CN104468790A - cookie数据的处理方法与客户端 - Google Patents

cookie数据的处理方法与客户端 Download PDF

Info

Publication number
CN104468790A
CN104468790A CN201410748942.8A CN201410748942A CN104468790A CN 104468790 A CN104468790 A CN 104468790A CN 201410748942 A CN201410748942 A CN 201410748942A CN 104468790 A CN104468790 A CN 104468790A
Authority
CN
China
Prior art keywords
cookie
associated stations
data
targeted sites
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201410748942.8A
Other languages
English (en)
Other versions
CN104468790B (zh
Inventor
薛向旭
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Qihoo Technology Co Ltd
Original Assignee
Beijing Qihoo Technology Co Ltd
Qizhi Software Beijing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Qihoo Technology Co Ltd, Qizhi Software Beijing Co Ltd filed Critical Beijing Qihoo Technology Co Ltd
Priority to CN201410748942.8A priority Critical patent/CN104468790B/zh
Publication of CN104468790A publication Critical patent/CN104468790A/zh
Application granted granted Critical
Publication of CN104468790B publication Critical patent/CN104468790B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/56Provisioning of proxy services
    • H04L67/568Storing data temporarily at an intermediate stage, e.g. caching
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明提供了一种cookie数据的处理方法与客户端。其中cookie数据的处理方法包括:获取来自于目标站点的超文本传输协议http响应报文;在响应报文中提取目标站点的cookie设置数据;查找目标站点的相关站点;根据cookie设置数据在cookie文件中写入相关站点的cookie数据,以便在向相关站点发送http请求时,在http请求报文中加入相关站点的cookie数据。使用本发明的方案,从目标站点返回的响应报文中提取出cookie,并自动根据提取出的cookie在本地生成目标站点一系列相关站点的cookie文件,以便在访问这些相关站点时,附带上对应cookie数据,以便相关站点识别,而不必执行重复的登录过程,减少了用户的操作,提高了使用体验。

Description

cookie数据的处理方法与客户端
技术领域
本发明涉及互联网技术领域,特别是涉及cookie数据的处理方法与客户端。
背景技术
HTTP协议定义了浏览器怎样向服务器请求文档,以及服务器怎样把文档传送给浏览器,从层次的角度看,HTTP是面向事务的(transaction oriented)应用层协议,它是网络上能够可靠交换文件(包括文本、声音、图像等各种多媒体文件)的重要基础。
HTTP是无状态的,从而简化了服务器的设计,但实际应用中,网络站点需要识别用户和记录用户,便于用户使用或者限制用户访问,实现这一功能,可以在HTTP中使用Cookie数据。在RFC2109中对Cookie数据进行了定义,规定站点可以使用Cookie数据来跟踪用户。Cookie原意为“小甜饼”,目前尚无标准中文译名,在互联网领域Cookie表示出HTTP服务和客户端(例如浏览器)之间传递的状态信息。
Cookie数据的工作原理为:当某用户浏览某个使用Cookie数据的站点时,该站点的服务器就为该用户生成一个唯一的识别码,并以此作为索引在服务器的后端数据库中产生一个项目,并添加到给用户的HTTP的响应报文中的首部行head中,此处添加的内容就是“set-cookie”,其赋值就是赋予该用户的“识别码”。在用户的客户端收到这个响应报文后,客户端就在其管理的Cookie文件中添加一行,其中包括这个服务器的主机名和set-cookie后面给出的识别码,在客户端继续访问该站点时,每发送一个HTTP请求报文,客户端就会从其Cookie文件中取出这个网站的识别码并放到HTTP请求报文的Cookie数据的head中,于是该网站就可以跟踪用户在该网站的活动。
Cookie数据的应用方便了用户与服务端之间的交互,然而现有技术的cookie数据在使用过程中,由某个网站下发,其中“识别码”仅针对该网站起作用,然而随着互联网的发展,一些大型互联网公司涉及的业务越来越多,其设立的网站也不止一个,尽管覆盖的内容不同,但是均使用一个账户登录。在现有技术中,这些网站的使用者在访问每个网站时,均需要进行登录操作,操作复杂。
发明内容
鉴于上述问题,提出了本发明以便提供一种克服上述问题或者至少部分地解决上述问题的客户端和相应的cookie数据的处理方法。
本发明一个进一步的目的是要减少用户在使用客户端时的登录操作。
本发明另一个进一步的目的是提高cookie使用的安全性。
依据本发明的一个方面,提供了一种cookie数据的处理方法。该cookie数据的处理方法包括:获取来自于目标站点的超文本传输协议http响应报文;在响应报文中提取目标站点的cookie设置数据;查找目标站点的相关站点;根据cookie设置数据在cookie文件中写入相关站点的cookie数据,以便在向相关站点发送http请求时,在http请求报文中加入相关站点的cookie数据。
可选地,查找目标站点的相关站点包括:提取cookie数据中的目标站点的主机名;按照目标站点的主机名在预设的关联站点对应表中查找目标站点的对应的相关站点,并提取相关站点的主机名。
可选地,在提取相关站点的主机名之后还包括:调用预置的安全组件对相关站点的主机名进行安全扫描,并删除存在安全隐患的相关站点。
可选地,在查找目标站点的相关站点之前还包括:利用预设的浏览器接口获取用户设置的多个站点之间的关联关系;根据关联关系生成关联站点对应表并保存。
可选地,利用预设的浏览器接口获取用户设置的多个站点之间的关联关系包括:获取浏览器中登录管理接口记录的多项用户登录数据;从用户登录数据中提取用户标识相同的站点信息;按照提取出的站点信息关系生成关联站点对应表并保存。
可选地,在查找目标站点的相关站点之前还包括:从云端下载关联站点信息,云端预先保存有多个站点之间的关联关系;将关联站点信息中的浏览器标识改写为与从云端下载关联站点信息的客户端匹配的浏览器标识;按照改写浏览器标识后的关联站点信息生成关联站点对应表并保存。
可选地,在根据cookie设置数据在cookie文件中写入相关站点的cookie数据之后还包括:将cookie文件与用户登录信息打包上传至云端,以供使用用户登录信息登录的其他客户端下载使用。
可选地,根据cookie设置数据在cookie文件中写入相关站点的cookie数据包括:提取cookie数据中的用户识别码;将用户识别码和相关站点的主机名匹配写入cookie文件中。
根据本发明的另一个方面,还提供了一种客户端。该客户端包括:报文获取模块,配置为获取来自于目标站点的超文本传输协议http响应报文;Cookie数据提取模块,配置为在响应报文中提取目标站点的cookie设置数据;站点查找模块,配置为查找目标站点的相关站点;Cookie文件配置模块,配置为根据cookie设置数据在cookie文件中写入相关站点的cookie数据,以便在向相关站点发送http请求时,在http请求报文中加入相关站点的cookie数据。
可选地,站点查找模块还配置为:提取cookie数据中的目标站点的主机名;按照目标站点的主机名在预设的关联站点对应表中查找目标站点的对应的相关站点,并提取相关站点的主机名。
可选地,以上客户端还包括:安全扫描模块,配置为调用预置的安全组件对相关站点的主机名进行安全扫描,并删除存在安全隐患的相关站点。
可选地,以上客户端还包括:第一对应表生成模块,配置为:利用预设的浏览器接口获取用户设置的多个站点之间的关联关系,根据关联关系生成关联站点对应表并保存。
可选地,第一对应表生成模块还配置为:获取浏览器中登录管理接口记录的多项用户登录数据;从用户登录数据中提取用户标识相同的站点信息;按照提取出的站点信息关系生成关联站点对应表并保存。
可选地,以上客户端还包括:第二对应表生成模块,配置为从云端下载关联站点信息,云端预先保存有多个站点之间的关联关系,将关联站点信息中的浏览器标识改写为与从云端下载关联站点信息的客户端匹配的浏览器标识,按照改写浏览器标识后的关联站点信息生成关联站点对应表并保存。
可选地,以上客户端还包括:cookie文件上传模块,配置为将cookie文件与用户登录信息打包上传至云端,以供使用用户登录信息登录的其他客户端下载使用。
可选地,Cookie文件配置模块还配置为:提取cookie数据中的用户识别码;将用户识别码和相关站点的主机名匹配写入cookie文件中。
本发明的客户端和cookie数据的处理方法,从目标站点返回的响应报文中提取出cookie,并自动根据提取出的cookie在本地生成目标站点一系列相关站点的cookie文件,以便在访问这些相关站点时,附带上对应cookie数据,以便相关站点识别,而不必执行重复的登录过程,减少了用户的操作,提高了使用体验。
进一步地,本发明的客户端和cookie数据的处理方法,可以通过分析站点之间的关联关系,对于彼此相关的站点完成一次登录即可在访问一系列站点时,自动附带识别信息,可靠性高。
更进一步地,本发明的客户端和cookie数据的处理方法还可以对目标站点进行安全扫描,并仅在目标站点及其相关站点符合安全要求的情况下,才进行查找相关站点并提取cookie设置数据的操作,保证了安全性。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
根据下文结合附图对本发明具体实施例的详细描述,本领域技术人员将会更加明了本发明的上述以及其他目的、优点和特征。
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1是根据本发明一个实施例的客户端进行站点访问的连接架构图;
图2是根据本发明一个实施例的客户端的示意图;
图3是根据本发明另一个实施例的客户端的示意图;以及
图4是根据本发明一个实施例的cookie数据的处理方法的示意图。
具体实施方式
在此提供的算法和显示不与任何特定计算机、虚拟系统或者其它设备固有相关。各种通用系统也可以与基于在此的示教一起使用。根据上面的描述,构造这类系统所要求的结构是显而易见的。此外,本发明也不针对任何特定编程语言。应当明白,可以利用各种编程语言实现在此描述的本发明的内容,并且上面对特定语言所做的描述是为了披露本发明的最佳实施方式。
本实施例提供了一种客户端。图1是根据本发明一个实施例的客户端进行站点访问的连接架构图,用户使用客户端对目标站点(以下以www.abc.com为例进行介绍)进行访问后,其后续流程可以包括:
步骤S102,客户端发起对目标站点www.abc.com的访问请求,此处以该目标站点包括mail.abc.com和bbs.abc.com的相关站点,实际上一个站点的相关站点可能包括多个相关站点,也可能不包括相关站点,相关站点的根域名可能相同也可能不同;
步骤S104,目标站点返回HTTP响应报文,响应报文中包括set-cookie的首部行以及对set-cookie的赋值,该赋值即该网站对该用户的识别码,例如“set-cookie:12346578”;客户端对以上cookie数据进行处理,生成相关站点的系列cookie数据;
步骤S106,客户端在访问相关站点1:mail.abc.com时,请求报文自动在其HTTP请求报文的cookie首部行中添加“cookie:12345678”的cookie数据;
步骤S108,相关站点1mail.abc.com,识别客户端的cookie数据中的识别码,并相应返回响应报文,无需用户重复进行认证登录;
步骤S110,客户端在访问相关站点2:bbs.abc.com时,请求报文自动在其HTTP请求报文的cookie首部行中添加“cookie:12345678”的cookie数据;
步骤S112,相关站点2:bbs.abc.com,识别客户端的cookie数据中的识别码,并相应返回响应报文,无需用户重复进行认证登录。
由此可以看出利用本发明的实施例无需用户重复认证登录,在对于一系列的相关网站进行一次认证登录后,即在对该系列的网站中的任一进行访问时,在请求报文中添加对应的cookie数据,以供站点识别,简化了用户的操作。
图2是根据本发明一个实施例的客户端200的示意图,该客户端200一般性地可以包括:报文获取模块210、Cookie数据提取模块220、站点查找模块230、Cookie文件配置模块240。
在以上部件中,报文获取模块210可被配置为:获取来自于目标站点的超文本传输协议http响应报文。如上所述,http响应报文中可包括set-cookie的首部行以及对set-cookie的赋值(即该网站对该用户的识别码),例如以上“set-cookie:12346578”,识别码记为12345678。
Cookie数据提取模块220可配置为在响应报文中提取目标站点的cookie设置数据,也就是提取出该目标站点生成的针对该用户的识别码“12345678”。
站点查找模块230可配置为查找目标站点的相关站点,其一种可选的流程为:提取cookie数据中的目标站点的主机名;按照目标站点的主机名在预设的关联站点对应表中查找目标站点的对应的相关站点,并提取相关站点的主机名。对于以上的举例,对于主机名为www.abc.com的站点,站点查找模块230可在预设的关联站点对应表中查找出:mail.abc.com和bbs.abc.com均为相关站点。
Cookie文件配置模块240可配置为根据cookie设置数据在cookie文件中写入相关站点的cookie数据,以便在向相关站点发送http请求时,在http请求报文中加入相关站点的cookie数据。Cookie文件配置模块240可以提取cookie数据中的用户识别码;将用户识别码和相关站点的主机名匹配写入cookie文件中。
图3是根据本发明另一个实施例的客户端200的示意图,在上述实施例的基础上,客户端200还可灵活增加设置:安全扫描模块240、第一对应表生成模块250、第二对应表生成模块260、cookie文件上传模块270。这些模块可根据客户端实际具备的功能灵活进行配置,在一些可选实施例中,可不必同时配置全部模块。
安全扫描模块240配置为调用预置的安全组件对相关站点的主机名进行安全扫描,并删除存在安全隐患的相关站点。安全扫描可以调用安全组件预置的安全扫描库进行,例如确认相关站点的主机名是否存在恶意记录,通过删除存在安全隐患的相关站点保证了cookie数据的安全性。
以上目标站点和相关站点的对应关系可以通过多种方式确定,例如通过历史访问记录确定或者将根域名相同的站点记为相关站点,例如上例中,www.abc.com、mail.abc.com、bbs.abc.com既可以通过相同的根域名来确定相关关联关系。在一些可选实施例中,本发明的客户端可以通过第一对应表生成模块250和第二对应表生成模块260来确定站点之间的关联关系。
第一对应表生成模块250可以利用预设的浏览器接口获取用户设置的多个站点之间的关联关系,根据关联关系生成关联站点对应表并保存。一种可选的流程为:获取浏览器中登录管理接口记录的多项用户登录数据;从用户登录数据中提取用户标识相同的站点信息;按照提取出的站点信息关系生成关联站点对应表并保存。
第二对应表生成模块260可以从云端下载关联站点信息,云端预先保存有多个站点之间的关联关系,将关联站点信息中的浏览器标识改写为与从云端下载关联站点信息的客户端匹配的浏览器标识,按照改写浏览器标识后的关联站点信息生成关联站点对应表并保存。云端记录的关联关系可以通过管理人员根据经验数据添加,也可以收集多个客户端上传的数据分析总结生成。
为了进一步节省用户的操作,cookie文件上传模块270还可以将cookie文件与用户登录信息打包上传至云端,以供使用用户登录信息登录的其他客户端下载使用。当用户使用其他客户端使用登录后,自动从云端处获取对应的cookie文件,以在访问相关站点时继续使用,进一步节省了用户的操作。例如用户在使用浏览器时,登录浏览器账号后,浏览器服务器云端会将该浏览器账号对应cookie文件。进一步地,如果用户使用的终端不同的情况下,还可以对以上cookie文件进行改写,以符合当前终端的cookie格式。
另外,本发明的客户端适用的相关站点,使用相同的识别码,一般是同一网络服务提供商提供的不同类型内容的站点。例如360旗下的360安全卫士、360浏览器、360杀毒、360云盘均可以在用户一次登录后,不必重复认证登录。
本发明实施例还提供了一种cookie数据的处理方法,该cookie数据的处理方法可以使用以上实施例中介绍的任一种客户端200执行,以减少用户的认证登录操作,图4是根据本发明一个实施例的cookie数据的处理方法的示意图,该cookie数据的处理方法至少可以包括:
步骤S402,获取来自于目标站点的超文本传输协议http响应报文;
步骤S404,在响应报文中提取目标站点的cookie设置数据;
步骤S406,查找目标站点的相关站点;
步骤S408,根据cookie设置数据在cookie文件中写入相关站点的cookie数据。
在完成以上步骤后,在后续访问相关站点时,即可以在http请求报文中加入相关站点的cookie数据,避免用户重复进行登录认证。例如在用户完成对目标站点www.abc.com的认证后,在向mail.abc.com和bbs.abc.com等相关站点发出访问请求后,即可直接附带上可由mail.abc.com和bbs.abc.com等相关站点识别的识别码,而不必重新进行认证。
步骤S404的一种可选流程为提取cookie数据中的用户识别码;将用户识别码和相关站点的主机名匹配写入cookie文件中。例如对于“set-cookie:12346578”的cookie设置数据即可提取出识别码为12345678,结合相关站点的主机名,按照相关站点的cookie格式写入cookie文件。一般而言相关站点的cookie文件格式是相同或类似的,因此按照目标站点的cookie格式生成相关站点的cookie文件。
步骤S406查找相关站点的一种可选流程为:提取cookie数据中的目标站点的主机名;按照目标站点的主机名在预设的关联站点对应表中查找目标站点的对应的相关站点,并提取相关站点的主机名。
为了提高安全性,在提取相关站点的主机名之后还包括:调用预置的安全组件对相关站点的主机名进行安全扫描,并删除存在安全隐患的相关站点。避免用户访问恶意站点导致的损失。预置的安全组件可以直接调用安全扫描客户端的特征库。
预设的关联站点对应表可以通过多种方式生成:例如通过历史访问记录确定或者将根域名相同的站点记为相关站点,例如上例中,www.abc.com、mail.abc.com、bbs.abc.com可以通过根域名来确定相关关系。在一些可选实施例中,可以利用预设的浏览器接口获取用户设置的多个站点之间的关联关系,根据关联关系生成关联站点对应表并保存。例如,获取浏览器中登录管理接口记录的多项用户登录数据;从用户登录数据中提取用户标识相同的站点信息;按照提取出的站点信息关系生成关联站点对应表并保存。例如对于360浏览器,可以分析登录管家中的登录数据,确定出可能的相关联网站,然后进行以上cookie文件的写入操作。
预设的关联站点对应表还可以从云端获取,例如从云端下载关联站点信息,云端预先保存有多个站点之间的关联关系;将关联站点信息中的浏览器标识改写为与从云端下载关联站点信息的客户端匹配的浏览器标识;按照改写浏览器标识后的关联站点信息生成关联站点对应表并保存。云端记录的关联关系可以通过管理人员根据经验数据添加,也可以收集多个客户端上传的数据总结生成。例如对于客户端为浏览器的情况,用户登录浏览器账号后,浏览器服务器云端会将该浏览器账号对应cookie文件。进一步地,如果用户使用的终端不同的情况下,还可以对以上cookie文件进行改写,以符合当前终端的cookie格式。
另外,在步骤S408之后,还可以将cookie文件与用户登录信息打包上传至云端,以供使用用户登录信息登录的其他客户端下载使用。对于浏览器,可以将cookie文件作为浏览器的用户数据在浏览器用户服务器进行下发到使用同一账户登录的不同的终端的浏览器中,在将cookie文件写入到不同的终端时,还可以修改UA(User-Agent)标识,以便在别的设备中的浏览器(例如手机的浏览器)中使用该写入以上cookie文件,以便用户在手机等不同的终端中使用以上cookie文件的信息。
本发明的客户端和cookie数据的处理方法,从目标站点返回的响应报文中提取出cookie,并自动根据提取出的cookie在本地生成目标站点一系列相关站点的cookie文件,以便在访问这些相关站点时,附带上对应cookie数据,以便相关站点识别,而不必执行重复的登录过程,减少了用户的操作,提高了使用体验。
进一步地,站点之间的关联关系可以通过分析站点的关系确定得出,对于彼此相关的站点完成一次登录即可在访问一系列站点时,自动附带识别信息,可靠性高。
更进一步地,本发明的客户端和cookie还可以对目标站点进行安全扫描,并仅在目标站点及其相关站点符合安全要求时,才进行查找相关站点并提取cookie设置数据的操作,保证了安全性。
在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。
类似地,应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在上面对本发明的示例性实施例的描述中,本发明的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切地说,如下面的权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本发明的单独实施例。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的客户端的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包含”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。
至此,本领域技术人员应认识到,虽然本文已详尽示出和描述了本发明的多个示例性实施例,但是,在不脱离本发明精神和范围的情况下,仍可根据本发明公开的内容直接确定或推导出符合本发明原理的许多其他变型或修改。因此,本发明的范围应被理解和认定为覆盖了所有这些其他变型或修改。
本发明实施例还提供了A1.一种cookie数据的处理方法,包括:
获取来自于目标站点的超文本传输协议http响应报文;
在所述响应报文中提取所述目标站点的cookie设置数据;
查找所述目标站点的相关站点;
根据所述cookie设置数据在cookie文件中写入所述相关站点的cookie数据,以便在向所述相关站点发送http请求时,在所述http请求报文中加入所述相关站点的cookie数据。
A2.根据A1所述的方法,其中,查找所述目标站点的相关站点包括:
提取所述cookie数据中的所述目标站点的主机名;
按照目标站点的主机名在预设的关联站点对应表中查找所述目标站点的对应的相关站点,并提取所述相关站点的主机名。
A3.根据A2所述的方法,其中,在提取所述相关站点的主机名之后还包括:
调用预置的安全组件对所述相关站点的主机名进行安全扫描,并删除存在安全隐患的所述相关站点。
A4.根据A1至A3中任一项所述的方法,其中,在查找所述目标站点的相关站点之前还包括:
利用预设的浏览器接口获取用户设置的多个站点之间的关联关系;
根据所述关联关系生成所述关联站点对应表并保存。
A5.根据A4所述的方法,其中,利用预设的浏览器接口获取用户设置的多个站点之间的关联关系包括:
获取浏览器中登录管理接口记录的多项用户登录数据;
从所述用户登录数据中提取用户标识相同的站点信息;
按照提取出的站点信息关系生成所述关联站点对应表并保存。
A6.根据A1至A3中任一项所述的方法,其中,在查找所述目标站点的相关站点之前还包括:
从云端下载关联站点信息,所述云端预先保存有多个站点之间的关联关系;
将所述关联站点信息中的浏览器标识改写为与从云端下载关联站点信息的客户端匹配的浏览器标识;
按照改写浏览器标识后的关联站点信息生成所述关联站点对应表并保存。
A7.根据A1至A6中任一项所述的方法,其中,在根据所述cookie设置数据在cookie文件中写入所述相关站点的cookie数据之后还包括:
将所述cookie文件与用户登录信息打包上传至云端,以供使用所述用户登录信息登录的其他客户端下载使用。
A8.根据A1至A7中任一项所述的方法,其中,根据所述cookie设置数据在cookie文件中写入所述相关站点的cookie数据包括:
提取所述cookie数据中的用户识别码;
将所述用户识别码和所述相关站点的主机名匹配写入所述cookie文件中。
另外,本发明实施例还提供了B9.一种客户端,包括:
报文获取模块,配置为获取来自于目标站点的超文本传输协议http响应报文;
Cookie数据提取模块,配置为在所述响应报文中提取所述目标站点的cookie设置数据;
站点查找模块,配置为查找所述目标站点的相关站点;
Cookie文件配置模块,配置为根据所述cookie设置数据在cookie文件中写入所述相关站点的cookie数据,以便在向所述相关站点发送http请求时,在所述http请求报文中加入所述相关站点的cookie数据。
B10.根据权利要求9所述的客户端,其中所述站点查找模块还配置为:
提取所述cookie数据中的所述目标站点的主机名;
按照目标站点的主机名在预设的关联站点对应表中查找所述目标站点的对应的相关站点,并提取所述相关站点的主机名。
B11.根据B10所述的客户端,还包括:
安全扫描模块,配置为调用预置的安全组件对所述相关站点的主机名进行安全扫描,并删除存在安全隐患的所述相关站点。
B12.根据B9至B11中任一项所述的客户端,还包括:
第一对应表生成模块,配置为:利用预设的浏览器接口获取用户设置的多个站点之间的关联关系,根据所述关联关系生成所述关联站点对应表并保存。
B13.根据B12所述的客户端,其中所述第一对应表生成模块还配置为:
获取浏览器中登录管理接口记录的多项用户登录数据;
从所述用户登录数据中提取用户标识相同的站点信息;
按照提取出的站点信息关系生成所述关联站点对应表并保存。
B14.根据B9至B11中任一项所述的客户端,还包括:
第二对应表生成模块,配置为从云端下载关联站点信息,所述云端预先保存有多个站点之间的关联关系,将所述关联站点信息中的浏览器标识改写为与从云端下载关联站点信息的客户端匹配的浏览器标识,按照改写浏览器标识后的关联站点信息生成所述关联站点对应表并保存。
B15.根据B9至B14中任一项所述的客户端,还包括:
cookie文件上传模块,配置为将所述cookie文件与用户登录信息打包上传至云端,以供使用所述用户登录信息登录的其他客户端下载使用。
B16.根据B9至B15中任一项所述的客户端,其中所述Cookie文件配置模块还配置为:
提取所述cookie数据中的用户识别码;
将所述用户识别码和所述相关站点的主机名匹配写入所述cookie文件中。

Claims (10)

1.一种cookie数据的处理方法,包括:
获取来自于目标站点的超文本传输协议http响应报文;
在所述响应报文中提取所述目标站点的cookie设置数据;
查找所述目标站点的相关站点;
根据所述cookie设置数据在cookie文件中写入所述相关站点的cookie数据,以便在向所述相关站点发送http请求时,在所述http请求报文中加入所述相关站点的cookie数据。
2.根据权利要求1所述的方法,其中,查找所述目标站点的相关站点包括:
提取所述cookie数据中的所述目标站点的主机名;
按照目标站点的主机名在预设的关联站点对应表中查找所述目标站点的对应的相关站点,并提取所述相关站点的主机名。
3.根据权利要求2所述的方法,其中,在提取所述相关站点的主机名之后还包括:
调用预置的安全组件对所述相关站点的主机名进行安全扫描,并删除存在安全隐患的所述相关站点。
4.根据权利要求1至3中任一项所述的方法,其中,在查找所述目标站点的相关站点之前还包括:
利用预设的浏览器接口获取用户设置的多个站点之间的关联关系;
根据所述关联关系生成所述关联站点对应表并保存。
5.根据权利要求4所述的方法,其中,利用预设的浏览器接口获取用户设置的多个站点之间的关联关系包括:
获取浏览器中登录管理接口记录的多项用户登录数据;
从所述用户登录数据中提取用户标识相同的站点信息;
按照提取出的站点信息关系生成所述关联站点对应表并保存。
6.根据权利要求1至3中任一项所述的方法,其中,在查找所述目标站点的相关站点之前还包括:
从云端下载关联站点信息,所述云端预先保存有多个站点之间的关联关系;
将所述关联站点信息中的浏览器标识改写为与从云端下载关联站点信息的客户端匹配的浏览器标识;
按照改写浏览器标识后的关联站点信息生成所述关联站点对应表并保存。
7.根据权利要求1至6中任一项所述的方法,其中,在根据所述cookie设置数据在cookie文件中写入所述相关站点的cookie数据之后还包括:
将所述cookie文件与用户登录信息打包上传至云端,以供使用所述用户登录信息登录的其他客户端下载使用。
8.根据权利要求1至7中任一项所述的方法,其中,根据所述cookie设置数据在cookie文件中写入所述相关站点的cookie数据包括:
提取所述cookie数据中的用户识别码;
将所述用户识别码和所述相关站点的主机名匹配写入所述cookie文件中。
9.一种客户端,包括:
报文获取模块,配置为获取来自于目标站点的超文本传输协议http响应报文;
Cookie数据提取模块,配置为在所述响应报文中提取所述目标站点的cookie设置数据;
站点查找模块,配置为查找所述目标站点的相关站点;
Cookie文件配置模块,配置为根据所述cookie设置数据在cookie文件中写入所述相关站点的cookie数据,以便在向所述相关站点发送http请求时,在所述http请求报文中加入所述相关站点的cookie数据。
10.根据权利要求9所述的客户端,其中所述站点查找模块还配置为:
提取所述cookie数据中的所述目标站点的主机名;
按照目标站点的主机名在预设的关联站点对应表中查找所述目标站点的对应的相关站点,并提取所述相关站点的主机名。
CN201410748942.8A 2014-12-09 2014-12-09 cookie数据的处理方法与客户端 Active CN104468790B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410748942.8A CN104468790B (zh) 2014-12-09 2014-12-09 cookie数据的处理方法与客户端

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410748942.8A CN104468790B (zh) 2014-12-09 2014-12-09 cookie数据的处理方法与客户端

Publications (2)

Publication Number Publication Date
CN104468790A true CN104468790A (zh) 2015-03-25
CN104468790B CN104468790B (zh) 2018-09-11

Family

ID=52914142

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410748942.8A Active CN104468790B (zh) 2014-12-09 2014-12-09 cookie数据的处理方法与客户端

Country Status (1)

Country Link
CN (1) CN104468790B (zh)

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105430012A (zh) * 2015-12-25 2016-03-23 无锡天脉聚源传媒科技有限公司 一种多站点同步登录的方法及装置
CN108512835A (zh) * 2018-03-15 2018-09-07 链家网(北京)科技有限公司 一种业务唯一识别码验证方法及系统
CN109246076A (zh) * 2018-08-01 2019-01-18 北京奇虎科技有限公司 一种单点登录多系统的方法和装置
CN110516143A (zh) * 2018-05-31 2019-11-29 北京数聚鑫云信息技术有限公司 一种基于浏览器的业务数据提取方法及装置
CN110912903A (zh) * 2019-11-27 2020-03-24 支付宝实验室(新加坡)有限公司 跨域访问方法及装置
CN111371868A (zh) * 2020-02-26 2020-07-03 北京奇艺世纪科技有限公司 关联web应用和客户端的方法、装置、设备、系统以及存储介质
CN112104703A (zh) * 2020-08-18 2020-12-18 厦门网宿有限公司 cookie管理方法、中间节点及webvpn系统
CN112104621A (zh) * 2020-08-31 2020-12-18 新华三信息安全技术有限公司 一种流量管理方法及设备
CN112804347A (zh) * 2021-02-05 2021-05-14 厦门市美亚柏科信息股份有限公司 一种多源信息发布方法、终端设备及存储介质
CN113381979A (zh) * 2021-05-12 2021-09-10 网宿科技股份有限公司 一种访问请求代理方法及代理服务器

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030037131A1 (en) * 2001-08-17 2003-02-20 International Business Machines Corporation User information coordination across multiple domains
US20060031494A1 (en) * 2004-06-28 2006-02-09 Marcus Jane B Method and system for providing single sign-on user names for Web cookies in a multiple user information directory environment
CN102325183A (zh) * 2011-09-09 2012-01-18 深圳市络道科技有限公司 基于单点登录方式实现的web端登录方法及系统
US20120096068A1 (en) * 2010-10-13 2012-04-19 International Business Machines Corporation Method and apparatus for selectively processing cookies in a proxy
CN102638581A (zh) * 2012-03-31 2012-08-15 奇智软件(北京)有限公司 一种cookie 信息存储方法和系统
CN103179134A (zh) * 2013-04-19 2013-06-26 中国建设银行股份有限公司 基于Cookie的单点登录方法、系统及其应用服务器
CN103618761A (zh) * 2013-11-07 2014-03-05 北京奇虎科技有限公司 对cookie信息进行处理的方法和浏览器
CN103618696A (zh) * 2013-11-07 2014-03-05 北京奇虎科技有限公司 对cookie信息进行处理的方法和服务器

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030037131A1 (en) * 2001-08-17 2003-02-20 International Business Machines Corporation User information coordination across multiple domains
US20060031494A1 (en) * 2004-06-28 2006-02-09 Marcus Jane B Method and system for providing single sign-on user names for Web cookies in a multiple user information directory environment
US20120096068A1 (en) * 2010-10-13 2012-04-19 International Business Machines Corporation Method and apparatus for selectively processing cookies in a proxy
CN102325183A (zh) * 2011-09-09 2012-01-18 深圳市络道科技有限公司 基于单点登录方式实现的web端登录方法及系统
CN102638581A (zh) * 2012-03-31 2012-08-15 奇智软件(北京)有限公司 一种cookie 信息存储方法和系统
CN103179134A (zh) * 2013-04-19 2013-06-26 中国建设银行股份有限公司 基于Cookie的单点登录方法、系统及其应用服务器
CN103618761A (zh) * 2013-11-07 2014-03-05 北京奇虎科技有限公司 对cookie信息进行处理的方法和浏览器
CN103618696A (zh) * 2013-11-07 2014-03-05 北京奇虎科技有限公司 对cookie信息进行处理的方法和服务器

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105430012B (zh) * 2015-12-25 2018-07-24 无锡天脉聚源传媒科技有限公司 一种多站点同步登录的方法及装置
CN105430012A (zh) * 2015-12-25 2016-03-23 无锡天脉聚源传媒科技有限公司 一种多站点同步登录的方法及装置
CN108512835A (zh) * 2018-03-15 2018-09-07 链家网(北京)科技有限公司 一种业务唯一识别码验证方法及系统
CN110516143A (zh) * 2018-05-31 2019-11-29 北京数聚鑫云信息技术有限公司 一种基于浏览器的业务数据提取方法及装置
CN109246076A (zh) * 2018-08-01 2019-01-18 北京奇虎科技有限公司 一种单点登录多系统的方法和装置
CN109246076B (zh) * 2018-08-01 2022-11-04 北京奇虎科技有限公司 一种单点登录多系统的方法和装置
CN110912903B (zh) * 2019-11-27 2022-01-04 支付宝实验室(新加坡)有限公司 跨域访问方法及装置
CN110912903A (zh) * 2019-11-27 2020-03-24 支付宝实验室(新加坡)有限公司 跨域访问方法及装置
CN111371868A (zh) * 2020-02-26 2020-07-03 北京奇艺世纪科技有限公司 关联web应用和客户端的方法、装置、设备、系统以及存储介质
CN112104703A (zh) * 2020-08-18 2020-12-18 厦门网宿有限公司 cookie管理方法、中间节点及webvpn系统
CN112104621A (zh) * 2020-08-31 2020-12-18 新华三信息安全技术有限公司 一种流量管理方法及设备
CN112104621B (zh) * 2020-08-31 2022-04-01 新华三信息安全技术有限公司 一种流量管理方法及设备
CN112804347A (zh) * 2021-02-05 2021-05-14 厦门市美亚柏科信息股份有限公司 一种多源信息发布方法、终端设备及存储介质
CN113381979A (zh) * 2021-05-12 2021-09-10 网宿科技股份有限公司 一种访问请求代理方法及代理服务器
CN113381979B (zh) * 2021-05-12 2023-05-23 网宿科技股份有限公司 一种访问请求代理方法及代理服务器

Also Published As

Publication number Publication date
CN104468790B (zh) 2018-09-11

Similar Documents

Publication Publication Date Title
CN104468790A (zh) cookie数据的处理方法与客户端
US20210314354A1 (en) Techniques for determining threat intelligence for network infrastructure analysis
US10698960B2 (en) Content validation and coding for search engine optimization
US11196839B1 (en) System and method for classifying API requests in API processing systems using a tree configuration
CN103023710B (zh) 一种安全测试系统和方法
US8666996B2 (en) Methods and systems for detecting broken links within a file
CN103401835A (zh) 一种展现微博页面的安全检测结果的方法及装置
US10943063B1 (en) Apparatus and method to automate website user interface navigation
CN102833258A (zh) 网址访问方法及系统
CN103618696B (zh) 对cookie信息进行处理的方法和服务器
US8671108B2 (en) Methods and systems for detecting website orphan content
CN110266661A (zh) 一种授权方法、装置及设备
US20160012074A1 (en) System and method for providing contextual analytics data
CN108667770A (zh) 一种网站的漏洞测试方法、服务器及系统
CN110555146A (zh) 一种网络爬虫伪装数据的生成方法及系统
CN106980501A (zh) 一种软件包管理方法、装置和系统
Gheorghe et al. Modern techniques of web scraping for data scientists
CN106790593A (zh) 一种页面处理方法和装置
CN104361007B (zh) 浏览器及其收藏夹的处理方法
CN102739776A (zh) 一种展现信息的方法、装置及系统
CN104361004A (zh) 浏览器收藏夹数据的处理方法与浏览器
CN104811418A (zh) 病毒检测的方法及装置
US9424552B2 (en) Managing website registrations
CN104866533B (zh) 一种用于半封闭数据环境下的数据搜索的方法和装置
CN114765599A (zh) 子域名采集方法、装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20220729

Address after: Room 801, 8th floor, No. 104, floors 1-19, building 2, yard 6, Jiuxianqiao Road, Chaoyang District, Beijing 100015

Patentee after: BEIJING QIHOO TECHNOLOGY Co.,Ltd.

Address before: 100088 room 112, block D, 28 new street, new street, Xicheng District, Beijing (Desheng Park)

Patentee before: BEIJING QIHOO TECHNOLOGY Co.,Ltd.

Patentee before: Qizhi software (Beijing) Co.,Ltd.