发明内容
本发明的目的在于提供一种移动设备的一键注册登录校验方法及系统,能简单安全地实现移动设备的帐户的快速注册登录。
为解决上述问题,本发明提供一种移动设备的一键注册登录校验方法,包括:用户触发移动设备客户端的帐户注册和/或登录功能;
所述移动设备客户端调用设于其内的校验客户端向校验服务端发送注册和/或登录请求;
所述校验服务端向所述校验客户端发送认证凭证;
所述校验客户端将所述认证凭证发送到移动设备服务端;
所述移动设备服务端将所述认证凭证发送到所述校验服务端进行校验,所述校验服务端发送认证凭证是否校验通过的结果到所述移动设备服务端;
若认证凭证校验通过,则所述移动设备服务端向所述移动设备客户端发送注册和/或登录成功后的相关数据;
若认证凭证校验未通过,则所述移动设备服务端向所述移动设备客户端发送注册和/或登录失败的信息并退出。
进一步的,在上述方法中,所述认证凭证每次在注册和/或登录成功后或超过一预设时间后失效。
进一步的,在上述方法中,所述校验服务端向所述校验客户端发送认证凭证时,所述校验服务端还向所述校验客户端发送一供所述移动设备客户端下一次进行自动登录的自动登录标识。
进一步的,在上述方法中,所述校验服务端通过一短信网关向所述校验客户端发送供所述移动设备客户端下一次进行自动登录的自动登录标识。
进一步的,在上述方法中,所述移动设备服务端向所述移动设备客户端发送注册和/或登录成功后的相关数据包括一帐号及密码。
本发明提供第二种移动设备的一键注册登录校验方法,包括:
用户触发移动设备客户端的帐户注册和/或登录功能;
校验服务端向校验客户端发送一GUID字符串;
所述校验客户端将所述GUID字符串通过一短信网关发送到所述校验服务端进行校验,所述校验服务端发送GUID字符串是否校验通过的结果到所述移动设备服务端;
若GUID字符串未校验通过,则所述校验服务端向所述校验客户端发送册和/或登录失败的信息并退出;
若GUID字符串校验通过,所述移动设备客户端调用设于其内的校验客户端向校验服务端发送注册和/或登录请求;所述校验服务端向所述校验客户端发送认证凭证;所述校验客户端将所述认证凭证发送到移动设备服务端;所述移动设备服务端将所述认证凭证发送到所述校验服务端进行校验,所述校验服务端发送认证凭证是否校验通过的结果到所述移动设备服务端,若认证凭证校验通过,则所述移动设备服务端向所述移动设备客户端发送注册和/或登录成功后的相关数据;若认证凭证校验未通过,则所述移动设备服务端向所述移动设备客户端发送注册和/或登录失败的信息。
进一步的,在上述方法中,所述认证凭证每次在注册和/或登录成功后或超过一预设时间后失效。
进一步的,在上述方法中,所述校验服务端向所述校验客户端发送认证凭证时,所述校验服务端还向所述校验客户端发送一供所述移动设备客户端下一次进行自动登录的自动登录标识。
进一步的,在上述方法中,所述校验服务端通过一短信网关向所述校验客户端发送供所述移动设备客户端下一次进行自动登录的自动登录标识。
进一步的,在上述方法中,所述移动设备服务端向所述移动设备客户端发送注册和/或登录成功后的相关数据包括一帐号及密码。
本发明提供第三种移动设备的一键注册登录校验方法,包括:
校验客户端判断是否有自动登录标识,
若无,则用户触发移动设备客户端的注册和/或登录功能,所述移动设备客户端调用设于其内的校验客户端向校验服务端发送注册和/或登录请求;
若有,则所述校验客户端将自动登录标识发送到校验服务端进行校验判断;
若自动登录标识校验未通过,则用户触发移动设备客户端的注册和/或登录功能,所述移动设备客户端调用设于其内的校验客户端向校验服务端发送注册和/或登录请求;
若自动登录标识校验通过,则所述移动设备客户端调用设于其内的校验客户端向校验服务端发送注册和/或登录请求;所述校验服务端向所述校验客户端发送认证凭证及供所述移动设备客户端下一次自动登录的自动登录标识;所述校验客户端将所述认证凭证发送到移动设备服务端;所述移动设备服务端将所述认证凭证发送到所述校验服务端进行校验,所述校验服务端发送认证凭证是否校验通过的结果到所述移动设备服务端,若认证凭证校验通过,则所述移动设备服务端向所述移动设备客户端发送注册和/或登录成功后的相关数据;若认证凭证校验未通过,则所述移动设备服务端向所述移动设备客户端发送注册和/或登录失败的信息。
进一步的,在上述方法中,所述认证凭证每次在注册和/或登录成功后或超过一预设时间后失效。
进一步的,在上述方法中,所述自动登录标识每次在注册和/或登录成功后失效。
进一步的,在上述方法中,所述校验服务端通过一短信网关向所述校验客户端发送供所述移动设备客户端下一次自动登录的自动登录标识。
进一步的,在上述方法中,所述移动设备服务端向所述移动设备客户端发送注册和/或登录成功后的相关数据包括一帐号及密码。
本发明提供第四种移动设备的一键注册登录校验方法,包括:
校验服务端向校验客户端发送一GUID字符串;
校验客户端将所述GUID字符串通过一短信网关发送到所述校验服务端进行校验,所述校验服务端发送GUID字符串是否校验通过的结果到所述移动设备服务端;
若GUID字符串校验未通过,则所述校验服务端向所述校验客户端发送册和/或登录失败的信息并退出;
若GUID字符串校验通过,则校验客户端判断是否有自动登录标识;
若无,则用户触发移动设备客户端的注册和/或登录功能,所述移动设备客户端调用设于其内的校验客户端向校验服务端发送注册和/或登录请求;
若有,则所述校验客户端将自动登录标识发送到校验服务端进行校验判断;
若自动登录标识校验未通过,则用户触发移动设备客户端的注册和/或登录功能,所述移动设备客户端调用设于其内的校验客户端向校验服务端发送注册和/或登录请求;
若自动登录标识校验通过,则所述移动设备客户端调用设于其内的校验客户端向校验服务端发送注册和/或登录请求;所述校验服务端向所述校验客户端发送认证凭证及供所述移动设备客户端下一次自动登录的自动登录标识;所述校验客户端将所述认证凭证发送到移动设备服务端;所述移动设备服务端将所述认证凭证发送到所述校验服务端进行校验,所述校验服务端发送认证凭证是否校验通过的结果到所述移动设备服务端,若认证凭证校验通过,则所述移动设备服务端向所述移动设备客户端发送注册和/或登录成功后的相关数据;若认证凭证校验未通过,则所述移动设备服务端向所述移动设备客户端发送注册和/或登录失败的信息。
进一步的,在上述方法中,所述认证凭证每次在注册和/或登录成功后或超过一预设时间后失效。
进一步的,在上述方法中,所述自动登录标识每次在注册和/或登录成功后失效。
进一步的,在上述方法中,所述校验服务端通过一短信网关向所述校验客户端发送供所述移动设备客户端下一次自动登录的自动登录标识。
进一步的,在上述方法中,所述移动设备服务端向所述移动设备客户端发送注册和/或登录成功后的相关数据包括一帐号及密码。
根据本发明的另一面,提供一种移动设备的一键注册登录校验系统,包括:
包括移动设备客户端、校验服务端、校验客户端及移动设备服务端:
所述移动设备客户端,用于触发移动设备客户端的帐户注册和/或登录功能,调用设于其内的校验客户端向校验服务端发送注册和/或登录请求,将认证凭证发送到所述移动设备服务端;
所述校验服务端,用于向所述校验客户端发送所述认证凭证,发送校验结果到所述移动设备服务端;
所述校验客户端,用于将所述认证凭证发送到移动设备服务端;
所述移动设备服务端,用于将所述认证凭证发送到所述校验服务端进行校验,所述移动设备服务端向所述移动设备客户端发送注册和/或登录成功后的相关数据或向所述移动设备客户端发送发送注册和/或登录失败的信息并退出。
进一步的,在上述系统中,所述校验服务端还用于向所述校验客户端发送一供所述移动设备客户端下一次进行自动登录的自动登录标识。
进一步的,在上述系统中,还包括一短信网关,用于所述校验服务端向所述校验客户端发送供所述移动设备客户端下一次进行自动登录的自动登录标识。
进一步的,在上述系统中,所述短信网关还用于校验客户端将所述GUID字符串发送到所述校验服务端进行校验。
进一步的,在上述系统中,所述校验服务端还用于向所述校验客户端发送一GUID字符串;所述校验客户端还用于将所述GUID字符串发送到所述校验服务端进行校验。
进一步的,在上述系统中,所述校验客户端还用于判断是否有所述自动登录标识;所述校验客户端还用于将所述自动登录标识发送到校验服务端进行校验。
与现有技术相比,本发明通过用户触发移动设备客户端的帐户注册和/或登录功能,所述移动设备客户端调用设于其内的校验客户端向校验服务端发送注册和/或登录请求,所述校验服务端向所述校验客户端发送认证凭证,所述校验客户端将所述认证凭证发送到移动设备服务端,所述移动设备服务端将所述认证凭证发送到所述校验服务端进行校验,所述校验服务端发送校验结果到所述移动设备服务端,若校验通过,则所述移动设备服务端向所述移动设备客户端发送注册和/或登录成功后的相关数据;若校验未通过,则所述移动设备服务端向所述移动设备客户端发送注册和/或登录失败的信息并退出,实现了只要用户触发帐户注册和/或登录功能,无需用户填写任何注册和/或登录信息,即能完成一键快速自动注册和/或登录帐户(如APP账户),从而给用户带来更好的帐户注册登录的体验,同时帮助开发团队减少非核心模块的开发量、缩短研发周期。
另外,本发明通过校验服务端向校验客户端发送一GUID字符串,所述校验客户端将所述GUID字符串发送到所述校验服务端进行校验,确保校验客户端和校验服务端真实可靠,从而保证帐户注册登录校验的准确性。
此外,针对目前手机可以伪造他人手机号码发送短信伪造验证的问题,本发明通过下发含自动登录标识,校验客户端判断是否有自动登录标识,所述校验客户端将自动登录标识发送到校验服务端进行校验,更加准确的验证了手机认证发起者是否为真实用户,大大的提升的移动互联网账户体系的安全性。
具体实施方式
为使本发明的上述目的、特征和优点能够更加明显易懂,下面结合附图和具体实施方式对本发明作进一步详细的说明。
实施例一
如图1所示,本发明提供一种移动设备的一键注册登录校验方法,包括:
步骤S11,用户触发移动设备客户端的帐户注册和/或登录功能,具体的,用户只要触发移动设备客户端的帐户注册和/或登录功能的操作,例如按一下一个预设的一键认证按钮,帐户注册登录校验即开始自动进行,无需填写任何信息,后续帐户校验的交互过程完全由移动设备客户端、校验服务端、校验客户端及移动设备服务端自动完成;
步骤S12,所述移动设备客户端调用设于其内的校验客户端向校验服务端发送注册和/或登录请求,具体的,如可在不同的APP应用的内部代码中嵌入一键登录SDK(Software Development Kit),通过私有协议完成加密通讯,将认证凭证之类的授权码发送至校验服务端完成认证,校验过程中加密算法是一键登录自行完成,确保一键登录校验过程的安全性;
步骤S13,所述校验服务端向所述校验客户端发送认证凭证,具体的,所述校验服务端向所述校验客户端发送认证凭证时,所述校验服务端还向所述校验客户端发送一供所述移动设备客户端下一次进行自动登录的自动登录标识,所述校验服务端通过一短信网关向所述校验客户端发送供所述移动设备客户端下一次进行自动登录的自动登录标识,所述认证凭证每次在注册和/或登录成功后或超过一预设时间后失效;
步骤S14,所述校验客户端将所述认证凭证发送到移动设备服务端;
步骤S15,所述移动设备服务端将所述认证凭证发送到所述校验服务端进行校验,所述校验服务端发送认证凭证是否校验通过的结果到所述移动设备服务端;
若认证凭证校验通过,则所述移动设备服务端向所述移动设备客户端发送注册和/或登录成功后的相关数据(如图1中步骤S16),具体的,用户可以打开移动设备启动APP应用触发在APP内嵌的一键登录按钮,或者打开APP自动触发一键登录按钮,移动设备客户端、校验服务端、校验客户端及移动设备服务端将帮助用户完成注册、登录两大环节,所述移动设备服务端向所述移动设备客户端发送注册和/或登录成功后的相关数据包括一帐号及密码,如可以下发一条短信至用户的手机上,将手机号与账户绑定,所述密码可为6位随机数的静态密码,用户如果忘记密码只需要点击找回密码并输入一个6-30位密码来手动重置密码,该帐号和密码可作为通行证账户,用户在采用上述的一键登录注册认证方式之外,也可以在必要时切换成通过接收到的所述帐号及密码以普通帐号密码方式登录,另外还可以增加二次鉴权认证如密保卡、数字密保等加强对帐户的校验保护的措施,例如针对无SIM卡的IPAD、androidpad等移动设备,只需要在移动设备联网的状态下点击一个预设的无SIM按钮,在移动设备上输入手机号码,移动设备客户端、校验服务端、校验客户端及移动设备服务端将帮用户完成注册登录的过程,同时账号密码会以短信的形式发送到用户手机上,用户在移动设备上的对话框输入账号密码即可完成快速登录,无需填写复杂的注册流程;
若认证凭证校验未通过,则所述移动设备服务端向所述移动设备客户端发送注册和/或登录失败的信息并退出(如图1中步骤S17)。
更具体的,如图2的所示,可在移动设备客户端21内部嵌入校验客户端22的SDK26,移动设备服务端23可以选择嵌入TCP协议的COMMONSDK或者可以选择通过HTTP协议24的进行与校验服务端25的通讯。
如图3所示,按APP应用登录的表现形态分成展现登录过程的强登录APP和完全后台登录的静密登录APP,其中,强登录APP又可细分为无“未登录态”登录和有“未登录态”登录,如图4所示,无“未登录态”登录是在网页在第一次打开时需要统一默认触发账号密码登录,而如图5所示有“未登录态”登录,在第一次打开页面时直接进入有“登录”按钮的应用首屏,用户需点击进入账号密码登录界面,该账号密码登录界面需要支持手机账号登录和账号密码登录。
目前智能手机的开发平台很多,例如iso平台(苹果手机开发平台)、android手机平台等,本实施例提供的移动设备的一键注册登录校验,无论任何平台、任何操作系统都可以快速进行移植。
综上,本实施例实现了只要用户触发帐户注册和/或登录功能,无需用户填写任何注册和/或登录信息,即能完成一键快速自动注册和/或登录帐户(如APP账户),从而给用户带来更好的帐户注册登录的体验,同时帮助开发团队减少非核心模块的开发量、缩短研发周期。
实施例二
如图6所示,本发明提供另一种移动设备的一键注册登录校验方法,包括:
步骤S21,用户触发移动设备客户端的帐户注册和/或登录功能;
步骤S22,校验服务端向校验客户端发送一GUID字符串;
步骤S23,所述校验客户端将所述GUID字符串通过一短信网关发送到所述校验服务端进行校验,所述校验服务端发送GUID字符串是否校验通过的结果到所述移动设备服务端;
若GUID字符串未校验通过,则所述校验服务端向所述校验客户端发送册和/或登录失败的信息并退出(如图6中步骤S24);
若GUID字符串校验通过,则所述移动设备客户端调用设于其内的校验客户端向校验服务端发送注册和/或登录请求(如图6中步骤S25);
步骤S26,所述校验服务端向所述校验客户端发送认证凭证,具体的,所述校验服务端向所述校验客户端发送认证凭证时,所述校验服务端还向所述校验客户端发送一供所述移动设备客户端下一次进行自动登录的自动登录标识,所述校验服务端通过一短信网关向所述校验客户端发送供所述移动设备客户端下一次进行自动登录的自动登录标识,所述认证凭证每次在注册和/或登录成功后或超过一预设时间后失效;
步骤S27,所述校验客户端将所述认证凭证发送到移动设备服务端;
步骤S28,所述移动设备服务端将所述认证凭证发送到所述校验服务端进行校验,所述校验服务端发送认证凭证是否校验通过的结果到所述移动设备服务端,若认证凭证校验通过,则所述移动设备服务端向所述移动设备客户端发送注册和/或登录成功后的相关数据(如图6中步骤S29),具体的,所述移动设备服务端向所述移动设备客户端发送注册和/或登录成功后的相关数据包括一帐号及密码;若认证凭证校验未通过,则所述移动设备服务端向所述移动设备客户端发送注册和/或登录失败的信息(如图6中步骤S30)。
本实施例与实施例一的区别在于在下发认证凭证前增加了下发GUID字符串,并对GUID字符串进行校验的步骤,确保校验客户端和校验服务端真实可靠,从而进一步保证了帐户注册登录校验的准确性。
实施例三
如图7所示,本发明又提供一种移动设备的一键注册登录校验方法,包括:
步骤S31,校验客户端判断是否有自动登录标识,若无,则用户触发移动设备客户端的注册和/或登录功能,所述移动设备客户端调用设于其内的校验客户端向校验服务端发送注册和/或登录请求(如图7中步骤S32);若有,则所述校验客户端将自动登录标识发送到校验服务端进行校验判断(如图7中步骤S33),若自动登录标识校验未通过,则用户触发移动设备客户端的注册和/或登录功能,所述移动设备客户端调用设于其内的校验客户端向校验服务端发送注册和/或登录请求(如图7中步骤S34);若自动登录标识校验通过,则所述移动设备客户端调用设于其内的校验客户端向校验服务端发送注册和/或登录请求(如图7中步骤S35);
步骤S36,所述校验服务端向所述校验客户端发送认证凭证及供所述移动设备客户端下一次自动登录的自动登录标识,具体的,所述校验服务端通过一短信网关向所述校验客户端发送供所述移动设备客户端下一次自动登录的自动登录标识,所述认证凭证每次在注册和/或登录成功后或超过一预设时间后失效,所述自动登录标识每次在注册和/或登录成功后失效;
步骤S37,所述校验客户端将所述认证凭证发送到移动设备服务端;
步骤S38,所述移动设备服务端将所述认证凭证发送到所述校验服务端进行校验,所述校验服务端发送认证凭证是否校验通过的结果到所述移动设备服务端,若认证凭证校验通过,则所述移动设备服务端向所述移动设备客户端发送注册和/或登录成功后的相关数据(如图7中步骤S39),具体的,所述移动设备服务端向所述移动设备客户端发送注册和/或登录成功后的相关数据包括一帐号及密码;若认证凭证校验未通过,则所述移动设备服务端向所述移动设备客户端发送注册和/或登录失败的信息(如图7中步骤S40)。
本实施例与实施例一和二的区别在于,增加了校验客户端判断是否有自动登录标识的步骤,如果有自动登录标识如用户第二次打开APP应用,用户无需触发移动设备客户端的注册和/或登录功能即可以实现自动注册和/或登录的目的,本实施中暴露在APP应用方的协议中的只有自动登录标识和认证凭证,APP应用的移动设备客户端通过调用一键登录SDK中的获取参数方法,获取自动登录标识和认证凭证,再通过MD5加密形式传给移动设备服务端,移动设备服务端将认证凭证传递给校验服务端完成校验的全过程,同时校验的认证凭证失效,以确保用户安全登录应用。
针对目前手机可以伪造他人手机号码发送短信伪造验证的问题,一键登录认证过程通过下发含有自动登录标识的短信,更加准确的验证了手机认证发起者是否为真实用户,即判断是否为群发机器伪造的,从而大大的提升的移动互联网账户体系的安全性。
更详细的,如图8所示,校验服务器内设有一个具体进行帐户认证的认证服务器,本实施例的具体实现过程如下:
步骤S41,校验客户端从校验服务端获取联网的配置文件;
步骤S42,校验客户端获取校验服务端发送的唯一的GUID字符串(例如是32位);
步骤S43.1,将GUID字符串以短信的形式发送至短信网关
步骤S43.2,短信网关将内容GUI发送给校验服务端以验证GUID字符串的真实性;
步骤S44.1至S44.2,校验服务端发送下行短信验证至校验客户端;
步骤S44.3,校验客户端将所述下行短信发送给WOA服务端以验证手机的真实性;
步骤S45,如果该手机号码为未注册用户则校验服务器向认证服务器发送先注册然后登录请求;
步骤S46.1,认证服务器向校验服务器发送认证凭证;
步骤S46.2,校验服务器向校验客户端发送认证凭证;
步骤S46.3,校验服务器将认证凭证发送给移动设备客户端;
步骤S46.4,移动设备客户端将认证凭证传递给移动设备服务端;
步骤S46.5,移动设备服务端将认证凭证传递给认证服务器完成校验获取用户信息
步骤S47,认证服务器将用户的帐户信息发送给移动设备服务端。
在以上过程中,满足了校验客户端和手机用户的是否真实的需要,在用户登录过程中,校验客户端会校验是否存在自动登录标识、用户可以选择一键登录模式或账户密码登录模式进行注册登录。
实施例四
本发明提供第四种移动设备的一键注册登录校验方法,其特征在于,包括:
校验服务端向校验客户端发送一GUID字符串;
校验客户端将所述GUID字符串通过一短信网关发送到所述校验服务端进行校验,所述校验服务端发送是否通过的校验结果到所述移动设备服务端,
若GUID字符串校验未通过,则所述校验服务端向所述校验客户端发送册和/或登录失败的信息并退出不再执行后续步骤;
若GUID字符串校验通过,则校验客户端判断是否有自动登录标识;
若无,则用户触发移动设备客户端的注册和/或登录功能,所述移动设备客户端调用设于其内的校验客户端向校验服务端发送注册和/或登录请求;
若有,则所述校验客户端将自动登录标识发送到校验服务端进行校验判断是否通过,若自动登录标识校验未通过,则用户触发移动设备客户端的注册和/或登录功能,所述移动设备客户端调用设于其内的校验客户端向校验服务端发送注册和/或登录请求;若自动登录标识校验通过,则所述移动设备客户端调用设于其内的校验客户端向校验服务端发送注册和/或登录请求,所述自动登录标识每次在注册和/或登录成功后失效;
所述校验服务端向所述校验客户端发送认证凭证及供所述移动设备客户端下一次自动登录的自动登录标识,具体的,所述校验服务端通过一短信网关向所述校验客户端发送供所述移动设备客户端下一次自动登录的自动登录标识,所述认证凭证每次在注册和/或登录成功后或超过一预设时间后失效;
所述校验客户端将所述认证凭证发送到移动设备服务端;
所述移动设备服务端将所述认证凭证发送到所述校验服务端进行校验,所述校验服务端发送认证凭证是否校验通过的结果到所述移动设备服务端,
若认证凭证校验通过,则所述移动设备服务端向所述移动设备客户端发送注册和/或登录成功后的相关数据,具体的,所述移动设备服务端向所述移动设备客户端发送注册和/或登录成功后的相关数据包括一帐号及密码;
若认证凭证校验未通过,则所述移动设备服务端向所述移动设备客户端发送注册和/或登录失败的信息。
本实施例与实施例一至三的区别在于,本实施例同时采用了下发认证凭证前增加了下发GUID字符串并对GUID字符串进行校验的步骤、校验客户端判断是否有自动登录标识的步骤以及认证凭证校验的步骤,确保校验客户端和校验服务端、用户手机的真实可靠,从而进一步保证帐户注册登录校验的准确性。
实施例五
如图9所示,根据本发明的另一面,还提供一种移动设备的一键注册登录校验系统,包括移动设备客户端1、校验服务端2、校验客户端3及移动设备服务端4。
所述移动设备客户端1用于触发移动设备客户端1的帐户注册和/或登录功能,调用设于其内的校验客户端3向校验服务端2发送注册和/或登录请求,将认证凭证发送到所述移动设备服务端4。
所述校验服务端2用于向所述校验客户端发送所述认证凭证,发送校验结果到所述移动设备服务端4。
所述校验客户端3用于将所述认证凭证发送到移动设备服务端4。
所述移动设备服务端4用于将所述认证凭证发送到所述校验服务端2进行校验,所述移动设备服务端4向所述移动设备客户端1发送注册和/或登录成功后的相关数据或向所述移动设备客户端1发送注册和/或登录失败的信息并退出。
进一步的,所述校验服务端2还用于向所述校验客户端3发送一供所述移动设备客户端1下一次进行自动登录的自动登录标识。
进一步的,所述系统还包括一短信网关5,用于所述校验服务端2向所述校验客户端3发送供所述移动设备客户端1下一次进行自动登录的自动登录标识。
进一步的,所述短信网关5还用于校验客户端3将所述GUID字符串发送到所述校验服务端2进行校验。
具体来说,当非注册用户打开APP应用时,启动一键登录按钮,一键注册登录校验系统完成未注册用户到注册用户的注册功能,并帮助该用户继续完成登录过程,用户直接进入APP获取相应功能并获取自动登录标识确保下次自动登录使用无需再次启动一键登录按钮。
当注册用户打开APP应用,启动一键登录按钮,一键注册登录校验系统该用户继续完成登录过程,用户直接进入APP获取相应功能,并获取自动登录标识确保下次自动登录使用无需再次启动一键登录按钮。
当注册用户打开APP应用,采用账号密码登录模式时,一键注册登录校验系统帮助该用户继续完成登录过程,用户直接进入APP获取相应功能,并获取自动登录标识确保下次自动登录使用无需再次启动一键登录按钮。
当注册用户第二次打开APP应用时,因为已经拥有自动登录标识,一键注册登录校验系统并帮助用户自动登录无需用户启动一键登录按钮。
当用户无SIM卡,启动一键登录模式,用户在移动设备填写手机号码,点击确定,一键注册登录校验系统将账户密码发送到用户手机上,用户在移动设备上将账号密码填写完成,切换到账号密码登录模式登录,完成对无SIM卡用户的登录需求。
当用户无SIM卡,启动一键登录模式,用户在移动客户端填写手机号码,用户在移动设备上填写手机号码,点击确定,一键注册登录校验系统将将账户密码发送到用户手机上,用户在移动设备上将账号密码填写完成,切换到账号密码登录模式登录,如APP对安全等级要求比较高,如电子商户APP应用等跟金融相关的APP,可进一步提供服务码机制来提高安全等级,要求用户另外填写用户名和服务码进行登录,每次使用都需要用户申请不同的服务码,每次登录成功则服务码自动失效,以确保账户的安全。
本发明通过用户触发移动设备客户端的帐户注册和/或登录功能;所述移动设备客户端调用设于其内的校验客户端向校验服务端发送注册和/或登录请求;所述校验服务端向所述校验客户端发送认证凭证;所述校验客户端将所述认证凭证发送到移动设备服务端;所述移动设备服务端将所述认证凭证发送到所述校验服务端进行校验;所述校验服务端发送校验结果到所述移动设备服务端,若校验通过,则所述移动设备服务端向所述移动设备客户端发送注册和/或登录成功后的相关数据;若校验未通过,则所述移动设备服务端向所述移动设备客户端发送注册和/或登录失败的信息并退出,实现了只要用户触发帐户注册和/或登录功能,无需用户填写任何注册和/或登录信息,即能完成一键快速自动注册和/或登录帐户(如APP账户),从而给用户带来更好的帐户注册登录的体验,同时帮助开发团队减少非核心模块的开发量、缩短研发周期。
另外,本发明通过校验服务端向校验客户端发送一GUID字符串;所述校验客户端将所述GUID字符串发送到所述校验服务端进行校验,确保校验客户端和校验服务端真实可靠,从而保证帐户注册登录校验的准确性。
此外,针对目前手机可以伪造他人手机号码发送短信伪造验证,本发明通过下发含自动登录标识,校验客户端判断是否有自动登录标识所述校验客户端将自动登录标识发送到校验服务端进行校验更加准确的验证了手机认证发起者是真实用户,而不是群发机器伪造的,大大的提升的移动互联网账户体系的安全性。
本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似部分互相参见即可。对于实施例公开的系统而言,由于与实施例公开的方法相对应,所以描述的比较简单,相关之处参见方法部分说明即可。
专业人员还可以进一步意识到,结合本文中所公开的实施例描述的各示例的单元及算法步骤,能够以电子硬件、计算机软件或者二者的结合来实现,为了清楚地说明硬件和软件的可互换性,在上述说明中已经按照功能一般性地描述了各示例的组成及步骤。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本发明的范围。
显然,本领域的技术人员可以对发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包括这些改动和变型在内。