[發明專利]一種電子工單管理系統及其資源權限控制方法有效
| 申請號: | 200710099581.9 | 申請日: | 2007-05-24 |
| 公開(公告)號: | CN101312396A | 公開(公告)日: | 2008-11-26 |
| 發明(設計)人: | 張蓉;牟和平;壽玉星 | 申請(專利權)人: | 中興通訊股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L12/24;H04M3/22 |
| 代理公司: | 北京銀龍知識產權代理有限公司 | 代理人: | 許靜 |
| 地址: | 518057廣東省深圳市南山*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 電子 管理 系統 及其 資源 權限 控制 方法 | ||
1.一種電子工單管理系統,其特征在于,包括:
數據保存模塊,用于保存用戶不同操作對應的資源及包含資源的業務對象;
配置模塊,用于配置并保存資源權限控制配置信息,該資源權限控制配置信息中包括用于判別資源是否需要在過濾模塊進行鑒權操作的鑒權判斷標識;
安全處理模塊,用于根據操作請求的URL從資源權限控制配置信息中獲取操作類型及用戶ID后,根據操作類型及用戶ID從數據保存模塊獲取用戶有權限的資源的相關信息;
過濾模塊,用于在操作請求對應資源的鑒權判斷標識不為空時,根據用戶有權限的資源的相關信息進行鑒權;
業務處理模塊,用于在操作請求對應資源的鑒權判斷標識為空時,根據用戶有權限的資源的相關信息對操作請求進行鑒權后,向客戶端返回結果,同時還用于與數據保存模塊交互,完成對過濾模塊鑒權成功的操作請求及其對應的業務對象的存儲操作。
2.根據權利要求1所述的系統,其特征在于,所述資源權限控制配置信息中,修改操作請求的鑒權判斷標識不為空,列表查看操作請求和新增操作請求的鑒權判斷標識為空。
3.根據權利要求1所述的系統,其特征在于,還包括:
失效控制模塊,用于在用戶資源權限改變時,控制用戶的會話為失效。
4.一種電子工單管理系統的資源權限控制方法,其特征在于,包括:
配置步驟,配置并保存資源權限控制配置信息,資源權限控制配置信息中包括用于判別資源是否需要在過濾模塊進行鑒權操作的鑒權判斷標識;
資源信息獲取步驟,根據操作請求的URL從資源權限控制配置信息中獲取操作類型及用戶ID后,根據操作類型及用戶ID獲取用戶有權限的資源的相關信息;
第一操作請求鑒權步驟,過濾模塊在操作請求對應資源的鑒權判斷標識不為空時,根據用戶有權限的資源的相關信息進行鑒權,并由業務處理模塊完成對鑒權成功的操作請求及其對應的業務對象的存儲操作;
第二操作請求鑒權步驟,業務處理模塊在操作請求對應資源的鑒權判斷標識為空時,根據用戶有權限的資源的相關信息對操作請求進行鑒權后,向客戶端返回操作請求處理結果。
5.根據權利要求4所述的方法,其特征在于,所述資源權限控制配置信息中,修改操作請求的鑒權判斷標識不為空,列表查看操作請求和新增操作請求的鑒權判斷標識為空。
6.根據權利要求4所述的方法,其特征在于,還包括失效控制步驟,在用戶資源權限改變時,控制用戶的會話為失效。
7.根據權利要求5所述的方法,其特征在于,對于修改操作請求,所述第一操作請求鑒權步驟具體包括:
步驟A1,過濾模塊判斷用戶有權限的資源的集合是否大于或等于修改操作請求對應業務對象所包含的資源的集合,如果是,進入步驟A2,否則進入步驟A3;
步驟A2,鑒權成功,由業務處理模塊完成對鑒權成功的修改操作請求及其對應的業務對象的存儲操作;
步驟A3,鑒權失敗,修改操作請求終止,并返回客戶端失敗信息。
8.根據權利要求5所述的方法,其特征在于,對于列表查看操作請求,所述用戶有權限的資源的相關信息為查詢SQL語句,所述第二操作請求鑒權步驟具體為:業務處理模塊把SQL語句作為查詢條件查詢數據保存模塊,獲得用戶有權限的列表集合,完成鑒權。
9.根據權利要求5所述的方法,其特征在于,對于新增操作請求,所述用戶操作的業務對象中所含資源為用戶有權限的資源的子集組成,所述第二操作請求鑒權步驟具體為:將用戶有權限的資源的子集作為數據對象返回客戶端,完成鑒權。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中興通訊股份有限公司,未經中興通訊股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710099581.9/1.html,轉載請聲明來源鉆瓜專利網。





