权限控制方法技术

技术编号:39581069 阅读:14 留言:0更新日期:2023-12-03 19:31
本申请提供了一种权限控制方法

【技术实现步骤摘要】
权限控制方法、权限控制装置、电子设备及存储介质


[0001]本申请涉及控制
,尤其涉及一种权限控制方法

权限控制装置

电子设备及存储介质


技术介绍

[0002]各种服务平台的权限管理是一个非常重要的问题

传统的权限管理方式是在每个服务平台中单独实现权限管理

当用户访问多个服务平台时,需要逐一对这多个服务平台的用户权限进行管理,使得权限管理不统一且权限管理难以维护,降低了权限管理的效率和安全性


技术实现思路

[0003]本申请实施例的主要目的在于提出一种权限控制方法

权限控制装置

电子设备及存储介质,旨在实现统一对多个服务平台进行权限管理,便于权限管理的维护,提高权限管理的效率和安全性

[0004]为实现上述目的,本申请实施例的第一方面提出了一种权限控制方法,所述方法包括:
[0005]对目标对象的对象身份进行身份认证;
[0006]若身份认证通过,获取所述目标对象绑定的服务平台,并确定所述服务平台绑定的渠道;所述渠道分配有预设对象的预设角色以及与所述预设角色关联的所述服务平台的数据操作权限;
[0007]若所述目标对象与所述预设对象相同,则将所述数据操作权限分配给所述目标对象,以使所述目标对象根据所述数据操作权限对所述服务平台的数据进行操作

[0008]在一些实施例,所述对目标对象的对象身份进行身份认证,包括:
[0009]根据目标对象的对象身份确定所述目标对象的对象类型;
[0010]若所述对象类型为业务对象,且所述对象身份不具有服务平台的授权标识,则对所述目标对象与所述服务平台的第一绑定关系进行校验;
[0011]若所述第一绑定关系表示所述目标对象绑定所述服务平台,对渠道进行校验

[0012]在一些实施例,所述若所述第一绑定关系表示所述目标对象绑定所述服务平台,对渠道进行校验,包括:
[0013]若所述第一绑定关系表示所述目标对象绑定所述服务平台,获取所述渠道的渠道状态;
[0014]若所述渠道状态表示所述渠道处于启用状态,对所述渠道与所述服务平台的第二绑定关系进行校验;
[0015]若所述第二绑定关系表示所述渠道绑定所述服务平台,且所述服务平台处于启用状态,对所述渠道绑定所述服务平台的期限进行校验

[0016]在一些实施例,在所述根据目标对象的对象身份确定所述目标对象的对象类型之
后,所述权限控制方法还包括:
[0017]若所述对象类型为业务对象,且所述对象身份具有所述授权标识,则对所述渠道进行校验;
[0018]若所述对象类型为系统对象,且所述对象身份具有第一系统标识,则对所述目标对象与所述服务平台的第三绑定关系进行校验;若所述对象类型为系统对象,且所述对象身份具有第二系统标识,则对所述目标对象对所述服务平台的权限状态进行校验

[0019]在一些实施例,所述对目标对象的对象身份进行身份认证,还包括:
[0020]响应于目标对象携带所述对象身份的登录请求,对所述对象身份进行登录校验,得到登录会话标识;
[0021]响应于所述目标对象携带所述登录会话标识的发送验证码请求,得到验证码;
[0022]响应于所述目标对象携带所述验证码的登录请求,对所述验证码进行校验

[0023]在一些实施例,所述对目标对象的对象身份进行身份认证,还包括:
[0024]根据所述对象身份确定所述目标对象的对象状态;
[0025]若所述对象状态为非冻结状态,对所述对象身份进行密码校验

[0026]在一些实施例,在所述以使所述目标对象根据所述数据操作权限对所述服务平台的数据进行操作之后,所述权限控制方法还包括:
[0027]将所述目标对象对所述数据进行操作后的操作信息记录入日志;
[0028]将所述日志存储至预设区块链网络

[0029]为实现上述目的,本申请实施例的第二方面提出了一种权限控制装置,所述装置包括:
[0030]身份认证模块,用于对目标对象的对象身份进行身份认证;
[0031]获取模块,用于若身份认证通过,获取所述目标对象绑定的服务平台,并确定所述服务平台绑定的渠道;所述渠道分配有预设对象的预设角色以及与所述预设角色关联的所述服务平台的数据操作权限;
[0032]权限控制模块,用于若所述目标对象与所述预设对象相同,则将所述数据操作权限分配给所述目标对象,以使所述目标对象根据所述数据操作权限对所述服务平台的数据进行操作

[0033]为实现上述目的,本申请实施例的第三方面提出了一种电子设备,所述电子设备包括存储器和处理器,所述存储器存储有计算机程序,所述处理器执行所述计算机程序时实现上述第一方面所述的权限控制方法

[0034]为实现上述目的,本申请实施例的第四方面提出了一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,所述计算机程序被处理器执行时实现上述第一方面所述的权限控制方法

[0035]本申请提出的权限控制方法

权限控制装置

电子设备及存储介质
,
通过对目标对象的对象身份进行身份认证,以对对象身份进行限制和过滤

若身份认证通过,获取目标对象绑定的服务平台,并确定服务平台绑定的渠道,渠道分配有预设对象的预设角色以及与预设角色关联的服务平台的数据操作权限,若目标对象与预设对象相同,则将数据操作权限分配给目标对象,以使目标对象根据数据操作权限对服务平台的数据进行操作,从而实现对目标对象绑定的多个服务平台的权限进行统一管理,提高了权限管理的效率和安全


附图说明
[0036]图1是本申请实施例提供的权限控制方法的流程图;
[0037]图2是图1中的步骤
S110
的流程图;
[0038]图3是本申请实施例提供的权限控制方法的另一流程图;
[0039]图4是图2中的步骤
S230
的流程图;
[0040]图5是图1中的步骤
S110
的另一流程图;
[0041]图6是图1中的步骤
S110
的另一流程图;
[0042]图7是本申请实施例提供的权限控制方法的另一流程图;
[0043]图8是本申请实施例提供的权限控制装置的结构示意图;
[0044]图9是本申请实施例提供的电子设备的硬件结构示意图

具体实施方式
[0045]为了使本申请的目的

技术方案及优点更加清楚明白,以下结合附图及实施例,对本申请进行进一步详细说明...

【技术保护点】

【技术特征摘要】
1.
权限控制方法,其特征在于,所述方法包括:对目标对象的对象身份进行身份认证;若身份认证通过,获取所述目标对象绑定的服务平台,并确定所述服务平台绑定的渠道;所述渠道分配有预设对象的预设角色以及与所述预设角色关联的所述服务平台的数据操作权限;若所述目标对象与所述预设对象相同,则将所述数据操作权限分配给所述目标对象,以使所述目标对象根据所述数据操作权限对所述服务平台的数据进行操作
。2.
根据权利要求1所述的权限控制方法,其特征在于,所述对目标对象的对象身份进行身份认证,包括:根据目标对象的对象身份确定所述目标对象的对象类型;若所述对象类型为业务对象,且所述对象身份不具有服务平台的授权标识,则对所述目标对象与所述服务平台的第一绑定关系进行校验;若所述第一绑定关系表示所述目标对象绑定所述服务平台,对渠道进行校验
。3.
根据权利要求2所述的权限控制方法,其特征在于,所述若所述第一绑定关系表示所述目标对象绑定所述服务平台,对渠道进行校验,包括:若所述第一绑定关系表示所述目标对象绑定所述服务平台,获取所述渠道的渠道状态;若所述渠道状态表示所述渠道处于启用状态,对所述渠道与所述服务平台的第二绑定关系进行校验;若所述第二绑定关系表示所述渠道绑定所述服务平台,且所述服务平台处于启用状态,对所述渠道绑定所述服务平台的期限进行校验
。4.
根据权利要求2所述的权限控制方法,其特征在于,在所述根据目标对象的对象身份确定所述目标对象的对象类型之后,所述权限控制方法还包括:若所述对象类型为业务对象,且所述对象身份具有所述授权标识,则对所述渠道进行校验;若所述对象类型为系统对象,且所述对象身份具有第一系统标识,则对所述目标对象与所述服务平台的第三绑定关系进行校验;若所述对象类型为系统对象,且所述对象身份具有第二系统标识,则对所述目标对象对所述服务平台的权限状态进行校验
。5.
...

【专利技术属性】
技术研发人员:谢金城林晖周晓鑫
申请(专利权)人:深圳市新国都支付技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1