[发明专利]数据权限处理方法、装置及服务器在审
申请号: | 202210127153.7 | 申请日: | 2022-02-11 |
公开(公告)号: | CN114254371A | 公开(公告)日: | 2022-03-29 |
发明(设计)人: | 吴富林;陈柏良;蔡孟宏;黄胜 | 申请(专利权)人: | 树根互联股份有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60 |
代理公司: | 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 | 代理人: | 王新哲 |
地址: | 510000 广东省广州市*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 权限 处理 方法 装置 服务器 | ||
本申请实施例提供了一种数据权限处理方法、装置及服务器,其中方法包括:获取当前用户账号的业务角色列表;根据业务角色列表确定当前用户账号的资源策略;对当前用户账号的资源策略对应的资源数据进行与或非逻辑运算,得到当前用户账号的授权资源数据。这样,根据当前用户账号的业务角色列表确定当前用户账号的资源策略;然后对当前用户账号的资源策略对应的资源数据进行与或非逻辑运算,得到当前用户账号的授权资源数据,无需拼接数据权限相关的SQL语句,也不用改变应用层调用数据的逻辑,可以实现业务无侵入式的数据权限授权,提高数据权限的授权处理效率。
技术领域
本申请涉及数据处理技术领域,尤其涉及一种数据权限处理方法、装置及服务器。
背景技术
现有技术中,各个系统都需要进行权限设计,权限设计分为功能权限和数据权限,其中,数据权限指在平台或者信息系统,不同身份的用户所能看到或者编辑的数据范围是不同的,例如,业务经理只能看到自己的客户数据,但是业务总监可以查看到各个区域业务员的客户数据。
目前数据权限实现方案主要有:1、SQL语言实现数据权限,通过where语句指定用户能看到数据的前提条件;2、配置法,通过配置表记录用户不同身份能看到数据的条件,然后把条件按照or或者and的逻辑关系进行拼接,生成对应的SQL语句,然后执行SQL语句得到结果。现有的数据权限实现方案本质都是SQL语句拼接权限条件,按照权限条件进行过滤得到结果,但这种SQL语句拼接是业务侵入式的,必须在原有的业务SQL语句再嵌套一层权限查询的条件。这种权限实现方式必须对原有的无权限的业务接口进行改造,才能实现数据权限,这种业务侵入是有代价,并且SQL and/or的拼接也极其麻烦。
发明内容
为了解决上述技术问题,本申请实施例提供了一种数据权限处理方法、装置及服务器。
第一方面,本申请实施例提供了一种数据权限处理方法,所述方法包括:
获取当前用户账号的业务角色列表;
根据所述业务角色列表确定所述当前用户账号的资源策略;
对所述当前用户账号的资源策略对应的资源数据进行与或非逻辑运算,得到所述当前用户账号的授权资源数据。
可选的,所述获取当前用户账号的业务角色列表之前,所述方法还包括:
建立至少一个角色,对各角色配置至少一资源属性条件;
对各资源属性条件配置对应的资源策略;
对各用户账号分配至少一个角色,根据各用户账号的角色生成各用户账号的业务角色列表。
可选的,所述根据所述业务角色列表确定所述当前用户账号的资源策略,包括:
获取所述业务角色列表中的角色对应的目标资源策略,所述目标资源策略包括角色断言;
确定各目标资源策略的角色断言是否为真;
将角色断言为真的目标资源策略作为所述当前用户账号的资源策略。
可选的,所述当前用户账号的资源策略包括角色断言,所述角色断言包括数据确定语句;
所述当前用户账号的资源策略对应的资源数据的获取,包括:根据所述数据确定语句获取对应的目标资源属性条件,所述目标资源属性条件包括资源条件表达式,所述资源条件表达式包括:资源条件键、操作符和资源条件值;
根据所述资源条件键、操作符和资源条件值确定对应的资源数据。
可选的,所述资源条件键包括资源关联关系表达式,所述资源关联关系表达式通过关联操作符将至少两个不同资源进行关联;
所述根据所述资源条件键、操作符和资源条件值确定对应的资源数据,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于树根互联股份有限公司,未经树根互联股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210127153.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种用于心血管内科临床穿刺装置
- 下一篇:一种双层手性微纳结构及其制备方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置