[發(fā)明專利]用戶身份的校驗方法及裝置有效
| 申請?zhí)枺?/td> | 201510812856.3 | 申請日: | 2015-11-20 |
| 公開(公告)號: | CN105337990B | 公開(公告)日: | 2019-06-21 |
| 發(fā)明(設計)人: | 王霏 | 申請(專利權(quán))人: | 北京奇虎科技有限公司;奇智軟件(北京)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京市浩天知識產(chǎn)權(quán)代理事務所(普通合伙) 11276 | 代理人: | 宋菲 |
| 地址: | 100088 北京市西城區(qū)新*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用戶 身份 校驗 方法 裝置 | ||
1.一種用戶身份的校驗方法,包括:
獲取客戶端的瀏覽器提供的攜帶cookie信息的用戶身份校驗請求,所述cookie信息包含用戶身份信息、會話標識、以及客戶端的IP信息和/或UA信息;
根據(jù)所述會話標識查詢數(shù)據(jù)庫存儲的會話信息;
若獲取到數(shù)據(jù)庫讀請求響應失敗的消息,向客戶端發(fā)出獲取客戶端的IP信息和/或UA信息的請求,以再次獲取客戶端響應所述獲取客戶端的IP信息和/或UA信息的請求而返回的客戶端的IP信息和/或UA信息;其中,所述響應失敗是指數(shù)據(jù)庫沒有任何響應,無法從數(shù)據(jù)庫中獲取任何查詢結(jié)果;
判斷所述cookie信息中包含的客戶端的IP信息和/或UA信息與再次獲取的客戶端的IP信息和/或UA信息是否一致,若是,則用戶身份校驗成功;若否,則用戶身份校驗失敗。
2.根據(jù)權(quán)利要求1所述的方法,所述cookie信息還包含登錄令牌;在所述根據(jù)所述會話標識查詢數(shù)據(jù)庫存儲的會話信息之前,所述方法還包括:利用所述登錄令牌對所述cookie信息進行校驗。
3.根據(jù)權(quán)利要求1所述的方法,所述方法還包括:若查詢數(shù)據(jù)庫存儲的會話信息成功,利用所述會話信息對所述用戶身份信息進行校驗。
4.根據(jù)權(quán)利要求3所述的方法,所述查詢數(shù)據(jù)庫存儲的會話信息成功具體為:獲取數(shù)據(jù)庫讀請求響應成功的消息,所述數(shù)據(jù)庫讀請求響應成功的消息包括查詢到所述會話標識對應的會話信息的消息或未查詢到所述會話標識對應的會話信息的消息。
5.根據(jù)權(quán)利要求1-4中任一項所述的方法,所述用戶身份校驗請求為基于https協(xié)議的請求。
6.一種用戶身份的校驗裝置,包括:
請求獲取模塊,適于獲取客戶端的瀏覽器提供的攜帶cookie信息的用戶身份校驗請求,所述cookie信息包含用戶身份信息、會話標識、以及客戶端的IP信息和/或UA信息;
查詢模塊,適于根據(jù)所述會話標識查詢數(shù)據(jù)庫存儲的會話信息,以及獲取數(shù)據(jù)庫讀請求響應失敗的消息;
信息獲取模塊,適于若所述查詢模塊獲取到數(shù)據(jù)庫讀請求響應失敗的消息,向客戶端發(fā)出獲取客戶端的IP信息和/或UA信息的請求,以再次獲取客戶端響應所述獲取客戶端的IP信息和/或UA信息的請求而返回的客戶端的IP信息和/或UA信息;其中,所述響應失敗是指數(shù)據(jù)庫沒有任何響應,無法從數(shù)據(jù)庫中獲取任何查詢結(jié)果;
第一校驗模塊,適于判斷所述cookie信息中包含的客戶端的IP信息和/或UA信息與再次獲取的客戶端的IP信息和/或UA信息是否一致,若是,則用戶身份校驗成功;若否,則用戶身份校驗失敗。
7.根據(jù)權(quán)利要求6所述的裝置,所述cookie信息還包含登錄令牌;所述裝置還包括:第二校驗模塊,適于利用所述登錄令牌對所述cookie信息進行校驗。
8.根據(jù)權(quán)利要求6所述的裝置,還包括:第三校驗模塊,適于若查詢模塊查詢數(shù)據(jù)庫存儲的會話信息成功,利用所述會話信息對所述用戶身份信息進行校驗。
9.根據(jù)權(quán)利要求8所述的裝置,所述查詢模塊進一步用于:獲取數(shù)據(jù)庫讀請求響應成功的消息,所述數(shù)據(jù)庫讀請求響應成功的消息包括查詢到所述會話標識對應的會話信息的消息或未查詢到所述會話標識對應的會話信息的消息。
10.根據(jù)權(quán)利要求6-8中任一項所述的裝置,所述用戶身份校驗請求為基于https協(xié)議的請求。
該專利技術資料僅供研究查看技術是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京奇虎科技有限公司;奇智軟件(北京)有限公司,未經(jīng)北京奇虎科技有限公司;奇智軟件(北京)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510812856.3/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





