CN110162941A - 一种终端登录信息保存方法 - Google Patents
一种终端登录信息保存方法 Download PDFInfo
- Publication number
- CN110162941A CN110162941A CN201910292262.2A CN201910292262A CN110162941A CN 110162941 A CN110162941 A CN 110162941A CN 201910292262 A CN201910292262 A CN 201910292262A CN 110162941 A CN110162941 A CN 110162941A
- Authority
- CN
- China
- Prior art keywords
- password
- account
- terminal
- identification code
- exclusive identification
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/44—Program or device authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Storage Device Security (AREA)
Abstract
本发明公开一种终端登录信息保存方法,步骤是:首次在客户端登录时,输入账号和密码,并选择“记住密码”选项,读取该终端的唯一标识码,并调用服务器提供的登录接口,接口参数包括“是否记住密码”标志位、账号、密码及该终端的唯一标识码;服务器接收到调用后,将客户端传递的账号、密码、终端唯一标识码存入数据库中;再次登录时,客户端先以终端唯一标识码为参数调用服务器提供的“是否记住密码”接口,根据返回值中是否已经记住密码标志位,将登录界面的“记住密码”勾选框勾选或取消,并在返回值为是时将账号密码自动填入账号、密码的输入框,反之不填入。此种方法既能免除重复输入密码进行登录,又能提高登录信息的安全性。
Description
技术领域
本发明属于互联网络通信技术领域,特别涉及一种终端登录信息保存方法。
背景技术
目前,随着网络技术的飞速发展,依赖于Internet的人们越来越多,为了适应社会科技,各类程序软件工具层出不穷,人们不再局限于只使用电脑或手机自带的程序或工具。为了提高软件日新月异的更新换代和信息安全,软件企业(单位)都开发他们的软件产品提供给人们方便生活的方方面面。如通信软件、游戏等等等。
我们常用的大多数软件工具都是由客户端、服务器、数据库三部分组成,它们之间往往会两两进行通信。通常,服务器和客户端的量级关系都是一对多,服务器通过账号系统来识别和管控每一台客户端,而我们的电脑或者手机上安装的需要登录的软件就不计其数。
每天我们都要和许许多多的用户名/密码打交道,各种各样的网站要我们注册或登录,银行卡提款要输入密码,还有连接无线网等等,尤其是针对一些像腾讯QQ这样常用的通讯软件,每天重复的输入密码已经让我们乏味和厌倦,于是就有了“记住密码”这个勾选项的诞生,用户通过勾选这个选项,让我们在每一次登录的时候不必重复输入密码就能完成登录操作,非常方便和省时省力。
目前记住密码的具体做法是:通过上次登录点击“记住密码”勾选项后将账号密码写入配置文件或数据库,存储在客户端电脑指定目录下,下次打开客户端登录时,从配置文件中读取密码进行自动密码框的填入,然后提交账号密码给服务器进行验证。
当今社会是电子信息时代,随着电子设备的频繁利用,信息安全也成为了当前需要考虑的重点之一。当前保存密码的方式虽然从结果上实现了客户端免输入密码登录,但也存在着如下不足:
(1)此方法具有安全漏洞,一旦他人发现存储密码的配置文件的存储地址,手动拷贝到自己的电脑上对应的客户端存储位置,就能进行账号登录而不用知道密码具体是什么;
(2)终端卸载,存储的密码可能会丢失;
(3)存在人为破坏篡改的可能性(破坏配置文件)。
由于目前的记住密码的方式安全性不高,终端电子设备的存储资料一旦被人盗取,就意味了产品账号的丢失和不安全性,于是乎,发明一种非终端存储的记住密码模式是当前尽快也是必须要解决的事情。
发明内容
本发明的目的,在于提供一种终端登录信息保存方法,其既能免除重复输入密码进行登录,又能提高登录信息的安全性。
为了达成上述目的,本发明的解决方案是:
一种终端登录信息保存方法,包括如下步骤:
步骤1,用户首次在客户端登录时,输入账号和密码,若选择“记住密码”选项,则转步骤2;
步骤2,读取该终端的唯一标识码,并调用服务器提供的登录接口,接口参数包括“是否记住密码”标志位、账号、密码及该终端的唯一标识码;
步骤3,服务器接收到调用后,如果收到传递的“是否记住密码”标志位为是,则验证用户输入的账号和密码,验证成功则将客户端传递的账号、密码、终端唯一标识码存入数据库中,验证失败则不保存信息;
步骤4,再次登录时,客户端先以终端唯一标识码为参数调用服务器提供的“是否记住密码”接口,接口根据唯一标识码从服务器获取账号、密码、是否已经记住密码标志位;
步骤5,客户端根据返回值中是否已经记住密码标志位,将登录界面的“记住密码”勾选框勾选或取消,并在返回值为是时将账号密码自动填入账号、密码的输入框,反之不填入;
步骤6,调用登录接口进行此次输入的账号密码验证。
采用上述方案后,本发明结合终端设备标识技术,既能达到免除重复输入密码进行登录,又能做到存储密码的安全性保障,具有如下有益效果:
(1)本发明具有是存储安全性及适配性,存储安全的同时可以搭配存储数据加密进行安全性再提升;
(2)本发明具有通用性,适用于各种编程语言、程序;
(3)本发明灵活适用性较高,对于各类C/S架构程序都适用且不受运行环境影响。
附图说明
图1是本发明的流程图。
具体实施方式
以下将结合附图,对本发明的技术方案及有益效果进行详细说明。
如图1所示,本发明提供一种终端登录信息保存方法,基于每台终端设备都有标识其唯一的唯一标识码,该唯一标识码为一串唯一且永恒不变的长字符串,终端的所有客户端均可获取该唯一标识码;所述方法包括如下步骤:
步骤1,用户在客户端第一次登录时,在输入框内填写账号和密码,并勾选“记住密码”选项;
步骤2,系统读取所在终端的唯一标识码,并调用服务器提供的登录接口,接口参数包括“是否记住密码”标志位、账号、密码及该终端的唯一标识码;
步骤3,服务器接收到调用后,如果收到传递的“是否记住密码”标志位为是,验证登录账号密码,验证成功则将客户端传递的账号、密码、终端唯一标识码、“是否记住密码”标志位存入数据库中,失败则忽略,不保存信息;
步骤4,二次登录前,客户端先以终端唯一标识码为参数调用服务器提供的“是否记住密码”接口,接口根据唯一标识码从服务器获取账号、密码、“是否记住密码”标志位;
步骤5,客户端根据返回值是否已经记住密码状态位,将登陆界面的“记住密码”勾选框勾选或取消,并在返回值为是时将账号密码自动填入账号、密码的输入框,反之不填入;
步骤6,调用登录接口进行此次输入的账号密码验证;根据不同的产品,各自的登录接口实现的验证方式不同,因此此处不具体说明如何验证,但逻辑都是判断登录账号是否正确,即从输入框提交的账号密码与服务器存储的用户注册信息账号密码进行比对,相同则为正确;
步骤7,之后每次登录重复步骤4-6。
以上实施例仅为说明本发明的技术思想,不能以此限定本发明的保护范围,凡是按照本发明提出的技术思想,在技术方案基础上所做的任何改动,均落入本发明保护范围之内。
Claims (1)
1.一种终端登录信息保存方法,其特征在于包括如下步骤:
步骤1,用户首次在客户端登录时,输入账号和密码,若选择“记住密码”选项,则转步骤2;
步骤2,读取该终端的唯一标识码,并调用服务器提供的登录接口,接口参数包括“是否记住密码”标志位、账号、密码及该终端的唯一标识码;
步骤3,服务器接收到调用后,如果收到传递的“是否记住密码”标志位为是,则验证用户输入的账号和密码,验证成功则将客户端传递的账号、密码、终端唯一标识码存入数据库中,验证失败则不保存信息;
步骤4,再次登录时,客户端先以终端唯一标识码为参数调用服务器提供的“是否记住密码”接口,接口根据唯一标识码从服务器获取账号、密码、是否已经记住密码标志位;
步骤5,客户端根据返回值中是否已经记住密码标志位,将登录界面的“记住密码”勾选框勾选或取消,并在返回值为是时将账号密码自动填入账号、密码的输入框,反之不填入;
步骤6,调用登录接口进行此次输入的账号密码验证。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201910292262.2A CN110162941A (zh) | 2019-04-12 | 2019-04-12 | 一种终端登录信息保存方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201910292262.2A CN110162941A (zh) | 2019-04-12 | 2019-04-12 | 一种终端登录信息保存方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN110162941A true CN110162941A (zh) | 2019-08-23 |
Family
ID=67639114
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201910292262.2A Pending CN110162941A (zh) | 2019-04-12 | 2019-04-12 | 一种终端登录信息保存方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN110162941A (zh) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110807536A (zh) * | 2019-09-30 | 2020-02-18 | 北京三快在线科技有限公司 | 账户信息关联方法、装置、电子设备及存储介质 |
WO2022067964A1 (zh) * | 2020-09-30 | 2022-04-07 | 泰州翔升科技服务有限公司 | 一种终端设备处理加密文件的方法及终端设备 |
Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2001044916A2 (en) * | 1999-12-15 | 2001-06-21 | Microsoft Corporation | Methods and arrangements for providing non-modal reminder information in a graphical user interface |
CN101895619A (zh) * | 2009-05-20 | 2010-11-24 | 北京闻言科技有限公司 | 一种记录登录用户账号和密码的技术 |
CN102111347A (zh) * | 2011-02-28 | 2011-06-29 | 东南大学 | 融合通信系统中基于多协议即时消息的处理方法和系统 |
WO2011134002A1 (en) * | 2010-04-30 | 2011-11-03 | Lock Box Pty Ltd | Method and system for enabling computer access |
CN103023855A (zh) * | 2011-09-20 | 2013-04-03 | 镇江雅迅软件有限责任公司 | 一种基于客户端计算机硬件参数的安全登录系统 |
CN103795731A (zh) * | 2014-02-26 | 2014-05-14 | 北京京东尚科信息技术有限公司 | 一种用户账户登录方法 |
CN106685973A (zh) * | 2016-12-30 | 2017-05-17 | 东软集团股份有限公司 | 记住登录信息的方法及装置、登录控制方法及装置 |
CN106685912A (zh) * | 2016-08-09 | 2017-05-17 | 厦门天锐科技股份有限公司 | 一种应用系统的安全访问方法 |
-
2019
- 2019-04-12 CN CN201910292262.2A patent/CN110162941A/zh active Pending
Patent Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2001044916A2 (en) * | 1999-12-15 | 2001-06-21 | Microsoft Corporation | Methods and arrangements for providing non-modal reminder information in a graphical user interface |
CN101895619A (zh) * | 2009-05-20 | 2010-11-24 | 北京闻言科技有限公司 | 一种记录登录用户账号和密码的技术 |
WO2011134002A1 (en) * | 2010-04-30 | 2011-11-03 | Lock Box Pty Ltd | Method and system for enabling computer access |
CN102111347A (zh) * | 2011-02-28 | 2011-06-29 | 东南大学 | 融合通信系统中基于多协议即时消息的处理方法和系统 |
CN103023855A (zh) * | 2011-09-20 | 2013-04-03 | 镇江雅迅软件有限责任公司 | 一种基于客户端计算机硬件参数的安全登录系统 |
CN103795731A (zh) * | 2014-02-26 | 2014-05-14 | 北京京东尚科信息技术有限公司 | 一种用户账户登录方法 |
CN106685912A (zh) * | 2016-08-09 | 2017-05-17 | 厦门天锐科技股份有限公司 | 一种应用系统的安全访问方法 |
CN106685973A (zh) * | 2016-12-30 | 2017-05-17 | 东软集团股份有限公司 | 记住登录信息的方法及装置、登录控制方法及装置 |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110807536A (zh) * | 2019-09-30 | 2020-02-18 | 北京三快在线科技有限公司 | 账户信息关联方法、装置、电子设备及存储介质 |
WO2022067964A1 (zh) * | 2020-09-30 | 2022-04-07 | 泰州翔升科技服务有限公司 | 一种终端设备处理加密文件的方法及终端设备 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN108989346B (zh) | 基于账号隐匿的第三方有效身份托管敏捷认证访问方法 | |
CN105007280B (zh) | 一种应用登录方法和装置 | |
CN102497635B (zh) | 服务器、终端和账户密码获取方法 | |
CN107645486B (zh) | 登录认证方法和装置 | |
CN105871838B (zh) | 一种第三方账号的登录控制方法及用户中心平台 | |
CN107864115A (zh) | 一种利用便携式终端进行用户账号登录验证的方法 | |
CN109873805A (zh) | 基于云安全的云桌面登陆方法、装置、设备和存储介质 | |
CN111092899B (zh) | 信息获取方法、装置、设备及介质 | |
CN108830099A (zh) | 调用api接口的验证方法、装置、计算机设备和存储介质 | |
CN102325026A (zh) | 账号密码安全加密系统 | |
CN107241184B (zh) | 基于改良aes的个人密码生成和管理方法 | |
CN106161710B (zh) | 一种基于智能手机的用户账号安全管理系统 | |
CN104615924A (zh) | 一种存储账号及账号密码的系统及方法 | |
CN103227786A (zh) | 一种网站登录信息填入方法及装置 | |
CN111818088A (zh) | 授权模式管理方法、装置、计算机设备及可读存储介质 | |
CN106453321A (zh) | 一种认证服务器、系统和方法及待认证终端 | |
CN106572081A (zh) | 登录权限验证的方法 | |
CN104125230A (zh) | 一种短信认证服务系统以及认证方法 | |
CN106465076A (zh) | 一种控制短信息读取的方法和终端 | |
CN111711521B (zh) | 一种区块链账号私钥重置方法及系统 | |
CN110175439A (zh) | 用户管理方法、装置、设备及计算机可读存储介质 | |
CN110162941A (zh) | 一种终端登录信息保存方法 | |
CN109495458A (zh) | 一种数据传输的方法、系统及相关组件 | |
CN106559386A (zh) | 一种认证方法及装置 | |
CN113726515B (zh) | 一种基于ukey的密钥处理方法、存储介质及电子设备 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20190823 |
|
RJ01 | Rejection of invention patent application after publication |