[發(fā)明專利]一種基于RBAC的分層授權(quán)控制管理引擎在審
| 申請?zhí)枺?/td> | 202110252695.2 | 申請日: | 2021-03-08 |
| 公開(公告)號: | CN112989373A | 公開(公告)日: | 2021-06-18 |
| 發(fā)明(設(shè)計)人: | 相飛;王桐;鄧丘;王鑫 | 申請(專利權(quán))人: | 北京慧友云商科技有限公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60 |
| 代理公司: | 北京君以信知識產(chǎn)權(quán)代理有限公司 11789 | 代理人: | 陳海燕 |
| 地址: | 100044 北京市海淀區(qū)西*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 rbac 分層 授權(quán) 控制 管理 引擎 | ||
1.一種基于RBAC的分層授權(quán)控制管理引擎,其特征在于,包括:
權(quán)限控制基礎(chǔ)服務(wù),用于提供權(quán)限數(shù)據(jù)緩存、權(quán)限數(shù)據(jù)存儲及權(quán)限數(shù)據(jù)加載服務(wù);
層級控制載體,為用于體現(xiàn)授權(quán)目標上下級關(guān)系的結(jié)構(gòu);
授權(quán)服務(wù),用于為將系統(tǒng)的功能操作權(quán)限和數(shù)據(jù)訪問權(quán)限賦予給角色再到人的過程提供支撐;
鑒權(quán)服務(wù),用于當人員訪問系統(tǒng)時,判斷該人員是否有訪問相應(yīng)資源或數(shù)據(jù)的權(quán)限。
2.根據(jù)權(quán)利要求1所述的一種基于RBAC的分層授權(quán)控制管理引擎,其特征在于,所述授權(quán)服務(wù)包括:
應(yīng)用授權(quán)接入機制,為確定待接入資源的名稱、編碼、授權(quán)類型、所屬子系統(tǒng)的規(guī)范;
資源導(dǎo)入單元,用于按照所述應(yīng)用授權(quán)接入機制將資源導(dǎo)入系統(tǒng);
功能綁定單元,用于對資源進行封裝;
角色預(yù)置單元,為系統(tǒng)提供的預(yù)置角色入口。
3.根據(jù)權(quán)利要求2所述的一種基于RBAC的分層授權(quán)控制管理引擎,其特征在于,所述授權(quán)服務(wù)還包括:
預(yù)置角色授權(quán)管理單元,用于將預(yù)置角色賦予到人,令被賦予角色的人擁有相應(yīng)的權(quán)限;
普通角色授權(quán)管理單元,用于將普通角色賦予到人,令被賦予角色的人擁有相應(yīng)的權(quán)限;
組織角色授權(quán)管理單元,用于將組織角色與所述層級控制載體進行關(guān)聯(lián);
授權(quán)管理單元,用于提供授權(quán)到人的操作界面。
4.根據(jù)權(quán)利要求3所述的一種基于RBAC的分層授權(quán)控制管理引擎,其特征在于,所述鑒權(quán)服務(wù)包括:
訪問鑒權(quán)單元,用于通過URL或者資源Code進行權(quán)限識別,URL權(quán)限識別用于菜單訪問控制,資源Code權(quán)限用于操作訪問控制,同時由后端服務(wù)和前端組件共同完成訪問鑒權(quán);
數(shù)據(jù)鑒權(quán)單元,用于在訪問/顯示范圍上進行控制,限制各級管理員只能獲取自身所在層級的數(shù)據(jù),所述數(shù)據(jù)鑒權(quán)單元包括數(shù)據(jù)鑒權(quán)服務(wù)框架,所述數(shù)據(jù)鑒權(quán)服務(wù)框架是指用于數(shù)據(jù)鑒權(quán)的通用服務(wù)。
5.根據(jù)權(quán)利要求4所述的一種基于RBAC的分層授權(quán)控制管理引擎,其特征在于,還包括:應(yīng)用層及權(quán)限接入接口與規(guī)范;所述權(quán)限接入接口與規(guī)范,包括:獲取指定人員擁有的角色、功能、數(shù)據(jù)訪問范圍;應(yīng)用層是指可以接入權(quán)限的應(yīng)用。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京慧友云商科技有限公司,未經(jīng)北京慧友云商科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110252695.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種開放式認證的授權(quán)方法、裝置和系統(tǒng)
- 認證授權(quán)方法和裝置
- 軟件授權(quán)管理方法及系統(tǒng)
- 授權(quán)策略優(yōu)化方法及授權(quán)策略優(yōu)化裝置
- 數(shù)據(jù)表批量授權(quán)方法及裝置
- 一種授權(quán)方法及裝置、電子設(shè)備和計算機可讀存儲介質(zhì)
- 一種云計算資源授權(quán)方法及裝置
- 一種服務(wù)授權(quán)方法、裝置、電子設(shè)備及存儲介質(zhì)
- 一種軟件授權(quán)方法、系統(tǒng)、電子設(shè)備及存儲介質(zhì)
- 一種基于授權(quán)裝置的設(shè)備授權(quán)方法





