意图。
图4示出了本申请再一实施例提供的功能权限管理方法的流程示意图。
图5示出了本申请再一实施例中步骤S440的详细流程示意图。
图6示出了本申请实施例提供的权限模型的结构示意图。
图7示出了本申请一实施例提供的功能权限管理装置的结构框图。
图8示出了本申请实施例提供的用于执行根据本申请实施例的功能权限管理方法的电子设备的结构框图。
具体实施方式
为了使本技术领域的人员更好地理解本申请方案,下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述。
发明人对电子电气架构进行进一步研究,发现基于角色的访问控制(Role BasedAccess Control,RBAC)是目前主流的访问控制模型,它的核心思想是将权限与角色联系起来,在系统中根据应用的需要为不同的工作岗位创建相应的角色,同时根据用户职责指派合适的角色,用户通过指派的角色获得相应的权限,实现对数据的访问。
但基于角色访问控制只对资源的类别进行了控制,并没有对资源的实例进行控制,因此,当某些用户还有特殊操作的需求,这些情况在基于角色访问控制中是无法解决的。
针对背景技术以及上述提出的技术问题,发明人提出了一种功能权限管理方法、装置、电子设备以及存储介质,先通过权限继承操作,将新增的第一角色的功能权限配置为已有的第二角色的功能权限,提高新增角色的功能权限配置效率,并且还可以在继承完第二角色功能权限后对功能权限进行增加,最后再将第一角色的功能权限与目标用户信息进行关联,从而可以在用户针对EEA工具具有特殊操作权限的需求时,能够方便和快捷地进行权限配置,简化权限管理,提高了基于EEA工具的权限管理系统的适应能力。
请参阅图1,图1示出了本申请一实施例提供的功能权限管理方法的流程示意图。在具体的实施例中,所述功能权限管理方法应用于如图7所示的功能权限管理装置200以及配置有所述功能权限管理装置200的电子设备。
下面将针对图1所示的流程进行详细的阐述,所述功能权限管理方法具体可以包括以下步骤:
步骤S110:响应于角色添加操作,在电子电气架构EEA工具对应的权限模型中增加第一角色。
其中,权限模型是指可以对角色进行操作权限配置或设定的控制模型。权限模型可以是基于角色的访问控制模型,在基于角色的访问控制模型中,将权限与角色联系起来,通过为角色配置对应的权限,实现对数据的处理。
角色是指用于完成不同功能的对象。电子设备可以基于用户针对EEA工具的权限模型的角色添加控件的触发操作(例如点击操作),显示角色信息编辑界面,再根据角色信息编辑界面中对角色信息进行编辑的操作,获取到编辑的角色信息,然后在检测到针对编辑的角色信息的确认操作时,确定检测到角色添加操作;角色添加操作还可以是电子设备针对于输入的用户信息按照设定角色信息的生成操作,在此不对角色添加操作进行具体限定。
本申请实施例中,在检测到以上角色添加操作之后,可以对以上角色添加操作进行响应,在权限模型中添加与角色添加操作对应的第一角色。
步骤S120:响应于权限继承操作,在所述权限模型中将所述第一角色的功能权限配置为第二角色的功能权限。
其中,第二角色可以是用户选定的角色,也可以是用户在创建第一角色之前已经根据该用户信息创建过的角色,还可以是权限模型中所设定的用于权限继承的角色,在此不对第二角色进行具体限定。
权限继承操作可以是在第一角色的权限配置界面中针对第二角色的选择操作,从而根据该选择操作,可以在权限模型中使第一角色继承第二角色的功能权限;权限继承操作还可以是在第一角色的权限配置界面中输入第二角色的角色信息的输入操作,当然,具体地权限继承操作在此不做具体限定。
在本申请实施例中,在检测到以上权限继承操作后,可以响应于权限继承操作,将第一角色的功能权限配置为第二角色的功能权限,从而使新添加的角色可以直接拥有第二角色的功能权限,进而减少第一角色的权限配置时间,提高权限配置效率。
步骤S130:响应于权限扩展操作,在所述权限模型中对所述第一角色添加目标权限。
其中,权限扩展操作可以是对需要添加的功能权限进行选定并完成权限添加,实现权限扩展,还可以基于目标权限的输入操作,完成权限的扩展,在此不对权限扩展操作进行进一步限定。
本申请实施例中,考虑到新增角色是权限模型中此前的角色对应的功能权限无法满足相应的业务场景,因此在继承了第二角色的功能权限的基础上,还可以针对第一角色添加功能权限,以使新增的角色对应的功能权限能够满足业务需求。故电子设备还可以基于检测到的权限扩展操作,为第一角色添加目标权限,以使第一角色不仅配置有第二角色的功能权限,而且还配置有目标权限,可以在不改变第二角色的功能权限下实现第一角色的个性化设置。
步骤S140:在所述权限模型中将所述第一角色的功能权限与目标用户信息进行关联。
其中,关联是指将目标用户信息与第一角色的功能权限进行绑定或者映射,以使在获取目标用户信息时所对应获取的功能权限为第一角色对应的功能权限。关联可以是将目标用户信息与第一角色进行对应存储,以使在目标用户信息出现时,对应获取第一角色,关联操作还可以是将目标用户信息与第一角色进行映射,在此不对关联进行具体限定。
本申请实施例中,将目标用户信息与第一角色的功能权限进行关联,使得目标用户可以使用第一角色所对应功能权限,便于用户具有特殊操作需求时及时为用户配置对应功能权限,且将用户信息与功能权限进行关联,可以简化权限管理。
本申请实施例提供的方案,先通过权限继承操作,将新增的第一角色的功能权限配置为已有的第二角色的功能权限,提高新增角色的功能权限配置效率,并且还可以在继承完第二角色功能权限后对功能权限进行增加,最后再将第一角色的功能权限与目标用户信息进行关联,从而可以在用户针对EEA工具具有特殊操作权限的需求时,能够方便和快捷地进行权限配置,简化权限管理,提高了基于EEA工具的权限管理系统的适应能力。
请参阅图2,图2示出了本申请另一实施例提供的功能权限管理方法的流程示意图。下面将针对图2所示的流程进行详细的阐述,所述功能权限管理方法具体可以包括以下步骤:
步骤S210:响应于角色添加操作,在电子电气架构EEA工具对应的权限模型中增加第一角色。
步骤S210的详细阐述请参见步骤S110,在此不再赘述。
步骤S220:响应于权限继承操作,在所述权限模型中将所述第一角色的功能权限配置为第二角色的功能权限。
在一些实施方式中,所述第二角色为权限模型中与所述目标用户信息对应的默认角色。
其中,默认角色可以是权限模型中进行统一设定权限的角色,也可以是权限模型中基于目标用户信息建立过的并完成功能权限配置的角色,在此不对默认角色进行具体限定。可以理解的是,若默认角色为权限模型根据目标用户信息建立过的角色,该角色应与目标用户信息建立了绑定关系或映射关系,且该角色存储于权限模型中,以使权限模型在获取到目标用户信息后能自动在权限模型中获取到该角色。默认角色的确定可以是从存储的角色或设定的角色中确定与目标用户信息对应的默认角色,并将该默认角色确定为第二角色。
本申请实施例中,权限继承操作可以参见上述实施例中的权限继承操作,在此不再赘述。为简化角色的权限配置且不影响目标用户所对应的功能权限,将第一角色对应权限配置为目标用户信息所对应的默认角色的权限。
在另一些实施方式中,权限继承操作还可以是响应于所述权限继承操作,确定所述第二角色的功能权限中的待继承的功能权限。在所述权限模型中将所述第一角色的功能权限配置为将所述待继承的功能权限。
其中,确定第二角色的功能权限中的待继承的功能权限可以是电子设备针对于用户对于待继承的功能权限的选择操作进行确定。选择操作可以是电子设备响应于用户对于待继承的功能权限的点击操作,选择操作还可以是电子设备响应于用户对于待继承的功能权限的输入操作,在此不对选择操作进行具体限定。
本申请实施例中,当确定默认角色后,并非默认角色中的所有功能权限都会被第一角继承,因此,需要确定待继承的功能权限,以使第一角色能精准的继承所需的功能权限,避免功能权限的滥用。
步骤S230:响应于针对所述默认角色的更新操作,将所述默认角色更新为所述第一角色。
其中,更新操作可以是电子设备针对于用户对于第一角色的选择操作。更新操作还可以是电子设备响应于用户的更新命令的输入操作,基于更新命令,将目标用户信息对应的默认角色更新为第一角色。可以理解的是,更新操作的目的是将目标用户信息所对应的默认角色进行更改,在此不对更新操作进行进一步限定。
本申请实施例中,响应于上述的更新操作,对目标用户信息所对应的默认角色改为第一角色。便于目标用户使用第一角色对应的功能权限,避免了下次使用需要使用第一角色对应功能权限时再次进行配置,节约了配置时间,提高权限模型对于目标用户信息的响应效率。
在一些实施方式中,为减少权限模型中的内存消耗以及功能权限的滥用,目标用户信息里还可以包括角色生命周期,该角色生命周期可以限定目标用户信息对应的默认角色的生命周期,也可以是限定第一角色的生命周期,当角色的建立时长或使用次数达到生命周期时,会注销该角色。
步骤S240:响应于权限扩展操作,在所述权限模型中对所述第一角色添加目标权限。
本申请实施例中,考虑到默认角色中的功能权限并不能满足业务需求,因此在继承了默认角色的功能权限的基础上,还可以针对第一角色添加功能权限,以使新增的角色对应的功能权限能够满足业务需求。故电子设备还可以基于检测到的权限扩展操作,为第一角色添加目标权限,以使第一角色不仅配置有默认角色的功能权限,而且还配置有目标权限,可以在不改变默认角色的功能权限下实现第一角色的个性化设置。
步骤S250:在所述权限模型中将所述第一角色的功能权限与目标用户信息进行关联。
步骤S240~步骤S250的详细阐述请参见步骤S130~步骤S140,在此不再赘述。
本申请实施例提供的方案,在用户信息具有默认角色的情况下,针对于用户信息新增的角色可以继承默认角色的功能权限,以减少功能权限配置时间,而且,在继承默认角色的功能权限后还可以根据需要进行功能权限的个性化设置,解决了需要对某些用户进行特殊的权限控制的问题。
请参阅图3,图3示出了本申请又一实施例提供的功能权限管理方法的流程示意图。下面将针对图3所示的流程进行详细的阐述,所述功能权限管理方法具体可以包括以下步骤:
步骤S310:响应于角色添加操作,在电子电气架构EEA工具对应的权限模型中增加第一角色。
步骤S310的详细阐述请参见步骤S110,在此不再赘述。
步骤S320:响应于从所述权限模型中存储的角色的选择操作,确定所述选择操作选择的角色,作为所述第二角色。
本申请实施例中,存储的角色的选择操作可以是电子设备响应于用户对存储的角色进行点击操作,以确定第二角色,也可以是响应于用户对于存储的角色的名字或表示信息的输入操作,以选定该角色为第二角色,还可以是响应于用户根据用户信息进行关键字提取并根据该关键字筛选权限模型中存储的角色后,基于用户的点击操作确定目标用户信息对应的角色。
步骤S330:响应于所述权限继承操作,在所述权限模型中将所述第一角色的功能权限配置为所述第二角色的功能权限。
本申请实施例中,权限继承操作的具体阐述请参见上述实施例,在此不再赘述。在权限模型中为简化角色的权限配置且不影响目标用户所对应的功能权限,将第一角色对应权限配置为选择的角色的权限。
步骤S340:响应于权限扩展操作,在所述权限模型中对所述第一角色添加目标权限。
步骤S350:在所述权限模型中将所述第一角色的功能权限与目标用户信息进行关联。
步骤S340~步骤S350的详细阐述请参见步骤S130~步骤S140,在此不再赘述。
本申请实施例提供的方案,从存储的角色中确定第一角色需要继承的第二角色,使得第一角色所继承的功能权限不再局限配置操作,而且功能权限的继承操作可以使功能权限配置时长缩短,提高角色的功能权限配置效率。
请参阅图4,图4示出了本申请再一实施例提供的功能权限管理方法的流程示意图。下面将针对图4所示的流程进行详细的阐述,所述功能权限管理方法具体可以包括以下步骤:
步骤S410:响应于角色添加操作,在电子电气架构EEA工具对应的权限模型中增加第一角色。
步骤S420:响应于权限继承操作,在所述权限模型中将所述第一角色的功能权限配置为第二角色的功能权限。
步骤S410~步骤S420的详细阐述请参见步骤S110~步骤S120,在此不再赘述。
步骤S430:若所述目标权限为基础功能权限,响应于所述权限模型对应的用户配置界面中的权限配置操作,在所述权限模型中对所述第一角色添加所述目标权限。
其中,基础功能权限可以是用户对于数据的创建权限、编辑权限、删除权限和查询数据权限以及设置数据访问级别权限等用户权限。基础功能权限可以由管理员进行设定,也可以是EEA工具默认设定的基础功能权限,在此不对基础功能权限进行限定。
本申请实施例中,当目标用户信息中对应的需要添加的目标权限为基础功能权限时,可以由用户在用户配置界面为第一角色进行目标权限的配置。利用用户自主化管理对应角色的基础权限,减少了管理员的工作量,且能提高添加目标权限的效率。
步骤S440:若所述目标权限为工程域对应的功能权限,响应于所述权限模型对应的管理员配置界面中的权限配置操作,在所述权限模型中对所述第一角色添加所述目标权限。
其中,工程域是指角色的工作项目空间,工程域可以是动力域、中央域等其他电子电气架构的项目空间。
本申请实施例中,为避免工程域中权限的滥用,因此,当目标权限为工程域的功能权限时,需要管理员进行配置。因此,当目标权限为工程域对应的功能权限时,则将目标权限的权限配置请求发送至管理员端,通过管理员在管理员配置界面为第一角色添加对应的目标权限。
可选的,请参阅图5,若所述目标权限为工程域对应的功能权限,响应于所述权限模型对应的管理员配置界面中的权限配置操作,在所述权限模型中对所述第一角色添加所述目标权限包括步骤S441~步骤S443,详细介绍如下:
步骤S441:响应于所述管理员配置界面中的第一权限配置操作,在所述权限模型中为所述第一角色配置所述第一角色对应的目标工程域的目标功能权限。
其中,第一权限配置操作可以是响应于管理员对于目标权限的选定操作,也可以是响应于管理员对于目标权限的输入操作,在此不对第一配置操作进行进一步限定。
本申请实施例中,管理员接收到针对于第一角色的目标权限的添加请求后,通过对目标工程域的功能权限的第一权限配置操作,完成对目标权限的添加。
示例性的,第一角色对应的目标工程域为动力域,且现有的功能权限为只读权限。第一角色的目标权限为读写权限,此时,对动力域配置写的权限,以实现第一角色的目标权限的配置。
步骤S442:响应于所述管理员配置界面中的用于继承所述目标工程域的目标功能权限的权限继承操作,将所述目标工程域的子系统的功能权限配置为所述目标工程域中的目标功能权限。
其中,子系统是指用于针对工程域进行工作的系统,为工程域中项目顺利实施提供支持。子系统继承目标工程域的权限继承操作可以与第一角色继承第二角色的继承操作相同,也可以不同,在此不对继承操作进行限定。
本申请实施例中,通过权限继承操作,将目标工程域中的一个或多个子系统的功能权限配置为目标工程域的功能权限,减少了子系统功能权限配置的时长,提高子系统功能权限配置的效率。
示例性的,动力域中设置有子系统1、子系统2以及子系统3,基于上述目标权限添加操作后,第一角色针对于动力域的功能权限为读写权限。基于权限继承操作,第一角色针对于子系统1、子系统2以及子系统3的功能权限也是读写权限。
步骤S443:响应于所述管理员配置界面中的第二权限配置操作,在所述权限模型中为所述第一角色配置所述工程域中的子系统的目标功能权限。
本申请实施例中,子系统在继承目标工程域的功能权限后,并非所有的子系统都需要用工程域的功能权限,因此,还可以单独为子系统进行配置功能权限,从而满足目标用户信息对应的目标权限。
示例性的,目标用户信息中,子系统1对应的功能权限为读写,子系统2的功能权限为只读权限以及子系统3的功能权限为只写权限。此时,子系统1、子系统2以及子系统3在继承动力域的功能权限后均为读写权限,因此,管理员需要对子系统2以及子系统3在此配置权限,以达到子系统2的功能权限为只读权限以及子系统3的功能权限为只写权限。权限配置操作在此不再赘述。
步骤S450:在所述权限模型中将所述第一角色的功能权限与目标用户信息进行关联。
步骤S450的详细阐述请参见步骤S140,在此不再赘述。
在具体实施过程中,请参见图6,图6示出了权限模型的结构示意图。在权限模型中预先存储有用户1以及用户2,且用户1对应的角色为角色A,用户2对应的角色为角色B。角色A对应的工程域为动力域,且对应的动力域中的子系统包括有子系统1、子系统2、子系统3...子系统n,功能权限为动力域的建模。角色B工程域有中央域以及动力域,并且中央域包括有子系统1、子系统2、子系统3...子系统n,动力域中的子系统包括有子系统1、子系统2、子系统3...子系统n,功能权限为中央域的建模。基于角色的添加操作,在权限模型中添加用户3的角色,并且该角色继承角色B,才是,用户3对应的角色为角色B_1,并基于用户3的权限添加操作,为角色B_1添加了导出ARXML文件的功能权限,此时,角色B_1对应的功能权限有中央域的建模以及导出ARXML文件。并且将角色B_1对应的功能权限与用户3进行关联。再次登录用户3时,对应的功能权限为中央域的建模以及导出ARXML文件。通过上述操作,在实现用户角色继承现有角色减少角色配置的同时,还提高了EEA工具的权限管理的适应能力。
本申请实施例提供的方案,对需要添加的目标权限进行判断,若目标权限为基础功能权限时,由用户进行目标权限的配置,若目标权限为工程域对应功能权限时,则由管理员进行目标权限的配置,简化了目标权限配置的流程,不仅减少了管理员的工作量,而且,还提高了目标权限配置的效率。
请参阅图7,其示出了本申请实施例提供的一种功能权限管理装置200的结构框图。该功能权限管理装置200应用于电子设备,该功能权限管理装置200包括:第一角色添加模块210,用于响应于角色添加操作,在电子电气架构EEA工具对应的权限模型中增加第一角色;权限继承模块220,用于响应于权限继承操作,在所述权限模型中将所述第一角色的功能权限配置为第二角色的功能权限;权限扩展模块230,用于响应于权限扩展操作,在所述权限模型中对所述第一角色添加目标权限;关联模块240,用于在所述权限模型中将所述第一角色的功能权限与目标用户信息进行关联。
在本申请的一些实施方式中,权限继承模块220包括:默认角色确定为第二角色模块,用于从所述权限模型中确定与所述目标用户信息对应的默认角色,作为所述第二角色;第一权限继承模块,用于响应于所述权限继承操作,在所述权限模型中将所述第一角色的功能权限配置为所述第二角色的功能权限。
在本申请的一些实施方式中,功能权限管理装置200包括:所述第二角色为权限模型中与所述目标用户信息对应的默认角色。
在本申请的一些实施方式中,第一权限继承模块包括:待继承的功能权限确定模块,用于响应于所述权限继承操作,确定所述第二角色的功能权限中的待继承的功能权限;待继承的功能权限继承模块,用于在所述权限模型中将所述第一角色的功能权限配置为将所述待继承的功能权限。
在本申请的一些实施方式中,权限继承模块220包括:选择的角色确定为第二角色模块,用于响应于从所述权限模型中存储的角色的选择操作,确定所述选择操作选择的角色,作为所述第二角色;选择的角色的权限继承模块,用于响应于所述权限继承操作,在所述权限模型中将所述第一角色的功能权限配置为所述第二角色的功能权限。
在本申请的一些实施方式中,若所述目标权限为基础功能权限,权限扩展模块230包括:用户配置界面权限扩展模块,用于响应于所述权限模型对应的用户配置界面中的权限配置操作,在所述权限模型中对所述第一角色添加所述目标权限;权限扩展模块230包括,管理员配置界面权限扩展模块,用于响应于所述权限模型对应的管理员配置界面中的权限配置操作,在所述权限模型中对所述第一角色添加所述目标权限。
在本申请的一些实施方式中,管理员配置界面权限扩展模块包括:第一权限配置操作模块,用于响应于所述管理员配置界面中的第一权限配置操作,在所述权限模型中为所述第一角色配置所述第一角色对应的目标工程域的目标功能权限;目标工程域的目标功能权限继承模块,用于响应于所述管理员配置界面中的用于继承所述目标工程域的目标功能权限的权限继承操作,将所述目标工程域的子系统的功能权限配置为所述目标工程域中的目标功能权限;第二权限配置操作模块,用于响应于所述管理员配置界面中的第二权限配置操作,在所述权限模型中为所述第一角色配置所述工程域中的子系统的目标功能权限。
所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述装置和模块的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
在本申请所提供的几个实施例中,模块相互之间的耦合可以是电性,机械或其它形式的耦合。
另外,在本申请各个实施例中的各功能模块可以集成在一个处理模块中,也可以是各个模块单独物理存在,也可以两个或两个以上模块集成在一个模块中。上述集成的模块既可以采用硬件的形式实现,也可以采用软件功能模块的形式实现。
请参考图8,其示出了本申请实施例提供的一种电子设备的结构框图。该电子设备100可以交换机,也可以是计算机,或者是具有数据传输的控制单元。本申请中的电子设备100可以包括一个或多个如下部件:处理器110、存储器120、以及一个或多个应用程序,其中一个或多个应用程序可以被存储在存储器120中并被配置为由一个或多个处理器110执行,一个或多个程序配置用于执行如前述方法实施例所描述的方法。
处理器110可以包括一个或者多个处理核。处理器110利用各种接口和线路连接整个电子设备100内的各个部分,通过运行或执行存储在存储器120内的指令、程序、代码集或指令集,以及调用存储在存储器120内的数据,执行电子设备100的各种功能和处理数据。可选地,处理器110可以采用数字信号处理(Digital Signal Processing,DSP)、现场可编程门阵列(Field-Programmable Gate Array,FPGA)、可编程逻辑阵列(Programmable LogicArray,PLA)中的至少一种硬件形式来实现。处理器110可集成中央处理器(CentralProcessing Unit,CPU)、图形处理器(Graphics Processing Unit,GPU)和调制解调器等中的一种或几种的组合。其中,CPU主要处理操作系统、用户界面和应用程序等;GPU用于负责显示内容的渲染和绘制;调制解调器用于处理无线通信。可以理解的是,上述调制解调器也可以不集成到处理器110中,单独通过一块通信芯片进行实现。
存储器120可以包括随机存储器(Random Access Memory,RAM),也可以包括只读存储器(Read-Only Memory)。存储器120可用于存储指令、程序、代码、代码集或指令集。存储器120可包括存储程序区和存储数据区,其中,存储程序区可存储用于实现操作系统的指令、用于实现至少一个功能的指令(比如触控功能、声音播放功能、图像播放功能等)、用于实现下述各个方法实施例的指令等。存储数据区还可以存储电子设备100在使用中所创建的数据(比如电话本、音视频数据、聊天记录数据)等。
本申请实施例中还提供一种计算机可读存储介质,计算机可读存储介质中存储有程序代码,所述程序代码可被处理器调用执行上述方法实施例中所描述的方法。
计算机可读存储介质可以是诸如闪存、EEPROM(电可擦除可编程只读存储器)、EPROM、硬盘或者ROM之类的电子存储器。可选地,计算机可读存储介质包括非易失性计算机可读介质(non-transitory computer-readable storage medium)。计算机可读存储介质具有执行上述方法中的任何方法步骤的程序代码的存储空间。这些程序代码可以从一个或者多个计算机程序产品中读出或者写入到这一个或者多个计算机程序产品中。程序代码可以例如以适当形式进行压缩。
综上所述,本申请提供的方案,先通过权限继承操作,将新增的第一角色的功能权限配置为已有的第二角色的功能权限,提高新增角色的功能权限配置效率,并且还可以在继承完第二角色功能权限后对功能权限进行增加,最后再将第一角色的功能权限与目标用户信息进行关联,从而可以在用户针对EEA工具具有特殊操作权限的需求时,能够方便和快捷地进行权限配置,简化权限管理,提高了基于EEA工具的权限管理系统的适应能力。
最后应说明的是:以上实施例仅用以说明本申请的技术方案,而非对其限制;尽管参照前述实施例对本申请进行了详细的说明,本领域的普通技术人员当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不驱使相应技术方案的本质脱离本申请各实施例技术方案的精神和范围。
Claims (10)
1.一种功能权限管理方法,其特征在于,所述方法包括:
响应于角色添加操作,在电子电气架构EEA工具对应的权限模型中增加第一角色;
响应于权限继承操作,在所述权限模型中将所述第一角色的功能权限配置为第二角色的功能权限;
响应于权限扩展操作,在所述权限模型中对所述第一角色添加目标权限;
在所述权限模型中将所述第一角色的功能权限与目标用户信息进行关联。
2.根据权利要求1所述的方法,其特征在于,所述第二角色为权限模型中与所述目标用户信息对应的默认角色。
3.根据权利要求2所述的方法,其特征在于,所述响应于所述权限继承操作,将所述第一角色的功能权限配置为所述第二角色的功能权限之后,所述方法还包括:
响应于针对所述默认角色的更新操作,将所述默认角色更新为所述第一角色。
4.根据权利要求2所述的方法,其特征在于,所述响应于所述权限继承操作,在所述权限模型中将所述第一角色的功能权限配置为所述第二角色的功能权限,包括:
响应于所述权限继承操作,确定所述第二角色的功能权限中的待继承的功能权限;
在所述权限模型中将所述第一角色的功能权限配置为将所述待继承的功能权限。
5.根据权利要求1所述的方法,其特征在于,所述响应于用于继承第二角色的功能权限的权限继承操作,在所述权限模型中将所述第二角色的功能权限配置为所述第一角色的功能权限,包括:
响应于从所述权限模型中存储的角色的选择操作,确定所述选择操作选择的角色,作为所述第二角色;
响应于所述权限继承操作,在所述权限模型中将所述第一角色的功能权限配置为所述第二角色的功能权限。
6.根据权利要求1-5任一项所述的方法,其特征在于,若所述目标权限为基础功能权限,所述响应于权限扩展操作,在所述权限模型中对所述第一角色添加目标权限,包括:
响应于所述权限模型对应的用户配置界面中的权限配置操作,在所述权限模型中对所述第一角色添加所述目标权限;
若所述目标权限为工程域对应的功能权限,所述响应于权限扩展操作,在所述权限模型中对所述第一角色添加目标权限,包括:
响应于所述权限模型对应的管理员配置界面中的权限配置操作,在所述权限模型中对所述第一角色添加所述目标权限。
7.根据权利要求6所述的方法,其特征在于,所述响应于所述权限模型对应的管理员配置界面中的权限配置操作,在所述权限模型中对所述第一角色添加所述目标权限,包括:
响应于所述管理员配置界面中的第一权限配置操作,在所述权限模型中为所述第一角色配置所述第一角色对应的目标工程域的目标功能权限;
响应于所述管理员配置界面中的用于继承所述目标工程域的目标功能权限的权限继承操作,将所述目标工程域的子系统的功能权限配置为所述目标工程域中的目标功能权限;
响应于所述管理员配置界面中的第二权限配置操作,在所述权限模型中为所述第一角色配置所述工程域中的子系统的目标功能权限。
8.一种功能权限管理装置,其特征在于,包括:
第一角色添加模块,用于响应于角色添加操作,在电子电气架构EEA工具对应的权限模型中增加第一角色;
权限继承模块,用于响应于权限继承操作,在所述权限模型中将所述第一角色的功能权限配置为第二角色的功能权限;
权限扩展模块,用于响应于权限扩展操作,在所述权限模型中对所述第一角色添加目标权限;
关联模块,用于在所述权限模型中将所述第一角色的功能权限与目标用户信息进行关联。
9.一种电子设备,其特征在于,包括:
一个或多个处理器;
存储器;
一个或多个应用程序,其中所述一个或多个应用程序被存储在所述存储器中并被配置为由所述一个或多个处理器执行,所述一个或多个程序配置用于执行如权利要求1-7任一项所述的方法。
10.一种计算机可读取存储介质,其特征在于,所述计算机可读取存储介质中存储有程序代码,所述程序代码可被处理器调用执行如权利要求1-7任一项所述的方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202311552889.XA CN117708845A (zh) | 2023-11-20 | 2023-11-20 | 功能权限管理方法、装置、电子设备及存储介质 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202311552889.XA CN117708845A (zh) | 2023-11-20 | 2023-11-20 | 功能权限管理方法、装置、电子设备及存储介质 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN117708845A true CN117708845A (zh) | 2024-03-15 |
Family
ID=90150527
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202311552889.XA Pending CN117708845A (zh) | 2023-11-20 | 2023-11-20 | 功能权限管理方法、装置、电子设备及存储介质 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN117708845A (zh) |
-
2023
- 2023-11-20 CN CN202311552889.XA patent/CN117708845A/zh active Pending
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN105324750A (zh) | 开发环境系统、开发环境装置、开发环境提供方法及程序 | |
CN112256348B (zh) | 一种云服务平台创建方法、系统及电子设备和存储介质 | |
CN110348236A (zh) | 一种文件的操作权限设置方法、装置和存储介质 | |
CN109995805B (zh) | 一种智能机器人的管理方法、终端设备及介质 | |
CN108416199B (zh) | 一种应用的用户权限控制方法、装置及服务器 | |
CN106469071B (zh) | 应用程序主题更换方法及装置 | |
CN106484478A (zh) | 一种创建分身应用的方法、装置及移动终端 | |
CN108776587B (zh) | 数据获取方法、装置、计算机设备以及存储介质 | |
CN111111201B (zh) | 一种基于游戏的技能创建方法、装置、服务器及介质 | |
WO2019228095A1 (zh) | 手柄与第三方应用程序进行适配的方法、装置及存储介质 | |
CN114237676B (zh) | 一种fpga逻辑更新方法、装置、设备及可读存储介质 | |
CN105573778A (zh) | 一种应用程序启动方法及终端 | |
CN112667228A (zh) | 应用程序的构建方法、装置及计算机设备 | |
CN111371851B (zh) | 一种连接方法、装置及电子设备和存储介质 | |
CN116301596A (zh) | 一种软件raid构建方法、装置、设备及存储介质 | |
CN109840201B (zh) | Ui测试方法、装置、电子设备及计算机可读存储介质 | |
CN106484514A (zh) | 一种多开应用的操作管理方法、装置及智能终端 | |
CN105159673A (zh) | 一种设置控件样式的方法和装置 | |
CN112486492A (zh) | 页面生成方法、装置、存储介质及电子设备 | |
CN117708845A (zh) | 功能权限管理方法、装置、电子设备及存储介质 | |
CN112947907A (zh) | 一种创建代码分支的方法 | |
WO2020113421A1 (zh) | 一种挂载文件系统的方法、终端设备及存储介质 | |
CN113342420B (zh) | 一种固件配置方法、装置、设备及存储介质 | |
CN115829826A (zh) | 模型存储优化方法及电子设备 | |
CN108153676A (zh) | 调试管理方法、装置、存储介质及终端设备 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination |