CN104702415A - 账号权限控制方法及装置 - Google Patents

账号权限控制方法及装置 Download PDF

Info

Publication number
CN104702415A
CN104702415A CN201510150414.7A CN201510150414A CN104702415A CN 104702415 A CN104702415 A CN 104702415A CN 201510150414 A CN201510150414 A CN 201510150414A CN 104702415 A CN104702415 A CN 104702415A
Authority
CN
China
Prior art keywords
account
franchise
interim token
server
permission levels
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201510150414.7A
Other languages
English (en)
Other versions
CN104702415B (zh
Inventor
刘弢
周海维
陈龙
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing QIYI Century Science and Technology Co Ltd
Original Assignee
Beijing QIYI Century Science and Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing QIYI Century Science and Technology Co Ltd filed Critical Beijing QIYI Century Science and Technology Co Ltd
Priority to CN201510150414.7A priority Critical patent/CN104702415B/zh
Publication of CN104702415A publication Critical patent/CN104702415A/zh
Application granted granted Critical
Publication of CN104702415B publication Critical patent/CN104702415B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

本发明实施例公开了账号权限控制方法及装置,其中,所述方法包括:确定接入当前局域网中具有的特权账号,并获取该特权账号的权限级别以及鉴权密码;将所述特权账号标识以及对应的鉴权密码发送到服务器进行验证,如果验证通过,则由服务器返回带有有效期限的临时令牌,并返回;接收到服务器返回的临时令牌后,在本地存储中进行保存,并在当前局域网内定期广播所述特权账号的权限级别以及所述临时令牌,以便用户终端在收到广播消息后,如果确定出当前登录的账号的权限级别低于所述特权账号的级别,则利用所述临时令牌,向服务器请求将其权限级别临时提升至所述特权账号的权限级别。通过本发明,保护了用户隐私,提高了安全性和便利性。

Description

账号权限控制方法及装置
技术领域
本发明涉及账号管理技术领域,特别涉及账号权限控制方法及装置。
背景技术
互联网网站提供了账号系统用于针对不同的用户提供不同等级的服务。例如,免费用户可以使用普通账号,享受基本服务。而付费用户通常可以使用特权(VIP)账号,获取基本服务之外的增值服务。账号的验证方式通常通过用户名和密码来进行。只要知道了对应的用户名和密码,就可以使用特权账号登录,享受增值服务。
对于家庭用户来说,一般存在多个家庭成员共用一个特权账号的情况。由于在家庭成员之间共享密码,使得大家都可以共享增值服务。然而,多个用户使用同一个账号存在诸多缺点。例如,其一,多个家庭成员的使用记录混淆在一起,无法提供个性化服务;其二,用户的操作难以同步,一个用户更改密码后,会影响到所有的家庭用户,等等。
现有技术中一种已有的解决办法是,为一个账号创建多个子账号用户资料(profile),每个用户使用不同的子账号进行登录。这样能够在保证共享权限的同时,区分每个用户的使用情况,优化服务质量。然而,这种方法需要用户手动的创建子账号,以及使用时手动切换子账号,增加了额外的操作,提高了用户的使用门槛,难以普及。
发明内容
基于上述问题,本发明实施例公开了账号权限控制方法及装置。技术方案如下:
一种账号权限控制方法,应用于局域网路由器中,所述方法包括:
确定接入当前局域网中具有的特权账号,并获取该特权账号的权限级别以及鉴权密码;
将所述特权账号标识以及对应的鉴权密码发送到服务器进行验证,如果验证通过,则由服务器返回带有有效期限的临时令牌,并返回;
接收到服务器返回的临时令牌后,在本地存储中进行保存,并在当前局域网内定期广播所述特权账号的权限级别以及所述临时令牌,以便用户终端在收到广播消息后,如果确定出当前登录的账号的权限级别低于所述特权账号的级别,则利用所述临时令牌,向服务器请求将其权限级别临时提升至所述特权账号的权限级别。
可选地,还包括:
如果用户终端当前登录的账号的权限高于所述特权账号的权限级别,则将所述当前登录的账号确定为新的特权账号,并接收到所述用户终端提交的当前登录账号的权限级别以及对应的鉴权密码,并重新从服务器获取新的临时令牌。
可选地,还包括:
当所述临时令牌有效期结束时,重新利用所述特权账号标识以及鉴权密码,从服务器获取新的临时令牌。
可选地,还包括:
对所述特权账号的活跃度进行检测;
如果所述临时令牌有效期结束时,所述活跃度满足预置条件,则触发执行所述重新获取临时令牌的步骤。
一种账号权限控制方法,应用于用户终端,所述方法包括:
接收局域网路由器广播的特权账号的权限级别以及临时令牌;
将当前登录的账号的权限级别与所述特权账号的权限级别进行比较;
如果低于所述特权账号的权限级别,向服务器发送验证请求,所述验证请求中携带有所述当前登录的账号标识,以及所述临时令牌,以便所述服务器在验证通过后,将所述当前登录的账号标识的权限临时提升至所述特权账号的权限。
一种账号权限控制方法,应用于服务器,所述方法包括:
接收局域网路由器发送的特权账号标识以及鉴权密码;
对所述特权账号标识以及鉴权密码进行验证,如果验证通过,则生成带有有效期限的临时令牌,并返回给所述局域网路由器,以便所述局域网路由器将所述临时令牌进行广播;
接收用户终端发送的验证请求,所述验证请求中携带有用户终端当前登录的账号标识以及所述临时令牌;
对所述当前登录的账号标识以及所述临时令牌进行验证,如果验证通过,则将所述当前登录的账号临时提升至所述特权账号对应的权限级别。
一种账号权限控制装置,应用于局域网路由器中,所述装置包括:
特权账号确定单元,用于确定接入当前局域网中具有的特权账号,并获取该特权账号的权限级别以及鉴权密码;
验证单元,用于将所述特权账号标识以及对应的鉴权密码发送到服务器进行验证,如果验证通过,则由服务器返回带有有效期限的临时令牌,并返回;
令牌接收单元,用于接收到服务器返回的临时令牌后,在本地存储中进行保存,并在当前局域网内定期广播所述特权账号的权限级别以及所述临时令牌,以便用户终端在收到广播消息后,如果确定出当前登录的账号的权限级别低于所述特权账号的级别,则利用所述临时令牌,向服务器请求将其权限级别临时提升至所述特权账号的权限级别。
可选地,还包括:
第一重新获取单元,用于如果用户终端当前登录的账号的权限高于所述特权账号的权限级别,则将所述当前登录的账号确定为新的特权账号,并接收到所述用户终端提交的当前登录账号的权限级别以及对应的鉴权密码,并重新从服务器获取新的临时令牌。
可选地,还包括:
第二重新获取单元,用于当所述临时令牌有效期结束时,重新利用所述特权账号标识以及鉴权密码,从服务器获取新的临时令牌。
可选地,还包括:
活跃度检测单元,用于对所述特权账号的活跃度进行检测;
触发单元,用于如果所述临时令牌有效期结束时,所述活跃度满足预置条件,则触发执行所述重新获取临时令牌的步骤。
一种账号权限控制装置,应用于用户终端,所述装置包括:
广播消息接收单元,用于接收局域网路由器广播的特权账号的权限级别以及临时令牌;
权限比较单元,用于将当前登录的账号的权限级别与所述特权账号的权限级别进行比较;
验证请求单元,用于如果低于所述特权账号的权限级别,向服务器发送验证请求,所述验证请求中携带有所述当前登录的账号标识,以及所述临时令牌,以便所述服务器在验证通过后,将所述当前登录的账号标识的权限临时提升至所述特权账号的权限。
一种账号权限控制装置,应用于服务器,所述装置包括:
特权账号信息接收单元,用于接收局域网路由器发送的特权账号标识以及鉴权密码;
临时令牌生成单元,用于对所述特权账号标识以及鉴权密码进行验证,如果验证通过,则生成带有有效期限的临时令牌,并返回给所述局域网路由器,以便所述局域网路由器将所述临时令牌进行广播;
验证请求接收单元,用于接收用户终端发送的验证请求,所述验证请求中携带有用户终端当前登录的账号标识以及所述临时令牌;
权限提升单元,用于对所述当前登录的账号标识以及所述临时令牌进行验证,如果验证通过,则将所述当前登录的账号临时提升至所述特权账号对应的权限级别。
根据本发明提供的具体实施例,本发明公开了以下技术效果:
通过本发明实施例,可以自动识别用户权限,使用临时令牌共享权限。用户不需要互相分享密码,保护了用户隐私,提高了安全性和便利性。另外,用户可使用自有账号,保持各自数据和行为的独立性,通过鉴权密码共享权限,避免了子账号带来的繁琐操作。此外,鉴权密码和临时令牌的过期机制,能够自动回收过期的授权权限,不需要用户手动干预,提高了权限共享操作的安全性。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例提供的第一方法的流程图;
图2为本发明实施例提供的第二方法的流程图;
图3为本发明实施例提供的第三方法的流程图;
图4为本发明实施例提供的第一装置的示意图;
图5为本发明实施例提供的第二装置的示意图;
图6为本发明实施例提供的第三装置的示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明实施例通过识别局域网中家庭用户共同使用的情况,自动为用户授权。既能让家庭用户共享权限,又不需要增加额外的操作。共享的权限严格限制在局域网中,可以有效保证不被泄露和窃取。具体的,在一个局域网内,多个用户分别使用各自账号。路由器作为中心接入节点,可以有效检测账号情况。一旦发现有特权账号存在,路由器可以保存特权信息,同时授权给其他账号使用,其他账号可以临时提升至特权权限,享用增值服务。临时的特权权限存在有效期,如果超过一定时间段,没有检测到特权账号的活跃存在,则临时的特权权限会被收回,保证特权账号的安全性。下面对具体的实现方式进行详细介绍。
实施例一
从系统角度而言,本发明实施例分为三个部分:用户终端,局域网路由器以及云端服务器,该实施例一首先从局域网路由器的角度进行介绍。
参见图1,本发明实施例一首先提供了一种账号权限控制方法,应用于局域网路由器中,所述方法可以包括以下步骤:
S101:确定接入当前局域网中具有的特权账号,并获取该特权账号的权限级别以及鉴权密码;
由于用户在通过账号登录服务器的过程中,所有的请求都需要通过局域网内的路由器向服务器进行发送,因此,如果存在特权账号,局域网服务器是可以知晓的,此时,可以要求用户终端将特权账号的密码发送给局域网路由器。当然,为了避免在此过程中造成用户密码的泄漏,可以通过加密的方式将授权密码发送给局域网路由器。
S102:将所述特权账号标识以及对应的鉴权密码发送到服务器进行验证,如果验证通过,则由服务器返回带有有效期限的临时令牌,并返回;
路由器接收到鉴权密码后,可以与云端的服务器鉴权模块进行通信,发送加密的鉴权密码进行鉴权。如果鉴权成功,服务器就可以生成一个带有有效期限的临时令牌,并发送回路由器。
S103:接收到服务器返回的临时令牌后,在本地存储中进行保存,并在当前局域网内定期广播所述特权账号的权限级别以及所述临时令牌,以便用户终端在收到广播消息后,如果确定出当前登录的账号的权限级别低于所述特权账号的级别,则利用所述临时令牌,向服务器请求将其权限级别临时提升至所述特权账号的权限级别。
路由器在接收到临时令牌后,就可以将鉴权密码和生成的临时令牌都保存在本地,并且通过权限广播,通报特权账号的权限级别和对应的临时令牌。用户终端在接收到权限广播后,如果发现局域网的特权账号的权限级别高于当前账号,则可以将临时令牌发送到云端的服务器鉴权模块进行验证。验证通过后,当前用户登录的账号的权限将被提升为该特权账号对应的权限,后续的增值服务操作也可以使用临时令牌进行鉴权。
当然,如果用户终端当前登录的账号的权限高于所述特权账号的权限级别,则将所述当前登录的账号确定为新的特权账号,并将自己的权限级别以及对应的鉴权密码加密后发送给路由器,路由器接收到所述用户终端提交的当前登录账号的权限级别以及对应的鉴权密码,可以重新与云端的服务器进行通信,发送加密的鉴权密码进行鉴权。如果鉴权成功,服务器鉴权模块会生成一个新的临时令牌,发送回路由器。路由器再将新接收到的鉴权密码和新生成的临时令牌都保存在本地,并且通过权限广播,通报最新的特权账号的权限级别和对应的临时令牌。
由于临时令牌是具有有效期的,因此,当所述临时令牌有效期结束时,还可以重新利用所述特权账号标识以及鉴权密码,从服务器获取新的临时令牌,并重新在局域网内进行广播。
当然,为了确定特权账号的安全性,还可以对所述特权账号的活跃度进行检测,如果所述临时令牌有效期结束时,特权账号的活跃度满足预置条件,则触发执行所述重新获取临时令牌的步骤。否则,将不会再生成新的临时令牌,其他账号的临时权限将被收回,也即,此时非特权账号将无法获得系统的增值服务。
总之,通过本发明实施例,可以自动识别用户权限,使用临时令牌共享权限。用户不需要互相分享密码,保护了用户隐私,提高了安全性和便利性。另外,用户可使用自有账号,保持各自数据和行为的独立性,通过鉴权密码共享权限,避免了子账号带来的繁琐操作。此外,鉴权密码和临时令牌的过期机制,能够自动回收过期的授权权限,不需要用户手动干预,提高了权限共享操作的安全性。
实施例二
该实施例二从用户终端的角度进行介绍。参见图2,该实施例二提供了一种账号权限控制方法,应用于用户终端,所述方法可以包括以下步骤:
S201:接收局域网路由器广播的特权账号的权限级别以及临时令牌;
S202:将当前登录的账号的权限级别与所述特权账号的权限级别进行比较;
S203:如果低于所述特权账号的权限级别,向服务器发送验证请求,所述验证请求中携带有所述当前登录的账号标识,以及所述临时令牌,以便所述服务器在验证通过后,将所述当前登录的账号标识的权限临时提升至所述特权账号的权限。
实施例三
该实施例三从服务器的角度进行介绍。参见图3,该实施例三提供了一种账号权限控制方法,应用于服务器,所述方法可以包括以下步骤:
S301:接收局域网路由器发送的特权账号标识以及鉴权密码;
S302:对所述特权账号标识以及鉴权密码进行验证,如果验证通过,则生成带有有效期限的临时令牌,并返回给所述局域网路由器,以便所述局域网路由器将所述临时令牌进行广播;
S303:接收用户终端发送的验证请求,所述验证请求中携带有用户终端当前登录的账号标识以及所述临时令牌;
S304:对所述当前登录的账号标识以及所述临时令牌进行验证,如果验证通过,则将所述当前登录的账号临时提升至所述特权账号对应的权限级别。
前述实施例二以及实施例三是与实施例一相对应的,只是描述角度有所不同,因此,具体的实现细节参见实施例一中的介绍即可,这里不再赘述。
与本发明实施例一提供的账号权限控制方法相对应,本发明实施例还提供了一种账号权限控制装置,应用于局域网路由器中,参见图4,所述装置包括:
特权账号确定单元401,用于确定接入当前局域网中具有的特权账号,并获取该特权账号的权限级别以及鉴权密码;
验证单元402,用于将所述特权账号标识以及对应的鉴权密码发送到服务器进行验证,如果验证通过,则由服务器返回带有有效期限的临时令牌,并返回;
令牌接收单元403,用于接收到服务器返回的临时令牌后,在本地存储中进行保存,并在当前局域网内定期广播所述特权账号的权限级别以及所述临时令牌,以便用户终端在收到广播消息后,如果确定出当前登录的账号的权限级别低于所述特权账号的级别,则利用所述临时令牌,向服务器请求将其权限级别临时提升至所述特权账号的权限级别。
具体实现时,所述装置还可以包括:
第一重新获取单元,用于如果用户终端当前登录的账号的权限高于所述特权账号的权限级别,则将所述当前登录的账号确定为新的特权账号,并接收到所述用户终端提交的当前登录账号的权限级别以及对应的鉴权密码,并重新从服务器获取新的临时令牌。
另外,所述装置还可以包括:
第二重新获取单元,用于当所述临时令牌有效期结束时,重新利用所述特权账号标识以及鉴权密码,从服务器获取新的临时令牌。
再者,还可以包括:
活跃度检测单元,用于对所述特权账号的活跃度进行检测;
触发单元,用于如果所述临时令牌有效期结束时,所述活跃度满足预置条件,则触发执行所述重新获取临时令牌的步骤。
与本发明实施例二提供的账号权限控制方法相对应,本发明实施例还提供了一种账号权限控制装置,应用于用户终端,参见图5,所述装置包括:
广播消息接收单元501,用于接收局域网路由器广播的特权账号的权限级别以及临时令牌;
权限比较单元502,用于将当前登录的账号的权限级别与所述特权账号的权限级别进行比较;
验证请求单元503,用于如果低于所述特权账号的权限级别,向服务器发送验证请求,所述验证请求中携带有所述当前登录的账号标识,以及所述临时令牌,以便所述服务器在验证通过后,将所述当前登录的账号标识的权限临时提升至所述特权账号的权限。
与本发明实施例三提供的账号权限控制方法相对应,本发明实施例还提供了一种账号权限控制装置,应用于服务器,参见图6,所述装置包括:
特权账号信息接收单元601,用于接收局域网路由器发送的特权账号标识以及鉴权密码;
临时令牌生成单元602,用于对所述特权账号标识以及鉴权密码进行验证,如果验证通过,则生成带有有效期限的临时令牌,并返回给所述局域网路由器,以便所述局域网路由器将所述临时令牌进行广播;
验证请求接收单元603,用于接收用户终端发送的验证请求,所述验证请求中携带有用户终端当前登录的账号标识以及所述临时令牌;
权限提升单元604,用于对所述当前登录的账号标识以及所述临时令牌进行验证,如果验证通过,则将所述当前登录的账号临时提升至所述特权账号对应的权限级别。
通过本发明实施例,可以自动识别用户权限,使用临时令牌共享权限。用户不需要互相分享密码,保护了用户隐私,提高了安全性和便利性。另外,用户可使用自有账号,保持各自数据和行为的独立性,通过鉴权密码共享权限,避免了子账号带来的繁琐操作。此外,鉴权密码和临时令牌的过期机制,能够自动回收过期的授权权限,不需要用户手动干预,提高了权限共享操作的安全性。
对于系统或装置实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
本领域普通技术人员可以理解实现上述方法实施方式中的全部或部分步骤是可以通过程序来指令相关的硬件来完成,所述的程序可以存储于计算机可读取存储介质中,这里所称得的存储介质,如:ROM/RAM、磁碟、光盘等。
以上所述仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。凡在本发明的精神和原则之内所作的任何修改、等同替换、改进等,均包含在本发明的保护范围内。

Claims (12)

1.一种账号权限控制方法,其特征在于,应用于局域网路由器中,所述方法包括:
确定接入当前局域网中具有的特权账号,并获取该特权账号的权限级别以及鉴权密码;
将所述特权账号标识以及对应的鉴权密码发送到服务器进行验证,如果验证通过,则由服务器返回带有有效期限的临时令牌,并返回;
接收到服务器返回的临时令牌后,在本地存储中进行保存,并在当前局域网内定期广播所述特权账号的权限级别以及所述临时令牌,以便用户终端在收到广播消息后,如果确定出当前登录的账号的权限级别低于所述特权账号的级别,则利用所述临时令牌,向服务器请求将其权限级别临时提升至所述特权账号的权限级别。
2.根据权利要求1所述的方法,其特征在于,还包括:
如果用户终端当前登录的账号的权限高于所述特权账号的权限级别,则将所述当前登录的账号确定为新的特权账号,并接收到所述用户终端提交的当前登录账号的权限级别以及对应的鉴权密码,并重新从服务器获取新的临时令牌。
3.根据权利要求1所述的方法,其特征在于,还包括:
当所述临时令牌有效期结束时,重新利用所述特权账号标识以及鉴权密码,从服务器获取新的临时令牌。
4.根据权利要求3所述的方法,其特征在于,还包括:
对所述特权账号的活跃度进行检测;
如果所述临时令牌有效期结束时,所述活跃度满足预置条件,则触发执行所述重新获取临时令牌的步骤。
5.一种账号权限控制方法,其特征在于,应用于用户终端,所述方法包括:
接收局域网路由器广播的特权账号的权限级别以及临时令牌;
将当前登录的账号的权限级别与所述特权账号的权限级别进行比较;
如果低于所述特权账号的权限级别,向服务器发送验证请求,所述验证请求中携带有所述当前登录的账号标识,以及所述临时令牌,以便所述服务器在验证通过后,将所述当前登录的账号标识的权限临时提升至所述特权账号的权限。
6.一种账号权限控制方法,其特征在于,应用于服务器,所述方法包括:
接收局域网路由器发送的特权账号标识以及鉴权密码;
对所述特权账号标识以及鉴权密码进行验证,如果验证通过,则生成带有有效期限的临时令牌,并返回给所述局域网路由器,以便所述局域网路由器将所述临时令牌进行广播;
接收用户终端发送的验证请求,所述验证请求中携带有用户终端当前登录的账号标识以及所述临时令牌;
对所述当前登录的账号标识以及所述临时令牌进行验证,如果验证通过,则将所述当前登录的账号临时提升至所述特权账号对应的权限级别。
7.一种账号权限控制装置,其特征在于,应用于局域网路由器中,所述装置包括:
特权账号确定单元,用于确定接入当前局域网中具有的特权账号,并获取该特权账号的权限级别以及鉴权密码;
验证单元,用于将所述特权账号标识以及对应的鉴权密码发送到服务器进行验证,如果验证通过,则由服务器返回带有有效期限的临时令牌,并返回;
令牌接收单元,用于接收到服务器返回的临时令牌后,在本地存储中进行保存,并在当前局域网内定期广播所述特权账号的权限级别以及所述临时令牌,以便用户终端在收到广播消息后,如果确定出当前登录的账号的权限级别低于所述特权账号的级别,则利用所述临时令牌,向服务器请求将其权限级别临时提升至所述特权账号的权限级别。
8.根据权利要求7所述的装置,其特征在于,还包括:
第一重新获取单元,用于如果用户终端当前登录的账号的权限高于所述特权账号的权限级别,则将所述当前登录的账号确定为新的特权账号,并接收到所述用户终端提交的当前登录账号的权限级别以及对应的鉴权密码,并重新从服务器获取新的临时令牌。
9.根据权利要求7所述的装置,其特征在于,还包括:
第二重新获取单元,用于当所述临时令牌有效期结束时,重新利用所述特权账号标识以及鉴权密码,从服务器获取新的临时令牌。
10.根据权利要求9所述的装置,其特征在于,还包括:
活跃度检测单元,用于对所述特权账号的活跃度进行检测;
触发单元,用于如果所述临时令牌有效期结束时,所述活跃度满足预置条件,则触发执行所述重新获取临时令牌的步骤。
11.一种账号权限控制装置,其特征在于,应用于用户终端,所述装置包括:
广播消息接收单元,用于接收局域网路由器广播的特权账号的权限级别以及临时令牌;
权限比较单元,用于将当前登录的账号的权限级别与所述特权账号的权限级别进行比较;
验证请求单元,用于如果低于所述特权账号的权限级别,向服务器发送验证请求,所述验证请求中携带有所述当前登录的账号标识,以及所述临时令牌,以便所述服务器在验证通过后,将所述当前登录的账号标识的权限临时提升至所述特权账号的权限。
12.一种账号权限控制装置,其特征在于,应用于服务器,所述装置包括:
特权账号信息接收单元,用于接收局域网路由器发送的特权账号标识以及鉴权密码;
临时令牌生成单元,用于对所述特权账号标识以及鉴权密码进行验证,如果验证通过,则生成带有有效期限的临时令牌,并返回给所述局域网路由器,以便所述局域网路由器将所述临时令牌进行广播;
验证请求接收单元,用于接收用户终端发送的验证请求,所述验证请求中携带有用户终端当前登录的账号标识以及所述临时令牌;
权限提升单元,用于对所述当前登录的账号标识以及所述临时令牌进行验证,如果验证通过,则将所述当前登录的账号临时提升至所述特权账号对应的权限级别。
CN201510150414.7A 2015-03-31 2015-03-31 账号权限控制方法及装置 Active CN104702415B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510150414.7A CN104702415B (zh) 2015-03-31 2015-03-31 账号权限控制方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510150414.7A CN104702415B (zh) 2015-03-31 2015-03-31 账号权限控制方法及装置

Publications (2)

Publication Number Publication Date
CN104702415A true CN104702415A (zh) 2015-06-10
CN104702415B CN104702415B (zh) 2018-12-14

Family

ID=53349209

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510150414.7A Active CN104702415B (zh) 2015-03-31 2015-03-31 账号权限控制方法及装置

Country Status (1)

Country Link
CN (1) CN104702415B (zh)

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105243318A (zh) * 2015-08-28 2016-01-13 小米科技有限责任公司 确定用户设备控制权限的方法、装置及终端设备
CN105337974A (zh) * 2015-10-28 2016-02-17 腾讯科技(深圳)有限公司 账号授权方法、账号登录方法、账号授权装置及客户端
CN107438082A (zh) * 2017-09-04 2017-12-05 安徽爱她有果电子商务有限公司 一种基于内外网分离的网络安全系统
CN107483389A (zh) * 2016-06-07 2017-12-15 武汉斗鱼网络科技有限公司 一种临时权限管理方法及装置
CN109561093A (zh) * 2018-12-06 2019-04-02 平安科技(深圳)有限公司 越权行为检测方法、装置、计算机设备和存储介质
CN109587436A (zh) * 2018-12-17 2019-04-05 视联动力信息技术股份有限公司 视联网会议管理平台登录方法和装置
CN110430048A (zh) * 2019-07-23 2019-11-08 上海易点时空网络有限公司 账户权限管理方法及装置
CN110519056A (zh) * 2019-10-11 2019-11-29 广东虹勤通讯技术有限公司 一种登录方法、密码生成方法、及其相关装置
CN110717195A (zh) * 2019-09-30 2020-01-21 珠海格力电器股份有限公司 一种错误数据处理方法、存储介质及终端设备
CN110730179A (zh) * 2019-10-21 2020-01-24 广州海颐信息安全技术有限公司 动态控制特权账号权限的方法及装置
CN111552936A (zh) * 2020-04-26 2020-08-18 国电南瑞科技股份有限公司 一种基于调度机构级别的跨系统访问权限控制方法及系统
CN111797382A (zh) * 2020-05-21 2020-10-20 北京中软华泰信息技术有限责任公司 一种特权账号的权限控制管理方法

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20100114968A1 (en) * 2008-10-22 2010-05-06 Robert Dean System for communication of attendee data
CN102438019A (zh) * 2011-12-22 2012-05-02 中国电子科技集团公司第十五研究所 业务信息系统访问权限控制方法及系统
CN102638473A (zh) * 2012-05-04 2012-08-15 盛趣信息技术(上海)有限公司 一种用户数据授权方法、装置及系统
CN103001974A (zh) * 2012-12-26 2013-03-27 百度在线网络技术(北京)有限公司 基于二维码的登录控制方法、系统和装置
CN103118032A (zh) * 2013-03-01 2013-05-22 北京奇艺世纪科技有限公司 一种终端登录账号同步的方法、终端与服务器
CN103546419A (zh) * 2012-07-09 2014-01-29 上海博路信息技术有限公司 一种登录方法
CN104378342A (zh) * 2014-01-10 2015-02-25 腾讯科技(深圳)有限公司 多账号验证方法、装置及系统

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20100114968A1 (en) * 2008-10-22 2010-05-06 Robert Dean System for communication of attendee data
CN102438019A (zh) * 2011-12-22 2012-05-02 中国电子科技集团公司第十五研究所 业务信息系统访问权限控制方法及系统
CN102638473A (zh) * 2012-05-04 2012-08-15 盛趣信息技术(上海)有限公司 一种用户数据授权方法、装置及系统
CN103546419A (zh) * 2012-07-09 2014-01-29 上海博路信息技术有限公司 一种登录方法
CN103001974A (zh) * 2012-12-26 2013-03-27 百度在线网络技术(北京)有限公司 基于二维码的登录控制方法、系统和装置
CN103118032A (zh) * 2013-03-01 2013-05-22 北京奇艺世纪科技有限公司 一种终端登录账号同步的方法、终端与服务器
CN104378342A (zh) * 2014-01-10 2015-02-25 腾讯科技(深圳)有限公司 多账号验证方法、装置及系统

Cited By (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105243318A (zh) * 2015-08-28 2016-01-13 小米科技有限责任公司 确定用户设备控制权限的方法、装置及终端设备
CN105243318B (zh) * 2015-08-28 2020-07-31 小米科技有限责任公司 确定用户设备控制权限的方法、装置及终端设备
CN105337974A (zh) * 2015-10-28 2016-02-17 腾讯科技(深圳)有限公司 账号授权方法、账号登录方法、账号授权装置及客户端
CN105337974B (zh) * 2015-10-28 2020-06-23 腾讯科技(深圳)有限公司 账号授权方法、账号登录方法、账号授权装置及客户端
CN107483389B (zh) * 2016-06-07 2020-03-17 武汉斗鱼网络科技有限公司 一种临时权限管理方法及装置
CN107483389A (zh) * 2016-06-07 2017-12-15 武汉斗鱼网络科技有限公司 一种临时权限管理方法及装置
CN107438082A (zh) * 2017-09-04 2017-12-05 安徽爱她有果电子商务有限公司 一种基于内外网分离的网络安全系统
CN109561093A (zh) * 2018-12-06 2019-04-02 平安科技(深圳)有限公司 越权行为检测方法、装置、计算机设备和存储介质
CN109561093B (zh) * 2018-12-06 2022-06-03 平安科技(深圳)有限公司 越权行为检测方法、装置、计算机设备和存储介质
CN109587436A (zh) * 2018-12-17 2019-04-05 视联动力信息技术股份有限公司 视联网会议管理平台登录方法和装置
CN109587436B (zh) * 2018-12-17 2020-11-13 视联动力信息技术股份有限公司 视联网会议管理平台登录方法和装置
CN110430048A (zh) * 2019-07-23 2019-11-08 上海易点时空网络有限公司 账户权限管理方法及装置
CN110717195A (zh) * 2019-09-30 2020-01-21 珠海格力电器股份有限公司 一种错误数据处理方法、存储介质及终端设备
CN110519056A (zh) * 2019-10-11 2019-11-29 广东虹勤通讯技术有限公司 一种登录方法、密码生成方法、及其相关装置
CN110730179A (zh) * 2019-10-21 2020-01-24 广州海颐信息安全技术有限公司 动态控制特权账号权限的方法及装置
CN111552936A (zh) * 2020-04-26 2020-08-18 国电南瑞科技股份有限公司 一种基于调度机构级别的跨系统访问权限控制方法及系统
CN111552936B (zh) * 2020-04-26 2022-10-14 国电南瑞科技股份有限公司 一种基于调度机构级别的跨系统访问权限控制方法及系统
CN111797382A (zh) * 2020-05-21 2020-10-20 北京中软华泰信息技术有限责任公司 一种特权账号的权限控制管理方法

Also Published As

Publication number Publication date
CN104702415B (zh) 2018-12-14

Similar Documents

Publication Publication Date Title
CN104702415A (zh) 账号权限控制方法及装置
US10187797B2 (en) Code-based authorization of mobile device
EP3005648B1 (en) Terminal identification method, and method, system and apparatus of registering machine identification code
CN108337677B (zh) 网络鉴权方法及装置
KR101418799B1 (ko) 모바일용 오티피 서비스 제공 시스템
US9401915B2 (en) Secondary device as key for authorizing access to resources
US20140052638A1 (en) Method and system for providing a card payment service using a mobile phone number
CN105227321B (zh) 信息处理方法、服务器及客户端
CN104869175A (zh) 跨平台的账号资源共享实现方法、装置及系统
CN110798466B (zh) 一种虚拟机场景下软件license的验证方法及系统
KR102001544B1 (ko) 통신 시스템에서 사용자 인증을 대행하는 장치 및 방법
US10956972B2 (en) Account access system
CN103581108A (zh) 一种登录验证方法、客户端、服务器及系统
CN104144419A (zh) 一种身份验证的方法、装置及系统
CN104504568A (zh) 支付模式控制方法和设备
CN104954330A (zh) 一种对数据资源进行访问的方法、装置和系统
CN104917766A (zh) 一种二维码安全认证方法
CN110011957B (zh) 企业账户的安全认证方法、装置、电子设备及存储介质
CN105100034A (zh) 一种网络应用中访问功能的方法和设备
US20140298428A1 (en) Method for allowing user access, client, server, and system
CN105897663A (zh) 一种确定访问权限的方法、装置及设备
CN106304264A (zh) 一种无线网络接入方法及装置
CN106559785B (zh) 认证方法、设备和系统以及接入设备和终端
CN104935435A (zh) 登录方法、终端及应用服务器
CN105488875A (zh) 一种门禁验证方法及装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant