[发明专利]一种数据范围控制方法和系统有效
申请号: | 201810045014.3 | 申请日: | 2018-01-17 |
公开(公告)号: | CN108388809B | 公开(公告)日: | 2021-02-02 |
发明(设计)人: | 邓园 | 申请(专利权)人: | 贝壳找房(北京)科技有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F16/22;G06F16/242 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 王莹;吴欢燕 |
地址: | 100085 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 范围 控制 方法 系统 | ||
本发明提供一种数据范围控制方法和系统。其中,方法包括:当数据表中的数据的任一属性能区别不同用户的数据范围时,将任一属性作为第一属性;对于数据表中的任意一个数据,将该数据的用于区别不同用户的数据范围的属性作为第一属性;根据用户的数据范围,获取用户的第一属性的值,创建用户范围表,将每一用户和每一用户的第一属性的值保存到用户范围表中;当用户操作数据表中的数据时,通过查询用户范围表获取用户的第一属性的值,根据用户的第一属性的值,建立操作数据表中的数据的执行条件,使得操作的数据表的数据均在任一用户的数据范围内。本发明提供的一种数据范围控制方法和系统,不需要进行多次操作或反复操作,操作简单。
技术领域
本发明涉及计算机软件技术领域,更具体地,涉及一种数据范围控制方法和系统。
背景技术
在基于角色的访问控制(Role-Based Access Control,简称RBAC)中,权限与角色相关联,用户通过成为某种角色而得到相应的权限。这种权限仅为操作权限,但不包括该操作权限下不同范围的数据权限。
为解决更小维度的数据权限问题,给用户分配相应的数据权限。用户的数据权限,为用户的数据范围。具体地,用户的数据范围,为用户能操作的数据的范围,指用户进行操作权限内的操作时,所操作数据的范围。
进行数据权限,即数据范围的控制时,通过给角色增加数据范围的属性来限制用户对数据的访问和操作。在给角色增加数据范围的属性时,需要进行多次分配操作:同一个操作权限的角色需要根据不同的数据权限建立多个子角色,或者用户拥有同一个操作权限下多个数据权限时需要多次分配角色。多次分配操作造成存在操作的重复,浪费人力。此外,还需在数据库中针对数据创建表,占用较多的数据库资源。
发明内容
为克服现有技术存在的操作复杂的不足,本发明提供一种数据范围控制方法和系统。
根据本发明的一个方面,提供一种数据范围控制方法,包括:
S1、当所述数据表中的数据的任一属性能区别不同用户的数据范围时,将所述任一属性作为第一属性;
对于数据表中的任意一个数据,将该数据的用于区别不同用户的数据范围的属性作为第一属性;
S2、根据用户的数据范围,获取所述用户的第一属性的值,创建用户范围表,将所述每一用户和所述每一用户的第一属性的值保存到所述用户范围表中;
S3、当所述用户操作数据表中的数据时,通过查询所述用户范围表获取所述用户的第一属性的值,根据所述用户的第一属性的值,建立所述操作数据表中的数据的执行条件,使得操作的数据表的数据均在所述任一用户的数据范围内;
其中,所述数据包括多个属性,所述属性的值用于描述数据的特征。
优选地,所述步骤S1还包括:
当所述数据表中的数据的每一属性均不能区别用户的数据范围时,获取数据的第二属性,将所述第二属性作为第一属性;
其中,所述第二属性与所述数据表中的数据的任一属性均不相同,且能区别不同用户的数据范围。
优选地,所述步骤S3之前还包括:
将所述第二属性和所述第二属性的值添加到所述数据表中。
优选地,所述将所述每一用户和所述每一用户的第一属性的值保存到所述用户范围表中的具体步骤包括:
对于所述每一用户,根据所述每一用户的第一属性的值生成SQL条件语句,将所述每一用户和所述SQL条件语句存储在所述用户范围表中;
其中,所述SQL条件语句以获取的全部所述第一属性的值为条件;所述条件用于将用户操作的数据表的数据限制在所述用户的数据范围内。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于贝壳找房(北京)科技有限公司,未经贝壳找房(北京)科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810045014.3/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置