1.一种细粒度数据访问权限控制方法,其特征在于,所述方法包括:获取预先定义的权限资源;所述权限资源包括资源与资源属性;通过用户对所述权限资源的访问选定数据范围,根据所述数据范围添加所述资源,在所述资源内配置筛选条件,并确定所述资源的第一粒度数据;根据所述第一粒度数据添加所述资源属性,根据所述资源属性配置限制条件,并确定所述第一粒度数据的第二粒度数据;根据所述第二粒度数据选定可执行操作,根据所述可执行操作获取细粒度数据的访问权限;通过用户对数据库中所述权限的访问选定数据范围,根据所述数据范围添加所述资源,在所述资源内配置所述资源元数据的筛选条件;根据所述筛选条件调取所述资源的第一资源元数据,根据所述第一资源元数据确定第一粒度数据;根据所述第一粒度数据添加所述资源属性,根据所述资源属性配置所述第一粒度数据中资源元数据的限制条件;根据所述限制条件调取所述第一粒度数据的第二资源元数据,根据所述第二资源元数据确定第二粒度数据。
2.根据权利要求1所述的方法,其特征在于,获取预先定义的权限资源,包括:获取已注册的资源元数据,将所述资源元数据、所述资源属性以及所述资源以表结构形式进行定义,得到预先定义的权限资源。
3.根据权利要求2所述的方法,其特征在于,所述筛选条件包括所述资源元数据的字段名、运算符、所述资源元数据的值以及条件关系。
4.根据权利要求3所述的方法,其特征在于,所述访问权限包括:授权类型与授权时长;所述授权类型包括:正向授权与反向授权;所述授权时长包括:长期授权、短期授权以及一次性授权。
5.根据权利要求4所述的方法,其特征在于,在根据所述第二粒度数据选定可执行操作,根据所述可执行操作获取细粒度数据的访问权限的步骤之后,还包括:用户登录数据库系统后,识别所述访问权限,得到授权资源属性与授权筛选条件;根据所述授权资源属性确定所述第一粒度数据;根据所述第一粒度数据与所述授权筛选条件确定所述第二粒度数据,将所述第二粒度数据进行遮罩处理,得到细粒度数据。
6.一种细粒度数据访问权限控制装置,其特征在于,所述装置包括:资源定义模块,用于获取预先定义的权限资源;所述权限资源包括资源与资源属性;第一粒度数据获取模块,用于通过用户对所述权限资源的访问选定数据范围,根据所述数据范围添加所述资源,在所述资源内配置筛选条件,并确定所述资源的第一粒度数据;通过用户对数据库中所述权限的访问选定数据范围,根据所述数据范围添加所述资源,在所述资源内配置所述资源元数据的筛选条件;根据所述筛选条件调取所述资源的第一资源元数据,根据所述第一资源元数据确定第一粒度数据;第二粒度数据获取模块,用于根据所述第一粒度数据添加所述资源属性,根据所述资源属性配置限制条件,并确定所述第一粒度数据的第二粒度数据;根据所述第一粒度数据添加所述资源属性,根据所述资源属性配置所述第一粒度数据中资源元数据的限制条件;根据所述限制条件调取所述第一粒度数据的第二资源元数据,根据所述第二资源元数据确定第二粒度数据;访问权限控制模块,用于根据所述第二粒度数据选定可执行操作,根据所述可执行操作获取细粒度数据的访问权限。
7.一种计算机设备,包括存储器和处理器,所述存储器存储有计算机程序,其特征在于,所述处理器执行所述计算机程序时实现权利要求1至5中任一项所述方法的步骤。
8.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现权利要求1至5中任一项所述的方法的步骤。