CN111193694B - 基于双系统运行环境的应用授权管理方法、终端及介质 - Google Patents

基于双系统运行环境的应用授权管理方法、终端及介质 Download PDF

Info

Publication number
CN111193694B
CN111193694B CN201910603859.4A CN201910603859A CN111193694B CN 111193694 B CN111193694 B CN 111193694B CN 201910603859 A CN201910603859 A CN 201910603859A CN 111193694 B CN111193694 B CN 111193694B
Authority
CN
China
Prior art keywords
authorization
application
application client
terminal
notification message
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201910603859.4A
Other languages
English (en)
Other versions
CN111193694A (zh
Inventor
杨学营
刘世川
李正通
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tencent Technology Shenzhen Co Ltd
Original Assignee
Tencent Technology Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tencent Technology Shenzhen Co Ltd filed Critical Tencent Technology Shenzhen Co Ltd
Priority to CN201910603859.4A priority Critical patent/CN111193694B/zh
Publication of CN111193694A publication Critical patent/CN111193694A/zh
Application granted granted Critical
Publication of CN111193694B publication Critical patent/CN111193694B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/102Entity profiles
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Power Engineering (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明实施例公开了一种基于双系统运行环境的终端应用授权管理方法、终端,方法应用于安装有第一系统和第二系统的终端,用于对运行于第一系统和第二系统的目标应用客户端进行管理;方法包括:获取运行在所述第一系统中的目标应用客户端发送的授权消息;根据授权消息向授权应用客户端发送授权请求;接收授权应用客户端返回的通知消息,并根据通知消息向运行在第一系统中的目标应用客户端发送授权响应消息。采用本发明实施例,可以满足了用户在终端双开应用的需求,确保了用户的数据以及应用虚拟资源的安全。

Description

基于双系统运行环境的应用授权管理方法、终端及介质
技术领域
本发明涉及计算机应用技术领域,尤其涉及一种基于双系统运行环境的终端应用授权管理方法、终端及存储介质。
背景技术
随着计算机技术和电子技术的不断发展,诸如智能手机、平板电脑等终端的功能越来越强大,能够满足人们工作、学习、娱乐的很多需求。并且,在目前的智能手机中,还可以运行双系统环境,比如在当前的安卓系统中,终端应用不仅可以运行在手机默认的安卓系统中,并且还能够运行在安卓系统下的虚拟系统中,以此,诸如游戏等应用可以在一台手机上同时运行,达到双开的目的。
另外,当前为了保证各类应用的账号及数据的安全性,一般都配置了授权处理逻辑,例如:用户希望登录一个游戏应用时,需要得到注册该游戏应用时绑定的即时通讯应用用户的授权,即时通讯应用可以显示一个登录确认界面给合法用户,只有合法用户在点击确认后,游戏应用才能够登录,以确保游戏应用的账号不被非法登录。除了登录授权,在运行相关应用的过程中存在各种各样的授权处理,比如要例如需要在某个应用上消费时,也存在需要通过与该应用绑定的其他应用来通知合法用户,以便于得到消费授权。
如何在双开环境下,分别对运行在两个系统中的应用进行授权成为研究的热点问题。
发明内容
本发明实施例提供一种基于双系统运行环境的终端应用授权管理方法、终端及存储介质,可以对双开环境下运行的目标应用客户端进行正确授权。
一方面,本发明实施例提供了一种基于双系统运行环境的终端应用授权管理方法,所述方法应用于安装有第一系统和第二系统的终端中,用于对运行于所述终端的第一系统和第二系统上的目标应用进行管理;所述方法包括:
获取运行在所述第一系统中的目标应用客户端发送的授权消息;根据所述授权消息向授权应用客户端发送授权请求,所述授权应用客户端用于对所述目标应用客户端进行授权验证;接收所述授权应用客户端返回的通知消息,并根据所述通知消息向运行在所述第一系统中的目标应用客户端发送授权响应消息。
对于同时在一个终端中的两个系统中运行的目标应用,通过设置专门的管理应用客户端并配置授权请求以及响应消息的相关收发、处理逻辑,能够很好地保证应用在双系统运行时,在诸如账号登录、应用内数据处理等方面均能够在两个系统中正确地得到授权,确保了应用的安全运行,保证了用户虚拟资产权益。
另一方面,本发明实施例提供了另一种基于双系统运行环境的终端应用授权管理方法,所述方法应用于安装有第一系统和第二系统的终端中,所述方法包括:
接收授权应用客户端生成的用于表示授权验证结果的通知消息,并对所述通知消息进行格式解析;在解析确定所述通知消息中包括第二标记信息的情况下,向管理应用客户端转发所述通知消息;在解析确定所述通知消息中不包括第二标记信息的情况下,根据所述通知消息响应授权操作,进行授权处理,即响应在第二系统中运行的目标应用客户端上产生的授权操作,进行本端的授权处理。
目标应用在终端运行的过程中,如果是在运行中两个系统的双运行环境下,配置了特殊格式的通知消息,这样一来,目标应用对于接收到的诸如登录授权、应用内数据处理授权等需要第三方授权的场景,可以有效地区分授权对应的通知消息,一方面能够保证运行在终端操作系统下时能够正常完成第三方授权,另一方面也能够保证经由特殊的管理应用客户端为运行在终端虚拟系统中的目标应用完成第三方授权。
再一方面,一种基于双系统运行环境的终端应用授权管理方法,所述方法应用于终端中,所述方法包括:
接收管理应用客户端发送的授权请求;根据所述授权请求对所述目标应用客户端进行授权验证处理;生成用于表示授权验证结果的通知消息,其中,若所述授权请求中包括第一标记信息,则在所述生成的通知消息中设置有第二标记信息;将所述通知消息发送给在所述管理应用客户端所在终端加载的第二系统中运行的目标应用客户端,以便于基于所述第二标记信息将该通知消息转发给所述管理应用客户端。
对于为运行在双环境下的目标应用发送的授权请求,即时通讯应用等授权应用能够根据授权请求中的特殊标记来实现对运行在终端虚拟系统下的应用进行授权处理,并通过定义特殊的授权相关的通知消息来达到为运行在虚拟系统下的应用进行授权通知的目的,保证了双环境下运行的目标应用能够正常地完成授权操作。
相应地,本发明实施例还提供了一种基于双系统运行环境的终端应用授权管理装置,所述装置应用于安装有第一系统和第二系统的终端,所述装置与所述终端中运行的管理应用客户端对应,所述管理应用客户端用于对运行于所述第一系统和所述第二系统的目标应用客户端进行管理,所述装置包括:
获取模块,用于获取运行在所述第一系统中的目标应用客户端发送授权消息;第一处理模块,用于根据所述授权消息向授权应用客户端发送授权请求,所述授权应用客户端用于对所述目标应用客户端进行授权验证;第二处理模块,用于接收所述授权应用客户端返回的通知消息,并根据所述通知消息向运行在所述第一系统中的目标应用客户端发送授权响应消息。
相应地,本发明实施例还提供了另一种基于双系统运行环境的终端应用授权管理装置,所述装置应用于安装有第一系统和第二系统的终端;包括:
解析模块,用于接收授权应用客户端生成的用于表示授权验证结果的通知消息,并对所述通知消息进行格式解析;响应处理模块,用于在解析确定所述通知消息中包括第二标记信息的情况下,向管理应用客户端转发所述通知消息;在解析确定所述通知消息中不包括第二标记信息的情况下,根据所述通知消息响应授权操作,进行授权处理。
相应地,本发明实施例还提供了再一种基于双系统运行环境的终端应用授权管理装置,所述装置应用于安装有第一系统和第二系统的终端,所述装置与在终端中运行的授权应用客户端对应,所述装置包括:接收模块,用于接收管理应用客户端发送的授权请求;验证处理模块,用于根据所述授权请求对所述目标应用客户端进行授权验证处理;生成用于表示授权验证结果的通知消息,其中,若所述授权请求中包括第一标记信息,则在所述生成的通知消息中设置有第二标记信息;发送模块,用于将所述通知消息发送给在所述管理应用客户端所在终端加载的第二系统中运行的目标应用客户端,以便于基于所述第二标记信息将该通知消息转发给所述管理应用客户端。
相应地,本发明实施例还提供了一种终端,所述终端包括存储装置和处理器,所述存储装置中存储有程序指令,所述处理器调用所述存储装置中存储的程序指令,用于实现上述的方法。
相应地,本发明实施例还提供了一种计算机存储介质,所述计算机存储介质中存储有程序指令,所述程序指令被终端的处理器调用时,上述的方法将被实现。
本发明实施例通过定义的一系列数据收发以及处理规则、数据格式来达到在双系统下为目标应用进行授权处理的目的,满足了用户在终端双开应用的需求,确保了用户的数据以及应用虚拟资源的安全。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明实施例的对双系统运行环境中运行的目标应用客户端进行授权管理的场景示意图;
图2是本发明实施例的一种涉及授权处理的界面示意图;
图3a是本发明实施例的一种基于双系统运行环境的终端应用授权管理方法的流程示意图;
图3b是本发明实施例的一种基于双系统运行环境的终端应用登录授权管理方法的流程示意图;
图4是本发明实施例的一种选择应用标识的界面示意图;
图5是本发明实施例的另一种选择应用标识的界面示意图;
图6是本发明实施例的另一种基于双系统运行环境的终端应用授权管理方法的流程示意图;
图7是本发明实施例的又一种基于双系统运行环境的终端应用授权管理方法的流程示意图;
图8是本发明实施例的又一种基于双系统运行环境的终端应用登录授权管理方法的流程示意图;
图9是本发明实施例的一种基于双系统运行环境的终端应用授权管理装置的结构示意图;
图10是本发明实施例的另一种基于双系统运行环境的终端应用授权管理装置的结构示意图;
图11是本发明实施例的又一种基于双系统运行环境的终端应用授权管理装置的结构示意图;
图12是本发明实施例的一种终端的结构示意图。
具体实施方式
在本发明实施例中涉及到的终端可以是指智能手机、平板电脑、智能可穿戴设备等智能终端,这些终端基于安装的操作系统来为用户提供各种服务,例如常见的安卓(Android)系统,在本发明实施例中,在终端本身的操作系统的基础上,还可以运行一套独立于操作系统的虚拟系统,从而在终端上实现双系统运行环境或者称之为双开运行环境,方便用户在双开运行环境中实现同时运行多个相同的终端应用。
终端中安装有管理应用客户端,该管理应用客户端例如可以是手机管家应用,基于该手机管家应用,可以对终端中安装的一个或者多个应用进行管理,其中包括诸如登录授权、以及其他形式的授权管理等等。如图1所示,为本发明实施例的对双开运行环境中运行的目标应用客户端进行授权处理的场景示意图。图1中所提及的目标应用客户端例如可以是指各类游戏应用,该目标应用客户端在运行的过程中,其中的一些处理需要发出授权请求通过第三方得到用户的授权,例如在登录时需要得到登录授权、或者在游戏过程中需要对游戏资源(例如游戏货币或者游戏装备)进行交易时需要得到交易授权、或者在发起账号注销时需要得到注销授权等等。在图1中提及的授权应用客户端可以是指一些能够接收其他应用的数据的即时通讯应用等类型的应用,目标应用客户端账号对应的用户可以在账号注册等环节为目标应用客户端账号绑定一个即时通讯应用账号,这样一来,在目标应用客户端运行的过程中,需要进行授权处理时,可以通过已经登录了该绑定的即时通讯应用账号的即时通讯应用,来完成对目标应用客户端的授权验证处理。
在本发明实施例中,管理应用客户端用于对目标应用客户端进行管理,所述终端加载有第一系统和第二系统,所述目标应用客户端同时运行于所述第一系统和所述第二系统中,其中,所述第二系统可以是终端的操作系统,例如安卓系统,所述第一系统则可以是在所述终端中加载的虚拟系统,所述目标应用客户端同时在第一系统和第二系统中运行,终端用户可以同时在第一系统中运行的目标应用客户端和第二系统运行的目标应用客户端中登录不同的用户账号,达到在终端双开应用的目的。授权应用客户端、管理应用客户端则是可以正常运行在所述终端的第二系统下。
运行在第一系统下的目标应用客户端在检测到用户登录等需要请求授权的授权操作时,所述运行在第一系统下的目标应用客户端在S101中生成授权消息,并发送所述授权消息,运行在第一系统下的目标客户端可以按照系统广播的方式来广播授权消息,以便于管理应用客户端接收该授权消息,或者所述运行在第一系统下的目标应用客户端在第一系统中发送所述授权消息后,管理应用客户端通过设置的拦截逻辑来主动拦截所述运行在第一系统下的目标应用客户端发送的授权消息。
管理应用客户端在获取到授权消息后,在S102中根据所述授权消息向授权应用客户端发送授权请求,所述授权应用客户端用于对所述目标应用客户端进行授权验证。在一个实施例中,所述管理应用客户端会对授权消息进行修改,以便于得到具有特殊标记的授权请求,在一个实施例中,所述管理应用客户端可以对授权消息中携带的参数进行修改,在授权消息的目标字段上填充第一标记信息,该第一标记信息可以为一个特殊的字符串,该特殊的字符串用于表示:本次授权请求是运行在终端加载的第一系统中的应用发出的。
在一个实施例中,以目标应用为某个游戏应用,授权请求为关于登录的授权为例,授权请求中的各个字段如下所述:
appid:应用的唯一标识,对于目标应用的appid而言,可以是由授权应用平台(例如即时通讯应用平台)在对目标应用的初次授权审核通过后,为该目标应用分配的一个唯一标识,后续目标应用可以基于分配的appid再次向授权应用平台发起授权审核;
scope:应用授权作用域,根据授权消息的不同需求,可以设置不同的字符以表明不同的需求,例如授权消息是用来获取用户个人信息时,则填写一个约定的字符snsapi_userinfo;
state:用于保持请求和回调的状态,授权请求后原样带回给第三方。该参数可用于防止csrf攻击(跨站请求伪造攻击),建议第三方带上该参数,可设置为简单的随机数加任务参数session进行校验;
_wxapi_baseresp_transaction:用于登录授权而标识的特殊字段,为一个透传字段,在双开运行环境下拦截诸如上述的授权消息对应的登录请求后,将该字段赋值为gamestick_launch,其中,该gamestick_launch与上述提及的第一标记信息对应。
也就是说,所述管理应用客户端在执行S102时,具体是将授权消息中的wxapi_baseresp_transaction字段赋值为gamestick_launch后,得到授权请求,并将授权请求发送给授权应用客户端。所述管理应用客户端在第二系统中可以通过启动应用界面的接口startActivity方式向所述授权应用客户端发送所述授权请求。
授权应用客户端接收所述管理应用客户端发送的授权请求,在S103中根据所述授权请求对所述目标应用客户端进行授权验证处理。授权应用客户端登录了一个用户账号,该用户账号为与所述目标应用的目标应用账号预先进行绑定处理的账号,在一个实施例中,该授权验证处理例如可以是显示一个界面给用户,以提示用户授权请求中appid对应的目标应用需要授权,具体可参考如图2所示的界面中,在该界面中显示应用名称等应用标识201,还可以显示目标账号的名称,并显示确认授权按钮202和取消按钮203,以便由用户来完成授权验证,确定目标账号此次是否可以登录,以得到授权验证结果生成通知消息。在其他实施例中,授权应用客户端也可以与服务器通信,以确定授权请求中appid对应的目标应用是否为已记录的可授权应用,以得到授权验证结果。
授权应用客户端在得到了授权验证结果后,在S104中生成用于表示授权验证结果的通知消息,以便于将所述通知消息发送给所述管理应用客户端,在本发明实施例中,授权应用客户端是将通知消息发送给在第二系统中运行的目标应用客户端,由在第二系统中运行的目标应用客户端转发给管理应用客户端。其中,由于所述授权请求中包括第一标记信息,则所述授权应用客户端在得到授权验证结果后,会在生成通知消息时设置第二标记信息,该第二标记信息也用于表示该通知消息是向运行在第一系统中的目标应用通知授权结果。授权应用客户端同样是通过startActivity接口将通知消息发送给运行在第二系统中的目标应用客户端。在其他实施例中,授权应用客户端在检测到所述授权请求中存在第一标记信息时,也可以生成包括第二标记信息的通知消息直接发送给所述管理应用客户端,由所述管理应用客户端向运行在第一系统下的目标应用客户端发送授权响应消息。
在一个实施例中,所述通知消息的格式如下所述:
ErrCode:返回值,ErrCode=0表示成功,ErrCode等于其它值表示请求失败,在一些实施例中,表示请求成功和失败的值可以根据需要设置;
appid:应用唯一标识,对于目标应用的appid而言,可以是由授权应用平台(例如即时通讯应用平台)在对目标应用的初次授权审核通过后,为该目标应用分配的一个唯一标识,后续目标应用可以基于分配的appid再次向授权应用平台发起授权审核;
secret:应用密钥AppSecret,可以是由授权应用平台(例如即时通讯应用平台)在对目标应用的初次授权审核通过后,为该目标应用分配的密钥;
openid:授权用户唯一标识,应用在授权应用平台申请接入时,会分配一个APPID(应用ID),登录的时候,针对不同的账号,会生成不同的openid;
refresh_token:用户刷新access_token;
expires_in:access_token接口调用凭证超时时间,单位(秒);
_wxapi_baseresp_transaction:用于登录授权而标识的特殊字段,为一个透传字段,赋值可以为上述的gamestick_launch,gamestick_launch仅为举例,也可以为其他约定的值,其与上述提及的第二标记信息对应。也就是说,第一标记信息和第二标记信息的值可以相同也可以不同。
运行在第二系统中的目标应用客户端接收授权应用客户端生成的用于表示授权验证结果的通知消息,并在S105中对所述通知消息进行格式解析,即对上述的格式进行解析,特别是解析_wxapi_baseresp_transaction字段的值是否为一个特殊的值,即:确定所述通知消息中是否包括第二标记信息;在S106中若解析确定所述通知消息中包括第二标记信息,则向管理应用客户端转发所述通知消息,当包括第二标记信息时,则需要向指定的管理应用客户端转发所述通知消息,以便于通过所述管理应用客户端基于所述通知消息来完成对授权消息的响应。在一个实施例中,运行在第二系统中的目标应用客户端若解析确定所述通知消息中不包括第二标记信息,则根据所述通知消息响应在本应用客户端上的授权操作,进行授权处理,具体是根据通知消息中ErrCode字段中的值,在第一系统中运行的目标应用客户端中完成用户登录或者拒绝用户登录等授权处理。在不包括第二标记信息时,则可以认为所述通知消息是用于响应由在第二系统中运行的目标应用客户端的授权请求,根据所述通知消息直接执行授权处理,即根据通知消息中ErrCode字段中的值,在第二系统中运行的目标应用客户端中完成用户登录或者拒绝用户登录。
管理应用客户端在接收到所述授权应用客户端返回的通知消息后,在S107中根据所述通知消息向运行在所述第一系统中的目标应用客户端发送授权响应消息。该授权响应消息的格式可参考上述通知消息的格式,主要用来响应授权消息,通知运行在所述第一系统中的目标应用客户端的授权验证结果,所述运行在所述第一系统中的目标应用客户端具体可以根据所述授权响应消息中ErrCode字段中的值,完成用户登录或者拒绝用户登录等授权处理。
本发明实施例通过定义的一系列数据收发以及处理规则、数据格式来达到在双系统下为目标应用进行授权处理的目的,满足了用户在终端双开应用的需求,确保了用户的数据以及应用虚拟资源的安全。
再请参见图3a,是本发明实施例的一种基于双系统运行环境的终端应用授权管理方法的流程示意图,本发明实施例的所述方法可以应用在终端中,终端通过运行管理应用客户端来实现该方法,管理应用客户端例如可以为一个安装在终端中的智能手机管家应用,所述管理应用客户端用于对目标应用客户端进行管理,所述终端加载有第一系统和第二系统,所述第一系统为一个虚拟系统,所述第二系统为安卓等终端操作系统,所述目标应用客户端可同时运行于所述第一系统和所述第二系统中,所述方法包括以下步骤。
S301:获取运行在所述第一系统中的目标应用客户端发送的授权消息。所述授权消息可以是运行在所述第一系统中的目标应用客户端在检测到授权操作时产生的,例如所述授权消息在检测到登录操作时产生的,或者所述授权消息在检测到对应用虚拟资源(例如游戏币)进行交易时产生的。可以在目标应用中指定当该目标应用运行在虚拟系统等第一系统中时,授权消息被发送给管理应用客户端处理而非发送给登录了相应的绑定账号的授权应用客户端。
S302:根据所述授权消息向授权应用客户端发送授权请求,其中,所述授权应用客户端用于对所述目标应用客户端进行授权验证。管理应用客户端可以根据需要对授权消息进行处理,以便于得到授权请求。在一个实施例中,如果授权消息不包括任何特殊标记,则所述S302可以包括:在所述授权消息中设置第一标记信息,将设置了第一标记信息的授权消息作为授权请求,并将授权请求发送给登录了相应绑定账号的授权应用客户端,以便于授权应用客户端后续在返回的通知消息中包括由所述授权应用客户端根据所述第一标记信息设置的第二标记信息;所述第一标记信息用于指示所述授权消息是运行在所述第一系统中的目标应用客户端发出的,所述第二标记信息用于指示所述通知消息是发送给运行在所述第一系统中的目标应用客户端的。授权请求的格式可参考前述实施例中的相关内容的描述。
在一个实施例中,以用户请求在运行于第一系统中的目标应用客户端中登录为例,请参见图3b,是用户发起登录授权的流程示意图。在S31中,在双系统环境下运行于第一系统中的目标应用客户端发起的登录授权消息(对应于上述的授权消息),在S32中,在双系统环境下运行于第二系统中的游戏管家拦截该登录授权消息,在拦截得到登录授权消息后,在S33中,在双系统环境下运行于第二系统中的游戏管家在登录授权消息中的_wxapi_baseresp_transaction字段填充特殊字符值,该特殊字符值作为第一标记信息。进一步地,在S34中,在双系统环境下运行于第二系统中的游戏管家将填充了特殊字符值的登录授权消息封装为登录授权请求(对应于上述的授权请求),并在S35中将登录授权请求通过启动应用界面的接口startActivity方式发送给授权应用客户端,在本发明实施例中,授权应用客户端例如可以是指微信等即时通讯应用客户端。授权应用客户端在S36中接收填充了特殊字符值的登录授权请求,以便于对该登录授权请求进行登录验证处理,以最终确定是否授权在运行于第一系统中的目标应用客户端登录账号。
在另一个实施例中,可以在目标应用中指定当该目标应用运行在虚拟系统等第一系统中时,授权消息被配置为特殊的格式,具体可以为上述实施例中提及的关于授权请求的格式,这样一来,所述S302中,在所述授权消息中包括所述运行在第一系统中的目标应用客户端设置的第一标记信息的情况下,将设置有第一标记信息的所述授权消息直接作为授权请求发送给授权应用客户端。
S303:接收所述授权应用客户端返回的通知消息,并根据所述通知消息向运行在所述第一系统中的目标应用客户端发送授权响应消息。所述通知消息和所述授权响应消息的格式可以相同,甚至所述通知消息和所述授权响应消息可以为同一消息,管理应用客户端仅起到转发授权应用客户端的通知消息的作用。所述通知消息和所述授权响应消息的格式可参考前述实施例中的描述。所述授权响应消息主要用于响应所述授权消息,如果授权响应消息指示的是所述授权应用客户端的授权验证成功,则运行在所述第一系统中的目标应用客户端可以允许本次登录,或者允许本次的虚拟资源的交易。如果授权响应消息指示的是所述授权应用客户端的授权验证失败,则运行在所述第一系统中的目标应用客户端可以拒绝本次登录,或者拒绝本次的虚拟资源的交易。
在一个实施例中,所述通知消息是所述授权应用客户端在对接收到的授权请求进行授权验证后生成的,所述授权应用客户端将设置了第二标记信息的通知消息发送给运行在终端的第二系统中的目标应用客户端;运行在所述第二系统中的目标应用客户端在检测到所述通知消息中包括第二标记信息后,将该通知消息转发给所述管理应用客户端。关于第二标记信息和通知消息的相关描述请参考前述实施例中相关内容的描述。
在一个实施例中,在所述获取授权消息之前,所述方法还可以包括:在检测到第一界面上的应用双开操作的情况下,显示第二界面,所述第二界面上显示有多个终端应用标识;其中,如图4和图5所示,第一界面400上显示双开功能入口401,第二界面500上显示了可供用户选择的应用的应用标识,应用标识具体包括图像标识和/或字符标识。获取对终端应用的选择操作,将选择的终端应用标识所指示的应用作为目标应用客户端,在加载所述第一系统,在所述第二系统以及加载的第一系统上运行所述目标应用客户端。具体可以是在检测到在图5所示的第二界面上显示的启动按钮501的点击操作时,确定接收到选择操作。
在一个实施例中,所述显示第二界面具体可以包括:检测终端中已安装的目标类型的应用,并将检测到的应用对应的应用标识显示在第二界面上。也就是说,在检测到用户需要开启虚拟系统等第一系统,实现在终端上的双开运行环境时,可以搜索终端中已经安装的程序,可以将所有的已安装的应用都显示给用户,以便于满足用户的双开需求,也可以仅仅搜索已安装应用中指定类型的应用显示给用户,以便于满足用户的双开需求,指定类型可以是由用户在管理应用客户端上设置的,也可以是管理应用客户端上默认设置的,或者指定类型的应用是一些满足预设规则的应用,例如这些指定类型的应用是需要输入账号密码,和/或需要请求第三方授权的应用。
在一个实施例,所述显示第二界面还可以包括:将在第二界面上进行历史显示的应用对应的应用标识显示在第二界面上,并显示添加按钮,例如图5中的按钮502;当检测到对添加按钮的选择操作时,检测在终端中已安装的应用,并在第三界面上显示所述检测到的已安装的应用对应的应用标识,可以通过列表等方式在第三界面上显示各个检测到的应用标识,其中检测到的已安装的应用标识可以仅仅是指指定类型的应用的应用标识,例如游戏类应用的应用标识;在接收到对显示的已安装的应用对应的应用标识的选择操作后,将选中的应用标识添加显示到所述第二界面上。也就是说,在第二界面上仅显示已经被用户或者被默认加入的应用的应用标识,用户可以根据需要再次加入新的应用显示在第二界面上,以便于将这些应用添加到双开运行环境中,同时在第一系统和第二系统上运行。例如用户在新安装了一个游戏应用后,可以通过所述第二界面上的添加按钮添加到显示到第二界面上,管理应用客户端也能够对该添加的应用进行相应的管理,包括向授权应用客户端等第三方发起授权流程的管理。
在本发明实施例中,对于同时在一个终端中的两个系统中运行的目标应用,通过设置专门的管理应用客户端并配置授权请求以及响应消息的相关收发、处理逻辑,能够很好地保证应用在双系统运行时,在诸如账号登录、应用内数据处理等方面均能够在两个系统中正确地得到授权,确保了应用的安全运行,保证了用户虚拟资产权益。
再请参见图6,是本发明实施例的另一种基于双系统运行环境的终端应用授权管理方法的流程示意图,本发明实施例的所述方法可应用于终端中,终端通过在终端中运行的目标应用客户端来实现所述方法,所述终端加载有第一系统和第二系统,所述第二系统例如可以是安卓等终端操作系统,所述第一系统可以是能够独立于操作系统运行的虚拟系统,所涉及的目标应用客户端能够同时运行在所述第一系统和第二系统中,所述方法包括以下步骤。
S601:接收授权应用客户端生成的用于表示授权验证结果的通知消息,并对所述通知消息进行格式解析。所述授权应用客户端生成通知消息的过程可参考前述实施例的描述,并且所述通知消息的格式也可以参考前述实施例提及的格式。在对所述通知消息进行格式解析时,主要是为了解析得到通知消息中是否包括特殊的字段值,例如上述提到的_wxapi_baseresp_transaction字段的值是否为gamestick_launch。
S602:在解析确定所述通知消息中包括第二标记信息的情况下,向管理应用客户端转发所述通知消息。当包括第二标记信息时,则需要向指定的管理应用客户端转发所述通知消息,以便于完成对所述管理应用客户端接收到的授权消息的响应。
S603:在解析确定所述通知消息中不包括第二标记信息的情况下,根据所述通知消息响应授权操作,进行授权处理。在不包括第二标记信息时,则可以认为所述通知消息是用于响应由在第二系统中运行的目标应用的授权请求,根据所述通知消息直接执行授权处理,例如可以根据通知消息中ErrCode字段中的值,在第二系统中运行的目标应用客户端中完成用户登录或者拒绝用户登录等授权处理。
在本发明实施例中,目标应用在终端运行的过程中,如果是在运行中两个系统的双运行环境下,配置了特殊格式的通知消息,这样一来,目标应用对于接收到的诸如登录授权、应用内数据处理授权等需要第三方授权的场景,可以有效地区分授权对应的通知消息,一方面能够保证运行在终端操作系统下时能够正常完成第三方授权,另一方面也能够保证经由特殊的管理应用客户端为运行在终端虚拟系统中的目标应用完成第三方授权。
再请参见图7,是本发明实施例的又一种基于双系统运行环境的终端应用授权管理方法的流程示意图,本发明实施例的所述方法可应用于终端中,终端通过在终端中运行的授权应用客户端来实现所述方法,所述终端加载有第一系统和第二系统,所述第一系统例如可以是安卓等终端操作系统,所述第二系统可以是能够独立于操作系统运行的虚拟系统,所涉及的目标应用客户端能够同时运行在所述第一系统和第二系统中,所述方法包括如下步骤。
S701:接收管理应用客户端发送的授权请求。其中,所述授权请求可以是所述管理应用客户端为在该管理应用客户端所在终端加载的第一系统中运行的目标应用客户端生成的。所述管理应用客户端生成授权请求的方式可参考上述实施例的描述,同时,所述授权请求信息的格式也可以参考前述实施例中提到的格式,该授权请求信息中包括特殊的字段值,以此来表明该授权请求为特殊的用于表示是由运行在虚拟系统下的应用发起的请求。
S702:根据所述授权请求对所述目标应用客户端进行授权验证处理。所述授权验证处理可以是向对应的账号用户发送提示信息或者在授权应用客户端上显示相应的确认按钮,由对应的账号用户来对授权请求进行授权处理,包括确认授权或取消授权,例如授权请求是关于登录的请求时,用户可以选择确认登录或者拒绝登录,授权应用客户端以用户的操作来得到授权验证处理的授权验证结果。当然,授权应用客户端也可以通过其他方式来完成对授权请求的授权验证,例如,授权应用客户端可以到服务器中确定授权请求对应的应用标识是否与本授权应用客户端登录的账号绑定,如果是,则可以认为授权验证成功。
S703:生成用于表示授权验证结果的通知消息,其中,若所述授权请求中包括第一标记信息,则在所述生成的通知消息中设置有第二标记信息。
S704:将所述通知消息发送给在所述管理应用客户端所在终端加载的第二系统中运行的目标应用客户端,以便于基于所述第二标记信息将该通知消息转发给在所述管理应用客户端,由所述管理应用客户端向第一系统中运行的目标应用客户端发送授权响应消息。所述通知消息的格式可参考前述实施例的描述,授权应用客户端在检测到第二授权应用中包括特殊字段值后,会在通知消息中透传该特殊字段值,这样一来,该包含的特殊字段值的通知消息针对的是运行在虚拟系统中的目标应用客户端,而非针对运行在终端操作系统中的目标应用客户端。所述通知消息可以先按照正常的授权响应逻辑发送给运行在终端操作系统即第二系统中的目标应用客户端,运行在第二系统中的目标应用客户端将其转发给管理应用客户端,由管理应用客户端发送给运行在虚拟系统即第一系统中的目标应用客户端。具体的转发过程可参考前述实施例的相关内容的描述。
结合上述图6和图7的描述,进一步以在图3b所涉及的在游戏应用等目标应用客户端中登录用户账号为例,在图8中对本发明实施例进行进一步的说明。在微信等授权应用客户端完成登录授权处理后,例如将本次登录信息通过微信显示给用户,如果检测到用户点击了确认登录等确认操作后,授权应用客户端在S81中返回登录结果消息,即前述提及的通知消息。运行在终端操作系统即第二系统中的目标应用客户端接收到该登录结果消息后,在S82中判断该登录结果消息中的_wxapi_baseresp_transaction字段的值是否为特殊值,例如判断该字段的值是否为gamestick_launch。若为特殊值,则运行在终端操作系统中的目标应用客户端在S83中将该登录结果消息转发给管理应用客户端。若不为特殊值,则运行在终端操作系统中的目标应用客户端在S84中进行登录处理,即将该登录结果消息作为其自身的结果通知消息,如果登录结果消息指示微信等授权应用客户端已经授权登录,那么运行于操作系统中的目标应用客户端正常登录相应账号,而如果登录结果消息指示微信等授权应用客户端拒绝授权登录,则运行于操作系统中的目标应用客户端拒绝进行账号登录。
游戏管家应用等管理应用客户端在接收到转发过来的登录结果消息后,在S85中将该登录结果消息作为授权响应消息转发给在终端虚拟系统即第一系统中运行的目标应用客户端。在终端虚拟系统即第一系统中运行的目标应用客户端接收到登录结果通知后,在S86中进行登录处理,如果登录结果消息指示微信等授权应用客户端已经授权登录,那么该运行于虚拟系统中的目标应用客户端正常登录相应账号,而如果登录结果消息指示微信等授权应用客户端拒绝授权登录,则运行于虚拟系统中的目标应用客户端拒绝进行账号登录。
在本发明实施例中,对于为运行在双环境下的目标应用发送的授权请求,即时通讯应用等授权应用能够根据授权请求中的特殊标记来实现对运行在终端虚拟系统下的应用进行授权处理,并通过定义特殊的授权相关的通知消息来达到为运行在虚拟系统下的应用进行授权通知的目的,保证了双环境下运行的目标应用能够正常地完成授权操作。
请参见图9,是本发明实施例的一种基于双系统运行环境的终端应用授权管理装置的结构示意图,本发明实施例的所述装置可以设置在上述提及的终端中,具体可以是智能手机、平板电脑、智能可穿戴设备等智能终端中。
所述装置与所述终端中运行的管理应用客户端对应,所述管理应用客户端用于对目标应用客户端进行管理,所述终端加载有第一系统和第二系统,所述目标应用客户端同时运行于所述第一系统和所述第二系统中,所述装置包括如下结构。
获取模块901,用于获取运行在所述第一系统中的目标应用客户端发送的授权消息;
第一处理模块902,用于根据所述授权消息向授权应用客户端发送授权请求,所述授权应用客户端用于对所述目标应用客户端进行授权验证;
第二处理模块903,用于接收所述授权应用客户端返回的通知消息,并根据所述通知消息向运行在所述第一系统中的目标应用客户端发送授权响应消息。
在一个实施例中,所述第一处理模块902,用于在所述授权消息中设置第一标记信息,将设置了第一标记信息的授权消息作为授权请求;所述通知消息包括第二标记信息;所述第一标记信息用于表示所述授权消息是运行在所述第一系统中的目标应用客户端发出的,所述第二标记信息用于表示所述通知消息是发送给运行在所述第一系统中的目标应用客户端的。
在一个实施例中,所述通知消息是所述授权应用客户端在对接收到的授权请求进行授权验证后生成的,并且所述通知消息包括由所述授权应用客户端设置的第二标记信息。其中,所述授权应用客户端将设置了第二标记信息的通知消息发送给运行在终端的第二系统中的目标应用客户端;运行在所述第二系统中的目标应用客户端在检测到所述通知消息中包括第二标记信息后,将该通知消息转发给所述管理应用客户端。
在一个实施例中,所述第一处理模块902,用于在所述授权消息中包括所述运行在第一系统中的目标应用客户端设置的第一标记信息的情况下,将设置有第一标记信息的所述授权消息直接作为授权请求发送给授权应用客户端。
在一个实施例中,所述装置还包括:第三处理模块904,所述第三处理模块904,用于在检测到第一界面上的应用双开操作的情况下,显示第二界面,所述第二界面上显示有多个终端应用标识;获取对终端应用的选择操作,将选择的终端应用标识所指示的应用作为目标应用客户端,并加载所述第一系统,在所述第二系统以及所述加载的第一系统上运行所述目标应用客户端。
在一个实施例中,所述第三处理模块904,在显示第二界面时,用于检测终端中已安装的目标类型的应用,并将检测到的应用对应的应用标识显示在第二界面上;或者,用于将在第二界面上进行历史显示的应用对应的应用标识显示在第二界面上,并显示添加按钮;当检测到对添加按钮的选择操作时,检测在终端中已安装的应用,并在第三界面上显示所述检测到的已安装的应用对应的应用标识;在接收到对显示的已安装的应用对应的应用标识的选择操作后,将选中的应用标识添加显示到所述第二界面上。
本发明实施例中,各个模块的具体实现可参考前述各实施例中相关内容的描述,在此不赘述。在本发明实施例中,对于同时在一个终端中的两个系统中运行的目标应用,通过设置专门的管理应用客户端并配置授权请求以及响应消息的相关收发、处理逻辑,能够很好地保证应用在双系统运行时,在诸如账号登录、应用内数据处理等方面均能够在两个系统中正确地得到授权,确保了应用的安全运行,保证了用户虚拟资产权益。
请参见图10,是本发明实施例的另一种基于双系统运行环境的终端应用授权管理装置的结构示意图,本发明实施例的所述装置可以设置在上述提及的终端中,具体可以是智能手机、平板电脑、智能可穿戴设备等智能终端中。
所述装置与在终端中运行的目标应用客户端对应,所述终端加载有第一系统和第二系统,所述目标应用客户端同时运行在所述第一系统和第二系统中,所述装置包括如下结构。
解析模块1001,用于接收授权应用客户端生成的用于表示授权验证结果的通知消息,并对所述通知消息进行格式解析;
响应处理模块1002,用于在解析确定所述通知消息中包括第二标记信息的情况下,向管理应用客户端转发所述通知消息;在解析确定所述通知消息中不包括第二标记信息的情况下,根据所述通知消息响应授权操作,进行授权处理。
本发明实施例中,各个模块的具体实现可参考前述各实施例中相关内容的描述,在此不赘述。在本发明实施例中,目标应用在终端运行的过程中,如果是在运行中两个系统的双运行环境下,配置了特殊格式的通知消息,这样一来,目标应用对于接收到的诸如登录授权、应用内数据处理授权等需要第三方授权的场景,可以有效地区分授权对应的通知消息,一方面能够保证运行在终端操作系统下时能够正常完成第三方授权,另一方面也能够保证经由特殊的管理应用客户端为运行在终端虚拟系统中的目标应用完成第三方授权。
请参见图11,是本发明实施例的又一种基于双系统运行环境的终端应用授权管理装置的结构示意图,本发明实施例的所述装置可以设置在上述提及的终端中,具体可以是智能手机、平板电脑、智能可穿戴设备等智能终端中。所述装置与在终端中运行的授权应用客户端对应,所述装置包括如下结构。
接收模块1101,用于接收管理应用客户端发送的授权请求;
验证处理模块1102,用于根据所述授权请求对所述目标应用客户端进行授权验证处理;生成用于表示授权验证结果的通知消息,其中,若所述授权请求中包括第一标记信息,则在所述生成的通知消息中设置有第二标记信息;
发送模块1103,用于将所述通知消息发送给在所述管理应用客户端所在终端加载的第二系统中运行的目标应用客户端,以便于基于所述第二标记信息将该通知消息转发给所述管理应用客户端。
本发明实施例中,各个模块的具体实现可参考前述各实施例中相关内容的描述,在此不赘述。在本发明实施例中,对于为运行在双环境下的目标应用发送的授权请求,即时通讯应用等授权应用能够根据授权请求中的特殊标记来实现对运行在终端虚拟系统下的应用进行授权处理,并通过定义特殊的授权相关的通知消息来达到为运行在虚拟系统下的应用进行授权通知的目的,保证了双环境下运行的目标应用能够正常地完成授权操作。
再请参见图12,是本发明实施例的一种终端的结构示意图,本发明实施例的所述终端主要是指智能手机、平板电脑、智能可穿戴设备等智能终端,该智能终端包括供电模块、各种壳体结构,在本发明实施例中,所述终端包括存储装置1201、处理器1202以及用户接口1203。
所述存储装置1201可以包括易失性存储器(volatile memory),例如随机存取存储器(random-access memory,RAM);存储装置1201也可以包括非易失性存储器(non-volatile memory),例如快闪存储器(flash memory),固态硬盘(solid-state drive,SSD)等;存储装置1201还可以包括上述种类的存储器的组合。
所述处理器1202可以是中央处理器(central processing unit,CPU)。所述处理器1202还可以进一步包括硬件芯片。上述硬件芯片可以是专用集成电路(application-specific integrated circuit,ASIC),可编程逻辑器件(programmable logic device,PLD)等。上述PLD可以是现场可编程逻辑门阵列(field-programmable gate array,FPGA),通用阵列逻辑(generic array logic,GAL)等。
在一个实施例中,所述存储装置1201还用于存储程序指令,该程序指令包括:上述提及的管理应用客户端的程序指令。所述终端中的所述管理应用客户端用于对目标应用客户端进行管理,所述终端加载有第一系统和第二系统,所述目标应用客户端同时运行于所述第一系统和所述第二系统中。
具体的,所述处理器1202,调用所述管理应用客户端的程序指令,用于获取运行在所述第一系统中的目标应用客户端发送的授权消息;根据所述授权消息向授权应用客户端发送授权请求,所述授权应用客户端用于对所述目标应用客户端进行授权验证;接收所述授权应用客户端返回的通知消息,并根据所述通知消息向运行在所述第一系统中的目标应用客户端发送授权响应消息。
在一个实施例中,所述处理器1202,用于在所述授权消息中设置第一标记信息,将设置了第一标记信息的授权消息作为授权请求;所述通知消息包括第二标记信息;所述第一标记信息用于表示所述授权消息是运行在所述第一系统中的目标应用客户端发出的,所述第二标记信息用于表示所述通知消息是发送给运行在所述第一系统中的目标应用客户端的。
在一个实施例中,所述通知消息是所述授权应用客户端在对接收到的授权请求进行授权验证后生成的,并且所述通知消息包括由所述授权应用客户端设置的第二标记信息。其中,所述授权应用客户端将设置了第二标记信息的通知消息发送给运行在终端的第二系统中的目标应用客户端;运行在所述第二系统中的目标应用客户端在检测到所述通知消息中包括第二标记信息后,将该通知消息转发给所述管理应用客户端。
在一个实施例中,所述授权消息中包括所述运行在所述第一系统中的目标应用客户端设置的第一标记信息,所述处理器1202,用于在所述授权消息中包括所述运行在第一系统中的目标应用客户端设置的第一标记信息的情况下,将设置有第一标记信息的所述授权消息直接作为授权请求发送给所述授权应用客户端。
所述用户接口1203为诸如触摸显示屏等可以与用户进行人机交互的功能模块,在一个实施例中,基于所述用户接口1203,所述处理器1202,还用于在检测到在第一界面上的应用双开操作的情况下,显示第二界面,所述第二界面上显示有多个终端应用标识;获取对终端应用的选择操作,将选择的终端应用标识所指示的应用作为目标应用客户端,并加载所述第一系统,在所述第二系统以及所述加载的第一系统上运行所述目标应用客户端。
在一个实施例中,所述处理器1202,用于检测终端中已安装的目标类型的应用,并将检测到的应用对应的应用标识显示在第二界面上;或者,用于将在第二界面上进行历史显示的应用对应的应用标识显示在第二界面上,并显示添加按钮;当检测到对添加按钮的选择操作时,检测在终端中已安装的应用,并在第三界面上显示所述检测到的已安装的应用对应的应用标识;在接收到对显示的已安装的应用对应的应用标识的选择操作后,将选中的应用标识添加显示到所述第二界面上。
在一个实施例中,所述存储装置1201还用于存储程序指令,该程序指令包括:上述提及的目标应用客户端的程序指令,所述终端加载有第一系统和第二系统,所述目标应用客户端同时运行在所述第一系统和第二系统中,所述处理器1202,调用目标应用客户端的程序指令,用于接收授权应用客户端生成的用于表示授权验证结果的通知消息,并对所述通知消息进行格式解析;在解析确定所述通知消息中包括第二标记信息的情况下,向管理应用客户端转发所述通知消息;在解析确定所述通知消息中不包括第二标记信息的情况下,根据所述通知消息响应授权操作,进行授权处理。
在一个实施例中,所述存储装置1201还用于存储程序指令,该程序指令包括:上述提及的授权应用客户端的程序指令,所述处理器1202,调用授权应用客户端的程序指令,用于接收管理应用客户端发送的授权请求;根据所述授权请求对所述目标应用客户端进行授权验证处理;生成用于表示授权验证结果的通知消息,其中,若所述授权请求中包括第一标记信息,则在所述生成的通知消息中设置有第二标记信息;将所述通知消息发送给在所述管理应用客户端所在终端加载的第二系统中运行的目标应用客户端,以便于基于所述第二标记信息将该通知消息转发给所述管理应用客户端。
图12所示的终端在上述各个实施例中所涉及的处理器1202的具体实现,可参考前述各个方法实施例中相应内容的描述,再次不赘述。在终端中,通过定义的一系列数据收发以及处理规则、数据格式来达到在双系统下为目标应用进行授权处理的目的,满足了用户在终端双开应用的需求,确保了用户的数据以及应用虚拟资源的安全。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于一计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,所述的存储介质可为磁碟、光盘、只读存储记忆体(Read-Only Memory,ROM)或随机存储记忆体(Random AccessMemory,RAM)等。
以上所揭露的仅为本发明的部分实施例而已,当然不能以此来限定本发明之权利范围,本领域普通技术人员可以理解实现上述实施例的全部或部分流程,并依本发明权利要求所作的等同变化,仍属于发明所涵盖的范围。

Claims (9)

1.一种基于双系统运行环境的终端应用授权管理方法,其特征在于,所述方法应用于安装有第一系统和第二系统的终端中,用于对运行于所述终端的第一系统的目标应用和第二系统上的目标应用进行管理,所述第一系统的目标应用和所述第二系统上的目标应用为相同应用;所述方法包括:
获取运行在所述第一系统中的目标应用客户端发送的授权消息,所述授权消息用于请求授权应用客户端对用户操作事件进行授权验证处理;
根据所述授权消息向授权应用客户端发送授权请求,所述授权应用客户端用于对所述目标应用客户端进行授权验证;
接收所述授权应用客户端返回的通知消息,并根据所述通知消息向运行在所述第一系统中的目标应用客户端发送授权响应消息;
其中,将设置了第一标记信息的授权消息作为授权请求,所述通知消息包括第二标记,所述第一标记信息用于表示所述授权消息是运行在所述第一系统中的目标应用客户端发出的,所述第二标记信息用于表示所述通知消息是发送给运行在所述第一系统中的目标应用客户端的。
2.如权利要求1所述的方法,其特征在于,
所述通知消息是所述授权应用客户端在对接收到的授权请求进行授权验证后生成的,且所述通知消息中的第二标记信息是由所述授权应用客户端设置的。
3.如权利要求1所述的方法,其特征在于,所述根据所述授权消息向授权应用客户端发送授权请求,包括:
在所述授权消息中包括所述运行在第一系统中的目标应用客户端设置的第一标记信息的情况下,将设置有第一标记信息的所述授权消息直接作为授权请求发送给所述授权应用客户端。
4.如权利要求1-3任意一项所述的方法,其特征在于,在所述获取运行在所述第一系统中的目标应用客户端发送的授权消息之前,所述方法还包括:
在检测到第一界面上的应用双开操作的情况下,显示第二界面,所述第二界面上显示有多个终端应用标识;
获取对终端应用的选择操作,将选择的终端应用标识所指示的应用作为目标应用客户端,并加载所述第一系统,在所述第二系统以及所述加载的第一系统上运行所述目标应用客户端。
5.如权利要求4所述的方法,其特征在于,所述显示第二界面,包括:
检测终端中已安装的目标类型的应用,并将检测到的应用对应的应用标识显示在第二界面上;
或者,所述显示第二界面包括以下步骤:
将在第二界面上进行历史显示的应用对应的应用标识显示在第二界面上,并显示添加按钮;
当检测到对添加按钮的选择操作时,检测在终端中已安装的应用,并在第三界面上显示所述检测到的已安装的应用对应的应用标识;
在接收到对显示的已安装的应用对应的应用标识的选择操作后,将选中的应用标识添加显示到所述第二界面上。
6.一种基于双系统运行环境的终端应用授权管理方法,其特征在于,所述方法应用于安装有第一系统和第二系统的终端中,所述方法包括:
接收授权应用客户端生成的用于表示授权验证结果的通知消息,并对所述通知消息进行格式解析;
在解析确定所述通知消息中包括第二标记信息的情况下,向管理应用客户端转发所述通知消息;
在解析确定所述通知消息中不包括第二标记信息的情况下,则根据所述通知消息响应授权操作,进行授权处理。
7.一种终端应用授权管理方法,其特征在于,所述方法应用于终端中,所述方法包括:
接收管理应用客户端发送的授权请求;
根据所述授权请求对目标应用客户端进行授权验证处理;
生成用于表示授权验证结果的通知消息,其中,若所述授权请求中包括第一标记信息,则在所述生成的通知消息中设置有第二标记信息;
将所述通知消息发送给在所述管理应用客户端所在终端加载的第二系统中运行的目标应用客户端,以便于基于所述第二标记信息将该通知消息转发给所述管理应用客户端。
8.一种终端,其特征在于,所述终端包括存储装置和处理器,所述存储装置中存储有程序指令,所述处理器调用所述存储装置中存储的程序指令,用于实现如权利要求1-7任一项所述的方法。
9.一种计算机存储介质,其特征在于,所述计算机存储介质中存储有程序指令,所述程序指令被终端的处理器调用时,如权利要求1-7任一项所述的方法将被实现。
CN201910603859.4A 2019-07-05 2019-07-05 基于双系统运行环境的应用授权管理方法、终端及介质 Active CN111193694B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910603859.4A CN111193694B (zh) 2019-07-05 2019-07-05 基于双系统运行环境的应用授权管理方法、终端及介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910603859.4A CN111193694B (zh) 2019-07-05 2019-07-05 基于双系统运行环境的应用授权管理方法、终端及介质

Publications (2)

Publication Number Publication Date
CN111193694A CN111193694A (zh) 2020-05-22
CN111193694B true CN111193694B (zh) 2021-09-28

Family

ID=70710726

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910603859.4A Active CN111193694B (zh) 2019-07-05 2019-07-05 基于双系统运行环境的应用授权管理方法、终端及介质

Country Status (1)

Country Link
CN (1) CN111193694B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116820624B (zh) * 2023-08-29 2023-12-01 阿里健康科技(中国)有限公司 操作指令的发送方法、处理方法、装置、设备和介质

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20140047562A1 (en) * 2012-08-09 2014-02-13 Rawllin International Inc. Selective provisioning of online media content
CN106020943B (zh) * 2016-05-04 2020-06-19 北京小米移动软件有限公司 应用程序双开启方法及装置
CN106484482B (zh) * 2016-10-10 2019-12-10 Oppo广东移动通信有限公司 一种多开应用中的分身应用管理方法、装置及智能终端

Also Published As

Publication number Publication date
CN111193694A (zh) 2020-05-22

Similar Documents

Publication Publication Date Title
US10223520B2 (en) System and method for integrating two-factor authentication in a device
EP3788760B1 (en) Systems and methods for adding watermarks using an embedded browser
US11886525B2 (en) Systems and methods for presenting additional content for a network application accessed via an embedded browser of a client application
US20190236300A1 (en) Service processing method and apparatus, data sharing system, and storage medium
EP3467692B1 (en) Message permission management method and device, and storage medium
US10063547B2 (en) Authorization authentication method and apparatus
CN104092542B (zh) 一种账号登录方法、装置及系统
US11172029B2 (en) Systems and methods for sharing SaaS content across workspace
CN112073400A (zh) 一种访问控制方法、系统、装置及计算设备
US20140344806A1 (en) Context Aware Virtual Desktop
CN105379223A (zh) 用于移动应用管理的对移动应用的身份的验证
US20200151243A1 (en) Systems and methods for rich input into text fields using an embedded browser
WO2012021722A1 (en) Disposable browser for commercial banking
US11805086B2 (en) State-sharing plug-in in a computing workspace environment
US20200153711A1 (en) Systems and methods for tracking overlay for saas applications
EP3651439B1 (en) Systems and methods for saas overlays using an embedded browser
WO2022227311A1 (zh) 对终端进行远程控制的接入处理方法、设备和存储介质
CN103036852A (zh) 一种实现网络登录的方法以及装置
CN111193694B (zh) 基于双系统运行环境的应用授权管理方法、终端及介质
CN104995635A (zh) 图片发送方法和装置以及终端设备
CN112637195A (zh) 控制电子设备的方法、装置及电子设备
CN113595871B (zh) 账号登录方法、装置、计算机设备和存储介质
CN115883634A (zh) 会话群迁移方法、装置、计算机设备和存储介质
KR101330832B1 (ko) 클라우드 서버 및 클라이언트의 요청을 처리하는 방법
CN117040775A (zh) 一种授权登录方法、装置、电子设备以及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant