[发明专利]一种基于教育系统的权限校验方法及电子设备在审
申请号: | 201811082385.5 | 申请日: | 2018-09-17 |
公开(公告)号: | CN109446833A | 公开(公告)日: | 2019-03-08 |
发明(设计)人: | 孙悦;李天驰;邱恒斌 | 申请(专利权)人: | 深圳点猫科技有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/31 |
代理公司: | 广东良马律师事务所 44395 | 代理人: | 李良 |
地址: | 518000 广东省深圳市粤海*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 权限 角色 电子设备 教育系统 校验 扩展性 标识获取 返回操作 管理平台 获取请求 用户登录 用户请求 用户授权 客户端 细化 合法 数据库 保证 查询 携带 访问 服务 | ||
本发明公开一种基于教育系统的权限校验方法及电子设备,其中,方法包括步骤:A、当用户请求操作时,获取请求中所携带的标识,判断所述标识是否合法;B、当所述标识合法时,根据所述标识获取用户id,并在数据库中查询相应的用户id所具有的角色是否失效;C、若用户id所具有的角色未失效,则判断相应的角色是否具有相应操作的权限,如有则执行相应的操作,并返回操作结果至客户端。通过本发明,用户登录才能访问和操作,保证了数据和服务的安全性。为用户授权,在管理平台可以很好地控制管理员的操作,将管理员的操作范围细化,避免了人为操作的错误。并且用户、角色、权限分开,保证了扩展性。
技术领域
本发明涉及计算机技术领域,尤其涉及一种基于教育系统的权限校验方法及电子设备。
背景技术
现有技术中,往往数据和服务的安全性难以得到保证,例如用户在登录之后,长时间未操作,此时如果再进行操作,则增加了风险,并且用户的权限难以管理,特别是用户、角色、权限之间容易交错,容易出现人为操作的错误。
因此,现有技术还有待于改进和发展。
发明内容
鉴于上述现有技术的不足,本发明的目的在于提供一种基于教育系统的权限校验方法及电子设备,旨在解决现有技术中数据、服务的安全性难以保证的问题。
本发明的技术方案如下:
一种基于教育系统的权限校验方法,其中,包括步骤:
A、当用户请求操作时,获取请求中所携带的标识,判断所述标识是否合法;
B、当所述标识合法时,根据所述标识获取用户id,并在数据库中查询相应的用户id所具有的角色是否失效;
C、若用户id所具有的角色未失效,则判断相应的角色是否具有相应操作的权限,如有则执行相应的操作,并返回操作结果至客户端。
所述的基于教育系统的权限校验方法,其中,所述步骤A之前还包括:
预先为角色分配相应的权限,并根据用户id为用户分配相应的角色。
所述的基于教育系统的权限校验方法,其中,所述步骤A之前还包括:
当用户进行登录时,获取用户输入的账号和密码,并进行验证,当验证通过时,根据所述用户的角色分配相应的权限列表,并创建标识以及将所述标识返回至客户端。
所述的基于教育系统的权限校验方法,其中,当验证不通过时,则返回报错信息至客户端。
所述的基于教育系统的权限校验方法,其中,所述步骤B中,当所述标识不合法时,则退出流程。
所述的基于教育系统的权限校验方法,其中,在创建标识后,保存所创建的标识。
所述的基于教育系统的权限校验方法,其中,所述步骤B中,当所述角色失效时,则退出流程。
一种电子设备,其中,包括:
处理器,适于实现各指令,以及
存储设备,适于存储多条指令,所述指令适于由处理器加载并执行:
当用户请求操作时,获取请求中所携带的标识,判断所述标识是否合法;
当所述标识合法时,根据所述标识获取用户id,并在数据库中查询相应的用户id所具有的角色是否失效;
若用户id所具有的角色未失效,则判断相应的角色是否具有相应操作的权限,如有则执行相应的操作,并返回操作结果至客户端。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳点猫科技有限公司,未经深圳点猫科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811082385.5/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种截屏方法及装置
- 下一篇:一种应用程序的权限管理方法及移动终端