授权方法、权限设置方法及装置制造方法及图纸

技术编号:12397554 阅读:121 留言:0更新日期:2015-11-26 03:32
本申请公开了一种授权方法,用以提高对电子账户进行操作的灵活性。方法包括:接收终端发送的账号和密码;对接收到的账号和密码进行校验;在所述接收到的账号和密码校验通过时,根据对应保存的单个电子账户、多个账号以及分别匹配于不同账号的操作权限的信息,确定与所述接收到的账号相匹配的操作权限,以及与所述接收到的账号相匹配的电子账户;授权所述终端对所述电子账户执行与所述操作权限相匹配的操作。本申请还公开了一种授权装置,以及一种权限设置方法及装置。

【技术实现步骤摘要】

本申请涉及计算机
,尤其涉及一种授权方法、权限设置方法及装置
技术介绍
目前,用户若要实现对自己的电子账户进行操作,往往需要先通过用户终端将账 号和密码提供给网络侧的服务器进行登录。服务器对账号和密码校验通过后,会授权用户 终端对与账号相应的电子账户进行各种操作。 上述现有技术仅能支持用户终端利用一个账号登录服务器后获得对于电子账户 的所有操作权限,灵活性较低。
技术实现思路
本申请实施例提供一种授权方法,用于提高对电子账户进行操作的灵活性。 本申请实施例还提供一种授权装置,用于提高对电子账户进行操作的灵活性。 本申请实施例还提供一种权限设置方法和装置。 本申请实施例采用下述技术方案: -种授权方法,包括:接收终端发送的账号和密码;对接收到的账号和密码进行 校验;在所述接收到的账号和密码校验通过时,根据对应保存的电子账户信息、多个账号以 及分别匹配于不同账号的针对电子账户的操作权限的信息,确定与所述接收到的账号相匹 配的操作权限,以及与所述接收到的账号相匹配的电子账户;其中,所述操作权限表示能够 执行的一种或多种操作;授权所述终端对所述电子账户执行与所述操作权限相匹配的操 作。 -种权限设置方法,包括:接收权限设置请求;其中,所述权限设置请求中包含电 子账户信息;获得账号以及与所述账号相匹配的针对电子账户的操作权限信息;对应存储 所述账号、与所述账号相匹配的操作权限信息,以及所述电子账户信息。 一种授权装置,包括:接收单元,用于接收终端发送的账号和密码;校验单元,用 于对接收单元接收到的账号和密码进行校验;确定单元,用于在校验单元对所述接收到的 账号和密码校验通过时,根据对应保存的电子账户信息、多个账号以及分别匹配于不同账 号的针对电子账户操作权限的信息,确定与所述接收到的账号相匹配的操作权限,以及与 所述接收到的账号相匹配的电子账户;其中,所述操作权限表示能够执行的一种或多种操 作;授权单元,用于授权所述终端对所述电子账户执行与所述操作权限相匹配的操作。 -种权限设置装置,包括:请求接收单元,用于接收权限设置请求;其中,所述权 限设置请求中包含电子账户信息;第一获得单元,用于获得账号以及与所述账号相匹配的 针对电子账户的操作权限信息;设置单元,用于对应存储第一获得单元获得的所述账号、与 所述账号相匹配的操作权限信息,以及请求接收单元接收的所述电子账户信息。 本申请实施例采用的上述至少一个技术方案能够达到以下有益效果: 由于方案可以根据账号确定对于电子账户的操作权限,且操作权限表示能够执行 的一种或多种操作,从而与现有技术中的终端成功登录服务器后就具备对于电子账户的所 有操作权限的方式相比,本方案可以支持利用账号登录后,仅对电子账户执行某些而非全 部操作,大大提高了对电子账户进行操作的灵活性。【附图说明】 此处所说明的附图用来提供对本申请的进一步理解,构成本申请的一部分,本申 请的示意性实施例及其说明用于解释本申请,并不构成对本申请的不当限定。在附图中: 图1为本申请实施例1提供的一种授权方法的实现流程示意图; 图2为本申请实施例2提供的一种权限设置方法的实现流程示意图; 图3a为实施例3的具体实现流程示意图; 图3b为实施例3中对操作权限标识、账号输入框和密码输入框进行显示的示意 图; 图3c为实施例3中由用户输入到账号输入框中的账号、输入到密码输入框中的密 码,以及用户选取的标识的示意图; 图4a为实施例4提供的一种授权机制的实现流程示意图; 图4b为实施例4中采用的一种操作权限设置页面的示意图; 图5为实施例5提供的一种授权装置的具体结构示意图; 图6为实施例5提供的另一种授权装置的具体结构示意图; 图7为实施例6提供的一种权限设置装置的具体结构示意图; 图8为实施例6提供的另一种权限设置装置的具体结构示意图。【具体实施方式】 为使本申请的目的、技术方案和优点更加清楚,下面将结合本申请具体实施例及 相应的附图对本申请技术方案进行清楚、完整地描述。显然,所描述的实施例仅是本申请一 部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做 出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。 以下结合附图,详细说明本申请各实施例提供的技术方案。 实施例1 实施例1提供一种授权方法,该方法的实现流程示意图如图1所示,包括下述步 骤: 步骤11,接收终端发送的账号和密码。 本申请实施例中,"账号"是指与用户的电子账户相绑定的一种身份标识,其可以 是中文、英文甚至是符号。 步骤12,对接收到的账号和密码进行校验;在账号和密码检验通过时,执行步骤 13,否则,执行步骤15。 具体地,对接收到的账号和密码进行校验时的校验内容往往包括账号的正确性, 以及账号和密码的匹配关系的正确性。 实施例1中,可以预先对正确的账号和密码进行对应存储,比如,可以将它们对应 存储在结构化数据表中。基于对应存储的账号和密码,可以判断接收到的账号是否正确,以 及判断接收到的账号和密码的匹配关系是否正确。若判断结果表示接收到的账号正确,且 接收到的账号和密码的匹配关系也正确,则接收到的账号和密码检验通过,否则,接收到的 账号和密码检验不通过。 步骤13,根据对应保存的电子账户信息、多个账号以及分别匹配于不同账号的操 作权限的信息,确定与接收到的账号相匹配的操作权限,以及与该账号相匹配的电子账户。 步骤14,授权终端对确定出的电子账户执行特定操作。 其中,这里所说的特定操作是指与确定出的操作权限相匹配的操作。 步骤15,流程结束。 以下重点说明步骤13中确定操作权限和电子账户的实现方式。该实现方式可以 但不限于有下述几种: 第一种实现方式: 第一种实现方式中,操作权限的信息可以是操作权限标识。在这样的情况下,可以 根据对应保存的电子账户信息、多个账号以及分别匹配于不同账号的操作权限的信息,确 定接收到的账号所对应的操作权限标识;然后,再确定与账号相匹配的操作权限和电子账 户。 第一种实现方式的前提是为操作权限设置标识。比如,假设与电子账户相匹配的 操作权限有多种,则可以分别为这多种操作权限设置不同的标识。 以网店经营者的银行电子账户为例,对于该银行电子账户的操作权限可以包括余 额查询权限、交易记录查询权限、资金转出权限以及资金冻结权限。那么,可以为余额查询 权限分配标识"001",为交易记录查询权限分配标识"002", 为资金转出权限分配标识"003",为资金冻结权限分配标识"004"。基于为不同操 作权限分配的标识,可以预先保存不同账号、银行电子账户的标识和可被授予(或不能被授 予)的操作权限标识的对应关系,如下表1所示: 表 1 : 由表1可知,当账号"12345"和相应的密码"54321"校验通过时,通过查询该表 格,可以确定"12345"所匹配操作权限标识为"003",所匹配的银行电子账户为银行卡号 " 1001200230034004"所表示的银行电子账户。由于"003"代表资金转出权限,因此可以为 发送来账号" 12345"和密码"54321"的终端授予该资金转出权限,即允许终端对银行卡号 " 1001200230034004"表示的银行电子账户下的本文档来自技高网...

【技术保护点】
一种授权方法,其特征在于,包括:接收终端发送的账号和密码;对接收到的账号和密码进行校验;在所述接收到的账号和密码校验通过时,根据对应保存的电子账户信息、多个账号以及分别匹配于不同账号的针对电子账户的操作权限的信息,确定与所述接收到的账号相匹配的操作权限,以及与所述接收到的账号相匹配的电子账户;其中,所述操作权限表示能够执行的一种或多种操作;授权所述终端对所述电子账户执行与所述操作权限相匹配的操作。

【技术特征摘要】

【专利技术属性】
技术研发人员:曹恺倪行军
申请(专利权)人:阿里巴巴集团控股有限公司
类型:发明
国别省市:开曼群岛;KY

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1