CN111523102B - 小程序登录方法、装置、设备及计算机可读存储介质 - Google Patents

小程序登录方法、装置、设备及计算机可读存储介质 Download PDF

Info

Publication number
CN111523102B
CN111523102B CN202010334079.7A CN202010334079A CN111523102B CN 111523102 B CN111523102 B CN 111523102B CN 202010334079 A CN202010334079 A CN 202010334079A CN 111523102 B CN111523102 B CN 111523102B
Authority
CN
China
Prior art keywords
applet
login
client
image
server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202010334079.7A
Other languages
English (en)
Other versions
CN111523102A (zh
Inventor
何睿毅
王少鸣
郭润增
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tencent Technology Shenzhen Co Ltd
Original Assignee
Tencent Technology Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tencent Technology Shenzhen Co Ltd filed Critical Tencent Technology Shenzhen Co Ltd
Priority to CN202010334079.7A priority Critical patent/CN111523102B/zh
Publication of CN111523102A publication Critical patent/CN111523102A/zh
Application granted granted Critical
Publication of CN111523102B publication Critical patent/CN111523102B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本申请提供了一种小程序登录方法、装置、设备及计算机可读存储介质;该方法包括:响应于针对在第一客户端上登录小程序的第一操作,启动图像采集装置;控制图像采集装置采集生物特征图像,并呈现采集到的生物特征图像;向第二客户端对应的第二服务器发送获取登录凭证的第一请求,该第一请求中携带有该生物特征图像,该小程序在登录时使用该第二客户端的登录信息;接收第二服务器发送的携带有登录凭证的第一响应,并基于该登录凭证获取小程序登录态;基于该小程序登录态在第一客户端上登录该小程序,并呈现该小程序的主页面。如此,能够提高小程序登录的普适性和开放性。

Description

小程序登录方法、装置、设备及计算机可读存储介质
技术领域
本申请涉及互联网技术领域,尤其涉及一种小程序登录方法、装置、设备及计算机可读存储介质。
背景技术
小程序,介于传统H5网页,和传统原生安卓(Android)/IOS应用之间的一种应用形态。小程序不需要下载安装即可使用,实现了应用“触手可及”的梦想,因此有着非常广阔的使用者和开发者。与小程序相关的很大一部分内容,都和登录小程序有关,只有在登录小程序后,小程序开发者才可以通过小程序,获得很多和用户相关的信息(例如姓名,手机号),这对于小程序开发者和相关公司后续的业务发展十分关键;而对于普通用户来说,往往在登录小程序后才能正常使用小程序。
为了实现小程序登录的快速登录,目前在通过宿主应用登录小程序时,都要求智能终端中运行有与小程序共用登录信息的客户端,从而通过该客户端的登录态派生出小程序登录态,因此对于一些不能安装与小程序共用登录信息的客户端的终端,或者宿主应用与该客户端无法直接进行数据通信时,那么宿主应用无法获取到该客户端的登录态,因此就不能够登录小程序,从而不能满足小程序开发者和用户的登录诉求。
发明内容
本申请实施例提供一种小程序登录方法、装置、设备及计算机可读存储介质,能够提高小程序登录的普适性和开放性。
本申请实施例的技术方案是这样实现的:
本申请实施例提供一种小程序登录方法,包括:
响应于针对在第一客户端上登录小程序的第一操作,启动图像采集装置;
控制图像采集装置采集生物特征图像,并呈现采集到的生物特征图像;
向第二客户端对应的第二服务器发送获取登录凭证的第一请求,该第一请求中携带有该生物特征图像,该小程序在登录时使用该第二客户端的登录信息;
接收该第二服务器发送的携带有登录凭证的第一响应,并基于该登录凭证获取小程序登录态;
基于该小程序登录态在第一客户端上登录该小程序,并呈现该小程序的主页面。
本申请实施例提供一种小程序登录方法,包括:
接收第一客户端上的小程序发送的获取登录凭证的第一请求,并获取该第一请求中携带的生物特征图像;
获取该生物特征图像的验证结果;
当该验证结果为验证通过时,获取该生物特征图像对应的用户标识;
获取该用户标识对应的登录凭证;
向该第一客户端上的小程序发送第一响应,该第一响应中携带有登录凭证。
本申请实施例提供一种小程序登录装置,包括:
第一启动模块,用于响应于针对在第一客户端上登录小程序的第一操作,启动图像采集装置;
第一呈现模块,用于控制图像采集装置采集生物特征图像,并呈现采集到的生物特征图像;
第一发送模块,用于向第二客户端对应的第二服务器发送获取登录凭证的第一请求,该第一请求中携带有该生物特征图像,该小程序在登录时使用该第二客户端的登录信息;
第一接收模块,用于接收该第二服务器发送的携带有登录凭证的第一响应,并基于该登录凭证获取小程序登录态;
登录模块,用于基于该小程序登录态在第一客户端上登录该小程序,并呈现该小程序的主页面。
在一些实施例中,该第一获取模块还用于:
向小程序服务器发送获取小程序登录态的第二请求,该第二请求中携带有该登录凭证;
接收小程序服务器发送的第二响应,该第二响应中携带有小程序登录态;
存储该小程序登录态。
在一些实施例中,该小程序登录装置还包括:
第三发送模块,用于向第二服务器发送登录第二客户端的登录请求,其中,该登录请求中携带有该登录凭证;
第二接收模块,用于接收第二服务器发送的登录成功的登录响应。
在一些实施例中,该小程序登录装置还包括:
第四发送模块,用于响应于针对该小程序发起业务的第一操作,向小程序服务器发送业务请求,其中,该业务请求中携带有该小程序登录态,以使得该小程序服务器基于该小程序登录态确定用户信息,并基于该用户信息获取用户数据;
第三接收模块,用于接收该小程序服务器发送的业务数据,并呈现该业务数据。
本申请实施例提供一种小程序登录装置,该装置包括:
第一接收模块,用于接收第一客户端上的小程序发送的获取登录凭证的第一请求,并获取该第一请求中携带的生物特征图像;
第二获取模块,用于获取该生物特征图像的验证结果;
第三获取模块,用于当该验证结果为验证通过时,当该验证结果为验证通过时,获取该生物特征图像对应的用户标识;
第四获取模块,用于获取该用户标识对应的登录凭证;
第二发送模块,用于向该第一客户端上的小程序发送第一响应,该第一响应中携带有登录凭证。
在一些实施例中,该第二获取模块还用于:
当自身未存储有验证该生物特征图像的参考图像时,向图像验证服务器发送验证请求,该验证请求中携带有该生物特征图像;
接收该图像验证服务器发送的验证结果。
在一些实施例中,该第二获取模块还用于:
当自身存储有验证该生物特征图像的参考图像时,利用自身存储的参考图像对该生物特征图像进行验证;
当存在与该生物特征图像满足匹配条件的参考图像时,确定该生物特征图像的验证结果为验证通过。
本申请实施例提供一种小程序登录设备,包括:
存储器,用于存储可执行指令;
处理器,用于执行该存储器中存储的可执行指令时,实现本申请实施例提供的方法。
本申请实施例提供一种计算机可读存储介质,存储有可执行指令,用于引起处理器执行时,实现本申请实施例提供的方法。
本申请实施例具有以下有益效果:
在本申请实施例提供的小程序登录方法中,当在第一客户端上登录小程序时,由于小程序在登录时需要使用第二客户端而非第一客户端的登录信息,此时可以通过采集用户的生物特征图像,并将该生物特征图像携带于获取登录凭证的第一请求中发送至第二客户端对应的第二服务器,以从第二服务器获取到登录凭证,进而基于该登录凭证派生出小程序登录态,从而实现在第一客户端上实现小程序登录,如此能够解决在非第二客户端上的其他客户端中小程序不能登录的问题,从而提高小程序登录的普适性与开放性。
附图说明
图1为本申请实施例提供的小程序构建以及登录的网络架构示意图;
图2为本申请实施例提供的用户终端100的结构示意图;
图3为本申请实施例提供的小程序登录方法的一种实现流程示意图;
图4为本申请实施例提供的小程序登录方法的再一种实现流程示意图;
图5为本申请实施例提供的小程序登录方法的一种实现时序图;
图6为本申请实施例提供的小程序获取用户信息的实现流程示意图;
图7为本申请实施例提供的小程序登录方法的再一种实现时序图;
图8为本申请实施例提供的小程序登录方法的产品侧界面示意图;
图9为本申请实施例提供的基于微信登录态生成小程序登录态的实现时序图。
具体实施方式
为了使本申请的目的、技术方案和优点更加清楚,下面将结合附图对本申请作进一步地详细描述,所描述的实施例不应视为对本申请的限制,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其它实施例,都属于本申请保护的范围。
在以下的描述中,涉及到“一些实施例”,其描述了所有可能实施例的子集,但是可以理解,“一些实施例”可以是所有可能实施例的相同子集或不同子集,并且可以在不冲突的情况下相互结合。
在以下的描述中,所涉及的术语“第一\第二\第三”仅仅是是区别类似的对象,不代表针对对象的特定排序,可以理解地,“第一\第二\第三”在允许的情况下可以互换特定的顺序或先后次序,以使这里描述的本申请实施例能够以除了在这里图示或描述的以外的顺序实施。
除非另有定义,本文所使用的所有的技术和科学术语与属于本申请的技术领域的技术人员通常理解的含义相同。本文中所使用的术语只是为了描述本申请实施例的目的,不是旨在限制本申请。
1)小程序,又可以称为网络应用,由客户端(例如浏览器或内嵌浏览器核心的任意客户端)经由网络(如互联网)下载、并在客户端的浏览器环境中解释和执行的软件。是一种介于传统H5网页,和传统原生Android/IOS应用之间的一种应用形态;例如,在社交网络客户端中可以下载、运行用于实现机票购买、乘车码等各种服务的网络应用。
2)宿主应用程序(App,Application),为小程序提供运行环境的Android应用,在本申请实施例中青蛙App,微信,都是宿主App;
3)登录态,指在某个软件系统的用户体系内,某用户登录该软件系统成功后的状态。登录态可以包括多种用户登录信息,例如,用户注册信息、用户唯一ID、登录时间、登录方式等等;
4)微信登录态,泛指微信App的基础用户登录态;
5)小程序登录态,建立在微信登录态基础上的,由微信登录态派生出的微信小程序登录态;
6)青蛙刷脸App,由微信支付出品的,在线下场景进行刷脸支付的Android应用;
7)青蛙小程序,在青蛙App而非微信上运行的小程序;
8)小程序Runtime,在宿主App上的小程序运行基础框架/环境。
9)响应于,用于表示所执行的操作所依赖的条件或者状态,当满足所依赖的条件或状态时,所执行的一个或多个操作可以是实时的,也可以具有设定的延迟;在没有特别说明的情况下,所执行的多个操作不存在执行先后顺序的限制。
为了更好地理解本申请实施例,首先对相关技术中的小程序登录方法及存在的确定进行说明。
目前,小程序的登录都必须在安装有微信客户端的智能终端上才能实现,用户A在使用手机微信时,启动了一个小程序B,那么这个小程序B就可以通过下面的步骤,获取到用户A的小程序登录态:
步骤S001,接收启动小程序的操作指令;
步骤S002,基于该操作指令,小程序Runtime获取相关的微信用户登录态;
步骤S003,小程序Runtime利用微信用户登录态,派生出小程序登录态;
步骤S004,小程序Runtime认证并且注入小程序登录态;
步骤S005,开发者服务器通过wx.login等相关接口完成用户登录的最终步骤。
上述步骤S001至步骤S005所示的方案在微信客户端上是十分合理的,原因是步骤S001中的操作指令肯定是建立在用户登录了微信客户端的基础上的触发的,所以在步骤S002中,可以非常自然的拿到用户在微信客户端中常驻的微信登录态,进而由微信登录态派生出小程序登录态。
在上述小程序的登录过程中,要生成小程序登录态,必须依赖微信登录态的。而由于非微信客户端的智能终端上运行的其他宿主App(例如青蛙设备中的刷脸App),无法获取到微信登录态,自然也无法生成小程序登录态。
基于此,本申请实施例提供一种小程序登录方法,使用刷脸的方式,直接生成短期的微信基础登录态,进而通过微信基础登录态派生出小程序登录态,解决了人脸App以及其他相关App运行小程序时,无法获取微信登录态的问题。
下面说明实现本申请实施例的装置的示例性应用,本申请实施例提供的装置可以实施为终端设备。下面,将说明装置实施为终端设备时涵盖终端设备的示例性应用。
为了更好地理解本申请实施例,首先对小程序构建及登录进行说明。参见图1,图1为本申请实施例提供的小程序构建以及登录的网络架构示意图。小程序的开发者在开发者服务器200(例如电脑等用户终端、服务器)部署小程序的开发框架(例如,可以是)完成针对小程序的项目开发,小程序可以用于实现各种服务方提供的服务,例如,乘车码服务、快递服务和线上购物等,开发框架中提供有小程序的构建工具,以将小程序的项目中的代码封装成一个或多个能够在客户端的浏览器环境中运行的JavaScript文件,并上传到服务器300,服务器300可以是承载业务方的业务逻辑的服务器,例如,承载乘车服务提供方的乘车服务的后台服务器,也可以是专用的存储服务器,例如,内容分发网络(CDN,ContentDelivery Network)中与用户的终端最短链路的节点。在图1中示例性地,将小程序存储至第一客户端对应的第一服务器300中。
用户终端100中可以运行有各种类型的客户端,客户端中可以提供各种小程序供用户选择使用,例如,社交网络客户端中可以向用户提供乘车码小程序和游戏小程序等,从而使用户在社交网络客户端可以灵活使用各种功能,而不需要安装专用的乘车码客户端、游戏客户端;刷脸支付客户端中可以向用户提供购物小程序,从而可以使得在刷脸支付客户端灵活使用商家小程序,而不需要按照专门的购物客户端。一旦用户在终端100中确认下载小程序,客户端将通过网络向应用服务器请求下载小程序的JavaScript文件,并保存该小程序的JavaScript文件。
目前为了使得小程序登录的方便快捷,一般利用某些客户端的用户登录信息登录小程序,也就是说小程序登录时依赖于其共用登录信息的客户端的登录状态。在本申请实施例中,小程序登录时需要使用用户登录第二客户端的登录信息,那么当通过第二客户端登录小程序时,可以无障碍地获取到第二客户端的登录信息,并实现小程序的登录。
本申请实施例中提供的小程序登录方法应用于在不同于第二客户端的第一客户端110上登录小程序111,在实现时,需要用户在第二客户端通过生物特征图像登录第二客户端或者开通生物图像支付功能。在第一客户端110上登录小程序111时,需要通过用户终端100采集生物特征图像,并发送至第二客户端对应的第二服务器400中,以请求获取登录凭证,第二服务器400在接收到生物特征图像时,获取该生物特征图像的验证结果,并在验证结果为验证通过时,获取登录凭证发送至第一客户端110,第一客户端110中的小程序111基于该登录凭证获取小程序登录态,以实现小程序登录。
下面说明实现本申请实施例的小程序登录方法的装置,在一些实施例中,本申请实施例提供的小程序登录装置的功能可以分布部署在不同设备中,例如,小程序登录装置可以部署在如图1所示的用户终端100中,小程序登录装置还可以部署在如图1所示的第二服务器400中。
参见图2,图2为本申请实施例提供的用户终端100的结构示意图,图2所示的用户终端100包括:至少一个处理器160、存储器150、至少一个网络接口120和用户接口130。用户终端100中的各个组件通过总线系统140耦合在一起。可理解,总线系统140用于实现这些组件之间的连接通信。总线系统140除包括数据总线之外,还包括电源总线、控制总线和状态信号总线。但是为了清楚说明起见,在图2中将各种总线都标为总线系统140。
处理器160可以是一种集成电路芯片,具有信号的处理能力,例如通用处理器、数字信号处理器(DSP,Digital Signal Processor),或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件等,其中,通用处理器可以是微处理器或者任何常规的处理器等。
用户接口130包括使得能够呈现媒体内容的一个或多个输出装置131,包括一个或多个扬声器和/或一个或多个视觉显示屏。用户接口130还包括一个或多个输入装置132,包括有助于用户输入的用户接口部件,比如键盘、鼠标、麦克风、触屏显示屏、摄像头、其他输入按钮和控件。
存储器150可以是可移除的,不可移除的或其组合。示例性的硬件设备包括固态存储器,硬盘驱动器,光盘驱动器等。存储器150可选地包括在物理位置上远离处理器110的一个或多个存储设备。
存储器150包括易失性存储器或非易失性存储器,也可包括易失性和非易失性存储器两者。非易失性存储器可以是只读存储器(ROM,Read Only Me mory),易失性存储器可以是随机存取存储器(RAM,Random Access Memor y)。本申请实施例描述的存储器150旨在包括任意适合类型的存储器。
在一些实施例中,存储器150能够存储数据以支持各种操作,这些数据的示例包括程序、模块和数据结构或者其子集或超集,下面示例性说明。
操作系统151,包括用于处理各种基本系统服务和执行硬件相关任务的系统程序,例如框架层、核心库层、驱动层等,用于实现各种基础业务以及处理基于硬件的任务;
网络通信模块152,用于经由一个或多个(有线或无线)网络接口120到达其他计算设备,示例性的网络接口120包括:蓝牙、无线相容性认证(WiFi)、和通用串行总线(USB,Universal Serial Bus)等;
输入处理模块153,用于对一个或多个来自一个或多个输入装置132之一的一个或多个用户输入或互动进行检测以及翻译所检测的输入或互动。
在一些实施例中,本申请实施例提供的装置可以采用软件方式实现,图2示出了存储在存储器150中的一种小程序登录装置154,该小程序登录装置154可以是用户终端100中的小程序登录装置,其可以是程序和插件等形式的软件,包括以下软件模块:第一启动模块1541、第一呈现模块1542、第一发送模块1543、第一接收模块1544、登录模块1545,这些模块是逻辑上的,因此根据所实现的功能可以进行任意的组合或进一步拆分。将在下文中说明各个模块的功能。
在另一些实施例中,本申请实施例提供的装置可以采用硬件方式实现,作为示例,本申请实施例提供的装置可以是采用硬件译码处理器形式的处理器,其被编程以执行本申请实施例提供的信息推荐方法,例如,硬件译码处理器形式的处理器可以采用一个或多个应用专用集成电路(ASIC,Application Specif ic Integrated Circuit)、DSP、可编程逻辑器件(PLD,Programmable Logic De vice)、复杂可编程逻辑器件(CPLD,ComplexProgrammable Logic Device)、现场可编程门阵列(FPGA,Field-Programmable GateArray)或其他电子元件。
将结合上述说明的小程序登录装置的示例性应用场景和结构,说明本申请实施例提供的小程序登录方法。
参见图3,图3为本申请实施例提供的小程序登录方法的一种实现流程示意图,应用于图1所示的用户终端,结合图3示出的步骤进行说明。
步骤S101,响应于针对在第一客户端上登录小程序的第一操作,启动图像采集装置。
这里,该第一操作可以是用户点击或触控第一客户端上登录小程序的按钮控件,还可以是用户发出登录小程序的语音,或者做出登录小程序的预设手势等。在用户终端接收到该第一操作时,响应于该第一操作,启动图像采集装置。在本申请实施例中,图像采集装置可以是集成于用户终端的,还可以是独立于用户终端的,其中,在图像采集装置是独立于用户终端的情况下,图像采集装置和该用户终端需建立有有线或无线的通信连接。
在本申请实施例中,该图像采集装置可以是摄像头,还可以是指纹采集器、虹膜采集器等。
步骤S102,控制该图像采集装置采集生物特征图像,并呈现采集到的生物特征图像。
这里,生物特征图像可以是人脸图像,还可以是指纹、虹膜等图像。步骤S102在实现时,在采集到生物特征图像后,可以在预设时长内在用户终端的显示屏上呈现采集到的生物特征图像,达到预设时长后不再显示采集到的生物特征图像,以避免用户信息泄露,示例性地,该预设时长可以是2秒。在一些实施例中,可以在达到预设时长后不再显示采集到的生物特征图像,而是呈现小程序正在加载的提示界面。
步骤S103,向第二客户端对应的第二服务器发送获取登录凭证的第一请求。
这里,第一请求中携带有该生物特征图像,该小程序在登录时使用该第二客户端的登录信息,这里的登录信息可以是用户登录第二客户端的昵称、绑定的手机号码等。也就是说登录小程序和登录第二客户端是使用的相同的账号。
该登录凭证是登录第二客户端后产生的凭证,也可以理解为用户利用自身的账号和密码登录第二客户端后由第二服务器生成的令牌(token),是一种身份和状态的标志,在一些实施例中,令牌也可以称之为票据。
在一些实施例中,第二服务器在接收到该第一请求后,会基于该生物特征图像获取到对应的验证结果,并且在该生物特征图像的验证结果为验证通过时,进一步基于该生物特征图像确定登录凭证,并向用户终端颁发登录凭证,在实现时也即向用户终端发送携带有登录凭证的第一响应。
在本申请实施例中,可以是用户终端不支持安装第二客户端,仅支持安装第一客户端。举例来说,用户终端可以是刷脸支付设备,该刷脸支付设备仅支持安装青蛙刷脸App,而不支持安装微信。在一些实施例中,还可以是用户终端支持安装第二客户端,也支持安装第一客户端,但是第一客户端和第二客户端之间不能进行直接的数据通信,举例来说,用户终端可以是智能手机,虽然智能手机可以安装微信也可以安装淘宝,但是微信和淘宝并不能在智能手机中进行直接的数据通信。
步骤S104,接收该第二服务器发送的携带有登录凭证的第一响应,并基于该登录凭证获取小程序登录态。
这里,步骤S104在实现时,可以是在接收到第二服务器发送的第一响应后,解析该第一响应,从而得到第一响应中携带的登录凭证,并进而在将登录凭证发送至小程序服务器,由小程序服务器基于该登录凭证派生出小程序登录态,并发送至小程序,也即发送至用户终端。
步骤S105,基于该小程序登录态在第一客户端上登录该小程序,并呈现该小程序的主页面。
这里,步骤S105在实现时,可以对小程序登录态进行认证,并在认证通过后注入该小程序登录态,以实现在第一客户端上登录该小程序,并呈现该小程序的主页面。
在本申请实施例提供的小程序登录方法中,当在第一客户端上登录小程序时,由于小程序在登录时需要使用第二客户端而非第一客户端的登录信息,此时可以通过采集用户的生物特征图像,并将该生物特征图像携带于获取登录凭证的第一请求中发送至第二客户端对应的第二服务器,以从第二服务器获取到登录凭证,进而基于该登录凭证派生出小程序登录态,从而实现在第一客户端上实现小程序登录,如此能够解决在非第二客户端上的其他客户端中小程序不能登录的问题,从而提高小程序登录的普适性与开放性。
在一些实施例中,上述图3所示的步骤S103中的“基于登录凭证获取小程序登录态”可以通过下述的步骤S1031至步骤S1033实现,以下结合各步骤进行说明:
步骤S1031,向小程序服务器发送获取小程序登录态的第二请求。
这里,该第二请求中携带有该登录凭证。本申请实施例中的小程序服务器对应图1中的开发者服务器。
在一些实施例中,小程序服务器在接收到该第二请求中,解析该第二请求以获取其中携带的登录凭证,进而再向第二服务器发送获取用户信息的第三请求,在该第三请求中至少携带有该登录凭证、小程序标识和小程序密钥,在第二服务器接收到小程序服务器发送的第三请求后,对该登录凭证和小程序密钥进行验证,并在验证通过后向小程序服务器返回第三响应,并在第三响应中携带有用户信息,在本申请实施例中,用户信息包括用户标识(openid)以及会话密钥(session_key)。
该会话密钥可以是第二服务器生成的针对用户数据进行加密签名的密钥,不应该传输到客户端或小程序,因此在本申请实施例中,小程序服务器接收到第三响应后,基于用户标识和会话密钥通过预设规则生成小程序登录态。
步骤S1032,接收小程序服务器发送的第二响应。
这里,该第二响应中携带有小程序登录态。实际上小程序登录态可以理解为是一个字符串,为了保证安全性该小程序登录态的长度应该足够长,一般建议有2128种组合,即长度为16B,并且在生成时采用操作系统提供的真正随机数机制,另外在一些实施例中,还可以对小程序登录态设定有效时间。
步骤S1033,存储该小程序登录态。
对于网络(Web)项目,在客户端通常将sessiosn_id存放在缓存(cookie)中,但是小程序没有cookie机制,所以不能采用cookie,但是小程序有本地的存储空间(storage),所以步骤S1033在实现时,可以将小程序登录态存储到本地的storage,以供后续后台应用程序接口(API,Application Programming Int erface)调用时所使用。
在一些实施例中,在步骤S104中的“接收该第二服务器发送的携带有登录凭证的第一响应”之后,该方法还包括:
步骤S115,向第二服务器发送登录第二客户端的登录请求。
这里,该登录请求中携带有该登录凭证,第二服务器在接收到该登录请求中,获取该登录请求中携带的登录凭证,并对该登录凭证进行验证,在实现可以是验证登录凭证的有效期及正确性,在该登录凭证验证通过时,向小程序返会登录成功的登录响应。
步骤S116,接收第二服务器发送的登录成功的登录响应。
在一些实施例中,当接收到第二服务器发送的登录成功的登录响应后,则表明登录凭证是有效且正确的,此时可以基于登录凭证获取小程序登录态,从而能够避免在登录凭证无效时导致小程序登录态生成失败。
在一些实施例中,在步骤S105完成小程序登录之后,该方法还包括:
步骤S106,响应于针对该小程序发起业务的第二操作,向小程序服务器发送业务请求。
这里,该业务请求中携带有该小程序登录态,以使得该小程序服务器基于该小程序登录态确定用户信息,并基于该用户信息获取业务数据。在实际实现过程中小程序登录态可以携带于该业务请求的请求头中,也可以携带于该业务请求的请求体中。小程序服务器在接收到该业务请求后,解析该业务请求,以获取该业务请求中携带的小程序登录态,并基于该小程序登录态查询到存储于自身的用户信息,该用户信息中包括用户标识和会话密钥,并基于该用户信息获取和业务请求获取业务数据,并将业务数据返回给小程序。
在一些实施例中,该业务请求可以是支付请求。
步骤S107,接收该小程序服务器发送的业务数据,并呈现该业务数据。
本申请实施例再提供一种小程序登录方法,应用于图1所示的第二服务器,图4为本申请实施例提供的小程序登录方法的再一种实现流程示意图,如图4所示,该方法包括:
步骤S201,接收第一客户端上的小程序发送的获取登录凭证的第一请求,并获取该第一请求中携带的生物特征图像。
这里,第二服务器在接收到第一请求后,解析该第一请求,得到其中携带的生物特征图像。
步骤S202,获取该生物特征图像的验证结果。
这里,步骤S202在实现时基于自身是否存储有验证生物特征图像的参考图像有以下两种实现方式:
第一种实现方式、当自身未存储有验证该生物特征图像的参考图像时,步骤S202可以通过以下步骤实现:
步骤S2021a,向图像验证服务器发送验证请求。
这里,该验证请求中携带有该生物特征图像。图像验证服务器中存储有用于验证该生物特征图像的参考图像,图像验证服务器在接收到验证请求后,获取到该生物特征图像,并将该生物特征图像与自身存储的参考图像进行匹配,以对该生物特征图像进行验证,得到验证结果,并发送给第二服务器。
在一些实施例中,在刷脸支付场景中,图像验证服务器可以是支付服务器,并且用户需要在第二客户端开通了刷脸支付,并在开通刷脸支付时将自身的人脸图像发送至支付服务器,以作为再次刷脸支付时的参考图像。
步骤S2022a,接收该图像验证服务器发送的验证结果。
这里,该验证结果中包括验证通过或验证不通过的信息,当图像验证服务器中存在与该生物特征图像匹配的参考图像时,认为该生物特征图像验证通过;当图像验证服务器中不存在与该生物特征图像匹配的参考图像时,认为该生物特征图像验证不通过。
第二种实现方式、当自身存储有验证该生物特征图像的参考图像时,步骤S202通过以下步骤实现:
步骤S2021b,利用自身存储的参考图像对该生物特征图像进行验证。
这里,如果第二客户端支持利用生物特征图像登录,并且在用户登录第二客户端时是采用生物特征图像登录的,那么会在第二服务器中存储有用于验证生物特征图像的参考图像,此时第二服务器可以利用自身存储的参考图像对该生物特征图像进行验证。进一步地,可以是将该生物特征图像与参考图像进行匹配,以确定是否有与该生物特征图像满足匹配条件的参考图像。
步骤S2022b,当存在与该生物特征图像满足匹配条件的参考图像时,确定该生物特征图像的验证结果为验证通过。
当存在与该生物特征图像满足匹配条件的参考图像时,说明该生物特征图像与该参考图像是出自同一用户的,此时确定该生物特征图像的验证结果为验证通过,并确定该生物特征图像对应的用户标识。
步骤S203,当该验证结果为验证通过时,获取该生物特征图像对应的用户标识。
这里,在生物特征图像的验证结果为验证通过时,能够确定出与该生物特征图像匹配的参考图像,参考图像对应的用户标识也即该生物特征图像对应的用户标识。这里的用户标识是网站上或应用中唯一对应用户身份的标识。
步骤S204,获取该用户标识对应的登录凭证。
步骤S205,向该第一客户端上的小程序发送第一响应。
这里,当该验证结果为验证通过时,基于确定出的用户标识获取对应的登录凭证,并将得到的登录凭证携带于第一响应中发送给第一客户端中的小程序,以使得该小程序能够基于登录凭证获取小程序登录态,实现小程序登录。
基于前述的实施例,本申请实施例再提供一种小程序登录示意图,应用于图1所示的网络架构,图5为本申请实施例提供的小程序登录方法的一种实现时序图,如图5所示,该方法包括:
步骤S501,用户终端接收针对在第一客户端上登录小程序的第一操作。
步骤S502,该用户终端响应于该第一操作,启动图像采集装置。
步骤S503,该用户终端控制图像采集装置采集生物特征图像,并呈现采集到的生物特征图像;
步骤S504,该用户终端向第二客户端对应的第二服务器发送获取登录凭证的第一请求。
这里,该第一请求中携带有该生物特征图像,该小程序在登录时使用该第二客户端的登录信息。在本申请实施例中,该用户终端可以是不支持安装第二客户端的终端,例如第二客户端可以是微信客户端,该用户终端为支付设备,譬如为刷脸支付设备,该用户终端仅支持安装刷脸客户端;在一些实施例中,该用户终端也可以是支持安装第二客户端的终端,例如为智能手机,但是第一客户端和第二客户端之间不能进行直接的数据传输。
步骤S505,该第二服务器接收第一客户端上的小程序发送的获取登录凭证的第一请求,并获取该第一请求中携带的生物特征图像。
步骤S506,该第二服务器获取该生物特征图像的验证结果。
步骤S507,当该验证结果为验证通过时,该第二服务器获取该生物特征图像对应的用户标识。
这里,在生物特征图像的验证结果为验证通过时,能够确定出与该生物特征图像匹配的参考图像,参考图像对应的用户标识也即该生物特征图像对应的用户标识。这里的用户标识是网站上或应用中唯一对应用户身份的标识。
在一些实施例中,当验证结果为验证不通过时,此时第二服务器可以向用户终端返回生物图像验证失败的提示信息,并结束小程序登录流程。
步骤S508,该第二服务器获取该用户标识对应的登录凭证。
这里,第二服务器可以基于该用户标识查询到对应的登录凭证。
步骤S509,该第二服务器向该第一客户端上的小程序发送第一响应。
这里,向该第一客户端上的小程序也即向用户终端发送第一响应,并且第一响应中携带有登录凭证。
步骤S510,该用户终端接收到该第二服务器发送的携带有登录凭证的第一响应后,向第二服务器发送登录第二客户端的登录请求。
其中,该登录请求中携带有该登录凭证。在本申请实施例中,该用户终端发起登录请求是为了验证登录凭证的有效性,在一些实施例中,当第二服务器获取到用户标识对应的登录凭证后可以先对登录凭证进行验证,以确定登录凭证是否有效,如果有效,再发送至用户终端,那么此时用户终端在接收到登录凭证后可以直接进入步骤S513;当第二服务器验证登录凭证无效时,可以向用户终端发送登录凭证无效的提示信息,以提示用户重新登录第二客户端,以生成有效的登录凭证。
步骤S511,第二服务器在接收到该登录请求后,对登录请求中携带的登录凭证进行有效性验证,得到有效性验证结果。
步骤S512,第二服务器向用户终端发送登录响应。
这里,登录响应中携带有有效性验证结果,即有效性验证结果为验证通过时发送的是登录成功的登录响应,此时进入步骤S512;有效性验证结果为验证不通过时,发送的是登录失败的登录响应,此时结束小程序登录流程。
步骤S513,用户终端接收到第二服务器发送登录响应后,向小程序服务器发送获取小程序登录态的第二请求。
这里,该第二请求中携带有该登录凭证。
步骤S514,小程序服务器接收到第二请求后,获取第二请求中携带的登录凭证,并获取小程序标识和小程序密钥。
步骤S515,小程序服务器向第二服务器发送获取用户信息的第三请求。
这里,第三请求中携带有登录凭证、小程序标识和小程序密钥。
步骤S516,第二服务器接收到第三请求后,获取其中携带的登录凭证、小程序标识和小程序密钥,对该登录凭证和小程序密钥进行验证。
步骤S517,第二服务器在验证通过后向小程序服务器返回第三响应,并在第三响应中携带有用户信息。
在本申请实施例中,用户信息包括用户标识(openid)以及会话密钥(ses sion_key)。
步骤S518,小程序服务器接收到第三响应后,基于第三响应中携带的用户信息生成小程序登录态。
这里,步骤S518在实现时,可以是小程序服务器基于预设的生成规则将用户信息作为输入信息,生成小程序登录态。
步骤S519,小程序服务器向用户终端发送第二响应。
这里,该第二响应中携带有小程序登录态。
步骤S520,用户终端基于该小程序登录态在第一客户端上登录该小程序,并呈现该小程序的主页面。
需要说明的是,本实施例中与其它实施例中相同步骤或概念的解释可以参考其它实施例中的描述。
在本申请实施例提供的小程序登录方法中,如果在不是与小程序共用登录信息的客户端,也即第一客户端中登录小程序时,可以利用安装有第一客户端的用户终端采集生物特征图像,并发送至第二客户端(也即与小程序共用登录信息的客户端)对应的第二服务器,以请求获取到登录第二客户端时的登录凭证,用户终端在获取到登录凭证后,向小程序服务器发送获取小程序登录态的第二请求,小程序服务器会向第二服务器请求获取该登录凭证对应的用户信息,并在接收到用户信息后生成小程序登录态,并将小程序登录态发送至用户终端,以使得基于该小程序登录态在第一客户端上登录该小程序,如此能够在不是与小程序共用登录信息的客户端实现小程序登录,从而提高小程序登录的普适性。
下面,将说明本申请实施例在一个实际的应用场景中的示例性应用。在本申请实施例中以第一客户端为青蛙设备上的刷脸支付客户端,第二客户端为微信客户端为例说明本申请实施例提供的小程序登录方法。
在说明本申请实施例提供的小程序登录方法之前,首先需要明确小程序登录态和微信基础登录态之间的关系。
以小程序开发者使用wx.login登录后,使用wx.getUserInfo获取用户信息为例说明小程序登录态和微信基础登录态之间的关系,如图6所示,使用wx.getUserInfo获取用户信息的过程包括:
步骤S601,小程序开发者发起API调用请求,请求调用wx.getUserInfo,该API调用请求被小程序Runtime受理;
步骤S602,小程序Runtime利用小程序登录态,将API调用请求转发至宿主App(也即图6中的微信客户端);
步骤S603,宿主App利用微信登录态,进行真正的网络请求,以获取小程序所需的UserInfo。
这里,步骤S603在实现时,宿主App(也即微信客户端)基于该API调用请求,向微信后台获取小程序所需的用户信息。
而上述小程序获取用户信息这一实现过程的前置流程,即小程序的wx.logi n,实际上是一种狭义的小程序登录,需要小程序登录态被生成且认证完毕,而小程序登录态的生成首先要获取到微信登录态。
在本申请实施例中提供一种小程序登录方法,应用于不能或者没有登录微信客户端的智能终端,该智能终端可以为刷脸支付设备,该刷脸支付设备中运行有刷脸支付App,图7为本申请实施例提供的小程序登录方法的再一种实现时序图,如图7所示,该方法包括:
步骤S701,智能终端接收用于请求通过刷脸登录小程序的操作指令。
图8为本申请实施例提供的小程序登录方法的产品侧界面示意图,该操作指令可以是微信用户通过点击或者触控图8中801所示的刷脸支付的按钮控件8011所触发的,在一些实施例中,该操作指令还可以是由商家通过与该智能终端相连的收银设备所发出的刷脸收银而触发的。
需要说明的是,在本申请实施例中,微信用户是指已注册微信,自身的微信客户端为已登录并且已开通刷脸支付的用户。
步骤S702,该智能终端启动图像采集装置进行人脸图像采集,得到采集到的人脸图像。
这里,图像采集装置可以是集成于智能终端设备中的,当智能终端接收到该操作指令后,启动图像采集装置进行人脸图像采集,以得到采集到的人脸图像。在一些实施例中,步骤S702在实现时,可以是智能终端在启动图像采集装置后,间隔一定时长再进行人脸图像采集,以使得用户能够将人脸移动至图像采集装置的采集区域,从而保证采集到完整的人脸图像。如图8中的802所示,采集到的人脸图像会在智能终端中的显示界面8021中显示。
步骤S703,该智能终端向微信小程序后台发起获取登录凭证的申请请求。
这里,在该申请请求中携带有采集到的人脸图像。微信小程序后台可以理解为是微信的基础后台。
在本申请实施例中,在发起获取登录凭证的申请请求后,可以在显示图8中803所示的界面,以提示用户当前正在加载小程序。
步骤S704,微信小程序后台解析接收到的该申请请求,以获取人脸图像,并向微信人脸验证后台发送人脸验证请求。
这里,该人脸验证请求中携带有该人脸图像。微信人脸验证后台可以是微信支付后台。由于目前微信不支持刷脸登录,因此在微信小程序后台中并没有存储有登录微信用户的人脸图像,不能对人脸图像进行验证,基于此在本申请实施例中,微信小程序后台在接收到申请请求后,需要将获取到的人脸图像发送至微信人脸验证后台进行人脸验证。
在一些实施例中,如果微信小程序后台中存储有能够验证验证人脸图像的图像,那么,可以有微信小程序后台对人脸图像进行验证,并在验证通过后,向该智能终端颁发登录凭证。
步骤S705,微信人脸验证后台在接收到人脸验证请求后,解析该人脸验证请求,获取到人脸图像,并对该人脸图像进行验证。
这里,步骤S705在实现时,可以是将获取到的人脸图像与自身的图像库中的参考人脸图像进行匹配,确定图像库中是否存在与获取到的人脸图像相匹配的参考人脸图像,如果图像库中存在与获取到的人脸图像相匹配的参考人脸图像,表明验证通过;如果图像库中不存在与获取到的人脸图像相匹配的参考人脸图像,表明验证不通过。
步骤S706,在人脸图像验证通过时,微信人脸验证后台向微信小程序后台发送验证通过的响应消息。
这里,如果步骤S701中的操作指令仅仅是登录小程序而触发的,那么在步骤S706中,微信人脸验证后台返回的响应消息中不用携带支付凭证;在一些实施例中,如果步骤S701中的操作指令是登录小程序并支付而触发的,那么在步骤S706中,微信人脸验证后台返回的响应消息中携带有支付凭证。
步骤S707,微信小程序后台颁发登录凭证。
步骤S708,微信小程序后台向该智能终端返回登录凭证。
这里,在一些实施例中,微信小程序后台还可以向该智能终端返回支付凭证。
步骤S709,该智能终端利用该登录凭证登录微信小程序后台。
步骤S710,微信小程序后台向该智能终端返回登录成功的通知消息。
这里,该通知消息中可以携带有微信登录态,智能终端在接收到登录成功的通知消息后即可获取到微信登录态。
步骤S711,该智能终端基于微信登录态派生小程序登录态。
步骤S712,该智能终端基于该小程序登录态启动小程序。
在本申请实施例中,在小程序登录成功后可以显示图8中804所示的界面。
通过上述的实现过程能够通过刷脸获取到微信登陆态,进而派生出小程序登录态,并完成小程序登录态的注入和认证,开发者服务器可以通过wx.login相关流程,使用相应的小程序用户身份相关接口(例如getUserInfo接口、getP honeNumber接口)等获取用户相关信息,以完成后续的商户侧业务逻辑。
在一些实施例中,步骤S711可以通过如图9所示的各个步骤实现:
步骤S7111,智能终端调用wx.request()方法发送code(也即登录凭证)到开发者服务器。
步骤S7112,开发者服务器在接收到登录凭证后,调用登录凭证校验接口,向微信服务器发送openid(用户的唯一标识)和session_key(会话密钥)的获取请求。
这里,该获取请求可以是http请求,该获取请求中携带有code、appid和appsecret。
步骤S7113,微信服务器在接收到该获取请求后,对code、appid和appse cret进行校验,在校验通过后,向开发者服务器发送携带有openid和session_key的响应消息。
步骤S7114,开发者服务器在接收到该响应消息后,解析该响应消息,得到openid和session_key,并基于openid和session_key生成小程序登录态。
步骤S7115,开发者服务器将小程序登录态发送至该智能终端。
步骤S7116,该智能终端将小程序登录态存储至自身的存储空间。
在一些实施例中,在智能终端获取到小程序登录态后可以通过调用wx.req uest()方法向开发者服务器发起业务请求,并且该业务请求中携带有小程序登录态,开发者服务器通过小程序登录态查询对应的openid和session_key,并向智能终端返回业务数据。
在本申请实施例提供的方法中,能够通过刷脸获取到微信登录态,并基于微信登录态派生出小程序登录态,从而能够在没有登录有微信客户端的智能终端上,实现小程序的登陆,并能够获取用户相关信息。
下面继续说明本申请实施例提供的小程序登录装置154的实施为软件模块的示例性结构,在一些实施例中,如图2所示,存储在存储器150的小程序登录装置154中的软件模块可以包括:
第一启动模块1541,用于响应于针对在第一客户端上登录小程序的第一操作,启动图像采集装置;
第一呈现模块1542,用于控制图像采集装置采集生物特征图像,并呈现采集到的生物特征图像;
第一发送模块1543,用于向第二客户端对应的第二服务器发送获取登录凭证的第一请求,该第一请求中携带有该生物特征图像,该小程序在登录时使用该第二客户端的登录信息;
第一接收模块1544,用于接收该第二服务器发送的携带有登录凭证的第一响应,并基于该登录凭证获取小程序登录态;
登录模块1545,用于基于该小程序登录态在第一客户端上登录该小程序,并呈现该小程序的主页面。
在一些实施例中,该第一获取模块还用于:
向小程序服务器发送获取小程序登录态的第二请求,该第二请求中携带有该登录凭证;
接收小程序服务器发送的第二响应,该第二响应中携带有小程序登录态;
存储该小程序登录态。
在一些实施例中,该小程序登录装置还包括:
第三发送模块,用于向第二服务器发送登录第二客户端的登录请求,其中,该登录请求中携带有该登录凭证;
第二接收模块,用于接收第二服务器发送的登录成功的登录响应。
在一些实施例中,该小程序登录装置还包括:
第四发送模块,用于响应于针对该小程序发起业务的第二操作,向小程序服务器发送业务请求,其中,该业务请求中携带有该小程序登录态,以使得该小程序服务器基于该小程序登录态确定用户信息,并基于该用户信息获取用户数据;
第三接收模块,用于接收该小程序服务器发送的业务数据,并呈现该业务数据。
本申请实施例再提供一种小程序登录装置,该装置可以是存储于服务器中存储器的小程序登录装置中的软件模块,该装置包括:
第一接收模块,用于接收第一客户端上的小程序发送的获取登录凭证的第一请求,并获取该第一请求中携带的生物特征图像;
第二获取模块,用于获取该生物特征图像的验证结果;
第三获取模块,用于当该验证结果为验证通过时,当该验证结果为验证通过时,获取该生物特征图像对应的用户标识;
第四获取模块,用于获取该用户标识对应的登录凭证;
第二发送模块,用于向该第一客户端上的小程序发送第一响应,该第一响应中携带有登录凭证。
在一些实施例中,该第二获取模块还用于:
当自身未存储有验证该生物特征图像的参考图像时,向图像验证服务器发送验证请求,该验证请求中携带有该生物特征图像;
接收该图像验证服务器发送的验证结果。
在一些实施例中,该第二获取模块还用于:
当自身存储有验证该生物特征图像的参考图像时,利用自身存储的参考图像对该生物特征图像进行验证;
当存在与该生物特征图像满足匹配条件的参考图像时,确定该生物特征图像的验证结果为验证通过。
本申请实施例提供一种存储有可执行指令的存储介质,其中存储有可执行指令,当可执行指令被处理器执行时,将引起处理器执行本申请实施例提供的方法,例如,如图3、图4、图5、图7和图9示出的方法。
在一些实施例中,存储介质可以是FRAM、ROM、PROM、EPROM、EE PROM、闪存、磁表面存储器、光盘、或CD-ROM等存储器;也可以是包括上述存储器之一或任意组合的各种设备。
在一些实施例中,可执行指令可以采用程序、软件、软件模块、脚本或代码的形式,按任意形式的编程语言(包括编译或解释语言,或者声明性或过程性语言)来编写,并且其可按任意形式部署,包括被部署为独立的程序或者被部署为模块、组件、子例程或者适合在计算环境中使用的其它单元。
作为示例,可执行指令可以但不一定对应于文件系统中的文件,可以可被存储在保存其它程序或数据的文件的一部分,例如,存储在超文本标记语言(HTML,Hyper TextMarkup Language)文档中的一个或多个脚本中,存储在专用于所讨论的程序的单个文件中,或者,存储在多个协同文件(例如,存储一个或多个模块、子程序或代码部分的文件)中。
作为示例,可执行指令可被部署为在一个计算设备上执行,或者在位于一个地点的多个计算设备上执行,又或者,在分布在多个地点且通过通信网络互连的多个计算设备上执行。
以上所述,仅为本申请的实施例而已,并非用于限定本申请的保护范围。凡在本申请的精神和范围之内所作的任何修改、等同替换和改进等,均包含在本申请的保护范围之内。

Claims (11)

1.一种小程序登录方法,其特征在于,所述方法包括:
响应于针对在第一客户端上登录小程序的第一操作,启动图像采集装置;
控制图像采集装置采集生物特征图像,并呈现采集到的生物特征图像;
向第二客户端对应的第二服务器发送获取登录凭证的第一请求,所述第一请求中携带有所述生物特征图像,所述小程序在登录时使用所述第二客户端的登录信息;
接收所述第二服务器发送的携带有登录凭证的第一响应,并基于所述登录凭证获取小程序登录态;
基于所述小程序登录态在第一客户端上登录所述小程序,并呈现所述小程序的主页面。
2.根据权利要求1中所述的方法,其特征在于,所述基于登录凭证获取小程序登录态,包括:
向小程序服务器发送获取小程序登录态的第二请求,所述第二请求中携带有所述登录凭证;
接收小程序服务器发送的第二响应,所述第二响应中携带有小程序登录态;
存储所述小程序登录态。
3.根据权利要求2中所述的方法,其特征在于,在接收到所述第二服务器发送的携带有登录凭证的第一响应之后,所述方法还包括:
向第二服务器发送登录第二客户端的登录请求,其中,所述登录请求中携带有所述登录凭证;
接收第二服务器发送的登录成功的登录响应。
4.根据权利要求1或2中所述的方法,其特征在于,所述方法还包括:
响应于针对所述小程序发起业务的第二操作,向小程序服务器发送业务请求,其中,所述业务请求中携带有所述小程序登录态,
以使得所述小程序服务器基于所述小程序登录态确定用户信息,并基于所述用户信息获取业务数据;
接收所述小程序服务器发送的业务数据,并呈现所述业务数据。
5.一种小程序登录方法,其特征在于,所述方法包括:
第二客户端对应的第二服务器接收第一客户端上的小程序发送的获取登录凭证的第一请求,其中,所述小程序在登录时使用所述第二客户端的登录信息;
获取所述第一请求中携带的生物特征图像;其中,所述生物特征图像是由所述第一客户端通过以下方式获取的:响应于针对在所述第一客户端上登录所述小程序的第一操作,启动图像采集装置,控制所述图像采集装置采集所述生物特征图像;
获取所述生物特征图像的验证结果;
当所述验证结果为验证通过时,获取所述生物特征图像对应的用户标识;
获取所述用户标识对应的登录凭证;
向所述第一客户端上的小程序发送第一响应,所述第一响应中携带有登录凭证,其中,所述登录凭证用于供所述第一客户端基于所述登录凭证获取小程序登录态,基于所述小程序登录态在所述第一客户端上登录所述小程序,并呈现所述小程序的主页面。
6.根据权利要求5中所述的方法,其特征在于,所述获取所述生物特征图像的验证结果,包括:
当自身未存储有验证所述生物特征图像的参考图像时,向图像验证服务器发送验证请求,所述验证请求中携带有所述生物特征图像;
接收所述图像验证服务器发送的验证结果。
7.根据权利要求5中所述的方法,其特征在于,所述获取所述生物特征图像的验证结果,包括:
当自身存储有验证所述生物特征图像的参考图像时,利用自身存储的参考图像对所述生物特征图像进行验证;
当存在与所述生物特征图像满足匹配条件的参考图像时,确定所述生物特征图像的验证结果为验证通过。
8.一种小程序登录装置,其特征在于,所述装置包括:
第一启动模块,用于响应于针对在第一客户端上登录小程序的第一操作,启动图像采集装置;
第一呈现模块,用于控制图像采集装置采集生物特征图像,并呈现采集到的生物特征图像;
第一发送模块,用于向第二客户端对应的第二服务器发送获取登录凭证的第一请求,所述第一请求中携带有所述生物特征图像,所述小程序在登录时使用所述第二客户端的登录信息;
第一获取模块,用于接收所述第二服务器发送的携带有登录凭证的第一响应,并基于所述登录凭证获取小程序登录态;
登录模块,用于基于所述小程序登录态在第一客户端上登录所述小程序,并呈现所述小程序的主页面。
9.一种小程序登录装置,其特征在于,所述装置包括:
第一接收模块,用于通过第二客户端对应的第二服务器接收第一客户端上的小程序发送的获取登录凭证的第一请求,其中,所述小程序在登录时使用所述第二客户端的登录信息;获取所述第一请求中携带的生物特征图像;其中,所述生物特征图像是由所述第一客户端通过以下方式获取的:响应于针对在所述第一客户端上登录所述小程序的第一操作,启动图像采集装置,控制所述图像采集装置采集所述生物特征图像;
第二获取模块,用于获取所述生物特征图像的验证结果;
第三获取模块,用于当所述验证结果为验证通过时,当所述验证结果为验证通过时,获取所述生物特征图像对应的用户标识;
第四获取模块,用于获取所述用户标识对应的登录凭证;
第二发送模块,用于向所述第一客户端上的小程序发送第一响应,所述第一响应中携带有登录凭证,其中,所述登录凭证用于供所述第一客户端基于所述登录凭证获取小程序登录态,基于所述小程序登录态在所述第一客户端上登录所述小程序,并呈现所述小程序的主页面。
10.一种小程序登录设备,其特征在于,包括:
存储器,用于存储可执行指令;
处理器,用于执行所述存储器中存储的可执行指令时,实现权利要求1至4或5至7任一项所述的方法。
11.一种计算机可读存储介质,其特征在于,存储有可执行指令,用于引起处理器执行时,实现权利要求1至4或5至7任一项所述的方法。
CN202010334079.7A 2020-04-24 2020-04-24 小程序登录方法、装置、设备及计算机可读存储介质 Active CN111523102B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010334079.7A CN111523102B (zh) 2020-04-24 2020-04-24 小程序登录方法、装置、设备及计算机可读存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010334079.7A CN111523102B (zh) 2020-04-24 2020-04-24 小程序登录方法、装置、设备及计算机可读存储介质

Publications (2)

Publication Number Publication Date
CN111523102A CN111523102A (zh) 2020-08-11
CN111523102B true CN111523102B (zh) 2023-10-27

Family

ID=71903746

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010334079.7A Active CN111523102B (zh) 2020-04-24 2020-04-24 小程序登录方法、装置、设备及计算机可读存储介质

Country Status (1)

Country Link
CN (1) CN111523102B (zh)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112148345B (zh) * 2020-09-28 2023-07-25 北京百度网讯科技有限公司 小程序包发送方法、装置、电子设备和计算机可读介质
CN112328334B (zh) * 2020-10-30 2022-05-17 腾讯科技(深圳)有限公司 基于消息互动的打卡方法、设备及计算机可读存储介质
CN112269607A (zh) * 2020-11-17 2021-01-26 北京百度网讯科技有限公司 小程序的控制方法、系统、服务器以及终端设备
CN112540804A (zh) * 2020-12-23 2021-03-23 北京百度网讯科技有限公司 小程序运行方法及装置、电子设备、介质
CN112953965B (zh) * 2021-03-18 2022-11-01 杭州网易云音乐科技有限公司 客户端登录方法及系统、客户端、介质、计算设备

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107634933A (zh) * 2016-07-18 2018-01-26 广州市动景计算机科技有限公司 双帐号登录方法、装置及系统
CN109522726A (zh) * 2018-10-16 2019-03-26 平安万家医疗投资管理有限责任公司 小程序的鉴权方法、服务器及计算机可读存储介质
CN109768961A (zh) * 2018-12-12 2019-05-17 平安科技(深圳)有限公司 基于一账通的微信小程序登录方法、装置及存储介质
CN109995755A (zh) * 2019-02-20 2019-07-09 深圳点猫科技有限公司 一种基于小程序架构的登录状态的控制方法及装置
CN110210203A (zh) * 2019-06-04 2019-09-06 武汉神算云信息科技有限责任公司 微信小程序与api的安全保护方法、装置、设备及存储介质
CN110990826A (zh) * 2019-12-20 2020-04-10 北京百度网讯科技有限公司 用于登录小程序的认证方法和装置

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7496953B2 (en) * 2003-04-29 2009-02-24 International Business Machines Corporation Single sign-on method for web-based applications
CA2531533C (en) * 2005-12-28 2013-08-06 Bce Inc. Session-based public key infrastructure
EP1997066A4 (en) * 2006-02-06 2011-05-25 Yt Acquisition Corp METHOD AND SYSTEM FOR PROVIDING ONLINE AUTHENTICATION USING BIOMETRIC DATA
US8577399B2 (en) * 2010-06-15 2013-11-05 Cox Communications, Inc. Systems and methods for facilitating a commerce transaction over a distribution network

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107634933A (zh) * 2016-07-18 2018-01-26 广州市动景计算机科技有限公司 双帐号登录方法、装置及系统
CN109522726A (zh) * 2018-10-16 2019-03-26 平安万家医疗投资管理有限责任公司 小程序的鉴权方法、服务器及计算机可读存储介质
CN109768961A (zh) * 2018-12-12 2019-05-17 平安科技(深圳)有限公司 基于一账通的微信小程序登录方法、装置及存储介质
CN109995755A (zh) * 2019-02-20 2019-07-09 深圳点猫科技有限公司 一种基于小程序架构的登录状态的控制方法及装置
CN110210203A (zh) * 2019-06-04 2019-09-06 武汉神算云信息科技有限责任公司 微信小程序与api的安全保护方法、装置、设备及存储介质
CN110990826A (zh) * 2019-12-20 2020-04-10 北京百度网讯科技有限公司 用于登录小程序的认证方法和装置

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
Methodological Review Security and privacy in electronic health records: A systematic literature review;José Luis Fernández-Alemán 等;《Journal of Biomedical Informatics》;第46卷(第3期);第541-562页 *
基于微信小程序的影视信息查看小工具;彭涛;《信息通信》(第10期);第258-259页 *

Also Published As

Publication number Publication date
CN111523102A (zh) 2020-08-11

Similar Documents

Publication Publication Date Title
CN111523102B (zh) 小程序登录方法、装置、设备及计算机可读存储介质
US10223520B2 (en) System and method for integrating two-factor authentication in a device
CN111935094B (zh) 数据库访问方法、装置、系统及计算机可读存储介质
US10708257B2 (en) Systems and methods for using imaging to authenticate online users
CN102281311B (zh) 一种基于开放应用编程接口实现网络业务的方法、系统及装置
CN106716960B (zh) 用户认证方法和系统
WO2016127797A1 (zh) 用户信息获取方法、装置及服务器
US9548975B2 (en) Authentication method, authentication system, and service delivery server
CN106716918B (zh) 用户认证方法和系统
CN106850503B (zh) 一种免登录身份认证方法及装置
TR201810238T4 (tr) Bir mobil kimlik doğrulama uygulaması kullanarak kullanıcıya uygun kimlik doğrulama yöntemi ve aparatı.
CN109684873B (zh) 数据访问控制方法、装置、计算机设备和存储介质
CN104967586A (zh) 一种用户身份验证方法、装置及系统
US20210397682A1 (en) Secure Service Interaction
KR20220019834A (ko) 디바이스로의 보안 자격증명 전송을 인증하는 방법 및 시스템
CN115022047B (zh) 基于多云网关的账户登录方法、装置、计算机设备及介质
US20230120160A1 (en) Authentication aggregator
KR20160048161A (ko) 서비스를 인증하기 위한 방법 및 시스템
JP2017102842A (ja) 本人認証システム、本人認証用情報出力システム、認証サーバー、本人認証方法、本人認証用情報出力方法及びプログラム
EP3410332B1 (en) A system and method for transferring data to an authentication device
CN105141586A (zh) 一种对用户进行验证的方法和系统
CN114629955A (zh) 一种身份认证方法、设备及计算机可读存储介质
CN109543398B (zh) 一种应用程序账户迁移方法、装置和电子设备
JP7416860B2 (ja) 資格情報を伝達する方法及び装置
CN113285808B (zh) 一种身份信息核验方法、装置、设备和存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 40027458

Country of ref document: HK

SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant