CN104954337B - 保持移动终端在线状态的方法、认证服务器及设备识别装置 - Google Patents
保持移动终端在线状态的方法、认证服务器及设备识别装置 Download PDFInfo
- Publication number
- CN104954337B CN104954337B CN201410124209.9A CN201410124209A CN104954337B CN 104954337 B CN104954337 B CN 104954337B CN 201410124209 A CN201410124209 A CN 201410124209A CN 104954337 B CN104954337 B CN 104954337B
- Authority
- CN
- China
- Prior art keywords
- session
- certificate server
- mobile terminal
- time
- terminal
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Landscapes
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Computer And Data Communications (AREA)
Abstract
本发明提供一种保持移动终端在线状态的方法、认证服务器及设备识别装置,该方法包括:认证服务器接收移动终端发送的认证请求,该认证请求中包括移动终端所用的操作系统的标识;对移动终端进行身份认证,认证成功后,将该会话的会话标识和移动终端所用的操作系统的标识发送给设备识别装置;检查到时间差超过预定个数的心跳周期之后,向设备识别装置发出请求;如果上述会话是移动终端与认证服务器之间的会话,则确定时间差是否超过了存留期,如果否,则保持上述会话的在线状态。本发明可以实现移动终端在不发送心跳报文的情况下仍然能够维持移动终端在线,这样移动终端只需要认证通过一次就能够持续在线,进而可以提升用户的体验。
Description
技术领域
本发明涉及通信技术,尤其涉及一种保持移动终端在线状态的方法、认证服务器及设备识别装置。
背景技术
在移动终端通过浏览器和服务器进行Portal认证后,移动终端的浏览器通常会要求通过JavaScript脚本语言周期触发一个超文本转移协议(Hypertext TransferProtocol;以下简称:HTTP)请求作为一个心跳报文给服务器,以此来标示该移动终端和服务器端之间的通信是正常的。
维持心跳报文的主要作用有:1)标示移动终端是通过认证的,并且是在线的。只有通过认证的移动终端才有特定的网络访问权限。2)通过心跳报文可以维持移动终端在线。一旦移动终端没有心跳报文后被服务器下线,该移动终端需要再次进行认证。
目前市场上的成型产品都是通过在移动终端提供一个保活心跳发送界面来实现周期发送心跳报文的。但是在手机操作系统(例如安卓操作系统)上,一旦将浏览器最小化到后台后,操作系统就会禁止浏览器中JavaScript脚本的执行,从而导致移动终端无法发送心跳报文到服务器。而服务器一般会有一个心跳检测的监控线程,该线程会将最后心跳报文的发送时间与当前时间进行比对,如果最后心跳报文的发送时间与当前时间相隔超过指定个数的心跳周期(例如3个心跳周期),服务器就会认为该移动终端已经不在线了,服务器就会通知对应的Portal接入设备将该移动终端下线,从而导致该移动终端的网络访问权限受限,这样该移动终端就需要再次进行认证,严重影响用户体验。
发明内容
本发明提供一种保持移动终端在线状态的方法、认证服务器及设备识别装置,以实现移动终端不发送心跳报文仍然能够在认证服务器上维持其在线状态而不用重新认证。
本发明第一方面提供一种保持移动终端在线状态的方法,包括:
认证服务器接收移动终端发送的认证请求,所述认证请求中包括所述移动终端所用的操作系统的标识和所述认证服务器与所述移动终端之间会话的会话标识;
所述认证服务器对所述移动终端进行身份认证,认证成功后,记录所述会话的最后心跳时间;以及将所述会话标识和所述移动终端所用的操作系统的标识发送给设备识别装置,以便所述设备识别装置根据所述移动终端所用的操作系统的标识确定所述会话是否为移动终端与所述认证服务器之间的会话;
所述认证服务器向所述设备识别装置发出请求以获取所述会话是否为移动终端与所述认证服务器之间的会话;
如果所述会话是移动终端与所述认证服务器之间的会话,则所述认证服务器确定所述会话的最后心跳时间与所述认证服务器的当前时间的时间差是否超过了所述移动终端单独设置的存留期,如果否,则所述认证服务器保持所述会话的在线状态。
结合第一方面,在第一方面的第一种可能的实现方式中,所述认证服务器向所述设备识别装置发出请求以获取所述会话是否为移动终端与所述认证服务器之间的会话之前,还包括:
所述认证服务器检查所述会话的最后心跳时间与所述认证服务器的当前时间的时间差是否超过预定个数的心跳周期;
如果是,则所述认证服务器执行向所述设备识别装置发出请求以获取所述会话是否为移动终端与所述认证服务器之间的会话的步骤。
结合第一方面,在第一方面的第二种可能的实现方式中,所述记录所述认证服务器和所述移动终端之间会话的最后心跳时间包括:
所述认证服务器接收所述移动终端的浏览器周期发送的心跳报文,记录每次接收到心跳报文的时刻,并以最后接收到心跳报文的时刻作为所述认证服务器和所述移动终端之间会话的最后心跳时间;或者,
在对所述移动终端身份认证成功之后,所述认证服务器记录所述移动终端的登录时间,如果所述认证服务器未接收到所述移动终端的浏览器发送的心跳报文,以所述登录时间作为所述会话的最后心跳时间。
结合第一方面,或者第一方面的第一种或第二种可能的实现方式,在第一方面的第三种可能的实现方式中,所述移动终端所用的操作系统的标识包含在所述认证请求携带的所述移动终端的浏览器的用户代理信息中。
本发明第二方面提供一种认证服务器,包括:
接收模块,用于接收移动终端发送的认证请求,所述认证请求中包括所述移动终端所用的操作系统的标识和所述认证服务器与所述移动终端之间会话的会话标识;
认证模块,用于对所述移动终端进行身份认证;
记录模块,用于在所述认证模块认证成功后,记录所述会话的最后心跳时间;
发送模块,用于将所述会话标识和所述接收模块接收的所述移动终端所用的操作系统的标识发送给设备识别装置,以便所述设备识别装置根据所述移动终端所用的操作系统的标识确定所述会话是否为移动终端与所述认证服务器之间的会话;以及向所述设备识别装置发出请求以获取所述会话是否为移动终端与所述认证服务器之间的会话;
确定模块,用于当所述会话是移动终端与所述认证服务器之间的会话时,确定所述会话的最后心跳时间与所述认证服务器的当前时间的时间差是否超过了所述移动终端单独设置的存留期;
保持模块,用于当所述确定模块确定所述会话的最后心跳时间与所述认证服务器的当前时间的时间差未超过所述移动终端单独设置的存留期时,保持所述会话的在线状态。
结合第二方面,在第二方面的第一种可能的实现方式中,所述确定模块,还用于检查所述会话的最后心跳时间与所述认证服务器的当前时间的时间差是否超过预定个数的心跳周期;
所述发送模块,具体用于在所述确定模块确定所述会话的最后心跳时间与所述认证服务器的当前时间的时间差超过预定个数的心跳周期之后,向所述设备识别装置发出请求以获取所述会话是否为移动终端与所述认证服务器之间的会话。
结合第二方面,在第二方面的第二种可能的实现方式中,所述记录模块,具体用于在所述接收模块接收所述移动终端的浏览器周期发送的心跳报文之后,记录每次接收到心跳报文的时刻,并以最后接收到心跳报文的时刻作为所述认证服务器和所述移动终端之间会话的最后心跳时间;或者,
所述记录模块,具体用于在所述认证模块对所述移动终端身份认证成功之后,记录所述移动终端的登录时间,当所述认证服务器未接收到所述移动终端的浏览器发送的心跳报文时,以所述登录时间作为所述会话的最后心跳时间。
结合第二方面,或者第二方面的第一种或第二种可能的实现方式,在第二方面的第三种可能的实现方式中,所述接收模块接收的所述移动终端所用的操作系统的标识包含在所述认证请求携带的所述移动终端的浏览器的用户代理信息中。
本发明第三方面提供一种设备识别装置,包括:
接收模块,用于接收认证服务器发送的移动终端与所述认证服务器之间会话的会话标识和所述移动终端所用的操作系统的标识;以及接收所述认证服务器发送的请求,所述请求用于获取所述会话是否为移动终端与所述认证服务器之间的会话;
识别模块,用于根据所述接收模块接收的所述移动终端所用的操作系统的标识确定所述会话是否为移动终端与所述认证服务器之间的会话;
发送模块,用于在所述接收模块接收到所述请求之后,将所述识别模块对所述会话的识别结果发送给所述认证服务器,以便所述认证服务器在所述会话是移动终端与所述认证服务器之间的会话,并且所述会话的最后心跳时间与所述认证服务器的当前时间的时间差未超过所述移动终端单独设置的存留期时,保持所述会话的在线状态。
结合第三方面,在第三方面的第一种可能的实现方式中,所述接收模块接收的所述请求是所述认证服务器在检查到所述会话的最后心跳时间与所述认证服务器的当前时间的时间差超过预定个数的心跳周期之后发送给所述设备识别装置的。
本发明的技术效果是:认证服务器将移动终端所用的操作系统的标识发送给设备识别装置,在设备识别装置根据上述移动终端所用的操作系统的标识确定认证服务器的当前会话为移动终端与认证服务器之间的会话之后,只要上述会话的最后心跳时间与上述认证服务器的当前时间的时间差未超过上述移动终端单独设置的存留期,则认证服务器保持上述会话的在线状态。从而可以实现移动终端在不发送心跳报文的情况下仍然能够维持移动终端在线,这样移动终端只需要认证通过一次就能够持续在线,即便使用上述移动终端的用户关闭浏览器或者将浏览器最小化,也都能够维持在线状态,而不用再次进行认证,进而可以提升用户的体验。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1为本发明保持移动终端在线状态的方法一个实施例的流程图;
图2为本发明保持移动终端在线状态的方法另一个实施例的流程图;
图3为本发明认证服务器一个实施例的结构示意图;
图4为本发明认证服务器另一个实施例的结构示意图;
图5为本发明设备识别装置一个实施例的结构示意图;
图6为本发明设备识别装置另一个实施例的结构示意图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
图1为本发明保持移动终端在线状态的方法一个实施例的流程图,如图1所示,该方法可以包括:
步骤101,认证服务器接收移动终端发送的认证请求,上述认证请求中包括上述移动终端所用的操作系统的标识和上述认证服务器与所述移动终端之间会话的会话标识。
具体地,上述移动终端所用的操作系统的标识可以包含在上述认证请求携带的上述移动终端的浏览器的用户代理(User Agent)信息中。
步骤102,认证服务器对上述移动终端进行身份认证,认证成功后,记录上述会话的最后心跳时间;以及将上述会话标识和上述移动终端所用的操作系统的标识发送给设备识别装置,以便上述设备识别装置根据上述移动终端所用的操作系统的标识确定上述会话是否为移动终端与认证服务器之间的会话。
本实施例的一种实现方式中,记录上述认证服务器和上述移动终端之间会话的最后心跳时间可以为:认证服务器接收上述移动终端的浏览器周期发送的心跳报文,记录每次接收到心跳报文的时刻,并以最后接收到心跳报文的时刻作为上述认证服务器和上述移动终端之间会话的最后心跳时间。
本实施例的另一种实现方式中,记录上述认证服务器和上述移动终端之间会话的最后心跳时间也可以为:在对上述移动终端身份认证成功之后,认证服务器记录上述移动终端的登录时间,如果认证服务器未接收到上述移动终端的浏览器发送的心跳报文,则以上述登录时间作为上述会话的最后心跳时间。
步骤103,认证服务器向上述设备识别装置发出请求以获取上述会话是否为移动终端与认证服务器之间的会话。
步骤104,如果上述会话是移动终端与认证服务器之间的会话,则上述认证服务器确定上述会话的最后心跳时间与上述认证服务器的当前时间的时间差是否超过了上述移动终端单独设置的存留期,如果否,则认证服务器保持上述会话的在线状态。
具体地,上述存留期可以由使用移动终端的用户自行设定,本实施例对存留期的长短不作限定,举例来说,上述存留期可以为2小时。
本实施例中,进一步地,如果上述认证服务器确定上述会话的最后心跳时间与认证服务器的当前时间的时间差超过了上述移动终端单独设置的存留期,则认证服务器向接入设备发送下线报文,以将上述会话下线。
本实施例中,进一步地,步骤103之前,认证服务器还可以检查上述会话的最后心跳时间与上述认证服务器的当前时间的时间差是否超过预定个数的心跳周期;如果是,则认证服务器执行步骤103。
具体地,上述预定个数可以在具体实现时自行设定,本实施例对此不作限定,举例来说上述预定个数可以为3。
本实施例中,上述认证服务器可以为Portal服务器,当然本发明实施例并不仅限于此,本实施例对认证服务器的类型不作限定。
本实施例中,上述设备识别装置可以为一单独的装置、设备或服务器,也可以作为一个模块集成在认证服务器或其他设备中,本实施例对此不作限定。
上述实施例中,认证服务器将移动终端所用的操作系统的标识发送给设备识别装置,在设备识别装置根据上述移动终端所用的操作系统的标识确定认证服务器的当前会话为移动终端与认证服务器之间的会话之后,只要上述会话的最后心跳时间与上述认证服务器的当前时间的时间差未超过上述移动终端单独设置的存留期,则认证服务器保持上述会话的在线状态。从而可以实现移动终端在不发送心跳报文的情况下仍然能够维持移动终端在线,这样移动终端只需要认证通过一次就能够持续在线,即便使用上述移动终端的用户关闭浏览器或者将浏览器最小化,也都能够维持在线状态,而不用再次进行认证,进而可以提升用户的体验。
图2为本发明保持移动终端在线状态的方法另一个实施例的流程图,本实施例以认证服务器为Portal服务器为例进行说明,如图2所示,该方法可以包括:
步骤201,使用移动终端的用户打开浏览器输入用户名和密码进行Portal认证。
步骤202,移动终端将Portal认证请求通过该移动终端的浏览器发送给Portal服务器。
本实施例中,上述Portal认证请求中同时还包含了上述移动终端的浏览器的用户代理信息。该用户代理信息中包括浏览器标识,上述浏览器标识中包括上述移动终端所用的操作系统的标识,还可以包括加密等级标识和/或浏览器语言。
本实施例中,通过终端使用的操作系统和浏览器基本上可以确认终端是移动终端还是个人电脑(Personal Computer;以下简称:PC)终端。这是因为PC终端常用的操作类型为Windows、Linux、Mac OS或Solaris这几类,那么可以将不使用这几类操作系统的终端归为移动终端。
步骤203,Portal服务器对上述移动终端进行身份认证。
如果身份认证失败,则上述移动终端的网络访问权限受限,本次流程结束;而如果身份认证成功,则执行步骤204。
步骤204,Portal服务器记录当前会话的会话标识和上述移动终端的登录时间。
本实施例中,如果Portal服务器未接收到上述移动终端的浏览器发送的心跳报文,则Portal服务器可以上述登录时间作为上述会话的最后心跳时间。
步骤205,Portal服务器接收移动终端的浏览器周期发送的心跳报文。
本实施例中,移动终端的浏览器会通过JavaScript脚本语言周期向Portal服务器发送心跳报文。在该移动终端的浏览器被切换到后台或被关闭之后,该移动终端的浏览器就会停止向Portal服务器发送心跳报文。
本步骤中,接收到上述心跳报文之后,Portal服务器会记录每次接收到心跳报文的时刻,并以最后接收到心跳报文的时刻作为上述Portal服务器和上述移动终端之间会话的最后心跳时间。
步骤206,Portal服务器将当前会话的会话标识和用户代理信息发送给设备识别装置。
步骤207,设备识别装置根据上述用户代理信息中包括的移动终端所用的操作系统的标识确定上述会话是否为移动终端与Portal服务器之间的会话。
步骤208,Portal服务器通过Portal协议向Portal接入设备发送上线消息,在Portal协议的私有属性中需要携带当前会话的会话标识。
步骤209,Portal服务器周期检查Portal服务器上在线的会话的最后心跳时间与Portal服务器的当前时间的时间差是否超过预定个数的心跳周期。
具体地,Portal服务器上有一个周期执行的任务,该任务会周期检查Portal服务器上在线的会话的最后心跳时间与Portal服务器的当前时间的时间差是否超过预定个数的心跳周期。
其中,上述预定个数可以在具体实现时自行设定,本实施例对此不作限定,举例来说上述预定个数可以为3。
步骤210,Portal服务器检查到Portal服务器与上述移动终端之间的会话的最后心跳时间与Portal服务器的当前时间的时间差超过预定个数的心跳周期之后,Portal服务器向设备识别装置发出请求以获取上述会话是否为移动终端与Portal服务器之间的会话。
步骤211,如果上述会话是移动终端与Portal服务器之间的会话,那么Portal服务器确定上述会话的最后心跳时间与Portal服务器的当前时间的时间差是否超过了上述移动终端单独设置的存留期,如果否,则Portal服务器保持上述会话的在线状态。
具体地,上述存留期可以由使用移动终端的用户自行设定,本实施例对存留期的长短不作限定,举例来说,上述存留期可以为2小时。
本实施例中,进一步地,如果上述Portal服务器确定上述会话的最后心跳时间与Portal服务器的当前时间的时间差超过了上述移动终端单独设置的存留期,则Portal服务器向上述Portal接入设备发送下线报文,以将上述会话下线。
本实施例中,上述设备识别装置可以为一单独的装置、设备或服务器,也可以作为一个模块集成在认证服务器或其他设备中,本实施例对此不作限定。
上述实施例可以实现移动终端在不发送心跳报文的情形下仍然能够在Portal服务器上保持移动终端的在线状态,同时甚至还允许在移动终端的浏览器认证成功后,该浏览器被关闭或被最小化之后仍然能够维持该移动终端的在线状态而不用重新认证,直至上述移动终端设置的存留期结束,从而可以提升用户的体验。
本领域普通技术人员可以理解:实现上述各方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成。前述的程序可以存储于一计算机可读取存储介质中。该程序在执行时,执行包括上述各方法实施例的步骤;而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
图3为本发明认证服务器一个实施例的结构示意图,本实施例中的认证服务器可以实现本发明图1所示实施例的流程。如图3所示,该认证服务器可以包括:接收模块31、认证模块32、记录模块33、发送模块34、确定模块35和保持模块36;
其中,接收模块31,用于接收移动终端发送的认证请求,上述认证请求中包括上述移动终端所用的操作系统的标识和上述认证服务器与上述移动终端之间会话的会话标识;
认证模块32,用于对上述移动终端进行身份认证;
记录模块33,用于在认证模块32认证成功后,记录上述会话的最后心跳时间;
发送模块34,用于将上述会话的会话标识和接收模块31接收的上述移动终端所用的操作系统的标识发送给设备识别装置,以便上述设备识别装置根据上述移动终端所用的操作系统的标识确定上述会话是否为移动终端与上述认证服务器之间的会话;以及向上述设备识别装置发出请求以获取上述会话是否为移动终端与上述认证服务器之间的会话;
确定模块35,用于当上述会话是移动终端与上述认证服务器之间的会话时,确定上述会话的最后心跳时间与上述认证服务器的当前时间的时间差是否超过了上述移动终端单独设置的存留期;
具体地,上述预定个数可以在具体实现时自行设定,本实施例对此不作限定,举例来说上述预定个数可以为3;上述存留期可以由使用移动终端的用户自行设定,本实施例对存留期的长短不作限定,举例来说,上述存留期可以为2小时。
保持模块36,用于当确定模块35确定上述会话的最后心跳时间与上述认证服务器的当前时间的时间差未超过上述移动终端单独设置的存留期时,保持上述会话的在线状态。
进一步地,本实施例中,确定模块35,还用于检查上述会话的最后心跳时间与上述认证服务器的当前时间的时间差是否超过预定个数的心跳周期;这时,发送模块34,具体用于在确定模块35确定上述会话的最后心跳时间与上述认证服务器的当前时间的时间差超过预定个数的心跳周期之后,向上述设备识别装置发出请求以获取上述会话是否为移动终端与上述认证服务器之间的会话。
进一步地,发送模块34,还用于当确定模块35确定上述会话的最后心跳时间与上述认证服务器的当前时间的时间差超过了上述移动终端单独设置的存留期时,向接入设备发送下线报文,以将上述会话下线。
本实施例的一种实现方式中,记录模块33,具体用于在接收模块31接收上述移动终端的浏览器周期发送的心跳报文之后,记录每次接收到心跳报文的时刻,并以最后接收到心跳报文的时刻作为上述认证服务器和上述移动终端之间会话的最后心跳时间。
本实施例的另一种实现方式中,记录模块33,具体用于在认证模块32对上述移动终端身份认证成功之后,记录上述移动终端的登录时间,当上述认证服务器未接收到上述移动终端的浏览器发送的心跳报文时,以上述登录时间作为所述会话的最后心跳时间。
本实施例中,上述认证服务器可以为Portal服务器,当然本发明实施例并不仅限于此,本实施例对认证服务器的类型不作限定。
本实施例中,上述设备识别装置可以为一单独的装置、设备或服务器,也可以作为一个模块集成在认证服务器或其他设备中,本实施例对此不作限定。
上述认证服务器中,发送模块34将移动终端所用的操作系统的标识发送给设备识别装置,在设备识别装置根据上述移动终端所用的操作系统的标识确定认证服务器的当前会话为移动终端与认证服务器之间的会话之后,只要上述会话的最后心跳时间与上述认证服务器的当前时间的时间差未超过上述移动终端单独设置的存留期,则保持模块36保持上述会话的在线状态。从而可以实现移动终端在不发送心跳报文的情况下仍然能够维持移动终端在线,这样移动终端只需要认证通过一次就能够持续在线,即便使用上述移动终端的用户关闭浏览器或者将浏览器最小化,也都能够维持在线状态,而不用再次进行认证,进而可以提升用户的体验。
图4为本发明认证服务器另一个实施例的结构示意图,本实施例中的认证服务器可以实现本发明图1所示实施例的流程,如图4所示,该认证服务器可以包括:接收机41、发射机42和存储器43,以及与接收机41、发射机42和存储器43均连接的处理器44;当然该认证服务器还可以包括输入输出部件等通用部件,在此不再赘述。
其中,接收机41,用于接收移动终端发送的认证请求,上述认证请求中包括上述移动终端所用的操作系统的标识和上述认证服务器与上述移动终端之间会话的会话标识;
存储器43,用于存储程序代码;
处理器44,用于调用存储器43中存储的程序代码,对上述移动终端进行身份认证,认证成功后,记录上述会话的最后心跳时间;
发射机42,用于将上述会话标识和接收机41接收的上述移动终端所用的操作系统的标识发送给设备识别装置,以便上述设备识别装置根据上述移动终端所用的操作系统的标识确定上述会话是否为移动终端与上述认证服务器之间的会话;以及向上述设备识别装置发出请求以获取上述会话是否为移动终端与上述认证服务器之间的会话;具体地,上述预定个数可以在具体实现时自行设定,本实施例对此不作限定,举例来说上述预定个数可以为3。
处理器44,还用于当上述会话是移动终端与认证服务器之间的会话时,确定上述会话的最后心跳时间与上述认证服务器的当前时间的时间差是否超过了上述移动终端单独设置的存留期,如果否,则保持上述会话的在线状态。
具体地,上述存留期可以由使用移动终端的用户自行设定,本实施例对存留期的长短不作限定,举例来说,上述存留期可以为2小时。
本实施例中,进一步地,处理器44,还用于检查上述会话的最后心跳时间与上述认证服务器的当前时间的时间差是否超过预定个数的心跳周期;这时,发射机42,具体用于在处理器44确定上述会话的最后心跳时间与上述认证服务器的当前时间的时间差超过预定个数的心跳周期之后,向上述设备识别装置发出请求以获取上述会话是否为移动终端与上述认证服务器之间的会话。
本实施例中,进一步地,发射机42,还用于当处理器44确定上述会话的最后心跳时间与上述认证服务器的当前时间的时间差超过了上述移动终端单独设置的存留期时,向接入设备发送下线报文,以将上述会话下线。
本实施例的一种实现方式中,处理器44,具体用于在接收机41接收上述移动终端的浏览器周期发送的心跳报文之后,记录每次接收到心跳报文的时刻,并以最后接收到心跳报文的时刻作为上述认证服务器和上述移动终端之间会话的最后心跳时间。
本实施例的另一种实现方式中,处理器44,具体用于在对上述移动终端身份认证成功之后,记录上述移动终端的登录时间,如果接收机41未接收到上述移动终端的浏览器发送的心跳报文,以上述登录时间作为上述会话的最后心跳时间。
本实施例中,上述认证服务器可以为Portal服务器,当然本发明实施例并不仅限于此,本实施例对认证服务器的类型不作限定。
本实施例中,上述设备识别装置可以为一单独的装置、设备或服务器,也可以作为一个模块集成在认证服务器或其他设备中,本实施例对此不作限定。
上述认证服务器中,发射机42将移动终端所用的操作系统的标识发送给设备识别装置,在设备识别装置根据上述移动终端所用的操作系统的标识确定认证服务器的当前会话为移动终端与认证服务器之间的会话之后,只要上述会话的最后心跳时间与上述认证服务器的当前时间的时间差未超过上述移动终端单独设置的存留期,则处理器44保持上述会话的在线状态。从而可以实现移动终端在不发送心跳报文的情况下仍然能够维持移动终端在线,这样移动终端只需要认证通过一次就能够持续在线,即便使用上述移动终端的用户关闭浏览器或者将浏览器最小化,也都能够维持在线状态,而不用再次进行认证,进而可以提升用户的体验。
图5为本发明设备识别装置一个实施例的结构示意图,如图5所示,上述设备识别装置可以包括:接收模块51、识别模块52和发送模块53;
其中,接收模块51,用于接收认证服务器发送的移动终端与上述认证服务器之间会话的会话标识和上述移动终端所用的操作系统的标识;以及接收上述认证服务器发送的请求,上述请求用于获取上述会话是否为移动终端与上述认证服务器之间的会话;
识别模块52,用于根据接收模块51接收的上述移动终端所用的操作系统的标识确定上述会话是否为移动终端与上述认证服务器之间的会话;
发送模块53,用于在接收模块51接收到上述请求之后,将识别模块52对上述会话的识别结果发送给上述认证服务器,以便上述认证服务器在上述会话是移动终端与上述认证服务器之间的会话,并且上述会话的最后心跳时间与上述认证服务器的当前时间的时间差未超过上述移动终端单独设置的存留期时,保持上述会话的在线状态。
具体地,上述存留期可以由使用移动终端的用户自行设定,本实施例对存留期的长短不作限定,举例来说,上述存留期可以为2小时。
本实施例中,接收模块51接收的上述请求是认证服务器在检查到上述会话的最后心跳时间与上述认证服务器的当前时间的时间差超过预定个数的心跳周期之后发送给上述设备识别装置的。具体地,上述预定个数可以在具体实现时自行设定,本实施例对此不作限定,举例来说上述预定个数可以为3。
上述设备识别装置中,接收模块51接收认证服务器发送的移动终端所用的操作系统的标识,在识别模块52根据上述移动终端所用的操作系统的标识确定认证服务器的当前会话为移动终端与认证服务器之间的会话之后,只要上述会话的最后心跳时间与上述认证服务器的当前时间的时间差未超过上述移动终端单独设置的存留期,则认证服务器保持上述会话的在线状态。从而可以实现移动终端在不发送心跳报文的情况下仍然能够维持移动终端在线,这样移动终端只需要认证通过一次就能够持续在线,即便使用上述移动终端的用户关闭浏览器或者将浏览器最小化,也都能够维持在线状态,而不用再次进行认证,进而可以提升用户的体验。
图6为本发明设备识别装置另一个实施例的结构示意图,如图6所示,该设备识别装置可以包括:接收机61、发射机62和存储器63,以及与接收机61、发射机62和存储器63均连接的处理器64;当然该设备识别装置还可以包括输入输出部件等通用部件,在此不再赘述。
其中,接收机61,用于接收认证服务器发送的移动终端与上述认证服务器之间会话的会话标识和上述移动终端所用的操作系统的标识;以及接收上述认证服务器发送的请求,上述请求用于获取上述会话是否为移动终端与上述认证服务器之间的会话;
存储器63,用于存储程序代码;
处理器64,用于调用存储器63中存储的程序代码,根据接收机61接收的上述移动终端所用的操作系统的标识确定上述会话是否为移动终端与上述认证服务器之间的会话;
发射机62,用于在接收机61接收到上述请求之后,将处理器64对上述会话的识别结果发送给上述认证服务器,以便上述认证服务器在上述会话是移动终端与上述认证服务器之间的会话,并且上述会话的最后心跳时间与上述认证服务器的当前时间的时间差未超过上述移动终端单独设置的存留期时,保持上述会话的在线状态。
具体地,上述存留期可以由使用移动终端的用户自行设定,本实施例对存留期的长短不作限定,举例来说,上述存留期可以为2小时。
本实施例中,接收机61接收的上述请求是认证服务器在检查到上述会话的最后心跳时间与上述认证服务器的当前时间的时间差超过预定个数的心跳周期之后发送给上述设备识别装置的。具体地,上述预定个数可以在具体实现时自行设定,本实施例对此不作限定,举例来说上述预定个数可以为3。
上述设备识别装置中,接收机61接收认证服务器发送的移动终端所用的操作系统的标识,在处理器64根据上述移动终端所用的操作系统的标识确定认证服务器的当前会话为移动终端与认证服务器之间的会话之后,只要上述会话的最后心跳时间与上述认证服务器的当前时间的时间差未超过上述移动终端单独设置的存留期,则认证服务器保持上述会话的在线状态。从而可以实现移动终端在不发送心跳报文的情况下仍然能够维持移动终端在线,这样移动终端只需要认证通过一次就能够持续在线,即便使用上述移动终端的用户关闭浏览器或者将浏览器最小化,也都能够维持在线状态,而不用再次进行认证,进而可以提升用户的体验。
最后应说明的是:以上各实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述各实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分或者全部技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的范围。
Claims (7)
1.一种保持移动终端在线状态的方法,其特征在于,包括:
认证服务器接收终端发送的认证请求,所述认证请求中包括所述终端所用的操作系统的标识和所述认证服务器与所述终端之间会话的会话标识;
所述认证服务器对所述终端进行身份认证,认证成功后,记录所述会话的最后心跳时间;以及将所述会话标识和所述终端所用的操作系统的标识发送给设备识别装置,以便所述设备识别装置根据所述终端所用的操作系统的标识确定所述会话是否为移动终端与所述认证服务器之间的会话;
所述认证服务器周期性检查所述会话的最后心跳时间与所述认证服务器的当前时间的时间差是否超过预定个数的心跳周期,如果超过,则所述认证服务器向所述设备识别装置发出请求以获取所述会话是否为移动终端与所述认证服务器之间的会话;
如果所述会话是移动终端与所述认证服务器之间的会话,则所述认证服务器确定所述会话的最后心跳时间与所述认证服务器的当前时间的时间差是否超过了所述移动终端单独设置的存留期,如果否,则所述认证服务器保持所述会话的在线状态。
2.根据权利要求1所述的方法,其特征在于,所述记录所述认证服务器和所述终端之间会话的最后心跳时间包括:
所述认证服务器接收所述终端的浏览器周期发送的心跳报文,记录每次接收到心跳报文的时刻,并以最后接收到心跳报文的时刻作为所述认证服务器和所述终端之间会话的最后心跳时间;或者,
在对所述终端身份认证成功之后,所述认证服务器记录所述终端的登录时间,如果所述认证服务器未接收到所述终端的浏览器发送的心跳报文,以所述登录时间作为所述会话的最后心跳时间。
3.根据权利要求1或2所述的方法,其特征在于,所述终端所用的操作系统的标识包含在所述认证请求携带的所述终端的浏览器的用户代理信息中。
4.一种认证服务器,其特征在于,包括:
接收模块,用于接收终端发送的认证请求,所述认证请求中包括所述终端所用的操作系统的标识和所述认证服务器与所述终端之间会话的会话标识;
认证模块,用于对所述终端进行身份认证;
记录模块,用于在所述认证模块认证成功后,记录所述会话的最后心跳时间;
发送模块,用于将所述会话标识和所述接收模块接收的所述终端所用的操作系统的标识发送给设备识别装置,以便所述设备识别装置根据所述终端所用的操作系统的标识确定所述会话是否为移动终端与所述认证服务器之间的会话;以及向所述设备识别装置发出请求以获取所述会话是否为移动终端与所述认证服务器之间的会话;
确定模块,用于周期性检查所述会话的最后心跳时间与所述认证服务器的当前时间的时间差是否超过预定个数的心跳周期;
所述发送模块,具体用于在所述确定模块确定所述会话的最后心跳时间与所述认证服务器的当前时间的时间差超过预定个数的心跳周期之后,向所述设备识别装置发出请求以获取所述会话是否为移动终端与所述认证服务器之间的会话;
所述确定模块,还用于当所述会话是移动终端与所述认证服务器之间的会话时,确定所述会话的最后心跳时间与所述认证服务器的当前时间的时间差是否超过了所述移动终端单独设置的存留期;
保持模块,用于当所述确定模块确定所述会话的最后心跳时间与所述认证服务器的当前时间的时间差未超过所述移动终端单独设置的存留期时,保持所述会话的在线状态。
5.根据权利要求4所述的认证服务器,其特征在于,
所述记录模块,具体用于在所述接收模块接收所述终端的浏览器周期发送的心跳报文之后,记录每次接收到心跳报文的时刻,并以最后接收到心跳报文的时刻作为所述认证服务器和所述终端之间会话的最后心跳时间;或者,
所述记录模块,具体用于在所述认证模块对所述终端身份认证成功之后,记录所述终端的登录时间,当所述认证服务器未接收到所述终端的浏览器发送的心跳报文时,以所述登录时间作为所述会话的最后心跳时间。
6.根据权利要求4或5所述的认证服务器,其特征在于,所述接收模块接收的所述终端所用的操作系统的标识包含在所述认证请求携带的所述终端的浏览器的用户代理信息中。
7.一种设备识别装置,其特征在于,包括:
接收模块,用于接收认证服务器发送的终端与所述认证服务器之间会话的会话标识和所述终端所用的操作系统的标识;以及接收所述认证服务器发送的请求,所述请求用于获取所述会话是否为移动终端与所述认证服务器之间的会话;其中,
所述接收模块接收的所述请求是所述认证服务器周期性检查到所述会话的最后心跳时间与所述认证服务器的当前时间的时间差超过预定个数的心跳周期之后发送给所述设备识别装置的;
识别模块,用于根据所述接收模块接收的所述终端所用的操作系统的标识确定所述会话是否为移动终端与所述认证服务器之间的会话;
发送模块,用于在所述接收模块接收到所述请求之后,将所述识别模块对所述会话的识别结果发送给所述认证服务器,以便所述认证服务器在所述会话是移动终端与所述认证服务器之间的会话,并且所述会话的最后心跳时间与所述认证服务器的当前时间的时间差未超过所述移动终端单独设置的存留期时,保持所述会话的在线状态。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201410124209.9A CN104954337B (zh) | 2014-03-28 | 2014-03-28 | 保持移动终端在线状态的方法、认证服务器及设备识别装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201410124209.9A CN104954337B (zh) | 2014-03-28 | 2014-03-28 | 保持移动终端在线状态的方法、认证服务器及设备识别装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN104954337A CN104954337A (zh) | 2015-09-30 |
CN104954337B true CN104954337B (zh) | 2018-03-13 |
Family
ID=54168697
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201410124209.9A Active CN104954337B (zh) | 2014-03-28 | 2014-03-28 | 保持移动终端在线状态的方法、认证服务器及设备识别装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN104954337B (zh) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105634753B (zh) * | 2015-12-25 | 2019-05-31 | 北京奇虎科技有限公司 | 实现用户上网控制的方法及系统 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103152374A (zh) * | 2011-12-07 | 2013-06-12 | 华为终端有限公司 | 获知终端在线状态的方法与装置 |
CN103634409A (zh) * | 2013-12-12 | 2014-03-12 | 中国联合网络通信集团有限公司 | 实现移动互联网应用永远在线的方法及系统 |
CN103634746A (zh) * | 2013-12-13 | 2014-03-12 | 中国人民解放军重庆通信学院 | 一种保持PoC持续连接处理能力的方法和装置 |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6728781B1 (en) * | 1998-05-12 | 2004-04-27 | Cornell Research Foundation, Inc. | Heartbeat failure detector method and apparatus |
US8676959B2 (en) * | 2006-03-27 | 2014-03-18 | Sap Ag | Integrated heartbeat monitoring and failover handling for high availability |
CN102480707B (zh) * | 2010-11-22 | 2014-12-17 | 中国电信股份有限公司 | 分组域实时业务在线的保持方法及终端 |
CN103475499B (zh) * | 2013-09-10 | 2016-08-10 | 北京思特奇信息技术股份有限公司 | 一种基于网络电话会议的语音对讲方法及系统 |
-
2014
- 2014-03-28 CN CN201410124209.9A patent/CN104954337B/zh active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103152374A (zh) * | 2011-12-07 | 2013-06-12 | 华为终端有限公司 | 获知终端在线状态的方法与装置 |
CN103634409A (zh) * | 2013-12-12 | 2014-03-12 | 中国联合网络通信集团有限公司 | 实现移动互联网应用永远在线的方法及系统 |
CN103634746A (zh) * | 2013-12-13 | 2014-03-12 | 中国人民解放军重庆通信学院 | 一种保持PoC持续连接处理能力的方法和装置 |
Also Published As
Publication number | Publication date |
---|---|
CN104954337A (zh) | 2015-09-30 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN109639740B (zh) | 一种基于设备id的登录态共享方法及装置 | |
US10432621B2 (en) | Toggling biometric authentication | |
CN104333863B (zh) | 连接管理方法及装置、电子设备 | |
CN104113551B (zh) | 一种平台授权方法、平台服务端及应用客户端和系统 | |
CN104113552B (zh) | 一种平台授权方法、平台服务端及应用客户端和系统 | |
CN110351269B (zh) | 通过第三方服务器登录开放平台的方法 | |
CN104158802B (zh) | 一种平台授权方法、平台服务端及应用客户端和系统 | |
CN105450614B (zh) | 一种服务器账户登录方法、装置以及系统 | |
CN109905312B (zh) | 消息推送方法、装置及系统 | |
CN104144163B (zh) | 身份验证方法、装置及系统 | |
EP3211825B1 (en) | Trusted terminal verification method and apparatus | |
CN105592037B (zh) | 一种mac地址认证方法和装置 | |
US20170295159A1 (en) | Authenticating Clients Using Tokens | |
CN104767713B (zh) | 账号绑定的方法、服务器及系统 | |
CN103368913A (zh) | 帐号登录方法、装置和系统以及网络服务器 | |
US9787678B2 (en) | Multifactor authentication for mail server access | |
CN104767614B (zh) | 一种信息认证方法及装置 | |
CN108076056A (zh) | 云服务器登录方法及装置 | |
CN106060072B (zh) | 认证方法以及装置 | |
CN105992204A (zh) | 移动智能终端应用程序的访问认证方法及装置 | |
CN105991518B (zh) | 网络接入认证方法及装置 | |
CN109818742A (zh) | 一种设备调试方法、装置及存储介质 | |
CN104837134B (zh) | 一种Web认证用户登录方法、设备和系统 | |
CN110069909A (zh) | 一种免密登录第三方系统的方法及装置 | |
CN107911383A (zh) | 一种密码校验方法和装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant | ||
TR01 | Transfer of patent right |
Effective date of registration: 20211221 Address after: 450046 Floor 9, building 1, Zhengshang Boya Plaza, Longzihu wisdom Island, Zhengdong New Area, Zhengzhou City, Henan Province Patentee after: Super fusion Digital Technology Co.,Ltd. Address before: 518129 Bantian HUAWEI headquarters office building, Longgang District, Guangdong, Shenzhen Patentee before: HUAWEI TECHNOLOGIES Co.,Ltd. |
|
TR01 | Transfer of patent right |