一种分布式双重授权及访问控制方法和系统
摘要:
本发明公开了一种分布式双重授权及访问控制方法及系统,该方法应用于包括一个通用认证授权服务器和多个不同类型应用系统的控制系统,该方法包括:分级权限控制步骤,用于通过所述通用认证授权服务器设定用户级别,并传递用户分级信息给所述应用系统,通过验证用户级别与应用系统的粗粒度资源或服务的级别的匹配关系决定用户对此资源或服务的访问权限;分组权限控制步骤,用于通过所述应用系统对用户和资源/服务分别进行分组设定,通过验证用户分组与数据服务分组之间相交关系决定用户对细粒度资源或服务的访问权限。
公开/授权文献
0/0