[發明專利]基于微服務的元數據權限管理方法及裝置在審
| 申請號: | 202110255053.8 | 申請日: | 2021-03-09 |
| 公開(公告)號: | CN112948861A | 公開(公告)日: | 2021-06-11 |
| 發明(設計)人: | 張志成;周慶勇;李明明;彭文凈;解熒 | 申請(專利權)人: | 浪潮云信息技術股份公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/62;G06Q10/10 |
| 代理公司: | 濟南信達專利事務所有限公司 37100 | 代理人: | 潘悅梅 |
| 地址: | 250100 山東省濟南市高*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 微服 數據 權限 管理 方法 裝置 | ||
本發明公開了基于微服務的元數據權限管理方法及裝置,屬于微服務技術領域,要解決的技術問題為如何通過拆分方式實現元數據權限管理。方法包括如下步驟:基于Spring Cloud啟動一個Eureka集群,將權限服務注冊至Eureka集群,將權限服務與業務代碼解耦;構建RBAC模型服務;將RBAC模型服務注冊至Eureka集群;針對不同權限的用戶,創建對應的角色;配置每個角色的權限,包括確定角色數據源訪問范圍、數據庫中表訪問以及操作權限、相關表中字段表訪問以及操作權限;通過注解的方式對元數據業務層面做切面;攔截到元數據方法調用時,通過rest請求權限相關服務,檢驗是否有元數據操作權限。
技術領域
本發明涉及微服務技術領域,具體地說是基于微服務的元數據權限管理方法及裝置。
背景技術
因為業務原因,需要對當前系統的數據的元數據進行控制管理,針對不同的用戶,可見的權限并不相同,因此需要控制用戶的權限,使得不同用戶看到的內容、權限或者字段都不相同,因此,可以使用到RBAC(Role-Based Access Control,基于角色的訪問控制)的模式,通過角色來達到控制角色的目的。
針對數據源的元數據的管理,若要增加相關RBAC的模式,會使原有業務代碼臃腫冗余,嚴重影響到業務代碼的可讀性、可維護性,基于此,故而決定將其模塊拆分,并作為單獨的一個服務,方便其他項目或者系統使用,從而達到統一管理、鑒權的目的。解決因業務功能不斷迭代更新,模塊間的依賴耦合度越來越深的問題,并且,當日后模塊功能增加也并不需要大量修改業務邏輯,基于這種插拔式的Api接口的開發模式,可以實現快速開發。
目前主流的拆分方式為采用服務化的方式,將權限模塊拆分為單獨的服務系統,當其他業務系統需要鑒權認證時,則通過相關調用規則請求到權限服務,從而屏蔽掉與業務無關的邏輯代碼,可以更加專注與業務的開發,可形成插拔式的功能,方便未來業務的水平擴展,也方便與其他系統的無感接入。
基于上述分析,如何通過拆分方式實現元數據權限管理,是需要解決的技術問題。
發明內容
本發明的技術任務是針對以上不足,提供基于微服務的元數據權限管理方法及裝置,來解決如何通過拆分方式實現元數據權限管理的問題。
第一方面,本發明提供一種基于微服務的元數據權限管理方法,包括如下步驟:
基于Spring Cloud啟動一個Eureka集群,將權限服務注冊至Eureka集群,將權限服務與業務代碼解耦;
構建RBAC模型服務;
將RBAC模型服務注冊至Eureka集群;
針對不同權限的用戶,創建對應的角色;
配置每個角色的權限,包括確定角色數據源訪問范圍、數據庫中表訪問以及操作權限、相關表中字段表訪問以及操作權限;
通過注解的方式對元數據業務層面做切面;
攔截到元數據方法調用時,通過rest請求權限相關服務,檢驗是否有元數據操作權限。
作為優選,所述權限服務基于功能劃分為組織管理、項目管理、角色管理和成員管理;
所述組織管理用于激活進入系統,組織具有兩種角色,分別為擁有者和普通員,擁有者用于對組織的所有權限,能夠邀請其他用戶進入所述組織協同工作,所述普通元為協同工作的參與者;
所述項目管理在基礎設置界面,用于修改項目信息、移交項目和刪除項目;
角色管理用于添加或取消與項目關聯的角色,并用于設置各個角色的權限;
成員管理用于對每個組織內成員進行管理。
作為優選,所述角色包括普通管理員和管理員;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浪潮云信息技術股份公司,未經浪潮云信息技術股份公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110255053.8/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





