CN109831410A - 智能设备权限管理方法、配网设备、服务器及电子设备 - Google Patents

智能设备权限管理方法、配网设备、服务器及电子设备 Download PDF

Info

Publication number
CN109831410A
CN109831410A CN201811567225.XA CN201811567225A CN109831410A CN 109831410 A CN109831410 A CN 109831410A CN 201811567225 A CN201811567225 A CN 201811567225A CN 109831410 A CN109831410 A CN 109831410A
Authority
CN
China
Prior art keywords
account number
equipment
party
account
register
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201811567225.XA
Other languages
English (en)
Other versions
CN109831410B (zh
Inventor
王攀
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Midea Group Co Ltd
Original Assignee
Midea Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Midea Group Co Ltd filed Critical Midea Group Co Ltd
Priority to CN201811567225.XA priority Critical patent/CN109831410B/zh
Publication of CN109831410A publication Critical patent/CN109831410A/zh
Application granted granted Critical
Publication of CN109831410B publication Critical patent/CN109831410B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Telephonic Communication Services (AREA)

Abstract

本发明提供一种智能设备权限管理方法、配网设备、服务器及电子设备,方法包括:向服务器发送账号注册请求以及接收服务器根据账号注册请求发送的注册账号;将注册账号发送给与第三方配网设备配套的带有交互界面的第三方应用设备,通过第三方应用设备的交互界面向服务器发送带有注册账号的授权请求,以使服务器根据授权请求中的注册账号读取数据库获取与注册账号对应的用户端设备的账号,并为注册账号分配用户端设备的账号下的智能设备的控制权限。本发明提供的智能设备权限管理方法,可以在不增加用户交互难度的前提下,提升控制权限授权的安全性。

Description

智能设备权限管理方法、配网设备、服务器及电子设备
技术领域
本发明涉及安全控制技术领域,具体涉及一种智能设备权限管理方法、配网设备、服务器及电子设备。
背景技术
在网络技术突飞猛进的时代,家电智能化赋予家电网络能力,实现远程控制、消息通知等各种功能,在为用户使用带来便利的同时,家电的安全性也受到越来越多的考验。各个智能家电厂商对自身智能家电的安全体系投入了巨大的人力物力来建设自身的安全体系。但是安全等级的提升也带来了用户使用体验便利性的下降。
目前在把厂家自身的家电控制能力授权给不带屏幕的路由器、网关类产品时,主要有下面两种处理方式:
(1)开放局域网能力,网关在局域网扫描到设备就可以控制。
(2)分配特殊权限的账号给第三方,使这个账号拥有高等级的验证权限。
然而,上面第一个方案会导致巨大的安全性风险,局域网扫描到既可以控制,无法对权限进行管控。上面第二个方案虽然增加了账号验证来提升安全性,但是由于此账号为一个统一的账号,或者处于同一账号下的子账号,局域网秘钥交互安全等级会下降。
发明内容
针对现有技术中的问题,本发明提供一种智能设备权限管理方法、配网设备、服务器及电子设备。
为解决上述技术问题,本发明提供以下技术方案:
第一方面,本发明提供一种智能设备权限管理方法,应用于第三方配网设备,包括:
向服务器发送账号注册请求以及接收服务器根据所述账号注册请求发送的注册账号;其中,所述账号注册请求中携带有与所述第三方配网设备对应的用户端设备的账号信息;相应地,所述服务器在向第三方配网设备发送所述注册账号后将所述注册账号与所述用户端设备的账号信息之间的对应关系存储至数据库;
将所述注册账号发送给与所述第三方配网设备配套的带有交互界面的第三方应用设备,通过所述第三方应用设备的交互界面向服务器发送带有所述注册账号的授权请求,以使服务器根据所述授权请求中的注册账号读取所述数据库获取与所述注册账号对应的用户端设备的账号,并为所述注册账号分配所述用户端设备的账号下的智能设备的控制权限。
进一步地,所述向服务器发送账号注册请求以及接收服务器根据所述账号注册请求发送的注册账号,包括:
调用智能设备厂商的SDK发送账号注册请求,以及接收智能设备厂商的SDK发送的注册账号;其中,所述智能设备厂商的SDK中携带有与服务器进行通信以及账号注册的工具包。
进一步地,所述将所述注册账号发送给与所述第三方配网设备配套的带有交互界面的第三方应用设备,通过所述第三方应用设备的交互界面向服务器发送带有所述注册账号的授权请求,以使服务器根据所述授权请求中的注册账号读取所述数据库获取与所述注册账号对应的用户端设备的账号,并为所述注册账号分配所述用户端设备的账号下的智能设备的控制权限,包括:
将所述注册账号发送给与所述第三方配网设备配套的带有交互界面的第三方应用设备,通过所述第三方应用设备的交互界面展示所述注册账号,并通过用户端设备扫描所述注册账号后,由用户端设备向服务器发送带有所述注册账号的授权请求,以使服务器根据所述授权请求中的注册账号读取所述数据库获取与所述注册账号对应的用户端设备的账号,并为所述注册账号分配所述用户端设备的账号下的智能设备的控制权限。
进一步地,所述将所述注册账号发送给与所述第三方配网设备配套的带有交互界面的第三方应用设备,通过所述第三方应用设备的交互界面向服务器发送带有所述注册账号的授权请求,以使服务器根据所述授权请求中的注册账号读取所述数据库获取与所述注册账号对应的用户端设备的账号,并为所述注册账号分配所述用户端设备的账号下的智能设备的控制权限,包括:
将所述注册账号发送给与所述第三方配网设备配套的带有交互界面的第三方应用设备,由所述第三方应用设备根据预设标准授权协议中的认证交互过程调用智能设备授权页面且将所述智能设备授权页面展示在所述交互界面中,并在接收到用户在所述智能设备授权页面中输入的所述注册账号后,向服务器发送带有所述注册账号的授权请求,以使服务器根据所述授权请求中的注册账号读取所述数据库获取与所述注册账号对应的用户端设备的账号,并为所述注册账号分配所述用户端设备的账号下的智能设备的控制权限。
第二方面,本发明还提供了一种智能设备权限管理方法,应用于服务器,包括:
接收第三方配网设备发送的账号注册请求,并根据所述账号注册请求向所述第三方配网设备发送注册账号;其中,所述账号注册请求中携带有与所述第三方配网设备对应的用户端设备的账号信息;
在向第三方配网设备发送所述注册账号后将所述注册账号与所述用户端设备的账号信息之间的对应关系存储至数据库;
接收所述第三方配网设备通过与所述第三方配网设备配套的带有交互界面的第三方应用设备发送的带有所述注册账号的授权请求,并根据所述授权请求中的注册账号,读取所述数据库,获取与所述注册账号对应的用户端设备的账号,并为所述注册账号分配所述用户端设备的账号下的智能设备的控制权限。
第三方面,本发明还提供了一种第三方配网设备,包括:
第一处理模块,用于向服务器发送账号注册请求以及接收服务器根据所述账号注册请求发送的注册账号;其中,所述账号注册请求中携带有与所述第三方配网设备对应的用户端设备的账号信息;相应地,所述服务器在向第三方配网设备发送所述注册账号后将所述注册账号与所述用户端设备的账号信息之间的对应关系存储至数据库;
第二处理模块,用于将所述注册账号发送给与所述第三方配网设备配套的带有交互界面的第三方应用设备,通过所述第三方应用设备的交互界面向服务器发送带有所述注册账号的授权请求,以使服务器根据所述授权请求中的注册账号读取所述数据库获取与所述注册账号对应的用户端设备的账号,并为所述注册账号分配所述用户端设备的账号下的智能设备的控制权限。
第四方面,本发明还提供了一种服务器,包括:
第三处理模块,用于接收第三方配网设备发送的账号注册请求,并根据所述账号注册请求向所述第三方配网设备发送注册账号;其中,所述账号注册请求中携带有与所述第三方配网设备对应的用户端设备的账号信息;
第四处理模块,用于在向第三方配网设备发送所述注册账号后将所述注册账号与所述用户端设备的账号信息之间的对应关系存储至数据库;
第五处理模块,用于接收所述第三方配网设备通过与所述第三方配网设备配套的带有交互界面的第三方应用设备发送的带有所述注册账号的授权请求,并根据所述授权请求中的注册账号,读取所述数据库,获取与所述注册账号对应的用户端设备的账号,并为所述注册账号分配所述用户端设备的账号下的智能设备的控制权限。
第五方面,本发明还提供了一种智能设备权限管理系统,包括:如第三方面所述的第三方配网设备,以及,如第四方面所述的服务器。
第六方面,本发明实施例还提供了一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时实现如第一或第二方面所述智能设备权限管理方法的步骤。
第七方面,本发明实施例还提供了一种非暂态计算机可读存储介质,其上存储有计算机程序,该计算机程序被处理器执行时实现如第一或第二方面所述智能设备权限管理方法的步骤。
由上述技术方案可知,本发明提供的智能设备权限管理方法,应用于第三方配网设备,包括:向服务器发送账号注册请求以及接收服务器根据所述账号注册请求发送的注册账号;其中,所述账号注册请求中携带有与所述第三方配网设备对应的用户端设备的账号信息;相应地,所述服务器在向第三方配网设备发送所述注册账号后将所述注册账号与所述用户端设备的账号信息之间的对应关系存储至数据库;将所述注册账号发送给与所述第三方配网设备配套的带有交互界面的第三方应用设备,通过所述第三方应用设备的交互界面向服务器发送带有所述注册账号的授权请求,以使服务器根据所述授权请求中的注册账号读取所述数据库获取与所述注册账号对应的用户端设备的账号,并为所述注册账号分配所述用户端设备的账号下的智能设备的控制权限。可见,本发明提供的智能设备权限管理方法,在进行设备控制权限授权时,针对每个用户端设备用户的第三方配网设备,均有一套单独的授权逻辑,而不是采用企业版的统一授权方式,因此可以有效提升智能设备控制权限授权的安全性。此外,本发明提供的智能设备权限管理方法,尤其适用于不带交互界面的第三方配网设备,现有技术中,对于不带交互界面的第三方配网设备,由于其不便于信息交互,故很难实现授权申请和授权验证过程,因此,对于不带交互界面的第三方配网设备,常常采用企业版的统一授权方式,如为某厂家的所有第三方配网设备分配一个统一的高权限的账号,然后只要是这个厂家的第三方配网设备如网关,开机后利用该高权限的账号都可以扫描局域网的智能设备,直接控制,不需要用户单独授权,但是这种授权方式不安全,而本发明借助与所述第三方配网设备配套的带有交互界面的第三方应用设备,通过所述第三方应用设备的交互界面向服务器发送带有所述注册账号的授权请求,从而可以实现不带交互界面的路由器的单独授权逻辑,从而可以提升家电控制权限授权的安全性。此外,由于本发明通过所述第三方应用设备的交互界面向服务器发送带有注册账号的授权请求,故用户操作起来也非常方便,因此,本发明实现了在不增加用户交互难度的前提下,提升智能设备控制权限授权安全性的目的。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明一实施例提供的一种智能设备权限管理方法的流程图;
图2是本发明一实施例提供的一种智能设备权限管理方法的交互流程图;
图3是本发明一实施例提供的另一种智能设备权限管理方法的交互流程图;
图4是本发明一实施例提供的另一种智能设备权限管理方法的流程图;
图5是本发明一实施例提供的第三方配网设备的结构示意图;
图6是本发明一实施例提供的服务器的结构示意图;
图7是本发明一实施例提供的智能设备权限管理系统的结构示意图;
图8是本发明一实施例提供的电子设备的结构示意图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整的描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
针对现有技术中的问题,本发明提供了一种智能设备权限管理方法、配网设备、服务器及电子设备。本发明提供的智能设备权限管理方法,在进行设备控制权限授权时,针对每个用户端设备用户的第三方配网设备,均有一套单独的授权逻辑,而不是采用企业版的统一授权方式,因此可以有效提升智能设备控制权限授权的安全性。此外,本发明提供的智能设备权限管理方法,尤其适用于不带交互界面的第三方配网设备,现有技术中,对于不带交互界面的第三方配网设备,由于其不便于进行信息交互,故很难实现授权申请和授权验证过程,因此,对于不带交互界面的第三方配网设备,常常采用企业版的统一授权方式,但是这种授权方式不安全,而本发明借助与所述第三方配网设备配套的带有交互界面的第三方应用设备,通过所述第三方应用设备的交互界面向服务器发送带有所述注册账号的授权请求,从而可以实现针对每个用户的第三方配网设备进行单独授权的逻辑,从而可以有效提高控制权限授权的安全性。此外,由于本发明通过所述第三方应用设备的交互界面向服务器发送带有注册账号的授权请求,因此用户操作起来也非常方便,因此,本发明实现了在不增加用户交互难度的前提下,提升智能设备控制权限授权安全性的目的。下面将通过具体实施例对本发明提供的内容进行详细解释说明。
在介绍下述实施例内容之前,对下述实施例中出现的名词给予解释。其中,智能设备指局域网中的智能家用电器、智能生活电器、智能办公设备等智能设备,如空调、冰箱、电视、洗衣机、热水器、室内灯、电饭煲、抽烟机、摄像机、手机、智能耳机、智能播放器、高拍仪等智能设备。
用户端设备指硬件产品厂商APP,用于对智能设备进行管理,如美的产品厂商开发的APP,用于方便对美的产品进行统一管理,如设备状态、权限配置、维修登记等。每个用户可以申请一个对应的用户端设备账号(如智能家电APP账号),用于对该账号下的智能设备进行控制和管理。
服务器指硬件产品厂商云,如美的产品厂商云,用于作为硬件产品厂商APP的后台管理中心行使管理操作。如数据存储、权限分配管理等。
第三方配网设备指网关、路由器等能够为智能设备提供配网功能的第三方设备。这里的配网含义可以连接为对智能设备进行联网并控制的意思。这里的第三方配网设备可以为硬件设备,也可以为软件设备。
与所述第三方配网设备配套的第三方应用设备为与第三方配网设备配套的手机APP,如TPLink等。一般路由器或网关都有与自己配套的APP,如华为路由器就有与自己配套的APP。
图1示出了本发明一实施例提供的智能设备权限管理方法的流程图,如图1所示,本发明实施例提供的智能设备权限管理方法应用于第三方配网设备,尤其适用于不带交互界面的第三方配网设备,该方法具体包括如下步骤:
步骤101:向服务器发送账号注册请求以及接收服务器根据所述账号注册请求发送的注册账号;其中,所述账号注册请求中携带有与所述第三方配网设备对应的用户端设备的账号信息;相应地,所述服务器在向第三方配网设备发送所述注册账号后将所述注册账号与所述用户端设备的账号信息之间的对应关系存储至数据库。
在本步骤中,智能设备以家电为例,服务器以家电云平台为例,用户端设备以智能家电APP为例,第三方配网设备以路由器为例,与所述第三方配网设备配套的第三方应用设备以与路由器配套的手机APP为例进行说明。
在本步骤中,由于第三方配网设备(路由器)需要实现对智能设备(家电)的控制,故在第三方配网设备(路由器)上电后,需要向服务器(家电云平台)发送账号注册请求,用于注册一个账号,后期第三方配网设备(路由器)将要通过这个注册账号实现对智能设备(家电)的控制。
需要说明的是,在本实施例中,第三方配网设备的注册账号与用户端设备的账号(智能家电APP的账号)一一对应,从而实现针对每个智能家电APP用户的单独授权。
步骤102:将所述注册账号发送给与所述第三方配网设备配套的带有交互界面的第三方应用设备,通过所述第三方应用设备的交互界面向服务器发送带有所述注册账号的授权请求,以使服务器根据所述授权请求中的注册账号读取所述数据库获取与所述注册账号对应的用户端设备的账号,并为所述注册账号分配所述用户端设备的账号下的智能设备的控制权限。
在本步骤中,路由器内部程序会将注册得到的注册账号同步发送给与路由器配套的手机APP,进而借助与路由器配套的手机APP的交互界面,并利用注册账号实现向家电云平台发送带有所述注册账号的授权请求,从而使得家电云平台可以根据所述授权请求中的注册账号读取所述数据库获取与所述注册账号对应的智能家电APP账号,并为所述注册账号分配所述智能家电APP账号下的所有智能设备的控制权限,进而授权成功后路由器即可请求智能家电APP账号下的家电设备列表,对家电实现控制。
可见,本实施例提供的智能设备权限管理方法,在进行家电控制权限授权时,对与每个智能家电APP账号对应的路由器,均有一套单独的授权逻辑,而不是采用企业版的统一授权方式,因此可以有效提升家电控制权限授权的安全性。此外,本发明提供的智能设备权限管理方法,尤其适用于不带交互界面的路由器,现有技术中,对于不带交互界面的路由器,由于其不便于进行信息交互,故很难实现授权申请和授权验证过程,因而常常采用企业版的统一授权方式。而本实施例借助与路由器配套的手机APP,通过与路由器配套的手机APP的交互界面向家电云平台发送带有所述注册账号的授权请求,从而可以实现不带交互界面的路由器的单独授权逻辑,从而可以提升家电控制权限授权的安全性。
由上述技术方案可知,本实施例提供的智能设备权限管理方法,应用于第三方配网设备,包括:向服务器发送账号注册请求以及接收服务器根据所述账号注册请求发送的注册账号;其中,所述账号注册请求中携带有与所述第三方配网设备对应的用户端设备的账号信息;相应地,所述服务器在向第三方配网设备发送所述注册账号后将所述注册账号与所述用户端设备的账号信息之间的对应关系存储至数据库;将所述注册账号发送给与所述第三方配网设备配套的带有交互界面的第三方应用设备,通过所述第三方应用设备的交互界面向服务器发送带有所述注册账号的授权请求,以使服务器根据所述授权请求中的注册账号读取所述数据库获取与所述注册账号对应的用户端设备的账号,并为所述注册账号分配所述用户端设备的账号下的智能设备的控制权限。可见,本实施例提供的智能设备权限管理方法,在进行设备控制权限授权时,针对每个用户端设备用户的第三方配网设备,均有一套单独的授权逻辑,而不是采用企业版的统一授权方式,因此可以有效提升智能设备控制权限授权的安全性。此外,本发明提供的智能设备权限管理方法,尤其适用于不带交互界面的第三方配网设备,现有技术中,对于不带交互界面的第三方配网设备,由于其不便于信息交互,故很难实现授权申请和授权验证过程,因此,对于不带交互界面的第三方配网设备,常常采用企业版的统一授权方式,如为某厂家的所有第三方配网设备分配一个统一的高权限的账号,然后只要是这个厂家的第三方配网设备如网关,开机后利用该高权限的账号都可以扫描局域网的智能设备,直接控制,不需要用户单独授权,但是这种授权方式不安全,而本实施例借助与所述第三方配网设备配套的带有交互界面的第三方应用设备,通过所述第三方应用设备的交互界面向服务器发送带有所述注册账号的授权请求,从而可以实现不带交互界面的路由器的单独授权逻辑,从而可以提升家电控制权限授权的安全性。此外,由于本实施例通过所述第三方应用设备的交互界面向服务器发送带有注册账号的授权请求,故用户操作起来也非常方便,因此,本发明实现了在不增加用户交互难度的前提下,提升智能设备控制权限授权安全性的目的。
需要说明的是,这里出现的名词“企业版的统一授权方式”可以理解成:为某厂家的所有第三方配网设备分配一个统一的高权限的账号,然后只要是这个厂家的第三方配网设备(如网关)开机后,利用该高权限的账号都可以扫描局域网的智能设备,直接控制,不需要用户授权。
基于上述实施例的内容,在一种可选实施方式中,所述步骤101可通过如下方式实现:
调用智能设备厂商的SDK发送账号注册请求,以及接收智能设备厂商的SDK发送的注册账号;其中,所述智能设备厂商的SDK中携带有与服务器进行通信以及账号注册的工具包。
需要说明的是,家电厂商一般会提供给一个带有设备控制功能的SDK给第三方配网设备来集成,第三方配网设备用这个SDK的接口来自动注册账号,其中SDK会在家电的云平台为第三方配网设备注册账号。
基于上述实施例的内容,在一种可选实施方式中,所述步骤102可通过如下方式实现:
将所述注册账号发送给与所述第三方配网设备配套的带有交互界面的第三方应用设备,通过所述第三方应用设备的交互界面展示所述注册账号,并通过用户端设备扫描所述注册账号后,由用户端设备向服务器发送带有所述注册账号的授权请求,以使服务器根据所述授权请求中的注册账号读取所述数据库获取与所述注册账号对应的用户端设备的账号,并为所述注册账号分配所述用户端设备的账号下的智能设备的控制权限。
图2示出了本发明一实施例提供的智能设备权限管理方法的交互流程图。如图2所述,本实施例提供的智能设备权限管理方法,包括如下处理过程:
a、路由器等第三方配网设备上电运行;
b、路由器内部程序调用家电厂商的SDK接口注册账号;
c、路由器等内部程序将注册得到的账号同步给路由器配套的手机APP;
d、路由器配套的手机APP将路由器注册账号采用一定的方式展示出来;
e、智能家电APP扫描路由器注册账号的二维码,并向服务器发送授权请求,服务器认证通过后将与智能家电APP对应的家电分组的控制权限授权给路由器注册账号;
f、授权成功后路由器即可请求家电设备列表,控制家电。
由图2可知,通过所述第三方应用设备(路由器配套手机APP)的交互界面展示注册账号,并通过用户端设备(智能家电APP)扫描所述注册账号后,由用户端设备(智能家电APP)向服务器发送带有所述注册账号的授权请求,以使服务器根据所述授权请求中的注册账号读取所述数据库获取与所述注册账号对应的用户端设备的账号,并为所述注册账号分配所述用户端设备的账号下的智能设备的控制权限。可见,本实施例在不增加用户交互难度的前提下,提升了控制权限授权的安全性。
与上述实施方式不同的是,在本实施例的另一种可选实施方式中,所述步骤102可通过如下方式实现:
将所述注册账号发送给与所述第三方配网设备配套的带有交互界面的第三方应用设备,由所述第三方应用设备根据预设标准授权协议中的认证交互过程调用智能设备授权页面且将所述智能设备授权页面展示在所述交互界面中,并在接收到用户在所述智能设备授权页面中输入的所述注册账号后,向服务器发送带有所述注册账号的授权请求,以使服务器根据所述授权请求中的注册账号读取所述数据库获取与所述注册账号对应的用户端设备的账号,并为所述注册账号分配所述用户端设备的账号下的智能设备的控制权限。
图3示出了本发明一实施例提供的智能设备权限管理方法的另一种交互流程图。如图3所述,本实施例提供的智能设备权限管理方法,包括如下处理过程:
a、路由器等第三方配网设备上电运行;
b、路由器内部程序调用家电厂商的SDK接口注册账号;
c、路由器等内部程序将注册得到的账号同步给路由器配套的手机APP;
d、路由器配套的手机APP直接调用家电厂商的H5授权认证页面来授权;
e、在H5授权认证页面中输入路由器注册账号,服务器认证通过后将与智能家电APP对应的家电分组的控制权限授权给路由器注册账号;
f、授权成功后路由器即可请求家电设备列表,控制家电。
由图3可知,与上面实施方式不同的是,本实施方式不需要家电APP进行扫描,而是由路由器配套手机APP直接调用家电厂商的H5授权认证页面进行授权。
如图3所示,在本实施方式中,由与第三方配网设备(路由器)配套的第三方应用设备(路由器配套手机APP)根据预设标准授权协议(如标准的Oauth2.0授权协议)中的认证交互过程调用智能设备授权页面(如调用家电厂商的一个H5授权认证页面)且将所述智能设备授权页面展示在所述交互界面中,并在接收到用户在所述智能设备授权页面中输入的所述注册账号后,向服务器发送带有所述注册账号的授权请求,以使服务器根据所述授权请求中的注册账号读取所述数据库获取与所述注册账号对应的用户端设备的账号,并为所述注册账号分配所述用户端设备的账号下的智能设备的控制权限。可见,本实施例在不增加用户交互难度的前提下,提升了控制权限授权的安全性。
图4示出了本发明一实施例提供的另一种智能设备权限管理方法的流程图,参见图4,本发明实施例提供的智能设备权限管理方法应用于服务器,具体包括如下步骤:
步骤201:接收第三方配网设备发送的账号注册请求,并根据所述账号注册请求向所述第三方配网设备发送注册账号;其中,所述账号注册请求中携带有与所述第三方配网设备对应的用户端设备的账号信息;
步骤202:在向第三方配网设备发送所述注册账号后将所述注册账号与所述用户端设备的账号信息之间的对应关系存储至数据库;
步骤203:接收所述第三方配网设备通过与所述第三方配网设备配套的带有交互界面的第三方应用设备发送的带有所述注册账号的授权请求,并根据所述授权请求中的注册账号,读取所述数据库,获取与所述注册账号对应的用户端设备的账号,并为所述注册账号分配所述用户端设备的账号下的智能设备的控制权限。
需要说明的是,由于本实施例提供的智能设备权限管理方法和上述实施例提供的智能设备权限管理方法,只是执行主体不一致,两者实际工作原理一致,故本实施例不再进行赘述,具体内容可参见上述实施例的描述。
图5示出了本发明一实施例提供的第三方配网设备的结构示意图,如图5所示,本发明实施例提供的第三方配网设备,包括:第一处理模块11和第二处理模块12,其中:
第一处理模块11,用于向服务器发送账号注册请求以及接收服务器根据所述账号注册请求发送的注册账号;其中,所述账号注册请求中携带有与所述第三方配网设备对应的用户端设备的账号信息;相应地,所述服务器在向第三方配网设备发送所述注册账号后将所述注册账号与所述用户端设备的账号信息之间的对应关系存储至数据库;
第二处理模块12,用于将所述注册账号发送给与所述第三方配网设备配套的带有交互界面的第三方应用设备,通过所述第三方应用设备的交互界面向服务器发送带有所述注册账号的授权请求,以使服务器根据所述授权请求中的注册账号读取所述数据库获取与所述注册账号对应的用户端设备的账号,并为所述注册账号分配所述用户端设备的账号下的智能设备的控制权限。
由于本实施例提供的第三方配网设备可以用于执行上面第一个实施例所述的智能设备权限管理方法,其工作原理和有益效果类似,故此处不再详述。
图6示出了本发明一实施例提供的服务器的结构示意图,如图6所示,本发明实施例提供的服务器,包括:第三处理模块21、第四处理模块22和第五处理模块23,其中:
第三处理模块21,用于接收第三方配网设备发送的账号注册请求,并根据所述账号注册请求向所述第三方配网设备发送注册账号;其中,所述账号注册请求中携带有与所述第三方配网设备对应的用户端设备的账号信息;
第四处理模块22,用于在向第三方配网设备发送所述注册账号后将所述注册账号与所述用户端设备的账号信息之间的对应关系存储至数据库;
第五处理模块23,用于接收所述第三方配网设备通过与所述第三方配网设备配套的带有交互界面的第三方应用设备发送的带有所述注册账号的授权请求,并根据所述授权请求中的注册账号,读取所述数据库,获取与所述注册账号对应的用户端设备的账号,并为所述注册账号分配所述用户端设备的账号下的智能设备的控制权限。
由于本实施例提供的服务器可以用于执行上面第二个实施例所述的智能设备权限管理方法,其工作原理和有益效果类似,故此处不再详述。
图7示出了本发明一实施例提供的智能设备权限管理系统的结构示意图,如图7所示,本发明实施例提供的智能设备权限管理系统,包括:上面实施例所述的第三方配网设备和服务器。
由于本实施例提供的智能设备权限管理系统可以用于执行上面任一实施例所述的智能设备权限管理方法,其工作原理和有益效果类似,故此处不再详述。
基于相同的发明构思,本发明又一实施例提供了一种电子设备,参见图8,所述电子设备具体包括如下内容:处理器801、存储器802、通信接口803和总线804;
其中,所述处理器801、存储器802、通信接口803通过所述总线804完成相互间的通信;所述通信接口803用于实现各建模软件及智能制造装备模块库等相关设备之间的信息传输;
所述处理器801用于调用所述存储器802中的计算机程序,所述处理器执行所述计算机程序时实现图1或图4所示智能设备权限管理方法的全部步骤,例如,所述处理器执行所述计算机程序时实现下述步骤:
步骤101:向服务器发送账号注册请求以及接收服务器根据所述账号注册请求发送的注册账号;其中,所述账号注册请求中携带有与所述第三方配网设备对应的用户端设备的账号信息;相应地,所述服务器在向第三方配网设备发送所述注册账号后将所述注册账号与所述用户端设备的账号信息之间的对应关系存储至数据库;
步骤102:将所述注册账号发送给与所述第三方配网设备配套的带有交互界面的第三方应用设备,通过所述第三方应用设备的交互界面向服务器发送带有所述注册账号的授权请求,以使服务器根据所述授权请求中的注册账号读取所述数据库获取与所述注册账号对应的用户端设备的账号,并为所述注册账号分配所述用户端设备的账号下的智能设备的控制权限。
基于相同的发明构思,本发明又一实施例提供了一种非暂态计算机可读存储介质,该非暂态计算机可读存储介质上存储有计算机程序,该计算机程序被处理器执行时实现图1或图4所示智能设备权限管理方法的全部步骤,例如,所述处理器执行所述计算机程序时实现下述步骤:
步骤101:向服务器发送账号注册请求以及接收服务器根据所述账号注册请求发送的注册账号;其中,所述账号注册请求中携带有与所述第三方配网设备对应的用户端设备的账号信息;相应地,所述服务器在向第三方配网设备发送所述注册账号后将所述注册账号与所述用户端设备的账号信息之间的对应关系存储至数据库;
步骤102:将所述注册账号发送给与所述第三方配网设备配套的带有交互界面的第三方应用设备,通过所述第三方应用设备的交互界面向服务器发送带有所述注册账号的授权请求,以使服务器根据所述授权请求中的注册账号读取所述数据库获取与所述注册账号对应的用户端设备的账号,并为所述注册账号分配所述用户端设备的账号下的智能设备的控制权限。
在本发明的描述中,需要说明的是,术语“上”、“下”等指示的方位或位置关系为基于附图所示的方位或位置关系,仅是为了便于描述本发明和简化描述,而不是指示或暗示所指的装置或元件必须具有特定的方位、以特定的方位构造和操作,因此不能理解为对本发明的限制。除非另有明确的规定和限定,术语“安装”、“相连”、“连接”应做广义理解,例如,可以是固定连接,也可以是可拆卸连接,或一体地连接;可以是机械连接,也可以是电连接;可以是直接相连,也可以通过中间媒介间接相连,可以是两个元件内部的连通。对于本领域的普通技术人员而言,可以根据具体情况理解上述术语在本发明中的具体含义。
还需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
以上实施例仅用于说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

Claims (10)

1.一种智能设备权限管理方法,其特征在于,应用于第三方配网设备,包括:
向服务器发送账号注册请求以及接收服务器根据所述账号注册请求发送的注册账号;其中,所述账号注册请求中携带有与所述第三方配网设备对应的用户端设备的账号信息;相应地,所述服务器在向第三方配网设备发送所述注册账号后将所述注册账号与所述用户端设备的账号信息之间的对应关系存储至数据库;
将所述注册账号发送给与所述第三方配网设备配套的带有交互界面的第三方应用设备,通过所述第三方应用设备的交互界面向服务器发送带有所述注册账号的授权请求,以使服务器根据所述授权请求中的注册账号读取所述数据库获取与所述注册账号对应的用户端设备的账号,并为所述注册账号分配所述用户端设备的账号下的智能设备的控制权限。
2.根据权利要求1所述的方法,其特征在于,所述向服务器发送账号注册请求以及接收服务器根据所述账号注册请求发送的注册账号,包括:
调用智能设备厂商的SDK发送账号注册请求,以及接收智能设备厂商的SDK发送的注册账号;其中,所述智能设备厂商的SDK中携带有与服务器进行通信以及账号注册的工具包。
3.根据权利要求1所述的方法,其特征在于,所述将所述注册账号发送给与所述第三方配网设备配套的带有交互界面的第三方应用设备,通过所述第三方应用设备的交互界面向服务器发送带有所述注册账号的授权请求,以使服务器根据所述授权请求中的注册账号读取所述数据库获取与所述注册账号对应的用户端设备的账号,并为所述注册账号分配所述用户端设备的账号下的智能设备的控制权限,包括:
将所述注册账号发送给与所述第三方配网设备配套的带有交互界面的第三方应用设备,通过所述第三方应用设备的交互界面展示所述注册账号,并通过用户端设备扫描所述注册账号后,由用户端设备向服务器发送带有所述注册账号的授权请求,以使服务器根据所述授权请求中的注册账号读取所述数据库获取与所述注册账号对应的用户端设备的账号,并为所述注册账号分配所述用户端设备的账号下的智能设备的控制权限。
4.根据权利要求1所述的方法,其特征在于,所述将所述注册账号发送给与所述第三方配网设备配套的带有交互界面的第三方应用设备,通过所述第三方应用设备的交互界面向服务器发送带有所述注册账号的授权请求,以使服务器根据所述授权请求中的注册账号读取所述数据库获取与所述注册账号对应的用户端设备的账号,并为所述注册账号分配所述用户端设备的账号下的智能设备的控制权限,包括:
将所述注册账号发送给与所述第三方配网设备配套的带有交互界面的第三方应用设备,由所述第三方应用设备根据预设标准授权协议中的认证交互过程调用智能设备授权页面且将所述智能设备授权页面展示在所述交互界面中,并在接收到用户在所述智能设备授权页面中输入的所述注册账号后,向服务器发送带有所述注册账号的授权请求,以使服务器根据所述授权请求中的注册账号读取所述数据库获取与所述注册账号对应的用户端设备的账号,并为所述注册账号分配所述用户端设备的账号下的智能设备的控制权限。
5.一种智能设备权限管理方法,其特征在于,应用于服务器,包括:
接收第三方配网设备发送的账号注册请求,并根据所述账号注册请求向所述第三方配网设备发送注册账号;其中,所述账号注册请求中携带有与所述第三方配网设备对应的用户端设备的账号信息;
在向第三方配网设备发送所述注册账号后将所述注册账号与所述用户端设备的账号信息之间的对应关系存储至数据库;
接收所述第三方配网设备通过与所述第三方配网设备配套的带有交互界面的第三方应用设备发送的带有所述注册账号的授权请求,并根据所述授权请求中的注册账号,读取所述数据库,获取与所述注册账号对应的用户端设备的账号,并为所述注册账号分配所述用户端设备的账号下的智能设备的控制权限。
6.一种第三方配网设备,其特征在于,包括:
第一处理模块,用于向服务器发送账号注册请求以及接收服务器根据所述账号注册请求发送的注册账号;其中,所述账号注册请求中携带有与所述第三方配网设备对应的用户端设备的账号信息;相应地,所述服务器在向第三方配网设备发送所述注册账号后将所述注册账号与所述用户端设备的账号信息之间的对应关系存储至数据库;
第二处理模块,用于将所述注册账号发送给与所述第三方配网设备配套的带有交互界面的第三方应用设备,通过所述第三方应用设备的交互界面向服务器发送带有所述注册账号的授权请求,以使服务器根据所述授权请求中的注册账号读取所述数据库获取与所述注册账号对应的用户端设备的账号,并为所述注册账号分配所述用户端设备的账号下的智能设备的控制权限。
7.一种服务器,其特征在于,包括:
第三处理模块,用于接收第三方配网设备发送的账号注册请求,并根据所述账号注册请求向所述第三方配网设备发送注册账号;其中,所述账号注册请求中携带有与所述第三方配网设备对应的用户端设备的账号信息;
第四处理模块,用于在向第三方配网设备发送所述注册账号后将所述注册账号与所述用户端设备的账号信息之间的对应关系存储至数据库;
第五处理模块,用于接收所述第三方配网设备通过与所述第三方配网设备配套的带有交互界面的第三方应用设备发送的带有所述注册账号的授权请求,并根据所述授权请求中的注册账号,读取所述数据库,获取与所述注册账号对应的用户端设备的账号,并为所述注册账号分配所述用户端设备的账号下的智能设备的控制权限。
8.一种智能设备权限管理系统,其特征在于,包括:如权利要求6所述的第三方配网设备,以及,如权利要求7所述的服务器。
9.一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述程序时实现如权利要求1至5任一项所述智能设备权限管理方法的步骤。
10.一种非暂态计算机可读存储介质,其上存储有计算机程序,其特征在于,该计算机程序被处理器执行时实现如权利要求1至5任一项所述智能设备权限管理方法的步骤。
CN201811567225.XA 2018-12-20 2018-12-20 智能设备权限管理方法、配网设备、服务器及电子设备 Active CN109831410B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811567225.XA CN109831410B (zh) 2018-12-20 2018-12-20 智能设备权限管理方法、配网设备、服务器及电子设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811567225.XA CN109831410B (zh) 2018-12-20 2018-12-20 智能设备权限管理方法、配网设备、服务器及电子设备

Publications (2)

Publication Number Publication Date
CN109831410A true CN109831410A (zh) 2019-05-31
CN109831410B CN109831410B (zh) 2020-10-09

Family

ID=66859887

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811567225.XA Active CN109831410B (zh) 2018-12-20 2018-12-20 智能设备权限管理方法、配网设备、服务器及电子设备

Country Status (1)

Country Link
CN (1) CN109831410B (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111030900A (zh) * 2019-12-20 2020-04-17 苏州思必驰信息科技有限公司 一种免验证登录方法、装置及电子设备
CN111092856A (zh) * 2019-11-18 2020-05-01 北京小米移动软件有限公司 配网方法、配网装置及计算机可读存储介质
CN112286067A (zh) * 2020-10-29 2021-01-29 深圳创维-Rgb电子有限公司 智能家居控制方法、装置、服务器和可读存储介质
CN112491868A (zh) * 2020-11-25 2021-03-12 上海电科智能系统股份有限公司 基于区块链的安全可信智能的设备权限管理方法
CN112560013A (zh) * 2020-12-15 2021-03-26 广州极飞科技有限公司 设备权限配置方法、装置、电子设备、系统和存储介质
CN112688791A (zh) * 2019-10-17 2021-04-20 珠海格力电器股份有限公司 基于云端授权的设备配网方法和装置
CN113490213A (zh) * 2021-07-07 2021-10-08 宁波奥克斯电气股份有限公司 空调器配网方法及系统
CN114389868A (zh) * 2021-12-30 2022-04-22 天翼物联科技有限公司 一种云资源的分配方法、系统、装置及存储介质

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20140206331A1 (en) * 2013-01-24 2014-07-24 Electronics And Telecommunications Research Institute Method and apparatus for initially configuring wireless devices by using wireless gateway in internet environment
CN103955203A (zh) * 2014-04-14 2014-07-30 苏州汇川技术有限公司 一种电梯控制器调试系统的权限管理方法及系统
CN104199304A (zh) * 2014-09-24 2014-12-10 江苏红叶视听器材股份有限公司 一种家居的智能安控系统
CN105785957A (zh) * 2016-04-29 2016-07-20 广东美的制冷设备有限公司 一种物联网家电控制方法、装置、系统及路由器
CN106357653A (zh) * 2016-09-27 2017-01-25 深圳市欧瑞博电子有限公司 分享控制权限的方法和系统
CN106487622A (zh) * 2016-10-24 2017-03-08 北京小米移动软件有限公司 设备控制权分享方法及装置
CN106656697A (zh) * 2016-12-28 2017-05-10 重庆金鑫科技产业发展有限公司 一种智能家居控制方法、网关及系统
CN107046525A (zh) * 2016-09-28 2017-08-15 南京物联传感技术有限公司 一种基于智能硬件设备就近识别匹配安全系统
CN107819805A (zh) * 2016-09-14 2018-03-20 北京京东尚科信息技术有限公司 智能设备控制方法以及系统

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20140206331A1 (en) * 2013-01-24 2014-07-24 Electronics And Telecommunications Research Institute Method and apparatus for initially configuring wireless devices by using wireless gateway in internet environment
CN103955203A (zh) * 2014-04-14 2014-07-30 苏州汇川技术有限公司 一种电梯控制器调试系统的权限管理方法及系统
CN104199304A (zh) * 2014-09-24 2014-12-10 江苏红叶视听器材股份有限公司 一种家居的智能安控系统
CN105785957A (zh) * 2016-04-29 2016-07-20 广东美的制冷设备有限公司 一种物联网家电控制方法、装置、系统及路由器
CN107819805A (zh) * 2016-09-14 2018-03-20 北京京东尚科信息技术有限公司 智能设备控制方法以及系统
CN106357653A (zh) * 2016-09-27 2017-01-25 深圳市欧瑞博电子有限公司 分享控制权限的方法和系统
CN107046525A (zh) * 2016-09-28 2017-08-15 南京物联传感技术有限公司 一种基于智能硬件设备就近识别匹配安全系统
CN106487622A (zh) * 2016-10-24 2017-03-08 北京小米移动软件有限公司 设备控制权分享方法及装置
CN106656697A (zh) * 2016-12-28 2017-05-10 重庆金鑫科技产业发展有限公司 一种智能家居控制方法、网关及系统

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112688791A (zh) * 2019-10-17 2021-04-20 珠海格力电器股份有限公司 基于云端授权的设备配网方法和装置
CN112688791B (zh) * 2019-10-17 2022-06-14 珠海格力电器股份有限公司 基于云端授权的设备配网方法和装置
CN111092856A (zh) * 2019-11-18 2020-05-01 北京小米移动软件有限公司 配网方法、配网装置及计算机可读存储介质
CN111030900A (zh) * 2019-12-20 2020-04-17 苏州思必驰信息科技有限公司 一种免验证登录方法、装置及电子设备
CN112286067A (zh) * 2020-10-29 2021-01-29 深圳创维-Rgb电子有限公司 智能家居控制方法、装置、服务器和可读存储介质
CN112491868A (zh) * 2020-11-25 2021-03-12 上海电科智能系统股份有限公司 基于区块链的安全可信智能的设备权限管理方法
CN112560013A (zh) * 2020-12-15 2021-03-26 广州极飞科技有限公司 设备权限配置方法、装置、电子设备、系统和存储介质
CN113490213A (zh) * 2021-07-07 2021-10-08 宁波奥克斯电气股份有限公司 空调器配网方法及系统
CN114389868A (zh) * 2021-12-30 2022-04-22 天翼物联科技有限公司 一种云资源的分配方法、系统、装置及存储介质
CN114389868B (zh) * 2021-12-30 2024-01-30 天翼物联科技有限公司 一种云资源的分配方法、系统、装置及存储介质

Also Published As

Publication number Publication date
CN109831410B (zh) 2020-10-09

Similar Documents

Publication Publication Date Title
CN109831410A (zh) 智能设备权限管理方法、配网设备、服务器及电子设备
Batalla et al. Secure smart homes: Opportunities and challenges
CN101582769B (zh) 用户接入网络的权限设置方法和设备
CN103399530B (zh) 智能家电统一控制的方法、系统和管控平台以及控制终端
CN106101147B (zh) 一种实现智能设备与远程终端动态加密通讯的方法及系统
CN113746633B (zh) 物联网设备绑定方法、装置、系统、云服务器和存储介质
CN1988489B (zh) 一种智能家居监控的系统和方法
CN103502994B (zh) 用于处理隐私数据的方法
CN1863195B (zh) 具有安全注册功能的家庭网络系统及方法
CN103428166B (zh) 第三方应用的多sns平台统一接入方法及系统
CN106533861A (zh) 一种智能家居物联网安全控制系统及认证方法
CN109412911A (zh) 设备配网方法、装置、家电设备和服务器
CN105580310A (zh) 家庭网络系统中的安全管理方法和安全管理设备
CN108429740A (zh) 一种获得设备标识的方法及装置
CN103489233A (zh) 一种动态密码的电子门禁系统
CN105117657A (zh) 一种基于智慧服务的开放式授权接入的设计方法和系统
CN104244243B (zh) 终端外设控制方法、机器对机器网关及通信系统
CN108966216A (zh) 一种应用于配电网的移动通信方法及装置
CN106790209A (zh) 一种登录认证方法及系统
CN109088890A (zh) 一种身份认证方法、相关装置及系统
CN105487517A (zh) 一种家居wifi网络系统的自动组网方法
CN109451496A (zh) 连接认证方法及其认证系统
CN105897784A (zh) 物联网终端设备加密通信方法和装置
CN102546318A (zh) 智能家居实现系统及方法
Alcaraz et al. OCPP in the spotlight: threats and countermeasures for electric vehicle charging infrastructures 4.0

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant