团体标准网
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211143914.4 (22)申请日 2022.09.20 (71)申请人 北京沃东天骏信息技 术有限公司 地址 100176 北京市北京经济技 术开发区 科创十一 街18号院2号楼4层A402室 申请人 北京京东世纪贸易有限公司 (72)发明人 黄齐辉 王添枝 王孝满 (74)专利代理 机构 中原信达知识产权代理有限 责任公司 1 1219 专利代理师 冯亚娥 杨倩 (51)Int.Cl. G06F 21/62(2013.01) G06F 21/31(2013.01) (54)发明名称 一种数据访问管理方法和装置 (57)摘要 本发明公开了一种数据访问管理方法和装 置, 涉及信息安全技术领域。 该方法的一具体实 施方式包括: 拦截客户端发送的针对 数据库中业 务数据的数据访问请求, 其中, 数据访问请求包 括: 用户信息以及业务特征信息; 在预先配置的 权限管理信息中, 查找用户信息是否具有访问业 务特征信息对应的业务数据的数据权限; 如果 是, 则根据业务特征信息以及权限管理信息所配 置的用户信息的权限范围, 查找对应于用户信息 的业务数据, 并提供查找到的业务数据给客户 端。 该实施方式解除数据权限与业务之间的耦 合, 有效地 提高数据访问管理的灵活性。 权利要求书2页 说明书11页 附图4页 CN 115470518 A 2022.12.13 CN 115470518 A 1.一种数据访问管理方法, 其特 征在于, 包括: 拦截客户端发送 的针对数据库中业务数据的数据访 问请求, 其中, 所述数据访 问请求 包括: 用户信息以及业 务特征信息; 在预先配置的权限管理信 息中, 查找所述用户信 息是否具有访问所述业务特征信 息对 应的业务数据的数据权限; 如果是, 则根据 所述业务特征信 息以及所述权限管理信 息所配置的所述用户信 息的权 限范围, 查找对应于所述用户信息的业务数据, 并提供查找到的所述业务数据给所述客户 端。 2.根据权利要求1所述的数据访问管理方法, 其特 征在于, 还 包括: 设置针对业务数据接口的菜单配置项, 其中, 所述菜单配置项提供多种角色信息以及 多个数据权限配置项; 根据接收到的对应所述角色信 息配置的一个或多个数据权限配置项, 针对所述业务数 据接口分配对应于所述角色信息的数据权限以及权限范围; 响应于接收用户信息的注册请求, 根据所述注册请求包括的注册角色信息, 将针对所 述业务数据接口的对应于所述注册角色信息的数据权限以及权限范围分配给对应于所述 注册请求的用户信息; 将所述用户信息以及对应的注册角色信息存储到所述权限管理信息, 或者, 将所述用 户信息和所述用户信息分配到的所述数据权限以及所述权限范围对应存储到所述权限管 理信息。 3.根据权利要求1所述的数据访问管理方法, 其特 征在于, 还 包括: 设置有多个自定义 拦截器, 每一个所述自定义 拦截器对接一个业 务数据接口; 根据所述数据访问请求包括的业务特征信 息, 将拦截到的数据访问请求发送给一个所 述自定义 拦截器; 通过所述自定义拦截器执行所述查找所述用户信息是否具有访问所述业务特征信息 对应的业 务数据的数据权限的步骤。 4.根据权利要求2所述的数据访问管理方法, 其特征在于, 所述针对所述业务数据接口 分配对应于所述角色信息的权限范围, 包括: 如果所述角色信 息配置的数据权限配置项指示调用所有业务数据, 则为所述角色信 息 分配调用全部业 务数据的权限范围; 或如果所述角色信 息配置的数据权限配置项指示调用部分业务数据, 则将所述角色信 息配置的数据权限配置项所对应的业 务数据标识组成所述角色信息的权限范围。 5.根据权利要求4所述的数据访问管理方法, 其特征在于, 所述查找对应于所述用户信 息的业务数据, 包括: 针对所述用户信息的权限范围由业 务数据标识组成的情况, 查找所述 业务数据标识所对应的业 务数据。 6.根据权利要求1所述的数据访问方法, 其特 征在于, 还 包括: 判断对应于所述数据访 问请求的执行方法是否包括第一特征注解, 如果是, 则直接获 取所述业务特征信息对应的业务数据, 否则, 执行所述查找所述用户信息是否具有访问所 述业务特征信息对应的业 务数据的数据权限的步骤。权 利 要 求 书 1/2 页 2 CN 115470518 A 27.根据权利要求1所述的数据访问管理方法, 其特征在于, 所述提供查找到的所述业务 数据给所述客户端, 包括: 将查找到的所述业务数据写入到预先针对所述业务数据设置的数据属性类中, 以使所 述客户端的业 务代码继承所述数据属性类中的业 务数据。 8.根据权利要求7 所述的数据访问管理方法, 其特 征在于, 还包括: 配置有对应于所述用户信 息的行级数据授权表, 其中, 所述行级数据授权表中 包括有对应于授权行的授权类型; 在所述用户信息配置的行级数据授权表中查找目标授权行; 将所述目标授权行的授权类型回填到所述数据属性类写入的所述业务数据所对应的 目标授权行的位置 。 9.根据权利要求8所述的数据访问管理方法, 其特 征在于, 还 包括: 根据所述目标授权行的授权类型, 控制所述目标授权行的业务数据在所述客户端的操 作类型, 其中, 所述操作类型包括: 编辑、 删除、 复制、 可读中的任意 一种或多种。 10.一种数据访问管理装置, 其特征在于, 包括: 拦截模块、 权限查找模块以及数据提供 模块, 其中, 所述拦截模块, 用于拦截客户端发送的针对数据库中业务数据的数据访问请求, 其中, 所述数据访问请求包括: 用户信息以及业 务特征信息; 所述查找模块, 用于在预先配置的权限管理信息中, 查找所述用户信息是否具有访 问 所述业务特征信息对应的业 务数据的数据权限; 所述数据提供模块, 用于如果所述查找模块查找到所述用户信 息具有访问所述业务特 征信息对应的业务数据的数据权限, 则根据所述业务特征信息以及所述权限管理信息所配 置的所述用户信息的权限范围, 查找对应于所述用户信息的业务数据, 并提供查找到的所 述业务数据给 所述客户端。 11.一种电子设备, 其特 征在于, 包括: 一个或多个处 理器; 存储装置, 用于存 储一个或多个程序, 当所述一个或多个程序被所述一个或多个处理器执行, 使得所述一个或多个处理器实 现如权利要求1 ‑9中任一所述的方法。 12.一种计算机可读介质, 其上存储有计算机程序, 其特征在于, 所述程序被处理器执 行时实现如权利要求1 ‑9中任一所述的方法。权 利 要 求 书 2/2 页 3 CN 115470518 A 3
专利 一种数据访问管理方法和装置
文档预览
中文文档
18 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共18页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 02:12:14
上传分享
举报
下载
原文档
(788.8 KB)
分享
友情链接
GB-T 28181-2011 安全防范视频监控联网系统信息传输、交换、控制技术要求.pdf
NIST-SP-800-207-零信任架构 Zero-Trust-Architecture-202008 .pdf
华泰 信创 研究框架.pdf
GB-T 40219-2021 拉曼光谱仪通用规范.pdf
GB-T 3714-2017 碳酸锰矿.pdf
GB-T 23872.1-2009 岩土工程仪器 土压力计 第1部分:振弦式土压力计.pdf
SAE_1999-01-1061_Hyundai_Modeling of Proportional Control Solenoid Valve for Automatic Transmission Using System Identification Theory.pdf
JGJ-T394-2017 152-2017消防站.pdf
广西壮族自治区民用建筑节能条例.pdf
GB-T 13344-2019 潜孔冲击器和潜孔钻头.pdf
GB-T 30761-2014 扁桃仁.pdf
专利 一种温控板及电池箱.PDF
DB1408-T005-2020 果园植保器械农药有效沉积率评价技术规程 运城市.pdf
NIST SP 800-193_ BIOS 平台固件弹性指南 .pdf
GB-T 12727-2023 核电厂安全重要电气设备鉴定.pdf
GB-T 37526-2019 太阳能资源评估方法.pdf
DB44-T 719-2010 中央供热水系统节能运行管理规范 广东省.pdf
GM-T 0021-2012 动态口令密码应用技术规范.pdf
GB-T 35263-2017 纺织品 接触瞬间凉感性能的检测和评价.pdf
GB-T 19590-2023 纳米碳酸钙.pdf
1
/
3
18
评价文档
赞助2.5元 点击下载(788.8 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。