CN110704820A - 登录处理方法、装置、电子设备和计算机可读存储介质 - Google Patents

登录处理方法、装置、电子设备和计算机可读存储介质 Download PDF

Info

Publication number
CN110704820A
CN110704820A CN201910943979.9A CN201910943979A CN110704820A CN 110704820 A CN110704820 A CN 110704820A CN 201910943979 A CN201910943979 A CN 201910943979A CN 110704820 A CN110704820 A CN 110704820A
Authority
CN
China
Prior art keywords
client
application subsystem
authentication token
application
currently
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201910943979.9A
Other languages
English (en)
Inventor
师军
倪煜
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Kingsoft Cloud Network Technology Co Ltd
Beijing Kingsoft Cloud Technology Co Ltd
Original Assignee
Beijing Kingsoft Cloud Network Technology Co Ltd
Beijing Kingsoft Cloud Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Kingsoft Cloud Network Technology Co Ltd, Beijing Kingsoft Cloud Technology Co Ltd filed Critical Beijing Kingsoft Cloud Network Technology Co Ltd
Priority to CN201910943979.9A priority Critical patent/CN110704820A/zh
Publication of CN110704820A publication Critical patent/CN110704820A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/101Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities
    • G06F21/1014Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities to tokens
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Multimedia (AREA)
  • Technology Law (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本申请实施例提供了一种登录处理方法、装置、电子设备和计算机可读存储介质,方法包括:获取客户端发送的针对第二应用子系统的访问请求,其中,访问请求中携带有第一认证令牌,第一认证令牌为客户端登录第一应用子系统时确定的;根据第一认证令牌,判断客户端当前已登录第一应用子系统的状态是否有效;如果客户端当前已登录第一应用子系统的状态有效,允许客户端访问第二应用子系统。基于上述处理,能够提高系统的安全性。

Description

登录处理方法、装置、电子设备和计算机可读存储介质
技术领域
本申请涉及计算机网络技术领域,特别是涉及一种登录处理方法、装置、电子设备和计算机可读存储介质。
背景技术
随着计算机网络技术的快速发展,用户工作环境中通常可以包含多个子系统,用户需要按照顺序依次登录每一子系统。例如,公司的某一员工可以根据公司的账号,首先通过该公司的子系统(可以称为第一应用子系统)的认证,以登录第一应用子系统,然后,为使用第三方应用,该员工需要根据第三方应用的账号,通过该第三方应用的子系统(可以称为第二应用子系统)的认证,进而,该员工可以在第一应用子系统的环境下访问第二应用子系统,可见,用户如果需要访问第二应用子系统,则需要提供多个子系统的账号和密码,即需要经过多个子系统的认证。
相关技术中,在用户已登录第一应用子系统,且需要访问第二应用子系统时,可以将第二应用子系统的账号发送至用户所使用的客户端,进而,用户可以获取第二应用子系统的账号,以登录第二应用子系统,基于上述处理,使得用户只需提供一个账号和密码,就可以在第一应用子系统的环境下访问第二应用子系统。
然而,相关技术中,需要将第二应用子系统的账号和密码,发送至用户所使用的客户端,会增大账号和密码被泄露的风险,导致系统的安全性较低。
发明内容
本申请实施例的目的在于提供一种登录处理方法、装置、电子设备和计算机可读存储介质,能够提高系统的安全性。具体技术方案如下:
第一方面,为了达到上述目的,本申请实施例公开了一种登录处理方法,所述方法包括:
获取客户端发送的针对第二应用子系统的访问请求,其中,所述访问请求中携带有第一认证令牌,所述第一认证令牌为所述客户端登录第一应用子系统时确定的;
根据所述第一认证令牌,判断所述客户端当前已登录所述第一应用子系统的状态是否有效;
如果所述客户端当前已登录所述第一应用子系统的状态有效,允许所述客户端访问所述第二应用子系统。
可选的,在所述获取客户端发送的针对第二应用子系统的访问请求之前,所述方法还包括:
接收所述客户端发送的针对所述第一应用子系统的登录请求,其中,所述登录请求中携带有所述客户端用于登录所述第一应用子系统的第一账号和第一密码;
根据所述第一账号和第一密码,对所述客户端进行针对所述第一应用子系统的认证;
如果针对所述第一应用子系统的认证通过,生成针对所述客户端本次登录所述第一应用子系统的第一认证令牌;
向所述客户端发送所述第一认证令牌,以使所述客户端根据所述第一认证令牌访问所述第二应用子系统。
可选的,所述根据所述第一认证令牌,判断所述客户端当前已登录所述第一应用子系统的状态是否有效,包括:
如果所述第一认证令牌当前处于预设有效期内,确定所述客户端当前已登录所述第一应用子系统的状态有效;
如果所述第一认证令牌当前未处于所述预设有效期内,确定所述客户端当前已登录所述第一应用子系统的状态无效。
可选的,所述根据所述第一认证令牌,判断所述客户端当前已登录所述第一应用子系统的状态是否有效,包括:
如果预先存储的所述客户端对应的认证令牌中存在所述第一认证令牌,确定所述客户端当前已登录所述第一应用子系统的状态有效;如果预先存储的所述客户端对应的认证令牌中不存在所述第一认证令牌,确定所述客户端当前已登录所述第一应用子系统的状态无效。
可选的,所述方法还包括:
如果所述客户端当前已登录所述第一应用子系统的状态无效,拒绝所述客户端访问所述第二应用子系统。
可选的,所述方法还包括:
如果所述客户端当前已登录所述第一应用子系统的状态无效,向所述客户端发送通告消息,以使所述客户端确定当前需要登录所述第一应用子系统。
可选的,所述第二应用子系统为Jupyter系统。
第二方面,为了达到上述目的,本申请实施例还公开了一种登录处理装置,所述装置包括:
获取模块,用于获取客户端发送的针对第二应用子系统的访问请求,其中,所述访问请求中携带有第一认证令牌,所述第一认证令牌为所述客户端登录第一应用子系统时确定的;
判断模块,用于根据所述第一认证令牌,判断所述客户端当前已登录所述第一应用子系统的状态是否有效;
第一处理模块,用于如果所述客户端当前已登录所述第一应用子系统的状态有效,允许所述客户端访问所述第二应用子系统。
可选的,所述装置还包括:
第二处理模块,用于接收所述客户端发送的针对所述第一应用子系统的登录请求,其中,所述登录请求中携带有所述客户端用于登录所述第一应用子系统的第一账号和第一密码;
根据所述第一账号和第一密码,对所述客户端进行针对所述第一应用子系统的认证;
如果针对所述第一应用子系统的认证通过,生成针对所述客户端本次登录所述第一应用子系统的第一认证令牌;
向所述客户端发送所述第一认证令牌,以使所述客户端根据所述第一认证令牌访问所述第二应用子系统。
可选的,所述判断模块,具体用于如果所述第一认证令牌当前处于预设有效期内,确定所述客户端当前已登录所述第一应用子系统的状态有效;
如果所述第一认证令牌当前未处于所述预设有效期内,确定所述客户端当前已登录所述第一应用子系统的状态无效。
可选的,所述判断模块,具体用于如果预先存储的所述客户端对应的认证令牌中存在所述第一认证令牌,确定所述客户端当前已登录所述第一应用子系统的状态有效;如果预先存储的所述客户端对应的认证令牌中不存在所述第一认证令牌,确定所述客户端当前已登录所述第一应用子系统的状态无效。
可选的,所述装置还包括:
第三处理模块,用于如果所述客户端当前已登录所述第一应用子系统的状态无效,拒绝所述客户端访问所述第二应用子系统。
可选的,所述装置还包括:
发送模块,用于如果所述客户端当前已登录所述第一应用子系统的状态无效,向所述客户端发送通告消息,以使所述客户端确定当前需要登录所述第一应用子系统。
可选的,所述第二应用子系统为Jupyter系统。
第三方面,为了达到上述目的,本申请实施例还公开了一种电子设备,所述电子设备包括存储器和处理器;
所述存储器,用于存放计算机程序;
所述处理器,用于执行所述存储器上所存放的程序时,实现如上述第一方面所述的登录处理方法。
第四方面,为了达到上述目的,本申请实施例还公开了一种计算机可读存储介质,所述计算机可读存储介质内存储有计算机程序,所述计算机程序被处理器执行时,实现如上述第一方面所述的登录处理方法。
第五方面,为了达到上述目的,本申请实施例还公开了一种包含指令的计算机程序产品,当其在计算机上运行时,使得计算机执行上述第一方面所述的登录处理方法。
本申请实施例提供了一种登录处理方法,可以获取客户端发送的针对第二应用子系统的访问请求,其中,访问请求中携带有第一认证令牌,第一认证令牌为客户端登录第一应用子系统时确定的,根据第一认证令牌,判断客户端当前已登录第一应用子系统的状态是否有效,如果客户端当前已登录第一应用子系统的状态有效,允许客户端访问第二应用子系统。
基于上述处理,当客户端需要访问第二应用子系统时,并不需要提供第二应用子系统的账号和密码,只要客户端当前已登录第一应用子系统的状态有效,就可以直接访问第二应用子系统,进而,能够减少用户需要提供的账号和密码的数目,且在上述交互过程中,并不会造成账号和密码的泄露,能够提高系统的安全性。
当然,实施本申请的任一产品或方法并不一定需要同时达到以上所述的所有优点。
附图说明
为了更清楚地说明本申请实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本申请实施例提供的一种登录处理方法的流程图;
图2为本申请实施例提供的一种登录处理方法示例的流程图;
图3为本申请实施例提供的一种登录处理装置的结构图;
图4为本申请实施例提供的一种电子设备的结构图。
具体实施方式
下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
相关技术中,需要将用户需要访问的子系统的账号和密码发送至用户所使用的客户端,会增大账号和密码被泄露的风险,进而,导致系统的安全性较低。
为了解决上述问题,本申请实施例提供了一种登录处理方法,该方法可以应用于电子设备,电子设备可以为服务器。
电子设备可以获取客户端发送的针对第二应用子系统的访问请求,其中,访问请求中携带有第一认证令牌,第一认证令牌为客户端登录第一应用子系统时确定的,然后,电子设备可以根据第一认证令牌,判断客户端当前已登录第一应用子系统的状态是否有效,如果电子设备判定客户端当前已登录第一应用子系统的状态有效,则可以允许客户端访问第二应用子系统。
基于上述处理,当客户端需要访问第二应用子系统时,并不需要提供第二应用子系统的账号和密码,只要客户端当前已登录第一应用子系统的状态有效,就可以直接访问第二应用子系统,进而,能够减少用户需要提供的账号和密码的数目,且在上述交互过程中,并不会造成账号和密码的泄露,能够提高系统的安全性。
参见图1,图1为本申请实施例提供的一种登录处理方法的流程图,该方法可以应用于电子设备,该方法可以包括以下步骤:
S101:获取客户端发送的针对第二应用子系统的访问请求。
其中,访问请求中携带有第一认证令牌,第一认证令牌可以为客户端登录第一应用子系统时确定的。
本申请实施例中,在包含第一应用子系统和第二应用子系统的系统中,用户无法直接登录第二应用子系统,只有在已登录第一应用子系统的情况下,才能够登录第二应用子系统。第一认证令牌可以为SSO-Token(Single Sign On Taken,单点登录令牌)。电子设备可以获取客户端向第一应用子系统和第二应用子系统发送的请求。
例如,第一应用子系统为公司的子系统,第二应用子系统为第三方应用的子系统,员工只有在已登录公司的子系统的情况下,才可以登录第三方应用的子系统,以获取第三方应用提供的服务。上述第三方应用的子系统可以为Jupyter notebook(一个网页应用程序,便于创建和共享文学化程序文档,支持实时代码,数学方程和可视化)、Jupyter lab(一个网页应用程序,便于创建和共享文学化程序文档,支持实时代码,数学方程和可视化)或其他应用系统。
相应的,该客户端可以为智能终端中安装的浏览器,第一应用子系统可以理解为公司的服务器,第二应用子系统可以理解为第三方应用的服务器。
在本申请实施例中,当用户通过该客户端访问第二应用子系统时,该客户端可以向第二应用子系统发送访问请求,访问请求中可以携带有认证令牌(即本申请实施例中的第一认证令牌)。
可以理解的是,如果当前该客户端已登录第一应用子系统,则第一认证令牌可以为该客户端登录第一应用子系统时获取的认证令牌。
相应的,电子设备可以通过拦截等方式获取客户端发送的针对第二应用子系统的访问请求,并提取访问请求中携带的第一认证令牌,以确定是否允许该客户端访问第二应用子系统。
可选的,在该客户端访问第二应用子系统之前,该客户端可以请求登录第一应用子系统,即,在S101之前,该方法可以包括以下步骤:
步骤一,接收客户端发送的针对第一应用子系统的登录请求。
其中,登录请求中携带有客户端用于登录第一应用子系统的第一账号和第一密码。
在本申请实施例中,在用户通过该客户端访问第二应用子系统之前,用户可以选择通过该客户端登录第一应用子系统。用户可以在该客户端输入用于登录第一应用子系统的账号和密码(即本申请实施例中的第一账号和第一密码),相应的,该客户端则可以向第一应用子系统发送携带有第一账号和第一密码的登录请求。
相应的,电子设备则可以获取客户端发送针对第一应用子系统的登录请求。
步骤二,根据第一账号和第一密码,对客户端进行针对第一应用子系统的认证。
在本申请实施例中,电子设备可以根据第一账号和第一密码,判断该客户端是否能够通过针对第一应用子系统的认证,即,判断是否允许客户端登录第一应用子系统。
一种实现方式中,电子设备本地可以存储有用户的数据库,数据库中可以记录有各用户在第一应用子系统中设置的账号和密码,相应的,电子设备可以判定用户输入的第一账号和第一密码,是否为该用户在第一应用子系统中设置的账号和密码,如果是,表明用户输入的第一账号和第一密码是正确的,则电子设备可以确定该客户端针对第一应用子系统的认证通过,即,允许该客户端登录第一应用子系统,否则,表明用户输入的第一账号和第一密码是错误的,电子设备可以确定该客户端针对第一应用子系统的认证未通过,即,不允许客户端登录第一应用子系统。
步骤三,如果针对第一应用子系统的认证通过,生成客户端本次登录第一应用子系统的第一认证令牌,并向客户端发送第一认证令牌,以使客户端根据第一认证令牌访问第二应用子系统。
在本申请实施例中,如果电子设备确定该客户端针对第一应用子系统的认证通过,则电子设备可以生成针对该客户端本次登录第一应用子系统的认证令牌(即本申请实施例中的第一认证令牌)。
一种实现方式中,在确定该客户端针对第一应用子系统的认证通过后,电子设备可以生成第一预设长度的随机字符串,作为第一认证令牌,第一预设长度可以为16位,或者,也可以为32位。
另一种实现方式中,在确定该客户端针对第一应用子系统的认证通过后,电子设备也可以基于第一账号生成第二预设长度的随机字符串,作为第一认证令牌,第二预设长度可以为16位,或者,也可以为32位。
然后,电子设备可以向该客户端发送第一认证令牌,相应的,该客户端可以在本地存储第一认证令牌,后续,当用户需要通过该客户端访问第二应用子系统时,该客户端可以直接向第二应用子系统发送携带有第一认证令牌的访问请求。另外,电子设备还可以在本地存储第一认证令牌。
一种实现方式中,如果该客户端为浏览器,在获取第一认证令牌后,该客户端则可以将第一认证令牌存储在cookie(储存在用户本地终端上的数据)中,后续,当需要访问第二应用子系统时,该客户端可以直接从cookie中获取第一认证令牌,并向第二应用子系统发送携带有第一认证令牌的访问请求。
S102:根据第一认证令牌,判断客户端当前已登录第一应用子系统的状态是否有效。
在本申请实施例中,电子设备可以根据第一认证令牌,判断该客户端当前已登录第一应用子系统的状态是否有效,以确定是否允许客户端访问第二应用子系统。
可选的,为了进一步保证系统的安全性,认证令牌可以具有预设有效期,相应的,S102可以包括以下步骤:如果第一认证令牌当前处于预设有效期内,确定客户端当前已登录第一应用子系统的状态有效;如果第一认证令牌当前未处于预设有效期内,确定客户端当前已登录第一应用子系统的状态无效。
预设有效期的时长(可以称为预设时长)可以由技术人根据经验进行设置,预设有效期的开始时间可以为生成第一认证令牌的时间。
即,电子设备可以根据第一认证令牌的预设有效期,判断该客户端当前是否已经登录第一应用子系统,且该客户端已登录第一应用子系统的时长是否大于预设时长。
因此,当电子设备判定第一认证令牌当前处于预设有效期内时,表明该客户端当前已登录第一应用子系统,且该客户端已登录第一应用子系统的时长不大于预设时长,则电子设备可以确定该客户端当前已登录第一应用子系统的状态有效。
当电子设备判定第一认证令牌当前未处于预设有效期内时,表明该客户端当前已登录第一应用子系统,且该客户端已登录第一应用子系统的时长大于预设时长,则电子设备可以确定该客户端当前已登录第一应用子系统的状态无效
另外,在一种实施方式中,如果用户登录了第一应用子系统,电子设备可本地存储第一认证令牌,因此,电子设备可判断是否本地存储有该第一认证令牌,如果预先存储的客户端对应的认证令牌中存在第一认证令牌,确定客户端当前已登录第一应用子系统的状态有效;如果预先存储的客户端对应的认证令牌中不存在第一认证令牌,确定客户端当前已登录第一应用子系统的状态无效。
S103:如果客户端当前已登录第一应用子系统的状态有效,允许客户端访问第二应用子系统。
在本申请实施例中,当电子设备判定客户端当前已登录第一应用子系统的状态有效时,电子设备可以将访问请求,转发至第二应用子系统,相应的,第二应用子系统可以向该客户端发送访问请求对应的响应消息。
一种实现方式中,第二应用子系统可以向该客户端返回第二访问请求所访问的页面。
可选的,该方法还可以包括以下步骤:如果客户端当前已登录第一应用子系统的状态无效,拒绝客户端访问第二应用子系统。
在本申请实施例中,当电子设备判定该客户端当前已登录第一应用子系统的状态无效时,表明该客户端当前无权访问第二应用子系统,则电子设备可以拒绝该客户端访问第二应用子系统。一种实现方式中,电子设备丢弃该客户端发送的访问请求。
可选的,为了提高用户体验,该方法还可以包括以下步骤:如果客户端当前已登录第一应用子系统的状态无效,向客户端发送通告消息,以使客户端确定当前需要登录第一应用子系统。
在本申请实施例中,如果该客户端当前已登录第一应用子系统的状态无效,在拒绝该客户端访问第二应用子系统时,电子设备还可以向该客户端发送通告消息,相应的,当该客户端接收到该通告消息后,该客户端可以确定当前由于已登录第一应用子系统的状态无效,而无法访问第二应用子系统,进而,该客户端可以确定当前需要登录第一应用子系统。
一种实现方式中,电子设备可以向该客户端返回通告页面,该通告页面中显示有“登录第一应用子系统的”提示消息。
参见图2,图2为本申请实施例提供的一种登录处理方法示例的流程图,该方法可以包括以下步骤:
S201:接收客户端发送的针对第一应用子系统的登录请求。
其中,登录请求中携带有客户端用于登录第一应用子系统的第一账号和第一密码。
S202:根据第一账号和第一密码,对客户端进行针对第一应用子系统的认证。
S203:如果针对第一应用子系统的认证通过,生成针对客户端本次登录第一应用子系统的第一认证令牌。
S204:向客户端发送第一认证令牌,以使客户端根据第一认证令牌访问第二应用子系统。
S205:获取客户端发送的针对第二应用子系统的访问请求。
其中,访问请求中携带有第一认证令牌。
S206:如果第一认证令牌当前处于预设有效期内,将访问请求转发至第二应用子系统。
S207:如果第一认证令牌当前未处于预设有效期内,丢弃访问请求。
S208:向客户端发送通告消息,以使客户端确定当前需要登录第一应用子系统。
基于相同的发明构思,参见图3,图3为本申请实施例提供的一种登录处理装置的结构图,该装置可以包括:
获取模块301,用于获取客户端发送的针对第二应用子系统的访问请求,其中,访问请求中携带有第一认证令牌,第一认证令牌为客户端登录第一应用子系统时确定的;
判断模块302,用于根据第一认证令牌,判断客户端当前已登录第一应用子系统的状态是否有效;
第一处理模块303,用于如果客户端当前已登录第一应用子系统的状态有效,允许客户端访问第二应用子系统。
可选的,装置还包括:
第二处理模块,用于接收客户端发送的针对第一应用子系统的登录请求,其中,登录请求中携带有客户端用于登录第一应用子系统的第一账号和第一密码;
根据第一账号和第一密码,对客户端进行针对第一应用子系统的认证;
如果针对第一应用子系统的认证通过,生成针对客户端本次登录第一应用子系统的第一认证令牌;
向客户端发送第一认证令牌,以使客户端根据第一认证令牌访问第二应用子系统。
可选的,判断模块302,具体用于如果第一认证令牌当前处于预设有效期内,确定客户端当前已登录第一应用子系统的状态有效;
如果第一认证令牌当前未处于预设有效期内,确定客户端当前已登录第一应用子系统的状态无效。
可选的,判断模块302,具体用于如果预先存储的客户端对应的认证令牌中存在第一认证令牌,确定客户端当前已登录第一应用子系统的状态有效;如果预先存储的客户端对应的认证令牌中不存在第一认证令牌,确定客户端当前已登录第一应用子系统的状态无效。
可选的,装置还包括:
第三处理模块,用于如果客户端当前已登录第一应用子系统的状态无效,拒绝客户端访问第二应用子系统。
可选的,装置还包括:
发送模块,用于如果客户端当前已登录第一应用子系统的状态无效,向客户端发送通告消息,以使客户端确定当前需要登录第一应用子系统。
可选的,第二应用子系统为Jupyter系统。
基于本申请实施例提供的登录处理装置,当客户端需要访问第二应用子系统时,并不需要提供第二应用子系统的账号和密码,只要客户端当前已登录第一应用子系统的状态有效,就可以直接访问第二应用子系统,进而,能够减少用户需要提供的账号和密码的数目,且在上述交互过程中,并不会造成账号和密码的泄露,能够提高系统的安全性。
本申请实施例还提供了一种电子设备,如图4所示,包括存储器401和处理器402;
存储器401,用于存放计算机程序;
处理器402,用于执行存储器401上所存放的程序时,实现本申请实施例提供的登录处理方法。
具体的,上述登录处理方法,包括:
获取客户端发送的针对第二应用子系统的访问请求,其中,访问请求中携带有第一认证令牌,第一认证令牌为客户端登录第一应用子系统时确定的;
根据第一认证令牌,判断客户端当前已登录第一应用子系统的状态是否有效;
如果客户端当前已登录第一应用子系统的状态有效,允许客户端访问第二应用子系统。
需要说明的是,上述登录处理方法的其他实现方式与前述方法实施例部分相同,这里不再赘述。
上述电子设备可以具备有实现上述电子设备与其他设备之间通信的通信接口。
上述的处理器,通信接口,存储器通过通信总线完成相互间的通信,此处提到的通信总线可以是外设部件互连标准(Peripheral Component Interconnect,简称PCI)总线或扩展工业标准结构(Extended Industry Standard Architecture,简称EISA)总线等。该通信总线可以分为地址总线、数据总线、控制总线等。
存储器可以包括随机存取存储器(Random Access Memory,简称RAM),也可以包括非易失性存储器(Non-Volatile Memory,简称NVM),例如至少一个磁盘存储器。可选的,存储器还可以是至少一个位于远离前述处理器的存储装置。
上述的处理器可以是通用处理器,包括中央处理器(Central Processing Unit,简称CPU)、网络处理器(Network Processor,简称NP)等;还可以是数字信号处理器(Digital Signal Processing,简称DSP)、专用集成电路(Application SpecificIntegrated Circuit,简称ASIC)、现场可编程门阵列(Field-Programmable Gate Array,简称FPGA)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件。
本申请实施例还提供了一种计算机可读存储介质,该计算机可读存储介质中存储有指令,当其在计算机上运行时,使得计算机执行本申请实施例提供的登录处理方法。
具体的,上述登录处理方法,包括:
获取客户端发送的针对第二应用子系统的访问请求,其中,访问请求中携带有第一认证令牌,第一认证令牌为客户端登录第一应用子系统时确定的;
根据第一认证令牌,判断客户端当前已登录第一应用子系统的状态是否有效;
如果客户端当前已登录第一应用子系统的状态有效,允许客户端访问第二应用子系统。
需要说明的是,上述登录处理方法的其他实现方式与前述方法实施例部分相同,这里不再赘述。
本申请实施例还提供了一种包含指令的计算机程序产品,当其在计算机上运行时,使得计算机执行本申请实施例提供的登录处理方法。
具体的,上述登录处理方法,包括:
获取客户端发送的针对第二应用子系统的访问请求,其中,访问请求中携带有第一认证令牌,第一认证令牌为客户端登录第一应用子系统时确定的;
根据第一认证令牌,判断客户端当前已登录第一应用子系统的状态是否有效;
如果客户端当前已登录第一应用子系统的状态有效,允许客户端访问第二应用子系统。
需要说明的是,上述登录处理方法的其他实现方式与前述方法实施例部分相同,这里不再赘述。
在上述实施例中,可以全部或部分地通过软件、硬件、固件或者其任意组合来实现。当使用软件实现时,可以全部或部分地以计算机程序产品的形式实现。所述计算机程序产品包括一个或多个计算机指令。在计算机上加载和执行所述计算机程序指令时,全部或部分地产生按照本申请实施例所述的流程或功能。所述计算机可以是通用计算机、专用计算机、计算机网络、或者其他可编程装置。所述计算机指令可以存储在计算机可读存储介质中,或者从一个计算机可读存储介质向另一个计算机可读存储介质传输,例如,所述计算机指令可以从一个网站站点、计算机、服务器或数据中心通过有线(例如同轴电缆、光纤、数字用户线(DSL))或无线(例如红外、无线、微波等)方式向另一个网站站点、计算机、服务器或数据中心进行传输。所述计算机可读存储介质可以是计算机能够存取的任何可用介质或者是包含一个或多个可用介质集成的服务器、数据中心等数据存储设备。所述可用介质可以是磁性介质,(例如,软盘、硬盘、磁带)、光介质(例如,DVD)、或者半导体介质(例如固态硬盘Solid State Disk(SSD))等。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
本说明书中的各个实施例均采用相关的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于装置、电子设备、计算机可读存储介质以及计算机程序产品实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
以上所述仅为本申请的较佳实施例而已,并非用于限定本申请的保护范围。凡在本申请的精神和原则之内所作的任何修改、等同替换、改进等,均包含在本申请的保护范围内。

Claims (14)

1.一种登录处理方法,其特征在于,所述方法包括:
获取客户端发送的针对第二应用子系统的访问请求,其中,所述访问请求中携带有第一认证令牌,所述第一认证令牌为所述客户端登录第一应用子系统时确定的;
根据所述第一认证令牌,判断所述客户端当前已登录所述第一应用子系统的状态是否有效;
如果所述客户端当前已登录所述第一应用子系统的状态有效,允许所述客户端访问所述第二应用子系统。
2.根据权利要求1所述的方法,其特征在于,在所述获取客户端发送的针对第二应用子系统的访问请求之前,所述方法还包括:
接收所述客户端发送的针对所述第一应用子系统的登录请求,其中,所述登录请求中携带有所述客户端用于登录所述第一应用子系统的第一账号和第一密码;
根据所述第一账号和第一密码,对所述客户端进行针对所述第一应用子系统的认证;
如果针对所述第一应用子系统的认证通过,生成针对所述客户端本次登录所述第一应用子系统的第一认证令牌;
向所述客户端发送所述第一认证令牌,以使所述客户端根据所述第一认证令牌访问所述第二应用子系统。
3.根据权利要求1所述的方法,其特征在于,所述根据所述第一认证令牌,判断所述客户端当前已登录所述第一应用子系统的状态是否有效,包括:
如果所述第一认证令牌当前处于预设有效期内,确定所述客户端当前已登录所述第一应用子系统的状态有效;如果所述第一认证令牌当前未处于所述预设有效期内,确定所述客户端当前已登录所述第一应用子系统的状态无效;
或者,
如果预先存储的所述客户端对应的认证令牌中存在所述第一认证令牌,确定所述客户端当前已登录所述第一应用子系统的状态有效;如果预先存储的所述客户端对应的认证令牌中不存在所述第一认证令牌,确定所述客户端当前已登录所述第一应用子系统的状态无效。
4.根据权利要求1所述的方法,其特征在于,所述方法还包括:
如果所述客户端当前已登录所述第一应用子系统的状态无效,拒绝所述客户端访问所述第二应用子系统。
5.根据权利要求4所述的方法,其特征在于,所述方法还包括:
如果所述客户端当前已登录所述第一应用子系统的状态无效,向所述客户端发送通告消息,以使所述客户端确定当前需要登录所述第一应用子系统。
6.根据权利要求1-5任一项所述的方法,其特征在于,所述第二应用子系统为Jupyter系统。
7.一种登录处理装置,其特征在于,所述装置包括:
获取模块,用于获取客户端发送的针对第二应用子系统的访问请求,其中,所述访问请求中携带有第一认证令牌,所述第一认证令牌为所述客户端登录第一应用子系统时确定的;
判断模块,用于根据所述第一认证令牌,判断所述客户端当前已登录所述第一应用子系统的状态是否有效;
第一处理模块,用于如果所述客户端当前已登录所述第一应用子系统的状态有效,允许所述客户端访问所述第二应用子系统。
8.根据权利要求7所述的装置,其特征在于,所述装置还包括:
第二处理模块,用于接收所述客户端发送的针对所述第一应用子系统的登录请求,其中,所述登录请求中携带有所述客户端用于登录所述第一应用子系统的第一账号和第一密码;
根据所述第一账号和第一密码,对所述客户端进行针对所述第一应用子系统的认证;
如果针对所述第一应用子系统的认证通过,生成针对所述客户端本次登录所述第一应用子系统的第一认证令牌;
向所述客户端发送所述第一认证令牌,以使所述客户端根据所述第一认证令牌访问所述第二应用子系统。
9.根据权利要求7所述的装置,其特征在于,所述判断模块,具体用于:
如果所述第一认证令牌当前处于预设有效期内,确定所述客户端当前已登录所述第一应用子系统的状态有效;如果所述第一认证令牌当前未处于所述预设有效期内,确定所述客户端当前已登录所述第一应用子系统的状态无效;
或者,
如果预先存储的所述客户端对应的认证令牌中存在所述第一认证令牌,确定所述客户端当前已登录所述第一应用子系统的状态有效;如果预先存储的所述客户端对应的认证令牌中不存在所述第一认证令牌,确定所述客户端当前已登录所述第一应用子系统的状态无效。
10.根据权利要求7所述的装置,其特征在于,所述装置还包括:
第三处理模块,用于如果所述客户端当前已登录所述第一应用子系统的状态无效,拒绝所述客户端访问所述第二应用子系统。
11.根据权利要求10所述的装置,其特征在于,所述装置还包括:
发送模块,用于如果所述客户端当前已登录所述第一应用子系统的状态无效,向所述客户端发送通告消息,以使所述客户端确定当前需要登录所述第一应用子系统。
12.根据权利要求7-11任一项所述的装置,其特征在于,所述第二应用子系统为Jupyter系统。
13.一种电子设备,其特征在于,包括存储器和处理器;
所述存储器,用于存放计算机程序;
所述处理器,用于执行所述存储器上所存放的程序时,实现权利要求1-6任一所述的方法步骤。
14.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质内存储有计算机程序,所述计算机程序被处理器执行时实现权利要求1-6任一所述的方法步骤。
CN201910943979.9A 2019-09-30 2019-09-30 登录处理方法、装置、电子设备和计算机可读存储介质 Pending CN110704820A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910943979.9A CN110704820A (zh) 2019-09-30 2019-09-30 登录处理方法、装置、电子设备和计算机可读存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910943979.9A CN110704820A (zh) 2019-09-30 2019-09-30 登录处理方法、装置、电子设备和计算机可读存储介质

Publications (1)

Publication Number Publication Date
CN110704820A true CN110704820A (zh) 2020-01-17

Family

ID=69197728

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910943979.9A Pending CN110704820A (zh) 2019-09-30 2019-09-30 登录处理方法、装置、电子设备和计算机可读存储介质

Country Status (1)

Country Link
CN (1) CN110704820A (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112597475A (zh) * 2020-12-24 2021-04-02 深圳市九洲电器有限公司 指令执行方法、装置、终端设备以及存储介质
CN112836204A (zh) * 2021-02-03 2021-05-25 中国人民财产保险股份有限公司 一种令牌更新方法和装置
CN112995219A (zh) * 2021-05-06 2021-06-18 四川省明厚天信息技术股份有限公司 一种单点登录方法、装置、设备及存储介质
CN113055186A (zh) * 2021-03-29 2021-06-29 建信金融科技有限责任公司 一种跨系统的业务处理方法、装置及系统
CN113849801A (zh) * 2021-09-30 2021-12-28 中国平安财产保险股份有限公司 单点登录方法、装置、计算机设备及存储介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105099985A (zh) * 2014-04-21 2015-11-25 百度在线网络技术(北京)有限公司 多应用程序登录实现方法和装置
CN106534143A (zh) * 2016-11-28 2017-03-22 上海斐讯数据通信技术有限公司 一种跨应用认证授权的方法和系统
CN109379369A (zh) * 2018-11-09 2019-02-22 中国平安人寿保险股份有限公司 单点登录方法、装置、服务器及存储介质

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105099985A (zh) * 2014-04-21 2015-11-25 百度在线网络技术(北京)有限公司 多应用程序登录实现方法和装置
CN106534143A (zh) * 2016-11-28 2017-03-22 上海斐讯数据通信技术有限公司 一种跨应用认证授权的方法和系统
CN109379369A (zh) * 2018-11-09 2019-02-22 中国平安人寿保险股份有限公司 单点登录方法、装置、服务器及存储介质

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112597475A (zh) * 2020-12-24 2021-04-02 深圳市九洲电器有限公司 指令执行方法、装置、终端设备以及存储介质
CN112836204A (zh) * 2021-02-03 2021-05-25 中国人民财产保险股份有限公司 一种令牌更新方法和装置
CN113055186A (zh) * 2021-03-29 2021-06-29 建信金融科技有限责任公司 一种跨系统的业务处理方法、装置及系统
CN112995219A (zh) * 2021-05-06 2021-06-18 四川省明厚天信息技术股份有限公司 一种单点登录方法、装置、设备及存储介质
CN113849801A (zh) * 2021-09-30 2021-12-28 中国平安财产保险股份有限公司 单点登录方法、装置、计算机设备及存储介质

Similar Documents

Publication Publication Date Title
CN110704820A (zh) 登录处理方法、装置、电子设备和计算机可读存储介质
US10673896B2 (en) Devices, systems and computer-implemented methods for preventing password leakage in phishing attacks
CN111416822B (zh) 访问控制的方法、电子设备和存储介质
CN111355726B (zh) 一种身份授权登录方法、装置及电子设备和存储介质
WO2020259389A1 (zh) 一种csrf漏洞的检测方法及装置
US10015191B2 (en) Detection of man in the browser style malware using namespace inspection
CN109257321B (zh) 安全登录方法和装置
WO2020000749A1 (zh) 一种越权漏洞检测方法及装置
US11770385B2 (en) Systems and methods for malicious client detection through property analysis
CN110708335A (zh) 访问认证方法、装置及终端设备
CN112887284A (zh) 一种访问认证方法和装置
US20180218133A1 (en) Electronic document access validation
GB2555384A (en) Preventing phishing attacks
CN111294337A (zh) 一种基于令牌的鉴权方法及装置
CN113761498A (zh) 一种第三方登录信息托管方法、系统、设备及存储介质
CN113572763B (zh) 数据处理方法、装置、电子设备及存储介质
CN112653679B (zh) 一种动态身份认证方法、装置、服务器及存储介质
CN110351719B (zh) 一种无线网络管理方法、系统及电子设备和存储介质
CN113225348B (zh) 请求防重放校验方法和装置
CN112866265B (zh) 一种csrf攻击防护方法及装置
CN115913679A (zh) 一种基于零信任网关的访问控制方法及系统
CN110401674B (zh) 数据访问方法、装置、系统、电子设备及计算机可读介质
CN113395289A (zh) 一种认证方法、装置、电子设备及存储介质
CN112825519A (zh) 一种识别异常登录的方法和装置
CN112989401A (zh) 一种权限管理方法、装置、电子设备及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20200117

RJ01 Rejection of invention patent application after publication