【技术实现步骤摘要】
本专利技术涉及权限控制技术,尤其涉及一种数据访问权限的控制技术。
技术介绍
目前,在数据级的权限管理领域,一直没有统一的技术。较为常见的权限管理方式是硬编码,也就是将权限管理以if/else等语句的形式与业务代码耦合在一起,在应用开发中对访问数据库数据的SQL语句添加涉及数据权限控制的WHERE条件来实现。这种做法的弊端十分明显:第一、由于权限管理是以代码形式耦合在其他业务代码中,因此要求在业务代码的开发初期就要详细分析哪些数据需要加入权限控制,在开发业务代码的同时即融入权限代码。在实际操作中,这样做的难度很大,在业务代码的开发初期往往无法准确确定数据的访问权限。第二、后期维护困难。由于权限管理代码是融入在业务代码中的,一旦需要对数据权限进行调整,就需要对整个业务代码进行重新修改,逐条清理和修改SQL语句,这是十分耗费精力的工作,并且有很大的可能性会出现漏洞和差错。于是就需要一种易于实现,并且易于后期维护的数据级的权限管理技术。 ...
【技术保护点】
一种数据访问权限的控制方法,其特征在于,包括:赋予访问标记的步骤,对数据库中的数据赋予访问标记;建立访问接口的步骤,根据所述访问标记建立访问接口,访问接口与访问标记对应,通过一个访问接口能够访问具有对应的访问标记的数据;访问权限的建模步骤,创建访问权限的模型,每一个访问权限的模型对应一个访问接口的组合,通过所述访问接口的组合能够访问数据库中对应的数据;展现访问权限的模型的步骤,展现所创建的访问权限的模型;接收访问权限设置的步骤,接收对于访问权限的设置,所述对于访问权限的设置是基于所展现的访问权限的模型;确定访问权限的步骤,组合访问权限的模型形成一个访问权限,所述访问权限由对 ...
【技术特征摘要】
1.一种数据访问权限的控制方法,其特征在于,包括:
赋予访问标记的步骤,对数据库中的数据赋予访问标记;
建立访问接口的步骤,根据所述访问标记建立访问接口,访问接口与
访问标记对应,通过一个访问接口能够访问具有对应的访问标记的数据;
访问权限的建模步骤,创建访问权限的模型,每一个访问权限的模型
对应一个访问接口的组合,通过所述访问接口的组合能够访问数据库中对
应的数据;
展现访问权限的模型的步骤,展现所创建的访问权限的模型;
接收访问权限设置的步骤,接收对于访问权限的设置,所述对于访问
权限的设置是基于所展现的访问权限的模型;
确定访问权限的步骤,组合访问权限的模型形成一个访问权限,所述
访问权限由对于访问权限的设置指定。
2.如权利要求1所述的数据访问权限的控制方法,其特征在于,所述
访问接口的组合中包括一个或者多个访问接口,通过该访问接口的组合能
够访问具有对应的一个或者多个访问标记的数据。
3.如权利要求1所述的数据访问权限的控制方法,其特征在于,所述
展现访问权限的模型的步骤中以视图的形式展现所创建的访问权限的模
型。
4.如权利要求3所述的数据访问权限的控制方法,其特征在于,所述
展现访问权限的模型的步骤包括展现访问权限的模型所对应的访问标记。
5.如权利要求3所述的数据访问权限的控制方法,其特征在于,所述
接收访问权限设置的步骤中对于访问权限的设置是对所述视图的选择。
6.一种数据访问权限的控制装置,其特征在于,包括:<...
【专利技术属性】
技术研发人员:王莘,董涛,舒畅,冯蕾,曹玮,杜景荣,张吉骏,沈俊,吴艳琳,
申请(专利权)人:上海宝钢国际经济贸易有限公司,
类型:发明
国别省市:上海;31
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。