CN103139182A - 一种允许用户访问的方法、客户端、服务器以及系统 - Google Patents

一种允许用户访问的方法、客户端、服务器以及系统 Download PDF

Info

Publication number
CN103139182A
CN103139182A CN2011103938693A CN201110393869A CN103139182A CN 103139182 A CN103139182 A CN 103139182A CN 2011103938693 A CN2011103938693 A CN 2011103938693A CN 201110393869 A CN201110393869 A CN 201110393869A CN 103139182 A CN103139182 A CN 103139182A
Authority
CN
China
Prior art keywords
type identification
identification code
server
code
login user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2011103938693A
Other languages
English (en)
Other versions
CN103139182B (zh
Inventor
瞿超
万巍
雷超
李小磊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Fangzheng Apapi Technology Co Ltd
New Founder Holdings Development Co ltd
Original Assignee
Peking University Founder Group Co Ltd
Beijing Founder Apabi Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Peking University Founder Group Co Ltd, Beijing Founder Apabi Technology Co Ltd filed Critical Peking University Founder Group Co Ltd
Priority to CN201110393869.3A priority Critical patent/CN103139182B/zh
Priority to JP2014536108A priority patent/JP2014534515A/ja
Priority to EP12852657.1A priority patent/EP2787707A4/en
Priority to KR1020137031873A priority patent/KR20140035382A/ko
Priority to PCT/CN2012/085772 priority patent/WO2013079037A1/zh
Priority to US14/118,161 priority patent/US20140298428A1/en
Publication of CN103139182A publication Critical patent/CN103139182A/zh
Application granted granted Critical
Publication of CN103139182B publication Critical patent/CN103139182B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L65/00Network arrangements, protocols or services for supporting real-time applications in data packet communication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/102Entity profiles
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/105Arrangements for software license management or administration, e.g. for managing licenses at corporate level
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/2866Architectures; Arrangements
    • H04L67/30Profiles
    • H04L67/306User profiles

Abstract

本发明涉及计算机应用技术领域,尤其涉及一种允许用户访问的方法、客户端、服务器以及系统,用于解决在用户对服务器进行访问的过程中,无法判断是否允许用户继续进行访问的问题;该方法包括:服务器接收客户端发送的类型标识码和/或服务标识码以及用户身份信息,其中,客户端为登陆用户访问的每一个应用程序,生成与该应用程序对应的类型标识码和/或服务标识码;所述服务器根据所述用户身份信息,判断针对所述用户接收到的所述类型标识码和/或所述类型标识码的个数,确定是否允许所述用户访问。可见,该方法能够解决在用户对服务器进行访问的过程中判断是否允许用户继续进行访问的问题。

Description

一种允许用户访问的方法、客户端、服务器以及系统
技术领域
本发明涉及计算机应用技术领域,尤其涉及一种允许用户访问的方法、客户端、服务器以及系统。
背景技术
目前,互联网已经深入到人们的日常生活中,Web操作系统是人们在使用互联网过程中必不可少的应用程序;Web操作系统主要提供以下两种方法,使用户可对服务器进行访问:
第一种,用户在客户端,即普通PC机,可通过Web操作系统提供的浏览器对服务器进行访问;
第二种,通过应用程序编程接口(Application Programming Interface,API),在各种移动终端中开发灵活多样的客户端应用程序。使用户借助开放的API所开发出来的可运行在多种操作系统环境下的客户端应用程序对服务器进行访问。这些移动终端包括手机、平板电脑、专业手持设备等不同类型的移动设备。
可见,Web操作系统需要提供上述两种混合模式的服务,才能更好的满足广大用户的需求。
而无论用户是在普通PC机上,或者移动设备上通过上述访问模式对服务器进行访问时,服务器都必需对用户身份以及使用权限进行认证和判断。在现有技术中,通常是在用户进行登陆时,对用户的身份及该用户可使用的相关功能的使用权限进行静态认证,以保证用户在各种应用场景中的用户信息同步、共享,并根据认证结果判断该用户是否有权使用某种功能。
但本发明人发现,现有技术中仅仅是在用户登陆时进行了静态认证,而在用户访问服务器的过程中无法判断用户是否有权使用某些应用程序,即在用户访问过程中无法判断是否允许用户继续对服务器进行访问。
发明内容
本发明实施例提供一种允许用户访问的方法,用于解决在用户对服务器进行访问的过程中,无法判断是否允许用户继续进行访问的问题。
一种允许用户访问的方法,所述方法包括:
服务器接收客户端发送的类型标识码和/或服务标识码以及用户身份信息,其中,客户端为登陆用户访问的每一个应用程序,生成与该应用程序对应的类型标识码和/或服务标识码;所述类型标识码用于标识应用程序所属类型;所述服务标识码用于唯一标识一个应用程序;
所述服务器根据所述用户身份信息,判断针对所述登陆用户接收到的所述类型标识码和/或所述类型标识码的个数,根据判断结果确定是否允许所述登陆用户访问。
一种允许用户访问的系统,所述系统包括:
服务器,用于接收客户端发送的类型标识码和/或服务标识码以及用户身份信息;根据所述用户身份信息,判断针对所述登陆用户接收到的所述类型标识码和/或所述类型标识码的个数,根据判断结果确定是否允许所述登陆用户访问;所述类型标识码用于标识应用程序所属类型;所述服务标识码用于唯一标识一个应用程序;
所述客户端,用于为登陆用户访问的每一个应用程序,生成与该应用程序对应的类型标识码和/或服务标识码。
一种客户端,所述客户端包括:
生成单元,用于为登陆用户访问的每一个应用程序,生成与该应用程序对应的类型标识码和/或服务标识码;所述类型标识码用于标识应用程序所属类型;所述服务标识码用于唯一标识一个应用程序;
发送单元,用于将所述生成单元生成的类型标识码和/或服务标识码以及用户身份信息发送给服务器。
一种服务器,所述服务器包括:
接收单元,用于接收客户端发送的类型标识码和/或服务标识码以及用户身份信息;所述类型标识码用于标识应用程序所属类型;所述服务标识码用于唯一标识一个应用程序;
判断单元,用于根据所述用户身份信息,判断针对所述登陆用户接收到的所述类型标识码和/或所述类型标识码的个数,根据判断结果确定是否允许所述登陆用户访问。
可见,采用本发明提供的实施例,在用户对服务器进行访问的过程中根据用户所访问的应用程序的类型的个数和/或所访问的应用程序的个数,判断是否允许该用户继续对服务器进行访问;可见,该方法能够解决在用户对服务器进行访问的过程中判断是否允许用户继续进行访问的问题。
附图说明
图1为本发明实施例提供的一种允许用户访问的方法的流程示意图;
图2为本发明实施例提供的第一种允许用户访问的方法的流程示意图;
图3为本发明实施例提供的第二种允许用户访问的方法的流程示意图;
图4为本发明实施例提供的第三种允许用户访问的方法的流程示意图;
图5为本发明实施例提供的一种允许用户访问的系统的结构示意图;
图6为本发明实施例提供的一种客户端的结构示意图;
图7为本发明实施例提供的一种服务器的结构示意图。
具体实施方式
本发明实施例提供一种允许用户访问的方法,用于在用户对服务器进行访问的过程中根据用户所访问的应用程序的类型的个数和/或所访问的应用程序的个数,判断是否允许该用户继续对服务器进行访问;如图1所示,具体过程如下:
步骤11,服务器接收客户端发送的类型标识码和/或服务标识码以及登陆用户的用户身份信息,其中,客户端为登陆用户访问的每一个应用程序,生成与该应用程序对应的类型标识码和/或服务标识码;所述类型标识码用于标识应用程序所属类型;所述服务标识码用于唯一标识一个应用程序;
步骤12,所述服务器根据所述用户身份信息,判断针对所述登陆用户接收到的所述类型标识码和/或所述类型标识码的个数,根据判断结果确定是否允许所述登陆用户访问。
具体的,在步骤12中根据判断结果确定是否允许所述登陆用户访问:
判断针对所述用户接收到的所述类型标识码的总个数是否大于预先设置的类型个数,在确定不大于时允许所述用户访问;或者,判断针对所述用户接收到的所述服务标识码的总个数是否大于预先设置的服务总个数,在确定不大于时允许所述用户访问;或者,判断针对所述用户接收到的所述服务标识码与所述类型标识码的个数之和是否大于预先设置的访问总个数,在确定不大于时允许所述用户访问。
较佳的,为了减少服务器侧的操作,在步骤11和步骤12之间,还可进一步包括:客户端对于生成的多个相同的类型标识码,保留其中一个。
较佳的,为了更好的判断当前登录用户是否为合法用户,在步骤11之前还包括:所述客户端为登陆用户生成帐户信息;所述帐户信息用于标识用户身份;此时,步骤12执行的具体内容为:客户端将生成的类型标识码和/或服务标识码、帐户信息以及用户身份信息发送给服务器;
较佳的,为了更准确的判断当前登录用户是否为合法用户,在所述客户端将生成的类型标识码和/或服务标识码以及帐户信息发送给服务器之后、且在所述服务器根据所述用户身份信息,判断针对所述登陆用户接收到的所述类型标识码和/或所述类型标识码的个数之前,进一步包括:服务器根据预先设置的登陆条件,判断接收到的所述帐户信息是否有效;此时,在确定所述帐户信息有效时执行判断过程;
较佳的,为了简化对同一用户在不同时间访问服务器时进行合法性验证的操作,当用户初次登陆、且服务器确定该用户可继续访问应用程序后,根据接收到的给用户的类型标识码和/或服务标识码以及帐户信息生成令牌,确定令牌的有效期限;并将所述令牌发送给客户端;当该用户在其他时间再次登陆服务器时,在访问服务器的同时向服务器发送令牌,服务器判断接收到的令牌未过期时允许用户继续进行访问,可见,可大大减少验证用户身份合法性的过程和时间。
以下以具体实施例进行介绍:
实施例一:
本发明实施例一提供第一种允许用户访问的方法,如图2所示,具体过程如下:
步骤201,客户端为登陆用户本次访问的每一个应用程序都分配一个类型标识码,以及该登陆用户的用户身份信息;以下简称登陆用户为用户所述类型标识码用于标识应用程序所属类型;
步骤202,客户端将生成的类型标识码以及用户身份信息发送给服务器;
步骤203,服务器根据用户身份信息,判断针对该用户接收到的类型标识码的总个数是否大于预先设置的类型个数,在确定不大于时,转向步骤204,否则禁止用户继续访问;
步骤204,允许用户继续进行访问;
实施例二:
本发明实施例二提供第二种允许用户访问的方法,如图3所示,具体过程如下:
步骤301,客户端为登陆用户本次访问的每一个应用程序都分配一个服务标识码,以及该登陆用户的用户身份信息;所述服务标识码用于唯一标识一个应用程序;登陆用户以下简称用户;
步骤302,客户端将生成的服务标识码以及用户身份信息发送给服务器;
步骤303,服务器根据用户身份信息,判断针对该用户接收到的服务标识码的总个数是否大于预先设置的服务总个数,在确定不大于时,转向步骤304;否则,禁止用户继续进行访问;
步骤304,允许用户继续进行访问;
实施例三:
本发明实施例三提供第三种允许用户访问的方法,如图4所示,具体过程如下:
步骤401,客户端为登陆用户本次访问的每一个应用程序都分配一个服务标识码和一个类型标识码,以及该登陆用户的用户身份信息;登陆用户以下简称用户;
步骤402,客户端将生成的服务标识码和类型标识码以及用户身份信息发送给服务器;
步骤403,服务器根据用户身份信息,判断针对该用户接收到的服务标识码的总个数是否大于预先设置的服务总个数,在确定不大于时,转向步骤404;否则,禁止用户继续访问;或者,服务器判断接收到的类型标识码的总个数是否大于预先设置的类型个数,在确定不大于时,转向步骤404;否则,禁止用户继续访问;或者,服务器判断接收到的类型标识码与服务标识码的个数的总和是否大于访问个数,在确定不大于时,转向步骤404;否则,禁止用户继续访问;
步骤404,允许用户进行访问;
较佳的,为了更准确的判断用户是否有权进行访问,在步骤201、步骤301或步骤401中客户端还可为登陆用户生成一个帐户信息;则在步骤202、步骤302或步骤402中,客户端还需将该帐户信息一同发送给服务器;则在步骤202、步骤302或步骤402之后、步骤203、步骤303或步骤403之前还包括,当服务器接收到帐户信息后,首先根据该帐户信息确定该账户信息对应的登陆用户是否有权进行访问,在确定有权时,继续步骤203、步骤303或步骤403;否则确定用户无权访问,即禁止用户继续进行访问;
较佳的,为了简化服务器的工作,在步骤201或步骤401之后、且在步骤202或步骤402之前,客户端对于生成的多个相同的类型标识码,可保留其中一个;在步骤202或步骤402中,客户端将简化后的类型标识码发送给服务器。
较佳的,为了简化同一用户在不同时间段对服务器重复进行访问时,服务器每一次都要对该用户进行合法性验证的操作,在上述所有实施例的允许用户进行访问的步骤之后,服务器可根据帐户信息、类型标识码以及服务标识码生成令牌,并为令牌设置有效期限;并将生成的令牌发送给客户端;当用户再次向服务器进行访问时,客户端直接将与该用户对应的令牌发送给服务器,服务器根据该令牌确定该客户有权进行访问。当用户主动退出服务器或令牌过期时,服务器认为该用户没有资格进行访问;当服务器不允许用户进行访问时,也可向客户端发送一个禁止访问令牌;
较佳的,上述实施例中,还可根据不同帐户信息设置不同的类型个数、不同的访问个数和不同的服务总个数,还可将类型个数、访问个数以及服务总个数设置为相同的;
较佳的,上述实施例中,客户端为应用程序分配类型标识码可参见如下方法:
当用户通过PC浏览器对服务器进行访问时,可为所有访问的应用程序分配相同的类型标识码;当用户通过客户端的API接口访问服务器时,对所访问的每个应用程序分配不同的类型标识码;
较佳的,上述实施例中,客户端为应用程序分配服务标识码还可参见如下方法:
当用户通过同一客户端访问服务器的多个应用程序时,为每一个应用程序生成一个不同于其他应用程序的服务标识码;当用户通过客户端的PC浏览器访问服务器时,与服务器每建立一次新的会话状态连接,即生成一问服务标识码。
如图5所示,本发明实施例提供一种允许用户访问的系统,所述系统包括:
服务器52,用于接收客户端发送的类型标识码和/或服务标识码以及登录用户的用户身份信息;根据所述用户身份信息,判断针对所述登陆用户接收到的所述类型标识码和/或所述类型标识码的个数,根据判断结果确定是否允许所述登陆用户访问;所述类型标识码用于标识应用程序所属类型;所述服务标识码用于唯一标识一个应用程序;
所述客户端51,用于为登陆用户访问的每一个应用程序,生成与该应用程序对应的类型标识码和/或服务标识码。
所述客户端51还用于:
对于生成的多个相同的类型标识码,保留其中一个。
所述客户端51还用于:
为登陆用户生成帐户信息;将生成的类型标识码和/或服务标识码以及所述帐户信息发送给服务器52;所述帐户信息用于标识用户身份;
所述服务器52还用于:
根据预先设置的登陆条件,判断所述帐户信息是否有效;在确定所述帐户信息有效时,所述服务器根据所述用户身份信息,判断针对所述登陆用户接收到的所述类型标识码和/或所述类型标识码的个数。
所述服务器52还用于:
根据接收到的所述类型标识码和/或服务标识码以及帐户信息生成令牌,确定令牌的有效期限;并将所述令牌发送给客户端51。
如图6所示,本发明实施例还提供一种客户端,所述客户端包括:
生成单元61,用于为登陆用户访问的每一个应用程序,生成与该应用程序对应的类型标识码和/或服务标识码;所述类型标识码用于标识应用程序所属类型;所述服务标识码用于唯一标识一个应用程序;
发送单元63,用于将所述生成单元61生成的类型标识码和/或服务标识码发以及用户身份信息送给服务器。
所述客户端还包括:
保留单元62,用于对于所述生成单元61生成的多个相同的类型标识码,保留其中一个。
所述生成单元61还用于,为登陆用户生成帐户信息;所述帐户信息用于标识用户身份;
所述发送单元63具体用于,将所述生成单元61生成的类型标识码和/或服务标识码以及帐户信息发送给服务器。
如图7所示,本发明实施例还提供一种服务器,所述服务器包括:
接收单元71,用于接收客户端发送的类型标识码和/或服务标识码以及登录用户的用户身份信息;所述类型标识码用于标识应用程序所属类型;所述服务标识码用于唯一标识一个应用程序;
判断单元73,用于判断针对所述登陆用户接收到的所述类型标识码和/或所述类型标识码的个数,根据判断结果确定是否允许所述登陆用户访问。
所述接收单元71还用于:接收客户端发送的为登陆用户生成的帐户信息;所述帐户信息用于标识登陆用户的身份;
所述服务器还包括:
帐户判断单元72,用于根据预先设置的登陆条件,判断所述帐户信息是否有效;
所述判断单元73具体用于,当所述帐户判断单元72确定所述帐户信息有效时,对接收到的所述类型标识码和/或服务标识码进行判断。
所述服务器52还包括:
第一生成单元74,用于根据所述接收单元71接收到的所述类型标识码和/或服务标识码以及帐户信息生成令牌,确定令牌的有效期限;并将所述令牌发送给客户端。
综上所述,有益效果:
采用本发明实施例提供的方法,在用户对服务器进行访问的过程中根据用户所访问的应用程序的类型的个数和/或所访问的应用程序的总个数、或者所访问的应用程序的类型的个数与所访问的应用程序的总个数之和,判断是否允许该用户继续对服务器进行访问;可见,该方法能够解决在用户对服务器进行访问的过程中判断是否允许用户继续进行访问的问题。
本领域内的技术人员应明白,本发明的实施例可提供为方法、系统、或计算机程序产品。因此,本发明可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本发明可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本发明是参照根据本发明实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
尽管已描述了本发明的优选实施例,但本领域内的技术人员一旦得知了基本创造性概念,则可对这些实施例作出另外的变更和修改。所以,所附权利要求意欲解释为包括优选实施例以及落入本发明范围的所有变更和修改。
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。

Claims (10)

1.一种允许用户访问的方法,其特征在于,所述方法包括:
服务器接收客户端发送的类型标识码和/或服务标识码以及登录用户的用户身份信息,其中,客户端为登陆用户访问的每一个应用程序,生成与该应用程序对应的类型标识码和/或服务标识码;所述类型标识码用于标识应用程序所属类型;所述服务标识码用于唯一标识一个应用程序;
所述服务器根据所述用户身份信息,判断针对所述登陆用户接收到的所述类型标识码和/或所述类型标识码的个数,根据判断结果确定是否允许所述登陆用户访问。
2.如权利要求1所述的方法,其特征在于,所述判断针对所述登陆用户接收到的所述类型标识码和/或所述类型标识码的个数,根据判断结果确定是否允许所述登陆用户访问的处理包括:
判断针对所述登陆用户接收到的所述类型标识码的总个数是否大于预先设置的类型个数,在确定不大于时允许所述登陆用户访问;或者,
判断针对所述登陆用户接收到的所述服务标识码的总个数是否大于预先设置的服务总个数,在确定不大于时允许所述登陆用户访问;或者,
判断针对所述登陆用户接收到的所述服务标识码与所述类型标识码的个数之和是否大于预先设置的访问总个数,在确定不大于时允许所述登陆用户访问。
3.如权利要求1所述的方法,其特征在于,在所述客户端生成与该应用程序对应的类型标识码和/或服务标识码之后、且在所述客户端将所述类型标识码和/或所述服务标识码发送给服务器之前,进一步包括:
客户端对于生成的多个相同的类型标识码,保留其中一个。
4.如权利要求1所述的方法,其特征在于,在所述客户端为登陆用户访问的每一个应用程序,生成与该应用程序对应的类型标识码和/或服务标识码之前还包括:
所述客户端为登陆用户生成账户信息;所述账户信息用于标识用户身份;
所述客户端将生成的类型标识码和/或服务标识码发送给服务器还包括:
所述客户端将生成的类型标识码和/或服务标识码以及帐户信息发送给服务器。
5.如权利要求4所述的方法,其特征在于,在所述客户端将生成的类型标识码和/或服务标识码以及帐户信息发送给服务器之后、且在所述服务器根据所述用户身份信息,判断针对所述登陆用户接收到的所述类型标识码和/或所述类型标识码的个数之前,进一步包括:
所述服务器根据预先设置的登陆条件,判断接收到的所述帐户信息是否有效;
所述服务器根据所述用户身份信息,判断针对所述登陆用户接收到的所述类型标识码和/或所述类型标识码的个数包括:
在确定所述帐户信息有效时,所述服务器根据所述用户身份信息,判断针对所述登陆用户接收到的所述类型标识码和/或所述类型标识码的个数。
6.如权利要求4所述的方法,其特征在于,在确定允许用户访问之后,进一步包括:
所述服务器根据接收到的所述类型标识码和/或服务标识码以及帐户信息生成令牌,确定令牌的有效期限;并将所述令牌发送给客户端。
7.一种允许用户访问的系统,其特征在于,所述系统包括:
服务器,用于接收客户端发送的类型标识码和/或服务标识码以及登录用户的用户身份信息;根据所述用户身份信息,判断针对所述登陆用户接收到的所述类型标识码和/或所述类型标识码的个数,根据判断结果确定是否允许所述登陆用户访问;所述类型标识码用于标识应用程序所属类型;所述服务标识码用于唯一标识一个应用程序;
所述客户端,用于为登陆用户访问的每一个应用程序,生成与该应用程序对应的类型标识码和/或服务标识码。
8.一种客户端,其特征在于,所述客户端包括:
生成单元,用于为登陆用户访问的每一个应用程序,生成与该应用程序对应的类型标识码和/或服务标识码;所述类型标识码用于标识应用程序所属类型;所述服务标识码用于唯一标识一个应用程序;
发送单元,用于将所述生成单元生成的类型标识码和/或服务标识码以及用户身份信息发送给服务器。
9.一种服务器,其特征在于,所述服务器包括:
接收单元,用于接收客户端发送的类型标识码和/或服务标识码以及登录用户的用户身份信息;所述类型标识码用于标识应用程序所属类型;所述服务标识码用于唯一标识一个应用程序;
判断单元,用于根据所述用户身份信息,判断针对所述登陆用户接收到的所述类型标识码和/或所述类型标识码的个数,根据判断结果确定是否允许所述登陆用户访问。
10.如权利要求9所述的服务器,其特征在于,所述接收单元还用于:接收客户端发送的为登陆用户生成的帐户信息;所述帐户信息用于标识登陆用户的身份;
所述服务器还包括:
帐户判断单元,用于根据预先设置的登陆条件,判断帐户信息是否有效;
所述判断单元具体用于,当所述帐户判断单元确定所述帐户信息有效时,对接收到的所述类型标识码和/或服务标识码进行判断。
CN201110393869.3A 2011-12-01 2011-12-01 一种允许用户访问的方法、客户端、服务器以及系统 Expired - Fee Related CN103139182B (zh)

Priority Applications (6)

Application Number Priority Date Filing Date Title
CN201110393869.3A CN103139182B (zh) 2011-12-01 2011-12-01 一种允许用户访问的方法、客户端、服务器以及系统
JP2014536108A JP2014534515A (ja) 2011-12-01 2012-12-03 ユーザーのアクセス許可の方法、システム、クライアントおよびサーバ
EP12852657.1A EP2787707A4 (en) 2011-12-01 2012-12-03 METHOD FOR AUTHORIZING ACCESS TO A USER, AND CORRESPONDING CLIENT, SERVER AND SYSTEM
KR1020137031873A KR20140035382A (ko) 2011-12-01 2012-12-03 사용자 액세스를 허용하는 방법, 클라이언트, 서버 및 시스템
PCT/CN2012/085772 WO2013079037A1 (zh) 2011-12-01 2012-12-03 一种允许用户访问的方法、客户端、服务器以及系统
US14/118,161 US20140298428A1 (en) 2011-12-01 2012-12-03 Method for allowing user access, client, server, and system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201110393869.3A CN103139182B (zh) 2011-12-01 2011-12-01 一种允许用户访问的方法、客户端、服务器以及系统

Publications (2)

Publication Number Publication Date
CN103139182A true CN103139182A (zh) 2013-06-05
CN103139182B CN103139182B (zh) 2016-04-06

Family

ID=48498492

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201110393869.3A Expired - Fee Related CN103139182B (zh) 2011-12-01 2011-12-01 一种允许用户访问的方法、客户端、服务器以及系统

Country Status (6)

Country Link
US (1) US20140298428A1 (zh)
EP (1) EP2787707A4 (zh)
JP (1) JP2014534515A (zh)
KR (1) KR20140035382A (zh)
CN (1) CN103139182B (zh)
WO (1) WO2013079037A1 (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104468495A (zh) * 2013-09-25 2015-03-25 北大方正集团有限公司 一种电子资源借阅控制的方法和系统
CN106992972A (zh) * 2017-03-15 2017-07-28 咪咕数字传媒有限公司 一种接入方法及装置
CN109787852A (zh) * 2017-11-15 2019-05-21 小草数语(北京)科技有限公司 账号有效性检测方法、装置及其设备
CN111181977A (zh) * 2019-12-31 2020-05-19 瑞庭网络技术(上海)有限公司 一种登录方法、装置、电子设备及介质

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6113921B2 (ja) * 2013-07-08 2017-04-12 コンヴィーダ ワイヤレス, エルエルシー Imsiレスデバイスからepcへの接続
JP6123539B2 (ja) * 2013-07-18 2017-05-10 大日本印刷株式会社 識別子生成装置、識別子生成方法、及び識別子生成プログラム
KR102311331B1 (ko) * 2014-11-20 2021-10-13 에스케이플래닛 주식회사 데이터저장장치 및 그 동작 방법
KR101684278B1 (ko) * 2015-10-30 2016-12-08 주식회사 컨시어지소프트 응용프로그램 제어 장치를 이용한 응용프로그램 제어 방법
US9554279B1 (en) * 2015-11-12 2017-01-24 Finjan Mobile, Inc. Authorized areas of authentication
CN108092951B (zh) * 2017-11-08 2021-08-27 腾讯科技(成都)有限公司 客户端登录方法和装置、存储介质及电子装置
CN111600900B (zh) * 2020-05-26 2022-09-02 牛津(海南)区块链研究院有限公司 基于区块链的单点登录方法、服务端及系统

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101166173A (zh) * 2006-10-20 2008-04-23 北京直真节点技术开发有限公司 一种单点登录系统、装置及方法
CN101184086A (zh) * 2006-11-16 2008-05-21 达诺媒体有限公司 用于分布式数字版权管理的系统和方法
CN101674293A (zh) * 2008-09-11 2010-03-17 阿里巴巴集团控股有限公司 一种分布式应用中处理非正常请求的方法及系统

Family Cites Families (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5260999A (en) * 1991-06-28 1993-11-09 Digital Equipment Corporation Filters in license management system
JPH08263283A (ja) * 1995-03-24 1996-10-11 Ricoh Co Ltd ソフトウェア管理システム
US7437550B2 (en) * 1999-12-02 2008-10-14 Ponoi Corp. System for providing session-based network privacy, private, persistent storage, and discretionary access control for sharing private data
US20020116649A1 (en) * 2001-02-21 2002-08-22 Kenji Goshima Authentication system and authentication method
US8583915B1 (en) * 2007-05-31 2013-11-12 Bby Solutions, Inc. Security and authentication systems and methods for personalized portable devices and associated systems
CN101309233B (zh) * 2008-06-04 2010-09-08 腾讯科技(深圳)有限公司 实现即时通讯tcp连接复用的方法
CN101631120A (zh) * 2009-08-20 2010-01-20 中兴通讯股份有限公司 应用服务器和媒体资源分配方法
CN102045331B (zh) * 2009-10-22 2014-01-22 成都市华为赛门铁克科技有限公司 查询请求报文处理方法、装置及系统
US20130014137A1 (en) * 2011-07-06 2013-01-10 Manish Bhatia User impression media analytics platform apparatuses and systems
US8868915B2 (en) * 2010-12-06 2014-10-21 Verizon Patent And Licensing Inc. Secure authentication for client application access to protected resources

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101166173A (zh) * 2006-10-20 2008-04-23 北京直真节点技术开发有限公司 一种单点登录系统、装置及方法
CN101184086A (zh) * 2006-11-16 2008-05-21 达诺媒体有限公司 用于分布式数字版权管理的系统和方法
CN101674293A (zh) * 2008-09-11 2010-03-17 阿里巴巴集团控股有限公司 一种分布式应用中处理非正常请求的方法及系统

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104468495A (zh) * 2013-09-25 2015-03-25 北大方正集团有限公司 一种电子资源借阅控制的方法和系统
CN104468495B (zh) * 2013-09-25 2018-03-06 北大方正集团有限公司 一种电子资源借阅控制的方法和系统
CN106992972A (zh) * 2017-03-15 2017-07-28 咪咕数字传媒有限公司 一种接入方法及装置
CN109787852A (zh) * 2017-11-15 2019-05-21 小草数语(北京)科技有限公司 账号有效性检测方法、装置及其设备
CN111181977A (zh) * 2019-12-31 2020-05-19 瑞庭网络技术(上海)有限公司 一种登录方法、装置、电子设备及介质

Also Published As

Publication number Publication date
US20140298428A1 (en) 2014-10-02
KR20140035382A (ko) 2014-03-21
EP2787707A1 (en) 2014-10-08
EP2787707A4 (en) 2015-07-29
JP2014534515A (ja) 2014-12-18
WO2013079037A1 (zh) 2013-06-06
CN103139182B (zh) 2016-04-06

Similar Documents

Publication Publication Date Title
CN103139182A (zh) 一种允许用户访问的方法、客户端、服务器以及系统
CN109583857B (zh) 公开邀约任务处理方法、系统、设备及存储介质
CN102664933B (zh) 用户授权方法、应用终端、开放平台和系统
CN110505065B (zh) 一种可信时间戳添加方法、装置和存储介质
CN103916244B (zh) 验证方法及装置
US20160006567A1 (en) Cryptographic Device that Binds an Additional Authentication Factor to Multiple Identities
CN102238007A (zh) 第三方应用获得用户的会话令牌的方法、装置及系统
CN102724647A (zh) 一种能力访问授权方法及系统
CN103164792A (zh) 无线终端上的支付服务提供方法及相关设备和系统
CN103491084A (zh) 一种客户端的认证处理方法及装置
CN106549909B (zh) 一种授权验证方法及设备
CN110574350B (zh) 执行优先生成第二因素认证的方法和系统
CN106331003B (zh) 一种云桌面上应用门户系统的访问方法及装置
CN105847000A (zh) 令牌产生方法以及基于该令牌产生方法的通信系统
CN105407041A (zh) 一种添加群组或好友的方法及服务器、客户端和系统
CN111355723A (zh) 单点登录方法、装置、设备及可读存储介质
CN105635168A (zh) 一种脱机交易装置及其安全密钥的使用方法
CN102546172A (zh) 智能卡的访问控制方法、智能卡、终端和系统
US8788316B1 (en) Usage license
CN104063650A (zh) 一种密钥存储设备及其使用方法
CN103095666B (zh) 第三方应用处理方法及装置
CN106559386B (zh) 一种认证方法及装置
CN102984046A (zh) 一种即时通讯业务的处理方法及相应的网络设备
US20200349566A1 (en) Device control method and related device
CN107948210A (zh) 一种登录方法、装置、客户端、服务器及介质

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20220624

Address after: 3007, Hengqin international financial center building, No. 58, Huajin street, Hengqin new area, Zhuhai, Guangdong 519031

Patentee after: New founder holdings development Co.,Ltd.

Patentee after: Beijing Fangzheng apapi Technology Co., Ltd.

Address before: 100871, Beijing, Haidian District Cheng Fu Road 298, founder building, 9 floor

Patentee before: PEKING UNIVERSITY FOUNDER GROUP Co.,Ltd.

Patentee before: Beijing Fangzheng apapi Technology Co., Ltd.

TR01 Transfer of patent right
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20160406

CF01 Termination of patent right due to non-payment of annual fee