CN109981781B - 数据处理方法和系统、电子设备和存储介质 - Google Patents

数据处理方法和系统、电子设备和存储介质 Download PDF

Info

Publication number
CN109981781B
CN109981781B CN201910240054.8A CN201910240054A CN109981781B CN 109981781 B CN109981781 B CN 109981781B CN 201910240054 A CN201910240054 A CN 201910240054A CN 109981781 B CN109981781 B CN 109981781B
Authority
CN
China
Prior art keywords
request
application
determining
interactive
time
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201910240054.8A
Other languages
English (en)
Other versions
CN109981781A (zh
Inventor
刘利军
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shenzhen Onething Technology Co Ltd
Original Assignee
Shenzhen Onething Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shenzhen Onething Technology Co Ltd filed Critical Shenzhen Onething Technology Co Ltd
Priority to CN201910240054.8A priority Critical patent/CN109981781B/zh
Publication of CN109981781A publication Critical patent/CN109981781A/zh
Application granted granted Critical
Publication of CN109981781B publication Critical patent/CN109981781B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/08Protocols specially adapted for terminal emulation, e.g. Telnet
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/56Provisioning of proxy services

Abstract

本发明公开了一种数据处理方法,包括:接收运行于终端的应用基于超文本传输协议发送的交互请求;判断交互请求是否包含预设标识请求头;若交互请求包含预设标识请求头,确定应用为非网页类应用,以及确定交互请求包含的用户登陆信息在应用中的保存时间为第一时间;若交互请求不包含预设标识请求头,确定应用为网页类应用,以及确定交互请求包含的用户登陆信息在应用中的保存时间为第二时间,其中,第二时间短于所述第一时间。本发明还公开了一种数据处理系统、电子设备和计算机可读存储介质。本发明能够通过统一的协议与同一服务的不同类型应用进行交互,并且快速识别应用的类型,根据应用的类型选取相应的方式保存用户登陆信息。

Description

数据处理方法和系统、电子设备和存储介质
技术领域
本发明涉及互联网技术领域,尤其涉及数据处理方法和系统、电子设备和存储介质。
背景技术
当前的互联网服务应用中,同一服务可能运行于多个不同的终端,例如运行于手机以及电脑,同一服务也可能以不同的应用类型存在,例如,某一服务可以是app应用也可以是web应用。由于需要同时满足同一服务的不同类型应用的交互,现有技术中通常为不同的场景(例如不同的应用类型)定义不同的协议,进而选取相应的协议进行通信完成登陆并保存用户的登陆信息,但是这种方式交互时需要耗费更多的时间进行开发,并且服务器端使得识别时也需要花费更多时间。
发明内容
本发明的主要目的在于提供数据处理方法和系统、电子设备和存储介质,旨在通过统一的协议与同一服务的不同类型应用进行交互,并且快速识别应用的类型,根据应用的类型选取相应的方式保存用户登陆信息。
为实现上述目的,本发明提供一种数据处理方法,所述方法包括:
接收运行于终端的应用基于超文本传输协议发送的交互请求;
判断所述交互请求是否包含预设标识请求头;
若所述交互请求包含所述预设标识请求头,确定所述应用为非网页类应用,以及确定所述交互请求包含的用户登陆信息在所述应用中的保存时间为第一时间;
若所述交互请求不包含所述预设标识请求头,确定所述应用为网页类应用,以及确定所述交互请求包含的用户登陆信息在所述应用中的保存时间为第二时间,其中,所述第二时间短于所述第一时间。
可选地,所述若所述交互请求包含所述预设标识请求头,确定所述应用为非网页类应用包括:
若所述交互请求包含所述预设标识请求头,获取所述预设标识请求头;
判断所述预设标识请求头是否为有效请求头;
若所述预设标识请求头为有效请求头,确定所述应用为非网页类应用。
可选地,所述判断所述预设标识请求头是否为有效请求头包括:
若所述预设标识请求头已加密,通过预设非对称加密算法的密钥对所述预设标识请求头进行解密;
若解密失败,确定所述预设标识请求头不为有效请求头;或
若解密成功,确定所述预设标识请求头为有效请求头;或
若解密成功,获取解密信息,并在所述解密信息包含的服务器时间与预先向运行于所述终端的所述应用发送的服务器时间相同时,确定所述预设标识请求头为有效请求头。
可选地,所述方法还包括:
若所述交互请求包含所述预设标识请求头,根据所述预设标识请求头包含的终端标识识别所述终端的类型;或者
若所述交互请求不包含所述预设标识请求头,根据所述交互请求包含的用户代理识别所述终端的类型。
可选地,所述方法还包括:
将所述终端的类型、所述交互请求包含的用户登陆信息以及所述交互请求对应的会话信息保存在缓存服务器中。
为实现上述目的,本发明进一步提供一种电子设备,所述存储器上存储有可在所述处理器上运行的数据处理程序,所述数据处理程序被所述处理器执行时实现所述数据处理方法。
为实现上述目的,本发明进一步提供一种数据处理系统,所述系统包括:
接收单元,用于接收运行于终端的应用基于超文本传输协议发送的交互请求;
判断单元,用于判断所述交互请求是否包含预设标识请求头;
第一确定单元,用于若所述交互请求包含所述预设标识请求头,确定所述应用为非网页类应用,以及确定所述交互请求包含的用户登陆信息在所述应用中的保存时间为第一时间;
第二确定单元,用于若所述交互请求不包含所述预设标识请求头,确定所述应用为网页类应用,以及确定所述交互请求包含的用户登陆信息在所述应用中的保存时间为第二时间,其中,所述第二时间短于所述第一时间。
可选地,第一确定单元包括:
获取子单元,用于若所述交互请求包含所述预设标识请求头,获取所述预设标识请求头;
判断子单元,用于判断所述预设标识请求头是否为有效请求头;
确定子单元,用于若所述预设标识请求头为有效请求头,确定所述应用为非网页类应用。
可选地,所述判断子单元具体用于:
若所述预设标识请求头已加密,通过预设非对称加密算法的密钥对所述预设标识请求头进行解密;
若解密失败,确定所述预设标识请求头不为有效请求头;或
若解密成功,确定所述预设标识请求头为有效请求头;或
若解密成功,获取解密信息,并在所述解密信息包含的服务器时间与预先向运行于所述终端的所述应用发送的服务器时间相同时,确定所述预设标识请求头为有效请求头。
可选地,所述装置还包括识别单元,用于:
若所述交互请求包含所述预设标识请求头,根据所述预设标识请求头包含的终端标识识别所述终端的类型;或者
若所述交互请求不包含所述预设标识请求头,根据所述交互请求包含的用户代理识别所述终端的类型。
可选地,所述装置还包括:
保存单元,用于将所述终端的类型、所述交互请求包含的用户登陆信息以及所述交互请求对应的会话信息保存在缓存服务器中。
为实现上述目的,本发明进一步提供一种计算机可读存储介质,所述计算机可读存储介质上存储有数据处理程序,所述数据处理程序可被一个或者多个处理器执行,以实现所述数据处理方法。
本发明接收运行于终端的应用基于超文本传输协议发送的交互请求;判断所述交互请求是否包含预设标识请求头;若所述交互请求包含所述预设标识请求头,确定所述应用为非网页类应用,以及确定所述交互请求包含的用户登陆信息在所述应用中的保存时间为第一时间;若所述交互请求不包含所述预设标识请求头,确定所述应用为网页类应用,以及确定所述交互请求包含的用户登陆信息在所述应用中的保存时间为第二时间,其中,所述第二时间短于所述第一时间。由于接收应用基于超文本传输协议发送的交互请求实现与客户端的交互,并且通过交互请求包含的信息来识别应用的类型,可以在无论应用为何种类型时都通过统一的协议与同一服务的不同类型应用进行交互,无需对协议的类型进行识别,进而快速识别应用的类型,通过在应用为网页类应用时以及应用为非网页类应用时通过不同的保存时间保存用户登陆信息,实现了根据应用的类型选取相应的方式保存用户登陆信息的目的。
附图说明
图1为本发明数据处理方法一实施例的流程示意图;
图2为本发明数据处理系统一实施例功能模块示意图;
图3为本发明实施例提供的电子设备的内部结构示意图。
本发明目的的实现、功能特点及优点将结合实施例,参照附图做进一步说明。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅用以解释本发明,并不用于限定本发明。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本申请的说明书和权利要求书及上述附图中的术语“第一”、“第二”、“第三”、“第四”等(如果存在)是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的实施例能够以除了在这里图示或描述的内容以外的顺序实施。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法、系统、产品或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或单元。
需要说明的是,在本发明中涉及“第一”、“第二”等的描述仅用于描述目的,而不能理解为指示或暗示其相对重要性或者隐含指明所指示的技术特征的数量。由此,限定有“第一”、“第二”的特征可以明示或者隐含地包括至少一个该特征。另外,各个实施例之间的技术方案可以相互结合,但是必须是以本领域普通技术人员能够实现为基础,当技术方案的结合出现相互矛盾或无法实现时应当认为这种技术方案的结合不存在,也不在本发明要求的保护范围之内。
本发明提供一种数据处理方法。
参照图1,图1为本发明数据处理方法的第一实施例的流程示意图。
在数据处理方法的第一实施例中,该方法包括:
S11,接收运行于终端的应用基于超文本传输协议发送的交互请求。
本实施例中,所述超文本传输协议包括http协议以及https协议。超文本传输协议是一种基于“客户端请求—服务器响应”模式的协议。
所述终端可以为手机、电脑、平板的智能电子设备。所述终端上安装有操作系统,基于操作系统安装并运行提供不同服务的应用,例如,社交应用、阅读应用等,且应用的类型可以包括多种,例如,网页类型应用,即web应用,或者非网页类应用,原生应用(nativeapp)。
本实施例中,所述运行于终端的应用即可以在终端上启动并提供各种服务(如购物)的应用。所述应用的类型可以为各种类型的,例如,应用为web类型或者是native app。
在一种实施例中,服务器接收运行于终端的应用基于超文本传输协议发送的交互请求。
S12,判断所述交互请求是否包含预设标识请求头。
通常,基于超文本传输协议发送的交互协议包括用户代理(User-Agent,UA),它是一个特殊字符串头。
本实施例中,基于超文本传输协议发送的交互请求包含请求头,即http头文件,即判断交互请求中除了用户代理以外是否还包括预设标识请求头。
S13,若所述交互请求包含所述预设标识请求头,确定所述应用为非网页类应用,以及确定所述交互请求包含的用户登陆信息在所述应用中的保存时间为第一时间。
本实施例中,网页类应用即为web应用。所述非网页类应用为非web应用,如native应用。
在本实施例中,通过交互请求包含的请求头信息确定应用的类型,即确定应用为网页类应用或者是非网页类应用,无需识别交互的协议,通过统一的超文本传输协议中包含的不同请求头与服务器端进行交互,使服务器可以快速的进行应用类型的识别,进而返回信息。
一种可选本实施例中,当应用为非网页类应用时,在发送的交互请求中加入预设标识请求头,则在服务器接收到交互请求之后,识别到交互请求包含该预设标识请求头时,确定该应用的类型为非网页应用。
所述第一时间可以为一个具体的时间点或者是一个时间段。具体的,所述第一时间可以为预先设置的。例如,第一时间为1天、7天。
所述用户登陆信息为用户的登陆信息,如用户的用户名以及登陆密码,所述用户为当前使用该应用进行操作的用户,该用户通过对应用的操作触发向服务器发送的交互请求。
在本实施例中,当用户登陆信息在应用中保存时,该用户可以不再进行重复登陆。
可选的,在本发明另一实施例中,所述若所述交互请求包含所述预设标识请求头,确定所述应用为非网页类应用包括:
若所述交互请求包含所述预设标识请求头,获取所述预设标识请求头;
判断所述预设标识请求头是否为有效请求头;
若所述预设标识请求头为有效请求头,确定所述应用为非网页类应用。
一种可选实施例中,判断预设标识请求头是否为有效请求头包括判断预设请求头包是否包含服务器分配给应用的指定信息。
在本实施例中,在交互请求包含预设标识请求头时,对预设标识请求头进行进一步验证,确定该预设标识请求头为有效请求头之后确应用的类型,从而能够更准确的判断应用的类型。
可选的,在本发明另一实施例中,所述判断所述预设标识请求头是否为有效请求头包括:
若所述预设标识请求头已加密,通过预设非对称加密算法的密钥对所述预设标识请求头进行解密;
若解密失败,确定所述预设标识请求头不为有效请求头;或
若解密成功,确定所述预设标识请求头为有效请求头;或
若解密成功,获取解密信息,并在所述解密信息包含的服务器时间与预先向运行于所述终端的所述应用发送的服务器时间相同时,确定所述预设标识请求头为有效请求头。
一种可选实施例中,预设非对称加密算法包括两个密钥,即服务器端存在一个密钥,客户端(即运行于终端的应用)存在一个密钥,当应用通过预设非对称加密算法的密钥将预设标识请求头进行加密,并包含将加密的预设标识请求头的交互请求发送服务器端时,服务器端通过服务器端存在的预设非对称加密算法的密钥对加密的预设标识请求头进行解密,当解密失败时,表明客户端可能为其他非法客户端发送的请求信息,此时,不对该交互请求进行处理,提高交互的安全性。
当解密成功时,可以确定该客户端为安全的客户端,确定预设标识请求头为有效请求头。
在本发明另一实施例中,当应用为非网页类应用时,当该应用启动时,由服务器预先向客户端发送服务器的时间信息,该时间信息可以是通过预设非对称加密算法向客户端发送的,在客户端接收到该信息之后,将客户端的终端的类型以及客户端的时间、服务器的时间(例如,将客户端的终端的类型以及客户端的时间与服务器的时间偏差情况)通过预设非对称加密算法进行加密,并将包含该加密信息的交互请求向服务器发送,在服务器端接接收到该交互请求之后,对加密信息进行界面,解码之后还对信息进行验证,例如,判断解密信息包含的服务器时间是否为预先向客户端发送的服务器时间,若是,则确定该预设标识请求头为有效请求头。
本实施例中,通过对预设标识请求头进行解密并验证预设标识请求头的有效性,从而提高交互的安全性和判断的准确性。
S14,若所述交互请求不包含所述预设标识请求头,确定所述应用为网页类应用,以及确定所述交互请求包含的用户登陆信息在所述应用中的保存时间为第二时间,其中,所述第二时间短于所述第一时间。
一种可能实施例中,当应用为网页类应用时,与通常发送http或https一样发送交互请求,则在服务器接收到交互请求之后,识别到交互请求不包含预设标识请求头时,确定应用为网页类应用。
所述第二时间可以为一个具体的时间点或者是一个时间段。具体的,所述第二时间可以为预先设置的。例如,所述第二时间为1小时、2小时。
所述用户登陆信息为用户的登陆信息,如用户的用户名以及登陆密码,所述用户为当前使用该应用进行操作的用户,该用户通过对应用的操作触发向服务器发送的交互请求。
在本实施例中,当用户登陆信息在应用中保存时,该用户可以不再进行重复登陆。
本实施例通过应用为不同类型的情况下将用户登陆信息进行不同时间的保存,可以对用户在不同类型应用中的登陆状态进行不同的管理,从而提高用户在使用不同类型应用的便捷性和安全性。
可选的,在本发明另一实施例中,所述方法还包括:
若所述交互请求包含所述预设标识请求头,根据所述预设标识请求头包含的终端识别确定所述终端的类型;或者
若所述交互请求不包含所述预设标识请求头,根据所述交互请求包含的用户代理识别所述终端的类型。
可选的,在本发明另一实施例中,所述方法还包括:
将所述终端的类型、所述交互请求包含的用户登陆信息以及所述交互请求对应的会话信息保存在缓存服务器中。
在本实施例中,所述预设标识请求头包含终端标识,则服务器可以根据终端标识确定终端的类型,例如,确定终端为手机还是为电脑。
通过本实施例,可以在接收到客户端发送的交互请求之后确定运行终端的类型,进而对不同类型的终端的信息进行保存,用于在服务器再次需要终端的类型以及用户登陆信息时进行提供。
本实施例接收运行于终端的应用基于超文本传输协议发送的交互请求;判断所述交互请求是否包含预设标识请求头;若所述交互请求包含所述预设标识请求头,确定所述应用为非网页类应用,以及确定所述交互请求包含的用户登陆信息在所述应用中的保存时间为第一时间;若所述交互请求不包含所述预设标识请求头,确定所述应用为网页类应用,以及确定所述交互请求包含的用户登陆信息在所述应用中的保存时间为第二时间,其中,所述第二时间短于所述第一时间。由于接收应用基于超文本传输协议发送的交互请求实现与客户端的交互,并且通过交互请求包含的信息来识别应用的类型,可以在无论应用为何种类型时都通过统一的协议与同一服务的不同类型应用进行交互,无需对协议的类型进行识别,进而快速识别应用的类型,通过在应用为网页类应用时以及应用为非网页类应用时通过不同的保存时间保存用户登陆信息,实现了根据应用的类型选取相应的方式保存用户登陆信息的目的。
图2为发明数据处理系统的一实施例的功能模块示意图,所述数据处理系统应用于电子设备中。
如图2所示,所述数据处理系统可以包括:接收单元201,判断单元202、第一确定单元203和第二确定单元204。
接收单元201,用于接收运行于终端的应用基于超文本传输协议发送的交互请求。
本实施例中,所述超文本传输协议包括http协议以及https协议。超文本传输协议是一种基于“客户端请求—服务器响应”模式的协议。
所述终端可以为手机、电脑、平板的智能电子设备。所述终端上安装有操作系统,基于操作系统安装并运行提供不同服务的应用,例如,社交应用、阅读应用等,且应用的类型可以包括多种,例如,网页类型应用,即web应用,或者非网页类应用,原生应用(nativeapp)。
本实施例中,所述运行于终端的应用即可以在终端上启动并提供各种服务(如购物)的应用。所述应用的类型可以为各种类型的,例如,应用为web类型或者是native app。
在一种实施例中,服务器接收运行于终端的应用基于超文本传输协议发送的交互请求。
判断单元202,用于判断所述交互请求是否包含预设标识请求头。
通常,基于超文本传输协议发送的交互协议包括用户代理(User-Agent,UA),它是一个特殊字符串头。
本实施例中,基于超文本传输协议发送的交互请求包含请求头,即http头文件,即判断交互请求中除了用户代理以外是否还包括预设标识请求头。
第一确定单元203,用于若所述交互请求包含所述预设标识请求头,确定所述应用为非网页类应用,以及确定所述交互请求包含的用户登陆信息在所述应用中的保存时间为第一时间。
本实施例中,网页类应用即为web应用。所述非网页类应用为非web应用,如native应用。
在本实施例中,通过交互请求包含的请求头信息确定应用的类型,即确定应用为网页类应用或者是非网页类应用,无需识别交互的协议,通过统一的超文本传输协议中包含的不同请求头与服务器端进行交互,使服务器可以快速的进行应用类型的识别,进而返回信息。
一种可选本实施例中,当应用为非网页类应用时,在发送的交互请求中加入预设标识请求头,则在服务器接收到交互请求之后,识别到交互请求包含该预设标识请求头时,确定该应用的类型为非网页应用。
所述第一时间可以为一个具体的时间点或者是一个时间段。具体的,所述第一时间可以为预先设置的。例如,第一时间为1天、7天。
所述用户登陆信息为用户的登陆信息,如用户的用户名以及登陆密码,所述用户为当前使用该应用进行操作的用户,该用户通过对应用的操作触发向服务器发送的交互请求。
在本实施例中,当用户登陆信息在应用中保存时,该用户可以不再进行重复登陆。
可选的,在本发明另一实施例中,第一确定单元包括:
获取子单元,用于若所述交互请求包含所述预设标识请求头,获取所述预设标识请求头;
判断子单元,用于判断所述预设标识请求头是否为有效请求头;
确定子单元,用于若所述预设标识请求头为有效请求头,确定所述应用为非网页类应用。
一种可选实施例中,判断预设标识请求头是否为有效请求头包括判断预设请求头包是否包含服务器分配给应用的指定信息。
在本实施例中,在交互请求包含预设标识请求头时,对预设标识请求头进行进一步验证,确定该预设标识请求头为有效请求头之后确应用的类型,从而能够更准确的判断应用的类型。
可选的,在本发明另一实施例中,所述判断子单元具体用于:
若所述预设标识请求头已加密,通过预设非对称加密算法的密钥对所述预设标识请求头进行解密;
若解密失败,确定所述预设标识请求头不为有效请求头;或
若解密成功,确定所述预设标识请求头为有效请求头;或
若解密成功,获取解密信息,并在所述解密信息包含的服务器时间与预先向运行于所述终端的所述应用发送的服务器时间相同时,确定所述预设标识请求头为有效请求头。
一种可选实施例中,预设非对称加密算法包括两个密钥,即服务器端存在一个密钥,客户端(即运行于终端的应用)存在一个密钥,当应用通过预设非对称加密算法的密钥将预设标识请求头进行加密,并包含将加密的预设标识请求头的交互请求发送服务器端时,服务器端通过服务器端存在的预设非对称加密算法的密钥对加密的预设标识请求头进行解密,当解密失败时,表明客户端可能为其他非法客户端发送的请求信息,此时,不对该交互请求进行处理,提高交互的安全性。
当解密成功时,可以确定该客户端为安全的客户端,确定预设标识请求头为有效请求头。
在本发明另一实施例中,当应用为非网页类应用时,当该应用启动时,由服务器预先向客户端发送服务器的时间信息,该时间信息可以是通过预设非对称加密算法向客户端发送的,在客户端接收到该信息之后,将客户端的终端的类型以及客户端的时间、服务器的时间(例如,将客户端的终端的类型以及客户端的时间与服务器的时间偏差情况)通过预设非对称加密算法进行加密,并将包含该加密信息的交互请求向服务器发送,在服务器端接接收到该交互请求之后,对加密信息进行界面,解码之后还对信息进行验证,例如,判断解密信息包含的服务器时间是否为预先向客户端发送的服务器时间,若是,则确定该预设标识请求头为有效请求头。
本实施例中,通过对预设标识请求头进行解密并验证预设标识请求头的有效性,从而提高交互的安全性和判断的准确性。
第二确定单元204,用于若所述交互请求不包含所述预设标识请求头,确定所述应用为网页类应用,以及确定所述交互请求包含的用户登陆信息在所述应用中的保存时间为第二时间,其中,所述第二时间短于所述第一时间。
一种可能实施例中,当应用为网页类应用时,与通常发送http或https一样发送交互请求,则在服务器接收到交互请求之后,识别到交互请求不包含预设标识请求头时,确定应用为网页类应用。
所述第二时间可以为一个具体的时间点或者是一个时间段。具体的,所述第二时间可以为预先设置的。例如,所述第二时间为1小时、2小时。
所述用户登陆信息为用户的登陆信息,如用户的用户名以及登陆密码,所述用户为当前使用该应用进行操作的用户,该用户通过对应用的操作触发向服务器发送的交互请求。
在本实施例中,当用户登陆信息在应用中保存时,该用户可以不再进行重复登陆。
本实施例通过应用为不同类型的情况下将用户登陆信息进行不同时间的保存,可以对用户在不同类型应用中的登陆状态进行不同的管理,从而提高用户在使用不同类型应用的便捷性和安全性。
可选的,在本发明另一实施例中,所述装置还包括,识别模块,用于:
若所述交互请求包含所述预设标识请求头,根据所述预设标识请求头包含的终端标识识别所述终端的类型;或者
若所述交互请求不包含所述预设标识请求头,根据所述交互请求包含的用户代理识别所述终端的类型。
可选的,在本发明另一实施例中,所述装置还包括:
保存模块,用于将所述终端的类型、所述交互请求包含的用户登陆信息以及所述交互请求对应的会话信息保存在缓存服务器中。
在本实施例中,所述预设标识请求头包含终端标识,则服务器可以根据终端标识确定终端的类型,例如,确定终端为手机还是为电脑。
通过本实施例,可以在接收到客户端发送的交互请求之后确定运行终端的类型,进而对不同类型的终端的信息进行保存,用于在服务器再次需要终端的类型以及用户登陆信息时进行提供。
本实施例接收运行于终端的应用基于超文本传输协议发送的交互请求;判断所述交互请求是否包含预设标识请求头;若所述交互请求包含所述预设标识请求头,确定所述应用为非网页类应用,以及确定所述交互请求包含的用户登陆信息在所述应用中的保存时间为第一时间;若所述交互请求不包含所述预设标识请求头,确定所述应用为网页类应用,以及确定所述交互请求包含的用户登陆信息在所述应用中的保存时间为第二时间,其中,所述第二时间短于所述第一时间。由于接收应用基于超文本传输协议发送的交互请求实现与客户端的交互,并且通过交互请求包含的信息来识别应用的类型,可以在无论应用为何种类型时都通过统一的协议与同一服务的不同类型应用进行交互,无需对协议的类型进行识别,进而快速识别应用的类型,通过在应用为网页类应用时以及应用为非网页类应用时通过不同的保存时间保存用户登陆信息,实现了根据应用的类型选取相应的方式保存用户登陆信息的目的。
在本实施例中,电子设备1可以是PC(PersonalComputer,个人电脑),也可以是智能手机、平板电脑、掌上电脑、便携计算机等移动终端。
该电子设备1可以包括存储器11、处理器12和总线13。
其中,存储器11至少包括一种类型的可读存储介质,所述可读存储介质包括闪存、硬盘、多媒体卡、卡型存储器(例如,SD或DX存储器等)、磁性存储器、磁盘、光盘等。存储器11在一些实施例中可以是电子设备1的内部存储单元,例如该电子设备1的硬盘。存储器11在另一些实施例中也可以是电子设备1的外部存储设备,例如电子设备1上配备的插接式硬盘,智能存储卡(Smart Media Card,SMC),安全数字(Secure Digital,SD)卡,闪存卡(Flash Card)等。进一步地,存储器11还可以既包括电子设备1的内部存储单元也包括外部存储设备。存储器11不仅可以用于存储安装于电子设备1的应用软件及各类数据,例如数据处理程序01的代码等,还可以用于暂时地存储已经输出或者将要输出的数据。
处理器12在一些实施例中可以是一中央处理器(Central Processing Unit,CPU)、控制器、微控制器、微处理器或其他数据处理芯片,用于运行存储器11中存储的程序代码或处理数据,例如执行数据处理程序01等。
该总线13可以是外设部件互连标准(peripheral component interconnect,简称PCI)总线或扩展工业标准结构(extended industry standard architecture,简称EISA)总线等。该总线可以分为地址总线、数据总线、控制总线等。为便于表示,图3中仅用一条粗线表示,但并不表示仅有一根总线或一种类型的总线。
进一步地,电子设备还可以包括网络接口,网络接口可选的可以包括有线接口和/或无线接口(如WI-FI接口、蓝牙接口等),通常用于在该电子设备1与其他电子设备之间建立通信连接。
可选地,该电子设备1还可以包括用户接口,用户接口可以包括显示器(Display)、输入单元比如键盘(Keyboard),可选的用户接口还可以包括标准的有线接口、无线接口。可选地,在一些实施例中,显示器可以是LED显示器、液晶显示器、触控式液晶显示器以及OLED(Organic Light-Emitting Diode,有机发光二极管)触摸器等。其中,显示器也可以适当的称为显示屏或显示单元,用于显示在电子设备1中处理的信息以及用于显示可视化的用户控件。
图3仅示出了具有组件11-13以及数据处理程序01的电子设备1,本领域技术人员可以理解的是,图3示出的结构并不构成对电子设备1的限定,可以包括比图示更少或者更多的部件,或者组合某些部件,或者不同的部件布置。
在上述实施例中,可以全部或部分地通过软件、硬件、固件或者其任意组合来实现。当使用软件实现时,可以全部或部分地以计算机程序产品的形式实现。
所述计算机程序产品包括一个或多个计算机指令。在计算机上加载和执行所述计算机程序指令时,全部或部分地产生按照本发明实施例所述的流程或功能。所述计算机可以是通用计算机、专用计算机、计算机网络、或者其他可编程装置。所述计算机指令可以存储在计算机可读存储介质中,或者从一个计算机可读存储介质向另一计算机可读存储介质传输,例如,所述计算机指令可以从一个网站站点、计算机、服务器或数据中心通过有线(例如同轴电缆、光纤、数字用户线(DSL))或无线(例如红外、无线、微波等)方式向另一个网站站点、计算机、服务器或数据中心进行传输。所述计算机可读存储介质可以是计算机能够存储的任何可用介质或者是包含一个或多个可用介质集成的服务器、数据中心等数据存储设备。所述可用介质可以是磁性介质,(例如,软盘、硬盘、磁带)、光介质(例如,DVD)、或者半导体介质(例如固态硬盘Solid State Disk(SSD))等
所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的系统,装置和单元的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
在本申请所提供的几个实施例中,应该理解到,所揭露的系统,装置和方法,可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示意性的,例如,所述单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,装置或单元的间接耦合或通信连接,可以是电性,机械或其它的形式。
所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。
另外,在本申请各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用软件功能单元的形式实现。
所述集成的单元如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本申请的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的全部或部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本申请各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-OnlyMemory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘等各种可以存储程序代码的介质。
需要说明的是,上述本发明实施例序号仅仅为了描述,不代表实施例的优劣。并且本文中的术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、装置、物品或者方法不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、装置、物品或者方法所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括该要素的过程、装置、物品或者方法中还存在另外的相同要素。
以上仅为本发明的优选实施例,并非因此限制本发明的专利范围,凡是利用本发明说明书及附图内容所作的等效结构或等效流程变换,或直接或间接运用在其他相关的技术领域,均同理包括在本发明的专利保护范围内。

Claims (10)

1.一种数据处理方法,其特征在于,所述方法包括:
接收运行于终端的应用基于超文本传输协议发送的交互请求;
判断所述交互请求是否包含预设标识请求头;
若所述交互请求包含所述预设标识请求头,确定所述应用为非网页类应用,以及确定所述交互请求包含的用户登陆信息在所述应用中的保存时间为第一时间;
若所述交互请求不包含所述预设标识请求头,确定所述应用为网页类应用,以及确定所述交互请求包含的用户登陆信息在所述应用中的保存时间为第二时间,其中,所述第二时间短于所述第一时间。
2.如权利要求1所述的方法,其特征在于,所述若所述交互请求包含所述预设标识请求头,确定所述应用为非网页类应用包括:
若所述交互请求包含所述预设标识请求头,获取所述预设标识请求头;
判断所述预设标识请求头是否为有效请求头;
若所述预设标识请求头为有效请求头,确定所述应用为非网页类应用。
3.如权利要求2所述的方法,其特征在于,所述判断所述预设标识请求头是否为有效请求头包括:
若所述预设标识请求头已加密,通过预设非对称加密算法的密钥对所述预设标识请求头进行解密;
若解密失败,确定所述预设标识请求头不为有效请求头;或
若解密成功,确定所述预设标识请求头为有效请求头;或
若解密成功,获取解密信息,并在所述解密信息包含的服务器时间与预先向运行于所述终端的所述应用发送的服务器时间相同时,确定所述预设标识请求头为有效请求头。
4.如权利要求1至3中任一项所述的方法,其特征在于,所述方法还包括:
若所述交互请求包含所述预设标识请求头,根据所述预设标识请求头包含的终端标识识别所述终端的类型;或者
若所述交互请求不包含所述预设标识请求头,根据所述交互请求包含的用户代理识别所述终端的类型。
5.如权利要求4所述的方法,其特征在于,所述方法还包括:
将所述终端的类型、所述交互请求包含的用户登陆信息以及所述交互请求对应的会话信息保存在缓存服务器中。
6.一种电子设备,其特征在于,所述电子设备包括存储器和处理器,所述存储器上存储有可在所述处理器上运行的数据处理程序,所述数据处理程序被所述处理器执行时实现如权利要求1-5任一项所述的方法。
7.一种数据处理系统,其特征在于,所述系统包括:
接收单元,用于接收运行于终端的应用基于超文本传输协议发送的交互请求;
判断单元,用于判断所述交互请求是否包含预设标识请求头;
第一确定单元,用于若所述交互请求包含所述预设标识请求头,确定所述应用为非网页类应用,以及确定所述交互请求包含的用户登陆信息在所述应用中的保存时间为第一时间;
第二确定单元,用于若所述交互请求不包含所述预设标识请求头,确定所述应用为网页类应用,以及确定所述交互请求包含的用户登陆信息在所述应用中的保存时间为第二时间,其中,所述第二时间短于所述第一时间。
8.如权利要求7所述的系统,其特征在于,所述第一确定单元包括:
获取子单元,用于若所述交互请求包含所述预设标识请求头,获取所述预设标识请求头;
判断子单元,用于判断所述预设标识请求头是否为有效请求头;
确定子单元,用于若所述预设标识请求头为有效请求头,确定所述应用为非网页类应用。
9.如权利要求8所述的系统,其特征在于,所述判断子单元具体用于:
若所述预设标识请求头已加密,通过预设非对称加密算法的密钥对所述预设标识请求头进行解密;
若解密失败,确定所述预设标识请求头不为有效请求头;或
若解密成功,确定所述预设标识请求头为有效请求头;或
若解密成功,获取解密信息,并在所述解密信息包含的服务器时间与预先向运行于所述终端的所述应用发送的服务器时间相同时,确定所述预设标识请求头为有效请求头。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有数据处理程序,所述数据处理程序可被一个或者多个处理器执行,以实现如权利要求1至5中任一项所述的数据处理方法。
CN201910240054.8A 2019-03-27 2019-03-27 数据处理方法和系统、电子设备和存储介质 Active CN109981781B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910240054.8A CN109981781B (zh) 2019-03-27 2019-03-27 数据处理方法和系统、电子设备和存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910240054.8A CN109981781B (zh) 2019-03-27 2019-03-27 数据处理方法和系统、电子设备和存储介质

Publications (2)

Publication Number Publication Date
CN109981781A CN109981781A (zh) 2019-07-05
CN109981781B true CN109981781B (zh) 2021-08-06

Family

ID=67081150

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910240054.8A Active CN109981781B (zh) 2019-03-27 2019-03-27 数据处理方法和系统、电子设备和存储介质

Country Status (1)

Country Link
CN (1) CN109981781B (zh)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104580406A (zh) * 2014-12-23 2015-04-29 北京百度网讯科技有限公司 一种同步登录状态的方法和装置
CN104735066A (zh) * 2015-03-18 2015-06-24 百度在线网络技术(北京)有限公司 一种面向网页应用的单点登录方法、装置和系统
CN106888225A (zh) * 2017-04-28 2017-06-23 努比亚技术有限公司 一种单点登录应用的控制方法、移动终端和计算机可读介质
CN108257037A (zh) * 2018-01-18 2018-07-06 封玉涛 一种以社交场景化为切入点的多应用融合方法及装置
CN104519050B (zh) * 2014-11-14 2019-03-12 百度在线网络技术(北京)有限公司 登录方法和登录系统

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8769651B2 (en) * 2012-09-19 2014-07-01 Secureauth Corporation Mobile multifactor single-sign-on authentication

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104519050B (zh) * 2014-11-14 2019-03-12 百度在线网络技术(北京)有限公司 登录方法和登录系统
CN104580406A (zh) * 2014-12-23 2015-04-29 北京百度网讯科技有限公司 一种同步登录状态的方法和装置
CN104735066A (zh) * 2015-03-18 2015-06-24 百度在线网络技术(北京)有限公司 一种面向网页应用的单点登录方法、装置和系统
CN106888225A (zh) * 2017-04-28 2017-06-23 努比亚技术有限公司 一种单点登录应用的控制方法、移动终端和计算机可读介质
CN108257037A (zh) * 2018-01-18 2018-07-06 封玉涛 一种以社交场景化为切入点的多应用融合方法及装置

Also Published As

Publication number Publication date
CN109981781A (zh) 2019-07-05

Similar Documents

Publication Publication Date Title
US10904007B2 (en) Authentication device based on biometric information, control server connected to the same, and login method based on biometric information thereof
CN113711211A (zh) 第一因素非接触式卡认证系统和方法
CN108259502B (zh) 用于获取接口访问权限的鉴定方法、服务端及存储介质
EP2023262A2 (en) Authentication system and authentication method
CN109257321B (zh) 安全登录方法和装置
CN111666564B (zh) 应用程序安全启动方法、装置、计算机设备和存储介质
CN113271296B (zh) 一种登录权限管理的方法和装置
CN112738117A (zh) 数据传输方法、装置、系统和存储介质及电子装置
EP3724798A1 (en) Method for authenticating a user based on an image relation rule and corresponding first user device, server and system
CN112199622A (zh) 页面跳转方法、系统及存储介质
CN110851818B (zh) 验证码展示方法、装置、计算机设备和可读存储介质
CN111651749A (zh) 基于密码找回账号的方法、装置、计算机设备及存储介质
CN111222075A (zh) 基于多Webview的数据传输方法、服务器及存储介质
CN111224826B (zh) 基于分布式系统的配置更新方法、设备、系统及介质
CN109981781B (zh) 数据处理方法和系统、电子设备和存储介质
CN109871715B (zh) 分布式存储文件的访问方法、装置及存储介质
US9397995B2 (en) Information processing apparatus and user authentication method
KR102481213B1 (ko) 로그인 인증 처리를 위한 시스템 및 방법
EP3410331A1 (en) A system and method for transferring data to an authentication device
CN115482132A (zh) 基于区块链的电子合同的数据处理方法、装置和服务器
CN105519069A (zh) 数据处理系统、中心装置以及程序
CN109525395B (zh) 签名信息的传输方法和装置、存储介质及电子装置
KR101980432B1 (ko) 개인 정보 처리를 위한 장치 및 방법
US20200145418A1 (en) Authentication method, an authentication device and a system comprising the authentication device
CN113645239B (zh) 一种应用登录方法、装置、用户终端及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant