CN107181761A - 一种操作系统登陆及访问权限控制的控制方法及系统 - Google Patents
一种操作系统登陆及访问权限控制的控制方法及系统 Download PDFInfo
- Publication number
- CN107181761A CN107181761A CN201710596133.3A CN201710596133A CN107181761A CN 107181761 A CN107181761 A CN 107181761A CN 201710596133 A CN201710596133 A CN 201710596133A CN 107181761 A CN107181761 A CN 107181761A
- Authority
- CN
- China
- Prior art keywords
- information
- authority
- user
- identity information
- set user
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0815—Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
Landscapes
- Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Telephonic Communication Services (AREA)
- Storage Device Security (AREA)
- Facsimiles In General (AREA)
Abstract
本技术方案提供了一种操作系统登陆及访问权限控制的控制方法,所述方法包括接收用户端发送的用户身份信息,当用户身份信息满足登录条件时,调用所有接口的权限信息,判断用户身份信息是否满足权限信息,向用户端开放所有与用户身份信息满足的权限信息相对应的接口。与现有技术相比,在本方法中,当用户登录系统后,自动判断用户所具有的使用权限,并将用户具有使用权限的所有功能的接口向用户开放,避免了用户逐一登录具有使用权限的功能的不便,简化了登录过程,提升了用户体验感。
Description
技术领域
本发明涉及操作系统技术领域,更具体地说,涉及一种操作系统登陆及访问权限控制的控制方法及系统。
背景技术
操作系统是属于管理软件系统工程的以IT技术为支撑的软件开发系统。随着社会的进步,操作系统正在企业的日常运行中起到越发重要的作用,操作系统可实现的功能也越发的多样化。
在现有技术中,用户在登录到操作系统后,若想使用某一种功能,虽然用户具备使用这一功能的权限,仍需要单独对实现这一功能的模块进行登录,若需要同时使用多种功能,则对每一个实现功能的模块进行登录,操作繁琐,用户体验感差。
因此,如何避免拥有使用权限的用户多次登录不同的功能模块成为了本领域技术人员亟需解决的问题。
发明内容
有鉴于此,本发明的目的在于提供一种操作系统登陆及访问权限控制的控制方法,与现有技术相比,在本方法中,当用户登录系统后,自动判断用户所具有的使用权限,并将用户具有使用权限的所有功能的接口向用户开放,避免了用户逐一登录具有使用权限的功能的不便,简化了登录过程,提升了用户体验感。
为实现上述目的,本发明提供如下技术方案:
一种操作系统登陆及访问权限控制的控制方法,所述方法包括:
接收用户端发送的用户身份信息;
当所述用户身份信息满足登录条件时,调用所有接口的权限信息;
判断所述用户身份信息是否满足所述权限信息;
向所述用户端开放所有与所述用户身份信息满足的权限信息相对应的接口。
优选地,所述权限信息中包括预设用户身份信息,所述方法还包括:
接收管理端发送的接口信息及与所述接口信息相对应的权限分配信息;
调用与所述接口信息相对应的权限信息;
基于所述权限分配信息在所述权限信息中注册所述预设用户身份信息。
优选地,所述权限分配信息包括预设用户ID,所述预设用户身份信息包括预设用户名及预设用户密码,所述基于所述权限分配信息在所述权限信息中注册所述预设用户身份信息包括:
基于所述预设用户ID生成预设用户名,所述预设用户名与所述用户ID相同;
基于所述预设用户ID生成预设用户密码,所述预设用户密码与所述预设用户ID相同。
优选地,所述用户身份信息包括用户ID,所述判断所述用户身份信息是否满足所述权限信息包括:
判断所述用户ID是否与所述预设用户名相同;
判断所述用户ID是否与所述预设用户密码相同;
当所述用户ID与所述预设用户名相同,且所述用户ID与所述预设用户密码相同时,判断所述用户身份信息满足所述权限信息。
优选地,所述方法还包括:
当所述权限信息中包括所述预设用户身份信息时,基于所述预设用户身份信息生成子权限分配信息;
基于所述子权限分配信息在子权限信息中注册预设子权限用户身份信息;
当所述用户身份信息满足所述权限信息时,判断所述用户身份信息满足所述子权限信息;
向所述用户端开放与所述子权限信息相对应的子接口。
一种操作系统登陆及访问权限控制的控制系统,所述系统包括:传输模块、调用模块、判断模块及控制模块,其中:
所述传输模块用于接收用户端发送的用户身份信息;
所述调用模块用于当所述用户身份信息满足登录条件时,调用所有接口的权限信息;
所述判断模块用于判断所述用户身份信息是否满足所述权限信息;
所述控制模块用于向所述用户端开放所有与所述用户身份信息满足的权限信息相对应的接口。
优选地,所述权限信息中包括预设用户身份信息,所述系统还包括注册模块,其中:
所述传输模块还用于接收管理端发送的接口信息及与所述接口信息相对应的权限分配信息;
所述调用模块还用于调用与所述接口信息相对应的权限信息;
所述注册模块用于基于所述权限分配信息在所述权限信息中注册所述预设用户身份信息。
优选地,所述权限分配信息包括预设用户ID,所述预设用户身份信息包括预设用户名及预设用户密码,所述注册模块包括用户名生成单元及密码生成单元,其中:
所述用户名生成单元用于基于所述预设用户ID生成预设用户名,所述预设用户名与所述用户ID相同;
所述密码生成单元用于基于所述预设用户ID生成预设用户密码,所述预设用户密码与所述预设用户ID相同。
优选地,所述用户身份信息包括用户ID,所述判断模块包括用户名判断单元及密码判断单元,其中:
所述用户名判断单元用于判断所述用户ID是否与所述预设用户名相同;
所述密码判断单元用于判断所述用户ID是否与所述预设用户密码相同;
当所述用户ID与所述预设用户名相同,且所述用户ID与所述预设用户密码相同时,所述判断模块判断所述用户身份信息满足所述权限信息。
优选地,所述系统还包括子权限生成模块,其中:
所述子权限生成模块用于当所述权限信息中包括所述预设用户身份信息时,基于所述预设用户身份信息生成子权限分配信息;
所述注册模块还用于基于所述子权限分配信息在子权限信息中注册预设子权限用户身份信息;
所述判断模块还用于当所述用户身份信息满足所述权限信息时,判断所述用户身份信息满足所述子权限信息;
所述控制模块还用于向所述用户端开放与所述子权限信息相对应的子接口。
综上所述,本技术方案提供了一种操作系统登陆及访问权限控制的控制方法,所述方法包括接收用户端发送的用户身份信息,当用户身份信息满足登录条件时,调用所有接口的权限信息,判断用户身份信息是否满足权限信息,向用户端开放所有与用户身份信息满足的权限信息相对应的接口。与现有技术相比,在本方法中,当用户登录系统后,自动判断用户所具有的使用权限,并将用户具有使用权限的所有功能的接口向用户开放,避免了用户逐一登录具有使用权限的功能的不便,简化了登录过程,提升了用户体验感。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其它的附图。
图1为本发明公开的一种操作系统登陆及访问权限控制的控制方法的实施例1的流程图;
图2为本发明公开的另一种操作系统登陆及访问权限控制的控制方法的实施例2的流程图;
图3为本发明公开的另一种操作系统登陆及访问权限控制的控制方法的实施例3的流程图;
图4为本发明公开的一种操作系统登陆及访问权限控制的控制系统的实施例1的结构示意图;
图5为本发明公开的另一种操作系统登陆及访问权限控制的控制系统的实施例2的结构示意图;
图6为本发明公开的另一种操作系统登陆及访问权限控制的控制系统的实施例3的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其它实施例,都属于本发明保护的范围。
如图1所示,为本发明公开的一种操作系统登陆及访问权限控制的控制方法的实施例1的流程图,所述方法包括:
S101、接收用户端发送的用户身份信息;
用户身份信息可由用户向用户端输入,也可预存在用户端中,当用户需要登录操作系统时,用户端发出用户身份信息。用户身份信息可以包括用户名及密码。
S102、当用户身份信息满足登录条件时,调用所有接口的权限信息;
当用户身份信息满足登录条件时,用户即登录操作系统。登录操作系统为现有技术,在此不再赘述。当用户登录操作系统后,调用所有接口的权限信息,因操作系统可以实现多种功能,每一种功能均有一个接口,只有当接口向用户端开放时,用户才可通过用户端使用该功能。权限信息即记录了可以使用与权限信息相对应的接口的用户端的信息。
S103、判断用户身份信息是否满足权限信息;
调用所有接口的权限信息后,权限信息中可包括拥有使用权限的用户的身份信息,判断用户身份信息是否满足权限信息即是对比接收到的用户身份信息与权限信息中的用户的身份信息是否相符。
S104、向用户端开放所有与用户身份信息满足的权限信息相对应的接口;
当用户身份信息满足某一权限信息时,即向用户端开放与此权限信息相对应的接口,用户可通过此接口使用与此接口相对应功能。用户身份信息可能满足多个权限信息,向用户端开放所有用户身份信息满足的权限信息相对应的接口。此外,还可在操作系统的界面上显示所有用户可以使用的功能(当用户不可使用此功能时不在界面上显示此功能),因此,用户只需要登录到操作系统中,即对可以使用的功能一目了然。
综上所述,本技术方案提供了一种操作系统的控制方法,所述方法包括接收用户端发送的用户身份信息,当用户身份信息满足登录条件时,调用所有接口的权限信息,判断用户身份信息是否满足权限信息,向用户端开放所有与用户身份信息满足的权限信息相对应的接口。与现有技术相比,在本方法中,当用户登录系统后,自动判断用户所具有的使用权限,并将用户具有使用权限的所有功能的接口向用户开放,避免了用户逐一登录具有使用权限的功能的不便,简化了登录过程,提升了用户体验感。
在本方法中,用户拥有使用权限的接口对应的不仅包括有各个功能模块,还可包括拥有许多功能模块的其他业务系统。可存在多个业务系统,不同业务系统之间,或者同一业务系统不同的功能模块之间,都有各自独立的用户名与密码,使用本方法均可判断用户是否有使用业务系统或功能模块的权限,并决定是否开放接口。本方法可统一管理这些具有独立用户名及密码的系统或功能模块的使用权限的分配。
如图2所示,为本发明公开的另一种操作系统登陆及访问权限控制的控制方法的实施例2的流程图,所述方法包括:
S201、接收用户端发送的用户身份信息;
用户身份信息可由用户向用户端输入,也可预存在用户端中,当用户需要登录操作系统时,用户端发出用户身份信息。用户身份信息可以包括用户名及密码。
S202、当用户身份信息满足登录条件时,调用所有接口的权限信息;
当用户身份信息满足登录条件时,用户即登录操作系统。登录操作系统为现有技术,在此不再赘述。当用户登录操作系统后,调用所有接口的权限信息,因操作系统可以实现多种功能,每一种功能均有一个接口,只有当接口向用户端开放时,用户才可通过用户端使用该功能。权限信息即记录了可以使用与权限信息相对应的接口的用户端的信息。
S203、判断用户身份信息是否满足权限信息;
调用所有接口的权限信息后,权限信息中可包括拥有使用权限的用户的身份信息,判断用户身份信息是否满足权限信息即是对比接收到的用户身份信息与权限信息中的用户的身份信息是否相符。
S204、向用户端开放所有与用户身份信息满足的权限信息相对应的接口;
当用户身份信息满足某一权限信息时,即向用户端开放与此权限信息相对应的接口,用户可通过此接口使用与此接口相对应功能。用户身份信息可能满足多个权限信息,向用户端开放所有用户身份信息满足的权限信息相对应的接口。此外,还可在操作系统的界面上显示所有用户可以使用的功能(当用户不可使用此功能时不在界面上显示此功能),因此,用户只需要登录到操作系统中,即对可以使用的功能一目了然。
S205、当权限信息中包括预设用户身份信息时,基于预设用户身份信息生成子权限分配信息;
在本实施例中,权限信息记录的可以使用与权限信息相对应的接口的用户端的信息即预设用户身份信息。当实现功能A必须使用功能B时,定义功能B为功能A的子功能,接口B为接口A的子接口,权限信息B为权限信息A的子权限信息,权限分配信息B为权限分配信息A的子权限分配信息。预设用户身份信息B即为预设用户身份信息A的预设子权限用户身份信息。在本实施例中,以功能A即功能B为例,当权限信息A中包括预设用户身份信息A时,则生成子权限分配信息B。
S206、基于子权限分配信息在子权限信息中注册预设子权限用户身份信息;
子权限分配信息B用于在子权限信息B中注册预设子权限用户身份信息。
S207、当用户身份信息满足权限信息时,判断用户身份信息满足子权限信息;
当用户身份信息满足权限信息A时,则用户可以使用功能A,因为实现功能A必须使用功能B,则此时判断用户身份信息满足子权限信息B。
S208、向用户端开放与子权限信息相对应的子接口;
判断用户身份信息满足子权限信息B后,向用户端开放子接口B。本实施了的目的在于,赋予拥有使用某功能的权限的用户使用此功能的子功能的权限,省去了管理端需要对子功能进行注册的步骤,简化了整个注册的过程。对本实施例的一种具体实现方式进行说明:预设用户身份信息A包括用户名及密码,基于用户名和密码生成一个唯一的标识码,用此标识码在权限信息A的子权限信息B中进行注册,当用户登录操作系统后,根据其用户名及密码也可生成一个标识码,若用户的用户名及密码与预设用户身份信息A中的用户名及密码相同,则用户拥有使用功能A的权限,且此时基于用户的用户名及密码生成的标识码与基于预设用户身份信息A生成的标识码是相同的,此时基于这个标识码也可判断用户身份信息满足子权限信息B,向用户端开放子接口B。
如图3所示,为本发明在上述实施例的基础上公开的另一种操作系统登陆及访问权限控制的控制方法的实施例3的流程图,所述方法包括:
S301、接收管理端发送的接口信息及与接口信息相对应的权限分配信息;
管理端可对功能进行使用权限分配。当需要为某个功能分配使用权限时,发送此功能的接口信息及权限分配信息。
S302、调用与接口信息相对应的权限信息;
当操作系统中添加信息的功能后,会分配给此功能一个功能ID,向用户开放接口,也就是向用户分配这个功能ID的过程。权限信息、接口信息及接口与功能均可以通过这个功能ID对应起来。因此接口信息中可以包括此功能ID,基于接口信息即可调用相对应的权限信息。
S303、基于预设用户ID生成预设用户名,预设用户名与用户ID相同;
权限分配信息中包括预设用户ID,权限信息中包括了预设用户身份信息,预设用户身份信息中包括预设用户名及预设用户密码。以预设用户ID作为预设用户名。
S304、基于预设用户ID生成预设用户密码,预设用户密码与预设用户ID相同;
以预设用户ID作为预设用户密码。
S305、判断用户ID是否与预设用户名相同;
S306、判断用户ID是否与预设用户密码相同;
S307当用户ID与预设用户名相同,且用户ID与预设用户密码相同时,判断用户身份信息满足权限信息;
用户身份信息中包括了用户ID,当用户ID与预设用户名及预设用户密码相同时,判断用户信息满足权限信息,即向用户端开放与权限信息相对应的接口。本实施例的目的是通过管理端对所有功能的使用权限进行统一管理,可有效提高操作系统的管理效率,而且,使用用户的ID作为判断用户是否具有使用权限的依据,可避免用户因修改密码或其他身份信息时对使用权限的影响,因为用户的ID是不随这用户的密码或其他身份信息的更改而更改的。实现了基于用户名及密码生成的统一用户ID作为各独立功能模块中的用户名及密码来建立统一关联,达到统一用户登陆、访问权限控制的目的。
如图4所示,为本发明公开的一种操作系统登陆及访问权限控制的控制系统的实施例1的结构示意图,所述系统包括:传输模块101、调用模块102、判断模块103及控制模块104,其中:
传输模块101用于接收用户端发送的用户身份信息;
用户身份信息可由用户向用户端输入,也可预存在用户端中,当用户需要登录操作系统时,用户端发出用户身份信息。用户身份信息可以包括用户名及密码。
调用模块102用于当用户身份信息满足登录条件时,调用所有接口的权限信息;
当用户身份信息满足登录条件时,用户即登录操作系统。登录操作系统为现有技术,在此不再赘述。当用户登录操作系统后,调用所有接口的权限信息,因操作系统可以实现多种功能,每一种功能均有一个接口,只有当接口向用户端开放时,用户才可通过用户端使用该功能。权限信息即记录了可以使用与权限信息相对应的接口的用户端的信息。
判断模块103用于判断用户身份信息是否满足权限信息;
调用所有接口的权限信息后,权限信息中可包括拥有使用权限的用户的身份信息,判断用户身份信息是否满足权限信息即是对比接收到的用户身份信息与权限信息中的用户的身份信息是否相符。
控制模块104用于向用户端开放所有与用户身份信息满足的权限信息相对应的接口;
当用户身份信息满足某一权限信息时,即向用户端开放与此权限信息相对应的接口,用户可通过此接口使用与此接口相对应功能。用户身份信息可能满足多个权限信息,向用户端开放所有用户身份信息满足的权限信息相对应的接口。此外,还可在操作系统的界面上显示所有用户可以使用的功能(当用户不可使用此功能时不在界面上显示此功能),因此,用户只需要登录到操作系统中,即对可以使用的功能一目了然。
综上所述,本技术方案提供了一种操作系统的控制系统,所述系统的工作原理为接收用户端发送的用户身份信息,当用户身份信息满足登录条件时,调用所有接口的权限信息,判断用户身份信息是否满足权限信息,向用户端开放所有与用户身份信息满足的权限信息相对应的接口。与现有技术相比,在本方法中,当用户登录系统后,自动判断用户所具有的使用权限,并将用户具有使用权限的所有功能的接口向用户开放,避免了用户逐一登录具有使用权限的功能的不便,简化了登录过程,提升了用户体验感。
本系统的工作过程中,用户拥有使用权限的接口对应的不仅包括有各个功能模块,还可包括拥有许多功能模块的其他业务系统。可存在多个业务系统,不同业务系统之间,或者同一业务系统不同的功能模块之间,都有各自独立的用户名与密码,使用本方法均可判断用户是否有使用业务系统或功能模块的权限,并决定是否开放接口。本方法可统一管理这些具有独立用户名及密码的系统或功能模块的使用权限的分配。
如图5所示,为本发明公开的另一种操作系统登陆及访问权限控制的控制系统的实施例2的结构示意图,所述系统包括:传输模块201、调用模块202、判断模块203、注册模块206、控制模块204及子权限生成模块205,其中:
传输模块201用于接收用户端发送的用户身份信息;
用户身份信息可由用户向用户端输入,也可预存在用户端中,当用户需要登录操作系统时,用户端发出用户身份信息。用户身份信息可以包括用户名及密码。
调用模块202用于当用户身份信息满足登录条件时,调用所有接口的权限信息;
当用户身份信息满足登录条件时,用户即登录操作系统。登录操作系统为现有技术,在此不再赘述。当用户登录操作系统后,调用所有接口的权限信息,因操作系统可以实现多种功能,每一种功能均有一个接口,只有当接口向用户端开放时,用户才可通过用户端使用该功能。权限信息即记录了可以使用与权限信息相对应的接口的用户端的信息。
判断模块203用于判断用户身份信息是否满足权限信息;
调用所有接口的权限信息后,权限信息中可包括拥有使用权限的用户的身份信息,判断用户身份信息是否满足权限信息即是对比接收到的用户身份信息与权限信息中的用户的身份信息是否相符。
控制模块204用于向用户端开放所有与用户身份信息满足的权限信息相对应的接口;
当用户身份信息满足某一权限信息时,即向用户端开放与此权限信息相对应的接口,用户可通过此接口使用与此接口相对应功能。用户身份信息可能满足多个权限信息,向用户端开放所有用户身份信息满足的权限信息相对应的接口。此外,还可在操作系统的界面上显示所有用户可以使用的功能(当用户不可使用此功能时不在界面上显示此功能),因此,用户只需要登录到操作系统中,即对可以使用的功能一目了然。
子权限生成模块205用于当权限信息中包括预设用户身份信息时,基于预设用户身份信息生成子权限分配信息;
在本实施例中,权限信息记录的可以使用与权限信息相对应的接口的用户端的信息即预设用户身份信息。当实现功能A必须使用功能B时,定义功能B为功能A的子功能,接口B为接口A的子接口,权限信息B为权限信息A的子权限信息,权限分配信息B为权限分配信息A的子权限分配信息。预设用户身份信息B即为预设用户身份信息A的预设子权限用户身份信息。在本实施例中,以功能A即功能B为例,当权限信息A中包括预设用户身份信息A时,则生成子权限分配信息B。
注册模块206用于基于子权限分配信息在子权限信息中注册预设子权限用户身份信息;
子权限分配信息B用于在子权限信息B中注册预设子权限用户身份信息。
判断模块203还用于当用户身份信息满足权限信息时,判断用户身份信息满足子权限信息;
当用户身份信息满足权限信息A时,则用户可以使用功能A,因为实现功能A必须使用功能B,则此时判断用户身份信息满足子权限信息B。
控制模块204还用于向用户端开放与子权限信息相对应的子接口;
判断用户身份信息满足子权限信息B后,向用户端开放子接口B。本实施了的目的在于,赋予拥有使用某功能的权限的用户使用此功能的子功能的权限,省去了管理端需要对子功能进行注册的步骤,简化了整个注册的过程。对本实施例的一种具体实现方式进行说明:预设用户身份信息A包括用户名及密码,基于用户名和密码生成一个唯一的标识码,用此标识码在权限信息A的子权限信息B中进行注册,当用户登录操作系统后,根据其用户名及密码也可生成一个标识码,若用户的用户名及密码与预设用户身份信息A中的用户名及密码相同,则用户拥有使用功能A的权限,且此时基于用户的用户名及密码生成的标识码与基于预设用户身份信息A生成的标识码是相同的,此时基于这个标识码也可判断用户身份信息满足子权限信息B,向用户端开放子接口B。
如图6所示,为本发明在上述实施例的基础上公开的另一种操作系统登陆及访问权限控制的控制系统的实施例3的结构示意图,系统包括传输模块301、调用模块302、注册模块303及判断模块304,注册模块303包括用户名生成单元305及密码生成单元306,判断模块304包括用户名判断单元307及密码判断单元308,其中:
传输模块301还用于接收管理端发送的接口信息及与接口信息相对应的权限分配信息;
管理端可对功能进行使用权限分配。当需要为某个功能分配使用权限时,发送此功能的接口信息及权限分配信息。
调用模块302还用于调用与接口信息相对应的权限信息;
当操作系统中添加信息的功能后,会分配给此功能一个功能ID,向用户开放接口,也就是向用户分配这个功能ID的过程。权限信息、接口信息及接口与功能均可以通过这个功能ID对应起来。因此接口信息中可以包括此功能ID,基于接口信息即可调用相对应的权限信息。
用户名生成单元305用于基于预设用户ID生成预设用户名,预设用户名与用户ID相同;
权限分配信息中包括预设用户ID,权限信息中包括了预设用户身份信息,预设用户身份信息中包括预设用户名及预设用户密码。以预设用户ID作为预设用户名。
密码生成单元306用于基于预设用户ID生成预设用户密码,预设用户密码与预设用户ID相同;
以预设用户ID作为预设用户密码。
用户名判断单元307用于判断用户ID是否与预设用户名相同;
密码判断单元308用于判断用户ID是否与预设用户密码相同;
当用户ID与预设用户名相同,且用户ID与预设用户密码相同时,判断模块304判断用户身份信息满足权限信息;
用户身份信息中包括了用户ID,当用户ID与预设用户名及预设用户密码相同时,判断用户信息满足权限信息,即向用户端开放与权限信息相对应的接口。本实施例的目的是通过管理端对所有功能的使用权限进行统一管理,可有效提高操作系统的管理效率,而且,使用用户的ID作为判断用户是否具有使用权限的依据,可避免用户因修改密码或其他身份信息时对使用权限的影响,因为用户的ID是不随这用户的密码或其他身份信息的更改而更改的。实现了基于用户名及密码生成的统一用户ID作为各独立功能模块中的用户名及密码来建立统一关联,达到统一用户登陆、访问权限控制的目的。
本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其它实施例的不同之处,各个实施例之间相同相似部分互相参见即可。
对所公开的实施例的上述说明,使本领域专业技术人员能够实现或使用本发明。对这些实施例的多种修改对本领域的专业技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本发明的精神或范围的情况下,在其它实施例中实现。因此,本发明将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。
Claims (10)
1.一种操作系统登陆及访问权限控制的控制方法,其特征在于,所述方法包括:
接收用户端发送的用户身份信息;
当所述用户身份信息满足登录条件时,调用所有接口的权限信息;
判断所述用户身份信息是否满足所述权限信息;
向所述用户端开放所有与所述用户身份信息满足的权限信息相对应的接口。
2.如权利要求1所述的方法,其特征在于,所述权限信息中包括预设用户身份信息,所述方法还包括:
接收管理端发送的接口信息及与所述接口信息相对应的权限分配信息;
调用与所述接口信息相对应的权限信息;
基于所述权限分配信息在所述权限信息中注册所述预设用户身份信息。
3.如权利要求2所述的方法,其特征在于,所述权限分配信息包括预设用户ID,所述预设用户身份信息包括预设用户名及预设用户密码,所述基于所述权限分配信息在所述权限信息中注册所述预设用户身份信息包括:
基于所述预设用户ID生成预设用户名,所述预设用户名与所述用户ID相同;
基于所述预设用户ID生成预设用户密码,所述预设用户密码与所述预设用户ID相同。
4.如权利要求3所述的方法,其特征在于,所述用户身份信息包括用户ID,所述判断所述用户身份信息是否满足所述权限信息包括:
判断所述用户ID是否与所述预设用户名相同;
判断所述用户ID是否与所述预设用户密码相同;
当所述用户ID与所述预设用户名相同,且所述用户ID与所述预设用户密码相同时,判断所述用户身份信息满足所述权限信息。
5.如权利要求2所述的方法,其特征在于,所述方法还包括:
当所述权限信息中包括所述预设用户身份信息时,基于所述预设用户身份信息生成子权限分配信息;
基于所述子权限分配信息在子权限信息中注册预设子权限用户身份信息;
当所述用户身份信息满足所述权限信息时,判断所述用户身份信息满足所述子权限信息;
向所述用户端开放与所述子权限信息相对应的子接口。
6.一种操作系统登陆及访问权限控制的控制系统,其特征在于,所述系统包括:传输模块、调用模块、判断模块及控制模块,其中:
所述传输模块用于接收用户端发送的用户身份信息;
所述调用模块用于当所述用户身份信息满足登录条件时,调用所有接口的权限信息;
所述判断模块用于判断所述用户身份信息是否满足所述权限信息;
所述控制模块用于向所述用户端开放所有与所述用户身份信息满足的权限信息相对应的接口。
7.如权利要求6所述的系统,其特征在于,所述权限信息中包括预设用户身份信息,所述系统还包括注册模块,其中:
所述传输模块还用于接收管理端发送的接口信息及与所述接口信息相对应的权限分配信息;
所述调用模块还用于调用与所述接口信息相对应的权限信息;
所述注册模块用于基于所述权限分配信息在所述权限信息中注册所述预设用户身份信息。
8.如权利要求7所述的系统,其特征在于,所述权限分配信息包括预设用户ID,所述预设用户身份信息包括预设用户名及预设用户密码,所述注册模块包括用户名生成单元及密码生成单元,其中:
所述用户名生成单元用于基于所述预设用户ID生成预设用户名,所述预设用户名与所述用户ID相同;
所述密码生成单元用于基于所述预设用户ID生成预设用户密码,所述预设用户密码与所述预设用户ID相同。
9.如权利要求8所述的系统,其特征在于,所述用户身份信息包括用户ID,所述判断模块包括用户名判断单元及密码判断单元,其中:
所述用户名判断单元用于判断所述用户ID是否与所述预设用户名相同;
所述密码判断单元用于判断所述用户ID是否与所述预设用户密码相同;
当所述用户ID与所述预设用户名相同,且所述用户ID与所述预设用户密码相同时,所述判断模块判断所述用户身份信息满足所述权限信息。
10.如权利要求7所述的系统,其特征在于,所述系统还包括子权限生成模块,其中:
所述子权限生成模块用于当所述权限信息中包括所述预设用户身份信息时,基于所述预设用户身份信息生成子权限分配信息;
所述注册模块还用于基于所述子权限分配信息在子权限信息中注册预设子权限用户身份信息;
所述判断模块还用于当所述用户身份信息满足所述权限信息时,判断所述用户身份信息满足所述子权限信息;
所述控制模块还用于向所述用户端开放与所述子权限信息相对应的子接口。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710596133.3A CN107181761B (zh) | 2017-07-20 | 2017-07-20 | 一种操作系统登陆及访问权限控制的控制方法及系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710596133.3A CN107181761B (zh) | 2017-07-20 | 2017-07-20 | 一种操作系统登陆及访问权限控制的控制方法及系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN107181761A true CN107181761A (zh) | 2017-09-19 |
CN107181761B CN107181761B (zh) | 2020-04-10 |
Family
ID=59838460
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201710596133.3A Active CN107181761B (zh) | 2017-07-20 | 2017-07-20 | 一种操作系统登陆及访问权限控制的控制方法及系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN107181761B (zh) |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101963964A (zh) * | 2009-07-23 | 2011-02-02 | 北京数码大方科技有限公司 | 用于管理系统的权限控制方法和装置 |
CN103324470A (zh) * | 2012-03-21 | 2013-09-25 | 阿里巴巴集团控股有限公司 | 一种Web系统生成的方法和装置 |
CN103685305A (zh) * | 2013-12-25 | 2014-03-26 | 乐视网信息技术(北京)股份有限公司 | 通过单点登录多个业务应用系统的方法和系统 |
CN104156640A (zh) * | 2014-08-01 | 2014-11-19 | 浪潮软件股份有限公司 | 一种数据访问权限控制方法 |
CN104301331A (zh) * | 2014-10-31 | 2015-01-21 | 北京思特奇信息技术股份有限公司 | 一种服务接口权限验证方法及装置 |
-
2017
- 2017-07-20 CN CN201710596133.3A patent/CN107181761B/zh active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101963964A (zh) * | 2009-07-23 | 2011-02-02 | 北京数码大方科技有限公司 | 用于管理系统的权限控制方法和装置 |
CN103324470A (zh) * | 2012-03-21 | 2013-09-25 | 阿里巴巴集团控股有限公司 | 一种Web系统生成的方法和装置 |
CN103685305A (zh) * | 2013-12-25 | 2014-03-26 | 乐视网信息技术(北京)股份有限公司 | 通过单点登录多个业务应用系统的方法和系统 |
CN104156640A (zh) * | 2014-08-01 | 2014-11-19 | 浪潮软件股份有限公司 | 一种数据访问权限控制方法 |
CN104301331A (zh) * | 2014-10-31 | 2015-01-21 | 北京思特奇信息技术股份有限公司 | 一种服务接口权限验证方法及装置 |
Also Published As
Publication number | Publication date |
---|---|
CN107181761B (zh) | 2020-04-10 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN104125062B (zh) | 登录方法与装置、登录验证装置、服务器、终端及系统 | |
CN103516681A (zh) | 网络访问控制方法以及装置 | |
CN104852990A (zh) | 一种信息处理方法及智能家居控制系统 | |
CN105959276A (zh) | 基于第三方账号登录的应用程序控制方法、装置及终端设备 | |
CN105391724A (zh) | 用于信息系统的授权管理方法及授权管理装置 | |
CN106453321A (zh) | 一种认证服务器、系统和方法及待认证终端 | |
CN109359448A (zh) | 互联网移动终端安全办公系统 | |
CN106878527A (zh) | 通话控制方法及装置 | |
CN103401905B (zh) | 基于移动智能终端的电网调度移动应用平台系统 | |
CN104010073A (zh) | 一种学生手机的控制方法及学生手机 | |
CN103763370B (zh) | 一种更改移动终端工作区锁屏密码的方法、系统及装置 | |
CN102739877B (zh) | 终端用户信息共享的方法、呼叫的方法及服务器 | |
CN105848147A (zh) | 网络连接方法、装置和wifi路由设备 | |
CN104899500A (zh) | 一种电梯用户权限管理系统和方法 | |
CN104469770B (zh) | 面向第三方应用的wlan认证方法、平台和系统 | |
CN108093387A (zh) | 企业级蓝牙网络架构、中央控制器、蓝牙网关及部署方法 | |
CN107181761A (zh) | 一种操作系统登陆及访问权限控制的控制方法及系统 | |
CN100361447C (zh) | 一种无线网络能力控制的集中管理系统和方法 | |
CN111949973A (zh) | 身份识别与访问管理系统和方法 | |
CN106604247A (zh) | 一种利用北斗短信息通道智能开通二代卫星网络的方法 | |
CN103428167A (zh) | 一种基于语音的数据交换系统 | |
CN102546552A (zh) | 认证方法、设备和系统 | |
CN100375442C (zh) | 一种通讯网络管理处理系统及方法 | |
CN103493543B (zh) | 一种控制用户接入系统的方法及装置 | |
CN107193671A (zh) | 一种服务应用互通方法和系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |