权限配置方法、系统、装置、电子设备及可读存储介质制造方法及图纸

技术编号:34106148 阅读:54 留言:0更新日期:2022-07-12 00:29
本发明专利技术实施例公开了一种权限配置方法、系统、装置、电子设备及可读存储介质,应用于权限配置系统的主数据中心,所述权限配置系统还包括预设数量的子数据中心,主数据中心和各子数据中心进行数据通信,权限配置方法包括:获取目标租户的账号信息;为目标租户的账号信息关联对应的权限初始化信息;向各服务项所属的数据中心标识对应的数据中心发送权限初始化信息,以使各数据中心根据所述权限初始化信息配置相应的目标服务项;初始化目标租户关联的所有服务项的业务权限,以完成所述目标租户的权限配置。通过本申请在主数据中心的服务项注册与业务权限映射,可以实现租户服务在多个数据中心的灵活配置,以及个性化配置用户在不同数据中心的权限。据中心的权限。据中心的权限。

【技术实现步骤摘要】
权限配置方法、系统、装置、电子设备及可读存储介质


[0001]本专利技术涉及工业互联网领域,尤其涉及一种权限配置方法、系统、装置、电子设备及可读存储介质。

技术介绍

[0002]大型工业集团往往由某一行业多个细分领域的事业群组成,并存在多个工业生产园区,各事业群在一个或多个园区进行日常生产经营活动。在工业互联网服务的应用中,由于工业设备的地域性、数据量和时延等因素的约束,往往需要在各个园区分别部署数据中心和平台应用,并通过数据同步等一系列技术进行统一汇集管理。在使用工业互联网平台过程中,集团对于各个事业群在不同园区数据中心的服务、应用和数据的使用权限存在集中管理的需求。
[0003]现有的多数据中心权限配置方法是通过在不同的数据中心对用户的服务进行配置,从而实现用户在不同数据中心的权限管理,现有的多数据中心权限配置方法成本较高且难以进行集中管理。

技术实现思路

[0004]为了解决上述技术问题,本申请实施例提供了一种权限配置方法、系统、装置、电子设备及可读存储介质,具体方案如下:
[0005]第一方面,本申请实施例提供了一种权限配置方法,应用于权限配置系统的主数据中心,所述权限配置系统还包括预设数量的子数据中心,所述主数据中心和各子数据中心进行数据通信,所述权限配置方法包括:
[0006]获取目标租户的账号信息;
[0007]为所述目标租户的账号信息关联对应的权限初始化信息,其中,所述权限初始化信息包括预设数量的服务项的服务标识以及各服务项所属的数据中心标识;
[0008]向各服务项所属的数据中心标识对应的数据中心发送所述权限初始化信息,以使各数据中心根据所述权限初始化信息配置相应的目标服务项,所述目标服务项为关联预设数量业务权限的服务项;
[0009]初始化所述目标租户关联的所有服务项的业务权限,以完成所述目标租户的权限配置。
[0010]根据本申请实施例的一种具体实施方式,为所述目标租户的账号信息关联对应的权限初始化信息的步骤之后,所述方法还包括:
[0011]根据所述服务标识和所述数据中心标识生成预设数量的服务项的注册元信息,其中,所述注册元信息包括服务名称、服务描述、服务类型、服务标识以及资源访问地址;
[0012]根据各服务项的注册元信息注册对应的目标服务。
[0013]根据本申请实施例的一种具体实施方式,根据各服务项的注册元信息注册对应的目标服务的步骤,包括:
[0014]根据所述资源访问地址从预设的数据库中调用与所述服务项对应的数据资源,所述数据资源包括资源名称、资源标识以及资源所支持的动作列表,其中,所述动作列表中的每个动作对应至少一个资源接口;
[0015]关联所述服务项的服务标识与对应所述服务项的数据资源的资源标识;
[0016]根据所述服务项关联的数据资源,注册界面权限;
[0017]根据所述界面权限以及所述界面权限关联的预设数量的资源接口权限,构建所述服务项对应的权限树;
[0018]将所述服务项的注册元信息与所述权限树进行关联,以完成一个目标服务的注册。
[0019]根据本申请实施例的一种具体实施方式,向各服务项所属的数据中心标识对应的数据中心发送所述权限初始化信息,以使各数据中心根据所述权限初始化信息配置相应的目标服务项的步骤,包括:
[0020]初始化所述租户关联的所有服务项对应的软硬件资源信息,其中,所述软硬件资源信息包括数据库、消息队列和文件存储地址;
[0021]向各子数据中心发送对应所述软硬件资源信息的配置信息,以使各子数据中心创建并配置和所述软硬件资源信息对应的资源;
[0022]接收各子数据中心配置完成的同步信号。
[0023]根据本申请实施例的一种具体实施方式,初始化所述目标租户关联的所有服务项的业务权限,以完成所述目标租户的权限配置的步骤之后,所述方法还包括:
[0024]接收所述目标租户发送的权限配置请求,所述权限配置请求包括角色构建信息,所述角色构建信息包括角色标识、数据中心标识和预设数量的服务项;
[0025]根据所述角色构建信息的数据中心标识,判断执行角色构建的目标数据中心;
[0026]当所述目标数据中心为主数据中心时,根据所述角色构建信息创建具有预设权限的角色;
[0027]当所述目标数据中心为子数据中心时,向对应的子数据中心发送所述角色构建信息,以使所述子数据中心根据所述角色构建信息创建具有预设权限的角色。
[0028]根据本申请实施例的一种具体实施方式,当所述目标数据中心为主数据中心时,所述权限配置方法还包括:
[0029]在完成角色的创建后,向各子数据中心同步创建好的角色。
[0030]第二方面,本申请实施例提供的一种权限配置系统,所述权限配置系统包括主数据中心和预设数量的子数据中心,其中,所述主数据中心和各子数据中心进行数据通信;
[0031]所述主数据中心用于获取目标租户的账号信息,为所述目标租户的账号信息关联对应的权限初始化信息,向各服务项所属的数据中心标识对应的数据中心发送所述权限初始化信息,其中,所述权限初始化信息包括预设数量的服务项的服务标识以及各服务项所属的数据中心标识;
[0032]所述子数据中心用于根据所述权限初始化信息配置相应的目标服务项,所述目标服务项为关联预设数量业务权限的服务项;
[0033]所述主数据中心还用于初始化所述目标租户关联的所有服务项的业务权限,以完成所述目标租户的权限配置。
[0034]第三方面,本申请实施例提供了一种权限配置装置,应用于权限配置系统的主数据中心,所述权限配置系统还包括预设数量的子数据中心,所述主数据中心和各子数据中心进行数据通信,所述权限配置装置包括:
[0035]获取模块,用于获取目标租户的账号信息;
[0036]关联模块,用于为所述目标租户的账号信息关联对应的权限初始化信息,其中,所述权限初始化信息包括预设数量的服务项的服务标识以及各服务项所属的数据中心标识;
[0037]服务配置模块,用于向各服务项所属的数据中心标识对应的数据中心发送所述权限初始化信息,以使各数据中心根据所述权限初始化信息配置相应的目标服务项,所述目标服务项为关联预设数量业务权限的服务项;
[0038]权限初始化模块,用于初始化所述目标租户关联的所有服务项的业务权限,以完成所述目标租户的权限配置。
[0039]第四方面,本申请实施例提供了一种电子设备,所述电子设备包括处理器和存储器,所述存储器存储有计算机程序,所述计算机程序在所述处理器上运行时执行第一方面所述的权限配置方法。
[0040]第五方面,本申请实施例提供了一种计算机可读存储介质,所述计算机可读存储介质中存储有计算机程序,所述计算机程序在处理器上运行时执行第一方面所述的权限配置方法。
[0041]本申请实施例提供了一种权限配置方法、系统、装置、电子设备及可读存储介质,应用于权限配置系统的本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种权限配置方法,其特征在于,应用于权限配置系统的主数据中心,所述权限配置系统还包括预设数量的子数据中心,所述主数据中心和各子数据中心进行数据通信,所述权限配置方法包括:获取目标租户的账号信息;为所述目标租户的账号信息关联对应的权限初始化信息,其中,所述权限初始化信息包括预设数量的服务项的服务标识以及各服务项所属的数据中心标识;向各服务项所属的数据中心标识对应的数据中心发送所述权限初始化信息,以使各数据中心根据所述权限初始化信息配置相应的目标服务项,所述目标服务项为关联预设数量业务权限的服务项;初始化所述目标租户关联的所有服务项的业务权限,以完成所述目标租户的权限配置。2.根据权利要求1所述的权限配置方法,其特征在于,为所述目标租户的账号信息关联对应的权限初始化信息的步骤之后,所述方法还包括:根据所述服务标识和所述数据中心标识生成预设数量的服务项的注册元信息,其中,所述注册元信息包括服务名称、服务描述、服务类型、服务标识以及资源访问地址;根据各服务项的注册元信息注册对应的目标服务。3.根据权利要求2所述的权限配置方法,其特征在于,根据各服务项的注册元信息注册对应的目标服务的步骤,包括:根据所述资源访问地址从预设的数据库中调用与所述服务项对应的数据资源,所述数据资源包括资源名称、资源标识以及资源所支持的动作列表,其中,所述动作列表中的每个动作对应至少一个资源接口;关联所述服务项的服务标识与对应所述服务项的数据资源的资源标识;根据所述服务项关联的数据资源,注册界面权限;根据所述界面权限以及所述界面权限关联的预设数量的资源接口权限,构建所述服务项对应的权限树;将所述服务项的注册元信息与所述权限树进行关联,以完成一个目标服务的注册。4.根据权利要求1所述的权限配置方法,其特征在于,向各服务项所属的数据中心标识对应的数据中心发送所述权限初始化信息,以使各数据中心根据所述权限初始化信息配置相应的目标服务项的步骤,包括:初始化所述租户关联的所有服务项对应的软硬件资源信息,其中,所述软硬件资源信息包括数据库、消息队列和文件存储地址;向各子数据中心发送对应所述软硬件资源信息的配置信息,以使各子数据中心创建并配置和所述软硬件资源信息对应的资源;接收各子数据中心配置完成的同步信号。5.根据权利要求1所述的权限配置方法,其特征在于,初始化所述目标租户关联的所有服务项的业务权限,以完成所述目标租户的权限配置的步骤之后,所述方法还包括:接收所述目标租户发送的权限配置请求,所述权限配置请求包括...

【专利技术属性】
技术研发人员:叶彦波吴建伟赵超毅
申请(专利权)人:树根互联股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1