第九届CCF CSP认证 第三题:权限查询

本文介绍了第九届CCF CSP认证的第三题——权限查询问题,详细阐述了授权机制和权限等级的概念。文章通过示例解释了如何处理不同类型的查询,并提供了结构体定义和代码实现,帮助理解如何判断用户是否具备特定权限。
摘要由CSDN通过智能技术生成

第九届CCF CSP认证 第三题:权限查询

问题描述
  授权 (authorization) 是各类业务系统不可缺少的组成部分,系统用户通过授权机制获得系统中各个模块的操作权限。
  本题中的授权机制是这样设计的:每位用户具有若干角色,每种角色具有若干权限。例如,用户 david 具有 manager 角色,manager 角色有 crm:2 权限,则用户 david 具有 crm:2 权限,也就是 crm 类权限的第 2 等级的权限。
  具体地,用户名和角色名称都是由小写字母组成的字符串,长度不超过 32。权限分为分等级权限和不分等级权限两大类。分等级权限由权限类名和权限等级构成,中间用冒号“:”分隔。其中权限类名也是由小写字母组成的字符串,长度不超过 32。权限等级是一位数字,从 0 到 9,数字越大表示权限等级越高。系统规定如果用户具有某类某一等级的权限,那么他也将自动具有该类更低等级的权限。例如在上面的例子中,除 crm:2 外,用户 david 也具有 crm:1 和 crm:0 权限。不分等级权限在描述权限时只有权限类名,没有权限等级(也没有用于分隔的冒号)。
  给出系统中用户、角色和权限的描述信息,你的程序需要回答多个关于用户和权限的查询。查询可分为以下几类:
  * 不分等级权限的查询:如果权限本身是不分等级的,则查询时不指定等级,返回是否具有该权限;
  * 分等级权限的带等级查询:如果权限本身分等级,查询也带等级,则返回是否具有该类的该等级权限;
  * 分等级权限的不带等级查询:如果权限本身分等级,查询不带等级,则返回具有该类权限的等级;如果不具有该类的任何等级权限,则返回“否”。

分析
先定义三个结构体分别存储权限(privilege)、角色(role)和用户(user)。
对于输入的查询,先判断查询用户是否存在,不存在则直接输出false;对于存在的用户,要判断查询的类别:如果查询权限带有“:”,说明是分等级权限的带等级查询,返回结果是true或false;如果不带“:”,则要判断权限是否为带等级的权限。
下面直接上代码(本人实力比较菜,方法可能很直很笨,欢迎指正)

#include <iostream>
#include <cstdio>
#include <cstring>
#include <vector>
#include <string>
#include <algorithm>
using namespace std;
const int MAXN = 101;
struct C{                        //定义权限结构体
    string category;             //权限名
    int level;                   //权限等级
    C(string &str){              //定义构造函数,传入一个string进行初始化
        int len = str.size() - 1
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值