[发明专利]基于用户权限的资源访问方法、装置、设备及存储介质在审
申请号: | 202210730944.9 | 申请日: | 2022-06-24 |
公开(公告)号: | CN115102770A | 公开(公告)日: | 2022-09-23 |
发明(设计)人: | 骆聪 | 申请(专利权)人: | 平安普惠企业管理有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 深圳市沃德知识产权代理事务所(普通合伙) 44347 | 代理人: | 高杰;于志光 |
地址: | 518000 广东省深圳市*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 用户权限 资源 访问 方法 装置 设备 存储 介质 | ||
本发明涉及研发管理,揭露一种基于用户权限的资源访问方法,包括:基于角色相关数据集构建角色参考表;当接收到资源访问请求时,查找资源访问请求对应的请求角色在角色参考表中对应的用户名称,并对用户名称标记功能权限标签及数据权限标签;基于预设的多层级展示算法对多种系统资源进行系统集成,得到系统资源展示集;对用户名称的功能权限标签和数据权限标签进行双重权限验证,当双重权限验证通过时,在系统资源展示集中查找出所述用户名称对应的用户资源。此外,本发明还涉及区块链技术,角色参考表可存储于区块链的节点。本发明还提出一种基于用户权限的资源访问装置、电子设备以及存储介质。本发明可以提高资源访问的准确度。
技术领域
本发明涉及研发管理领域,尤其涉及一种基于用户权限的资源访问方法、装置、电子设备及存储介质。
背景技术
随着业务不断地发展及更新,相关的业务资源也不断丰富起来,不同的业务用户会访问不同的对应资源,资源访问的过程较为复杂,因为不同的人员有不同的组织分工,同时不同的人员也有不同的权限,因此在进行资源访问时会出现操作风险的问题。
现有的资源访问方法通常是基于角色的访问控制,这种方法是将角色与权限进行关联,会存在例如角色之间没有对应的关系,赋权操作时需要选中到最细粒度,无法进行数据权限的控制等问题,进而导致后续的资源访问准确度不够高,因此,亟待提出一种准确度更高的资源访问方法。
发明内容
本发明提供一种基于用户权限的资源访问方法、装置、电子设备及存储介质,其主要目的在于提高资源访问的准确度。
为实现上述目的,本发明提供的一种基于用户权限的资源访问方法,包括:
获取用户中心的角色相关数据集,基于所述角色相关数据集构建角色参考表;
当接收到资源访问请求时,查找所述资源访问请求对应的请求角色在所述角色参考表中对应的用户名称,并对所述用户名称标记功能权限标签及数据权限标签;
获取多种系统资源,基于预设的多层级展示算法对多种所述系统资源进行系统集成,得到系统资源展示集;
对所述用户名称的所述功能权限标签和所述数据权限标签进行双重权限验证,当所述双重权限验证通过时,在所述系统资源展示集中查找出所述用户名称对应的用户资源。
可选地,所述基于所述角色相关数据集构建角色参考表,包括:
识别出所述角色相关数据集中角色相关数据对应的角色类别,并统计所述角色相关数据对应的角色类别的角色类别个数;
根据所述角色类别个数在预设角色模板库中选定对应个数的类别模板,并根据所述类别模板和所述用户中心构建角色关系图;
将所述角色关系图存储在预设空表模板中,得到角色参考表。
可选地,所述根据所述类别模板和所述用户中心构建角色关系图,包括:
提取出所述用户中心中输出所述角色相关数据集的数据用户作为目标用户;
将所述目标用户作为所述角色关系图的目标点,分别将所述类别模板与所述目标点进行连接处理,得到角色关系图。
可选地,所述对所述用户名称标记功能权限标签及数据权限标签之前,所述方法还包括:
根据所述用户名称的账号权限从预设的权限配置表中查找出对应的权限标识;
根据所述权限标识获取数据库中具有访问权限的数据库信息和权限数据表信息,得到权限数据库集和权限数据表集;
将所述权限数据库集和所述权限数据表集进行汇总,得到权限数据集;
对所述权限数据集进行鉴权处理,当所述权限数据集通过所述鉴权处理时,识别所述权限数据集对应的权限类别;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于平安普惠企业管理有限公司,未经平安普惠企业管理有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210730944.9/2.html,转载请声明来源钻瓜专利网。