[发明专利]权限凭证发放方法和装置有效
| 申请号: | 201610285293.1 | 申请日: | 2016-04-29 |
| 公开(公告)号: | CN107342966B | 公开(公告)日: | 2019-05-03 |
| 发明(设计)人: | 刘姗 | 申请(专利权)人: | 北京京东尚科信息技术有限公司;北京京东世纪贸易有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/06 |
| 代理公司: | 北京英赛嘉华知识产权代理有限责任公司 11204 | 代理人: | 王达佐;马晓亚 |
| 地址: | 100080 北京市海淀区杏石口路6*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 权限 凭证 发放 方法 装置 | ||
本申请公开了权限凭证发放方法和装置。所述方法的一具体实施方式包括:根据接收的用户页面访问请求生成用户标识,其中,所述页面访问请求是所述用户通过点击第三方应用中预设的超链接发送的;根据所述页面访问请求显示权限凭证发放页面,并通过所述权限凭证发放页面接收所述用户的权限凭证获取请求;从所述第三方应用获取加密用户标识,其中,所述加密用户标识是将所述用户标识进行加密后生成并发送给所述第三方应用由所述第三方应用进行存储的;对获取的加密用户标识进行解密处理,并根据解密结果和所述权限凭证获取请求确定所述用户具有权限凭证获取资格后,向所述用户发送权限凭证。该实施方式实现了权限凭证的安全发放。
技术领域
本申请涉及计算机技术领域,具体涉及互联网技术领域,尤其涉及权限凭证发放方法和装置。
背景技术
互联网技术的快速发展和终端设备的日益普及给人们的生活带来了极大的便利,例如,用户可以通过购物网站足不出户的购买到所需商品。在使用互联网的过程中,如果用户想要获取某些特殊的权限,往往需要具有针对该权限的电子权限凭证。例如,用户在某购物网站购买商品时想要获得价格优惠的权限,则需要具有该购物网站提供的优惠券。
现有技术中,权限凭证发放者(例如购物网站)可以直接向用户发放权限凭证,也可以通过第三方应用向用户发放权限凭证。在通过第三方应用发放权限凭证时,往往存在较大的安全隐患,易发生不法之徒恶意领取事件(例如黑客模拟正常用户大量领取权限凭证)。
发明内容
本申请的目的在于提出一种改进的权限凭证发放方法和装置,来解决以上背景技术部分提到的技术问题。
第一方面,本申请提供了一种权限凭证发放方法,所述方法包括:根据接收的用户页面访问请求生成用户标识,其中,所述页面访问请求是所述用户通过点击第三方应用中预设的超链接发送的;根据所述页面访问请求显示权限凭证发放页面,并通过所述权限凭证发放页面接收所述用户的权限凭证获取请求;从所述第三方应用获取加密用户标识,其中,所述加密用户标识是将所述用户标识进行加密后生成并发送给所述第三方应用由所述第三方应用进行存储的;对获取的加密用户标识进行解密处理,并根据解密结果和所述权限凭证获取请求确定所述用户具有权限凭证获取资格后,向所述用户发送权限凭证。
在一些实施例中,所述方法还包括:接收所述用户的页面分享请求,其中,所述页面分享请求包括目标用户的信息;根据所述页面分享请求以及所述加密用户标识生成用于使目标用户获取权限凭证的分享链接;并将所述分享链接发送给目标用户。
在一些实施例中,所述方法还包括:统计所述用户的分享次数、分享链接被目标用户打开的次数、以及向目标用户发送权限凭证的次数。
在一些实施例中,所述加密用户标识通过以下步骤生成:使用通过RSA加密算法得到的加密对中的公钥对所述用户标识进行加密处理,生成加密用户标识。
在一些实施例中,所述对获取的加密用户标识进行解密处理,包括:使用所述加密对中的私钥对获取的加密用户标识进行解密处理,得到解密后的用户标识。
在一些实施例中,所述权限凭证获取请求包括所述用户的IP地址;以及所述根据解密结果和所述权限凭证获取请求确定所述用户具有权限凭证获取资格,包括:确定所述用户的IP地址未包含在预先设定的IP地址灰名单中;确定对所述加密用户标识解密处理后得到的用户标识未包含在预先设定的用户标识灰名单中;确定对所述加密用户标识解密处理后得到的用户标识的领取次数没有超过预先设定的用户标识领取次数阈值;对所述加密用户标识解密处理后得到的用户标识进行格式校验,如果校验通过,则确定所述用户具有权限凭证获取资格。
在一些实施例中,所述IP地址灰名单通过以下方式进行设置:根据所述用户的IP地址判断所述用户对所述权限凭证发放页面的访问次数是否超过预先设定的IP地址访问次数阈值;如果超过,则将所述用户的IP地址写入所述IP地址灰名单,其中,所述IP地址灰名单中的IP地址在设定时长内被禁止用于获取权限凭证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京京东尚科信息技术有限公司;北京京东世纪贸易有限公司,未经北京京东尚科信息技术有限公司;北京京东世纪贸易有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610285293.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:富媒体通信方法、系统及服务器
- 下一篇:僵尸网络检测系统及其方法





