新四季網

一種單點登錄方法及裝置與流程

2023-12-06 03:41:28 1


本發明涉及通信技術領域,特別是涉及一種單點登錄方法及裝置。



背景技術:

隨著各種行動網路終端設備、特別是智慧型手機技術的發展和普及應用,人們每天都被大量各種信息和數據所包圍,信息社會已進入了大數據的時代。然而,信息和網絡技術的快速發展在推進社會文明進步、給人們工作和生活帶來各種方便的同時,個人的信息安全所面臨的危險也與日俱增。

比如,企業業務整合中常用到的單點登錄系統中,用戶只需要登錄一次就可以訪問所有相互信任的應用系統。在此過程中,只要用戶登錄認證信息被洩露出去,信息竊取者即可通過此票據來獲得其他應用的訪問權限,信息安全存在較大隱患。



技術實現要素:

本發明要解決的技術問題是提供一種單點登錄方法及裝置,用以解決現有技術中單點登錄信息安全存在較大隱患的問題。

一方面,本發明提供一種單點登錄方法,包括:用戶成功登錄第一應用後,生成相應的認證票據並對所述認證票據進行與時間條件相關的加密以形成加密票據;當所述用戶啟動第二應用時,將所述加密票據發送給所述第二應用,以使所述第二應用啟動票據驗證過程;在所述第二應用提供的加密票據被驗證通過的情況下,允許所述用戶登錄所述第二應用。

可選的,所述用戶成功登錄第一應用後,生成相應的認證票據並對所述認證票據進行與時間條件相關的加密以形成加密票據包括:通過手機號和驗證碼的方式接受用戶登錄所述第一應用;為所述用戶生成相應的認證票據並應用當前時間對所述認證票據加密以形成所述加密票據。

可選的,所述通過手機號和驗證碼的方式接受用戶登錄所述第一應用之後,形成所述加密票據之前,所述方法還包括:將所述用戶的、除登錄帳號之外的其他帳號與所述手機號綁定。

可選的,在所述第二應用提供的加密票據被驗證通過的情況下,允許所述用戶登錄所述第二應用包括:在所述第二應用提供的加密票據與伺服器生成的加密票據一致的情況下,將所述用戶的、與所述手機號綁定的所有帳號發送給所述第二應用;根據用戶的帳號選擇指令,接收從所述所有帳號中選擇一個目標帳號發起登錄請求;對所述第二應用提供的加密票據進行再次驗證,如果驗證通過,允許所述目標帳號登錄所述第二應用。

可選的,所述方法還包括:如果所述第二應用提供的加密票據與伺服器生成的加密票據不一致,禁止所述用戶登錄所述第二應用。

可選的,所述方法還包括每間隔預設時間對所述認證票據進行一次重新加密,以更新所述加密票據。

另一方面,本發明還提供一種單點登錄裝置,包括:生成與加密單元,用於在用戶成功登錄第一應用後,生成相應的認證票據並對所述認證票據進行與時間條件相關的加密以形成加密票據;發送單元,用於當所述用戶啟動第二應用時,將所述加密票據發送給所述第二應用,以使所述第二應用啟動票據驗證過程;允許單元,用於在所述第二應用提供的加密票據被驗證通過的情況下,允許所述用戶登錄所述第二應用。

可選的,所述生成與加密單元包括:接受模塊,用於通過手機號和驗證碼的方式接受用戶登錄所述第一應用;加密模塊,用於為所述用戶生成相應的認證票據並應用當前時間對所述認證票據加密以形成所述加密票據。

可選的,所述裝置還包括綁定單元,用於在通過手機號和驗證碼的方式接受用戶登錄所述第一應用之後,形成所述加密票據之前,將所述用戶的、除登錄帳號之外的其他帳號與所述手機號綁定。

可選的,所述允許單元,具體用於:在所述第二應用提供的加密票據與伺服器生成的加密票據一致的情況下,將所述用戶的、與所述手機號綁定的所有帳號發送給所述第二應用;根據用戶的帳號選擇指令,接收從所述所有帳號中選擇一個目標帳號發起登錄請求;對所述第二應用提供的加密票據進行再次驗證,如果驗證通過,允許所述目標帳號登錄所述第二應用。

可選的,所述裝置還包括更新單元,用於每間隔預設時間對所述認證票據進行一次重新加密,以更新所述加密票據。

本發明實施例提供的單點登錄方法及裝置,用戶成功登錄第一應用後,能夠生成相應的認證票據並對所述認證票據進行與時間條件相關的加密以形成加密票據,當所述用戶啟動第二應用時,將所述加密票據發送給所述第二應用,用於登錄第二應用。由於對認證票據的加密與時間條件相關,因此生成的加密票據具有嚴格的時效性,超過時限就無法驗證通過,從而大大減少了票據洩露帶來的風險,有效提高了單點登錄的安全性。

附圖說明

圖1是本發明實施例提供的單點登錄方法的一種流程圖;

圖2是本發明實施例提供的單點登錄方法的一種信號流向示意圖;

圖3是本發明實施例提供的單點登錄方法一種詳細的流程圖;

圖4是本發明實施例提供的單點登錄裝置的一種結構示意圖。

具體實施方式

以下結合附圖對本發明進行詳細說明。應當理解,此處所描述的具體實施例僅僅用以解釋本發明,並不限定本發明。

如圖1所示,本發明的實施例提供一種單點登錄方法,包括:

s11,用戶成功登錄第一應用後,生成相應的認證票據並對所述認證票據進行與時間條件相關的加密以形成加密票據;

s12,當所述用戶啟動第二應用時,將所述加密票據發送給所述第二應用,以使所述第二應用啟動票據驗證過程;

s13,在所述第二應用提供的加密票據被驗證通過的情況下,允許所述用戶登錄所述第二應用。

本發明實施例提供的單點登錄方法,用戶成功登錄第一應用後,能夠生成相應的認證票據並對所述認證票據進行與時間條件相關的加密以形成加密票據,當所述用戶啟動第二應用時,將所述加密票據發送給所述第二應用,用於登錄第二應用。由於對認證票據的加密與時間條件相關,因此生成的加密票據具有嚴格的時效性,超過時限就無法驗證通過,從而大大減少了票據洩露帶來的風險,有效提高了單點登錄的安全性。

可選的,在步驟s11中,用戶可以使用用戶名加密碼的方式登錄第一應用,也可以使用手機號加驗證碼或者郵箱加驗證碼的方式登錄第一應用。登錄第一應用後,伺服器可以為該用戶生成相應的認證票據,從而使該用戶在登錄其他應用時可以憑藉此票據直接登錄。為了加強認證票據的安全性,生成的認證票據可以採用與時間條件相關的加密方式進行加密。本發明實施例中所謂的與時間條件相關具體是指對認證票據的加密具有嚴格的時效性,例如可以是當前時間經過預設算法形成的加密算法等,如果時間相差較大,則對應得加密方式不同。生成加密票據的伺服器可以每隔預設時間對該認證票據進行一次重新加密,以便更新該加密票據。

在本發明的一個實施例中,為了防止用戶名和密碼被盜帶來的風險,在步驟s11中,用戶成功登錄第一應用後,生成相應的認證票據並對所述認證票據進行與時間條件相關的加密以形成加密票據可具體包括:

通過手機號和驗證碼的方式接受用戶登錄所述第一應用;

為所述用戶生成相應的認證票據並應用當前時間對所述認證票據加密以形成所述加密票據。

也就是說,用戶在登錄第一應用時,可以直接輸入手機號,伺服器可以將對應得驗證碼發送到該手機號對應的移動終端。用戶可以通過查看移動終端上的驗證碼並將驗證碼輸入登錄系統完成對第一應用的登錄。

進一步的,對於某些應用,一個用戶可能會有多個帳號,用戶也可能會對同一應用使用不同帳號登錄。為了方便用戶對這種場景的使用,也為了提高在這種場景下的登錄安全,在本發明的一個實施例中,通過手機號和驗證碼的方式接受用戶登錄所述第一應用之後,形成所述加密票據之前,本發明實施例提供的單點登錄方法還包括:將所述用戶的、除登錄帳號之外的其他帳號與所述手機號綁定。基於此,在所述第二應用提供的加密票據被驗證通過的情況下,允許所述用戶登錄所述第二應用包括:

在所述第二應用提供的加密票據與伺服器生成的加密票據一致的情況下,將所述用戶的、與所述手機號綁定的所有帳號發送給所述第二應用;

根據用戶的帳號選擇指令,接收從所述所有帳號中選擇一個目標帳號發起登錄請求;

對所述第二應用提供的加密票據進行再次驗證,如果驗證通過,允許所述目標帳號登錄所述第二應用。

例如,當用戶使用手機號加驗證碼的方式登錄第一用戶後,可以將該用戶的其他用戶名w1,w2與該手機號綁定,然後將用戶名w1、w2對應的帳號向第二應用發送,以供用戶選擇。當用戶選擇了其中一個帳號後,可以對該帳號使用同樣的加密票據進行驗證登錄,從而方便地提供了不同帳號的安全登錄方式。

可選的,對加密票據的驗證可以為檢測第二應用提供的加密票據與伺服器生成的票據是否一致,在二者一致的情況下,確定該加密票據通過驗證,允許第二應用登錄,在二者不一致的情況下,確定該加密票據沒有通過驗證,禁止該用戶登錄第二應用。

下面通過具體實施例對本發明提供的單點登錄方法進行詳細的說明。

圖2是本發明實施例提供的單點登錄方法的信號流向示意圖,圖3是本發明實施例提供的單點登錄方法的流程圖。結合圖2和圖3,本實施例中的單點登錄方法可包括如下步驟:

s201,用戶通過移動終端訪問第一應用,填寫手機號,發送驗證碼,填寫手機收到的驗證碼後登錄成功。

s202,如果用戶有未綁定至此手機號的帳號,使用帳號綁定功能綁定這些帳號。

s203,用戶使用第一應用單點登錄功能。伺服器根據當前的時間對認證票據進行加密並下相應的加密票據。

s204,第一應用將此票據傳遞給第二應用,第二應用收到此票據後啟動單點登錄的票據驗證碼過程。

s205,第二應用向伺服器請求票據的校驗,通過校驗後,伺服器下發此票據對應帳號的所有子帳號。

s206,第二應用彈出子帳號選擇頁面。用戶選擇某一個帳號,向伺服器發起登錄請求,登錄此帳號成功。

本實施例提供的單點登錄方法,通過使用手機號和驗證碼的登錄方式上減少了用戶信息洩露的風險。並且可通過手機號綁定多個子帳號,因而減少了用戶信息洩露的風險和範圍,使用戶獲得更簡單的體驗。而且,用戶登錄後生成的票據具有時效性,大大降低了因為此票據洩露而造成用戶信息洩露的風險。總之,本實施例提供的單點登錄方法更加安全,有效,同時使用戶使用起來更加方便。

相應的,如圖4所示,本發明的實施例還提供一種單點登錄裝置,包括:

生成與加密單元41,用於在用戶成功登錄第一應用後,生成相應的認證票據並對所述認證票據進行與時間條件相關的加密以形成加密票據;

發送單元42,用於當所述用戶啟動第二應用時,將所述加密票據發送給所述第二應用,以使所述第二應用啟動票據驗證過程;

允許單元43,用於在所述第二應用提供的加密票據被驗證通過的情況下,允許所述用戶登錄所述第二應用。

本發明實施例提供的單點登錄裝置,用戶成功登錄第一應用後,能夠生成相應的認證票據並對所述認證票據進行與時間條件相關的加密以形成加密票據,當所述用戶啟動第二應用時,將所述加密票據發送給所述第二應用,用於登錄第二應用。由於對認證票據的加密與時間條件相關,因此生成的加密票據具有嚴格的時效性,超過時限就無法驗證通過,從而大大減少了票據洩露帶來的風險,有效提高了單點登錄的安全性。

可選的,生成與加密單元41可包括:

接受模塊,用於通過手機號和驗證碼的方式接受用戶登錄所述第一應用;

加密模塊,用於為所述用戶生成相應的認證票據並應用當前時間對所述認證票據加密以形成所述加密票據。

可選的,本發明提供的單點登錄裝置還可包括綁定單元,用於在通過手機號和驗證碼的方式接受用戶登錄所述第一應用之後,形成所述加密票據之前,將所述用戶的、除登錄帳號之外的其他帳號與所述手機號綁定。

可選的,允許單元43,具體可用於:

在所述第二應用提供的加密票據與伺服器生成的加密票據一致的情況下,將所述用戶的、與所述手機號綁定的所有帳號發送給所述第二應用;

根據用戶的帳號選擇指令,接收從所述所有帳號中選擇一個目標帳號發起登錄請求;

對所述第二應用提供的加密票據進行再次驗證,如果驗證通過,允許所述目標帳號登錄所述第二應用。

進一步的,本發明實施例提供的單點登錄裝置還可包括更新單元,用於每間隔預設時間對所述認證票據進行一次重新加密,以更新所述加密票據。

需要說明的是,在本文中,術語「包括」、「包含」或者其任何其他變體意在涵蓋非排他性的包含,從而使得包括一系列要素的過程、方法、物品或者裝置不僅包括那些要素,而且還包括沒有明確列出的其他要素,或者是還包括為這種過程、方法、物品或者裝置所固有的要素。在沒有更多限制的情況下,由語句「包括一個……」限定的要素,並不排除在包括該要素的過程、方法、物品或者裝置中還存在另外的相同要素。

通過以上的實施方式的描述,本領域的技術人員可以清楚地了解到上述實施例方法可藉助軟體加必需的通用硬體平臺的方式來實現,當然也可以通過硬體,但很多情況下前者是更佳的實施方式。基於這樣的理解,本發明的技術方案本質上或者說對現有技術做出貢獻的部分可以以軟體產品的形式體現出來,該計算機軟體產品存儲在一個存儲介質(如rom/ram、磁碟、光碟)中,包括若干指令用以使得一臺終端設備(可以是手機,計算機,伺服器,空調器,或者網絡設備等)執行本發明各個實施例所述的方法。

儘管為示例目的,已經公開了本發明的優選實施例,本領域的技術人員將意識到各種改進、增加和取代也是可能的,因此,本發明的範圍應當不限於上述實施例。

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀