CN110445814A - 基于会话的多用户并发登录控制方法、设备以及系统 - Google Patents

基于会话的多用户并发登录控制方法、设备以及系统 Download PDF

Info

Publication number
CN110445814A
CN110445814A CN201910890677.XA CN201910890677A CN110445814A CN 110445814 A CN110445814 A CN 110445814A CN 201910890677 A CN201910890677 A CN 201910890677A CN 110445814 A CN110445814 A CN 110445814A
Authority
CN
China
Prior art keywords
user
session
logging request
module
operation system
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201910890677.XA
Other languages
English (en)
Inventor
胡飞跃
陆颖华
陆玥全
卢蕴琦
章媛媛
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Bank of China Ltd
Original Assignee
Bank of China Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Bank of China Ltd filed Critical Bank of China Ltd
Priority to CN201910890677.XA priority Critical patent/CN110445814A/zh
Publication of CN110445814A publication Critical patent/CN110445814A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/14Session management
    • H04L67/146Markers for unambiguous identification of a particular session, e.g. session cookie or URL-encoding

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Power Engineering (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明提供一种基于会话的多用户并发登录控制方法、基于会话的多用户并发登录控制设备、系统、计算机设备以及计算机可读存储介质,涉及数据处理技术领域。所述方法包括:采集用户输入的登录请求,所述登录请求用于请求登录业务系统;根据所述登录请求进行登录处理;监听所述用户登录所述业务系统后的操作信息;根据所述操作信息进行会话控制。本发明通过检测是否有相同会话ID的用户已经登录了系统,若是则拒绝用户继续登录系统,避免了业务系统中的数据错乱。

Description

基于会话的多用户并发登录控制方法、设备以及系统
技术领域
本发明关于数据处理技术领域,特别是关于多用户的登录技术,具体的讲是一种基于会话的多用户并发登录控制方法、基于会话的多用户并发登录控制设备、业务系统、计算机设备以及计算机可读存储介质。
背景技术
本部分旨在为权利要求书中陈述的本发明的实施方式提供背景或上下文。此处的描述不因为包括在本部分中就承认是现有技术。
目前,在不同的技术领域中,各个行业经常会开发出供其使用的专用业务系统,诸如对于石油勘探领域而言,从业人员会使用专用的石油信息管理系统;对于金融机构而言,从业人员会使用专用的银行类业务系统;对于财会领域而言,从业人员会使用专用的财务管理系统。
上述专用业务系统是各个从业人员通用的办公软件,可以通过浏览器的方式登录业务系统,因此经常存在同一浏览器下多个用户同时登录系统的情形。诸如对于金融机构而言,在实际的使用过程中,多个从业人员可能通过在同一浏览器登录该业务系统。例如,用户A通过浏览器登录系统后,新建一个浏览器选项卡再使用用户B登录系统,此时,进入用户A的界面进行一系列操作后就会发现,操作日志中记载的操作人员均变成了用户B,甚至连菜单项都会变得和B一样。由于用户A和用户B的权限不同,容易出现超出用户权限的操作,产生严重的后果,诸如用户B是一个高权限用户,用户A是一个低权限用户,在该种情形下低权限用户A可以全部拥有这些本属于用户B的操作权限,也就是用户A披着用户B的“马甲”执行任何操作却不留痕迹,导致系统中的数据错乱。
因此,如何提供一种新的方案,其能够解决上述技术缺陷是本领域亟待解决的技术难题。
发明内容
有鉴于此,本发明提供了一种基于会话的多用户并发登录控制方法、基于会话的多用户并发登录控制设备、业务系统、计算机设备以及计算机可读存储介质,当用户通过业务系统输入的登录请求时,判断用户ID以及会话ID在业务系统的服务器端中是否存在,不存在则允许登录,否则拒绝登录,如此避免了业务系统中的数据错乱。
为了实现上述目的,本发明提供了一种基于会话的多用户并发登录控制方法,所述方法包括:
采集用户输入的登录请求,所述登录请求用于请求登录业务系统;
根据所述登录请求进行登录处理;
监听所述用户登录所述业务系统后的操作信息;
根据所述操作信息进行会话控制。
在本发明的优选实施方式中,根据所述登录请求进行登录处理包括:
当所述用户ID以及会话ID在所述业务系统的服务器端中不存在时,允许所述用户登录所述业务系统;
将所述用户ID以及会话ID保存至所述服务器端。
在本发明的优选实施方式中,根据所述操作信息进行会话控制包括:
判断所述操作信息中是否含有结束指令;
当判断为是时,将所述服务器端中保存的用户ID以及会话ID删除。
在本发明的优选实施方式中,所述结束指令为退出指令或关闭指令。
在本发明的优选实施方式中,根据所述登录请求进行登录处理包括:
当所述用户ID以及会话ID在所述业务系统的服务器端中存在时,拒绝所述用户登录所述业务系统;
输出提示信息。
在本发明的优选实施方式中,所述登录请求包括用户ID、密码以及会话ID。
本发明的目的之一是,提供了一种基于会话的多用户并发登录控制设备,包括:
登录请求采集模块,用于采集用户输入的登录请求,所述登录请求用于请求登录业务系统;
登录处理模块,用于根据所述登录请求进行登录处理;
操作信息监听模块,用于监听所述用户登录所述业务系统后的操作信息;
会话控制模块,用于根据所述操作信息进行会话控制。
在本发明的优选实施方式中,所述登录处理模块包括:
允许登录模块,用于当所述用户ID以及会话ID在所述业务系统的服务器端中不存在时,允许所述用户登录所述业务系统;
ID保存模块,用于将所述用户ID以及会话ID保存至所述服务器端。
在本发明的优选实施方式中,所述会话控制模块包括:
指令判断模块,用于判断所述操作信息中是否含有结束指令;
ID删除模块,用于当所述指令判断模块判断为是时,将所述服务器端中保存的用户ID以及会话ID删除。
在本发明的优选实施方式中,所述登录处理模块包括:
拒绝登录模块,用于当所述用户ID以及会话ID在所述业务系统的服务器端中存在时,拒绝所述用户登录所述业务系统;
提示信息输出模块,用于输出提示信息。
本发明的目的之一是,提供一种业务系统,包括一种基于会话的多用户并发登录控制设备。
本发明的目的之一是,提供了一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述计算机程序时实现一种基于会话的多用户并发登录控制方法。
本发明的目的之一是,提供了一种计算机可读存储介质,所述计算机可读存储介质存储有执行一种基于会话的多用户并发登录控制方法。
本发明的有益效果在于,提供了一种基于会话的多用户并发登录控制方法、基于会话的多用户并发登录控制设备、业务系统、计算机设备以及计算机可读存储介质,当用户通过业务系统输入的登录请求时,判断用户ID以及会话ID在业务系统的服务器端中是否存在,不存在则允许登录,否则拒绝登录,如此避免了业务系统中的数据错乱。
为让本发明的上述和其他目的、特征和优点能更明显易懂,下文特举较佳实施例,并配合所附图式,作详细说明如下。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例提供的一种基于会话的多用户并发登录控制设备的结构示意图;
图2为本发明实施例提供的一种基于会话的多用户并发登录控制设备中登录处理模块的实施方式一的结构示意图;
图3为本发明实施例提供的一种基于会话的多用户并发登录控制设备中登录处理模块的实施方式二的结构示意图;
图4为本发明实施例提供的一种基于会话的多用户并发登录控制设备中会话控制模块的结构示意图;
图5为本发明实施例提供的一种基于会话的多用户并发登录控制方法的流程图;
图6为图5中的步骤S102的实施方式一的流程图;
图7为图5中的步骤S102的实施方式二的流程图;
图8为图5中的步骤S104的流程图;
图9为本发明提供的具体实施例中进行多用户并发登录控制的流程示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本领域技术技术人员知道,本发明的实施方式可以实现为一种系统、装置、方法或计算机程序产品。因此,本发明公开可以具体实现为以下形式,即:完全的硬件、完全的软件(包括固件、驻留软件、微代码等),或者硬件和软件结合的形式。
现有技术中,在同一浏览器下多用户同时登录系统可能会遇到如下问题:用户A登录系统后,新建一个浏览器选项卡再使用用户B登录系统,此时,进入用户A的界面进行一系列操作后就会发现,操作日志中记载的操作人员均变成了用户B,甚至连菜单项都会变得和B一样。这样会产生很严重的后果:如果用户B是一个高权限用户的话,低权限用户A可以全部拥有这些本属于用户B的操作权限,也就是用户A披着用户B的“马甲”执行任何操作却不留痕迹。
基于此,本发明提供了一种业务系统,所述业务系统包括业务系统本体以及一种基于会话的多用户并发登录控制设备。在本发明中,业务系统本体即是指现有技术中的业务系统的所有组成部分。下面重点介绍本发明提供的业务系统包括的一种基于会话的多用户并发登录控制设备。
图1为本发明实施例提供的一种基于会话的多用户并发登录控制设备的结构示意图,请参阅图1,该设备包括:
登录请求采集模块100,用于采集用户输入的登录请求,所述登录请求用于请求登录业务系统。
在本发明的一种实施方式中,所述登录请求包括用户ID、密码以及会话ID(即SessionID)。
在本发明中,session是浏览器保存会话内容的重要对象。用户登录系统之后,浏览器会把会话当中的一些信息保存在session当中,以供会话期间的上下文调用。
在本发明的一种实施方式中,用户在登录页面输入用户名、密码后点击登录按钮以发起登录请求。
登录处理模块200,用于根据所述登录请求进行登录处理。
图2为本发明实施例中登录处理模块200的实施方式一的结构示意图,请参阅图2,所述登录处理模块200在实施方式一中包括:
允许登录模块210,用于当所述用户ID以及会话ID在所述业务系统的服务器端中不存在时,允许所述用户登录所述业务系统;
ID保存模块220,用于将所述用户ID以及会话ID保存至所述服务器端。
也即,在本发明中业务系统判断登录请求中所携带的用户ID及sessionID在服务器端是否存在,若不存在,则允许登录,并获取登录请求中所携带的用户ID及sessionID,然后将其存储于服务器端。
图3为本发明实施例中登录处理模块200的实施方式二的结构示意图,请参阅图3,所述登录处理模块200在实施方式二中包括:
拒绝登录模块230,用于当所述用户ID以及会话ID在所述业务系统的服务器端中存在时,拒绝所述用户登录所述业务系统;
提示信息输出模块240,用于输出提示信息。
也即,在本发明中业务系统判断登录请求中所携带的用户ID及sessionID在服务器端是否存在,若存在,则拒接登录。
在本发明的一种实施方式中,业务系统拒绝登录请求,并输出提示信息,以提示用户“系统检测到您已使用其他账号同时登录了系统,请先退出其他账号或关闭浏览器后再重新尝试登录”。
请参阅图1,该设备还包括:
操作信息监听模块300,用于监听所述用户登录所述业务系统后的操作信息。
系统监听用户在登录系统之后所执行的操作,以判别是否达到session信息删除条件。
会话控制模块400,用于根据所述操作信息进行会话控制。
图4为本发明实施例中会话控制模块400的结构示意图,请参阅图4,在本发明中,所述会话控制模块400包括:
指令判断模块410,用于判断所述操作信息中是否含有结束指令。
在本发明的一种实施方式中,所述登录请求包括用户ID、密码以及会话ID。操作信息中的结束指令为退出指令或关闭指令。退出指令是指用户直接退出当前登录的请求。关闭指令是指用户直接关闭浏览器的请求。
ID删除模块420,用于当所述指令判断模块判断为是时,将所述服务器端中保存的用户ID以及会话ID删除。
在本发明的一种实施方式中,当接收到用户直接退出当前登录的请求或用户直接关闭浏览器的请求时,业务系统从服务器端删除用户ID及sessionID记录条目,如此避免了业务系统中的数据错乱。
如上即是本发明提供的一种基于会话的多用户并发登录控制系统以及设备,当用户通过业务系统输入的登录请求时,判断用户ID以及会话ID在业务系统的服务器端中是否存在,不存在则允许登录,否则拒绝登录,如此避免了业务系统中的数据错乱。
此外,尽管在上文详细描述中提及了系统的若干单元模块,但是这种划分仅仅并非强制性的。实际上,根据本发明的实施方式,上文描述的两个或更多单元的特征和功能可以在一个单元中具体化。同样,上文描述的一个单元的特征和功能也可以进一步划分为由多个单元来具体化。以上所使用的术语“模块”和“单元”,可以是实现预定功能的软件和/或硬件。尽管以下实施例所描述的模块较佳地以软件来实现,但是硬件,或者软件和硬件的组合的实现也是可能并被构想的。
在介绍了本发明示例性实施方式的基于会话的多用户并发登录控制的系统、设备之后,接下来,参考附图对本发明示例性实施方式的方法进行介绍。该方法的实施可以参见上述整体的实施,重复之处不再赘述。
由于浏览器默认情况下都是共享session的,即同一浏览器下使用多用户同时登录系统时使用的是同一个浏览器session(即sessionID相同),那么后登录的用户的session信息就会把先登录的用户的session信息覆盖掉,导致权限管理上的数据错乱。在登录系统时,本方法通过检测是否有相同sessionID的用户已经登录了系统,若是则拒绝用户继续登录系统。
图5为本发明实施例提供的一种基于会话的多用户并发登录控制方法的流程示意图,请参阅图5,该方法包括:
S101:采集用户输入的登录请求,所述登录请求用于请求登录业务系统。
在本发明的一种实施方式中,所述登录请求包括用户ID、密码以及会话ID(即SessionID)。
在本发明中,session是浏览器保存会话内容的重要对象。用户登录系统之后,浏览器会把会话当中的一些信息保存在session当中,以供会话期间的上下文调用。
在本发明的一种实施方式中,用户在登录页面输入用户名、密码后点击登录按钮以发起登录请求。
S102:根据所述登录请求进行登录处理。
图6为本发明实施例中步骤S102的实施方式一的流程示意图,请参阅图6,所述步骤S102在实施方式一中包括:
S201:当所述用户ID以及会话ID在所述业务系统的服务器端中不存在时,允许所述用户登录所述业务系统;
S202:将所述用户ID以及会话ID保存至所述服务器端。
也即,在本发明中业务系统判断登录请求中所携带的用户ID及sessionID在服务器端是否存在,若不存在,则允许登录,并获取登录请求中所携带的用户ID及sessionID,然后将其存储于服务器端。
图7为本发明实施例中步骤S102的实施方式二的流程示意图,请参阅图7,步骤S102在实施方式二中包括:
S301:当所述用户ID以及会话ID在所述业务系统的服务器端中存在时,拒绝所述用户登录所述业务系统;
S302:输出提示信息。
也即,在本发明中业务系统判断登录请求中所携带的用户ID及sessionID在服务器端是否存在,若存在,则拒接登录。
在本发明的一种实施方式中,业务系统拒绝登录请求,并输出提示信息,以提示用户“系统检测到您已使用其他账号同时登录了系统,请先退出其他账号或关闭浏览器后再重新尝试登录”。
请参阅图5,该方法还包括:
S103:监听所述用户登录所述业务系统后的操作信息。
系统监听用户在登录系统之后所执行的操作,以判别是否达到session信息删除条件。
S104:根据所述操作信息进行会话控制。
图8为本发明实施例中步骤S104的流程示意图,请参阅图8,在本发明中,步骤S104包括:
S401:判断所述操作信息中是否含有结束指令。
在本发明的一种实施方式中,所述登录请求包括用户ID、密码以及会话ID。操作信息中的结束指令为退出指令或关闭指令。退出指令是指用户直接退出当前登录的请求。关闭指令是指用户直接关闭浏览器的请求。
S402:当所述指令判断模块判断为是时,将所述服务器端中保存的用户ID以及会话ID删除。
在本发明的一种实施方式中,当接收到用户直接退出当前登录的请求或用户直接关闭浏览器的请求时,业务系统从服务器端删除用户ID及sessionID记录条目,如此避免了业务系统中的数据错乱。
如上即是本发明提供的一种基于会话的多用户并发登录控制方法,当用户通过业务系统输入的登录请求时,判断用户ID以及会话ID在业务系统的服务器端中是否存在,不存在则允许登录,否则拒绝登录,如此避免了业务系统中的数据错乱。
本发明还提供了一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述计算机程序时实现一种基于会话的多用户并发登录控制方法。
本发明还提供了一种计算机可读存储介质,所述计算机可读存储介质存储有执行一种基于会话的多用户并发登录控制方法。
应当注意,尽管在附图中以特定顺序描述了本发明方法的操作,但是,这并非要求或者暗示必须按照该特定顺序来执行这些操作,或是必须执行全部所示的操作才能实现期望的结果。附加地或备选地,可以省略某些步骤,将多个步骤合并为一个步骤执行,和/或将一个步骤分解为多个步骤执行。在介绍了本发明示例性实施方式之后,接下来,参考附图对本发明示例性实施方式的系统进行介绍。该系统的实施可以参见上述整体的实施,重复之处不再赘述。
下面结合具体的实施例,详细介绍本发明的技术方案。
图9为本发明提供的具体实施例中多用户并发登录控制的流程示意图,请参阅图9,在该实施例中并发控制流程包括:
S1、用户发起登录请求。
用户在登录页面输入用户名、密码后点击登录按钮以发起登录请求。
S2、系统检测session是否存在。
系统判断登录请求中所携带的用户ID及sessionID在服务器端是否存在:若存在,则执行第3步;若不存在,则执行第4步。
S3、系统拒绝登录请求.
系统拒绝登录请求,并提示“系统检测到您已使用其他账号同时登录了系统,请先退出其他账号或关闭浏览器后再重新尝试登录”。
S4、系统允许登录并记录用户及session信息。
系统允许登录,并获取登录请求中所携带的用户ID及sessionID,然后将其存储于服务器端。
S5、系统监听用户操作。
系统监听用户在登录系统之后所执行的操作,以判别是否达到session信息删除条件。
S6、用户退出登录或关闭浏览器。
用户是否退出当前登录,或者直接关闭浏览器?若是,则执行第7步;若否,则执行第5步继续监听。
S7、系统删除用户及session信息。
系统从服务器端删除用户ID及sessionID记录条目。
综上所述,本发明提供了一种基于会话的多用户并发登录控制方法、基于会话的多用户并发登录控制设备、业务系统、计算机设备以及计算机可读存储介质,当用户通过业务系统输入的登录请求时,判断用户ID以及会话ID在业务系统的服务器端中是否存在,不存在则允许登录,否则拒绝登录,如此避免了业务系统中的数据错乱。
对于一个技术的改进可以很明显地区分是硬件上的改进(例如,对二极管、晶体管、开关等电路结构的改进)还是软件上的改进(对于方法流程的改进)。然而,随着技术的发展,当今的很多方法流程的改进已经可以视为硬件电路结构的直接改进。设计人员几乎都通过将改进的方法流程编程到硬件电路中来得到相应的硬件电路结构。
因此,不能说一个方法流程的改进就不能用硬件实体模块来实现。例如,可编程逻辑器件(Programmable Logic Device,PLD)(例如现场可编程门阵列(Field ProgrammableGate Array,FPGA))就是这样一种集成电路,其逻辑功能由用户对器件编程来确定。由设计人员自行编程来把一个数字系统“集成”在一片PLD上,而不需要请芯片制造厂商来设计和制作专用的集成电路芯片。而且,如今,取代手工地制作集成电路芯片,这种编程也多半改用“逻辑编译器(logic compiler)”软件来实现,它与程序开发撰写时所用的软件编译器相类似,而要编译之前的原始代码也得用特定的编程语言来撰写,此称之为硬件描述语言(Hardware Description Language,HDL),而HDL也并非仅有一种,而是有许多种,如ABEL(Advanced Boolean Expression Language)、AHDL(Altera Hardware DescriptionLanguage)、Confluence、CUPL(Cornell University Programming Language)、HDCal、JHDL(Java Hardware Description Language)、Lava、Lola、MyHDL、PALASM、RHDL(RubyHardware Description Language)等,目前最普遍使用的是VHDL(Very-High-SpeedIntegrated Circuit Hardware Description Language)与Verilog2。
本领域技术人员也应该清楚,只需要将方法流程用上述几种硬件描述语言稍作逻辑编程并编程到集成电路中,就可以很容易得到实现该逻辑方法流程的硬件电路。
控制器可以按任何适当的方式实现,例如,控制器可以采取例如微处理器或处理器以及存储可由该(微)处理器执行的计算机可读程序代码(例如软件或固件)的计算机可读介质、逻辑门、开关、专用集成电路(Application Specific Integrated Circuit,ASIC)、可编程逻辑控制器和嵌入微控制器的形式,控制器的例子包括但不限于以下微控制器:ARC625D、Atmel AT91SAM、Microchip PIC18F26K20以及Silicone Labs C8051F320,存储器控制器还可以被实现为存储器的控制逻辑的一部分。
本领域技术人员也知道,除了以纯计算机可读程序代码方式实现控制器以外,完全可以通过将方法步骤进行逻辑编程来使得控制器以逻辑门、开关、专用集成电路、可编程逻辑控制器和嵌入微控制器等的形式来实现相同功能。因此这种控制器可以被认为是一种硬件部件,而对其内包括的用于实现各种功能的装置也可以视为硬件部件内的结构。或者甚至,可以将用于实现各种功能的装置视为既可以是实现方法的软件模块又可以是硬件部件内的结构。
上述实施例阐明的系统、装置、模块或单元,具体可以由计算机芯片或实体实现,或者由具有某种功能的产品来实现。
为了描述的方便,描述以上装置时以功能分为各种单元分别描述。当然,在实施本申请时可以把各单元的功能在同一个或多个软件和/或硬件中实现。
通过以上的实施方式的描述可知,本领域的技术人员可以清楚地了解到本申请可借助软件加必需的通用硬件平台的方式来实现。基于这样的理解,本申请的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机系统(可以是个人计算机,服务器,或者网络系统等)执行本申请各个实施例或者实施例的某些部分所述的方法。
本说明书中的各个实施例均采用递进的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于系统实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
本申请可用于众多通用或专用的计算机系统环境或配置中。例如:个人计算机、服务器计算机、手持系统或便携式系统、平板型系统、多处理器系统、基于微处理器的系统、置顶盒、可编程的消费电子系统、网络PC、小型计算机、大型计算机、包括以上任何系统或系统的分布式计算环境等等。
本申请可以在由计算机执行的计算机可执行指令的一般上下文中描述,例如程序模块。一般地,程序模块包括执行特定任务或实现特定抽象数据类型的例程、程序、对象、组件、数据结构等等。也可以在分布式计算环境中实践本申请,在这些分布式计算环境中,由通过通信网络而被连接的远程处理系统来执行任务。在分布式计算环境中,程序模块可以位于包括存储系统在内的本地和远程计算机存储介质中。
虽然通过实施例描绘了本申请,本领域普通技术人员知道,本申请有许多变形和变化不脱离本申请的精神,希望所附的权利要求包括这些变形和变化而不脱离本申请的精神。

Claims (15)

1.一种基于会话的多用户并发登录控制方法,其特征在于,所述方法包括:
采集用户输入的登录请求,所述登录请求用于请求登录业务系统;
根据所述登录请求进行登录处理;
监听所述用户登录所述业务系统后的操作信息;
根据所述操作信息进行会话控制。
2.根据权利要求1所述的方法,其特征在于,所述登录请求包括用户ID、密码以及会话ID。
3.根据权利要求2所述的方法,其特征在于,根据所述登录请求进行登录处理包括:
当所述用户ID以及会话ID在所述业务系统的服务器端中不存在时,允许所述用户登录所述业务系统;
将所述用户ID以及会话ID保存至所述服务器端。
4.根据权利要求3所述的方法,其特征在于,根据所述操作信息进行会话控制包括:
判断所述操作信息中是否含有结束指令;
当判断为是时,将所述服务器端中保存的用户ID以及会话ID删除。
5.根据权利要求4所述的方法,其特征在于,所述结束指令为退出指令或关闭指令。
6.根据权利要求2所述的方法,其特征在于,根据所述登录请求进行登录处理包括:
当所述用户ID以及会话ID在所述业务系统的服务器端中存在时,拒绝所述用户登录所述业务系统;
输出提示信息。
7.一种基于会话的多用户并发登录控制设备,其特征在于,所述设备包括:
登录请求采集模块,用于采集用户输入的登录请求,所述登录请求用于请求登录业务系统;
登录处理模块,用于根据所述登录请求进行登录处理;
操作信息监听模块,用于监听所述用户登录所述业务系统后的操作信息;
会话控制模块,用于根据所述操作信息进行会话控制。
8.根据权利要求7所述的设备,其特征在于,所述登录请求包括用户ID、密码以及会话ID。
9.根据权利要求8所述的设备,其特征在于,所述登录处理模块包括:
允许登录模块,用于当所述用户ID以及会话ID在所述业务系统的服务器端中不存在时,允许所述用户登录所述业务系统;
ID保存模块,用于将所述用户ID以及会话ID保存至所述服务器端。
10.根据权利要求9所述的设备,其特征在于,所述会话控制模块包括:
指令判断模块,用于判断所述操作信息中是否含有结束指令;
ID删除模块,用于当所述指令判断模块判断为是时,将所述服务器端中保存的用户ID以及会话ID删除。
11.根据权利要求10所述的设备,其特征在于,所述结束指令为退出指令或关闭指令。
12.根据权利要求8所述的设备,其特征在于,所述登录处理模块包括:
拒绝登录模块,用于当所述用户ID以及会话ID在所述业务系统的服务器端中存在时,拒绝所述用户登录所述业务系统;
提示信息输出模块,用于输出提示信息。
13.一种业务系统,其特征在于,所述业务系统包括如权利要求7至12任意一项所述的基于会话的多用户并发登录控制设备。
14.一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现权利要求1至6任意一项所述的基于会话的多用户并发登录控制方法。
15.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有执行权利要求1至6任意一项所述的基于会话的多用户并发登录控制方法。
CN201910890677.XA 2019-09-20 2019-09-20 基于会话的多用户并发登录控制方法、设备以及系统 Pending CN110445814A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910890677.XA CN110445814A (zh) 2019-09-20 2019-09-20 基于会话的多用户并发登录控制方法、设备以及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910890677.XA CN110445814A (zh) 2019-09-20 2019-09-20 基于会话的多用户并发登录控制方法、设备以及系统

Publications (1)

Publication Number Publication Date
CN110445814A true CN110445814A (zh) 2019-11-12

Family

ID=68440495

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910890677.XA Pending CN110445814A (zh) 2019-09-20 2019-09-20 基于会话的多用户并发登录控制方法、设备以及系统

Country Status (1)

Country Link
CN (1) CN110445814A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110839041A (zh) * 2019-11-22 2020-02-25 苏州浪潮智能科技有限公司 支持多节点部署的单用户登录方法、装置、设备及介质
CN113032805A (zh) * 2021-03-23 2021-06-25 建信金融科技有限责任公司 一种数据访问方法、装置、电子设备及存储介质

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20090054156A (ko) * 2007-11-26 2009-05-29 주식회사 다음커뮤니케이션 인터넷에서의 사용자 로그인 제공 방법
CN102194062A (zh) * 2010-03-05 2011-09-21 新奥特(北京)视频技术有限公司 一种文稿系统中异地登录的控制方法及装置
CN104348779A (zh) * 2013-07-26 2015-02-11 镇江雅迅软件有限责任公司 一种禁止同一用户重复登录的实现方法
CN106209744A (zh) * 2015-05-07 2016-12-07 阿里巴巴集团控股有限公司 用户登录会话管控方法、装置及服务器
CN107483418A (zh) * 2017-07-27 2017-12-15 阿里巴巴集团控股有限公司 登录处理方法、业务处理方法、装置及服务器

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20090054156A (ko) * 2007-11-26 2009-05-29 주식회사 다음커뮤니케이션 인터넷에서의 사용자 로그인 제공 방법
CN102194062A (zh) * 2010-03-05 2011-09-21 新奥特(北京)视频技术有限公司 一种文稿系统中异地登录的控制方法及装置
CN104348779A (zh) * 2013-07-26 2015-02-11 镇江雅迅软件有限责任公司 一种禁止同一用户重复登录的实现方法
CN106209744A (zh) * 2015-05-07 2016-12-07 阿里巴巴集团控股有限公司 用户登录会话管控方法、装置及服务器
CN107483418A (zh) * 2017-07-27 2017-12-15 阿里巴巴集团控股有限公司 登录处理方法、业务处理方法、装置及服务器

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110839041A (zh) * 2019-11-22 2020-02-25 苏州浪潮智能科技有限公司 支持多节点部署的单用户登录方法、装置、设备及介质
CN113032805A (zh) * 2021-03-23 2021-06-25 建信金融科技有限责任公司 一种数据访问方法、装置、电子设备及存储介质
CN113032805B (zh) * 2021-03-23 2023-06-02 建信金融科技有限责任公司 一种数据访问方法、装置、电子设备及存储介质

Similar Documents

Publication Publication Date Title
US11240126B2 (en) Distributed tracing for application performance monitoring
US7099893B2 (en) Recording application user actions for application testing
US9762597B2 (en) Method and system to detect and interrupt a robot data aggregator ability to access a website
US8122517B2 (en) Mediated access of software dumped data through specialized analysis modules
CN108229806A (zh) 一种分析企业风险的方法以及系统
JP5218544B2 (ja) 電子書籍の試読データ作成装置および作成方法
CN107608798A (zh) 一种业务处理方法及设备
CN110445814A (zh) 基于会话的多用户并发登录控制方法、设备以及系统
CN111210323A (zh) 一种企业税务风险监控方法及系统
CN110336814A (zh) 一种swift报文的解析方法、设备以及系统
CN110471787A (zh) 线上问题捕获方法、系统、装置、电子设备及存储介质
WO2012070363A1 (ja) 分析装置の操作メニュー表示制御方法及び装置
CN106354817A (zh) 一种日志的处理方法及装置
CN112231274A (zh) 日志汇总方法、装置、电子设备及存储介质
CN106156101A (zh) 一种动态改变页面的方法及装置
US20180005150A1 (en) Business process model analyzer and runtime selector
JP4912158B2 (ja) 処理速度算出方法、算出装置及びプログラム
JP2023541413A (ja) リッチクライアントアプリケーションランタイムフレームワークの革新的な遠隔測定
CN112330502A (zh) 合同审核方法及装置、电子设备、存储介质
WO2017121268A1 (zh) 一种离线支付方法、装置及系统
CN105991416A (zh) 一种消息传递方法及消息传递中间件
US8589384B2 (en) Methods and arrangements for employing descriptors for agent-customer interactions
US11321481B1 (en) Method for determining to grant or deny a permission request based on empirical data aggregation
US10255424B1 (en) Generating aggregated data from fragmented inputs
CN110597862A (zh) 一种基于信息系统的数据录入方法、设备以及系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20191112