[发明专利]一种基于前后端分离的权限控制方法在审

专利信息
申请号: 202011172382.8 申请日: 2020-10-28
公开(公告)号: CN112257091A 公开(公告)日: 2021-01-22
发明(设计)人: 袁晓洁;冯永琦;刘越;徐礼承;乜鹏 申请(专利权)人: 南开大学
主分类号: G06F21/60 分类号: G06F21/60;G06F21/31;G06F16/958
代理公司: 合肥晨创知识产权代理事务所(普通合伙) 34162 代理人: 康培培
地址: 300071*** 国省代码: 天津;12
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 后端 分离 权限 控制 方法
【说明书】:

发明属于计算机WEB技术领域和权限控制技术领域,具体涉及基于WEB用户权限管理,特别是对基于前后端分离的权限管理方法。包括以下步骤,步骤一、初始化所有角色和用户的权限,使用全局路由表映射所有可视化界面;步骤二、用户使用用户名和密码登录并获取JWT token,使用JWT token获取角色、路由和权限列表,权限验证通过生成路由表和权限表;步骤三、前后端数据交互时需要进行数据验证,验证通过才进入数据交互,否则重新登录;步骤四、用户登出时清除用户信息和Token。

技术领域

本发明属于计算机WEB技术领域和权限控制技术领域,具体涉及基于WEB用户权限管理,特别是对基于前后端分离的权限管理方法。

背景技术

随着互联网技术的发展,越来越多的WEB框架采用前后端分离的设计架构。研究如何在新的设计架构下进行前端页面的权限控制和后端RESTful API调用权限控制是非常重要和意义非凡的。

近年来,前端框架诸如Vue、React、Angular越来越被重视,并广泛应用于各个WEB页面中,在这些前端框架中如何实现权限控制是急需解决的。

发明内容

针对前后端分离的WEB设计框架,本发明提出一种基于前后端分离的权限控制方法,形成前后端完整的权限控制流程和方法。

为实现上述目的,本发明采用如下技术方案:

一种基于前后端分离的权限控制方法,包括以下步骤,

步骤一、初始化所有角色和用户的权限,使用全局路由表映射所有可视化界面;

步骤二、用户使用用户名和密码登录并获取JWT token,使用JWT token获取角色、路由和权限列表,权限验证通过生成路由表和权限表;

步骤三、前后端数据交互时需要进行数据验证,验证通过才进入数据交互,否则重新登录;

步骤四、用户登出时清除用户信息和Token。

本技术方案进一步的优化,所述步骤一包括,

第1、采用RBAC的权限控制方法进行用户初始化权限分配;

第2、使用全局路由表映射前端所有可视化界面;

第3、设置初始化“路人”角色路由权限。

本技术方案更进一步的优化,步骤第1包括基于RBAC的API权限管理插件和可视化前端VUE组件,

本技术方案更进一步的优化,步骤第3具体是在初始化时需要设计不要权限验证就能访问的页面,具体包含了用户登入引导界面、用户登出界面、错误提醒界面等。

本技术方案进一步的优化,步骤二中用户使用用户名和密码登录并获取JWTtoken包括,

第4.1、检查过滤并加密用户信息;

第4.2、验证用户身份;

第4.3、存储会话的JWT token。

本技术方案进一步的优化,步骤二中角色、路由和权限列表的获得包括,

第5.1、验证JWT token有效性;

第5.2、通过token获取用户角色、路由和REST ful API权限;

第5.3、将用户所有信息和权限封装成前端需要的json数据。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南开大学,未经南开大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202011172382.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top