[发明专利]一种基于前后端分离的权限控制方法在审

专利信息
申请号: 202011172382.8 申请日: 2020-10-28
公开(公告)号: CN112257091A 公开(公告)日: 2021-01-22
发明(设计)人: 袁晓洁;冯永琦;刘越;徐礼承;乜鹏 申请(专利权)人: 南开大学
主分类号: G06F21/60 分类号: G06F21/60;G06F21/31;G06F16/958
代理公司: 合肥晨创知识产权代理事务所(普通合伙) 34162 代理人: 康培培
地址: 300071*** 国省代码: 天津;12
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 后端 分离 权限 控制 方法
【权利要求书】:

1.一种基于前后端分离的权限控制方法,其特征在于:包括以下步骤,

步骤一、初始化所有角色和用户的权限,使用全局路由表映射所有可视化界面;

步骤二、用户使用用户名和密码登录并获取JWT token,使用JWT token获取角色、路由和权限列表,权限验证通过生成路由表和权限表;

步骤三、前后端数据交互时需要进行数据验证,验证通过才进入数据交互,否则重新登录;

步骤四、用户登出时清除用户信息和Token。

2.如权利要求1所诉的一种基于前后端分离的权限控制方法,其特征在于:所述步骤一包括,

第1、采用RBAC的权限控制方法进行用户初始化权限分配;

第2、使用全局路由表映射前端所有可视化界面;

第3、设置初始化“路人”角色路由权限。

3.如权利要求2所诉的一种基于前后端分离的权限控制方法,其特征在于:所述步骤第1包括基于RBAC的API权限管理插件和可视化前端VUE组件。

4.如权利要求2所诉的一种基于前后端分离的权限控制方法,其特征在于:所述步骤第3具体是在初始化时需要设计不要权限验证就能访问的页面,具体包含了用户登入引导界面、用户登出界面、错误提醒界面等。

5.如权利要求1所诉的一种基于前后端分离的权限控制方法,其特征在于:所述步骤二中用户使用用户名和密码登录并获取JWT token包括,

第4.1、检查过滤并加密用户信息;

第4.2、验证用户身份;

第4.3、存储会话的JWT token。

6.如权利要求1所诉的一种基于前后端分离的权限控制方法,其特征在于:所述步骤二中角色、路由和权限列表的获得包括,

第5.1、验证JWT token有效性;

第5.2、通过token获取用户角色、路由和REST ful API权限;

第5.3、将用户所有信息和权限封装成前端需要的json数据。

7.如权利要求1所诉的一种基于前后端分离的权限控制方法,其特征在于:所述步骤二中路由表和权限表的生成过程包括,在收到数据之后先进行数据校验,然后采用深拷贝的方式从全局路由表中筛选路由数据添加到VUE的路由表中,然后根据路由表生成对应的菜单;将RESTful API以请求类型和请求路径组织在一起,进行后端RESTful API的提前检查。

8.如权利要求1所诉的一种基于前后端分离的权限控制方法,其特征在于:所述步骤三包括,

前端页面路由验证与用户RESTful API权限检查;

后端JWT token校验和RBAC权限校验。

9.如权利要求1所诉的一种基于前后端分离的权限控制方法,其特征在于:所述步骤四包括用户登出后,引导用户到登入界面,同时删除Cookie可VUEX中的用户信息和token。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南开大学,未经南开大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202011172382.8/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top