CN104065621B - 一种第三方服务的身份验证方法、客户端和系统 - Google Patents

一种第三方服务的身份验证方法、客户端和系统 Download PDF

Info

Publication number
CN104065621B
CN104065621B CN201310091390.3A CN201310091390A CN104065621B CN 104065621 B CN104065621 B CN 104065621B CN 201310091390 A CN201310091390 A CN 201310091390A CN 104065621 B CN104065621 B CN 104065621B
Authority
CN
China
Prior art keywords
applications client
authentication server
identity information
interface
party
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201310091390.3A
Other languages
English (en)
Other versions
CN104065621A (zh
Inventor
王明亮
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tencent Technology Shenzhen Co Ltd
Original Assignee
Tencent Technology Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tencent Technology Shenzhen Co Ltd filed Critical Tencent Technology Shenzhen Co Ltd
Priority to CN201310091390.3A priority Critical patent/CN104065621B/zh
Priority to PCT/CN2013/087950 priority patent/WO2014146446A1/en
Priority to US14/204,470 priority patent/US9479499B2/en
Publication of CN104065621A publication Critical patent/CN104065621A/zh
Priority to HK14112096.2A priority patent/HK1199676A1/zh
Application granted granted Critical
Publication of CN104065621B publication Critical patent/CN104065621B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/18Network architectures or network communication protocols for network security using different networks or channels, e.g. using out of band channels
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • G06F21/35User authentication involving the use of external additional devices, e.g. dongles or smart cards communicating wirelessly
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/42User authentication using separate channels for security data
    • G06F21/43User authentication using separate channels for security data wireless channels
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal

Abstract

本发明实施例公开了一种第三方服务的身份验证方法,移动终端获取应用客户端上显示的二维码图形,对二维图形解码得到应用客户端的身份信息和ID标识信息,并发送至验证服务器,验证服务器验证通过后授权用户使用应用客户端的第三方登陆接口访问应用服务。实施本发明,移动终端只需要通过扫描二维码就能实现用户在第三方应用上的登录或注册流程,省去了在应用客户端注册和输入账号密码繁琐的过程,简化了操作。

Description

一种第三方服务的身份验证方法、客户端和系统
技术领域
本发明涉及互联网领域,尤其涉及一种第三方服务的身份验证方法、客户端和系统。
背景技术
目前各种网站大多数都需要用户第一次登录时进行一个注册操作,用户在注册过程中,根据提示输入帐号和密码,同时也需要输入一些个人资料,比如姓名、电话、邮箱和地址等。当用户注册不同的网站时,需要反复输入账号、密码和个人资料等信息。另外,用户需要记住在不同网站的用户名密码,登录的时候需要手动输入用户名密码。登录过程如下:打开登录界面,输入帐号和密码,提交至服务器,服务器验证通过,完成登录。
现有的登录方式存在,当用户使用不同网站时,注册时个人信息需要反复输入,操作繁琐,若所有网站使用同一个密码,一旦在一个网站中被破解,则影响其他网站的个人信息安全,如果使用不同的密码,需要记忆的信息太多,用户操作不方便。
发明内容
本发明实施例所要解决的技术问题在于,提供一种第三方服务的身份验证方法、客户端和系统。可通过移动终端扫描客户端显示的二维码登录实现第三方登陆的服务,避免用户使用不同的网站需要注册,操作繁琐的不便。同时只需要一个登录账户就使用不同的第三方业务,操作简便。
为了解决上述技术问题,本发明实施例提供了一种第三方服务的身份验证方法,包括:
应用客户端向验证服务器发起第三方登陆业务的注册请求,并获取到所述验证服务器返回的ID标识信息;
所述应用客户端检测到用户使用第三方登陆接口进行登陆或注册的操作时,获取所述应用客户端的身份信息;
所述应用客户端将所述身份信息和所述ID标识信息编码成二维码图形,并显示在所述应用客户端的界面上,以使移动终端获取所述二维码图形并解码得到所述身份信息和所述ID标识信息,所述移动终端将所述身份信息、所述ID标示信息和预先在所述验证服务器上注册得到的账户信息发送至所述验证服务器进行验证;
所述应用客户端接收到所述验证服务器验证成功发送的授权指令后,在界面上显示登录或注册成功的消息。
相应地,本发明实施例还提供了一种应用客户端,包括:
注册请求模块,用于向验证服务器发起第三方登陆业务的注册请求,并获取到所述验证服务器返回的ID标识信息;
身份信息获取模块,用于检测到用户使用第三方登陆接口进行登陆或注册的操作时,获取所述应用客户端的身份信息;
二维码生成模块,用于将所述身份信息和所述ID标识信息编码成二维码图形,并显示在所述应用客户端的界面上,以使移动终端获取所述二维码图形并解码得到所述身份信息和所述ID标识信息,所述移动终端将所述身份信息、所述ID标示信息和预先在所述验证服务器上注册得到的账户信息发送至所述验证服务器进行验证;
操作提示模块,用于接收到所述验证服务器验证成功发送的授权指令后,在界面上显示登录或注册成功的消息。
本发明实施例还提供了一种身份验证系统,包括验证服务器,移动终端和上述的应用客户端。
实施本发明实施例,具有如下有益效果:
实施本发明,应用客户端通过在验证服务器上注册获取一个ID标识信息,同时获取自身的包括IP地址和网卡地址的身份信息,利用ID标识信息和身份信息编码成二维码图形,以便移动终端通过获取该二维码图形,将解码后获取的应用客户端的ID标识信息和身份信息连同预先在验证服务器注册的账户信息发送至验证服务器验证,如果验证通过,验证服务器向应用客户端发送可以利用第三方登陆接口进行登陆或注册的授权指令。移动终端只需要通过扫描二维码就能实现用户在应用客户端上使用第三登录接口进行登录就能使用第三方应用服务,省去了在应用客户端注册和输入账号密码繁琐的过程,简化了操作。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明实施例的一种第三方服务的身份验证方法的流程示意图;
图2是本发明实施例的一种第三方服务的身份验证方法的另一流程示意图;
图3是本发明实施例的一种应用客户端的结构示意图;
图4是本发明实施例的一种应用客户端的另一结构示意图;
图5是图4中二维码生成模块的结构示意图;
图6是图4身份信息获取模块的结构示意图;
图7是图4中操作提示模块的另一结构示意图;
图8是本发明实施例的一种身份验证系统的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
参见图1,为本发明实施例的一种第三方服务的身份验证方法的流程示意图,该方法包括:
步骤101、应用客户端向验证服务器发起第三方登陆业务的注册请求,并获取到所述验证服务器返回的ID标识信息。
具体的,运行在应用客户端上的第三方应用服务预先向验证服务器注册,假设第三方应用服务为电信接入服务,验证服务器为腾讯服务器,则运行电信接入服务的应用客户端向腾讯服务器发起注册请求,注册成功后,腾讯服务器向应用客户端分配一个唯一的字符串,即ID标识信息。
步骤102、所述应用客户端检测到用户使用第三方登陆接口登陆或注册的操作时,获取所述应用客户端的身份信息。
具体的,以步骤101的应用客户端和验证服务器为例,应用客户端检测到用于使用界面上的第三方登陆接口使用电信接入服务,例如使用腾讯服务器上的腾讯账户登陆电信服务器时,应用客户端获取自身设备的身份信息,如IP地址或网卡地址等。
步骤103、所述应用客户端将所述身份信息和所述ID标识信息编码成二维码图形,并显示在所述应用客户端的界面上,以使移动终端获取所述二维码图形并解码得到所述身份信息和所述ID标识信息,所述移动终端将所述身份信息、所述ID标示信息和预先在所述验证服务器上注册得到的账户信息发送至所述验证服务器进行验证。
步骤104、所述应用客户端接收到所述验证服务器验证成功发送的授权指令后,在界面上显示登录或注册成功的消息。
实施本发明,应用客户端通过在验证服务器上注册获取一个ID标识信息,同时获取自身的包括IP地址和网卡地址的身份信息,利用ID标识信息和身份信息编码成二维码图形,以便移动终端通过获取该二维码图形,将解码后获取的应用客户端的ID标识信息和身份信息连同预先在验证服务器注册的账户信息发送至验证服务器验证,如果验证通过,验证服务器向应用客户端发送可以利用第三方登陆接口进行登陆或注册的授权指令。移动终端只需要通过扫描二维码就能实现用户在应用客户端上使用第三登录接口进行登录就能使用第三方应用服务,省去了在应用客户端注册和输入账号密码繁琐的过程,简化了操作。
参见图2,为本发明实施例的一种第三方服务的身份验证方法的另一流程示意图,该方法包括:
步骤201、应用客户端向验证服务器发起第三方登陆业务的注册请求,并获取到所述验证服务器返回的ID标识信息。
具体的,运行在应用客户端上的第三方应用服务预先向验证服务器注册,假设第三方应用服务为电信接入服务,验证服务器为腾讯服务器,则运行电信接入服务的应用客户端向腾讯服务器发起注册请求,注册成功后,腾讯服务器向应用客户端分配一个唯一的字符串,即ID标识信息。
步骤202、所述应用客户端监听到所述登陆图标上发生的鼠标点击事件时,获取所述应用客户端的身份信息。
具体的,应用客户端监听在设置于界面指定位置登录图标上发生的鼠标点击事件,例如,应用客户端向电信服务器发送请求登录HTTP请求,电信服务器响应该HTTP请求将电信登录页面显示在应用客户端上,并在电信登录页面的指定位置上设置一个腾讯登录图标,当用户利用鼠标点击该腾讯登录图标时,应用客户端监听到该事件,则确定用户选择第三方登录接口进行登录的操作,即使用腾讯登陆接口登陆电信服务器的操作,应用客户端获取自身设备的身份信息,如IP地址和网卡地址等。
步骤203、所述应用客户端采用预置的加密算法将所述身份信息和所述ID标识信息编码加密成密文,将所述密文编码成二维码图形,并显示在所述应用客户端的界面上,以使移动终端获取所述二维码图形并解密和解码得到所述身份信息和所述ID标识信息,所述移动终端将所述身份信息、所述ID标示信息和预先在所述验证服务器上注册得到的账户信息发送至所述验证服务器进行验证。
具体的,应用客户端采用预置的加密算法对获取的身份信息和ID标识信息进行加密,加密算法可以为哈希算法等,本发明不作限制。加密算法的类型应用客户端和移动终端已约定好,以便后续的解密操作。应用客户端将加密后的密文编码成二维码图形,移动终端采用约定的解密算法对该二维码进行解密后解码操作得到应用客户端的ID标识信息和身份信息,移动终端预先已在验证服务,如上述的腾讯服务器上注册成功并保存有验证服务器分配的账户信息,移动终端将ID标识信息、身份信息和账户信息一同发送至验证服务器,验证服务器在数据库中验证应用客户端的ID标识信息和移动终端的账户信息是否正确,若正确,则向身份信息指示的应用客户端发送用于指示第三方登陆的授权指令。
步骤204、在预置的时长内是否接收到所述验证服务器验证成功发送的授权指令。
具体的,应用客户端若在预置的时长内接收到所述验证服务器验证成功发送的授权指令,则执行步骤205,若为否,则执行步骤201,重新向验证服务器发送注册请求,通过定时更新二维码图形的信息,提高了系统的安全性。
步骤205、获取所述移动终端的账户信息中包括的用户名称,在界面上显示所述用户名称登录或注册成功的消息。
具体的,应用客户端接收到所述验证服务器验证通过后发送的授权指令时,获取所述验证服务器上已获得访问权限的移动终端的账户信息中包括的用户名称。如应用客户端接收到腾讯服务器发送的授权指令,从移动终端预先获得对腾讯服务器访问权限的账户信息中获取用户名称,如腾讯QQ账号,在应用客户端的界面上显示腾讯QQ账户登陆或注册电信服务成功的消息。
实施本发明,实施本发明,应用客户端通过在验证服务器上注册获取一个ID标识信息,同时获取自身的包括IP地址和网卡地址的身份信息,利用ID标识信息和身份信息编码成二维码图形,以便移动终端通过获取该二维码图形,将解码后获取的应用客户端的ID标识信息和身份信息连同预先在验证服务器注册的账户信息发送至验证服务器验证,如果验证通过,验证服务器向应用客户端发送可以利用第三方登陆接口进行登陆或注册的授权指令。移动终端只需要通过扫描二维码就能实现用户在应用客户端上使用第三登录接口进行登录就能使用第三方应用服务,省去了在应用客户端注册和输入账号密码繁琐的过程,简化了操作。
参见图3,为本发明实施例的一种应用客户端的结构示意图,包括:
注册请求模块11,用于向验证服务器发起第三方登陆业务的注册请求,并获取到所述验证服务器返回的ID标识信息。
具体的,注册请求模块11预先向验证服务器注册,假设第三方应用服务为电信接入服务,验证服务器为腾讯服务器,则注册请求模块11向腾讯服务器发起注册请求,注册成功后,腾讯服务器向应用客户端分配一个唯一的字符串,即ID标识信息。
身份信息获取模块12,用于检测到用户使用第三方登陆接口进行登陆或注册的操作时,获取所述应用客户端的身份信息。
具体的,以上述的验证服务器为例,身份信息获取模块12检测到用户使用界面上的第三方登陆接口使用电信接入服务,例如使用腾讯服务器上的腾讯账户登陆电信服务器时,身份信息获取模块12获取自身设备的身份信息,如IP地址或网卡地址等。
二维码生成模块13,用于将所述身份信息和所述ID标识信息编码成二维码图形,并显示在所述应用客户端的界面上,以使移动终端获取所述二维码图形并解码得到所述身份信息和所述ID标识信息,所述移动终端将所述身份信息、所述ID标示信息和预先在所述验证服务器上注册得到的账户信息发送至所述验证服务器进行验证。
操作提示模块14,用于接收到所述验证服务器验证成功发送的授权指令后,在界面上显示登录或注册成功的消息。
实施本发明,应用客户端通过在验证服务器上注册获取一个ID标识信息,同时获取自身的包括IP地址和网卡地址的身份信息,利用ID标识信息和身份信息编码成二维码图形,以便移动终端通过获取该二维码图形,将解码后获取的应用客户端的ID标识信息和身份信息连同预先在验证服务器注册的账户信息发送至验证服务器验证,如果验证通过,验证服务器向应用客户端发送可以利用第三方登陆接口进行登陆或注册的授权指令。移动终端只需要通过扫描二维码就能实现用户在应用客户端上使用第三登录接口进行登录就能使用第三方应用服务,省去了在应用客户端注册和输入账号密码繁琐的过程,简化了操作。
进一步的,参见图4-图7,为本发明实施例的一种应用客户端的另一种结构示意图,除注册请求模块11、身份信息获取模块12、二维码生成模块13和操作提示模块14外,还包括:
超时检测模块15,用于在预置的时长内未接收到所述验证服务器验证成功发送的授权指令后,则指示注册请求模块11工作。
具体的,超时检测模块15若在预置的时长内接收到所述验证服务器验证成功发送的授权指令,则指示注册请求模块重新向验证服务器发送注册请求,通过定时更新二维码图形的信息,提高了系统的安全性。
其中,二维码生成模块13包括:
加密单元131,用于使用预置的加密算法对所述身份信息和所述ID标识加密生成密文,将所述密文编码成二维码图形。
具体的,加密单元131采用预置的加密算法对获取的身份信息和ID标识信息进行加密,加密算法可以为哈希算法等,本发明不作限制。加密算法的类型应用客户端和移动终端已约定好,以便后续的解密操作。应用客户端将加密后的密文编码成二维码图形。
身份信息获取模块包括:
监听单元,用于监听到所述登陆图标上发生的鼠标点击事件时,则确定用户使用第三方登陆接口进行登陆或注册的操作,其中所述第三方登录接口包括设置在所述应用客户端界面上的登录图标。
操作提示模块包括:
提示单元,用于接收到所述验证服务器验证成功发送的授权指令后,获取所述移动终端的账户信息中包括的用户名称;在界面上显示所述用户名称登录或注册成功的消息。
实施本发明,应用客户端通过在验证服务器上注册获取一个ID标识信息,同时获取自身的包括IP地址和网卡地址的身份信息,利用ID标识信息和身份信息编码成二维码图形,以便移动终端通过获取该二维码图形,将解码后获取的应用客户端的ID标识信息和身份信息连同预先在验证服务器注册的账户信息发送至验证服务器验证,如果验证通过,验证服务器向应用客户端发送可以利用第三方登陆接口进行登陆或注册的授权指令。移动终端只需要通过扫描二维码就能实现用户在应用客户端上使用第三登录接口进行登录就能使用第三方应用服务,省去了在应用客户端注册和输入账号密码繁琐的过程,简化了操作。
参见图8,为本发明的一种身份验证系统的结构示意图,包括移动终端2、应用客户端1和验证服务器3,工作过程如下:
应用客户端1预先向验证服务3发起注册请求,验证服务器3验证通过后分配一个ID标识信息至应用客户端1,用户在应用客户端1上使用第三方登陆接口进行登陆的操作时,所述第三方登陆接口与验证服务器3预先绑定,应用客户端1获取自身设备的包括IP地址和网卡地址的身份信息,并将ID标识信息和身份信息编码成二维码图形显示在界面上,移动终端2通过摄像头获取该二维码图形,解码后得到应用客户端1的ID标识信息和身份信息,并将保存在移动终端2预先在验证服务器3注册成功得到的账号信息连同身份信息和ID标识信息发送至验证服务器3进行验证,验证通过后,验证发送授权使用第三方登陆接口进行登陆的授权指令,在身份信息指示的应用客户端1上显示登陆成功的消息。
实施本发明,应用客户端通过在验证服务器上注册获取一个ID标识信息,同时获取自身的包括IP地址和网卡地址的身份信息,利用ID标识信息和身份信息编码成二维码图形,以便移动终端通过获取该二维码图形,将解码后获取的应用客户端的ID标识信息和身份信息连同预先在验证服务器注册的账户信息发送至验证服务器验证,如果验证通过,验证服务器向应用客户端发送可以利用第三方登陆接口进行登陆或注册的授权指令。移动终端只需要通过扫描二维码就能实现用户在应用客户端上使用第三登录接口进行登录就能使用第三方应用服务,省去了在应用客户端注册和输入账号密码繁琐的过程,简化了操作。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于一计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,所述的存储介质可为磁碟、光盘、只读存储记忆体(Read-Only Memory,ROM)或随机存储记忆体(Random AccessMemory,RAM)等。
以上所揭露的仅为本发明一种较佳实施例而已,当然不能以此来限定本发明之权利范围,本领域普通技术人员可以理解实现上述实施例的全部或部分流程,并依本发明权利要求所作的等同变化,仍属于发明所涵盖的范围。

Claims (12)

1.一种第三方服务的身份验证方法,其特征在于,包括:
应用客户端检测到用户使用第三方登陆接口进行登陆或注册的操作时,获取所述应用客户端的身份信息;其中,所述应用客户端预先存储有验证服务器分配的ID标识信息;
所述应用客户端将所述身份信息和所述ID标识信息编码成二维码图形,并显示在所述应用客户端的界面上,以使移动终端获取所述二维码图形并解码得到所述身份信息和所述ID标识信息,所述移动终端将所述身份信息、所述ID标示信息和预先在所述验证服务器上注册得到的账户信息发送至所述验证服务器进行验证;所述验证服务器在数据库中验证应用客户端的ID标识信息和移动终端的账户信息是否正确,若正确,则向所述身份信息指示的应用客户端发送用于指示第三方登陆的授权指令;
所述应用客户端接收到所述验证服务器验证成功发送的授权指令后,在界面上显示登录或注册成功的消息。
2.如权利要求1所述的验证方法,其特征在于,所述应用客户端将所述身份信息和所述ID标识信息编码成二维码图形,并显示在所述应用客户端的界面上的步骤包括:
所述应用客户端使用预置的加密算法对所述身份信息和所述ID标识加密生成密文,将所述密文编码成二维码图形。
3.如权利要求2所述的验证方法,其特征在于,还包括:
所述应用客户端在预置的时长内未接收到所述验证服务器验证成功发送的授权指令后,执行步骤所述应用客户端向验证服务器发起第三方登陆业务的注册请求,并获取到所述验证服务器返回的ID标识信息。
4.如权利要求3所述的验证方法,其特征在于,所述第三方登录接口包括设置在所述应用客户端界面上的登录图标,
所述应用客户端检测到用户使用第三方登陆接口进行登陆或注册的操作的步骤包括:
所述应用客户端监听到所述登陆图标上发生的鼠标点击事件时,则确定用户使用第三方登陆接口进行登陆或注册的操作。
5.如权利要求1-4任一项所述的验证方法,其特征在于,所述应用客户端接收到所述验证服务器验证成功发送的授权指令后,在界面上显示登录或注册成功的消息的步骤包括:
接收到所述验证服务器验证成功发送的授权指令后,获取所述移动终端的账户信息中包括的用户名称;
在界面上显示所述用户名称登录或注册成功的消息。
6.如权利要求5所述的验证方法,其特征在于,所述应用客户端的身份信息包括所述应用客户端的IP地址和网卡地址。
7.一种应用客户端,其特征在于,包括:
身份信息获取模块,用于检测到用户使用第三方登陆接口进行登陆或注册的操作时,获取所述应用客户端的身份信息;其中,所述应用客户端预先存储有验证服务器分配的ID标识信息;
二维码生成模块,用于将所述身份信息和所述ID标识信息编码成二维码图形,并显示在所述应用客户端的界面上,以使移动终端获取所述二维码图形并解码得到所述身份信息和所述ID标识信息,所述移动终端将所述身份信息、所述ID标示信息和预先在所述验证服务器上注册得到的账户信息发送至所述验证服务器进行验证;所述验证服务器在数据库中验证应用客户端的ID标识信息和移动终端的账户信息是否正确,若正确,则向所述身份信息指示的应用客户端发送用于指示第三方登陆的授权指令;
操作提示模块,用于接收到所述验证服务器验证成功发送的授权指令后,在界面上显示登录或注册成功的消息。
8.如权利要求7所述的应用客户端,其特征在于,所述二维码生成模块包括:
加密单元,用于使用预置的加密算法对所述身份信息和所述ID标识加密生成密文,将所述密文编码成二维码图形。
9.如权利要求8所述的应用客户端,其特征在于,还包括:
超时检测模块,用于在预置的时长内未接收到所述验证服务器验证成功发送的授权指令后,则指示所述注册请求模块工作。
10.如权利要求9所述的应用客户端,其特征在于,所述身份信息获取模块包括:
监听单元,用于监听到所述登陆图标上发生的鼠标点击事件时,则确定用户使用第三方登陆接口进行登陆或注册的操作,其中所述第三方登录接口包括设置在所述应用客户端界面上的登录图标。
11.如权利要求8所述的应用客户端,其特征在于,所述操作提示模块包括:
提示单元,用于接收到所述验证服务器验证成功发送的授权指令后,获取所述移动终端的账户信息中包括的用户名称;在界面上显示所述用户名称登录或注册成功的消息。
12.一种身份验证系统,其特征在于,包括验证服务器,移动终端和如权利要求7-11任一项所述的应用客户端。
CN201310091390.3A 2013-03-21 2013-03-21 一种第三方服务的身份验证方法、客户端和系统 Active CN104065621B (zh)

Priority Applications (4)

Application Number Priority Date Filing Date Title
CN201310091390.3A CN104065621B (zh) 2013-03-21 2013-03-21 一种第三方服务的身份验证方法、客户端和系统
PCT/CN2013/087950 WO2014146446A1 (en) 2013-03-21 2013-11-27 Method, client and system of identity authentication
US14/204,470 US9479499B2 (en) 2013-03-21 2014-03-11 Method and apparatus for identity authentication via mobile capturing code
HK14112096.2A HK1199676A1 (zh) 2013-03-21 2014-12-01 種第三方服務的身份驗證方法、客戶端和系統

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310091390.3A CN104065621B (zh) 2013-03-21 2013-03-21 一种第三方服务的身份验证方法、客户端和系统

Publications (2)

Publication Number Publication Date
CN104065621A CN104065621A (zh) 2014-09-24
CN104065621B true CN104065621B (zh) 2018-10-30

Family

ID=51553154

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310091390.3A Active CN104065621B (zh) 2013-03-21 2013-03-21 一种第三方服务的身份验证方法、客户端和系统

Country Status (3)

Country Link
CN (1) CN104065621B (zh)
HK (1) HK1199676A1 (zh)
WO (1) WO2014146446A1 (zh)

Families Citing this family (40)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104320703A (zh) * 2014-10-30 2015-01-28 深圳市同洲电子股份有限公司 一种智能电视终端登录的方法、装置及系统
CN104378368B (zh) * 2014-11-10 2019-06-07 语联网(武汉)信息技术有限公司 一种扫码登陆方法和系统
CN104378385B (zh) * 2014-12-05 2018-02-16 广州中国科学院软件应用技术研究所 一种身份验证方法及装置
EP3268890B1 (en) * 2015-04-22 2019-05-29 Siemens Aktiengesellschaft A method for authenticating a user when logging in at an online service
CN104901970B (zh) * 2015-06-19 2018-07-03 广州密码科技有限公司 一种二维码登录方法、服务器及系统
CN105187429B (zh) * 2015-09-15 2018-11-27 新浪网技术(中国)有限公司 基于ascii码的字符二维码终端登陆方法及系统
CN105260870A (zh) * 2015-10-12 2016-01-20 用友网络科技股份有限公司 身份验证方法、身份验证系统和终端
CN106603469B (zh) * 2015-10-16 2019-11-29 腾讯科技(深圳)有限公司 登录应用的方法和装置
CN105512710B (zh) * 2015-12-15 2018-09-04 深圳Tcl数字技术有限公司 生成二维码的方法和装置
CN107094159B (zh) * 2016-02-18 2020-06-02 腾讯科技(深圳)有限公司 建立卡片与用户账号对应关系的方法和装置
CN111615105B (zh) 2016-07-18 2023-08-04 创新先进技术有限公司 信息提供、获取方法、装置及终端
CN106503538A (zh) * 2016-10-21 2017-03-15 武汉斗鱼网络科技有限公司 一种应用登录方法和装置
CN108206851B (zh) * 2016-12-20 2021-04-27 英业达科技有限公司 基于二维条码的跨平台下载系统及其方法
CN106790240B (zh) * 2017-01-22 2021-04-23 常卫华 基于第三方认证的无密码登录方法、装置和系统
CN107612810A (zh) * 2017-08-10 2018-01-19 深圳市易售科技有限公司 一种广告机管理方法
JP6647258B2 (ja) * 2017-09-11 2020-02-14 Capy株式会社 ユーザ認証方法、評価装置、プログラム、及びユーザ認証システム
CN107944248A (zh) * 2017-12-14 2018-04-20 郑州云海信息技术有限公司 一种基于人脸识别和二维码双重认证的linux操作系统登录方法
CN108632387B (zh) * 2018-05-15 2021-11-23 网易(杭州)网络有限公司 生成游戏预约消息的方法、装置和终端
CN109325339A (zh) * 2018-08-28 2019-02-12 北京点七二创意互动传媒文化有限公司 用于终端的交互方法以及终端
CN109446839A (zh) * 2018-10-19 2019-03-08 上海金荣翔企业发展有限公司 一种基于第三方应用程序的信息发送及接收方法、系统及一种包装体
CN109658103B (zh) * 2018-10-25 2021-01-01 创新先进技术有限公司 身份认证、号码保存和发送、绑定号码方法、装置及设备
CN109815660B (zh) * 2019-01-11 2023-05-12 公安部第三研究所 身份电子证照信息获取验证系统及方法
CN109902472A (zh) * 2019-02-25 2019-06-18 山东浪潮通软信息科技有限公司 一种基于二维码和微信小程序提取个人信息认证的方法
CN109981593B (zh) * 2019-03-01 2021-12-28 拜安尔(福建)网络科技有限公司 一种数据交互的方法及服务器
CN110047322A (zh) * 2019-04-26 2019-07-23 成都智狐科技有限公司 基于移动终端的停车控制系统及控制方法
CN110298421B (zh) * 2019-06-26 2023-11-03 云宝宝大数据产业发展有限责任公司 一种二维码的在线生成、离线生成和验证方法及装置
CN110427105B (zh) * 2019-07-16 2023-04-07 北京思迪环保科技服务有限公司 一种hmi人机交互系统
CN110768985A (zh) * 2019-10-25 2020-02-07 广州大白互联网科技有限公司 一种由访问端发起的扫码认证方法、访问端和认证系统
CN110768839B (zh) * 2019-10-30 2022-07-22 南宁市指搜信息技术有限公司 基于智能设备监测和用户身份绑定的第三方软件授权系统
CN111654468A (zh) * 2020-04-29 2020-09-11 平安国际智慧城市科技股份有限公司 免密登录方法、装置、设备及存储介质
CN111625810B (zh) * 2020-05-28 2023-09-05 百度在线网络技术(北京)有限公司 设备登录方法、设备及系统
CN112311793A (zh) * 2020-10-29 2021-02-02 河南省科学院应用物理研究所有限公司 一种物联网通信方法
CN112422575B (zh) * 2020-11-24 2023-05-12 中国农业银行股份有限公司东莞分行 基于远程身份认证进行网络访问的控制方法及系统
CN112632516A (zh) * 2020-12-24 2021-04-09 航天信息股份有限公司 用户登录的方法、装置、存储介质及电子设备
CN112927778A (zh) * 2021-04-09 2021-06-08 联仁健康医疗大数据科技股份有限公司 一种医院一卡通系统
CN113127841A (zh) * 2021-04-23 2021-07-16 上海科华实验系统有限公司 远程管理软件用户的方法、装置、设备及存储介质
CN113536367B (zh) * 2021-06-11 2023-10-10 深圳市优克联新技术有限公司 一种注册方法、隐私服务器、业务信息服务器及注册系统
CN113794718B (zh) * 2021-09-14 2023-08-29 交通运输信息安全中心有限公司 多种应用系统的安全认证方法及安全认证装置
CN114329416A (zh) * 2021-12-29 2022-04-12 北京海泰方圆科技股份有限公司 一种通过扫码进行身份认证的方法、系统、介质及设备
CN114978702B (zh) * 2022-05-24 2024-03-19 上海哔哩哔哩科技有限公司 账户管理方法、平台及系统、计算设备和可读存储介质

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1777101A (zh) * 2005-11-22 2006-05-24 大连理工大学 基于手机、蓝牙和二维条码的实时身份认证方法
US7089224B1 (en) * 1995-12-11 2006-08-08 Registrar Systems Llc World wide web registration information processing system
CN102624687A (zh) * 2011-11-28 2012-08-01 苏州奇可思信息科技有限公司 基于移动终端的联网程序用户验证方法
CN102868696A (zh) * 2012-09-18 2013-01-09 广州市动景计算机科技有限公司 多设备间通讯和信息同步方法及系统
CN102916933A (zh) * 2011-08-03 2013-02-06 腾讯科技(深圳)有限公司 通过第三方网站进行注册或登陆的方法和系统

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101211357A (zh) * 2006-12-31 2008-07-02 北京振戎融通通信技术有限公司 使用移动终端二维条码技术收集互联网信息的系统和方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7089224B1 (en) * 1995-12-11 2006-08-08 Registrar Systems Llc World wide web registration information processing system
CN1777101A (zh) * 2005-11-22 2006-05-24 大连理工大学 基于手机、蓝牙和二维条码的实时身份认证方法
CN102916933A (zh) * 2011-08-03 2013-02-06 腾讯科技(深圳)有限公司 通过第三方网站进行注册或登陆的方法和系统
CN102624687A (zh) * 2011-11-28 2012-08-01 苏州奇可思信息科技有限公司 基于移动终端的联网程序用户验证方法
CN102868696A (zh) * 2012-09-18 2013-01-09 广州市动景计算机科技有限公司 多设备间通讯和信息同步方法及系统

Also Published As

Publication number Publication date
HK1199676A1 (zh) 2015-07-10
WO2014146446A1 (en) 2014-09-25
CN104065621A (zh) 2014-09-24

Similar Documents

Publication Publication Date Title
CN104065621B (zh) 一种第三方服务的身份验证方法、客户端和系统
CN106100848B (zh) 基于智能手机和用户口令的双因子身份认证系统及方法
CN103856472B (zh) 一种账户登录的方法及装置
CN103609090B (zh) 身份登录方法及设备
CN104144419B (zh) 一种身份验证的方法、装置及系统
US9756056B2 (en) Apparatus and method for authenticating a user via multiple user devices
US20220191016A1 (en) Methods, apparatuses, and computer program products for frictionless electronic signature management
US9923885B2 (en) Systems and methods for using imaging to authenticate online users
CN105024819B (zh) 一种基于移动终端的多因子认证方法及系统
US8935777B2 (en) Login using QR code
US8869238B2 (en) Authentication using a turing test to block automated attacks
JP2018532301A (ja) 本人認証方法及び装置
CN105227316A (zh) 基于人脸图像身份验证的移动互联网账号登录系统及方法
KR101451359B1 (ko) 사용자 계정 회복
CN104700007A (zh) 一种手势印象密码的设置及应用方法
EP2441209A1 (en) System for two way authentication
CN105719131A (zh) 服务器、客户端及电子支付的代付方法
Tsai et al. A new password-based multi-server authentication scheme robust to password guessing attacks
CN110336870A (zh) 远程办公运维通道的建立方法、装置、系统及存储介质
Rao et al. Authentication using mobile phone as a security token
Jubur et al. Bypassing push-based second factor and passwordless authentication with human-indistinguishable notifications
TW201544983A (zh) 資料通訊方法和系統及客戶端和伺服器
Al Rousan et al. A comparative analysis of biometrics types: literature review
KR101027228B1 (ko) 인터넷 보안을 위한 본인인증 장치, 그 방법 및 이를 기록한 기록매체
CN106997432A (zh) 图片密码认证方法和图片密码认证装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 1199676

Country of ref document: HK

C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant