[发明专利]一种权限鉴定方法、装置、计算机设备和存储介质有效
| 申请号: | 201910015638.5 | 申请日: | 2019-01-08 |
| 公开(公告)号: | CN109740328B | 公开(公告)日: | 2021-07-02 |
| 发明(设计)人: | 张迪峰;黄洁斌 | 申请(专利权)人: | 广州虎牙信息科技有限公司 |
| 主分类号: | G06F21/31 | 分类号: | G06F21/31;G06F21/45 |
| 代理公司: | 北京品源专利代理有限公司 11332 | 代理人: | 孟金喆 |
| 地址: | 511400 广东省广州市番禺区南村镇万博二*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 权限 鉴定 方法 装置 计算机 设备 存储 介质 | ||
1.一种权限鉴定方法,其特征在于,应用于系统集群中的鉴权系统,所述鉴权系统为实时操作系统、用于为所述系统集群中的各个应用提供统一的权限鉴定,该鉴权系统包括策略服务、分析服务与监控系统,所述方法包括:
调用所述策略服务的鉴权接口接收应用针对用户操作发送的鉴权请求,所述鉴权请求中具有鉴权参数,所述鉴权参数包括业务类型;
确定所述用户操作所属的业务类型,所述业务类型与鉴权规则存在映射关系,针对一种所述业务类型设置一系列的所述鉴权规则,所述鉴权规则指用于进行权限鉴定的规则,以确定是否具有某个行为的权限,所述鉴权规则包括惩罚名单;
确定所述业务类型对应的鉴权规则;
调用所述策略服务根据所述鉴权规则对所述用户操作进行权限鉴定,以生成鉴权结果;
调用所述策略服务的鉴权接口将所述鉴权结果发送至所述应用,以对所述用户操作进行处理;
若所述鉴权结果为鉴权未通过,则调用所述策略服务提取所述鉴权请求中的鉴权参数、并产生消息发送至所述监控系统,所述监控系统用于将所述消息写入消息队列中;
调用所述分析服务消费所述消息队列中的所述消息,若所述鉴权参数满足预设的惩罚条件,则将所述鉴权参数写入所述惩罚名单中。
2.根据权利要求1所述的方法,其特征在于,所述鉴权规则包括白名单、拦截规则;
其中,所述拦截规则包括如下的至少一种:
业务拦截规则、黑名单、惩罚名单、弹幕拦截规则;
所述鉴权请求中具有鉴权参数;
所述根据所述鉴权规则对所述用户操作进行权限鉴定,获得鉴权结果,包括:
将所述鉴权参数与所述白名单进行匹配;
若所述鉴权参数与所述白名单匹配成功,则确定鉴权结果为鉴权通过;
若所述鉴权参数与所述白名单匹配失败,则将所述鉴权参数与所述拦截规则进行匹配;
若所述鉴权参数与任一拦截规则匹配成功,则确定鉴权结果为鉴权未通过;
若所述鉴权参数与所有拦截规则匹配失败,则确定鉴权结果为鉴权通过。
3.根据权利要求1-2任一项所述的方法,其特征在于,还包括:
接收规则处理操作;
根据所述规则处理操作对鉴权规则进行处理。
4.根据权利要求3所述的方法,其特征在于,所述规则处理操作包括如下的至少一种:
规则查询操作、规则增加操作、规则删除操作、规则修改操作;
所述根据所述规则处理操作对鉴权规则进行处理则,包括:
根据所述规则查询操作查询鉴权规则;
和/或,
根据所述规则增加操作增加鉴权规则;
和/或,
根据所述规则删除操作删除鉴权规则;
和/或,
根据所述规则修改操作修改鉴权规则。
5.一种权限鉴定装置,其特征在于,应用于系统集群中的鉴权系统,所述鉴权系统为实时操作系统、用于为所述系统集群中的各个应用提供统一的权限鉴定,该鉴权系统包括策略服务、分析服务与监控系统,所述装置包括:
鉴权请求接收模块,用于调用所述策略服务的鉴权接口接收应用针对用户操作发送的鉴权请求,所述鉴权请求中具有鉴权参数,所述鉴权参数包括业务类型;
鉴权规则确定模块,用于确定所述用户操作所属的业务类型,确定所述业务类型对应的鉴权规则,所述业务类型与鉴权规则存在映射关系,针对一种所述业务类型设置一系列的所述鉴权规则,所述鉴权规则指用于进行权限鉴定的规则,以确定是否具有某个行为的权限,所述鉴权规则包括惩罚名单;
权限鉴定模块,用于调用所述策略服务根据所述鉴权规则对所述用户操作进行权限鉴定,以生成鉴权结果;
鉴权结果发送模块,用于调用所述策略服务的鉴权接口将所述鉴权结果发送至所述应用;
鉴权参数提取模块,用于若所述鉴权结果为鉴权未通过,则调用所述策略服务提取所述鉴权请求中的鉴权参数、并产生消息发送至所述监控系统,所述监控系统用于将所述消息写入消息队列中;
惩罚名单写入模块,用于调用所述分析服务消费所述消息队列中的所述消息,若所述鉴权参数满足预设的惩罚条件,则将所述鉴权参数写入所述惩罚名单中。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州虎牙信息科技有限公司,未经广州虎牙信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910015638.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:身份认证方法、装置及系统
- 下一篇:CLI权限管理方法及装置





