[发明专利]一种权限管理方法、装置、设备及存储介质在审
申请号: | 202110785183.2 | 申请日: | 2021-07-12 |
公开(公告)号: | CN113515765A | 公开(公告)日: | 2021-10-19 |
发明(设计)人: | 付俊杰 | 申请(专利权)人: | 深圳市金斧子网络科技有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60 |
代理公司: | 深圳市特讯知识产权代理事务所(普通合伙) 44653 | 代理人: | 孟智广 |
地址: | 518000 广东省深圳市南山区粤海街*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 权限 管理 方法 装置 设备 存储 介质 | ||
本发明提供了一种权限管理方法、装置、设备及存储介质,其中,所述权限管理方法包括:用户从前端向权限管理系统请求访问内部系统中的资源;所述权限管理系统判断所述用户是否具有所述资源的访问权限;若所述用户具有所述资源的访问权限,则通过反向代理服务器将所述请求转发到对应的所述内部系统中获取所述资源。本发明的权限管理方法各个内部系统只需要关注自己的业务逻辑,所有的权限交由权限管理系统统一管理,提升了系统开发效率并简化了权限管理。
技术领域
本发明涉及权限管理技术领域,尤其涉及一种权限管理方法、装置、设备及存储介质。
背景技术
为了防止未授权的用户访问和控制不同用户的访问权限,对于每一个系统来说,都需要进行用户权限管控,也就是需要一个权限管理体系来保证资源的安全性。对于每个公司来说,因为业务的多样性,可能会有多个内部系统,每个系统都需要进行权限控制,现有的做法就是每个系统都包含了一套自己的权限控制体系,这些系统之间的权限控制是不相通的,公司的一个新用户可能需要到每一个内部系统中注册过后才能够使用。
这些系统之间的权限并没有交互和同步,当出现人员变动的时候会产生数据不同步的问题,维护起来相当不方便。另外在内部系统中嵌入权限管理,一方面会影响业务逻辑的开发效率,另一方面会影响业务系统的可扩展性和可移植性,最后,因为各个系统开发人员的不同,会导致权限控制体系的实现方式的差异,最终导致权限控制体系难以维护。
因此,现有技术还有待于改进和发展。
发明内容
本发明的主要目的在于解决现有的权限管理方式维护不便,且可扩展性和可移植性不高的技术问题。
本发明第一方面提供了一种权限管理方法,包括:
用户从前端向权限管理系统请求访问内部系统中的资源;
所述权限管理系统判断所述用户是否具有所述资源的访问权限;
若所述用户具有所述资源的访问权限,则通过反向代理服务器将所述请求转发到对应的所述内部系统中获取所述资源。
在本发明第一方面一种可选的实施方式中,所述用户从前端向权限管理系统请求访问内部系统中的资源之前包括:
判断即时通讯软件系统中的用户信息是否有更新;
若有更新,则将更新的所述用户信息同步至所述权限管理系统中。
在本发明第一方面一种可选的实施方式中,所述用户从前端向权限管理系统请求访问内部系统中的资源之前还包括:
判断所述内部系统中的所述资源是否有更新;
若有更新,则将更新的所述资源同步至所述权限管理系统中。
在本发明第一方面一种可选的实施方式中,所述用户从前端向权限管理系统请求访问内部系统中的资源之前还包括:
在所述权限管理系统中配置所述用户和所述资源之间的访问权限。
在本发明第一方面一种可选的实施方式中,所述若所述用户具有所述资源的访问权限,则通过反向代理服务器将所述请求转发到对应的所述内部系统中获取所述资源包括:
若所述用户具有所述资源的访问权限,所述权限管理系统将所述请求路由至本地服务;
当所述反向代理服务器监测到所述请求路由至所述本地服务时,对所述请求进行拦截。
在本发明第一方面一种可选的实施方式中,所述当所述反向代理服务器监测到所述请求路由至所述本地服务时,对所述请求进行拦截之后包括:
所述反向代理服务器获取所述请求中的资源标识符;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市金斧子网络科技有限公司,未经深圳市金斧子网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110785183.2/2.html,转载请声明来源钻瓜专利网。