CN108804938B - 一种权限检测方法、装置、电子设备及可读存储介质 - Google Patents

一种权限检测方法、装置、电子设备及可读存储介质 Download PDF

Info

Publication number
CN108804938B
CN108804938B CN201810614709.9A CN201810614709A CN108804938B CN 108804938 B CN108804938 B CN 108804938B CN 201810614709 A CN201810614709 A CN 201810614709A CN 108804938 B CN108804938 B CN 108804938B
Authority
CN
China
Prior art keywords
target
permission
authority
application program
target application
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201810614709.9A
Other languages
English (en)
Other versions
CN108804938A (zh
Inventor
李树涛
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Kingsoft Internet Security Software Co Ltd
Original Assignee
Beijing Kingsoft Internet Security Software Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Kingsoft Internet Security Software Co Ltd filed Critical Beijing Kingsoft Internet Security Software Co Ltd
Priority to CN201810614709.9A priority Critical patent/CN108804938B/zh
Publication of CN108804938A publication Critical patent/CN108804938A/zh
Application granted granted Critical
Publication of CN108804938B publication Critical patent/CN108804938B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/604Tools and structures for managing or administering access control systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices

Abstract

本发明实施例提供了一种权限检测方法、装置、电子设备及可读存储介质,可以获取目标终端的系统权限管理服务,将目标应用程序的标识和目标权限的代码发送至系统权限管理服务,以使系统权限管理服务根据目标应用程序的标识和目标权限的代码生成检测响应数据,当接收到系统权限管理服务发送的检测响应数据时,根据预设的检测响应数据和权限状态的对应关系,确定目标应用程序针对目标权限的权限状态。基于上述处理,不需要调用检测权限的API,就可以实现权限检测,能适用于未提供检测权限的API的移动操作系统,进而扩大权限检测方法的适用范围。

Description

一种权限检测方法、装置、电子设备及可读存储介质
技术领域
本发明涉及通信技术领域,特别是涉及一种权限检测方法、装置、电子设备及计算机可读存储介质。
背景技术
随着移动终端的快速发展,移动终端中的应用程序的功能也越来越丰富。然而,应用程序在调用某一功能时,需要首先检测是否获得对应的权限。功能对应的权限可以包括涉及用户隐私的权限,例如,相机、相册、定位和麦克风等权限。具体的,微信应用程序如果需要调用相机功能,则首先需要检测是否获得使用相机的权限;微信应用程序如果需要调用相册功能,则首先需要检测是否获得访问相册的权限。
现有技术中,应用程序通常可以调用用于检测权限的API(ApplicationProgramming Interface,应用程序编程接口),以判断自身是否获得相应的权限。然而,一些移动终端系统并未提供检测权限的API,例如,基于安卓6.0之前的系统开发的华为手机系统EMUI,并没有提供可以检测权限的API,使得应用程序无法检测是否获得相应的权限。可见,现有的权限检测方法需要调用系统提供的API,导致权限检测方法的适用范围窄。
发明内容
本发明实施例的目的在于提供一种权限检测方法、装置、电子设备及计算机可读存储介质,以扩大权限检测方法的适用范围。具体技术方案如下:
第一方面,为了达到上述目的,本发明实施例公开了一种权限检测方法,上述方法包括:
获取目标终端的系统权限管理服务;
将目标应用程序的标识和目标权限的代码发送至所述系统权限管理服务,以使所述系统权限管理服务根据所述目标应用程序的标识和所述目标权限的代码生成检测响应数据,其中,所述检测响应数据用于表示所述目标应用程序针对所述目标权限的权限状态;
当接收到所述系统权限管理服务发送的检测响应数据时,根据预设的检测响应数据和权限状态的对应关系,确定所述目标应用程序针对所述目标权限的权限状态。
可选的,所述将所述目标应用程序的标识和所述目标权限的代码发送至所述系统权限管理服务,包括:
根据所述目标应用程序的标识、所述目标权限的代码和预设检测请求数据格式,生成目标检测请求数据;
将所述目标检测请求数据发送至所述系统权限管理服务。
可选的,所述权限状态包括权限禁止、权限允许或权限询问。
可选的,当确定所述目标应用程序针对所述目标权限的权限状态为权限询问时,所述方法还包括:
向所述目标终端的系统申请所述目标权限,以使所述目标终端显示权限申请选项,其中,所述权限申请选项包含允许所述目标应用程序使用所述目标权限的第一选项,以及禁止所述目标应用程序使用所述目标权限的第二选项。
可选的,当确定所述目标应用程序针对所述目标权限的权限状态为权限禁止时,所述方法还包括:
提示用户开启所述目标权限。
第二方面,为了达到上述目的,本发明实施例公开了一种权限检测装置,上述装置包括:
获取模块,用于获取目标终端的系统权限管理服务;
发送模块,用于将目标应用程序的标识和目标权限的代码发送至所述系统权限管理服务,以使所述系统权限管理服务根据所述目标应用程序的标识和所述目标权限的代码生成检测响应数据,其中,所述检测响应数据用于表示所述目标应用程序针对所述目标权限的权限状态;
确定模块,用于当接收到所述系统权限管理服务发送的检测响应数据时,根据预设的检测响应数据和权限状态的对应关系,确定所述目标应用程序针对所述目标权限的权限状态。
可选的,所述发送模块,具体用于根据所述目标应用程序的标识、所述目标权限的代码和预设检测请求数据格式,生成目标检测请求数据;
将所述目标检测请求数据发送至所述系统权限管理服务。
可选的,所述权限类型包括权限禁止、权限允许或权限询问。
可选的,当确定所述目标应用程序针对所述目标权限的权限状态为权限询问时,所述装置还包括:
申请模块,用于向所述目标终端的系统申请所述目标权限,以使所述目标终端显示权限申请选项,其中,所述权限申请选项包含允许所述目标应用程序使用所述目标权限的第一选项,以及禁止所述目标应用程序使用所述目标权限的第二选项。
可选的,当确定所述目标应用程序针对所述目标功能的权限类型为权限禁止时,所述装置还包括:
提示模块,用于提示用户开启所述目标权限。
在本发明实施的另一方面,为了达到上述目的,本发明实施例还公开了一种电子设备,上述电子设备包括:
存储器,用于存放计算机程序;
处理器,用于执行所述存储器上所存放的程序时,实现如上述第一方面所述的权限检测方法。
在本发明实施的又一方面,还提供了一种计算机可读存储介质,上述计算机可读存储介质中存储有指令,当其在计算机上运行时,实现如上述第一方面所述的权限检测方法。
在本发明实施的又一方面,本发明实施例还提供了一种包含指令的计算机程序产品,当其在计算机上运行时,使得计算机执行上述第一方面所述的权限检测方法。
本发明实施例提供的一种权限检测方法、装置、电子设备及计算机可读存储介质,可以获取目标终端的系统权限管理服务,将目标应用程序的标识和目标权限的代码发送至系统权限管理服务,以使系统权限管理服务根据目标应用程序的标识和目标权限的代码生成检测响应数据,当接收到系统权限管理服务发送的检测响应数据时,根据预设的检测响应数据和权限状态的对应关系,确定目标应用程序针对目标权限的权限状态。基于上述处理,不需要调用检测权限的API,就可以实现权限检测,能适用于未提供检测权限的API的移动操作系统,进而扩大权限检测方法的适用范围。
当然,实施本发明的任一产品或方法必不一定需要同时达到以上所述的所有优点。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例提供的一种权限检测方法的流程图;
图2为本发明实施例提供的第二种权限检测方法的流程图;
图3为本发明实施例提供的一种显示权限申请选项的显示示意图;
图4为本发明实施例提供的一种权限检测方法的示例的流程图;
图5为本发明实施例提供的一种权限检测装置的结构图;
图6为本发明实施例提供的一种电子设备的结构图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明申请提供了一种权限检测方法、装置、电子设备及计算机可读存储介质。上述方法通常可以应用于智能终端(可以称为目标终端)中的任一应用程序(可以称为目标应用程序),目标终端可以为智能手机、平板电脑等设备。目标应用程序可以可以获取目标终端的系统权限管理服务,将目标应用程序的标识和目标权限的代码发送至系统权限管理服务,以使系统权限管理服务根据目标应用程序的标识和目标权限的代码生成检测响应数据,当接收到系统权限管理服务发送的检测响应数据时,根据预设的检测响应数据和权限状态的对应关系,确定目标应用程序针对目标权限的权限状态。基于此,目标应用程序不需要调用检测权限的API,就可以实现权限检测,能适用于未提供检测权限的API的移动操作系统,进而扩大权限检测方法的适用范围。
下面再通过具体实施例对本发明进行详细介绍。
参见图1,图1为本发明实施例提供的一种权限检测方法的流程图,该方法可以包括以下步骤:
S101:获取目标终端的系统权限管理服务。
其中,目标应用程序可以是目标终端中安装的任一应用程序,例如,微信应用程序、淘宝应用程序、微博应用程序或其他应用程序。
在实施中,当目标应用程序需要使用目标权限时,目标应用程序可以通过该目标应用程序的当前进程,获取目标终端的系统权限管理服务。例如,针对EMUI,目标应用程序可以通过该目标应用程序的当前进程,首先通过Class ServiceManager=Class.forName("Android.os.ServiceManager"),获取Service Manager类,然后,通过Method method=serviceManager.getMethod("getSer vice",String.class),获取ServiceManager类的getService方法,进而可以根据getService方法,获取EMUI的系统权限管理服务com.huawei.permissionmanag er.service.holdservice。目标权限可以为目标终端中涉及用户隐私的权限,例如,使用相机、相册、定位和麦克风等功能的权限。通常,目标应用程序需要确定目标终端已允许该目标应用程序使用目标权限,然后目标应用程序才可以调用目标权限对应的目标功能。如果目标终端未允许该目标应用程序使用目标权限,目标应用程序直接调用对应的目标功能,可能会导致目标应用程序运行出错。目标终端是否允许目标应用程序使用目标权限可以由用户设置。当用户使用目标终端开启目标应用程序时,目标终端可以为该目标应用程序开启相应的进程,进程名通常为目标应用程序的包名,例如,QQ应用程序的进程com.tencent.m obileqq,微信应用程序的进程com.tencent.mm。
S102:将目标应用程序的标识和目标权限的代码发送至系统权限管理服务,以使系统权限管理服务根据目标应用程序的标识和目标权限的代码识生成检测响应数据。
其中,检测响应数据用于表示目标应用程序针对目标功能的权限类型。目标应用程序的标识可以为该目标应用程序的主进程的进程标识(Process Identifier,PID)。终端在运行某一应用程序时,会自动分配给该应用程序的主进程一个PID。该应用程序的主进程中止后,终端回收该应用程序的PID,以便分配给新运行的应用程序。目标功能的标识可以是预设的,例如,通讯录功能的标识可以为1、相机功能的标识可以为1024、定位功能的标识可以为8、短信功能的标识可以为4、麦克风功能的标识可以为128。
在实施中,目标应用程序可以将目标应用程序的标识和目标权限的代码发送至系统权限管理服务,以使系统权限管理服务根据目标应用程序的标识和目标权限的代码生成检测响应数据。具体的,目标应用程序可以通过当前进程,利用IBinder类的主要应用程序编程接口transact()进行跨进程通信,将目标应用程序的标识和目标权限的代码发送至系统权限管理服务。系统权限管理服务则可以根据目标应用程序的标识和目标权限的代码生成检测响应数据,并利用IBinder类的Binder.onTransact()将检测响应数据发送至目标应用程序的当前进程。
S103:当接收到系统权限管理服务发送的检测响应数据时,根据预设的检测响应数据和权限状态的对应关系,确定目标应用程序针对目标权限的权限状态。
其中,检测响应数据通常为整型数值。
在实施中,当目标应用程序接收到系统权限管理服务发送的检测响应数据时,可以根据预设的检测响应数据和权限状态的对应关系,确定目标应用程序针对目标权限的权限状态。例如,检测响应数据为2,目标应用程序可以确定权限状态为权限禁止,即目标终端禁止目标应用程序使用目标权限。
由上述可见,基于本发明实施例提供的权限检测方法,目标应用程序可以获取目标终端的系统权限管理服务,将目标应用程序的标识和目标权限的代码发送至系统权限管理服务,以使系统权限管理服务根据目标应用程序的标识和目标权限的代码生成检测响应数据。当接收到系统权限管理服务发送的检测响应数据时,目标应用程序根据预设的检测响应数据与权限状态的对应关系,确定目标应用程序针对目标权限的权限状态。基于上述处理,不需要调用检测权限的API,就可以实现权限检测,能适用于未提供检测权限的API的移动操作系统,进而扩大权限检测方法的适用范围。
可选的,目标应用程序可以根据Parcel(包裹)类,将目标应用程序的标识和目标权限的代码发送至系统权限管理服务。相应的,步骤S102可以包括以下处理过程:
S1021:根据目标应用程序的标识、目标权限的代码和预设检测请求数据格式,生成目标检测请求数据。
其中,预设的检测请求数据格式可以为Parcel类的格式。在安卓系统中,IBinder进程间通信中通常可以使用Parcel类实现数据交互。
在实施中,目标应用程序可以根据目标应用程序的标识、目标权限的代码和预设检测请求数据格式,生成目标检测请求数据。具体的,目标应用程序可以将目标应用程序的标识和目标权限的代码写入Parcel类的格式中,得到目标检测请求数据V1。V1的结构可以如下所示:
v1.writeInterfaceToken("com.huawei.permission.IHoldService");
v1.writeInt(android.os.Process.myUid());
v1.writeInt(android.os.Process.myPid());
v1.writeInt(目标权限的代码);
其中,com.huawei.permission.IHoldService用于表示目标应用程序的当前进程需要向系统权限管理服务获取权限状态,android.os.Process.myUid()用于表示用户标识,即开启目标应用程序的用户的标识,例如,某一用户获得目标终端的系统的root权限,则该用户的Uid可以为0,Uid可以为0表示该用户获得目标终端的系统的最高管理权限。android.os.Process.myPid()用于表示目标应用程序的当前进程的进程标识。
S1022:将目标检测请求数据发送至系统权限管理服务。
在实施中,目标应用程序可以将目标检测请求数据发送至系统权限管理服务。具体的,目标应用程序可以通过当前进程,利用IBinder的transact()接口进行跨进程通信,将目标检测请求数据发送至系统权限管理服务。
由上述可见,基于本发明实施例提供的权限检测方法,目标应用程序可以利用预设检测请求数据格式将目标应用程序的标识和目标权限的代码进行打包,并发送至系统权限管理服务,能够提高进程间通信的效率,进而提高权限检测的效率。
可选的,目标应用程序针对目标权限的权限状态可以为多种多样的,具体的,可以包括权限禁止、权限允许或权限询问。
在实施中,目标应用程序根据预设的检测响应数据和权限状态的对应关系,确定目标应用程序针对目标权限的权限状态,可以包括以下情况:当检测响应数据为2时,目标应用程序可以确定目标应用程序针对目标权限的权限状态为权限禁止;当检测响应数据为3时,目标应用程序可以确定目标应用程序针对目标权限的权限状态为权限询问;当检测响应数据为其他数值时,目标应用程序可以确定目标应用程序针对目标权限的权限状态为权限允许。
可选的,当目标应用程序确定目标应用程序针对目标权限的权限状态为权限询问时,该方法还可以包括以下步骤:向目标终端的系统申请目标权限。
在实施中,当目标应用程序确定针对目标权限的权限状态为权限询问时,目标应用程序可以向目标终端的系统申请目标权限。具体的,目标应用程序可以向目标终端的系统发送权限申请消息,以使目标终端显示权限申请选项。例如,权限申请选项可以包含允许目标应用程序使用目标权限的第一选项,以及禁止目标应用程序使用目标权限的第二选项的对话框。参见图3,图3为本发明实施例提供的一种显示权限申请选项的显示示意图,图中的对话框中显示“微信应用程序需要获得使用相机的权限”,第一选项“允许”,以及第二选项“不允许”。相应的,用户可以根据需要选择“允许”或者“不允许”,以确定目标终端允许微信应用程序使用相机,或者,确定目标终端禁止微信应用程序使用相机。
由上述可见,基于本发明实施例提供的权限检测方法,当确定目标应用程序针对目标权限的权限状态为权限询问时,目标应用程序终端可以向目标终端的系统申请目标权限,能够提高用户体验。
可选的,当确定目标应用程序针对目标权限的权限状态为权限禁止时,该方法还可以包括以下步骤:提示用户开启目标权限。
在实施中,当确定目标应用程序针对目标权限的权限状态为权限禁止时,目标应用程序可以提示用户开启目标权限。具体的,目标应用程序可以通过悬浮窗提示用户目标权限未开启,影响目标应用程序完成相关功能,以使用户收到该提示信息后手动开启目标权限;或者,目标应用程序可以根据目标权限自动加载显示对应的系统权限设置页面,并提示用户在当前系统权限设置页面开启目标权限。经过上述处理,可以避免在未获得目标权限时,目标应用程序直接调用目标权限对应的目标功能,导致目标应用程序运行出错的情况,进而可以提高用户体验。
可选的,当确定目标应用程序针对目标权限的权限状态为权限允许时,该方法还可以包括以下步骤:调用目标权限对应的目标功能。
在实施中,当确定目标应用程序针对目标权限的权限状态为权限允许时,目标应用程序可以直接调用目标权限对应的目标功能。例如,当微信应用程序确定使用相机的权限的权限状态为权限允许时,微信应用程序可以直接调用相机功能,为用户提供拍照服务。经过上述处理,目标应用程序可以直接调用目标权限对应的目标功能,可以提高用户体验。
参见图4,图4为本发明实施例提供的一种权限检测方法的示例的流程图,该方法以目标应用程序为微信应用程序、目标权限为使用相机的权限为例进行说明,微信应用程序安装于目标终端,该方法可以包括以下步骤:
S401:微信应用程序获取目标终端的系统权限管理服务。
S402:微信应用程序根据微信应用程序的标识、使用相机的权限的代码和Parcel类的格式,生成目标检测请求数据。
S403:微信应用程序将目标检测请求数据发送至系统权限管理服务。
S404:当接收到系统权限管理服务发送的检测响应数据时,微信应用程序根据预设的检测响应数据和权限状态的对应关系,确定使用相机的权限的权限状态。
S405:当确定微信应用程序使用相机的权限的权限状态为权限询问时,微信应用程序向目标终端的系统申请使用相机的权限。
S406:当确定微信应用程序使用相机的权限的权限状态为权限禁止时,微信应用程序提示用户开启使用相机的权限。
S407:当确定微信应用程序使用相机的权限的权限状态为权限允许时,微信应用程序调用相机功能。
由以上可见,基于本发明实施例的权限检测方法,不需要调用检测权限的API,就可以实现权限检测,能适用于未提供检测权限的API的移动操作系统,进而扩大权限检测方法的适用范围。
与图1所示的方法实施例相对应,参见图5,图5为本发明实施例提供的一种权限检测装置的结构图,包括:
获取模块501,用于获取目标终端的系统权限管理服务;
发送模块502,用于将目标应用程序的标识和目标权限的代码发送至所述系统权限管理服务,以使所述系统权限管理服务根据所述目标应用程序的标识和所述目标权限的代码生成检测响应数据,其中,所述检测响应数据用于表示所述目标应用程序针对所述目标权限的权限状态;
确定模块503,用于当接收到所述系统权限管理服务发送的检测响应数据时,根据预设的检测响应数据和权限状态的对应关系,确定所述目标应用程序针对所述目标权限的权限状态。
可选的,所述发送模块502,具体用于根据所述目标应用程序的标识、所述目标权限的代码和预设检测请求数据格式,生成目标检测请求数据;
将所述目标检测请求数据发送至所述系统权限管理服务。
可选的,所述权限状态包括权限禁止、权限允许或权限询问。
可选的,当确定所述目标应用程序针对所述目标权限的权限状态为权限询问时,所述装置还包括:
申请模块,用于向所述目标终端的系统申请所述目标权限,以使所述目标终端显示权限申请选项,其中,所述权限申请选项包含允许所述目标应用程序使用所述目标权限的第一选项,以及禁止所述目标应用程序使用所述目标权限的第二选项。
可选的,当确定所述目标应用程序针对所述目标权限的权限状态为权限禁止时,所述装置还包括:
提示模块,用于提示用户开启所述目标权限。
由上述可见,基于本发明实施例提供的权限检测装置,可以获取目标终端的系统权限管理服务,将目标应用程序的标识和目标权限的代码发送至系统权限管理服务,以使系统权限管理服务根据目标应用程序的标识和目标权限的代码生成检测响应数据,当接收到系统权限管理服务发送的检测响应数据时,根据预设的检测响应数据与权限状态的对应关系,确定目标应用程序针对目标权限的权限状态。基于上述处理,不需要调用检测权限的API,就可以实现权限检测,能适用于未提供检测权限的API的移动操作系统,进而扩大权限检测方法的适用范围。
本发明实施例还提供了一种电子设备,如图6所示,包括存储器601和处理器602,其中,
存储器601,用于存放计算机程序;
处理器602,用于执行存储器601上所存放的程序时,实现如下步骤:
获取目标终端的系统权限管理服务;
将目标应用程序的标识和目标权限的代码发送至所述系统权限管理服务,以使所述系统权限管理服务根据所述目标应用程序的标识和所述目标权限的代码生成检测响应数据,其中,所述检测响应数据用于表示所述目标应用程序针对所述目标权限的权限状态;
当接收到所述系统权限管理服务发送的检测响应数据时,根据预设的检测响应数据和权限状态的对应关系,确定所述目标应用程序针对所述目标权限的权限状态。
关于该方法各个步骤的具体实现以及相关解释内容可以参见前述方法实施例部分,在此不做赘述。
上述电子设备可以具备有实现上述电子设备与其他设备之间通信的通信接口。
上述的处理器602,通信接口,存储器601通过通信总线完成相互间的通信,此处所提到的通信总线可以是外设部件互连标准(Peripheral Component Interconnect,PCI)总线或扩展工业标准结构(Extended Industry Standard Architecture,EISA)总线等。该通信总线可以分为地址总线、数据总线、控制总线等。
存储器601可以包括随机存取存储器(Random Access Memory,RAM),也可以包括非易失性存储器(Non-Volatile Memory,NVM),例如至少一个磁盘存储器。可选的,存储器还可以是至少一个位于远离前述处理器的存储装置。
上述的处理器602可以是通用处理器,包括中央处理器(Central ProcessingUnit,简称CPU)、网络处理器(Network Processor,简称NP)等;还可以是数字信号处理器(Digital Signal Processing,简称DSP)、专用集成电路(Application SpecificIntegrated Circuit,简称ASIC)、现场可编程门阵列(Field-Programmable Gate Array,简称FPGA)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件。
本发明实施例提供的电子设备,在进行权限检测时,不需要调用检测权限的API,就可以实现权限检测,能适用于未提供检测权限的API的移动操作系统,进而扩大权限检测方法的适用范围。
本发明实施例还提供了一种计算机可读存储介质,该计算机可读存储介质中存储有指令,当其在计算机上运行时,使得计算机执行本发明实施例提供的权限检测方法。
具体的,上述权限检测方法,包括:
获取目标终端的系统权限管理服务;
将目标应用程序的标识和目标权限的代码发送至所述系统权限管理服务,以使所述系统权限管理服务根据所述目标应用程序的标识和所述目标权限的代码生成检测响应数据,其中,所述检测响应数据用于表示所述目标应用程序针对所述目标权限的权限状态;
当接收到所述系统权限管理服务发送的检测响应数据时,根据预设的检测响应数据和权限状态的对应关系,确定所述目标应用程序针对所述目标权限的权限状态。
需要说明的是,上述权限检测方法的其他实现方式与前述方法实施例部分相同,这里不再赘述。
通过运行本发明实施例提供的计算机可读存储介质中存储的指令,在进行权限检测时,不需要调用检测权限的API,就可以实现权限检测,能适用于未提供检测权限的API的移动操作系统,进而扩大权限检测方法的适用范围。
本发明实施例还提供了一种包含指令的计算机程序产品,当其在计算机上运行时,使得计算机执行本发明实施例提供的权限检测方法。
具体的,上述权限检测方法,包括:
获取目标终端的系统权限管理服务;
将目标应用程序的标识和目标权限的代码发送至所述系统权限管理服务,以使所述系统权限管理服务根据所述目标应用程序的标识和所述目标权限的代码生成检测响应数据,其中,所述检测响应数据用于表示所述目标应用程序针对所述目标权限的权限状态;
当接收到所述系统权限管理服务发送的检测响应数据时,根据预设的检测响应数据和权限状态的对应关系,确定所述目标应用程序针对所述目标权限的权限状态。
需要说明的是,上述权限检测方法的其他实现方式与前述方法实施例部分相同,这里不再赘述。
通过运行本发明实施例提供的计算机程序产品,在进行权限检测时,不需要调用检测权限的API,就可以实现权限检测,能适用于未提供检测权限的API的移动操作系统,进而扩大权限检测方法的适用范围。
在上述实施例中,可以全部或部分地通过软件、硬件、固件或者其任意组合来实现。当使用软件实现时,可以全部或部分地以计算机程序产品的形式实现。上述计算机程序产品包括一个或多个计算机指令。在计算机上加载和执行上述计算机程序指令时,全部或部分地产生按照本发明实施例上述的流程或功能。上述计算机可以是通用计算机、专用计算机、计算机网络、或者其他可编程装置。上述计算机指令可以存储在计算机可读存储介质中,或者从一个计算机可读存储介质向另一个计算机可读存储介质传输,例如,上述计算机指令可以从一个网站站点、计算机、服务器或数据中心通过有线(例如同轴电缆、光纤、数字用户线(DSL))或无线(例如红外、无线、微波等)方式向另一个网站站点、计算机、服务器或数据中心进行传输。上述计算机可读存储介质可以是计算机能够存取的任何可用介质或者是包含一个或多个可用介质集成的服务器、数据中心等数据存储设备。上述可用介质可以是磁性介质,(例如,软盘、硬盘、磁带)、光介质(例如,DVD)、或者半导体介质(例如固态硬盘Solid State Disk(SSD))等。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
本说明书中的各个实施例均采用相关的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于装置、电子设备、计算机可读存储介质、计算机程序产品实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
以上所述仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。凡在本发明的精神和原则之内所作的任何修改、等同替换、改进等,均包含在本发明的保护范围内。

Claims (10)

1.一种权限检测方法,其特征在于,所述方法应用于智能终端中的目标应用程序,所述智能终端的移动操作系统未提供检测权限的API,所述方法包括:
通过目标应用程序的当前进程,获取目标终端的系统权限管理服务;
将目标应用程序的标识和目标权限的代码发送至所述系统权限管理服务,以使所述系统权限管理服务根据所述目标应用程序的标识和所述目标权限的代码生成检测响应数据,其中,所述检测响应数据用于表示所述目标应用程序针对所述目标权限的权限状态;
当接收到所述系统权限管理服务发送的检测响应数据时,根据预设的检测响应数据和权限状态的对应关系,确定所述目标应用程序针对所述目标权限的权限状态。
2.根据权利要求1所述的方法,其特征在于,所述将目标应用程序的标识和目标权限的代码发送至所述系统权限管理服务,包括:
根据所述目标应用程序的标识、所述目标权限的代码和预设检测请求数据格式,生成目标检测请求数据;
将所述目标检测请求数据发送至所述系统权限管理服务。
3.根据权利要求1所述的方法,其特征在于,所述权限状态包括权限禁止、权限允许或权限询问。
4.根据权利要求3所述的方法,其特征在于,当确定所述目标应用程序针对所述目标权限的权限状态为权限询问时,所述方法还包括:
向所述目标终端的系统申请所述目标权限,以使所述目标终端显示权限申请选项,其中,所述权限申请选项包含允许所述目标应用程序使用所述目标权限的第一选项,以及禁止所述目标应用程序使用所述目标权限的第二选项。
5.根据权利要求3所述的方法,其特征在于,当确定所述目标应用程序针对所述目标权限的权限状态为权限禁止时,所述方法还包括:
提示用户开启所述目标权限。
6.一种权限检测装置,其特征在于,所述装置应用于智能终端中的目标应用程序,所述智能终端的移动操作系统未提供检测权限的API,所述装置包括:
获取模块,用于通过目标应用程序的当前进程,获取目标终端的系统权限管理服务;
发送模块,用于将目标应用程序的标识和目标权限的代码发送至所述系统权限管理服务,以使所述系统权限管理服务根据所述目标应用程序的标识和所述目标权限的代码生成检测响应数据,其中,所述检测响应数据用于表示所述目标应用程序针对所述目标权限的权限状态;
确定模块,用于当接收到所述系统权限管理服务发送的检测响应数据时,根据预设的检测响应数据和权限状态的对应关系,确定所述目标应用程序针对所述目标权限的权限状态。
7.根据权利要求6所述的装置,其特征在于,所述发送模块,具体用于根据所述目标应用程序的标识、所述目标权限的代码和预设检测请求数据格式,生成目标检测请求数据;
将所述目标检测请求数据发送至所述系统权限管理服务。
8.根据权利要求6所述的装置,其特征在于,所述权限状态包括权限禁止、权限允许或权限询问。
9.一种电子设备,其特征在于,包括存储器和处理器,其中,
所述存储器,用于存放计算机程序;
所述处理器,用于执行所述存储器上所存放的程序时,实现权利要求1-5任一所述的方法步骤。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质内存储有计算机程序,所述计算机程序被处理器执行时实现权利要求1-5任一所述的方法步骤。
CN201810614709.9A 2018-06-14 2018-06-14 一种权限检测方法、装置、电子设备及可读存储介质 Active CN108804938B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810614709.9A CN108804938B (zh) 2018-06-14 2018-06-14 一种权限检测方法、装置、电子设备及可读存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810614709.9A CN108804938B (zh) 2018-06-14 2018-06-14 一种权限检测方法、装置、电子设备及可读存储介质

Publications (2)

Publication Number Publication Date
CN108804938A CN108804938A (zh) 2018-11-13
CN108804938B true CN108804938B (zh) 2020-12-25

Family

ID=64086238

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810614709.9A Active CN108804938B (zh) 2018-06-14 2018-06-14 一种权限检测方法、装置、电子设备及可读存储介质

Country Status (1)

Country Link
CN (1) CN108804938B (zh)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110188520B (zh) * 2019-05-29 2021-06-25 维沃移动通信有限公司 一种应用的权限管理方法及移动终端
CN111767524B (zh) * 2020-05-19 2023-05-16 支付宝(杭州)信息技术有限公司 权限管理方法、装置、系统、服务器及介质
CN112560101A (zh) * 2020-12-25 2021-03-26 珠海格力电器股份有限公司 一种权限管理方法、装置、电子设备及存储介质
CN113282345A (zh) * 2021-06-01 2021-08-20 珠海市魅族科技有限公司 阻塞应用程序的方法、装置、电子设备和计算机存储介质
CN116028371B (zh) * 2023-02-09 2023-12-08 湖南快乐阳光互动娱乐传媒有限公司 应用程序检测方法及装置、存储介质及电子设备

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106997433A (zh) * 2017-03-22 2017-08-01 西安电子科技大学 一种Android系统权限管理方法
CN107133513A (zh) * 2017-05-10 2017-09-05 中南大学 一种支持Android运行时权限机制的第三方应用间通信访问控制方法

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104462889B (zh) * 2013-09-12 2019-04-30 腾讯科技(深圳)有限公司 一种应用权限管理方法及装置
CN104376256B (zh) * 2014-12-02 2017-04-05 北京奇虎科技有限公司 应用程序进程孵化控制方法及装置
CN105426754B (zh) * 2015-11-13 2018-04-27 上海斐讯数据通信技术有限公司 一种权限管理方法及系统
CN106648779B (zh) * 2016-12-26 2018-05-11 竞技世界(北京)网络技术有限公司 一种智能终端悬浮窗权限设置方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106997433A (zh) * 2017-03-22 2017-08-01 西安电子科技大学 一种Android系统权限管理方法
CN107133513A (zh) * 2017-05-10 2017-09-05 中南大学 一种支持Android运行时权限机制的第三方应用间通信访问控制方法

Also Published As

Publication number Publication date
CN108804938A (zh) 2018-11-13

Similar Documents

Publication Publication Date Title
CN108804938B (zh) 一种权限检测方法、装置、电子设备及可读存储介质
WO2015043420A1 (zh) 权限控制方法和装置
CN103856446A (zh) 一种登录方法、装置及开放平台系统
WO2018103405A1 (zh) 识别接入点和热点的方法及相关产品
JP6359652B2 (ja) 情報の伝送方法、装置および機器
CN109034603B (zh) 业务流程执行方法、设备及计算机可读存储介质
WO2019047708A1 (zh) 资源配置方法及相关产品
CN108390786B (zh) 一种业务运维方法、装置及电子设备
CN107526580B (zh) 终端应用识别方法及装置
CN108289080B (zh) 一种访问文件系统的方法、装置和系统
CN109150969B (zh) 数据传输方法、分发机、终端机和数据传输系统
CN108037989B (zh) Sdk组件识别方法及装置
US10581917B2 (en) Systems and methods for enforcing device policies
CN111783082A (zh) 进程的追溯方法、装置、终端和计算机可读存储介质
CN109462589B (zh) 应用程序网络访问控制的方法、装置及设备
WO2017020551A1 (zh) 一种用于管理无线接入点的方法和设备
CN110908881A (zh) 埋点数据的发送方法、装置、电子设备及计算机可读存储介质
CN110875895A (zh) 实现智能终端软件登录的方法、系统、设备、及车辆
CN114615285A (zh) 一种物理机的部署方法、装置、电子设备及存储介质
CN115270104A (zh) 投屏管理的方法、装置及电子设备
US10742802B2 (en) Methods and devices for verifying a communication number
WO2017113584A1 (zh) 一种终端容器安全的控制方法与系统
CN109492376B (zh) 设备访问权限的控制方法、装置及堡垒机
CN114244555A (zh) 一种安全策略的调整方法
CN111858497A (zh) 一种存储类型转换方法、装置及设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant