一种鉴权方法、装置、服务器及存储介质
技术领域
本发明实施例涉及鉴权技术领域,尤其涉及一种鉴权方法、装置、服务器及存储介质。
背景技术
目前,在对用户在各大网站上注册的账号中进行敏感信息变更时,比如修改手机号,通常都是前端先请求修改手机号鉴权接口,然后按鉴权要求,走短信验证、脸部识别验证、刷卡验证等鉴权流程,再由前端调用修改手机号的功能接口。
然而,现有技术存在如下问题:由于依赖前端页面走完鉴权流程(短信验证、脸部识别验证、刷卡验证等),鉴权通过后跳转到新页面再调用敏感信息变更的功能接口,存在用户绕过鉴权直接调用用户敏感信息变更的功能接口的情况,从而导致用户敏感信息变更缺乏安全流程保障。
发明内容
本发明实施例提供一种鉴权方法、装置、服务器及存储介质,可以实现提高鉴权过程安全性的效果。
第一方面,本发明实施例提供了一种鉴权方法,该方法包括:
获取业务服务器根据客户端信息变更请求所形成的鉴权场景,为所述鉴权场景配置鉴权流水号;
向所述业务服务器发送鉴权流水号,并执行鉴权流程;
响应于所述业务服务器发送的基于所述鉴权流水号的鉴权结果查询请求,向所述业务服务器反馈与所述鉴权流水号对应的鉴权结果,以便所述业务服务器根据所述鉴权结果处理所述客户端信息变更请求。
进一步的,所述执行鉴权流程,包括:
根据所述业务服务器的鉴权场景配置鉴权内容;
根据所述鉴权内容执行鉴权流程。
进一步的,根据所述业务服务器的鉴权场景配置鉴权内容包括:
通过业务服务器,为客户端提供鉴权内容选择,以得到用户的鉴权内容选择结果;
根据所述选择结果,为所述鉴权场景配置鉴权内容。
进一步的,所述鉴权内容包括:鉴权步骤以及鉴权方式。
进一步的,在得到用户的鉴权内容选择结果之后,所述方法还包括:
对所述用户选择的鉴权方式进行统计分析,以得到用户的常用鉴权方式。
第二方面,本发明实施例还提供了一种鉴权装置,该装置包括:
鉴权流水号配置模块,用于获取业务服务器根据客户端信息变更请求所形成的鉴权场景,为所述鉴权场景配置鉴权流水号;
鉴权模块,用于向所述业务服务器发送鉴权流水号,并执行鉴权流程;
鉴权结果查询响应模块,用于响应于所述业务服务器发送的基于所述鉴权流水号的鉴权结果查询请求,向所述业务服务器反馈与所述鉴权流水号对应的鉴权结果,以便所述业务服务器根据所述鉴权结果处理所述客户端信息变更请求。
进一步的,所述鉴权模块用于执行鉴权流程时,包括:
鉴权内容配置单元,用于根据所述业务服务器的鉴权场景配置鉴权内容;
鉴权流程执行单元,用于根据所述鉴权内容执行鉴权流程。
进一步的,所述鉴权内容配置单元包括:
鉴权内容选择结果获取子单元,用于通过业务服务器,为客户端提供鉴权内容选择,以得到用户的鉴权内容选择结果;
鉴权内容配置子单元,用于根据所述选择结果,为所述鉴权场景配置鉴权内容。
进一步的,所述鉴权内容包括:鉴权步骤以及鉴权方式。
进一步的,所述鉴权内容配置单元还包括:
常用鉴权方式统计子单元,用于对所述用户选择的鉴权方式进行统计分析,以得到用户的常用鉴权方式。
第三方面,本发明实施例还提供了一种服务器,该服务器包括:
处理器、存储器、通信接口和总线;所述处理器通过所述总线与所述存储器和所述通信接口连接;所述存储器存储有计算机执行指令;所述处理器调用所述存储器中存储的所述计算机执行指令,使得所述处理器执行本实施例所提供的鉴权方法。
第四方面,本发明实施例还提供了一种存储介质,其上存储有计算机程序,该程序被处理器执行时实现如本实施例所提供的鉴权方法。
本发明实施例通过获取业务服务器根据客户端信息变更请求所形成的鉴权场景,为所述鉴权场景配置鉴权流水号;向所述业务服务器发送鉴权流水号,并执行鉴权流程;响应于所述业务服务器发送的基于所述鉴权流水号的鉴权结果查询请求,向所述业务服务器反馈与所述鉴权流水号对应的鉴权结果,以便所述业务服务器根据所述鉴权结果处理所述客户端信息变更请求,可以实现提高鉴权过程安全性的效果。
附图说明
图1是本发明实施例一提供的鉴权方法的流程图;
图2是本发明实施例二提供的鉴权方法的流程图;
图3是本发明实施例三提供的鉴权装置的结构示意图;
图4为本发明提供的一种服务器的结构示意图。
具体实施方式
下面结合附图和实施例对本发明作进一步的详细说明。可以理解的是,此处所描述的具体实施例仅仅用于解释本发明,而非对本发明的限定。另外还需要说明的是,为了便于描述,附图中仅示出了与本发明相关的部分而非全部结构。
在更加详细地讨论示例性实施例之前应当提到的是,一些示例性实施例被描述成作为流程图描绘的处理或方法。虽然流程图将各步骤描述成顺序的处理,但是其中的许多步骤可以被并行地、并发地或者同时实施。此外,各步骤的顺序可以被重新安排。当其操作完成时所述处理可以被终止,但是还可以具有未包括在附图中的附加步骤。所述处理可以对应于方法、函数、规程、子例程、子程序等等。
实施例一
图1是本发明实施例一提供的鉴权方法的流程图,本实施例可适用对业务操作进行鉴权的情况,该方法可以由本发明实施例所提供的鉴权装置来执行,该装置可以由软件和/或硬件的方式来实现,并可集成于服务器中。
如图1所示,所述鉴权方法包括:
S110、获取业务服务器根据客户端信息变更请求所形成的鉴权场景,为所述鉴权场景配置鉴权流水号。
其中,业务服务器可以是对应于客户端的服务器,用于存储客户端的一些关联信息,比如注册信息、收货地址信息以及其他关联信息。当用户想在客户端上修改相应的信息的时候。如果不增加鉴权流程,非法用户就可能随意的篡改或者获取用户的信息,会极大的影响用户的信息安全,因此在业务服务器接收到用户通过客户端发送的信息变更请求时,需要将用户请求变更信息的事件形成鉴权场景,并可以有业务服务器或者客户端将鉴权场景上报给鉴权服务平台。
其中,鉴权服务平台可以是集成在服务器端,也可以是集成在智能终端当中,只要能够稳定运行并能够提供足够大的运行和存储空间即可。鉴权服务平台获取到业务服务器根据客户端信息变更请求所形成的鉴权场景之后,为鉴权场景配置鉴权流水号。鉴权服务平台为每个鉴权场景配置的鉴权流水号均不相同,这样就可以达到每个鉴权流水号都可以作为唯一的标识进行线上查询的效果。
这样,针对于每种鉴权场景提供鉴权服务,可以避免任何一个用户敏感信息变更的场景,都要为其提供必要的鉴权接口,鉴权接口数量递增的问题。这样设置的好处是用户敏感信息变更,新增多个场景(手机号修改、密码变更、账号注销),无需物理编码提供新接口,直接配置鉴权场景所需要的鉴权方式。
S120、向所述业务服务器发送鉴权流水号,并执行鉴权流程。
在本实施例中,值得说明的是,向所述业务服务器发送鉴权流水号和执行鉴权流程两者的步骤顺序可以颠倒,也可以在执行鉴权流程过程中任意时刻将鉴权流水号发送给业务服务器。但是,可以在鉴权流程过程中的每个步骤都附着有鉴权流水号信息,这样,在业务服务器得知鉴权流水号后,可以随时根据鉴权流水号进行鉴权流程中每个鉴权步骤的鉴权结果的查询。
其中,鉴权方式可以包括验短、验指纹、刷脸、验卡、微信鉴权、手机三维认证等中的一种或者多种方式。
S130、响应于所述业务服务器发送的基于所述鉴权流水号的鉴权结果查询请求,向所述业务服务器反馈与所述鉴权流水号对应的鉴权结果,以便所述业务服务器根据所述鉴权结果处理所述客户端信息变更请求。
在进行完鉴权流程之后,业务服务器可以发送基于所述鉴权流水号的鉴权结果查询请求,接收到鉴权结果查询请求之后,鉴权服务平台可以向业务服务器反馈鉴权过程中的每一步鉴权细节以及鉴权结果,其中,鉴权细节可以包括每一步鉴权的方式,鉴权通过的时间等。当业务服务器得到所述鉴权流水号对应的鉴权结果之后,可以根据鉴权结果,确定是否同意客户端的信息变更请求。具体的,可以在业务服务器得到所述鉴权流水号对应的鉴权结果为鉴权通过时,同意客户端的信息变更请求;在业务服务器得到所述鉴权流水号对应的鉴权结果为鉴权失败时,拒绝客户端的信息变更请求。
本发明实施例通过获取业务服务器根据客户端信息变更请求所形成的鉴权场景,为所述鉴权场景配置鉴权流水号;向所述业务服务器发送鉴权流水号,并执行鉴权流程;响应于所述业务服务器发送的基于所述鉴权流水号的鉴权结果查询请求,向所述业务服务器反馈与所述鉴权流水号对应的鉴权结果,以便所述业务服务器根据所述鉴权结果处理所述客户端信息变更请求,可以实现提高鉴权过程安全性的效果。
实施例二
图2是本发明实施例二提供的鉴权方法的流程图。本实施例在上述实施例的基础上,优化为:所述执行鉴权流程,包括:根据所述业务服务器的鉴权场景配置鉴权内容;根据所述鉴权内容执行鉴权流程。
如图2所示,所述鉴权方法包括:
S210、获取业务服务器根据客户端信息变更请求所形成的鉴权场景,为所述鉴权场景配置鉴权流水号。
S220、向所述业务服务器发送鉴权流水号。
S230、根据所述业务服务器的鉴权场景配置鉴权内容。
其中,可以为不同的鉴权场景配置不同的鉴权内容,示例性的,在更改会员手机号的鉴权场景中,可以配置验短、验指纹以及刷脸等鉴权内容,如在当前时间为20:00-5:00之间,由于是夜间光线较暗,可以相应的去掉配置中关于刷脸的鉴权内容。这样可以根据用户当前方便的鉴权内容进行身份验证,避免在鉴权过程中为用户造成较大的身份验证难度,从而导致鉴权失误率增加,同时还可以针对不同的变更信息请求对应于不同的几种鉴权内容,如形成鉴权内容映射列表等。
在本实施例中,可选的,根据所述业务服务器的鉴权场景配置鉴权内容包括:通过业务服务器,为客户端提供鉴权内容选择,以得到用户的鉴权内容选择结果;根据所述选择结果,为所述鉴权场景配置鉴权内容。这样设置的好处在于可以根据用户选择的鉴权内容为所述鉴权场景配置鉴权内容,可以在鉴权过程中考虑到用户的当前需求,如用户需要变更的信息是对用户的账户安全影响并不是很大的信息,则可以选择相对简单的鉴权流程,又如用户当前虽然要更改一个较为重要的信息,但是用户手机并不在身边,或者手机丢失的情况下,则很难完成验短等依赖于用户手机号来进行验短,则可以根据用户选择,进行其他方式的身份验证。
在本实施例中,可选的,所述鉴权内容包括:鉴权步骤以及鉴权方式。相应的,用户可以选择鉴权步骤数,如一步、两步或者更多,再为每一步配置相应的鉴权方式,这样设置的好处是可以让鉴权流程更加灵活,以在身份验证的同时,更加适应于用户的需求。配置化鉴权场景,可以任何一种用户敏感信息变更需要的鉴权场景,配置化添加,基础的鉴权服务(验短、刷脸、验卡)组合成多步骤或单步骤,每一步可以配置多种鉴权方式由用户任选一种去鉴权通过则此步骤鉴权通过,多步骤鉴权必须所有步骤鉴权通过才认为鉴权通过。
S240、根据所述鉴权内容执行鉴权流程。
S250、响应于所述业务服务器发送的基于所述鉴权流水号的鉴权结果查询请求,向所述业务服务器反馈与所述鉴权流水号对应的鉴权结果,以便所述业务服务器根据所述鉴权结果处理所述客户端信息变更请求。
本实施例在上述实施例的基础上,提供了配置鉴权内容的具体方式,再为用户提供身份验证服务的同时,还可以适应于用户的需求进行身份核实,不仅提高了鉴权过程的安全性,还提高了用户在实际使用过程的便捷度。
在上述技术方案的基础上,可选的,在得到用户的鉴权内容选择结果之后,所述方法还包括:对所述用户选择的鉴权方式进行统计分析,以得到用户的常用鉴权方式。这样设置的好处是可以根据用户的选择结果,确定比较受用户欢迎的几种鉴权方式,并可以在确定常用的鉴权方式之后,将常用的鉴权方式发送至业务服务器,从而可以提高身份核实效率。
实施例三
图3是本发明实施例三提供的鉴权装置的结构示意图。如图3所示,所述鉴权装置,包括:
鉴权流水号配置模块310,用于获取业务服务器根据客户端信息变更请求所形成的鉴权场景,为所述鉴权场景配置鉴权流水号;
鉴权模块320,用于向所述业务服务器发送鉴权流水号,并执行鉴权流程;
鉴权结果查询响应模块330,用于响应于所述业务服务器发送的基于所述鉴权流水号的鉴权结果查询请求,向所述业务服务器反馈与所述鉴权流水号对应的鉴权结果,以便所述业务服务器根据所述鉴权结果处理所述客户端信息变更请求。
进一步的,所述鉴权模块320用于执行鉴权流程时,包括:
鉴权内容配置单元,用于根据所述业务服务器的鉴权场景配置鉴权内容;
鉴权流程执行单元,用于根据所述鉴权内容执行鉴权流程。
进一步的,所述鉴权内容配置单元包括:
鉴权内容选择结果获取子单元,用于通过业务服务器,为客户端提供鉴权内容选择,以得到用户的鉴权内容选择结果;
鉴权内容配置子单元,用于根据所述选择结果,为所述鉴权场景配置鉴权内容。
进一步的,所述鉴权内容包括:鉴权步骤以及鉴权方式。
进一步的,所述鉴权内容配置单元还包括:
常用鉴权方式统计子单元,用于对所述用户选择的鉴权方式进行统计分析,以得到用户的常用鉴权方式。
上述产品可执行本发明任意实施例所提供的方法,具备执行方法相应的功能模块和有益效果。
实施例四
本发明还可提供一种服务器。图4为本发明提供的一种服务器的结构示意图。如图4所示,该服务器400可包括:处理器401、存储器402、通信接口403和总线404。处理器401通过总线404与存储器402和通信接口403连接。
其中,处理器401可以为中央处理器(Central Processing Unit,简称CPU)。处理器401还可以为其他通用处理器、数字信号处理器(Digital Signal Processing,简称DSP)、专用集成电路(Application Specific Integrated Circuit,简称ASIC)、现场可编程门阵列(Field-Programmable Gate Array,简称FPGA)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件等。通用处理器可以是微处理器或者该处理器也可以是任何常规的处理器等。
存储器402,可以包括易失性存储器(volatile memory),例如随机存取存储器(Random-Access Memory,简称RAM);存储器402也可以包括非易失性存储器(non-volatilememory),例如只读存储器(Read-Only Memory,简称ROM),快闪存储器(flash memory),硬盘(Hard Disk Drive,简称HDD)或固态硬盘(Solid-State Drive,简称SSD);存储器402还可以包括上述种类的存储器的组合。
通信接口403可具体为接口电路,用于收发信息或请求的过程中,信号的接收和发送,通信接口403接收外部设备发送的信息后,给处理器401处理;另外,通信接口403可以通过无线通信与网络和其他设备通信。
而总线404可以包括数据总线、电源总线、控制总线和信号状态总线等。本实施例中为了清楚说明,在图4中将各种总线都示意为一条直线。
其中,存储器402存储有计算机执行指令。
处理器401调用存储器402中存储的该计算机执行指令,使得处理器401执行上述任一所述的鉴权方法。
本发明提供的服务器,可执行上述任一所述的鉴权方法,其具体实现过程及有益效果与上述实施例类似,在此不再赘述。
实施例五
本发明实施例还提供一种包含计算机可执行指令的存储介质,所述计算机可执行指令在由计算机处理器执行时用于执行一种鉴权方法,该方法包括:
获取业务服务器根据客户端信息变更请求所形成的鉴权场景,为所述鉴权场景配置鉴权流水号;
向所述业务服务器发送鉴权流水号,并执行鉴权流程;
响应于所述业务服务器发送的基于所述鉴权流水号的鉴权结果查询请求,向所述业务服务器反馈与所述鉴权流水号对应的鉴权结果,以便所述业务服务器根据所述鉴权结果处理所述客户端信息变更请求。
存储介质——任何的各种类型的存储器设备或存储设备。术语“存储介质”旨在包括:安装介质,例如CD-ROM、软盘或磁带装置;计算机系统存储器或随机存取存储器,诸如DRAM、DDR RAM、SRAM、EDO RAM,兰巴斯(Rambus)RAM等;非易失性存储器,诸如闪存、磁介质(例如硬盘或光存储);寄存器或其它相似类型的存储器元件等。存储介质可以还包括其它类型的存储器或其组合。另外,存储介质可以位于程序在其中被执行的计算机系统中,或者可以位于不同的第二计算机系统中,第二计算机系统通过网络(诸如因特网)连接到计算机系统。第二计算机系统可以提供程序指令给计算机用于执行。术语“存储介质”可以包括可以驻留在不同位置中(例如在通过网络连接的不同计算机系统中)的两个或更多存储介质。存储介质可以存储可由一个或多个处理器执行的程序指令(例如具体实现为计算机程序)。
当然,本发明实施例所提供的一种包含计算机可执行指令的存储介质,其计算机可执行指令不限于如上所述的鉴权的操作,还可以执行本发明任意实施例所提供的鉴权方法中的相关操作。
注意,上述仅为本发明的较佳实施例及所运用技术原理。本领域技术人员会理解,本发明不限于这里所述的特定实施例,对本领域技术人员来说能够进行各种明显的变化、重新调整和替代而不会脱离本发明的保护范围。因此,虽然通过以上实施例对本发明进行了较为详细的说明,但是本发明不仅仅限于以上实施例,在不脱离本发明构思的情况下,还可以包括更多其他等效实施例,而本发明的范围由所附的权利要求范围决定。