金融行业标准网
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210939997.1 (22)申请日 2022.08.05 (71)申请人 刘畅 地址 100000 北京市昌平区阳坊镇沙阳路 10号院 (72)发明人 刘畅 乔可春 李瑞杰  (74)专利代理 机构 北京麦汇智云知识产权代理 有限公司 1 1754 专利代理师 曹治丽 (51)Int.Cl. H04L 9/40(2022.01) (54)发明名称 一种基于作用域的双向权限架构方法及系 统 (57)摘要 本发明提出了一种基于作用域的双向权限 架构方法及系统, 涉及互联网技术领域。 一种基 于作用域的双向权限架构方法包括: 首先进行权 限描述, 其中, 权 限描述包括作用域和权限操作 的描述; 然后进行角色描述, 其中, 角色描述包括 对角色所含的自主权限和被授权权限的描述; 基 于权限描述及角色描述的关联关系进行权限授 权关系描述; 描述用户与角色的关系, 对角色的 作用域区分; 将权限描述通过计算将结果缓存到 用户自身。 其能够作用到不同的单位或作用域 上, 能够根据用户场景需要定制化地实施作用。 此外本发明还提出了一种基于作用域的双向权 限架构系统, 包括: 权限描述模块、 角色描述模 块、 权限授权关系模块、 用户角色模块及用户权 限模块。 权利要求书2页 说明书6页 附图2页 CN 115378668 A 2022.11.22 CN 115378668 A 1.一种基于作用域的双向权限架构方法, 其特 征在于, 包括: 首先进行权限描述, 其中, 权限描述包括作用域和权限操作的描述; 然后进行角色描述, 其中, 角色描述包括对角色所含的自主权限和被授权 权限的描述; 基于权限描述及角色描述的关联关系进行权限授权关系描述; 描述用户与角色的关系, 对角色的作用域区分; 将权限描述 通过计算将结果缓存到用户自身。 2.如权利要求1所述的一种基于作用域的双向权限架构方法, 其特征在于, 在所述首先 进行权限描述, 其中, 权限描述包括作用域和权限操作的描述之前还 包括: 根据作用域规划权限和角色属性, 为权限和角色附加作用域系统, 并跟随同步化到业 务系统自身的作用域。 3.如权利要求1所述的一种基于作用域的双向权限架构方法, 其特征在于, 所述首先进 行权限描述, 其中, 权限描述包括作用域和权限操作的描述包括: 在进行权限描述时, 对权限本身的可读属性的基础上 添加不可读的属性描述。 4.如权利要求3所述的一种基于作用域的双向权限架构方法, 其特 征在于, 还 包括: 在进行权限描述时, 对权限本身的属性 “可写”的基础上 添加“不可写”的属性描述。 5.如权利要求1所述的一种基于作用域的双向权限架构方法, 其特征在于, 所述然后进 行角色描述, 其中, 角色描述包括对角色所含的自主权限和被授权 权限的描述包括: 角色描述, 包括self ‑permission和auth ‑by‑other‑permission, 表示对角色所含的自 主权限和被授权 权限, 实现权限分组。 6.如权利要求1所述的一种基于作用域的双向权限架构方法, 其特征在于, 所述基于权 限描述及角色描述的关联关系进行权限授权关系描述包括: 基于权限描述及角色描述的关联关系 进行权限授权关系 描述的关联关系 描述, 包含授 权方和被授权方, 实现角色授权 。 7.如权利要求1所述的一种基于作用域的双向权限架构方法, 其特征在于, 所述将权限 描述通过计算将结果缓存到用户自身包括: 通过授权与角色的权限绑定以缓存形式存在, 当上游权限和/或角色发生变化时, 下游 权限将因权限绑定缓存的更新而同步更新。 8.一种基于作用域的双向权限架构系统, 其特 征在于, 包括: 权限描述模块, 用于首先进行权限描述, 其中, 权限描述包括作用域和权限操作的描 述; 角色描述模块, 用于然后进行角色描述, 其中, 角色描述包括对角色所含的自主权限和 被授权权限的描述; 权限授权关系模块, 用于基于权限描述及角色描述的关联关系进行权限授权关系描 述; 用户角色模块, 用于描述用户与角色的关系, 对角色的作用域区分; 用户权限模块, 用于将权限描述 通过计算将结果缓存到用户自身。 9.如权利要求8所述的一种基于作用域的双向权限架构系统, 其特 征在于, 包括: 用于存储计算机指令的至少一个存 储器; 与所述存储器通讯的至少一个处理器, 其中当所述至少一个处理器执行所述计算机指权 利 要 求 书 1/2 页 2 CN 115378668 A 2令时, 所述至少一个处理器使所述系统执行: 权限描述模块、 角色描述模块、 权限授权关系 模块、 用户角色模块及用户权限模块。 10.一种计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 该计算机程序被 处理器执行时实现如权利要求1 ‑7中任一项所述的方法。权 利 要 求 书 2/2 页 3 CN 115378668 A 3

PDF文档 专利 一种基于作用域的双向权限架构方法及系统

文档预览
中文文档 11 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共11页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 一种基于作用域的双向权限架构方法及系统 第 1 页 专利 一种基于作用域的双向权限架构方法及系统 第 2 页 专利 一种基于作用域的双向权限架构方法及系统 第 3 页
下载文档到电脑,方便使用
本文档由 SC 于 2024-02-18 22:27:38上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。