本发明公开了一种权限信息推送方法、装置、设备及存储介质。该方法包括:ABAC授权中心接收终端发送的异常信息,根据所述异常信息生成目标发布信息;所述ABAC授权中心根据所述目标发布信息确定目标接收接口;所述ABAC授权中心将所述目标发布信息携带的目标权限信息通过所述目标接收接口发送至受保护资源,以使所述受保护资源根据所述目标权限信息进行变更,通过本发明的技术方案,以实现在终端异常情况下,ABAC权限中心主动通知受保护资源。背景技术
ABAC(Attribute Base Access Control,基于属性的权限控制)不同于常见的将用户通过某些方式关联到权限的方式,ABAC则是通过动态计算一个或一组属性来判断是否满足某种条件来进行授权判断(可以编写简单的逻辑)。
属性通常来说分为四类:用户属性(如用户年龄、用户地址),环境属性(比如当前时间),操作属性(增、删、改、查),对象属性(比如一篇文章,又称资源属性)。
ABAC权限中心的模式以被保护资源主动请求动态权限信息为主,导致在业务访问后如果终端有异常而又未操作,ABAC动态决策后无法及时通知被保护资源,存在终端风险增高而访问受保护资源权限未改变的业务安全风险。