CN103067378A - 基于二维码的登录控制方法和系统 - Google Patents

基于二维码的登录控制方法和系统 Download PDF

Info

Publication number
CN103067378A
CN103067378A CN2012105764084A CN201210576408A CN103067378A CN 103067378 A CN103067378 A CN 103067378A CN 2012105764084 A CN2012105764084 A CN 2012105764084A CN 201210576408 A CN201210576408 A CN 201210576408A CN 103067378 A CN103067378 A CN 103067378A
Authority
CN
China
Prior art keywords
client
dimension code
request
cloud server
identification string
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2012105764084A
Other languages
English (en)
Other versions
CN103067378B (zh
Inventor
朱建庭
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Baidu Netcom Science and Technology Co Ltd
Original Assignee
Beijing Baidu Netcom Science and Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Baidu Netcom Science and Technology Co Ltd filed Critical Beijing Baidu Netcom Science and Technology Co Ltd
Priority to CN201210576408.4A priority Critical patent/CN103067378B/zh
Publication of CN103067378A publication Critical patent/CN103067378A/zh
Application granted granted Critical
Publication of CN103067378B publication Critical patent/CN103067378B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

本发明提出一种基于二维码的登录控制方法,包括:网络服务提供商的云端服务器接收用户通过第一客户端发送的登录请求;云端服务器生成二维码;云端服务器将二维码发送至第一客户端并通过第一客户端进行显示;第二客户端获得二维码中的标识串和地址信息;第二客户端中根据地址信息进行登录和发送的代理登陆请求;云端服务器根据代理登陆请求对用户进行身份认证;云端服务器接收第一客户端的轮询请求或长连接请求,并在用户通过身份认证之后向第一客户端返回用户登录会话信息。本发明避免了用户登陆过程中大量输入带来的不便,提高了用户账户的安全性,操作成本低,用户体验好。本发明还公开了一种基于二维码的登录控制系统。

Description

基于二维码的登录控制方法和系统
技术领域
本发明涉及互联网技术领域,特别涉及一种基于二维码的登录控制方法和系统。
背景技术
互联网的普及与发展,带来了大量的网络服务提供商。很多网络服务提供商都提供了登录功能,有些服务需要用户登录之后才有权限获得。
现有网络服务提供的用户登录系统的基本实现方法如下:
步骤S1:用户请求登录时,由网络服务的客户端系统,如浏览器端网页向用户展示一个登录界面。
步骤S2:用户在登录界面上输入一个用户账号信息,包括如用户名、邮箱地址、账号或手机号的一种或多种,以及对应的用户密码、验证码等,有些服务提供商为了加强安全性,还需要用户再输入系统随机生成的验证码,用户完成输入后请求登录。
步骤S3:网络服务的客户端系统将用户在登录界面中输入的内容以及界面中自带的一些其他信息发送到网路服务的服务器端进行登录认证。
步骤S4:服务器端接收到用户的登录请求后,对用户提供的用户账号、密码以及验证码等信息的有效性进行认证。
步骤S5:如果认证通过,则服务器端为该用户建立一个登录会话信息并进行记录,同时将必要的会话信息返回给客户端系统进行缓存。之后,用户通过客户端系统向服务器端发起的用户请求中都会携带该会话信息,以便服务器端对当前登录用户身份进行识别。如果认证没有通过,则向客户端系统直接返回错误信息。
如上述所述,现有的大多数所有网络服务的用户登录系统的登陆需要较多的用户输入。用户在每次登录过程中至少输入一次用户账号和密码,有些网站还要求用户输入验证码。其中,很多网络服务为了保证用户账户的信息的安全性,需要用户设置一个相对复杂的密码以保证足够的密码强度,因此用户记忆账号、密码的成本很高,还会经常出现忘记账号、密码的情况。并且验证码一般由系统随机生成,用户体验一般较差。尤其对于平板电脑等无外设键盘的移动设备,大量的输入给用户带来许多不便。
另外,一旦用户误入钓鱼网站进行登录,或设备受木马病毒感染,那么输入的账号、密码就存在被窃取的风险,安全性也比较低,尤其是对于在非个人设备,如网吧用户而言,用户信息安全性非常低。
发明内容
本发明旨在至少解决现有技术中存在的技术问题之一。
为此,本发明的一个目的在于提出一种基于二维码的登录控制方法。本方法避免了用户登陆过程中大量输入带来的不便,提高了用户账户的安全性,操作成本低,用户体验好。
本发明的第二个目的在于提出一种基于二维码的登录控制系统。
为达到上述目的,本发明第一方面的实施例提出了一种基于二维码的登录控制方法,网络服务提供商的云端服务器接收用户通过第一客户端发送的登录请求;所述云端服务器为所述登录请求分配标识串,并根据所述标识串和所述云端服务器的地址信息生成二维码;所述云端服务器将所述二维码发送至所述第一客户端并通过所述第一客户端进行显示;第二客户端中的二维码识别应用程序拍摄并解析所述二维码,以获得所述二维码中的所述标识串和所述地址信息;所述第二客户端中的二维码识别应用程序调用所述第二客户端的浏览器,并根据所述地址信息进行登录和发送的代理登陆请求,其中,所述代理登陆请求包括所述用户的身份信息;所述云端服务器根据所述代理登陆请求对所述用户进行身份认证;所述云端服务器接收所述第一客户端的轮询请求或长连接请求,并在所述用户通过身份认证之后向所述第一客户端返回用户登录会话信息。
根据本发明实施例的基于二维码的登录控制方法将地址和标示串信息封装在二维码中,第二客户端通过二维码发送代理登录请求,云端服务器根据请求对用户进行身份验证,通过后响应第一客户端的轮询请求或长连接请求。本方法不需要每次登录都输入相关用户名、密码,充分利用设备特点,降低用户的登录的操作成本,提升了用户体验,同时也降低了被钓鱼、木马窃取密码等风险,保障了用户账号安全性。
在本发明的一个实施例中,所述第一客户端在接收到所述二维码之后,周期性地向所述云端服务器发送轮询请求或长连接请求,其中,所述轮询请求或长连接请求中包含有所述标识串。
在本发明的一个实施例中,所述代理登陆请求包括所述标识串。
在本发明的一个实施例中,还包括:所述云端服务器对所述代理登陆请求中的标识串和身份信息进行认证,如果所述标识串或身份信息无效,则所述云端服务器向所述第二客户端返回错误信息。
在本发明的一个实施例中,还包括:所述云端服务器判断是否存储有以所述标识串为索引的数据项,其中,所述数据项中包含用户登录会话信息;如果判断存储有以所述标识串为索引的数据项,则向所述第二客户端返回错误信息;如果判断未存储有以所述标识串为索引的数据项,且根据所述代理登陆请求判断所述用户通过认证,则以所述标识串为索引建立对应的数据项,并向所述第二客户端返回登录成功信息。
在本发明的一个实施例中,在向所述第一客户端返回用户登录会话信息之后,还包括:将所述数据项中的标识串和对应的用户登录会话信息删除。将会话信息删除可以保护用户数据不被他人窃取,进一步保障用户账户的安全性。
本发明第二方面的实施例提出了一种基于二维码的登录控制系统,包括第一客户端、第二客户端和云端服务器。其中,其中,所述第一客户端用于向所述云端服务器发送登录请求,以及接收所述云端服务器发送的二维码并显示;所述云端服务器用于为所述登录请求分配标识串,并根据所述标识串和所述云端服务器的地址信息生成二维码,并将所述二维码发送至所述第一客户端,以及根据所述第二客户端发送的代理登陆请求对所述用户进行身份认证,接收所述第一客户端的轮询请求或长连接请求,并在所述用户通过身份认证之后向所述第一客户端返回用户登录会话信息;第二客户端用于通过所述第二客户端中的二维码识别应用程序对所述第一客户端显示的二维码进行拍摄并解析以获得所述二维码中的所述标识串和所述地址信息,以及通过所述第二客户端中的二维码识别应用程序调用所述第二客户端的浏览器,并根据所述地址信息进行登录和发送代理登陆请求,其中,所述代理登陆请求包括所述用户的身份信息。
根据本发明实施例的基于二维码的登录控制系统将地址和标示串信息封装在二维码中,第二客户端通过二维码发送代理登录请求,云端服务器根据请求对用户进行身份验证,通过后响应第一客户端的轮询请求或长连接请求。本系统不需要用户每次登录都输入相关用户名、密码,充分利用设备特点,降低用户的登录的操作成本,提升了用户体验,同时也降低了被钓鱼、木马窃取密码等风险,保障了用户账号安全性。
在本发明的一个实施例中,所述第一客户端在接收到所述二维码之后,周期性地向所述云端服务器发送轮询请求或长连接请求,其中,所述轮询请求或长连接请求中包含有所述标识串。
在本发明的一个实施例中,所述代理登陆请求包括所述标识串。
在本发明的一个实施例中,所述云端服务器还用于对所述代理登陆请求中的标识串和身份信息进行认证,并在所述标识串或身份信息无效时向所述第二客户端返回错误信息。
在本发明的一个实施例中,所述云端服务器,所述云端服务器,还用于判断是否存储有以所述标识串为索引的数据项,其中,所述数据项中包含用户登录会话信息,以及在判断存储有以所述标识串为索引的数据项时,向所述第二客户端返回错误信息,并在判断未存储有以所述标识串为索引的数据项,且根据所述代理登陆请求判断所述用户通过认证时,以所述标识串为索引建立对应的数据项,并向所述第二客户端返回登录成功信息。
在本发明的一个实施例中,所述云端服务器还用于在向所述第一客户端返回用户登录会话信息之后,将所述数据项中的标识串和对应的用户登录会话信息删除。将会话信息删除可以保护用户数据不被他人窃取,进一步保障用户账户的安全性。
在本发明的一个实施例中,所述第二客户端为移动终端。
本发明的附加方面和优点将在下面的描述中部分给出,部分将从下面的描述中变得明显,或通过本发明的实践了解到。
附图说明
本发明的上述和/或附加的方面和优点从结合下面附图对实施例的描述中将变得明显和容易理解,其中:
图1是根据本发明实施例的基于二维码的登录控制方法流程图;
图2是第一客户端A与云端服务器交互的流程图;
图3是第二客户端B与云端服务器交互的流程图;和
图4是根据本发明实施例的基于二维码的登录控制系统结构示意图。
具体实施方式
下面详细描述本发明的实施例,所述实施例的示例在附图中示出,其中自始至终相同或类似的标号表示相同或类似的元件或具有相同或类似功能的元件。下面通过参考附图描述的实施例是示例性的,仅用于解释本发明,而不能理解为对本发明的限制。
下面参考图1描述根据本发明实施例的基于二维码的登录控制方法,包括以下步骤:
步骤S110:网络服务提供商的云端服务器接收用户通过第一客户端发送的登录请求。
步骤S120:云端服务器为登录请求分配标识串,并根据标识串和云端服务器的地址信息生成二维码。
步骤S130:云端服务器将二维码发送至第一客户端并通过第一客户端进行显示。
在本发明的一个实施例中,第一客户端在接收到二维码之后,周期性地向云端服务器发送轮询请求或长连接请求,其中,轮询请求或长连接请求中包含有标识串。
步骤S140:第二客户端中的二维码识别应用程序拍摄并解析二维码,以获得二维码中的标识串和地址信息。
其中,在本发明的一个实施例中,第二客户端为移动终端。
步骤S150:第二客户端中的二维码识别应用程序调用第二客户端的浏览器,并根据地址信息进行登录和发送的代理登陆请求,其中,代理登陆请求包括用户的身份信息。
在本发明的一个实施例中,代理登陆请求包括标识串。
步骤S160:云端服务器根据代理登陆请求对用户进行身份认证。
其中,在本发明的一个实施例中,还包括:云端服务器对代理登陆请求中的标识串和身份信息进行认证,如果标识串或身份信息无效,则云端服务器向第二客户端返回错误信息。
在本发明的一个实施例中,云端服务器对代理登陆请求中的信息进行认证还包括:
步骤S161:云端服务器判断是否存储有以标识串为索引的数据项,其中,数据项中包含用户登录会话信息。
步骤S162:如果判断存储有以标识串为索引的数据项,则向第二客户端返回错误信息。
步骤S163:如果判断未存储有以标识串为索引的数据项,且根据代理登陆请求判断用户通过认证,则以标识串为索引建立对应的数据项,并向第二客户端返回登录成功信息。
步骤S170:云端服务器接收第一客户端的轮询请求或长连接请求,并在用户通过身份认证之后向第一客户端返回用户登录会话信息。
在本发明的一个实施例中,在向第一客户端返回用户登录会话信息之后,还包括:将数据项中的标识串和对应的用户登录会话信息删除。
下面以图2、图3描述的移动终端访问某云端服务器中的网站服务为例对本发明进行具体介绍,可以理解的是,下述过程仅出于示例目的,本发明的实施例不限于此。图2为登录过程中,第一客户端A与云端服务器的交互的流程,图3为登陆过程中,第二客户端B与云端服务器的交互行为。
步骤S210:用户通过第一客户端A以非登录用户的身份访问网络服务提供商的某个网络服务,例如某网站的贴吧。其中A可以是PC或笔记本等设备上的某客户端模块。
步骤S220:用户通过点击相应界面元素,如登录链接或按钮发送登录请求。
步骤S230:网络服务提供商的云端服务器生成全局唯一的标识串RS,以及包含RS和网络地址的二维码QR。
步骤S240:云端服务器将RS和QR等数据返回至第一客户端A。第一客户端A接收到二维码,并在用户登录界面上进行显示。
步骤S241:第一客户端A同时将包含RS等数据的请求通过轮询或长连接技术,周期性的发送至服务端。通过请求返回的结果,可以确定是否有用户基于该二维码进行了登录:如果云端服务器返回的信息表明有用户已经登录,则进入步骤S287;否则,第一客户端A保留在用户登录界面上。
步骤S250:用户打开第二客户端B上具有二维码扫描识别功能的应用程序,通过摄像头扫描第一客户端A上的二维码图片,通过应用程序解析获得该二维码图片所对应的网络地址和RS信息。
具体包括:
步骤S251:用户打开第二客户端B上具有二维码扫描识别功能的应用程序。
步骤S252:通过摄像头扫描第一客户端A上的二维码图片。
步骤S253:通过应用程序解析获得该二维码图片所对应的网络地址和RS信息。
其中,第二客户端B可以是移动终端。
步骤S260:二维码扫描识别功能的应用程序通过第二客户端B上设置的默认浏览器加载该网络地址所对应的网页。
步骤S261:用户通过第二客户端B上的浏览器页面与云端服务器进行交互。
步骤S262:通过浏览器向云端服务器所发起代理登录请求,将RS信息以及用户身份信息发送到云端服务器。
步骤S270:云端服务器接收到浏览器发起的代理登录请求,对用户身份进行认证。
步骤S271:云端服务器判断RS和用户身份信息的有效性。
步骤S272:如果其中任意一个数据被判断无效,则云端服务器向第二客户端B返回错误信息。
步骤S273:如果都有效,云端服务器判断中是否已存在以RS为索引,以用户登录会话信息(SESSION信息)为值的键值对数据项。
步骤S274:如果存在,则云端服务器返回错误信息至第二客户端B。
步骤S275:如果浏览器接收到云端服务器返回错误信息,浏览器进行错误提示,并引导用户重新进行登录。
步骤S276:如果不存在,则云端服务器将用户状态置为登录状态。
步骤S277:创建一个包含该用户身份信息的登录会话,保存<RS,登录会话信息>键值对。
步骤S278:向第二客户端B返回登录成功信息。
步骤S279:浏览器接收云端服务器返回登录成功信息。
步骤S280:云端服务器接收第一客户端A发送的包含RS数据的轮询请求或长连接请求,并执行如下步骤:
步骤S281:判断RS有效性。
步骤S282:如果无效,则云端服务器返回错误信息。
步骤S283:如果RS有效,则判断系统中是否存在以RS为索引,以用户登录会话信息为值的键值对。
步骤S284:如果不存在,则返回错误信息。
步骤S285:如果键值对存在,则向第一客户端A返回用户登录会话信息。
步骤S286:同时,云端服务器可以选择在返回登录会话信息后,将RS数据和<RS,用户登录会话信息>键值对作废,从而避免用户的会话信息被他人获取,保证了用户数据的安全性。
步骤S287:第一客户端A接收到服务端返回的信息。
第一客户端A接收到服务端返回的信息。如果是错误信息,则向云端服务器重新发起网络请求;如果是用户登录会话信息,则表明已有用户基于该二维码登录,则将登录会话信息存储至相应存储空间,并将用户重定向至之前访问的网络服务模块。
根据本发明实施例的基于二维码的登录控制方法,在第一客户端发起登录请求后,由云端服务器返回二维码,利用具有拍摄和二维码解析功能的第二客户端,将二维码信息解码后与云端服务器进行交互,云端服务器验证成功之后,对一直进行轮询请求或长连接请求的第一客户端进行响应从而完成登陆过程。充分第二客户端的功能和资源优势,不需要用户每次登录都输入相关用户名、密码,降低用户的登录的操作成本,提升了用户体验,简单高效的同时也降低了被钓鱼、木马窃取密码等风险,保障了用户账号安全性。
下面参考图4描述根据本发明实施例的基于二维码的登录控制系统100,包括第一客户端110、第二客户端120和云端服务器130。
其中,第一客户端110用于向云端服务器130发送登录请求,以及接收云端服务器130发送的二维码并显示;云端服务器130用于为登录请求分配标识串,并根据标识串和云端服务器130的地址信息生成二维码,并将二维码发送至第一客户端110,以及根据第二客户端120发送的代理登陆请求对用户进行身份认证,接收第一客户端110的轮询请求或长连接请求,并在用户通过身份认证之后向第一客户端110返回用户登录会话信息;第二客户端120用于通过第二客户端120中的二维码识别应用程序对第一客户端110显示的二维码进行拍摄并解析以获得二维码中的标识串和地址信息,以及通过第二客户端120中的二维码识别应用程序调用第二客户端120的浏览器,并根据地址信息进行登录和发送代理登陆请求,其中,代理登陆请求包括用户的身份信息。
在本发明的一个实施例中,第一客户端110在接收到二维码之后,周期性地向云端服务器130发送轮询请求或长连接请求,其中,轮询请求或长连接请求中包含有标识串。
在本发明的一个实施例中,云端服务器130还用于对代理登陆请求中的标识串和身份信息进行认证,并在标识串或身份信息无效时向第二客户端120返回错误信息。
在本发明的一个实施例中,云端服务器130还用于判断是否存储有以标识串为索引的数据项,其中,数据项中包含用户登录会话信息,以及在判断存储有以标识串为索引的数据项时,向第二客户端120返回错误信息,并在判断未存储有以标识串为索引的数据项,且根据代理登陆请求判断用户通过认证时,以标识串为索引建立对应的数据项,并向第二客户端120返回登录成功信息。
在本发明的一个实施例中,云端服务器130还用于在向第一客户端110返回用户登录会话信息之后,将数据项中的标识串和对应的用户登录会话信息删除。
其中,代理登陆请求包括标识串。第二客户端120为移动终端。
下面以移动终端访问某网站为例对本系统进行具体介绍,可以理解的是,下述过程仅出于示例目的,本发明的实施例不限于此。
步骤S310:用户通过第一客户端110以非登录用户的身份访问网络服务提供商的某个网络服务,例如某网站的贴吧。其中第一客户端110可以是PC或笔记本等设备上的某客户端模块,用户通过点击相应界面元素,如登录链接或按钮发送登录请求。
步骤S320:网络服务提供商的云端服务器130生成全局唯一的标识串RS,以及包含RS信息的网络地址。根据该网络地址形成对应的二维码QR。
步骤S330:云端服务器130将RS和QR等数据返回至第一客户端110。第一客户端110接收到二维码图片,并在用户登录界面上进行显示。
第一客户端110同时将包含RS等数据的请求通过轮询或长连接技术,周期性的发送至服务端。通过请求返回的结果,可以确定是否有用户基于该二维码进行了登录:如果云端服务器130返回的信息表明有用户已经登录;否则,第一客户端110保留在用户登录界面上。
步骤S340:用户打开第二客户端120上具有二维码扫描识别功能的应用程序,通过摄像头扫描第一客户端110上的二维码图片,通过应用程序解析获得该二维码图片所对应的网络地址和RS信息你。第二客户端120可以使移动终端。
步骤S350:二维码扫描识别功能的应用程序通过第二客户端120上设置的默认浏览器加载该网络地址所对应的网页。用户通过第二客户端120上的浏览器页面与云端服务器130进行交互,并通过浏览器向云端服务器130所发起代理登录请求,将RS信息以及用户身份信息发送到云端服务器130。
步骤S360:云端服务器130接收到浏览器发起的代理登录请求,对用户身份进行认证。
云端服务器130判断RS和用户身份信息的有效性,如果其中任意一个数据被判断无效,则云端服务器130向第二客户端120返回错误信息。否则执行如下步骤:
步骤S361:云端服务器130判断中是否已存在以RS为索引,以用户登录会话信息(SESSION信息)为值的键值对数据项。
步骤S362:如果存在,则云端服务器130返回错误信息至第二客户端120。
步骤S363:如果不存在,则云端服务器130将用户状态置为登录状态,创建一个包含该用户身份信息的登录会话,保存<RS,登录会话信息>键值对,并向第二客户端120返回登录成功信息。
步骤S370:云端服务器130接收第一客户端110发送的包含RS数据的轮询请求或长连接请求,并执行如下步骤:
步骤S371:判断RS有效性,如果无效,则云端服务器130返回错误信息。
步骤S372:如果RS有效,则判断系统中是否存在以RS为索引,以用户登录会话信息为值的键值对。如果不存在,则返回错误信息。
步骤S373:如果键值对存在,则向第一客户端110返回用户登录会话信息。同时,云端服务器130可以选择在返回登录会话信息后,将RS数据和<RS,用户登录会话信息>键值对作废,从而避免用户的会话信息被他人获取,保证了用户数据的安全性。
第一客户端110接收到服务端返回的信息。如果是错误信息,则向云端服务器130重新发起网络请求;如果是用户登录会话信息,则表明已有用户基于该二维码登录,则将登录会话信息存储至相应存储空间,并将用户重定向至之前访问的网络服务模块。
在本发明的一个实施例中,根据本发明实施例的云端服务器130还可以包括第一接收模块131、二维码生成模块132、第一发送模块133、第二接收模块134、认证模块135、第三接收模块136、第二发送模块137和数据项维护模块138。
其中,第一接收模块131用于接收用户通过第一客户端发送的登录请求;二维码生成模块132用于为登录请求分配标识串,并根据标识串和云端服务器的地址信息生成二维码;第一发送模块133用于将二维码发送至第一客户端并通过第一客户端进行显示;第二接收模块134用于接收第二客户端拍摄并解析二维码之后向二维码中的地址信息发送的代理登陆请求,其中,代理登陆请求包括用户的身份信息;认证模块135用于根据代理登陆请求对用户进行身份认证;第三接收模块136用于接收第一客户端的轮询请求或长连接请求;第二发送模块137用于在用户通过身份认证之后向第一客户端返回用户登录会话信息。
用户通过第一客户端以非登录用户的身份访问网络服务提供商的某个网络服务,例如某网站的贴吧。其中第一客户端可以是PC或笔记本等设备上的某客户端模块,用户通过点击相应界面元素,如登录链接或按钮发送登录请求。第一接收模块131接收登录请求,二维码生成模块132生成全局唯一的标识串RS,以及包含RS信息的网络地址。二维码生成模块132根据该网络地址形成对应的二维码QR。第一发送模块133将RS和QR等数据返回至第一客户端。第一客户端接收到二维码图片,并在用户登录界面上进行显示。用户通过扫描解析二维码后得到网络地址,并通过浏览器向云端服务器所发起代理登录请求,将RS信息以及用户身份信息发送到云端服务器。第二接收模块134接收浏览器发起的代理登录请求,认证模块135对用户身份进行认证。
认证模块135判断RS和用户身份信息的有效性,如果其中任意一个数据被判断无效,则第二发送模块137向第二客户端返回错误信息。否则认证模块135判断中是否已存在以RS为索引,以用户登录会话信息(SESSION信息)为值的键值对数据项。如果存在,则第二发送模块137返回错误信息至第二客户端。如果不存在,则数据项维护模块将用户状态置为登录状态,数据项维护模块138创建一个包含该用户身份信息的登录会话,保存<RS,登录会话信息>键值对,第二发送模块137向第二客户端返回登录成功信息。
第三接收模块136接收第一客户端发送的包含RS数据的轮询请求或长连接请求,并判断RS有效性,如果无效,则第二发送模块137返回错误信息。如果RS有效,则判断系统中是否存在以RS为索引,以用户登录会话信息为值的键值对。如果不存在,则第二发送模块137返回错误信息。如果键值对存在,则第二发送模块137向第一客户端返回用户登录会话信息。同时,数据项维护模块可以选择在返回登录会话信息后,将RS数据和<RS,用户登录会话信息>键值对作废,从而避免用户的会话信息被他人获取,保证了用户数据的安全性。
根据本发明实施例的基于二维码的登录控制系统,在第一客户端发起登录请求后,由云端服务器返回二维码,利用具有拍摄和二维码解析功能的第二客户端,将二维码信息解码后与云端服务器进行交互,云端服务器验证成功之后,对一直进行轮询请求或长连接请求的第一客户端进行响应从而完成登陆过程。充分第二客户端的功能和资源优势,不需要用户每次登录都输入相关用户名、密码,降低用户的登录的操作成本,提升了用户体验,简单高效的同时也降低了被钓鱼、木马窃取密码等风险,保障了用户账号安全性。
在本说明书的描述中,参考术语“一个实施例”、“一些实施例”、“示例”、“具体示例”、或“一些示例”等的描述意指结合该实施例或示例描述的具体特征、结构、材料或者特点包含于本发明的至少一个实施例或示例中。在本说明书中,对上述术语的示意性表述不一定指的是相同的实施例或示例。而且,描述的具体特征、结构、材料或者特点可以在任何的一个或多个实施例或示例中以合适的方式结合。
尽管已经示出和描述了本发明的实施例,对于本领域的普通技术人员而言,可以理解在不脱离本发明的原理和精神的情况下可以对这些实施例进行多种变化、修改、替换和变型,本发明的范围由所附权利要求及其等同限定。

Claims (14)

1.一种基于二维码的登录控制方法,其特征在于,包括以下步骤:
网络服务提供商的云端服务器接收用户通过第一客户端发送的登录请求;
所述云端服务器为所述登录请求分配标识串,并根据所述标识串和所述云端服务器的地址信息生成二维码;
所述云端服务器将所述二维码发送至所述第一客户端并通过所述第一客户端进行显示;
第二客户端中的二维码识别应用程序拍摄并解析所述二维码,以获得所述二维码中的所述标识串和所述地址信息;
所述第二客户端中的二维码识别应用程序调用所述第二客户端的浏览器,并根据所述地址信息进行登录和发送的代理登陆请求,其中,所述代理登陆请求包括所述用户的身份信息;
所述云端服务器根据所述代理登陆请求对所述用户进行身份认证;以及
所述云端服务器接收所述第一客户端的轮询请求或长连接请求,并在所述用户通过身份认证之后向所述第一客户端返回用户登录会话信息。
2.如权利要求1所述的基于二维码的登录控制方法,其特征在于,所述第一客户端在接收到所述二维码之后,周期性地向所述云端服务器发送轮询请求或长连接请求,其中,所述轮询请求或长连接请求中包含有所述标识串。
3.如权利要求1或2所述的基于二维码的登录控制方法,其特征在于,所述代理登陆请求包括所述标识串。
4.如权利要求1-3任一项所述的基于二维码的登录控制方法,其特征在于,还包括:
所述云端服务器对所述代理登陆请求中的标识串和身份信息进行认证,如果所述标识串或身份信息无效,则所述云端服务器向所述第二客户端返回错误信息。
5.如权利要求1-4任一项所述的基于二维码的登录控制方法,其特征在于,还包括:
所述云端服务器判断是否存储有以所述标识串为索引的数据项,其中,所述数据项中包含用户登录会话信息;
如果判断存储有以所述标识串为索引的数据项,则向所述第二客户端返回错误信息;以及
如果判断未存储有以所述标识串为索引的数据项,且根据所述代理登陆请求判断所述用户通过认证,则以所述标识串为索引建立对应的数据项,并向所述第二客户端返回登录成功信息。
6.如权利要求5所述的基于二维码的登录控制方法,其特征在于,在向所述第一客户端返回用户登录会话信息之后,还包括:
将所述数据项中的标识串和对应的用户登录会话信息删除。
7.如权利要求1所述的基于二维码的登录控制方法,其特征在于,所述第二客户端为移动终端。
8.一种基于二维码的登录控制系统,其特征在于,包括第一客户端、第二客户端和云端服务器,其中,
所述第一客户端,用于向所述云端服务器发送登录请求,以及接收所述云端服务器发送的二维码并显示;
所述云端服务器,用于为所述登录请求分配标识串,并根据所述标识串和所述云端服务器的地址信息生成二维码,并将所述二维码发送至所述第一客户端,以及根据所述第二客户端发送的代理登陆请求对所述用户进行身份认证,接收所述第一客户端的轮询请求或长连接请求,并在所述用户通过身份认证之后向所述第一客户端返回用户登录会话信息;以及
第二客户端,用于通过所述第二客户端中的二维码识别应用程序对所述第一客户端显示的二维码进行拍摄并解析以获得所述二维码中的所述标识串和所述地址信息,以及通过所述第二客户端中的二维码识别应用程序调用所述第二客户端的浏览器,并根据所述地址信息进行登录和发送代理登陆请求,其中,所述代理登陆请求包括所述用户的身份信息。
9.如权利要求8所述的基于二维码的登录控制系统,其特征在于,所述第一客户端在接收到所述二维码之后,周期性地向所述云端服务器发送轮询请求或长连接请求,其中,所述轮询请求或长连接请求中包含有所述标识串。
10.如权利要求9所述的基于二维码的登录控制系统,其特征在于,所述代理登陆请求包括所述标识串。
11.如权利要求8所述的基于二维码的登录控制系统,其特征在于,所述云端服务器还用于对所述代理登陆请求中的标识串和身份信息进行认证,并在所述标识串或身份信息无效时向所述第二客户端返回错误信息。
12.如权利要求8所述的基于二维码的登录控制系统,其特征在于,所述云端服务器,还用于判断是否存储有以所述标识串为索引的数据项,其中,所述数据项中包含用户登录会话信息,以及在判断存储有以所述标识串为索引的数据项时,向所述第二客户端返回错误信息,并在判断未存储有以所述标识串为索引的数据项,且根据所述代理登陆请求判断所述用户通过认证时,以所述标识串为索引建立对应的数据项,并向所述第二客户端返回登录成功信息。
13.如权利要求8所述的基于二维码的登录控制系统,其特征在于,所述云端服务器,还用于在向所述第一客户端返回用户登录会话信息之后,将所述数据项中的标识串和对应的用户登录会话信息删除。
14.如权利要求8所述的基于二维码的登录控制系统,其特征在于,所述第二客户端为移动终端。
CN201210576408.4A 2012-12-26 2012-12-26 基于二维码的登录控制方法和系统 Active CN103067378B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201210576408.4A CN103067378B (zh) 2012-12-26 2012-12-26 基于二维码的登录控制方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210576408.4A CN103067378B (zh) 2012-12-26 2012-12-26 基于二维码的登录控制方法和系统

Publications (2)

Publication Number Publication Date
CN103067378A true CN103067378A (zh) 2013-04-24
CN103067378B CN103067378B (zh) 2016-08-03

Family

ID=48109840

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210576408.4A Active CN103067378B (zh) 2012-12-26 2012-12-26 基于二维码的登录控制方法和系统

Country Status (1)

Country Link
CN (1) CN103067378B (zh)

Cited By (33)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103391292A (zh) * 2013-07-18 2013-11-13 百度在线网络技术(北京)有限公司 针对移动应用的安全登录方法、系统和装置
CN103401857A (zh) * 2013-07-26 2013-11-20 北京奇虎科技有限公司 二维码信息的交互方法及系统、客户端、服务器
CN103596021A (zh) * 2013-11-22 2014-02-19 乐视致新电子科技(天津)有限公司 智能电视端的帐号登录方法、装置及系统
CN103944905A (zh) * 2014-04-24 2014-07-23 天脉聚源(北京)传媒科技有限公司 一种信息交互方法、装置和系统
CN104320703A (zh) * 2014-10-30 2015-01-28 深圳市同洲电子股份有限公司 一种智能电视终端登录的方法、装置及系统
CN104348687A (zh) * 2013-08-08 2015-02-11 联想(北京)有限公司 一种代授权的方法及电子设备
WO2015035895A1 (en) * 2013-09-11 2015-03-19 Tencent Technology (Shenzhen) Company Limited Methods, devices, and systems for account login
CN104869127A (zh) * 2015-06-24 2015-08-26 郑州悉知信息技术有限公司 一种网站登录方法、扫码客户端及服务器
CN105024986A (zh) * 2014-04-30 2015-11-04 腾讯科技(深圳)有限公司 帐号登录的方法、装置和系统
WO2015180611A1 (en) * 2014-05-26 2015-12-03 Tencent Technology (Shenzhen) Company Limited Login information transmission method, code scanning method and apparatus, and server
CN105227536A (zh) * 2014-07-03 2016-01-06 阿里巴巴集团控股有限公司 一种二维码登录方法和设备
CN105472608A (zh) * 2014-09-09 2016-04-06 联想(北京)有限公司 一种信息处理方法及第一电子设备
CN105933353A (zh) * 2016-07-05 2016-09-07 北京万维星辰科技有限公司 安全登录的实现方法及系统
CN105933457A (zh) * 2016-06-30 2016-09-07 北京奇虎科技有限公司 一种数据发送方法和装置
CN105959297A (zh) * 2016-06-23 2016-09-21 珠海市魅族科技有限公司 快捷登录方法、终端、智能设备和服务器
CN106131047A (zh) * 2016-08-12 2016-11-16 乐视控股(北京)有限公司 账号登录方法及相关设备、账号登录系统
CN103634109B (zh) * 2013-10-31 2017-02-08 小米科技有限责任公司 操作权限验证方法和装置
CN106487762A (zh) * 2015-08-31 2017-03-08 腾讯科技(深圳)有限公司 用户身份的识别方法、身份识别应用客户端及服务器
CN106713225A (zh) * 2015-11-12 2017-05-24 国民技术股份有限公司 基于二维码认证的二维码装置、系统及其操作方法
CN106921650A (zh) * 2016-12-21 2017-07-04 阿里巴巴集团控股有限公司 跨设备的登录方法、系统及装置
CN106936761A (zh) * 2015-12-29 2017-07-07 株式会社日立制作所 一种基于二维码和硬件信息的安全登录认证方法及系统
CN107959680A (zh) * 2017-11-30 2018-04-24 哈尔滨森美朴科技发展有限责任公司 一种无密码注册登录方法及系统
CN108809969A (zh) * 2018-05-30 2018-11-13 新华三技术有限公司 一种认证方法、系统及其装置
CN109712300A (zh) * 2019-01-31 2019-05-03 广州微证互联网有限公司 一种基于网络身份证认证的开锁系统
CN110430249A (zh) * 2019-07-23 2019-11-08 上海易点时空网络有限公司 基于手机应用程序的处理方法以及装置
CN111177690A (zh) * 2019-12-31 2020-05-19 中国工商银行股份有限公司 一种二维码扫码登录方法及装置
CN111625810A (zh) * 2020-05-28 2020-09-04 百度在线网络技术(北京)有限公司 设备登录方法、设备及系统
CN112261011A (zh) * 2020-09-30 2021-01-22 北京联众国际通信有限公司 基于二维码识别的云桌面认证方法
CN113128245A (zh) * 2021-03-24 2021-07-16 广州智投链码科技有限公司 一种企业链码的生成与管理方法
CN113128950A (zh) * 2021-03-24 2021-07-16 广州智投链码科技有限公司 一种企业链码服务平台
CN113760436A (zh) * 2021-09-08 2021-12-07 江苏太湖慧云数据系统有限公司 基于二维码的云主机远程登录系统和方法
WO2022160081A1 (zh) * 2021-01-26 2022-08-04 苏州思萃人工智能研究所有限公司 手机应用程序授权控制方法
WO2023197642A1 (zh) * 2022-04-12 2023-10-19 腾讯科技(深圳)有限公司 身份验证方法、设备、存储介质及程序产品

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101917408A (zh) * 2010-07-23 2010-12-15 南昌大学 一种基于c/s构架的手机二维码电子回执方法
CN102571803A (zh) * 2012-01-19 2012-07-11 时代亿宝(北京)科技有限公司 一种基于图形二维码保护账户、防止订单篡改及钓鱼攻击的方法和系统
CN102685093A (zh) * 2011-12-08 2012-09-19 陈易 一种基于移动终端的身份认证系统及方法
CN102769628A (zh) * 2012-07-27 2012-11-07 腾讯科技(深圳)有限公司 页面登录方法及服务器

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101917408A (zh) * 2010-07-23 2010-12-15 南昌大学 一种基于c/s构架的手机二维码电子回执方法
CN102685093A (zh) * 2011-12-08 2012-09-19 陈易 一种基于移动终端的身份认证系统及方法
CN102571803A (zh) * 2012-01-19 2012-07-11 时代亿宝(北京)科技有限公司 一种基于图形二维码保护账户、防止订单篡改及钓鱼攻击的方法和系统
CN102769628A (zh) * 2012-07-27 2012-11-07 腾讯科技(深圳)有限公司 页面登录方法及服务器

Cited By (53)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103391292A (zh) * 2013-07-18 2013-11-13 百度在线网络技术(北京)有限公司 针对移动应用的安全登录方法、系统和装置
CN103401857A (zh) * 2013-07-26 2013-11-20 北京奇虎科技有限公司 二维码信息的交互方法及系统、客户端、服务器
CN104348687A (zh) * 2013-08-08 2015-02-11 联想(北京)有限公司 一种代授权的方法及电子设备
WO2015035895A1 (en) * 2013-09-11 2015-03-19 Tencent Technology (Shenzhen) Company Limited Methods, devices, and systems for account login
CN103634109B (zh) * 2013-10-31 2017-02-08 小米科技有限责任公司 操作权限验证方法和装置
CN103596021A (zh) * 2013-11-22 2014-02-19 乐视致新电子科技(天津)有限公司 智能电视端的帐号登录方法、装置及系统
CN103944905A (zh) * 2014-04-24 2014-07-23 天脉聚源(北京)传媒科技有限公司 一种信息交互方法、装置和系统
CN105024986B (zh) * 2014-04-30 2019-09-17 腾讯科技(深圳)有限公司 帐号登录的方法、装置和系统
CN105024986A (zh) * 2014-04-30 2015-11-04 腾讯科技(深圳)有限公司 帐号登录的方法、装置和系统
WO2015180611A1 (en) * 2014-05-26 2015-12-03 Tencent Technology (Shenzhen) Company Limited Login information transmission method, code scanning method and apparatus, and server
US9887988B2 (en) 2014-05-26 2018-02-06 Tencent Technology (Shenzhen) Company Limited Login information transmission method, code scanning method and apparatus, and server
CN105227536A (zh) * 2014-07-03 2016-01-06 阿里巴巴集团控股有限公司 一种二维码登录方法和设备
CN105227536B (zh) * 2014-07-03 2018-12-14 阿里巴巴集团控股有限公司 一种二维码登录方法和设备
CN105472608A (zh) * 2014-09-09 2016-04-06 联想(北京)有限公司 一种信息处理方法及第一电子设备
CN105472608B (zh) * 2014-09-09 2019-01-15 联想(北京)有限公司 一种信息处理方法及第一电子设备
CN104320703A (zh) * 2014-10-30 2015-01-28 深圳市同洲电子股份有限公司 一种智能电视终端登录的方法、装置及系统
CN104869127B (zh) * 2015-06-24 2018-09-04 郑州悉知信息科技股份有限公司 一种网站登录方法、扫码客户端及服务器
CN104869127A (zh) * 2015-06-24 2015-08-26 郑州悉知信息技术有限公司 一种网站登录方法、扫码客户端及服务器
CN106487762B (zh) * 2015-08-31 2019-12-13 腾讯科技(深圳)有限公司 用户身份的识别方法、身份识别应用客户端及服务器
CN106487762A (zh) * 2015-08-31 2017-03-08 腾讯科技(深圳)有限公司 用户身份的识别方法、身份识别应用客户端及服务器
CN106713225B (zh) * 2015-11-12 2021-02-02 国民技术股份有限公司 基于二维码认证的二维码装置、系统及其操作方法
CN106713225A (zh) * 2015-11-12 2017-05-24 国民技术股份有限公司 基于二维码认证的二维码装置、系统及其操作方法
CN106936761A (zh) * 2015-12-29 2017-07-07 株式会社日立制作所 一种基于二维码和硬件信息的安全登录认证方法及系统
CN105959297A (zh) * 2016-06-23 2016-09-21 珠海市魅族科技有限公司 快捷登录方法、终端、智能设备和服务器
CN105933457A (zh) * 2016-06-30 2016-09-07 北京奇虎科技有限公司 一种数据发送方法和装置
CN105933457B (zh) * 2016-06-30 2019-03-08 北京奇虎科技有限公司 一种数据发送方法和装置
CN105933353A (zh) * 2016-07-05 2016-09-07 北京万维星辰科技有限公司 安全登录的实现方法及系统
CN106131047A (zh) * 2016-08-12 2016-11-16 乐视控股(北京)有限公司 账号登录方法及相关设备、账号登录系统
TWI675309B (zh) * 2016-12-21 2019-10-21 香港商阿里巴巴集團服務有限公司 跨設備的登錄方法、系統及裝置
CN106921650A (zh) * 2016-12-21 2017-07-04 阿里巴巴集团控股有限公司 跨设备的登录方法、系统及装置
US10856149B2 (en) 2016-12-21 2020-12-01 Alibaba Group Holding Limited Cross-device login to improve service efficiency
US10602358B2 (en) 2016-12-21 2020-03-24 Alibaba Group Holding Limited Cross-device login to improve service efficiency
WO2018113545A1 (zh) * 2016-12-21 2018-06-28 阿里巴巴集团控股有限公司 跨设备的登录方法、系统及装置
CN106921650B (zh) * 2016-12-21 2021-01-19 创新先进技术有限公司 跨设备的登录方法、系统及装置
CN107959680A (zh) * 2017-11-30 2018-04-24 哈尔滨森美朴科技发展有限责任公司 一种无密码注册登录方法及系统
CN107959680B (zh) * 2017-11-30 2020-05-12 哈尔滨森美朴科技发展有限责任公司 一种无密码注册登录方法及系统
CN108809969A (zh) * 2018-05-30 2018-11-13 新华三技术有限公司 一种认证方法、系统及其装置
CN108809969B (zh) * 2018-05-30 2020-11-06 新华三技术有限公司 一种认证方法、系统及其装置
CN109712300A (zh) * 2019-01-31 2019-05-03 广州微证互联网有限公司 一种基于网络身份证认证的开锁系统
CN110430249A (zh) * 2019-07-23 2019-11-08 上海易点时空网络有限公司 基于手机应用程序的处理方法以及装置
CN110430249B (zh) * 2019-07-23 2022-06-07 上海易点时空网络有限公司 基于手机应用程序的处理方法以及装置
CN111177690B (zh) * 2019-12-31 2022-07-05 中国工商银行股份有限公司 一种二维码扫码登录方法及装置
CN111177690A (zh) * 2019-12-31 2020-05-19 中国工商银行股份有限公司 一种二维码扫码登录方法及装置
CN111625810B (zh) * 2020-05-28 2023-09-05 百度在线网络技术(北京)有限公司 设备登录方法、设备及系统
CN111625810A (zh) * 2020-05-28 2020-09-04 百度在线网络技术(北京)有限公司 设备登录方法、设备及系统
CN112261011A (zh) * 2020-09-30 2021-01-22 北京联众国际通信有限公司 基于二维码识别的云桌面认证方法
CN112261011B (zh) * 2020-09-30 2023-06-16 上海仲速网络科技股份有限公司 基于二维码识别的云桌面认证方法
WO2022160081A1 (zh) * 2021-01-26 2022-08-04 苏州思萃人工智能研究所有限公司 手机应用程序授权控制方法
CN113128950A (zh) * 2021-03-24 2021-07-16 广州智投链码科技有限公司 一种企业链码服务平台
CN113128245A (zh) * 2021-03-24 2021-07-16 广州智投链码科技有限公司 一种企业链码的生成与管理方法
CN113760436B (zh) * 2021-09-08 2022-07-26 江苏太湖慧云数据系统有限公司 基于二维码的云主机远程登录系统和方法
CN113760436A (zh) * 2021-09-08 2021-12-07 江苏太湖慧云数据系统有限公司 基于二维码的云主机远程登录系统和方法
WO2023197642A1 (zh) * 2022-04-12 2023-10-19 腾讯科技(深圳)有限公司 身份验证方法、设备、存储介质及程序产品

Also Published As

Publication number Publication date
CN103067378B (zh) 2016-08-03

Similar Documents

Publication Publication Date Title
CN103067378B (zh) 基于二维码的登录控制方法和系统
CN103036902B (zh) 基于二维码的登录控制方法和系统
CN103067381B (zh) 使用平台方账号登录第三方服务的方法、系统和装置
US10462118B2 (en) Systems and methods for login and authorization
CN107070945B (zh) 身份登录方法及设备
CN103001973B (zh) 基于二维码的登录控制方法、系统和装置
CN103001975B (zh) 基于二维码的登录控制方法、系统和装置
CN103001974B (zh) 基于二维码的登录控制方法、系统和装置
CN103023919A (zh) 基于二维码的登录控制方法和系统
CN104753943B (zh) 第三方账号的登录控制方法及装置
US10299118B1 (en) Authenticating a person for a third party without requiring input of a password by the person
CN103023918B (zh) 为多个网络服务统一提供登录的方法、系统和装置
US9059958B2 (en) User registration method, interaction method and related devices
CN104253812A (zh) 委托用于web服务的认证
CN106254319B (zh) 一种轻应用登录控制方法和装置
US9787678B2 (en) Multifactor authentication for mail server access
CN110232265A (zh) 双重身份认证方法、装置及系统
US9210155B2 (en) System and method of extending a host website
CN110691397B (zh) Wifi分享方法、wifi连接方法、装置和计算机可读存储介质
CN109726545B (zh) 一种信息显示方法、设备、计算机可读存储介质和装置
US10432740B2 (en) Method and apparatus for accessing OTT application and pushing message by server
CN106712933A (zh) 基于移动互联网终端的身份认证方法和装置
EP4064082A1 (en) Data injection system and method thereof
CN115277048B (zh) 即时通信方法、系统、计算机设备和存储介质
CN117608744A (zh) 一种虚拟机访问方法、装置、设备及介质

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant