[发明专利]一种信息认证方法及装置在审
| 申请号: | 202111580518.3 | 申请日: | 2021-12-22 | 
| 公开(公告)号: | CN114238919A | 公开(公告)日: | 2022-03-25 | 
| 发明(设计)人: | 张飞云 | 申请(专利权)人: | 中国电信股份有限公司 | 
| 主分类号: | G06F21/33 | 分类号: | G06F21/33;G06F21/60 | 
| 代理公司: | 北京柏杉松知识产权代理事务所(普通合伙) 11413 | 代理人: | 孟维娜;马敬 | 
| 地址: | 100033 *** | 国省代码: | 北京;11 | 
| 权利要求书: | 查看更多 | 说明书: | 查看更多 | 
| 摘要: | |||
| 搜索关键词: | 一种 信息 认证 方法 装置 | ||
本发明实施例提供了一种信息认证方法及装置,涉及计算机技术领域,特别是涉及数据处理技术领域,上述方法包括:接收客户端发送的第一登录请求,其中,所述第一登录请求中携带第一密钥、第一用户身份信息;基于已存储的用户身份信息,对所述第一用户身份信息进行认证;在通过认证的情况下,生成包含所述第一用户身份信息的第一Cookie,采用所述第一密钥对所述第一Cookie进行加密,得到第二Cookie;向所述客户端发送包含携带所述第二Cookie、且表征用户身份认证成功的第一响应。应用本发明实施例提供的方案,提高用户信息的安全性。
技术领域
本发明涉及计算机技术领域,特别是涉及数据处理技术领域。
背景技术
Cookie(储存在用户本地终端上的数据)是客户端保存用户身份信息的一种机制,用来记录用户信息,由于客户端在基于HTTP(Hyper Text Transfer Protocol,超文本传输协议)向服务器发送登录请求时,由于HTTP是无状态的,每次登录请求到达服务器时,服务器并不知道用户是谁、是否登录过等。客户端为实现自动登录,需要向服务器发送Cookie,服务器从而基于Cookie中记录的用户信息确定用户身份,从而实现登录。由于Cookie在通讯过程中容易被截获,导致Cookie中记录的用户信息的安全性较差。
发明内容
本发明实施例的目的在于提供一种信息认证方法及装置,以提高用户信息安全性。具体技术方案如下:
第一方面,本发明实施例提供了一种信息认证方法,应用于服务器,所述方法包括:
接收客户端发送的第一登录请求,其中,所述第一登录请求中携带第一密钥、第一用户身份信息;
基于已存储的用户身份信息,对所述第一用户身份信息进行认证;
在通过认证的情况下,生成包含所述第一用户身份信息的第一Cookie,采用所述第一密钥对所述第一Cookie进行加密,得到第二Cookie;
向所述客户端发送包含携带所述第二Cookie、且表征用户身份认证成功的第一响应。
本发明的一个实施例中,在所述通过认证的情况下,所述方法还包括:存储所述第一用户身份信息与第一密钥之间的第一对应关系;
所述方法还包括:
接收所述客户端发送第二登录请求,其中,所述第二登录请求中携带第二密钥以及经过加密的第三Cookie;
采用所述第二密钥对第三Cookie进行解密,得到所述第三Cookie中包含的第二用户身份信息;
基于所述第一对应关系,判断所述第二密钥与所述第二用户身份信息之间是否具有对应关系;
若为是,对所述第二用户身份信息进行认证,在通过认证的情况下,向所述客户端发送表征用户身份认证成功的第二响应。
本发明的一个实施例中,上述第一登录请求中还携带表征开通定期自动登录服务的服务标识、服务开通时间、服务有效时长,在所述得到加密后Cookie之后,所述方法还包括:
存储所述第一用户身份信息与服务开通时间、服务有效时长之间的第二对应关系;
所述对所述第二用户身份信息进行身份认证,包括:
基于所述第二对应关系,确定所述第二用户身份信息对应的服务开通时间以及服务有效时长;
基于所确定的服务开通时间以及服务有效时长,计算服务有效时间段;
判断所述第二登录请求的发送时刻是否在所述服务有效时间段内,若为是,确定所述第二用户身份信息成功通过认证。
本发明的一个实施例中,上述方法还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111580518.3/2.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
 - 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
 - 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
 - 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
 - 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
 - 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
 - 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
 - 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
 - 信息终端,信息终端的信息呈现方法和信息呈现程序
 - 信息创建、信息发送方法及信息创建、信息发送装置
 





