CN105354489B - 权限授予方法及装置 - Google Patents

权限授予方法及装置 Download PDF

Info

Publication number
CN105354489B
CN105354489B CN201510719740.5A CN201510719740A CN105354489B CN 105354489 B CN105354489 B CN 105354489B CN 201510719740 A CN201510719740 A CN 201510719740A CN 105354489 B CN105354489 B CN 105354489B
Authority
CN
China
Prior art keywords
permission
system permission
app
safety
authorization options
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201510719740.5A
Other languages
English (en)
Other versions
CN105354489A (zh
Inventor
王硕
王广健
卢旭辉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Xiaomi Inc
Original Assignee
Xiaomi Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Xiaomi Inc filed Critical Xiaomi Inc
Priority to CN201510719740.5A priority Critical patent/CN105354489B/zh
Publication of CN105354489A publication Critical patent/CN105354489A/zh
Application granted granted Critical
Publication of CN105354489B publication Critical patent/CN105354489B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/51Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems at application loading time, e.g. accepting, rejecting, starting or inhibiting executable software based on integrity or source reliability
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/03Indexing scheme relating to G06F21/50, monitoring users, programs or devices to maintain the integrity of platforms
    • G06F2221/033Test or assess software
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Alarm Systems (AREA)

Abstract

本公开提供了一种权限授予方法及装置,属于终端技术领域。方法包括:在任一应用程序APP的安装过程中,对所述APP授予第一***权限,所述第一***权限是指安全性符合预设安全标准的***权限;在所述APP使用过程中,当接收到所述APP对第二***权限中任一***权限的申请时,显示被申请***权限、以及所述被申请***权限的允许授权选项和禁止授权选项,所述第二***权限是指所述APP需要的***权限中,除所述第一***权限以外的***权限;当检测到对所述允许授权选项的触发操作时,对所述APP授予所述被申请***权限。本公开通过各个***权限的授权用户量确定第一***权限,并在APP安装过程中,对该APP授予第一***权限,提高操作的连续性。

Description

权限授予方法及装置
技术领域
本公开涉及终端技术领域,尤其涉及一种权限授予方法及装置。
背景技术
随着终端技术的不断发展,终端的功能也越来越丰富和完善,由第三方提供的具有不同功能的APP(Application,应用程序)也越来越多,用户可以通过在终端安装这些APP使用其相应的功能;然而,有些APP在实现其功能的时候需要获取***相应功能的使用权限,例如,生活服务类APP可能需要获取***的定位权限,进而能够通过定位,为用户提供周围餐厅、景点、酒店等相关生活服务类信息,以方便用户选择;社交类APP可能需要获取访问通讯录的权限,使得社交类APP能够获取到通讯录中的联系人信息。
目前,权限授予方法可以为:在检测到用户对任一APP确认安装选项执行触发操作之前,终端从该APP的安装包中,获取该APP在使用过程中需要使用的***权限,并在该APP的确认安装界面上显示该APP需要使用的***权限,当检测到用户对安装选项的触发操作时,安装该APP;在该APP的使用过程中,当需要使用某一***功能时,触发该APP对终端相应***权限的申请,终端接收到该申请时,显示需要授权的***权限,并同时显示允许授权和禁止授权选项,当检测到用户对允许授权选项的触发操作时,对该APP授予相应***权限。
上述授权方法,虽然能使用户在安装APP之前,获知该APP在使用过程中需要使用的***权限,但是,为了保证***的安全性,无法在该APP的安装过程中直接对该APP授予***权限,进而导致在该APP的使用过程中,频繁触发该APP对不同***权限的申请,使得操作的连续性较差。
发明内容
为克服相关技术中存在的问题,本公开提供一种权限授予方法及装置。
根据本公开实施例的第一方面,提供一种权限授予方法,包括:
在任一应用程序APP的安装过程中,对该APP授予第一***权限,该第一***权限是指安全性符合预设安全标准的***权限;
在该APP使用过程中,当接收到该APP对第二***权限中任一***权限的申请时,显示被申请***权限、以及该被申请***权限的允许授权选项和禁止授权选项,该第二***权限是指该APP需要的***权限中,除该第一***权限以外的***权限;
当检测到对该允许授权选项的触发操作时,对该APP授予该被申请***权限。
在本公开的第一方面的第一种可能实现方式中,在任一应用程序APP的安装过程中,对该APP授予第一***权限之前,该方法还包括:
获取该APP的安装包;
从该APP的安装包中,获取该APP需要的***权限;
在该APP需要的***权限中,确定该第一***权限,该第一***权限根据各个***权限的安全性确定。
在本公开的第一方面的第二种可能实现方式中,在该APP需要的***权限中,确定该第一***权限包括:
向服务器发送权限查询指令,该权限查询指令携带该APP需要的***权限,使得该服务器在该APP需要的***权限中确定该第一***权限,接收该服务器发送的该第一***权限;或,
向服务器发送权限查询指令,该权限查询指令携带该APP需要的***权限,使得该服务器返回该APP需要的***权限中各个***权限的安全性数据,接收该各个***权限的安全性数据,并根据该各个***权限的安全性数据,将安全性符合预设安全标准的权限确定为该第一***权限。
在本公开的第一方面的第三种可能实现方式中,根据该各个***权限的安全性数据,将安全性符合预设安全标准的权限确定为该第一***权限包括:
根据该各个***权限的已授权用户量,确定该各个***权限的安全性,将安全性符合预设安全标准的权限确定为该第一***权限。
在本公开的第一方面的第四种可能实现方式中,在任一应用程序APP的安装过程中,对该APP授予第一***权限之后,该方法还包括:
将本端已授权的第一***权限及该本端的终端信息发送至服务器,使得该服务器将该第一类***权限及该终端信息对应存储。
在本公开的第一方面的第五种可能实现方式中,该方法还包括:
在显示被申请***权限、以及该被申请***权限的允许授权选项和禁止授权选项时,显示该第二***权限中该被申请***权限以外的各个***权限、以及该被申请***权限以外的各个***权限的允许授权选项和禁止授权选项;
根据对该被申请***权限以外的各个***权限的允许授权选项或禁止授权选项的触发操作,确定第三***权限;
对该APP授予该第三***权限。
在本公开的第一方面的第六种可能实现方式中,该方法还包括:
在显示被申请***权限、以及该被申请***权限的允许授权选项和禁止授权选项时,显示该第二***权限中该被申请***权限以外的各个***权限、以及全部允许授权选项和全部禁止授权选项;
当检测到对该全部允许授权选项的触发操作时,对该APP授予该第二***权限。
根据本公开实施例的第二方面,提供一种权限授予装置,包括:
授权模块,用于在任一应用程序APP的安装过程中,对所述APP授予第一***权限,所述第一***权限是指安全性符合预设安全标准的***权限;
显示模块,用于在所述APP使用过程中,当接收到所述APP对第二***权限中任一***权限的申请时,显示被申请***权限、以及所述被申请***权限的允许授权选项和禁止授权选项,所述第二***权限是指所述APP需要的***权限中,除所述第一***权限以外的***权限;
所述授权模块还用于当检测到对所述允许授权选项的触发操作时,对所述APP授予所述被申请***权限。
在本公开的第二方面的第一种可能实现方式中,所述装置还包括:
安装包获取模块,用于获取该APP的安装包;
***权限获取模块,用于从该APP的安装包中,获取该APP需要的***权限;
第一***权限确定模块,用于在该APP需要的***权限中,确定该第一***权限,该第一***权限根据各个***权限的安全性确定。
在本公开的第二方面的第二种可能实现方式中,该第一***权限确定模块用于:
向服务器发送权限查询指令,该权限查询指令携带该APP需要的***权限,使得该服务器在该APP需要的***权限中确定该第一***权限,接收该服务器发送的该第一***权限;或,
向服务器发送权限查询指令,该权限查询指令携带该APP需要的***权限,使得该服务器返回该APP需要的***权限中各个***权限的安全性数据,接收该各个***权限的安全性数据,并根据该各个***权限的安全性数据,将安全性符合预设安全标准的权限确定为该第一***权限。
在本公开的第二方面的第三种可能实现方式中,该第一***权限确定模块用于:
根据该各个***权限的已授权用户量,确定该各个***权限的安全性,将安全性符合预设安全标准的权限确定为该第一***权限。
在本公开的第二方面的第四种可能实现方式中,该装置还包括:
发送模块,用于将本端已授权的第一***权限及该本端的终端信息发送至服务器,使得该服务器将该第一类***权限及该终端信息对应存储。
在本公开的第二方面的第五种可能实现方式中,该装置还包括:
该显示模块还用于在显示被申请***权限、以及该被申请***权限的允许授权选项和禁止授权选项时,显示该第二***权限中该被申请***权限以外的各个***权限、以及该被申请***权限以外的各个***权限的允许授权选项和禁止授权选项;
第三***权限确定模块,用于根据对该被申请***权限以外的各个***权限的允许授权选项或禁止授权选项的触发操作,确定第三***权限;
该授权模块还用于对该APP授予该第三***权限。
在本公开的第二方面的第六种可能实现方式中,该装置还包括:
该显示模块还用于在显示被申请***权限、以及该被申请***权限的允许授权选项和禁止授权选项时,显示该第二***权限中该被申请***权限以外的各个***权限、以及全部允许授权选项和全部禁止授权选项;
该授权模块还用于当检测到对该全部允许授权选项的触发操作时,对该APP授予该第二***权限。
第三方面,还提供了一种权限授予装置,包括:
处理器;
用于存储处理器可执行的指令的存储器;
其中,该处理器被配置为:
在任一应用程序APP的安装过程中,对该APP授予第一***权限,该第一***权限是指安全性符合预设安全标准的***权限;
在该APP使用过程中,当接收到该APP对第二***权限中任一***权限的申请时,显示被申请***权限、以及该被申请***权限的允许授权选项和禁止授权选项,该第二***权限是指该APP需要的***权限中,除该第一***权限以外的***权限;
当检测到对该允许授权选项的触发操作时,对该APP授予该被申请***权限。
本公开实施例提供的技术方案带来的有益效果是:
本公开通过各个***权限的授权用户量确定第一***权限,并在APP安装过程中,对该APP授予第一***权限,能够在不降低***安全性的前提下,提高操作的连续性。
应当理解的是,以上的一般描述和后文的细节描述仅是示例性和解释性的,并不能限制本公开。
附图说明
此处的附图被并入说明书中并构成本说明书的一部分,示出了符合本公开的实施例,并与说明书一起用于解释本公开的原理。
图1是根据一示例性实施例示出的一种权限授予方法的流程图。
图2A是根据一示例性实施例示出的一种权限授予方法的流程图。
图2B是根据一示例性实施例示出的一种确认安装界面的显示示意图。
图2C是根据一示例性实施例示出的另一种确认安装界面的显示示意图。
图2D是根据一示例性实施例示出的一种授权提醒界面的显示示意图。
图2E是根据一示例性实施例示出的另一种授权提醒界面的显示示意图。
图3是根据一示例性实施例示出的一种权限授予装置框图。
图4是根据一示例性实施例示出的一种权限授予装置400的框图。
具体实施方式
为使本公开的目的、技术方案和优点更加清楚,下面将结合附图对本公开实施方式作进一步地详细描述。
这里将详细地对示例性实施例进行说明,其示例表示在附图中。下面的描述涉及附图时,除非另有表示,不同附图中的相同数字表示相同或相似的要素。以下示例性实施例中所描述的实施方式并不代表与本公开相一致的所有实施方式。相反,它们仅是与如所附权利要求书中所详述的、本公开的一些方面相一致的装置和方法的例子。
图1是根据一示例性实施例示出的一种权限授予方法的流程图,如图1所示,权限授予方法用于终端中,包括以下步骤。
在步骤101中,在任一应用程序APP的安装过程中,对该APP授予第一***权限,该第一***权限是指安全性符合预设安全标准的***权限。
在步骤102中,在该APP使用过程中,当接收到该APP对第二***权限中任一***权限的申请时,显示被申请***权限、以及该被申请***权限的允许授权选项和禁止授权选项,该第二***权限是指该APP需要的***权限中,除该第一***权限以外的***权限。
在步骤103中,当检测到对该允许授权选项的触发操作时,对该APP授予该被申请***权限。
本公开实施例提供的方法,通过各个***权限的授权用户量确定第一***权限,并在APP安装过程中,对该APP授予第一***权限,能够在不降低***安全性的前提下,提高操作的连续性。
在本公开的第一种可能实现方式中,在任一应用程序APP的安装过程中,对该APP授予第一***权限之前,该方法还包括:
获取该APP的安装包;
从该APP的安装包中,获取该APP需要的***权限;
在该APP需要的***权限中,确定该第一***权限,该第一***权限根据各个***权限的安全性确定。
在本公开的第二种可能实现方式中,在该APP需要的***权限中,确定该第一***权限包括:
向服务器发送权限查询指令,该权限查询指令携带该APP需要的***权限,使得该服务器在该APP需要的***权限中确定该第一***权限,接收该服务器发送的该第一***权限;或,
向服务器发送权限查询指令,该权限查询指令携带该APP需要的***权限,使得该服务器返回该APP需要的***权限中各个***权限的安全性数据,接收该各个***权限的安全性数据,并根据该各个***权限的安全性数据,将安全性符合预设安全标准的权限确定为该第一***权限。
在本公开的第三种可能实现方式中,根据该各个***权限的安全性数据,将安全性符合预设安全标准的权限确定为该第一***权限包括:
根据该各个***权限的已授权用户量,确定该各个***权限的安全性,将安全性符合预设安全标准的权限确定为该第一***权限。
在本公开的第四种可能实现方式中,在任一应用程序APP的安装过程中,对该APP授予第一***权限之后,该方法还包括:
将本端已授权的第一***权限及该本端的终端信息发送至服务器,使得该服务器将该第一类***权限及该终端信息对应存储。
在本公开的第五种可能实现方式中,该方法还包括:
在显示被申请***权限、以及该被申请***权限的允许授权选项和禁止授权选项时,显示该第二***权限中该被申请***权限以外的各个***权限、以及该被申请***权限以外的各个***权限的允许授权选项和禁止授权选项;
根据对该被申请***权限以外的各个***权限的允许授权选项或禁止授权选项的触发操作,确定第三***权限;
对该APP授予该第三***权限。
在本公开的第六种可能实现方式中,该方法还包括:
在显示被申请***权限、以及该被申请***权限的允许授权选项和禁止授权选项时,显示该第二***权限中该被申请***权限以外的各个***权限、以及全部允许授权选项和全部禁止授权选项;
当检测到对该全部允许授权选项的触发操作时,对该APP授予该第二***权限。
上述所有可选技术方案,可以采用任意结合形成本公开的可选实施例,在此不再一一赘述。
图2A是根据一示例性实施例示出的一种权限授予方法的流程图。该实施例的执行主体可以为终端,参照图2A,该实施例具体包括:
在步骤201中,获取任一APP的安装包,从该APP的安装包中,获取该APP需要的***权限。
目前,APP的安装多是通过获取APP安装包实现,该APP安装包不仅包括安装APP所需的安装文件,还可以包括用于声明该APP所需要的***权限的指定文件。
在该APP的安装初始阶段,终端从该APP的安装包中,获取并显示该APP需要的***权限,以使得用户能够了解该APP需要的***权限。例如,当该APP为购物类APP时,该APP在使用中需要的***权限可以包括定位、读取通讯录等。
为了使显示界面更清晰整洁,可以采用分类显示方式和折叠显示方式,在该APP的确认安装界面上,显示该APP需要的***权限,如图2B所示。
其中,分类显示是指将从APP安装包中获取的该APP需要的***权限分为安全相关***权限、隐私相关***权限和其他***权限,并在对应位置显示每类***权限所包含的***权限个数;其中,安全相关权限可以包括:完全的互联网访问权限和允许更改网络连接属性等***权限;隐私相关***权限可以包括:***定位功能、读取联系人信息、读取短信内容等***权限。
折叠显示是指在每类***权限的对应位置显示折叠/展开选项,使得用户可以通过对折叠/展开选项执行触发操作,查看对应类别***权限所包含的具体内容。
当然,对于APP在使用中需要的***权限,可以通过上述显示方式进行显示,也可以采用其他显示方式进行显示,本公开实施例对此不作限定。
为了简化频繁申请授权的步骤,可以从APP需要的***权限中,选择安全性较高的权限作为第一***权限,使得在初始安装阶段直接对该第一***权限进行授权,相应地,在该APP需要的***权限中,确定该第一***权限,该第一***权限根据各个***权限的安全性确定。该第一***权限的获取方法可以有以下两种:
第一种、向服务器发送权限查询指令,该权限查询指令携带该APP需要的***权限,使得该服务器在该APP需要的***权限中确定该第一***权限,接收该服务器发送的该第一***权限。也即是,由服务器从该APP需要的***权限中,确定第一***权限。
第二种、向服务器发送权限查询指令,该权限查询指令携带该APP需要的***权限,使得该服务器返回该APP需要的***权限中各个***权限的安全性数据,接收该各个***权限的安全性数据,并根据该各个***权限的安全性数据,将安全性符合预设安全标准的权限确定为该第一***权限。
其中,该APP需要的***权限中各个***权限的安全性数据可以为:各个***权限的授权用户量占该APP的安装用户量的比例,也可以是各个***权限的授权用户量和该APP的安装用户量,当然,该各个***权限的安全性数据还可以是其他能够表示***权限安全性的数据,本公开实施例对此不作限定。
此外,根据通过权限查询指令获取的查询结果,终端在显示该APP需要的***权限时,还可以对应显示该APP需要的***权限中每个***权限的授权用户量和安装该APP的用户量,以使得用户能够了解该APP需要的***权限中每个***权限的安全性。
由于该APP所需要的每个***权限的安全性不同,因此,为了使用户了解安全性较高的***权限,在该APP的确认安装界面上,除了显示该APP需要的***权限,还可以显示第一***权限,该第一***权限即为该APP需要的***权限中安全性较高的***权限,具体显示界面如图2C所示。
需要说明的是,该第一***权限的确定方法可以为:根据该各个***权限的安全性数据,将安全性符合预设安全标准的权限确定为该第一***权限;具体地,根据该各个***权限的已授权用户量,确定该各个***权限的安全性,将安全性符合预设安全标准的权限确定为该第一***权限。
其中,该预设安全标准的设置方法可以为以下两种:
第一种、将该APP需要的***权限按照授权用户量从高到低进行排序,将该预设安全标准设置为任一指定数值,该指定数值大于1,且小于该APP需要的***权限的个数。
相应地,根据该预设安全标准确定第一***权限的方法可以为:
将按照授权用户量从高到低排序后的前指定数值的***权限,确定为符合预设安全标准的***权限。
第二种、将该预设安全标准设置为指定阈值,该指定阈值可以为任一大于0小于1的百分比数值,也可以将该预设安全标准为任一指定数值,该指定数值大于0,且小于该APP安装用户量。
相应地,根据该预设安全标准确定第一***权限的方法可以为:
如果各个***的安全性数据为各个***权限的授权用户量占该APP的安装用户量的比例,当该APP需要的***权限中的任一***权限的授权用户量占该APP安装用户量的比例大于指定阈值时,将该***权限确定为第一***权限;如果各个***的安全性数据为各个***权限的授权用户量和该APP的安装用户量,当该APP需要的***权限中任一***权限的授权用户量大于指定数值时,将该***权限确定为第一***权限。
预设安全标准的确定方法可以为以上两种中的任一种,也可以采用其他方法确定,本公开实施例对此不作限定;同样地,第一***权限的确定方法可以为上述方法中的任一种,也可以通过其他方法确定该第一***权限,本公开实施例对此不作限定。
在本公开的又一实施例中,为了避免在APP使用过程中,由于频繁触发授权提醒而对用户造成影响,同时进一步提高***安全性,终端还可以事先设置安全***权限列表,该安全***权限列表用于存储不影响当前终端***安全的***权限,从而使得在任一待安装APP的安装过程中,都能批量授予***权限。也即是,即使未从服务器获取用于确定***权限安全性的数据,也可以在安装过程中对待安装APP进行授权。
根据该安全***权限列表,确定在安装过程中授权的***权限的方法可以为:基于该APP需要的***权限和该安全***权限列表,将该APP需要的***权限中属于该安全***权限列表的***权限,确定为第一***权限;也可以基于服务器返回的***权限和该安全***权限列表进行对比,将该服务器返回的***权限中属于该安全***权限列表的***权限,确定为第一***权限;当然,还可以根据该安全***权限列表,通过其他方法确定可以在APP安装过程中授权的***权限,本公开实施例对此不作限定。
在步骤202中,在该APP的安装过程中,对该APP授予第一***权限,该第一***权限是指安全性符合预设安全标准的***权限。
为了避免在APP的使用过程中频繁触发该APP对不同***权限的申请,在该APP安装初始阶段,在该APP确认安装界面还可以显示第一***权限,以使得用户在安装APP时,直接对该APP授予该第一***权限。
当检测到用户对安装并授权选项的触发操作时,安装该APP,并在该APP的安装过程中对该APP授予第一***权限;其中,安装并授权选项用于进一步安装该APP。进一步地,当该APP安装成功后,将本端已授权的第一***权限及该本端的终端信息发送至服务器,使得该服务器将该第一类***权限及该终端信息对应存储,以使得服务器能够为该APP以后的安装用户提供***权限安全性信息,或者提供用于确定***权限安全性的相关数据。
在步骤203中,该APP使用过程中,当接收到该APP对第二***权限中任一***权限的申请时,显示被申请***权限、以及该被申请***权限的允许授权选项和禁止授权选项,该第二***权限是指该APP需要的***权限中,除该第一***权限以外的***权限。
在该APP的使用过程中,当需要使用任一***功能时,会触发对相应***权限的申请,例如,如果该APP为购物类APP,当启动该APP之后,该APP需要根据用户当前的地理位置信息提供相应的商户信息,因此会触发对***定位功能权限的申请,当接收到该申请时,终端显示该***定位功能权限、以及该权限的允许授权选项和禁止授权选项。
在本公开的另一实施例中,在显示被申请***权限、以及该被申请***权限的允许授权选项和禁止授权选项时,显示该第二***权限中该被申请***权限以外的各个***权限、以及全部允许授权选项和全部禁止授权选项;当检测到对该全部允许授权选项的触发操作时,对该APP授予该第二***权限。
例如,如果该APP为购物类APP,当启动该APP之后,该APP需要根据用户当前的地理位置信息提供相应的商户信息,因此会触发对***定位功能权限的申请,当接收到该申请时,显示包括该***定位功能权限在内的第二***权限中的所有***权限,同时显示全部允许授权选项和全部禁止授权选项;显示界面如图2D所示。
上述对第二***权限的显示方法可以避免在APP使用过程中多次触发对***权限的申请,进而能够提高操作的连续性。
在本公开的又一实施例中,在显示被申请***权限、以及该被申请***权限的允许授权选项和禁止授权选项时,显示该第二***权限中该被申请***权限以外的各个***权限、以及该被申请***权限以外的各个***权限的允许授权选项和禁止授权选项;根据对该被申请***权限以外的各个***权限的允许授权选项或禁止授权选项的触发操作,确定第三***权限;对该APP授予该第三***权限。
上述对第二***权限的显示方法可以用图2E做进一步说明,其中,根据第二***权限显示方法不同,相应地,确定第三***权限的方法可以为以下两种:
第一种、在第二***权限中各个***权限的对应位置显示选项框,当检测到用户对任一选项框的触发操作时,将对应***权限确定为第三***权限。
第二种、在第二***权限中各个***权限的对应位置显示允许授权选项和禁止授权选项,将对允许授权选项执行触发操作对应的***权限确定为第三***权限。
当然,对于第三***权限的确定,还可以采用其他方法,本公开实施例对此不作限定。
通过上述对第二***权限的显示方法,使得终端在保证操作连续性的同时,还能根据不同用户的选择,对该APP授予部分第二***权限,从而能够有针对性地提高权限授予的安全性。
对于第二***权限的显示,除了采用上述显示方法以外,还可以采用其他显示方法,本公开实施例对此不作限定。
在步骤204中,当检测到对该允许授权选项的触发操作时,对该APP授予该被申请***权限。
根据步骤203中对第二***权限的不同显示方法,对该APP授予被申请***权限的方法可以有以下三种:
第一种、如果只显示被申请***权限、以及该被申请***权限的允许授权选项和禁止授权选项,当检测到对被申请***权限的运行授权选项的触发操作时,对该APP授予该被申请***权限。
第二种、如果显示第二***权限中的所有***权限、以及全部允许授权选项和全部禁止授权选项,当检测到对全部允许授权选项的触发操作时,对该APP授予第二***权限。
第三种、如果显示第二***权限中的所有***权限、以及各个***权限的允许授权选项和禁止授权选项,根据第三***权限的确定结果,对该APP授予第三***权限。
在该APP的使用过程中,除采用上述方法对该APP授予第二***权限外,还可以采用其他方法对该APP授予希尔***权限,本公开实施例对此不作限定。
本公开实施例提供的方法,通过各个***权限的授权用户量确定第一***权限,并在APP安装过程中,对该APP授予第一***权限,能够在不降低***安全性的前提下,提高操作的连续性;进一步地,通过在APP的使用过程中,对第二***权限进行有选择地批量授权,能够有针对性地提高本公开提供的权限授予方法的安全性。
图3是根据一示例性实施例示出的一种权限授予装置框图。参照图3,该装置包括授权模块301,显示模块302。
授权模块301,用于在任一应用程序APP的安装过程中,对该APP授予第一***权限,该第一***权限是指安全性符合预设安全标准的***权限;
显示模块302,用于在该APP使用过程中,当接收到该APP对第二***权限中任一***权限的申请时,显示被申请***权限、以及该被申请***权限的允许授权选项和禁止授权选项,该第二***权限是指该APP需要的***权限中,除该第一***权限以外的***权限;
该授权模块301还用于当检测到对该允许授权选项的触发操作时,对该APP授予该被申请***权限。
在本公开提供的第一种可能实现方式中,该装置还包括:
安装包获取模块,用于获取该APP的安装包;
***权限获取模块,用于从该APP的安装包中,获取该APP需要的***权限;
第一***权限确定模块,用于在该APP需要的***权限中,确定该第一***权限,该第一***权限根据各个***权限的安全性确定。
在本公开提供的第二种可能实现方式中,该第一***权限确定模块用于:
向服务器发送权限查询指令,该权限查询指令携带该APP需要的***权限,使得该服务器在该APP需要的***权限中确定该第一***权限,接收该服务器发送的该第一***权限;或,
向服务器发送权限查询指令,该权限查询指令携带该APP需要的***权限,使得该服务器返回该APP需要的***权限中各个***权限的安全性数据,接收该各个***权限的安全性数据,并根据该各个***权限的安全性数据,将安全性符合预设安全标准的权限确定为该第一***权限。
在本公开提供的第三种可能实现方式中,该第一***权限确定模块用于:
根据该各个***权限的已授权用户量,确定该各个***权限的安全性,将安全性符合预设安全标准的权限确定为该第一***权限。
在本公开提供的第四种可能实现方式中,该装置还包括:
发送模块,用于将本端已授权的第一***权限及该本端的终端信息发送至服务器,使得该服务器将该第一类***权限及该终端信息对应存储。
在本公开提供的第五种可能实现方式中,该装置还包括:
该显示模块302还用于在显示被申请***权限、以及该被申请***权限的允许授权选项和禁止授权选项时,显示该第二***权限中该被申请***权限以外的各个***权限、以及该被申请***权限以外的各个***权限的允许授权选项和禁止授权选项;
第三***权限确定模块,用于根据对该被申请***权限以外的各个***权限的允许授权选项或禁止授权选项的触发操作,确定第三***权限;
该授权模块301还用于对该APP授予该第三***权限。
在本公开提供的第六种可能实现方式中,该装置还包括:
该显示模块302还用于在显示被申请***权限、以及该被申请***权限的允许授权选项和禁止授权选项时,显示该第二***权限中该被申请***权限以外的各个***权限、以及全部允许授权选项和全部禁止授权选项;
该授权模块301还用于当检测到对该全部允许授权选项的触发操作时,对该APP授予该第二***权限。
关于上述实施例中的装置,其中各个模块执行操作的具体方式已经在有关该方法的实施例中进行了详细描述,此处将不做详细阐述说明。
图4是根据一示例性实施例示出的一种权限授予装置400的框图。例如,装置400可以是移动电话,计算机,数字广播终端,消息收发设备,游戏控制台,平板设备,医疗设备,健身设备,个人数字助理等。
参照图4,装置400可以包括以下一个或多个组件:处理组件402,存储器404,电源组件406,多媒体组件404,音频组件410,输入/输出(I/O)接口412,传感器组件414,以及通信组件416。
处理组件402通常控制装置400的整体操作,诸如与显示,电话呼叫,数据通信,相机操作和记录操作相关联的操作。处理组件402可以包括一个或多个处理器420来执行指令,以完成上述的方法的全部或部分步骤。此外,处理组件402可以包括一个或多个模块,便于处理组件402和其他组件之间的交互。例如,处理组件402可以包括多媒体模块,以方便多媒体组件408和处理组件402之间的交互。
存储器404被配置为存储各种类型的数据以支持在装置400的操作。这些数据的示例包括用于在装置400上操作的任何应用程序或方法的指令,联系人数据,电话簿数据,消息,图片,视频等。存储器404可以由任何类型的易失性或非易失性存储设备或者它们的组合实现,如静态随机存取存储器(SRAM),电可擦除可编程只读存储器(EEPROM),可擦除可编程只读存储器(EPROM),可编程只读存储器(PROM),只读存储器(ROM),磁存储器,快闪存储器,磁盘或光盘。
电源组件406为装置400的各种组件提供电力。电源组件406可以包括电源管理***,一个或多个电源,及其他与为装置400生成、管理和分配电力相关联的组件。
多媒体组件408包括在所述装置400和用户之间的提供一个输出接口的屏幕。在一些实施例中,屏幕可以包括液晶显示器(LCD)和触摸面板(TP)。如果屏幕包括触摸面板,屏幕可以被实现为触摸屏,以接收来自用户的输入信号。触摸面板包括一个或多个触摸传感器以感测触摸、滑动和触摸面板上的手势。所述触摸传感器可以不仅感测触摸或滑动动作的边界,而且还检测与所述触摸或滑动操作相关的持续时间和压力。在一些实施例中,多媒体组件408包括一个前置摄像头和/或后置摄像头。当装置400处于操作模式,如拍摄模式或视频模式时,前置摄像头和/或后置摄像头可以接收外部的多媒体数据。每个前置摄像头和后置摄像头可以是一个固定的光学透镜***或具有焦距和光学变焦能力。
音频组件410被配置为输出和/或输入音频信号。例如,音频组件410包括一个麦克风(MIC),当装置400处于操作模式,如呼叫模式、记录模式和语音识别模式时,麦克风被配置为接收外部音频信号。所接收的音频信号可以被进一步存储在存储器404或经由通信组件416发送。在一些实施例中,音频组件410还包括一个扬声器,用于输出音频信号。
I/O接口412为处理组件402和***接口模块之间提供接口,上述***接口模块可以是键盘,点击轮,按钮等。这些按钮可包括但不限于:主页按钮、音量按钮、启动按钮和锁定按钮。
传感器组件414包括一个或多个传感器,用于为装置400提供各个方面的状态评估。例如,传感器组件414可以检测到装置400的打开/关闭状态,组件的相对定位,例如所述组件为装置400的显示器和小键盘,传感器组件414还可以检测装置400或装置400一个组件的位置改变,用户与装置400接触的存在或不存在,装置400方位或加速/减速和装置400的温度变化。传感器组件414可以包括接近传感器,被配置用来在没有任何的物理接触时检测附近物体的存在。传感器组件414还可以包括光传感器,如CMOS或CCD图像传感器,用于在成像应用中使用。在一些实施例中,该传感器组件414还可以包括加速度传感器,陀螺仪传感器,磁传感器,压力传感器或温度传感器。
通信组件416被配置为便于装置400和其他设备之间有线或无线方式的通信。装置400可以接入基于通信标准的无线网络,如WiFi,2G或3G,或它们的组合。在一个示例性实施例中,通信组件416经由广播信道接收来自外部广播管理***的广播信号或广播相关信息。在一个示例性实施例中,所述通信组件416还包括近场通信(NFC)模块,以促进短程通信。例如,在NFC模块可基于射频识别(RFID)技术,红外数据协会(IrDA)技术,超宽带(UWB)技术,蓝牙(BT)技术和其他技术来实现。
在示例性实施例中,装置400可以被一个或多个应用专用集成电路(ASIC)、数字信号处理器(DSP)、数字信号处理设备(DSPD)、可编程逻辑器件(PLD)、现场可编程门阵列(FPGA)、控制器、微控制器、微处理器或其他电子元件实现,用于执行上述权限授予方法。
在示例性实施例中,还提供了一种包括指令的非临时性计算机可读存储介质,例如包括指令的存储器404,上述指令可由装置400的处理器420执行以完成上述方法。例如,所述非临时性计算机可读存储介质可以是ROM、随机存取存储器(RAM)、CD-ROM、磁带、软盘和光数据存储设备等。
在示例性实施例中,还提供了一种非临时性计算机可读存储介质,当所述存储介质中的指令由移动终端的处理器执行时,使得移动终端能够执行上述权限授予方法。
本领域技术人员在考虑说明书及实践这里公开的发明后,将容易想到本公开的其它实施方案。本申请旨在涵盖本公开的任何变型、用途或者适应性变化,这些变型、用途或者适应性变化遵循本公开的一般性原理并包括本公开未公开的本技术领域中的公知常识或惯用技术手段。说明书和实施例仅被视为示例性的,本公开的真正范围和精神由下面的权利要求指出。
应当理解的是,本公开并不局限于上面已经描述并在附图中示出的精确结构,并且可以在不脱离其范围进行各种修改和改变。本公开的范围仅由所附的权利要求来限制。

Claims (16)

1.一种权限授予方法,其特征在于,所述方法包括:
在任一应用程序APP的安装过程中,对所述APP授予第一***权限,所述第一***权限是指安全性符合预设安全标准的***权限,所述第一***权限根据各个***权限的安全性确定,所述安全性根据所述各个***权限的已授权用户量确定;
在所述APP使用过程中,当接收到所述APP对第二***权限中任一***权限的申请时,显示被申请***权限、以及所述被申请***权限的允许授权选项和禁止授权选项,所述第二***权限是指所述APP需要的***权限中,除所述第一***权限以外的***权限;
当检测到对所述允许授权选项的触发操作时,对所述APP授予所述被申请***权限。
2.根据权利要求1所述的方法,其特征在于,在任一应用程序APP的安装过程中,对所述APP授予第一***权限之前,所述方法还包括:
获取所述APP的安装包;
从所述APP的安装包中,获取所述APP需要的***权限;
在所述APP需要的***权限中,确定所述第一***权限。
3.根据权利要求2所述的方法,其特征在于,在所述APP需要的***权限中,确定所述第一***权限包括:
向服务器发送权限查询指令,所述权限查询指令携带所述APP需要的***权限,使得所述服务器在所述APP需要的***权限中确定所述第一***权限,接收所述服务器发送的所述第一***权限;或,
向服务器发送权限查询指令,所述权限查询指令携带所述APP需要的***权限,使得所述服务器返回所述APP需要的***权限中各个***权限的安全性数据,接收所述各个***权限的安全性数据,并根据所述各个***权限的安全性数据,将安全性符合预设安全标准的权限确定为所述第一***权限。
4.根据权利要求3所述的方法,其特征在于,根据所述各个***权限的安全性数据,将安全性符合预设安全标准的权限确定为所述第一***权限包括:
根据所述各个***权限的已授权用户量,确定所述各个***权限的安全性,将安全性符合预设安全标准的权限确定为所述第一***权限。
5.根据权利要求1所述的方法,其特征在于,在任一应用程序APP的安装过程中,对所述APP授予第一***权限之后,所述方法还包括:
将本端已授权的第一***权限及所述本端的终端信息发送至服务器,使得所述服务器将所述第一***权限及所述终端信息对应存储。
6.根据权利要求1所述的方法,其特征在于,所述方法还包括:
在显示被申请***权限、以及所述被申请***权限的允许授权选项和禁止授权选项时,显示所述第二***权限中所述被申请***权限以外的各个***权限、以及所述被申请***权限以外的各个***权限的允许授权选项和禁止授权选项;
根据对所述被申请***权限以外的各个***权限的允许授权选项或禁止授权选项的触发操作,确定第三***权限;
对所述APP授予所述第三***权限。
7.根据权利要求1所述的方法,其特征在于,所述方法还包括:
在显示被申请***权限、以及所述被申请***权限的允许授权选项和禁止授权选项时,显示所述第二***权限中所述被申请***权限以外的各个***权限、以及全部允许授权选项和全部禁止授权选项;
当检测到对所述全部允许授权选项的触发操作时,对所述APP授予所述第二***权限。
8.一种权限授予装置,其特征在于,所述装置包括:
授权模块,用于在任一应用程序APP的安装过程中,对所述APP授予第一***权限,所述第一***权限是指安全性符合预设安全标准的***权限,所述第一***权限根据各个***的安全性确定,所述安全性根据所述各个***权限的已授权用户量确定;
显示模块,用于在所述APP使用过程中,当接收到所述APP对第二***权限中任一***权限的申请时,显示被申请***权限、以及所述被申请***权限的允许授权选项和禁止授权选项,所述第二***权限是指所述APP需要的***权限中,除所述第一***权限以外的***权限;
所述授权模块还用于当检测到对所述允许授权选项的触发操作时,对所述APP授予所述被申请***权限。
9.根据权利要求8所述的装置,其特征在于,所述装置还包括:
安装包获取模块,用于获取所述APP的安装包;
***权限获取模块,用于从所述APP的安装包中,获取所述APP需要的***权限;
第一***权限确定模块,用于在所述APP需要的***权限中,确定所述第一***权限。
10.根据权利要求9所述的装置,其特征在于,所述第一***权限确定模块用于:
向服务器发送权限查询指令,所述权限查询指令携带所述APP需要的***权限,使得所述服务器在所述APP需要的***权限中确定所述第一***权限,接收所述服务器发送的所述第一***权限;或,
向服务器发送权限查询指令,所述权限查询指令携带所述APP需要的***权限,使得所述服务器返回所述APP需要的***权限中各个***权限的安全性数据,接收所述各个***权限的安全性数据,并根据所述各个***权限的安全性数据,将安全性符合预设安全标准的权限确定为所述第一***权限。
11.根据权利要求10所述的装置,其特征在于,所述第一***权限确定模块用于:
根据所述各个***权限的已授权用户量,确定所述各个***权限的安全性,将安全性符合预设安全标准的权限确定为所述第一***权限。
12.根据权利要求8所述的装置,其特征在于,所述装置还包括:
发送模块,用于将本端已授权的第一***权限及所述本端的终端信息发送至服务器,使得所述服务器将所述第一***权限及所述终端信息对应存储。
13.根据权利要求8所述的装置,其特征在于,所述装置还包括:
所述显示模块还用于在显示被申请***权限、以及所述被申请***权限的允许授权选项和禁止授权选项时,显示所述第二***权限中所述被申请***权限以外的各个***权限、以及所述被申请***权限以外的各个***权限的允许授权选项和禁止授权选项;
第三***权限确定模块,用于根据对所述被申请***权限以外的各个***权限的允许授权选项或禁止授权选项的触发操作,确定第三***权限;
所述授权模块还用于对所述APP授予所述第三***权限。
14.根据权利要求8所述的装置,其特征在于,所述装置还包括:
所述显示模块还用于在显示被申请***权限、以及所述被申请***权限的允许授权选项和禁止授权选项时,显示所述第二***权限中所述被申请***权限以外的各个***权限、以及全部允许授权选项和全部禁止授权选项;
所述授权模块还用于当检测到对所述全部允许授权选项的触发操作时,对所述APP授予所述第二***权限。
15.一种权限授予装置,其特征在于,包括:
处理器;
用于存储处理器可执行的指令的存储器;
其中,所述处理器被配置为:
在任一应用程序APP的安装过程中,对所述APP授予第一***权限,所述第一***权限是指安全性符合预设安全标准的***权限,所述第一***权限根据各个***权限的安全系确定,所述安全性根据所述各个***权限的已授权用户量确定;
在所述APP使用过程中,当接收到所述APP对第二***权限中任一***权限的申请时,显示被申请***权限、以及所述被申请***权限的允许授权选项和禁止授权选项,所述第二***权限是指所述APP需要的***权限中,除所述第一***权限以外的***权限;
当检测到对所述允许授权选项的触发操作时,对所述APP授予所述被申请***权限。
16.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储至少一条指令,所述指令被处理器执行时实现权利要求1-7任一所述的权限授予方法。
CN201510719740.5A 2015-10-29 2015-10-29 权限授予方法及装置 Active CN105354489B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510719740.5A CN105354489B (zh) 2015-10-29 2015-10-29 权限授予方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510719740.5A CN105354489B (zh) 2015-10-29 2015-10-29 权限授予方法及装置

Publications (2)

Publication Number Publication Date
CN105354489A CN105354489A (zh) 2016-02-24
CN105354489B true CN105354489B (zh) 2019-05-10

Family

ID=55330460

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510719740.5A Active CN105354489B (zh) 2015-10-29 2015-10-29 权限授予方法及装置

Country Status (1)

Country Link
CN (1) CN105354489B (zh)

Families Citing this family (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106778117B (zh) * 2016-09-18 2019-04-30 腾讯科技(深圳)有限公司 权限开启方法、装置及***
CN106529279A (zh) * 2016-10-13 2017-03-22 维沃移动通信有限公司 提示权限申请的方法及移动终端
CN106506621A (zh) * 2016-11-02 2017-03-15 广东聚联电子商务股份有限公司 一种根据用户位置推荐实体店铺的方法
CN107145273A (zh) * 2017-04-28 2017-09-08 努比亚技术有限公司 应用程序权限配置方法及计算机设备
CN107368335A (zh) * 2017-07-24 2017-11-21 奇酷互联网络科技(深圳)有限公司 一种二维码识别的方法和设备以及移动终端
CN109981873B (zh) * 2017-12-27 2021-01-12 珠海市君天电子科技有限公司 一种通讯录权限开启方法、装置及电子设备
CN108334261A (zh) * 2018-01-12 2018-07-27 口碑(上海)信息技术有限公司 辅助功能的开启方法及装置
CN108875354A (zh) * 2018-05-31 2018-11-23 上海连尚网络科技有限公司 权限开启方法、终端设备及计算机可读介质
CN109446822B (zh) * 2018-09-30 2022-07-26 联想(北京)有限公司 权限管理方法和***
CN109740343A (zh) * 2018-12-29 2019-05-10 百度在线网络技术(北京)有限公司 应用的权限控制方法和装置
CN113496039B (zh) * 2020-04-08 2024-06-25 青岛海信移动通信技术有限公司 一种权限管理方法及终端
CN114741720B (zh) * 2020-07-31 2023-03-24 华为技术有限公司 一种权限管理方法及终端设备
CN114817939A (zh) * 2021-01-29 2022-07-29 华为技术有限公司 权限控制方法和电子设备
CN116049799B (zh) * 2022-07-14 2023-11-07 荣耀终端有限公司 ***权限管理方法、***及电子设备

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103116716A (zh) * 2013-01-25 2013-05-22 复旦大学 一种针对移动平台的低干扰的即时权限授予方法
CN103761471A (zh) * 2014-02-21 2014-04-30 北京奇虎科技有限公司 基于智能终端设备安装应用程序的方法与装置
CN104850779A (zh) * 2015-06-04 2015-08-19 北京奇虎科技有限公司 应用程序安全安装方法及其装置

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101239012B1 (ko) * 2008-03-04 2013-03-11 애플 인크. 적어도 하나의 설치된 프로파일에 기초하여 소프트웨어 코드의 실행을 인가하는 시스템 및 방법

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103116716A (zh) * 2013-01-25 2013-05-22 复旦大学 一种针对移动平台的低干扰的即时权限授予方法
CN103761471A (zh) * 2014-02-21 2014-04-30 北京奇虎科技有限公司 基于智能终端设备安装应用程序的方法与装置
CN104850779A (zh) * 2015-06-04 2015-08-19 北京奇虎科技有限公司 应用程序安全安装方法及其装置

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
如何在安装APP时就限制其获取隐私的权限;无;《百度贴吧》;20150326;正文第一页

Also Published As

Publication number Publication date
CN105354489A (zh) 2016-02-24

Similar Documents

Publication Publication Date Title
CN105354489B (zh) 权限授予方法及装置
KR102325418B1 (ko) 알림 처리 방법 및 전자 기기
US10129044B2 (en) Method and apparatus for controlling smart device
RU2632160C2 (ru) Способ, устройство и терминал для отображения сообщений приложения
US9495093B2 (en) Mobile terminal and control method based on body parts signals
CN105607834B (zh) 屏幕控制方法、装置及终端
CN105337747B (zh) 群组历史消息处理方法和装置
EP3151507A1 (en) Methods and apparatuses for controlling device
CN106547663B (zh) 按键管理方法及装置
EP2683145A1 (en) Mobile terminal and control method thereof
US9351256B2 (en) Mobile terminal and control method thereof
CN104063655A (zh) 一种处理儿童模式的方法和装置
CN106095220B (zh) 通知消息提示方法及装置
CN106781242B (zh) 危险区域的预警方法和装置
CN107071862B (zh) 账号绑定方法及装置和智能设备
EP2690547A1 (en) Terminal and method of sharing a handwriting therein
CN106095401A (zh) 通知栏消息处理方法及装置
CN105224174B (zh) 粘贴选项的显示方法及装置
EP3322227B1 (en) Methods and apparatuses for controlling wireless connection, computer program and recording medium
CN104270727A (zh) 信息传播方法及装置
KR20170038178A (ko) 지문 인식 방법, 장치, 이동 단말기, 프로그램 및 컴퓨터 판독가능한 기록매체
CN109669730A (zh) 一种进程保活方法、装置、电子设备及介质
CN104063654A (zh) 应用程序的监控方法和装置
CN106453774B (zh) 联系人信息展示方法及装置
CN105188024B (zh) 接入网络的方法、装置及***

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant