[发明专利]账户权限的处理方法和装置在审
申请号: | 201811163349.1 | 申请日: | 2018-09-30 |
公开(公告)号: | CN110968880A | 公开(公告)日: | 2020-04-07 |
发明(设计)人: | 吴财 | 申请(专利权)人: | 北京国双科技有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60 |
代理公司: | 北京康信知识产权代理有限责任公司 11240 | 代理人: | 赵囡囡;董文倩 |
地址: | 100083 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 账户 权限 处理 方法 装置 | ||
本申请公开了一种账户权限的处理方法及装置。该方法包括:在检测到用户账户在目标应用程序中待执行目标操作时,确定目标操作对应的执行权限;判断执行权限是否隶属于用户账户对应的权限范围,其中,权限范围由用户账户对应的角色权限以及目标应用程序被授予的功能权限确定;若执行权限隶属于用户账户对应的权限范围内时,在目标应用程序中依据执行权限执行目标操作。通过本申请,解决了相关技术中访问控制模式仅能够达到单一层面的权限控制,不能满足租户的个性化需求的问题。
技术领域
本申请涉及软件服务领域,具体而言,涉及一种账户权限的处理方法和装置。
背景技术
SaaS是Software as a Service(软件即服务)的简称,是一种通过互联网向公众特别是中小企业提供应用软件的模式。SaaS软件厂商将应用软件统一部署在中心服务器上,租户可以根据自己的实际需求,通过互联网向厂商定购所需的应用软件服务。SaaS平台具有多租户、多角色的特点,其本质就是通过在线租赁的方式替代传统的信息化建设投资,并保证租户充分享有信息化技术的便利、效率和专业的信息化服务。权限控制是计算机系统安全防护的主要策略,它的主要任务是保证系统资源不被非法访问和使用,是实现权限管理的关键技术。
现在大多数SaaS平台采用的都是基于角色的访问控制模型(Role-Based AccessControl,RBAC),以及基于角色和任务的访问控制模型(Task-Role-Based AccessControl,TRBC)。
其中,RBAC的核心是角色,其基本思想是:将用户、角色、权限分离,角色作为中间媒介,不同的角色拥有不同的权限,再通过角色间接地给用户分配权限。而该访问控制模式仅能够达到单一层面的权限控制,不能满足租户的个性化需求。
例如:用户A拥有“普通管理员”的角色,该角色拥有新建活动的权限,用户A要新建一个活动,活动涉及到模块A和模块B的部分功能,而假设我们只赋予用户A操作模块A的权限,而没有操作模块B的权限,在基于角色的访问控制模型中是比较难控制的。
其中,TRBC的核心是任务,其基本思想是:角色与权限不再直接关联,而是将任务作为中间媒介进行关联,给用户分配合适的角色,用户通过角色获得对应的任务,在具体的任务实例执行时,用户可以执行该任务所允许的功能操作,并可以访问相应的数据资源。而该访问控制模式也是仅能够达到单一层面的权限控制,不能满足租户的个性化需求。
例如:如果任务涉及到模块A和模块B时,通过基于角色和任务的访问控制模型是比较难对模块A和模块B进行权限拆分的。
针对相关技术中访问控制模式仅能够达到单一层面的权限控制,不能满足租户的个性化需求的问题,目前尚未提出有效的解决方案。
发明内容
本申请提供一种账户权限的处理方法和装置,以解决相关技术中访问控制模式仅能够达到单一层面的权限控制,不能满足租户的个性化需求的问题。
根据本申请的一个方面,提供了一种账户权限的处理方法。该方法包括:在检测到用户账户在目标应用程序中待执行目标操作时,确定所述目标操作对应的执行权限;判断所述执行权限是否隶属于所述用户账户对应的权限范围,其中,所述权限范围由所述用户账户对应的角色权限以及所述目标应用程序被授予的功能权限确定;若所述执行权限隶属于所述用户账户对应的权限范围内时,在所述目标应用程序中依据所述执行权限执行所述目标操作。
可选的,在判断所述执行权限是否隶属于所述用户账户对应的权限范围之前,所述执行方法还包括:确定所述用户账户在所述目标应用程序中对应的角色权限;确定所述目标应用程序被授予的功能权限;以及依据所述用户账户对应的角色权限和所述目标应用程序被授予的功能权限,确定所述用户账户在所述目标应用程序中的权限范围。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京国双科技有限公司,未经北京国双科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811163349.1/2.html,转载请声明来源钻瓜专利网。