1.一种安全处理广告商数据的方法,其特征在于采用三个级别的安全控制,分别为:账号安全级别,对于不同账号制定不同的密码规则,并建立账号与密码规则之间的关联;
数据权限安全级别,通过定义用户角色和岗位组织结构树来限定广告商数据的可查看范围;和业务权限安全级别,通过多级权限融合机制对于用户的权限进行加减运算,以确定用户的操作权限和授予权限的范围。
2.如权利要求1所述的安全处理广告商数据的方法,进一步包括确定广告商数据汇总路径的步骤,该步骤通过标识用户在岗位组织结构树中的汇总属性,来定义广告商数据在岗位组织结构树中自下而上的汇总关键路径。
3.如权利要求1所述的安全处理广告商数据的方法,其中,所述数据权限安全级别将用户角色定义为客服,代理商和广告商,并定义仅客服和代理商可操作广告商数据。
4.如权利要求3所述的安全处理广告商数据的方法,其中,通过所定义的岗位组织结构树来对于广告商数据与客服或代理商进行解耦。
5.如权利要求1所述的安全处理广告商数据的方法,其进一步定义客户/代理商-外部用户管辖模型,该模型使用组来进行管理,且组包括组的类型、组的领导者和组的成员三个属性。
6.如权利要求1所述的安全处理广告商数据的方法,在业务权限安全级别中,用户最终开通权限集合=Union(Diff(所有角色开通权限,用户所有关闭权限集合),用户所有开通权限集合),其中,Union表示对集合做并集,且Diff表示对集合做差集。
7.如权利要求1所述的安全处理广告商数据的方法,在业务权限安全级别中,用户最终关闭权限集合=Union(Diff(所有角色关闭权限,用户所有开通权限集合,所有角色开通权限),用户所有关闭权限集合),其中,Union表示对集合做并集,且Diff表示对集合做差集。
8.一种安全处理广告商数据的系统,用于验证用户在多条应用产品线中对于广告商数据的操作权限,该系统包括:用户模块,用于接收用户对于所述安全处理广告商数据的系统的注册或登录,并获得用户的相关信息;
组织模块,其与用户模块连接,用于根据用户的相关信息,基于用户在岗位组织结构树中所对应的组织结构确定用户对于广告商数据的操作权限;
职位模块,其与用户模块连接,用于根据用户的相关信息,基于用户在岗位组织结构树中所对应的职位确定用户对于广告商数据的操作权限;
角色模块,其与用户模块连接,用于根据用户的相关信息,基于用户本身的角色确定用户对于广告商数据的操作权限;
权限模块,其与用户模块连接,用于根据用户的相关信息,基于用户本身拥有的权限确定用户对于广告商数据的操作权限;和策略模块,基于应用产品线本身的特性确定用户对于广告商数据的操作权限。
9.如权利要求8所述的安全处理广告商数据的系统,其进一步包括:
权限融合模块,用于基于所述组织模块、职位模块、角色模块、权限模块和策略模块分别确定的用户对于广告商数据的操作权限进行权限的加减运算,以获得用户对于广告商数据的最终操作权限。
10.如权利要求9所述的安全处理广告商数据的系统,在所述权限融合模块的操作中,用户最终开通权限集合=Union(Diff(所有角色开通权限,用户所有关闭权限集合),用户所有开通权限集合),其中,Union表示对集合做并集,且Diff表示对集合做差集。
11.如权利要求9所述的安全处理广告商数据的方法,在所述权限融合模块的操作中,用户最终关闭权限集合=Union(Diff(所有角色关闭权限,用户所有开通权限集合,所有角色开通权限),用户所有关闭权限集合),其中,Union表示对集合做并集,且Diff表示对集合做差集。