[發明專利]一種用戶登錄認證方法在審
| 申請號: | 202110880785.6 | 申請日: | 2021-08-02 |
| 公開(公告)號: | CN113591059A | 公開(公告)日: | 2021-11-02 |
| 發明(設計)人: | 陳正偉;辛帥;吳劍清 | 申請(專利權)人: | 云賽智聯股份有限公司 |
| 主分類號: | G06F21/33 | 分類號: | G06F21/33;G06F21/44;G06F21/45 |
| 代理公司: | 北京品源專利代理有限公司 11332 | 代理人: | 李彩玲 |
| 地址: | 200120 上海市浦東新區中國*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 用戶 登錄 認證 方法 | ||
1.一種用戶登錄認證方法,其特征在于,包括:
主應用客戶端根據當前用戶的當前賬號信息、當前密碼信息和主應用標識信息生成登錄請求,并將所述登錄請求發送至認證服務器;
所述認證服務器基于所述登錄請求進行登錄認證,并在登錄認證成功時返回加密生成的所述主應用客戶端對應的第一身份令牌;
所述主應用客戶端接收所述第一身份令牌,并對所述第一身份令牌進行解密,獲取當前用戶信息,完成當前用戶在所述主應用客戶端上的登錄;
所述主應用客戶端在檢測到當前用戶觸發的從所述主應用客戶端到目標從應用客戶端的跳轉操作,則根據所述第一身份令牌和目標從應用標識信息生成跳轉請求,并將所述跳轉請求發送至所述認證服務器;
所述認證服務器基于所述跳轉請求進行跳轉認證,并在跳轉認證成功時返回加密生成的當前用戶對應的第二身份憑據;
所述主應用客戶端接收所述第二身份憑據,并將所述第二身份憑據傳遞至跳轉到的所述目標從應用客戶端;
所述目標從應用客戶端基于所述第二身份憑據向所述認證服務器進行登錄認證。
2.根據權利要求1所述的方法,其特征在于,所述認證服務器基于所述登錄請求進行登錄認證,并在登錄認證成功時返回加密生成的所述主應用客戶端對應的第一身份令牌,包括:
所述認證服務器根據所述登錄請求中的所述當前賬號信息、所述當前密碼信息和所述主應用標識信息進行賬號驗證;
所述認證服務器在賬號驗證成功時,根據所述當前賬號信息和所述主應用標識信息進行信息加密,生成當前用戶對應的第一身份憑據,并根據存儲的所述當前用戶對應的當前用戶信息和所述主應用客戶端對應的主應用信息進行信息加密,生成當前用戶對應的第一身份令牌,建立所述第一身份憑據和所述第一身份令牌之間的對應關系;
所述認證服務器將所述第一身份憑據發送至所述主應用客戶端;
所述主應用客戶端基于所述第一身份憑據、所述主應用標識信息和所述主用戶客戶端對應的主應用憑據,生成第一用戶信息獲取請求,并將所述第一用戶信息獲取請求發送至所述認證服務器;
所述認證服務器根據所述第一用戶信息獲取請求進行用戶身份驗證,若驗證成功,則獲取所述第一身份憑據對應的所述第一身份令牌,并將所述第一身份令牌發送至所述主應用客戶端。
3.根據權利要求2所述的方法,其特征在于,根據所述當前賬號信息和所述主應用標識信息進行信息加密,生成當前用戶對應的第一身份憑據,并根據存儲的所述當前用戶對應的當前用戶信息和所述主應用客戶端對應的主應用信息進行信息加密,生成當前用戶對應的第一身份令牌,包括:
根據所述當前賬號信息和所述主應用標識信息,確定第一鹽值;
根據所述當前賬號信息、所述主應用標識信息、所述第一鹽值和當前時間戳進行信息加密,生成當前用戶對應的第一身份憑據;
根據存儲的所述當前用戶對應的當前用戶信息、所述主應用客戶端對應的主應用信息和所述第一鹽值進行信息加密,生成當前用戶對應的第一身份令牌。
4.根據權利要求2所述的方法,其特征在于,在將所述第一身份令牌發送至所述主應用客戶端之后,還包括:
所述認證服務器將存儲的所述第一身份憑據進行銷毀。
5.根據權利要求2所述的方法,其特征在于,在建立所述第一身份憑據和所述第一身份令牌之間的對應關系之后,還包括:
所述認證服務器將所述第一身份憑據、所述第一身份令牌和相應的對應關系存儲至內存數據庫中,并基于所述第一身份憑據對應的憑據有效時間和所述第一身份令牌對應的令牌有效時間,定期刪除無效的第一身份憑據和第一身份令牌。
6.根據權利要求1-5任一所述的方法,其特征在于,所述認證服務器在跳轉認證成功時,還包括:
所述認證服務器根據所述當前賬號信息和所述目標從應用標識信息進行信息加密,生成當前用戶對應的第二身份憑據,并根據存儲的所述當前用戶對應的當前用戶信息和所述目標從應用客戶端對應的目標從應用信息進行信息加密,生成當前用戶對應的第二身份令牌,建立所述第二身份憑據和所述第二身份令牌之間的對應關系。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于云賽智聯股份有限公司,未經云賽智聯股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110880785.6/1.html,轉載請聲明來源鉆瓜專利網。





