[发明专利]数据权限设置方法、装置、计算机设备及存储介质在审
申请号: | 202011197022.3 | 申请日: | 2020-10-30 |
公开(公告)号: | CN112163206A | 公开(公告)日: | 2021-01-01 |
发明(设计)人: | 罗晓宁;左秋思;陈尧章 | 申请(专利权)人: | 平安数字信息科技(深圳)有限公司 |
主分类号: | G06F21/31 | 分类号: | G06F21/31;G06F21/60;G06F16/27;G06F16/2457 |
代理公司: | 深圳市世联合知识产权代理有限公司 44385 | 代理人: | 汪琳琳 |
地址: | 518000 广东省深圳市前海深港合作区南*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 权限 设置 方法 装置 计算机 设备 存储 介质 | ||
本申请实施例属于权限管理技术领域,涉及一种基于组织和时间的数据权限设置方法、装置、计算机设备及存储介质。此外,本申请还涉及区块链技术,用户的当前组织信息可存储于区块链中。本申请通过为用户分配组织权限和数据本身的时间属性,实现对数据权限的控制,使得数据权限的控制更加灵活,既满足了管理者追溯和参考历史数据的需求,又为人员数据或人员档案数据等具有特殊管理要求(查询历史数据)的权限管理,提供了更为丰富适用场景和控制方式,大大减少了线下索要数据带来的沟通成本和时间成本。
技术领域
本申请涉及权限管理技术领域,尤其涉及一种基于组织和时间的数据权限设置方法、装置、计算机设备及存储介质。
背景技术
权限控制是每个系统的基础,是系统正常运行不可或缺的一部分,它将不同的用户、不同的职能区分开来,使用户能够看到的功能和数据范围在自己的工作职能之内。
现有一种权限设置方法,基于RBAC(Role-Based Access Control)权限控制模型,即:基于角色的权限控制。通过角色关联用户,角色关联权限的方式间接赋予用户权限。其中权限部分一般包含功能权限和数据权限。
然而,传统的权限设置方法普遍不智能,由于被管理者的数据只与组织结构产生关联,管理者仅可以查看在这个组织结构下产生的数据,但在实际应用中,当管理者需要查看被管理者历史产生的所有数据(无论数据是否在当前组织产生)以进行预测或者预警时,通过传统的权限设置方法是无法满足管理者的查询需求,需要线下进行数据采集或者其他渠道进行数据完善,由此可见,传统的权限设置方法无法满足员工数据的查询需求。
发明内容
本申请实施例的目的在于提出一种基于组织和时间的数据权限设置方法、装置、计算机设备及存储介质,以解决传统的权限设置方法无法满足员工数据的查询需求的问题。
为了解决上述技术问题,本申请实施例提供一种基于组织和时间的数据权限设置方法,采用了如下所述的技术方案:
接收请求终端发送的携带有用户标识的权限部署请求;
读取系统数据库,在所述系统数据库中提取与所述用户标识相对应的至少一个角色数据,所述角色数据至少包括角色功能;
建立所述用户标识与所述角色功能的关联关系,以实现功能权限部署;
在所述系统数据库中获取与所述角色数据相对应的当前组织信息;
基于所述当前组织信息获取与所述角色数据相对应的管理对象数据;
在所述系统数据库中获取与所述管理对象数据相对应的历史组织数据,所述历史组织数据至少包括当前组织数据;
建立所述用户标识与所述管理对象数据、历史组织数据的关联关系,以实现数据权限部署。
为了解决上述技术问题,本申请实施例还提供一种基于组织和时间的数据权限设置装置,采用了如下所述的技术方案:
请求接收模块,用于接收请求终端发送的携带有用户标识的权限部署请求;
角色提取模块,用于读取系统数据库,在所述系统数据库中提取与所述用户标识相对应的至少一个角色数据,所述角色数据至少包括角色功能;
功能权限部署模块,用于建立所述用户标识与所述角色功能的关联关系,以实现功能权限部署;
组织信息获取模块,用于在所述系统数据库中获取与所述角色数据相对应的当前组织信息;
管理对象获取模块,用于基于所述当前组织信息获取与所述角色数据相对应的管理对象数据;
历史数据获取模块,用于在所述系统数据库中获取与所述管理对象数据相对应的历史组织数据,所述历史组织数据至少包括当前组织数据;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于平安数字信息科技(深圳)有限公司,未经平安数字信息科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011197022.3/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置