[发明专利]一种权限管理方法、鉴权方法和系统有效
申请号: | 201710202832.5 | 申请日: | 2017-03-30 |
公开(公告)号: | CN107133505B | 公开(公告)日: | 2020-07-31 |
发明(设计)人: | 谢俊;陈少杰;张文明 | 申请(专利权)人: | 武汉斗鱼网络科技有限公司 |
主分类号: | G06F21/31 | 分类号: | G06F21/31 |
代理公司: | 北京众达德权知识产权代理有限公司 11570 | 代理人: | 刘杰 |
地址: | 430000 湖北省武汉市东湖开*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 权限 管理 方法 系统 | ||
1.一种权限管理方法,其特征在于,应用于权限管理系统,所述权限管理系统与业务系统连接,所述方法包括:
获取所述业务系统的N个权限点,每个所述权限点表示所述业务系统所支持的一个权限,N为正整数;
接收能够使用所述业务系统的M个合法用户的合法用户标识,M为正整数;
将每个所述合法用户标识与N个所述权限点中的K个所述权限点绑定,获得绑定关系,K为小于等于N的正整数;其中,所述M个合法用户标识中的任意一个均可以登录所述业务系统;
接收修改所述合法用户标识的修改操作;基于所述修改操作,修改所述合法用户标识以及所述合法用户标识对应的绑定关系;其中,所述修改操作包括添加、删除和更改;
在所述业务系统处于运行状态时将M个所述绑定关系发送给所述业务系统,以使所述业务系统基于M个所述绑定关系鉴权。
2.一种鉴权方法,其特征在于,应用于业务系统,所述业务系统与权限管理系统连接,所述方法包括:
向所述权限管理系统发送所述业务系统的N个权限点,每个所述权限点表示所述业务系统所支持的一个权限,N为正整数;其中,所述权限管理系统用于接收能够使用所述业务系统的M个合法用户标识,M为正整数,并将每个所述合法用户标识与N个所述权限点中的K个所述权限点绑定,获得绑定关系,K为小于等于N的正整数;其中,所述M个合法用户标识中的任意一个均可以登录所述业务系统;
向所述权限管理系统发送修改所述合法用户标识的修改操作;以使所述权限管理系统基于所述修改操作,修改所述合法用户标识以及所述合法用户标识对应的绑定关系;其中,所述修改操作包括添加、删除和更改;
在所述业务系统处于运行状态时接收所述权限管理系统发送的M个所述绑定关系;
基于M个所述绑定关系进行鉴权。
3.如权利要求2所述的方法,其特征在于,基于M个所述绑定关系进行鉴权,包括:
接收一请求登录所述业务系统的用户标识;
基于M个所述绑定关系,判断所述用户标识是否与M个所述绑定关系中的一个所述绑定关系包括的所述合法用户标识一致;
当所述用户标识与其中一个所述绑定关系的所述合法用户标识一致时,确定所述用户标识对应的用户为合法用户,并且所述合法用户所具有的权限为与所述用户标识绑定的K个所述权限点所对应的权限。
4.如权利要求2所述的方法,其特征在于,基于M个所述绑定关系进行鉴权,包括:
接收一请求登录所述业务系统的用户标识;
基于M个所述绑定关系,判断所述用户标识是否与M个所述绑定关系中的一个所述绑定关系包括的所述合法用户标识一致;
当所述用户标识与其中一个所述绑定关系的所述合法用户标识一致时,确定所述用户标识对应的用户为合法用户;
当所述合法用户请求使用一目标权限时,判断与所述用户标识绑定的K个所述权限点是否包括所述目标权限对应的权限点;
当与所述用户标识绑定的K个所述权限点包括所述目标权限对应的权限点时,允许所述合法用户使用所述目标权限;或者
当与所述用户标识绑定关系的K个所述权限点不包括所述目标权限对应的权限点时,拒绝所述合法用户使用所述目标权限。
5.一种权限管理系统,其特征在于,所述权限管理系统与业务系统连接,所述权限管理系统包括:
获取模块,用于获取所述业务系统的N个权限点,每个所述权限点表示所述业务系统所支持的一个权限,N为正整数;
第一接收模块,用于接收能够使用所述业务系统的M个合法用户的合法用户标识,M为正整数;
第二接收模块,用于接收修改所述合法用户标识的修改操作;
修改模块,用于基于所述修改操作,修改所述合法用户标识以及所述合法用户标识对应的绑定关系;
第二发送模块,用于在所述业务系统处于运行状态时将修改后的所述绑定关系发送给所述业务系统;
绑定模块,用于将每个所述合法用户标识与N个所述权限点中的K个所述权限点绑定,获得绑定关系,K为小于等于N的正整数;其中,所述M个合法用户标识中的任意一个均可以登录所述业务系统;
第一发送模块,用于在所述业务系统处于运行状态时将M个所述绑定关系发送给所述业务系统,以使所述业务系统基于M个所述绑定关系鉴权。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉斗鱼网络科技有限公司,未经武汉斗鱼网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710202832.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:权限管理系统、权限管理方法及电子设备
- 下一篇:POS终端控制方法和装置