权限的控制方法及装置与流程

文档序号:18941865发布日期:2019-10-23 01:13阅读:137来源:国知局
权限的控制方法及装置与流程

本发明涉及计算机领域,具体而言,涉及一种权限的控制方法及装置。



背景技术:

在当前最通用的审批流程管理机制中,面对用户-角色-权限机制,一般都是产品从角色配置权限,而权限发生变化的时候,只能根据不同的角色逐个进行权限配置的修改,当一个权限涉及特别多的角色的时候,对于分配权限的管理员来说操作就比较麻烦。

针对上述的问题,目前尚未提出有效的解决方案。



技术实现要素:

本发明实施例提供了一种权限的控制方法及装置,以至少解决相关技术中相关技术中对权限进行控制的效率较低的问题。

根据本发明的一个实施例,提供了一种权限的控制方法,其特征在于,包括:

确定待控制数据的数据信息,其中,所述数据信息包括数据类型和数据数量,所述数据类型包括帐号数据和权限数据;

确定所述数据信息在多个权限控制方式中所对应的目标权项控制方式,其中,所述多个权限控制方式包括按照帐号分配权限和按照权限分配帐号;

按照所述目标权项控制方式对所述待控制数据的权限进行控制。

可选地,确定所述数据信息在多个权限控制方式中所对应的目标权项控制方式包括:

在所述数据类型为所述帐号数据,且所述数据数量大于第一目标值的情况下,确定所述目标权项控制方式为按照权限控制所述帐号数据所对应的权限;

在所述数据类型为所述帐号数据,且所述数据数量小于或者等于所述第一目标值的情况下,确定所述目标权项控制方式为按照帐号控制所述帐号数据所对应的权限;

在所述数据类型为所述权限数据,且所述数据数量大于第二目标值的情况下,确定所述目标权项控制方式为按照帐号控制所述权限数据所对应的帐号;

在所述数据类型为所述权限数据,且所述数据数量小于或者等于所述第二目标值的情况下,确定所述目标权项控制方式为按照权限控制所述权限数据所对应的帐号。

可选地,按照所述目标权项控制方式对所述待控制数据的权限进行控制包括:

在所述数据类型为所述帐号数据,且所述数据数量大于第一目标值的情况下,为权限集合中的权限分配所述待控制数据中的帐号;

在所述数据类型为所述帐号数据,且所述数据数量小于或者等于所述第一目标值的情况下,为所述待控制数据中的帐号分配权限;

在所述数据类型为所述权限数据,且所述数据数量大于第二目标值的情况下,为帐号集合中的帐号分配所述待控制数据中的权限;

在所述数据类型为所述权限数据,且所述数据数量小于或者等于所述第二目标值的情况下,为所述待控制数据中的权限分配帐号集合中的帐号。

可选地,所述权限包括以下至少之一:菜单权限,数据权限,操作权限。

根据本发明的另一个实施例,提供了一种权限的控制装置,其特征在于,包括:

第一确定模块,用于确定待控制数据的数据信息,其中,所述数据信息包括数据类型和数据数量,所述数据类型包括帐号数据和权限数据;

第二确定模块,用于确定所述数据信息在多个权限控制方式中所对应的目标权项控制方式,其中,所述多个权限控制方式包括按照帐号分配权限和按照权限分配帐号;

控制模块,用于按照所述目标权项控制方式对所述待控制数据的权限进行控制。

可选地,所述第二确定模块包括:

第一确定单元,用于在所述数据类型为所述帐号数据,且所述数据数量大于第一目标值的情况下,确定所述目标权项控制方式为按照权限控制所述帐号数据所对应的权限;

第二确定单元,用于在所述数据类型为所述帐号数据,且所述数据数量小于或者等于所述第一目标值的情况下,确定所述目标权项控制方式为按照帐号控制所述帐号数据所对应的权限;

第三确定单元,用于在所述数据类型为所述权限数据,且所述数据数量大于第二目标值的情况下,确定所述目标权项控制方式为按照帐号控制所述权限数据所对应的帐号;

第四确定单元,用于在所述数据类型为所述权限数据,且所述数据数量小于或者等于所述第二目标值的情况下,确定所述目标权项控制方式为按照权限控制所述权限数据所对应的帐号。

可选地,所述控制模块包括:

第一分配单元,用于在所述数据类型为所述帐号数据,且所述数据数量大于第一目标值的情况下,为权限集合中的权限分配所述待控制数据中的帐号;

第二分配单元,用于在所述数据类型为所述帐号数据,且所述数据数量小于或者等于所述第一目标值的情况下,为所述待控制数据中的帐号分配权限;

第三分配单元,用于在所述数据类型为所述权限数据,且所述数据数量大于第二目标值的情况下,为帐号集合中的帐号分配所述待控制数据中的权限;

第四分配单元,用于在所述数据类型为所述权限数据,且所述数据数量小于或者等于所述第二目标值的情况下,为所述待控制数据中的权限分配帐号集合中的帐号。

可选地,所述权限包括以下至少之一:菜单权限,数据权限,操作权限。

根据本发明的又一个实施例,还提供了一种存储介质,所述存储介质中存储有计算机程序,其中,所述计算机程序被设置为运行时执行上述任一项方法实施例中的步骤。

根据本发明的又一个实施例,还提供了一种电子装置,包括存储器和处理器,所述存储器中存储有计算机程序,所述处理器被设置为运行所述计算机程序以执行上述任一项方法实施例中的步骤。

通过本发明,通过确定待控制数据的数据信息,其中,数据信息包括数据类型和数据数量,数据类型包括帐号数据和权限数据;确定数据信息在多个权限控制方式中所对应的目标权项控制方式,其中,多个权限控制方式包括按照帐号分配权限和按照权限分配帐号;按照目标权项控制方式对待控制数据的权限进行控制的方式,根据待控制数据的数据类型和数据数量来确定目标权项控制方式,再采用目标权项控制方式来控制待控制数据的权限分配,从而使得权项的控制方式更加丰富多样,更加符合待控制数据的特点,使得控制过程更加简单方便,效率更高。因此,可以解决相关技术中对权限进行控制的效率较低的问题,达到提高对权限进行控制的效率的效果。

附图说明

此处所说明的附图用来提供对本发明的进一步理解,构成本申请的一部分,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:

图1是本发明实施例的一种权限的控制方法的移动终端的硬件结构框图;

图2是根据本发明实施例的权限的控制方法的流程图;

图3是根据本发明实施例的权限的控制装置的结构框图一;

图4是根据本发明实施例的权限的控制装置的结构框图二;

图5是根据本发明实施例的权限的控制装置的结构框图三;

图6是根据本发明可选实施例的权限的控制方法的示意图。

具体实施方式

下文中将参考附图并结合实施例来详细说明本发明。需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。

需要说明的是,本发明的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。

本申请实施例一所提供的方法实施例可以在移动终端、计算机终端或者类似的运算装置中执行。以运行在移动终端上为例,图1是本发明实施例的一种权限的控制方法的移动终端的硬件结构框图。如图1所示,移动终端10可以包括一个或多个(图1中仅示出一个)处理器102(处理器102可以包括但不限于微处理器mcu或可编程逻辑器件fpga等的处理装置)和用于存储数据的存储器104,可选地,上述移动终端还可以包括用于通信功能的传输设备106以及输入输出设备108。本领域普通技术人员可以理解,图1所示的结构仅为示意,其并不对上述移动终端的结构造成限定。例如,移动终端10还可包括比图1中所示更多或者更少的组件,或者具有与图1所示不同的配置。

存储器104可用于存储计算机程序,例如,应用软件的软件程序以及模块,如本发明实施例中的权限的控制方法对应的计算机程序,处理器102通过运行存储在存储器104内的计算机程序,从而执行各种功能应用以及数据处理,即实现上述的方法。存储器104可包括高速随机存储器,还可包括非易失性存储器,如一个或者多个磁性存储装置、闪存、或者其他非易失性固态存储器。在一些实例中,存储器104可进一步包括相对于处理器102远程设置的存储器,这些远程存储器可以通过网络连接至移动终端10。上述网络的实例包括但不限于互联网、企业内部网、局域网、移动通信网及其组合。

传输装置106用于经由一个网络接收或者发送数据。上述的网络具体实例可包括移动终端10的通信供应商提供的无线网络。在一个实例中,传输装置106包括一个网络适配器(networkinterfacecontroller,简称为nic),其可通过基站与其他网络设备相连从而可与互联网进行通讯。在一个实例中,传输装置106可以为射频(radiofrequency,简称为rf)模块,其用于通过无线方式与互联网进行通讯。

在本实施例中提供了一种权限的控制方法,图2是根据本发明实施例的权限的控制方法的流程图,如图2所示,该流程包括如下步骤:

步骤s202,确定待控制数据的数据信息,其中,数据信息包括数据类型和数据数量,数据类型包括帐号数据和权限数据;

步骤s204,确定数据信息在多个权限控制方式中所对应的目标权项控制方式,其中,多个权限控制方式包括按照帐号分配权限和按照权限分配帐号;

步骤s206,按照目标权项控制方式对待控制数据的权限进行控制。

通过上述步骤,通过确定待控制数据的数据信息,其中,数据信息包括数据类型和数据数量,数据类型包括帐号数据和权限数据;确定数据信息在多个权限控制方式中所对应的目标权项控制方式,其中,多个权限控制方式包括按照帐号分配权限和按照权限分配帐号;按照目标权项控制方式对待控制数据的权限进行控制的方式,根据待控制数据的数据类型和数据数量来确定目标权项控制方式,再采用目标权项控制方式来控制待控制数据的权限分配,从而使得权项的控制方式更加丰富多样,更加符合待控制数据的特点,使得控制过程更加简单方便,效率更高。因此,可以解决相关技术中对权限进行控制的效率较低的问题,达到提高对权限进行控制的效率的效果。

可选地,可以根据数据类型是帐号数据还是权限数据,数据的数量与目标数量之间的关系来确定是按照权限来分配帐号还是按照帐号来分配权限。例如:在上述步骤s204中,在数据类型为帐号数据,且数据数量大于第一目标值的情况下,确定目标权项控制方式为按照权限控制帐号数据所对应的权限;在数据类型为帐号数据,且数据数量小于或者等于第一目标值的情况下,确定目标权项控制方式为按照帐号控制帐号数据所对应的权限;在数据类型为权限数据,且数据数量大于第二目标值的情况下,确定目标权项控制方式为按照帐号控制权限数据所对应的帐号;在数据类型为权限数据,且数据数量小于或者等于第二目标值的情况下,确定目标权项控制方式为按照权限控制权限数据所对应的帐号。

可选地,在上述步骤s206中,在数据类型为帐号数据,且数据数量大于第一目标值的情况下,为权限集合中的权限分配待控制数据中的帐号;在数据类型为帐号数据,且数据数量小于或者等于第一目标值的情况下,为待控制数据中的帐号分配权限;在数据类型为权限数据,且数据数量大于第二目标值的情况下,为帐号集合中的帐号分配待控制数据中的权限;在数据类型为权限数据,且数据数量小于或者等于第二目标值的情况下,为待控制数据中的权限分配帐号集合中的帐号。

可选地,权限包括以下至少之一:菜单权限,数据权限,操作权限。

在一个可选的实施方式中,假设现有4种不同权限的数据a、b、c、d,和4个不同角色甲、乙、丙、丁,利用角色、权限双向配置的权限的控制方法操作如下:

系统提供从角色视角分配权限和从权限视角分配角色两种视角。面对新的角色甲乙丙丁,可以利用权限视角一次性分配给他们a、b通用的数据权限。在添加了新的数据权限c,d的情况下,可以从权限的视角一次性将权限c,d分配给甲乙丙丁。如果数据d的权限有新的变更,只能甲乙丙看到,丁看不到,可以利用权限视角删除权限d下的角色丁的权限或者利用角色视角删除角色丁下边的权限d。如果有新的角色和新模块的权限以及新的权限更新,可以重复上述权限分配的过程。

通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到根据上述实施例的方法可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质(如rom/ram、磁碟、光盘)中,包括若干指令用以使得一台终端设备(可以是手机,计算机,服务器,或者网络设备等)执行本发明各个实施例的方法。

在本实施例中还提供了一种权限的控制装置,该装置用于实现上述实施例及优选实施方式,已经进行过说明的不再赘述。如以下所使用的,术语“模块”可以实现预定功能的软件和/或硬件的组合。尽管以下实施例所描述的装置较佳地以软件来实现,但是硬件,或者软件和硬件的组合的实现也是可能并被构想的。

图3是根据本发明实施例的权限的控制装置的结构框图一,如图3所示,该装置包括:

第一确定模块32,用于确定待控制数据的数据信息,其中,数据信息包括数据类型和数据数量,数据类型包括帐号数据和权限数据;

第二确定模块34,用于确定数据信息在多个权限控制方式中所对应的目标权项控制方式,其中,多个权限控制方式包括按照帐号分配权限和按照权限分配帐号;

控制模块36,用于按照目标权项控制方式对待控制数据的权限进行控制。

图4是根据本发明实施例的权限的控制装置的结构框图二,如图4所示,可选地,第二确定模块34包括:

第一确定单元42,用于在数据类型为帐号数据,且数据数量大于第一目标值的情况下,确定目标权项控制方式为按照权限控制帐号数据所对应的权限;

第二确定单元44,用于在数据类型为帐号数据,且数据数量小于或者等于第一目标值的情况下,确定目标权项控制方式为按照帐号控制帐号数据所对应的权限;

第三确定单元46,用于在数据类型为权限数据,且数据数量大于第二目标值的情况下,确定目标权项控制方式为按照帐号控制权限数据所对应的帐号;

第四确定单元48,用于在数据类型为权限数据,且数据数量小于或者等于第二目标值的情况下,确定目标权项控制方式为按照权限控制权限数据所对应的帐号。

图5是根据本发明实施例的权限的控制装置的结构框图三,如图5所示,可选地,控制模块36包括:

第一分配单元52,用于在数据类型为帐号数据,且数据数量大于第一目标值的情况下,为权限集合中的权限分配待控制数据中的帐号;

第二分配单元54,用于在数据类型为帐号数据,且数据数量小于或者等于第一目标值的情况下,为待控制数据中的帐号分配权限;

第三分配单元56,用于在数据类型为权限数据,且数据数量大于第二目标值的情况下,为帐号集合中的帐号分配待控制数据中的权限;

第四分配单元58,用于在数据类型为权限数据,且数据数量小于或者等于第二目标值的情况下,为待控制数据中的权限分配帐号集合中的帐号。

可选地,权限包括以下至少之一:菜单权限,数据权限,操作权限。

需要说明的是,上述各个模块是可以通过软件或硬件来实现的,对于后者,可以通过以下方式实现,但不限于此:上述模块均位于同一处理器中;或者,上述各个模块以任意组合的形式分别位于不同的处理器中。

下面结合本发明可选实施例进行详细说明。

本发明可选实施例提供了一种角色、权限双向配置的权限控制方法,图6是根据本发明可选实施例的权限的控制方法的示意图,如图6所示,从产品用户和产品场景的视角,构思出一种角色、权限双向配置的权限控制方法,优化用户体验,形成便捷高效的权限扩展管理机制。该方法包括以下流程:

步骤1,系统提供从角色视角分配权限和从权限视角分配角色两种视角;

步骤2,用户面对新建角色可以从角色视角进行分配权限;

步骤3,针对系统新添加模块的权限,用户可以针对此权限进行权限视角分配角色,迅速实现权限适配,减少用户操作;

步骤4,面对用户角色权限调整的时候,可从两种不同视角进行调整;

步骤5,面对新的角色和新模块的权限以及新的权限更新,重复步骤2-4。

通过上述方式,面对多源异构复杂巨量的大数据在做权限管控时,针对灵活可扩展的权限管理时,增加权限管理维度,从不同角度将权限赋予用户,提高用户权限管理效率。针对系统新添加模块的权限,可以针对此权限进行权限视角分配角色的操作,一次性实现权限适配,减少用户操作。面对角色权限调整的时候,可根据真实的变化场景从两种不同视角进行灵活调整,如果单个角色发生多个权限变化则从角色视角直接调整;如果单个权限包含的多个角色变更时,则从权限视角直接调整。

本发明的实施例还提供了一种存储介质,该存储介质中存储有计算机程序,其中,该计算机程序被设置为运行时执行上述任一项方法实施例中的步骤。

可选地,在本实施例中,上述存储介质可以被设置为存储用于执行以下步骤的计算机程序:

s1,确定待控制数据的数据信息,其中,所述数据信息包括数据类型和数据数量,所述数据类型包括帐号数据和权限数据;

s2,确定所述数据信息在多个权限控制方式中所对应的目标权项控制方式,其中,所述多个权限控制方式包括按照帐号分配权限和按照权限分配帐号;

s3,按照所述目标权项控制方式对所述待控制数据的权限进行控制。

可选地,在本实施例中,上述存储介质可以包括但不限于:u盘、只读存储器(read-onlymemory,简称为rom)、随机存取存储器(randomaccessmemory,简称为ram)、移动硬盘、磁碟或者光盘等各种可以存储计算机程序的介质。

本发明的实施例还提供了一种电子装置,包括存储器和处理器,该存储器中存储有计算机程序,该处理器被设置为运行计算机程序以执行上述任一项方法实施例中的步骤。

可选地,上述电子装置还可以包括传输设备以及输入输出设备,其中,该传输设备和上述处理器连接,该输入输出设备和上述处理器连接。

可选地,在本实施例中,上述处理器可以被设置为通过计算机程序执行以下步骤:

s1,确定待控制数据的数据信息,其中,所述数据信息包括数据类型和数据数量,所述数据类型包括帐号数据和权限数据;

s2,确定所述数据信息在多个权限控制方式中所对应的目标权项控制方式,其中,所述多个权限控制方式包括按照帐号分配权限和按照权限分配帐号;

s3,按照所述目标权项控制方式对所述待控制数据的权限进行控制。

可选地,本实施例中的具体示例可以参考上述实施例及可选实施方式中所描述的示例,本实施例在此不再赘述。

显然,本领域的技术人员应该明白,上述的本发明的各模块或各步骤可以用通用的计算装置来实现,它们可以集中在单个的计算装置上,或者分布在多个计算装置所组成的网络上,可选地,它们可以用计算装置可执行的程序代码来实现,从而,可以将它们存储在存储装置中由计算装置来执行,并且在某些情况下,可以以不同于此处的顺序执行所示出或描述的步骤,或者将它们分别制作成各个集成电路模块,或者将它们中的多个模块或步骤制作成单个集成电路模块来实现。这样,本发明不限制于任何特定的硬件和软件结合。

以上所述仅为本发明的优选实施例而已,并不用于限制本发明,对于本领域的技术人员来说,本发明可以有各种更改和变化。凡在本发明的原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1