CN106713217B - 一种验证方法和装置 - Google Patents

一种验证方法和装置 Download PDF

Info

Publication number
CN106713217B
CN106713217B CN201510425229.4A CN201510425229A CN106713217B CN 106713217 B CN106713217 B CN 106713217B CN 201510425229 A CN201510425229 A CN 201510425229A CN 106713217 B CN106713217 B CN 106713217B
Authority
CN
China
Prior art keywords
verification code
token
verification
keyword
module
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201510425229.4A
Other languages
English (en)
Other versions
CN106713217A (zh
Inventor
闫耀珍
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Qihoo Technology Co Ltd
Original Assignee
Beijing Qihoo Technology Co Ltd
Qizhi Software Beijing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Qihoo Technology Co Ltd, Qizhi Software Beijing Co Ltd filed Critical Beijing Qihoo Technology Co Ltd
Priority to CN201510425229.4A priority Critical patent/CN106713217B/zh
Publication of CN106713217A publication Critical patent/CN106713217A/zh
Application granted granted Critical
Publication of CN106713217B publication Critical patent/CN106713217B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Information Transfer Between Computers (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明实施例提供了一种验证方法和装置,其中的方法具体包括:接收来自客户端的验证码获取请求;其中,所述验证码获取请求包括:第一令牌;依据所述第一令牌构造第一关键字;在内存数据库中查找得到所述第一关键字对应的值,作为所述验证码获取请求对应的验证码;向所述客户端发送所述验证码获取请求对应的验证码。本发明实施例能够提高验证码获取的效率和准确度。

Description

一种验证方法和装置
技术领域
本发明涉及网络通信技术领域,特别是涉及一种验证方法和一种验证装置。
背景技术
为了防止恶意用户利用自动识别工具破解密码、自动注册、登录、灌水等,验证码技术在众多网站中得到了广泛应用。应用上述验证码技术,可以在网站页面上显示一幅验证码图像,在识别其中的验证码后,可以将该验证码输入表单提交网站验证。
目前,在网站上线运行之前,通常会采用一些验证码识别方法对网站网页中验证码图像的验证码进行识别,以检测网站的性能。现有的验证码识别方法大多采用OCR(光学字符识别,Optical Character Recognition)技术识别验证码图像中的文字。
然而,上述OCR技术的运算量比较大,因此具有识别效率低的缺点。另外,上述OCR技术往往在无干扰杂色、白色背景、深色字体等简单验证码的自动识别方面具有一定优势,而在实际网站系统开发中都会采用具有一定干扰点、不同颜色背景的验证码图像,因此,上述OCR技术还具有识别准确率低的缺点。
发明内容
鉴于上述问题,提出了本发明以便提供一种克服上述问题或者至少部分地解决上述问题的验证方法和相应的验证装置。
依据本发明的一个方面,提供了一种验证方法,包括:
接收来自客户端的验证码获取请求;其中,所述验证码获取请求包括:第一令牌;
依据所述第一令牌构造第一关键字;
在内存数据库中查找得到所述第一关键字对应的值,作为所述验证码获取请求对应的验证码;
向所述客户端发送所述验证码获取请求对应的验证码。
可选地,所述依据所述第一令牌构造第一关键字的步骤,包括:
在所述第一令牌对应字符串的基础上添加预置前缀和/或预置后缀,得到对应的第一关键字。
可选地,通过如下步骤构建所述内存数据库:
在生成当前网页对应的令牌后,依据所述当前网页对应的令牌构造关键字;
建立所述关键字与所述当前网页对应的验证码之间的映射关系,并将所述映射关系存储至内存数据库。
可选地,所述方法还包括:
接收来自所述客户端的验证请求;其中,所述验证请求包括:验证码、及所述验证码对应的第二令牌;
依据所述第二令牌构造第二关键字;
在内存数据库中查找得到所述第二关键字对应的值,作为所述第二关键字对应的验证码;
将所述验证请求中携带的验证码与所述第二关键字对应的验证码进行比对,得到相应的验证结果;
向所述客户端返回所述验证结果。
根据本发明的另一方面,提供了一种验证方法,包括:
从本地读取当前网页对应的第一令牌;
向服务器发送验证码获取请求;其中,所述验证码获取请求包括:所述第一令牌,以使所述服务器依据所述第一令牌构造第一关键字,并在内存数据库中查找得到所述第一关键字对应的值,作为所述验证码获取请求对应的验证码;
接收所述服务器返回的、所述验证码获取请求对应的验证码。
可选地,所述从本地读取当前网页对应的第一令牌的步骤,包括:
从本地的cookie、本地存储或者会话存储中读取当前网页对应的第一令牌。
可选地,所述方法还包括:
在检测到提交验证码的事件后,向所述服务器发送验证请求;其中,所述验证请求包括:所述验证码、及所述验证码对应的第二令牌;
接收所述服务器返回的、所述验证请求对应的验证结果。
根据本发明的再一方面,提供了一种验证装置,包括:
第一接收模块,用于接收来自客户端的验证码获取请求;其中,所述验证码获取请求包括:第一令牌;
第一构造模块,用于依据所述第一令牌构造第一关键字;
第一查找模块,用于在内存数据库中查找得到所述第一关键字对应的值,作为所述验证码获取请求对应的验证码;及
发送模块,用于向所述客户端发送所述验证码获取请求对应的验证码。
可选地,所述第一构造模块,包括:
第一添加子模块,用于在所述第一令牌对应字符串的基础上添加预置前缀和/或预置后缀,得到对应的第一关键字。
可选地,所述装置还包括:
构建模块,用于构建所述内存数据库:
所述构建模块,包括:
第二构造模块,用于在生成当前网页对应的令牌后,依据所述当前网页对应的令牌构造关键字;及
建立模块,用于建立所述关键字与所述当前网页对应的验证码之间的映射关系,并将所述映射关系存储至内存数据库。
可选地,所述装置还包括:
第二接收模块,用于接收来自所述客户端的验证请求;其中,所述验证请求包括:验证码、及所述验证码对应的第二令牌;
第三构造模块,用于依据所述第二令牌构造第二关键字;
第二查找模块,用于在内存数据库中查找得到所述第二关键字对应的值,作为所述第二关键字对应的验证码;
比对模块,用于将所述验证请求中携带的验证码与所述第二关键字对应的验证码进行比对,得到相应的验证结果;
返回模块,用于向所述客户端返回所述验证结果。
根据本发明的又一方面,提供了一种验证装置,包括:
读取模块,用于从本地读取当前网页对应的第一令牌;
第一发送模块,用于向服务器发送验证码获取请求;其中,所述验证码获取请求包括:所述第一令牌,以使所述服务器依据所述第一令牌构造第一关键字,并在内存数据库中查找得到所述第一关键字对应的值,作为所述验证码获取请求对应的验证码;及
第一接收模块,用于接收所述服务器返回的、所述验证码获取请求对应的验证码。
可选地,所述读取模块,包括:
读取子模块,用于从本地的cookie、本地存储或者会话存储中读取当前网页对应的第一令牌。
可选地,所述装置还包括:
第二发送模块,用于在检测到提交验证码的事件后,向所述服务器发送验证请求;其中,所述验证请求包括:所述验证码、及所述验证码对应的第二令牌;
第二接收模块,用于接收所述服务器返回的、所述验证请求对应的验证结果。
根据本发明的验证方法和装置,从本地读取当前网页对应的第一令牌,并将该第一令牌携带在验证码获取请求中,以通过该验证码获取请求向服务器请求当前网页中的验证码;相对于现有方案采用OCR技术识别验证码图像中的文字,本发明实施例通过与服务器的交互获取当前网页的验证码图像中的文字,因此能够提高验证码获取的效率和准确度,在应用于自动化测试时,本发明实施例还能够提高测试效率。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1示出了根据本发明一个实施例的一种验证方法实施例的步骤流程图;
图2示出了根据本发明一个实施例的一种验证方法实施例的步骤流程图;
图3示出了根据本发明一个实施例的一种验证方法实施例的步骤流程图;
图4示出了根据本发明一个实施例的一种验证方法实施例的步骤流程图;
图5示出了根据本发明一个实施例的一种验证方法实施例的步骤流程图;
图6示出了根据本发明一个实施例的一种验证装置实施例的结构框图;以及
图7示出了根据本发明一个实施例的一种验证装置实施例的结构框图。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
参照图1,示出了根据本发明一个实施例的一种验证方法实施例的步骤流程图,具体可以包括如下步骤:
步骤101、从本地读取当前网页对应的第一令牌;
步骤102、向服务器发送验证码获取请求;其中,所述验证码获取请求具体可以包括:所述第一令牌,以使所述服务器依据所述第一令牌构造第一关键字,并在内存数据库中查找得到所述第一关键字对应的值,作为所述验证码获取请求对应的验证码;
步骤103、接收所述服务器返回的、所述验证码获取请求对应的验证码。
本发明实施例可以应用于自动化测试技术领域,用于在网页的自动化测试过程中准确、高效地获取验证码,因此能够提高网页的自动化测试效率。
在实际应用中,当客户端向服务器请求当前网页的页面数据时,服务器可以生成令牌(token),并将token发给客户端。
应用本发明实施例,在存在获取当前网页中验证码图像对应验证码的需求时,可以不采用OCR技术识别验证码图像中的文字,而是可以从本地读取当前网页对应的第一令牌,并将该第一令牌携带在验证码获取请求中,以向服务器请求当前网页中的验证码。
在具体实现中,服务器可以向客户端提供验证码获取接口,以使客户端通过该验证码获取接口向服务器发送上述验证码获取请求。其中,该验证码获取接口可以为不公开的接口,客户端可以通过约定、合作等方式获得该验证码获取接口,例如,网站A的服务器可以向测试方提供该验证码获取接口,以使该测试方通过该验证码获取接口向网站A的服务器发送上述验证码获取请求,以获取当前网页中的验证码。
在本发明的一种可选实施例中,token可以为GUID(全局唯一标识符,globallyunique identifier),GUID是一个128位整数(16字节),可用于所有需要唯一标识符的计算机。也即,GUID的特征为全局唯一性和可识别性,在形式上可以包括但不限于数字串、字符串、图像二维码等。
在本发明的另一种可选实施例中,所述服务器生成token的步骤,具体可以包括:采用基于静态信息和随机数的全局唯一标识符算法,生成全局唯一标识符。例如,可以基于当前计算机的内存或硬盘特征以及诸如当前时间的随机数,采用预设的算法来生成GUID。可以理解,本发明实施例对服务器生成token的具体方法不加以限制。
在本发明的再一种可选实施例中,所述从本地读取当前网页对应的第一令牌的步骤,具体可以包括:从本地的cookie、本地存储或者会话存储中读取当前网页对应的第一令牌。
其中,会话存储可用于存储一个会话中的数据,其未会话级别的存储;本地存储可用于持久化的本地存储;cookie(临时文件)cookie是存于用户硬盘的一个文件,这个文件通常对应于一个域名,当浏览器再次访问这个域名时,便使这个cookie可用。因此,cookie可以跨越一个域名下的多个网页,但不能跨越多个域名使用。
在具体实现中,可以采用JS(javascript)机制从cookie中读取当前网页对应的第一令牌。可以理解,本发明实施例对于从客户端本地读取当前网页对应的第一令牌的具体过程不加以限制。
在本发明的一种应用示例中,读取的第一令牌可以为“token=‘12345’”,则服务器可以依据所述第一令牌构造第一关键字‘1.12345’,并在内存数据库中查找得到所述第一关键字对应的值‘emsf’,作为所述验证码获取请求对应的验证码。
在本发明的一种可选实施例中,可以对上述第一令牌进行加密,再将加密后的第一令牌携带在上述验证码获取请求中,以保证上述第一令牌在传输中的安全性。在具体实现中,可以采用对称加密算法或非对称加密算法对上述第一令牌进行加密,如RSA(RivestShamir Adleman)为一种典型的非对称加密算法。
综上,本发明实施例从本地读取当前网页对应的第一令牌,并将该第一令牌携带在验证码获取请求中,以通过该验证码获取请求向服务器请求当前网页中的验证码;相对于现有方案采用OCR技术识别验证码图像中的文字,本发明实施例通过与服务器的交互获取当前网页的验证码图像中的文字,因此能够提高验证码获取的效率和准确度,在应用于自动化测试时,本发明实施例还能够提高测试效率。
参照图2,示出了根据本发明一个实施例的一种验证方法实施例的步骤流程图,具体可以包括如下步骤:
步骤201、从本地读取当前网页对应的第一令牌;
步骤202、向服务器发送验证码获取请求;其中,所述验证码获取请求具体可以包括:所述第一令牌,以使所述服务器依据所述第一令牌构造第一关键字,并在内存数据库中查找得到所述第一关键字对应的值,作为所述验证码获取请求对应的验证码;
步骤203、接收所述服务器返回的、所述验证码获取请求对应的验证码;
步骤204、在检测到提交验证码的事件后,向所述服务器发送验证请求;其中,所述验证请求具体可以包括:所述验证码、及所述验证码对应的第二令牌;
步骤205、接收所述服务器返回的、所述验证请求对应的验证结果。
相对于图1所示实施例,本实施例还可以通过步骤204和步骤205描述获取验证码后的验证过程。
在具体实现中,可以将步骤203接收的验证码输入至当前网页的验证码输入框中,并点击确定控件,以触发提交验证码的操作。而在检测到提交验证码的事件后,客户端向所述服务器发送验证请求;其中,所述验证请求具体可以包括:输入框中的验证码、及所述验证码对应网页的第二令牌。其中,在验证码对应网页与第一令牌对应网页相同时,第二令牌与第一令牌可以为相同的令牌,例如,验证码为‘emsf’、第二令牌为‘12345’等。可以理解,第二令牌与第一令牌还可以为不同的令牌,本发明实施例对于第一令牌和第二令牌的具体关系不加以限制。
参照图3,示出了根据本发明一个实施例的一种验证方法实施例的步骤流程图,具体可以包括如下步骤:
步骤301、接收来自客户端的验证码获取请求;其中,所述验证码获取请求具体可以包括:第一令牌;
步骤302、依据所述第一令牌构造第一关键字;
步骤303、在内存数据库中查找得到所述第一关键字对应的值,作为所述验证码获取请求对应的验证码;
步骤304、向所述客户端发送所述验证码获取请求对应的验证码。
相对于图1和图2所示实施例应用于客户端,本实施例可以应用于服务器。
在实际应用中,当接收的第一令牌为加密后第一令牌后,可以首先对第一令牌进行解密,再依据解密后的第一令牌构造第一关键字。
在本发明的一种可选实施例中,所述依据所述第一令牌构造第一关键字的步骤,具体可以包括:在所述第一令牌对应字符串的基础上添加预置前缀和/或预置后缀,得到对应的第一关键字。例如,可以在第一令牌对应字符串‘12345’的基础上添加预置前缀‘1.’,得到相应的第一关键字‘1.12345’。同理,还可以在第一令牌对应字符串的基础上添加预置后缀等。可以理解,上述预置前缀和预置后缀可以理解为内存数据库对于key(关键字)的规范要求,本发明实施例对于具体的预置前缀或者预置后缀、以及依据所述第一令牌构造第一关键字的具体过程不加以限制。
本发明实施例中,服务器端可以在内存数据库中采用key(关键字)-value(值)的形式存储令牌对应关键字与验证码之间的映射关系。在具体实现中,上述内存数据库具体可以包括:memcache、redis等,其中,redis支持数据落地持久化存储,memcache不支持数据持久存储;redis支持master-slave(主-从)复制模式,memcache可以使用一致性hash(哈希)分布式;可以理解,本领域技术人员可以根据实际需要采用任意的内存数据库,本发明实施例对于内存数据库的具体种类不加以限制。
在本发明的一种可选实施例中,可以通过如下步骤构建所述内存数据库:
步骤S11、在生成当前网页对应的令牌后,依据所述当前网页对应的令牌构造关键字;
步骤S12、建立所述关键字与所述当前网页对应的验证码之间的映射关系,并将所述映射关系存储至内存数据库。
在实际应用中,服务器可以在客户端向服务器请求当前网页的页面数据时,生成当前网页对应的令牌(token),而在生成令牌后,可以通过步骤S11和步骤S12建立令牌对应关键字与当前网页对应的验证码之间的映射关系,并将所述映射关系存储至内存数据库。
在本发明的一种应用示例中,假设内存数据库为memcache,第一关键字为‘1.12345’,则可以通过memcache::get(1.12345)函数在memcache中查找得到第一关键字对应的值。可以理解,本发明实施例对于在内存数据库中查找得到所述第一关键字对应的值的具体过程不加以限制。
综上,本发明实施例中,服务器在接收来自客户端的验证码获取请求后,可以依据所述验证码获取请求中携带的第一令牌构造第一关键字,并在内存数据库中查找得到所述第一关键字对应的值,作为所述验证码获取请求对应的验证码,返回给客户端;相对于现有方案采用OCR技术识别验证码图像中的文字,本发明实施例通过客户端与服务器之间的交互获取当前网页的验证码图像中的文字,因此能够提高验证码获取的效率和准确度,在应用于自动化测试时,本发明实施例还能够提高测试效率。
参照图4,示出了根据本发明一个实施例的一种验证方法实施例的步骤流程图,具体可以包括如下步骤:
步骤401、接收来自客户端的验证码获取请求;其中,所述验证码获取请求具体可以包括:第一令牌;
步骤402、依据所述第一令牌构造第一关键字;
步骤403、在内存数据库中查找得到所述第一关键字对应的值,作为所述验证码获取请求对应的验证码;
步骤404、向所述客户端发送所述验证码获取请求对应的验证码;
步骤405、接收来自所述客户端的验证请求;其中,所述验证请求包括:验证码、及所述验证码对应的第二令牌;
步骤406、依据所述第二令牌构造第二关键字;
步骤407、在内存数据库中查找得到所述第二关键字对应的值,作为所述第二关键字对应的验证码;
步骤408、将所述验证请求中携带的验证码与所述第二关键字对应的验证码进行比对,得到相应的验证结果;
步骤409、向所述客户端返回所述验证结果。
相对于图3所示实施例,本实施例通过步骤405-步骤409描述了对于来自客户端的验证请求的处理过程。其中,步骤408可以将验证请求中携带的、通过当前网页的输入框提交的验证码与第二关键字对应的验证码进行比对,若二者相同,则得到验证通过的验证结果,若二者不相同,则得到验证不通过的验证结果。
参照图5,示出了根据本发明一个实施例的一种验证方法实施例的步骤流程图,具体可以包括如下步骤:
步骤501、客户端从本地读取当前网页对应的第一令牌;
步骤502、客户端向服务器发送验证码获取请求;其中,所述验证码获取请求具体可以包括:所述第一令牌,以使所述服务器依据所述第一令牌构造第一关键字,并在内存数据库中查找得到所述第一关键字对应的值,作为所述验证码获取请求对应的验证码;
步骤503、服务器接收来自客户端的验证码获取请求;其中,所述验证码获取请求具体可以包括:第一令牌;
步骤504、服务器依据所述第一令牌构造第一关键字;
步骤505、服务器在内存数据库中查找得到所述第一关键字对应的值,作为所述验证码获取请求对应的验证码;
步骤506、服务器向所述客户端发送所述验证码获取请求对应的验证码;
步骤507、客户端接收所述服务器返回的、所述验证码获取请求对应的验证码。
对于方法实施例,为了简单描述,故将其都表述为一系列的动作组合,但是本领域技术人员应该知悉,本发明实施例并不受所描述的动作顺序的限制,因为依据本发明实施例,某些步骤可以采用其他顺序或者同时进行。其次,本领域技术人员也应该知悉,说明书中所描述的实施例均属于优选实施例,所涉及的动作并不一定是本发明实施例所必须的。
参照图6,示出了根据本发明一个实施例的一种验证装置实施例的结构框图,具体可以包括如下模块:
第一接收模块601,用于接收来自客户端的验证码获取请求;其中,所述验证码获取请求具体可以包括:第一令牌;
第一构造模块602,用于依据所述第一令牌构造第一关键字;
第一查找模块603,用于在内存数据库中查找得到所述第一关键字对应的值,作为所述验证码获取请求对应的验证码;及
发送模块604,用于向所述客户端发送所述验证码获取请求对应的验证码。
在本发明的一种可选实施例中,所述第一构造模块602,具体可以包括:
第一添加子模块,用于在所述第一令牌对应字符串的基础上添加预置前缀和/或预置后缀,得到对应的第一关键字。
在本发明的另一种可选实施例中,所述装置还可以包括:
构建模块,用于构建所述内存数据库:
所述构建模块,具体可以包括:
第二构造模块,用于在生成当前网页对应的令牌后,依据所述当前网页对应的令牌构造关键字;及
建立模块,用于建立所述关键字与所述当前网页对应的验证码之间的映射关系,并将所述映射关系存储至内存数据库。
在本发明的再一种可选实施例中,所述装置还可以包括:
第二接收模块,用于接收来自所述客户端的验证请求;其中,所述验证请求包括:验证码、及所述验证码对应的第二令牌;
第三构造模块,用于依据所述第二令牌构造第二关键字;
第二查找模块,用于在内存数据库中查找得到所述第二关键字对应的值,作为所述第二关键字对应的验证码;
比对模块,用于将所述验证请求中携带的验证码与所述第二关键字对应的验证码进行比对,得到相应的验证结果;
返回模块,用于向所述客户端返回所述验证结果。
参照图7,示出了根据本发明一个实施例的一种验证装置实施例的结构框图,具体可以包括如下模块:
读取模块701,用于从本地读取当前网页对应的第一令牌;
第一发送模块702,用于向服务器发送验证码获取请求;其中,所述验证码获取请求包括:所述第一令牌,以使所述服务器依据所述第一令牌构造第一关键字,并在内存数据库中查找得到所述第一关键字对应的值,作为所述验证码获取请求对应的验证码;及
第一接收模块703,用于接收所述服务器返回的、所述验证码获取请求对应的验证码。
在本发明的一种可选实施例中,所述读取模块701,具体可以包括:
读取子模块,用于从本地的cookie、本地存储或者会话存储中读取当前网页对应的第一令牌。
在本发明的另一种可选实施例中,所述装置还可以包括:
第二发送模块,用于在检测到提交验证码的事件后,向所述服务器发送验证请求;其中,所述验证请求包括:所述验证码、及所述验证码对应的第二令牌;
第二接收模块,用于接收所述服务器返回的、所述验证请求对应的验证结果。
对于装置实施例而言,由于其与方法实施例基本相似,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
在此提供的算法和显示不与任何特定计算机、虚拟系统或者其它设备固有相关。各种通用系统也可以与基于在此的示教一起使用。根据上面的描述,构造这类系统所要求的结构是显而易见的。此外,本发明也不针对任何特定编程语言。应当明白,可以利用各种编程语言实现在此描述的本发明的内容,并且上面对特定语言所做的描述是为了披露本发明的最佳实施方式。
在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。
类似地,应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在上面对本发明的示例性实施例的描述中,本发明的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切地说,如下面的权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本发明的单独实施例。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在下面的权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的验证方法和装置中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包含”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。
本发明公开了A1、一种验证方法,包括:
接收来自客户端的验证码获取请求;其中,所述验证码获取请求包括:第一令牌;
依据所述第一令牌构造第一关键字;
在内存数据库中查找得到所述第一关键字对应的值,作为所述验证码获取请求对应的验证码;
向所述客户端发送所述验证码获取请求对应的验证码。
A2、如A1所述的方法,所述依据所述第一令牌构造第一关键字的步骤,包括:
在所述第一令牌对应字符串的基础上添加预置前缀和/或预置后缀,得到对应的第一关键字。
A3、如A1所述的方法,通过如下步骤构建所述内存数据库:
在生成当前网页对应的令牌后,依据所述当前网页对应的令牌构造关键字;
建立所述关键字与所述当前网页对应的验证码之间的映射关系,并将所述映射关系存储至内存数据库。
A4、如A1至A3中任一所述的方法,所述方法还包括:
接收来自所述客户端的验证请求;其中,所述验证请求包括:验证码、及所述验证码对应的第二令牌;
依据所述第二令牌构造第二关键字;
在内存数据库中查找得到所述第二关键字对应的值,作为所述第二关键字对应的验证码;
将所述验证请求中携带的验证码与所述第二关键字对应的验证码进行比对,得到相应的验证结果;
向所述客户端返回所述验证结果。
本发明还公开了B5、一种验证方法,包括:
从本地读取当前网页对应的第一令牌;
向服务器发送验证码获取请求;其中,所述验证码获取请求包括:所述第一令牌,以使所述服务器依据所述第一令牌构造第一关键字,并在内存数据库中查找得到所述第一关键字对应的值,作为所述验证码获取请求对应的验证码;
接收所述服务器返回的、所述验证码获取请求对应的验证码。
B6、如B5所述的方法,所述从本地读取当前网页对应的第一令牌的步骤,包括:
从本地的cookie、本地存储或者会话存储中读取当前网页对应的第一令牌。
B7、如B5或B6所述的方法,所述方法还包括:
在检测到提交验证码的事件后,向所述服务器发送验证请求;其中,所述验证请求包括:所述验证码、及所述验证码对应的第二令牌;
接收所述服务器返回的、所述验证请求对应的验证结果。
本发明还公开了C8、一种验证装置,包括:
第一接收模块,用于接收来自客户端的验证码获取请求;其中,所述验证码获取请求包括:第一令牌;
第一构造模块,用于依据所述第一令牌构造第一关键字;
第一查找模块,用于在内存数据库中查找得到所述第一关键字对应的值,作为所述验证码获取请求对应的验证码;及
发送模块,用于向所述客户端发送所述验证码获取请求对应的验证码。
C9、如C8所述的装置,所述第一构造模块,包括:
第一添加子模块,用于在所述第一令牌对应字符串的基础上添加预置前缀和/或预置后缀,得到对应的第一关键字。
C10、如C8所述的装置,所述装置还包括:
构建模块,用于构建所述内存数据库:
所述构建模块,包括:
第二构造模块,用于在生成当前网页对应的令牌后,依据所述当前网页对应的令牌构造关键字;及
建立模块,用于建立所述关键字与所述当前网页对应的验证码之间的映射关系,并将所述映射关系存储至内存数据库。
C11、如C8至C10中任一所述的装置,所述装置还包括:
第二接收模块,用于接收来自所述客户端的验证请求;其中,所述验证请求包括:验证码、及所述验证码对应的第二令牌;
第三构造模块,用于依据所述第二令牌构造第二关键字;
第二查找模块,用于在内存数据库中查找得到所述第二关键字对应的值,作为所述第二关键字对应的验证码;
比对模块,用于将所述验证请求中携带的验证码与所述第二关键字对应的验证码进行比对,得到相应的验证结果;
返回模块,用于向所述客户端返回所述验证结果。
本发明还公开了D12、一种验证装置,包括:
读取模块,用于从本地读取当前网页对应的第一令牌;
第一发送模块,用于向服务器发送验证码获取请求;其中,所述验证码获取请求包括:所述第一令牌,以使所述服务器依据所述第一令牌构造第一关键字,并在内存数据库中查找得到所述第一关键字对应的值,作为所述验证码获取请求对应的验证码;及
第一接收模块,用于接收所述服务器返回的、所述验证码获取请求对应的验证码。
D13、如D12所述的装置,所述读取模块,包括:
读取子模块,用于从本地的cookie、本地存储或者会话存储中读取当前网页对应的第一令牌。
D14、如D12或D13所述的装置,所述装置还包括:
第二发送模块,用于在检测到提交验证码的事件后,向所述服务器发送验证请求;其中,所述验证请求包括:所述验证码、及所述验证码对应的第二令牌;
第二接收模块,用于接收所述服务器返回的、所述验证请求对应的验证结果。

Claims (11)

1.一种验证方法,包括:
接收来自客户端的验证码获取请求;其中,所述验证码获取请求包括:第一令牌;
依据所述第一令牌构造第一关键字;
在内存数据库中查找得到所述第一关键字对应的值,作为所述验证码获取请求对应的验证码;
向所述客户端发送所述验证码获取请求对应的验证码;
所述方法还包括:
接收来自所述客户端的验证请求;其中,所述验证请求包括:验证码、及所述验证码对应的第二令牌;
依据所述第二令牌构造第二关键字;
在内存数据库中查找得到所述第二关键字对应的值,作为所述第二关键字对应的验证码;
将所述验证请求中携带的验证码与所述第二关键字对应的验证码进行比对,得到相应的验证结果;
向所述客户端返回所述验证结果。
2.如权利要求1所述的方法,其特征在于,所述依据所述第一令牌构造第一关键字的步骤,包括:
在所述第一令牌对应字符串的基础上添加预置前缀和/或预置后缀,得到对应的第一关键字。
3.如权利要求1所述的方法,其特征在于,通过如下步骤构建所述内存数据库:
在生成当前网页对应的令牌后,依据所述当前网页对应的令牌构造关键字;
建立所述关键字与所述当前网页对应的验证码之间的映射关系,并将所述映射关系存储至内存数据库。
4.一种验证方法,包括:
从本地读取当前网页对应的第一令牌;
向服务器发送验证码获取请求;其中,所述验证码获取请求包括:所述第一令牌,以使所述服务器依据所述第一令牌构造第一关键字,并在内存数据库中查找得到所述第一关键字对应的值,作为所述验证码获取请求对应的验证码;
接收所述服务器返回的、所述验证码获取请求对应的验证码;
所述方法还包括:
向服务器发送验证码获取请求;其中,所述验证请求包括:验证码、及所述验证码对应的第二令牌;
使得所述服务器依据所述第二令牌构造第二关键字;在内存数据库中查找得到所述第二关键字对应的值,作为所述第二关键字对应的验证码;将所述验证请求中携带的验证码与所述第二关键字对应的验证码进行比对,得到相应的验证结果;
接受所述服务器返回所述验证结果。
5.如权利要求4所述的方法,其特征在于,所述从本地读取当前网页对应的第一令牌的步骤,包括:
从本地的cookie、本地存储或者会话存储中读取当前网页对应的第一令牌。
6.如权利要求4或5所述的方法,其特征在于,所述方法还包括:
在检测到提交验证码的事件后,向所述服务器发送验证请求;其中,所述验证请求包括:所述验证码、及所述验证码对应的第二令牌;
接收所述服务器返回的、所述验证请求对应的验证结果。
7.一种验证装置,包括:
第一接收模块,用于接收来自客户端的验证码获取请求;其中,所述验证码获取请求包括:第一令牌;
第一构造模块,用于依据所述第一令牌构造第一关键字;
第一查找模块,用于在内存数据库中查找得到所述第一关键字对应的值,作为所述验证码获取请求对应的验证码;及
发送模块,用于向所述客户端发送所述验证码获取请求对应的验证码;
所述装置还包括:
第二接收模块,用于接收来自所述客户端的验证请求;其中,所述验证请求包括:验证码、及所述验证码对应的第二令牌;
第三构造模块,用于依据所述第二令牌构造第二关键字;
第二查找模块,用于在内存数据库中查找得到所述第二关键字对应的值,作为所述第二关键字对应的验证码;
比对模块,用于将所述验证请求中携带的验证码与所述第二关键字对应的验证码进行比对,得到相应的验证结果;
返回模块,用于向所述客户端返回所述验证结果。
8.如权利要求7所述的装置,其特征在于,所述第一构造模块,包括:
第一添加子模块,用于在所述第一令牌对应字符串的基础上添加预置前缀和/或预置后缀,得到对应的第一关键字。
9.如权利要求7所述的装置,其特征在于,所述装置还包括:
构建模块,用于构建所述内存数据库:
所述构建模块,包括:
第二构造模块,用于在生成当前网页对应的令牌后,依据所述当前网页对应的令牌构造关键字;及
建立模块,用于建立所述关键字与所述当前网页对应的验证码之间的映射关系,并将所述映射关系存储至内存数据库。
10.一种验证装置,包括:
读取模块,用于从本地读取当前网页对应的第一令牌;
第一发送模块,用于向服务器发送验证码获取请求;其中,所述验证码获取请求包括:所述第一令牌,以使所述服务器依据所述第一令牌构造第一关键字,并在内存数据库中查找得到所述第一关键字对应的值,作为所述验证码获取请求对应的验证码;及
第一接收模块,用于接收所述服务器返回的、所述验证码获取请求对应的验证码;
所述装置还包括:
第二发送模块,用于在检测到提交验证码的事件后,向所述服务器发送验证请求;其中,所述验证请求包括:所述验证码、及所述验证码对应的第二令牌;使得所述服务器依据所述第二令牌构造第二关键字;在内存数据库中查找得到所述第二关键字对应的值,作为所述第二关键字对应的验证码;将所述验证请求中携带的验证码与所述第二关键字对应的验证码进行比对,得到相应的验证结果;
第二接收模块,用于接收所述服务器返回的、所述验证请求对应的验证结果。
11.如权利要求10所述的装置,其特征在于,所述读取模块,包括:
读取子模块,用于从本地的cookie、本地存储或者会话存储中读取当前网页对应的第一令牌。
CN201510425229.4A 2015-07-17 2015-07-17 一种验证方法和装置 Active CN106713217B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510425229.4A CN106713217B (zh) 2015-07-17 2015-07-17 一种验证方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510425229.4A CN106713217B (zh) 2015-07-17 2015-07-17 一种验证方法和装置

Publications (2)

Publication Number Publication Date
CN106713217A CN106713217A (zh) 2017-05-24
CN106713217B true CN106713217B (zh) 2020-07-28

Family

ID=58894401

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510425229.4A Active CN106713217B (zh) 2015-07-17 2015-07-17 一种验证方法和装置

Country Status (1)

Country Link
CN (1) CN106713217B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108769059B (zh) * 2018-06-21 2021-11-23 网易宝有限公司 校验方法、装置、介质和计算设备

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102946334A (zh) * 2012-11-28 2013-02-27 中国移动(深圳)有限公司 一种获取有效图像验证码的方法和系统
CN103378969A (zh) * 2012-04-12 2013-10-30 腾讯科技(北京)有限公司 一种授权方法、系统及第三方应用系统
WO2015028961A1 (en) * 2013-08-29 2015-03-05 Belegin Limited Token verification

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103378969A (zh) * 2012-04-12 2013-10-30 腾讯科技(北京)有限公司 一种授权方法、系统及第三方应用系统
CN102946334A (zh) * 2012-11-28 2013-02-27 中国移动(深圳)有限公司 一种获取有效图像验证码的方法和系统
WO2015028961A1 (en) * 2013-08-29 2015-03-05 Belegin Limited Token verification

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
Web自动化测试中针对验证码的解决方案;段念;《程序员》;20061101;全文 *

Also Published As

Publication number Publication date
CN106713217A (zh) 2017-05-24

Similar Documents

Publication Publication Date Title
US10990634B2 (en) Augmenting search results with relevant third-party application content
US10182324B2 (en) Contextual deep linking of applications
CN107948314B (zh) 基于规则文件的业务处理方法、装置及服务器
US9304979B2 (en) Authorized syndicated descriptions of linked web content displayed with links in user-generated content
JP7330891B2 (ja) インターネットコンテンツ内の要素の直接的なブラウザ内のマークアップのためのシステムおよび方法
CN106911693B (zh) 用于检测网页内容劫持的方法、装置和终端设备
US9311407B2 (en) Native application search results
US9865008B2 (en) Determining a configuration of a content item display environment
US20130185645A1 (en) Determining repeat website users via browser uniqueness tracking
US8713010B1 (en) Processor engine, integrated circuit and method therefor
RU2628253C2 (ru) Способ и устройство для пометки терминала
CN107239701A (zh) 识别恶意网站的方法及装置
CN110929185B (zh) 网站目录检测方法、装置、计算机设备及计算机存储介质
CN107430614B (zh) 到对应资源的应用局部深度链接
CN106713217B (zh) 一种验证方法和装置
CN110825976B (zh) 网站页面的检测方法、装置、电子设备及介质
US9094452B2 (en) Method and apparatus for locating phishing kits
US20180150563A1 (en) Finding content on computer networks
US8934662B1 (en) Tracking image origins
CN117176396A (zh) 一种越权检测中会话信息收集方法、装置、设备及介质
WO2016077379A1 (en) Contextual deep linking of applications

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20240103

Address after: 100088 room 112, block D, 28 new street, new street, Xicheng District, Beijing (Desheng Park)

Patentee after: BEIJING QIHOO TECHNOLOGY Co.,Ltd.

Address before: 100088 room 112, block D, 28 new street, new street, Xicheng District, Beijing (Desheng Park)

Patentee before: BEIJING QIHOO TECHNOLOGY Co.,Ltd.

Patentee before: Qizhi software (Beijing) Co.,Ltd.