发明名称 | 一种用户权限管理的方法及装置 | ||
摘要 | 本申请公开了一种用户权限管理的方法,包括:读取分配给用户的角色;根据该用户的角色,在预设的角色-权限对应关系中查询该用户的各个角色对应的权限;将该用户的各个角色对应的权限合并为该用户的用户角色权限集;在上述步骤执行前、执行后或者执行过程中,在预设的用户-无效权限对应关系中查询该用户的无效权限,获得该用户的无效权限集;对所述用户角色权限集中包含的权限分别进行检查,判断各个权限是否为所述无效权限集中包含的无效权限;若是,则将属于无效权限的所述权限从所述用户角色权限集中删除,获得用户实际权限集。该方法的实现方式简单,灵活性强,方便对用户权限进行精细化的管理。 | ||
申请公布号 | CN106295265A | 申请公布日期 | 2017.01.04 |
申请号 | CN201510267031.8 | 申请日期 | 2015.05.22 |
申请人 | 阿里巴巴集团控股有限公司 | 发明人 | 吴大龙 |
分类号 | G06F21/31(2013.01)I | 主分类号 | G06F21/31(2013.01)I |
代理机构 | 北京市清华源律师事务所 11441 | 代理人 | 沈泳;李赞坚 |
主权项 | 一种用户权限管理的方法,其特征在于,包括:读取分配给用户的角色;根据该用户的角色,在预设的角色‑权限对应关系中查询该用户的各个角色对应的权限;将该用户的各个角色对应的权限合并为该用户的用户角色权限集;在上述步骤执行前、执行后或者执行过程中,在预设的用户‑无效权限对应关系中查询该用户的无效权限,获得该用户的无效权限集;对所述用户角色权限集中包含的权限分别进行检查,判断各个权限是否为所述无效权限集中包含的无效权限;若是,则将属于无效权限的所述权限从所述用户角色权限集中删除,获得用户实际权限集,所述用户实际权限集中记载的权限作为实际分配给该用户的权限。 | ||
地址 | 英属开曼群岛大开曼资本大厦一座四层847号邮箱 |