CN113536279B - 一种用户权限管理方法、装置、电子设备及存储介质 - Google Patents

一种用户权限管理方法、装置、电子设备及存储介质 Download PDF

Info

Publication number
CN113536279B
CN113536279B CN202110819527.7A CN202110819527A CN113536279B CN 113536279 B CN113536279 B CN 113536279B CN 202110819527 A CN202110819527 A CN 202110819527A CN 113536279 B CN113536279 B CN 113536279B
Authority
CN
China
Prior art keywords
user
party
membership card
card information
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202110819527.7A
Other languages
English (en)
Other versions
CN113536279A (zh
Inventor
贾永强
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing QIYI Century Science and Technology Co Ltd
Original Assignee
Beijing QIYI Century Science and Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing QIYI Century Science and Technology Co Ltd filed Critical Beijing QIYI Century Science and Technology Co Ltd
Priority to CN202110819527.7A priority Critical patent/CN113536279B/zh
Publication of CN113536279A publication Critical patent/CN113536279A/zh
Application granted granted Critical
Publication of CN113536279B publication Critical patent/CN113536279B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/352Contactless payments by cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3827Use of message hashing
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02DCLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
    • Y02D30/00Reducing energy consumption in communication networks
    • Y02D30/70Reducing energy consumption in communication networks in wireless communication networks

Abstract

本发明实施例提供了一种用户权限管理方法、装置、电子设备及存储介质,涉及通信技术领域。该方法包括:接收终端发送的验证信息,验证信息包括用户标识以及终端识别近场通信标签得到第三方会员卡信息,用户标识为终端中登录指定应用程序的用户的标识,近场通信标签由第三方合作者向用户提供。然后根据验证信息验证用户是否具有指定会员权限,如果确定用户具有指定会员权限,则对用户进行指定会员权限的充值。可以降低推广会员的成本并提高推广效率。

Description

一种用户权限管理方法、装置、电子设备及存储介质
技术领域
本发明涉及通信技术领域,特别是涉及一种用户权限管理方法、装置、电子设备及存储介质。
背景技术
目前,各类应用程序都开放了会员业务,用户通过购买应用程序的会员,可以享受应用程序提供的优质服务。为了吸引用户开通会员,可以采用在线上或者线下投放广告的形式,吸引用户成为付费用户。然而投放广告所需的成本较高,且对于未体验过会员优质服务的用户而言,成为付费用户的意愿较低。
在相关技术中,为了吸引用户开通会员,应用程序也提供了一些临时会员试用权限,但是需要大量的推广才能为用户所知。且用户需要进行繁琐的操作步骤后,才可以领取到临时会员试用权限,用户极易在获取临时会员的过程中因步骤繁琐失去耐心放弃获取临时会员试用权限。因此,目前推广会员的成本较高,且推广效率低。
发明内容
本发明实施例的目的在于提供一种用户权限管理方法、装置、电子设备及存储介质,用以解决推广会员的成本较高,且推广效率低的问题。具体技术方案如下:
第一方面,本申请实施例提供一种用户权限管理方法,所述方法应用于服务器,所述方法包括:
接收终端发送的验证信息,所述验证信息包括用户标识以及所述终端识别近场通信标签得到第三方会员卡信息,所述用户标识为所述终端中登录指定应用程序的用户的标识,所述近场通信标签由第三方合作者向所述用户提供;
根据所述验证信息验证所述用户是否具有指定会员权限;
如果确定所述用户具有指定会员权限,则对所述用户进行所述指定会员权限的充值。
在一种可能的实现方式中,所述根据所述验证信息验证所述用户是否具有指定会员权限,包括:
判断所述第三方会员卡信息是否有效;
如果所述第三方会员卡信息无效,则确定所述用户不具有所述指定会员权限;
如果所述第三方会员卡信息有效,则根据所述用户标识对应的用户信息判断所述用户是否满足获得所述指定会员权限的条件;
如果所述用户标识对应的用户信息满足获得所述指定会员权限的条件,则确定所述用户具有所述指定会员权限;
如果所述用户标识对应的用户信息不满足获得所述指定会员权限的条件,则确定所述用户不具有所述指定会员权限。
在一种可能的实现方式中,所述第三方会员卡信息包括第三方会员卡标识和所述第三方合作者的标识;
所述判断所述第三方会员卡信息是否有效,包括:
判断所述第三方会员卡信息是否被篡改;
如果所述第三方会员卡信息未被篡改,则判断所述第三方会员卡标识是否有效、所述第三方合作者的账号状态是否正常;
如果所述第三方会员卡标识有效,且所述第三方合作者的账号状态正常,则确定所述第三方会员卡信息有效;否则,确定所述第三方会员卡信息无效。
在一种可能的实现方式中,所述第三方会员卡信息还包括验证码和摘要值,所述摘要值为对所述第三方会员卡标识、所述第三方合作者的标识、所述验证码和预设加密值进行加密运算得到的值;
所述判断第三方会员卡信息是否被篡改,包括:
获取预先缓存的所述第三方会员卡标识对应的预设加密值;
对所述第三方会员卡标识、所述第三方合作者的标识、所述验证码和所述预设加密值进行加密运算,得到摘要校验值;
如果所述第三方会员卡信息中的摘要值与所述摘要校验值相同,则确定所述第三方会员卡信息未被篡改;否则,确定所述第三方会员卡信息被篡改。
在一种可能的实现方式中,所述对所述用户进行所述指定会员权限的充值,包括:
获取所述第三方会员卡信息对应的指定会员天数;
为所述用户充值所述指定会员天数的指定会员权限。
第二方面,本申请实施例提供一种用户权限管理方法,所述方法应用于终端,所述方法包括:
识别第三方合作者提供的近场通信标签得到第三方会员卡信息;
生成验证信息,所述验证信息包括所述第三方会员卡信息和所述终端中登录指定应用程序的用户的标识;
向服务器发送验证信息,以使得所述服务器根据所述验证信息验证所述用户是否具有指定会员权限,如果确定所述用户具有指定会员权限,则对所述用户进行所述指定会员权限的充值。
在一种可能的实现方式中,在所述识别第三方合作者提供的近场通信标签得到第三方会员卡信息之后,所述方法还包括:
判断所述第三方会员卡信息是否有效;
如果所述第三方会员卡信息有效,则判断所述用户标识对应的用户信息是否满足预设条件;
如果所述用户标识对应的用户信息满足所述预设条件,则执行所述生成验证信息的步骤。
在一种可能的实现方式中,所述第三方会员卡信息包括第三方会员卡标识、所述第三方合作者的标识、验证码和摘要值,所述摘要值为对所述第三方会员卡标识、所述第三方合作者的标识、所述验证码和预设加密值进行加密运算得到的值;
所述判断所述第三方会员卡信息是否有效,包括:
判断所述第三方会员卡标识的长度是否为预设的第三方会员卡标识长度、所述第三方合作者的标识长度是否为预设的合作者标识长度、所述验证码的长度是否为预设的验证码长度、所述摘要值的长度是否为预设的摘要值长度;
如果判断结果均为是,则确定所述第三方会员卡信息有效;
如果存在任一判断结果为否,则确定所述第三方会员卡信息无效。
第三方面,本申请实施例提供一种用户权限管理装置,所述装置应用于服务器,所述装置包括:
接收模块,用于接收终端发送的验证信息,所述验证信息包括用户标识以及所述终端识别近场通信标签得到第三方会员卡信息,所述用户标识为所述终端中登录指定应用程序的用户的标识,所述近场通信标签由第三方合作者向所述用户提供;
验证模块,用于根据所述验证信息验证所述用户是否具有指定会员权限;
权限开通模块,用于如果确定所述用户具有指定会员权限,则对所述用户进行所述指定会员权限的充值。
第四方面,本申请实施例提供一种用户权限管理装置,所述装置应用于终端,所述装置包括:
识别模块,用于识别第三方合作者提供的近场通信标签得到第三方会员卡信息;
生成模块,用于生成验证信息,所述验证信息包括所述第三方会员卡信息和所述终端中登录指定应用程序的用户的标识;
发送模块,用于向服务器发送所述生成模块生成的验证信息,以使得所述服务器根据所述验证信息验证所述用户是否具有指定会员权限,如果确定所述用户具有指定会员权限,则对所述用户进行所述指定会员权限的充值。
第五方面,本发明实施例还提供一种电子设备,包括处理器、通信接口、存储器和通信总线,其中,处理器,通信接口,存储器通过通信总线完成相互间的通信;
存储器,用于存放计算机程序;
处理器,用于执行存储器上所存放的程序时,实现上述第一方面或第二方面中所述的用户权限管理方法步骤。
第六方面,本申请实施例还提供了一种计算机可读存储介质,该计算机可读存储介质内存储有计算机程序,所述计算机程序被处理器执行时实现第一方面或第二方面中所述的用户权限管理方法。
第七方面,本申请实施例还提供了一种包含指令的计算机程序产品,当其在计算机上运行时,使得计算机执行上述第一方面或第二方面中所述的用户权限管理方法。
本发明实施例有益效果:
采用上述技术方案,服务器可以接收终端发送的验证信息,该验证信息包括用户标识和第三方会员卡信息。该第三方会员卡信息由终端识别第三方合作者提供的近场通信标签得到,即第三方合作者可以进行线下的会员推广,用户通过终端识别近场通信标签后即可获取到第三方会员卡信息,进而向服务器发送携带该第三方会员卡信息的验证信息,如果服务器验证用户具有指定会员权限,则对用户进行指定会员权限的充值。对于用户而言,只需用手机识别近场通信标签即可完成指定会员的获取并体验会员的权限,简便快捷,避免了用户因申领指定会员权限的步骤繁琐而失去耐心。对于指定会员推广方来说,可与第三方合作者合作进行线下指定会员推广,无需进行大量广告的投放,降低了推广指定会员的成本,且提高了推广效率。
当然,实施本发明的任一产品或方法并不一定需要同时达到以上所述的所有优点。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍。
图1为本发明实施例中一种用户权限管理系统的示意图;
图2为本发明实施例提供的一种用户权限管理方法的流程图;
图3为本发明实施例提供的另一种用户权限管理方法的流程图;
图4为本发明实施例提供的另一种用户权限管理方法的流程图;
图5为本发明实施例提供的一种用户权限管理方法的示例性流程图;
图6为本发明实施例提供的一种用户权限管理装置的结构示意图;
图7为本发明实施例提供的另一种用户权限管理装置的结构示意图;
图8为本发明实施例提供的一种电子设备的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行描述。
本申请实施例提供的用户权限管理方法可应用于权限管理系统中,如图1所示,图1为本申请实施例提供的一种权限管理系统的示意图,该系统包括终端101和服务器102,该终端101中安装有指定应用程序,服务器102为该指定应用程序的后台服务器。
图1中示例性地示出了一个终端101,本申请实施例不对终端的数量进行限制。
本申请实施例提供的用户权限管理方法应用于服务器102为上述指定应用程序的用户提供指定会员权限的场景中。作为示例,指定应用程序可以为视频软件,相应地,服务器102为视频软件的后台服务器。
其中,该指定会员权限为该指定应用程序的会员权限。例如,如果该指定应用程序为视频软件,则指定会员权限为视频会员;如果该指定应用程序为音乐软件,则该指定会员权限为音乐会员。该指定会员权限为具有短有效期的临时会员权限,可以使得用户在短有效期内免费体验会员权益。
本申请实施例中的终端101,可以为手机、平板电脑等任意可以安装上述指定应用程序,且具有近场通信(Near Field Communication,NFC)芯片的电子设备。
结合图1,本申请实施例提供了一种用户权限管理方法,该方法应用于图1中的服务器,如图2所示,该方法包括:
S201、接收终端发送的验证信息,验证信息包括用户标识以及终端识别近场通信标签得到第三方会员卡信息,用户标识为终端中登录指定应用程序的用户的标识,近场通信标签由第三方合作者向用户提供。
S202、根据验证信息验证用户是否具有指定会员权限。
S203、如果确定用户具有指定会员权限,则对用户进行指定会员权限的充值。
采用上述技术方案,服务器可以接收终端发送的验证信息,该验证信息包括用户标识和第三方会员卡信息。该第三方会员卡信息由终端识别第三方合作者提供的近场通信标签得到,即第三方合作者可以进行线下的指定会员推广,用户通过终端识别近场通信标签后即可获取到第三方会员卡信息,进而向服务器发送携带该第三方会员卡信息的验证信息,如果服务器验证用户具有指定会员权限,则对用户进行指定会员权限的充值。对于用户而言,只需用手机识别近场通信标签即可完成指定会员的获取并体验会员的权限,简便快捷,避免了用户因申领指定会员权限的步骤繁琐而失去耐心。对于会员推广方来说,可与第三方合作者合作进行线下会员推广,无需进行大量广告的投放,降低了推广指定会员的成本,且提高了推广效率。
针对上述S201,指定应用程序为需要进行会员推广的应用程序,例如视频播放软件或音乐播放软件。
其中,上述近场通信标签可以被设置在第三方会员卡中,会员推广方可以将带有NFC标签的第三方会员卡有偿或无偿的提供给第三方合作者。第三方合作者可以为线下商户,线下商户可根据需要向用户提供带有NFC标签的第三方会员卡,从而对用户进行指定会员权限的充值。第三方会员卡为实体卡片。
例如,若用户在线下商户消费满一定金额,则线下商户向用户提供带有NFC标签的第三方会员卡,用户使用具有NFC芯片的手机识别该第三方会员卡。手机读取到NFC芯片中的第三方会员卡信息后,可将读取到的第三方会员卡信息转发至指定应用程序,然后手机的指定应用程序向服务器发送携带该第三方会员卡信息和用户信息的验证信息。
可选地,本申请实施例中的近场通信标签可以为NFC数据交换模式(NFC DataExchange Format,NDEF)标签、非NDEF标签或者tag标签。其中,IOS系统和安卓系统均支持NDEF标签,为增加本申请实施例中的近场通信标签的适用范围,本申请实施例可使用NDEF标签。
针对上述S202,指定会员权限是指用户获得指定会员的权限,如果用户具有指定会员权限,则对用户进行指定会员权限的充值,如果用户不具有指定会员权限,则不可以对用户进行指定会员权限的充值。
服务器如果根据验证信息确定用户具有指定会员权限,则执行S203;如果确定用户不具有指定会员权限,则拒绝为用户进行指定会员权限的充值。如此,可以防止用户恶意多次免费领取指定会员权限。
可选地,上述验证信息还包括时间戳,服务器如果确定当前时刻与该时间戳的差值大于预设阈值,则可以认为验证信息超时,不进行后续验证、针对上述S203,在为用户进行指定会员权限的充值后,用户即可在指定会员有效期内免费体验指定应用程序的会员服务,即体验会员的优质服务,通过优质的服务有机会吸引用户升级会员权限,成为付费用户,可以提高推广效率。
并且,本申请实施例可以应用于多种场景中,比如指定应用程序的会员推广方可以与多种类型的商家合作,分别将第三方会员卡分发给多个商家,不需要单独适配商家系统,只需在为各商家分发的第三方会员卡中写入商家信息,从而实现对指定应用程序的会员的推广,可以降低推广成本。并且,推广的对象是商家,而不是单个用户,可以提高推广效率。相应地,商家也可以通过第三方会员卡的权益吸引更多客户进店消费。
在本申请的一个实施例中,服务器可接收到的对第三方会员卡信息的有效性进行验证,并对接收到的用户标识对应的用户身份进行验证,以判断用户是否具有指定会员权限。基于此,如图3所示,上述S202、根据验证信息验证用户是否具有指定会员权限,包括:
S2021、判断第三方会员卡信息是否有效。
若为否,即第三方会员卡信息无效,则执行S2022;若为是,即第三方会员卡信息有效,则执行S2023。
S2022、确定用户不具有指定会员权限。
S2023、根据用户标识对应的用户信息判断用户是否满足获得指定会员权限的条件。
若是,即用户标识对应的用户信息满足获得指定会员权限的条件,则执行S2024;若否,即用户标识对应的用户信息不满足获得指定会员权限的条件,则执行S2022。
S2024、确定用户具有获得指定会员的权限。
采用该方法,服务器接收到第三方会员卡信息后,可对第三方会员卡信息的有效性进行验证,以防止出现仿冒第三方会员卡的情况,提高安全性。
在本申请另一实施例中,第三方会员卡信息包括第三方会员卡标识和第三方合作者的标识。第三方会员卡标识可以为该近场通信标签所属第三方会员卡的第三方会员卡ID,每个具有近场通信标签的第三方会员卡具有一个唯一标识,例如第三方会员卡标识可以为10位数字。第三方合作者的标识可以为第三方合作者的ID。例如,第三方合作者的标识可以为10位数字。服务器可基于第三方会员卡标识和第三方合作者的标识判断第三方会员卡信息是否有效,即上述S2021、判断第三方会员卡信息是否有效,可以实现为:
判断第三方会员卡信息是否被篡改,如果第三方会员卡信息被篡改,则确定第三方会员卡信息无效。如果第三方会员卡信息未被篡改,则判断第三方会员卡标识是否有效、第三方合作者的账号状态是否正常。如果第三方会员卡标识有效,且第三方合作者的账号状态正常,则确定第三方会员卡信息有效。反之,如果第三方会员卡标识无效或第三方合作者的账号状态异常,则确定第三方会员卡信息无效。
其中,服务器中可维护各第三方会员卡标识与第三方会员卡状态之间的对应关系,服务器可根据该对应关系确定当前得到的第三方会员卡标识对应的第三方会员卡状态是否为有效状态,如果是,则确定该第三方会员卡标识有效;如果该第三方会员卡状态为挂失、失效状态,或者服务器中不存在该第三方会员卡标识,则确定该第三方会员卡标识无效。其中,第三方合作者可通过网页端对第三方会员卡的状态进行更改,比如如果第三方会员卡发生了丢失、损坏等情况,可以将第三方会员卡的状态更改为挂失状态、失效状态。从而避免第三方会员卡丢失造成的风险。并且,基于NFC芯片本身的写入口令机制,本申请实施例中,对写入数据的加密机制以及对异常数据的检测机制可以很大程度降低第三方会员卡被复制盗刷的风险,提高安全性。
另外,服务器中还可维护第三方合作者的账号状态,该账号状态可以包括正常状态、暂停合作状态等。
可选地,第三方会员卡信息还包括验证码,且服务器中存储有每个第三方会员卡标识对应的验证码。服务器在确定第三方会员卡标识有效且第三方合作者的账号状态正常的基础上,还可判断第三方会员卡信息包括的验证码与自身存储的该第三方会员卡标识对应的验证码是否相同,如果相同,则确定第三方会员卡信息有效;如果不同,则确定第三方会员卡信息无效。
在一种实施方式中,上述第三方会员卡信息还包括验证码和摘要值。该验证码为第三方会员卡的验证码,验证码可以为10位字符。摘要值为对第三方会员卡标识、第三方合作者的标识、验证码和加密值进行加密运算得到的值,也可称为防篡改码。该防篡改码可以为32位字符。
也就是说,第三方会员卡信息中包括第三方会员卡标识、第三方合作者标识、验证码和摘要值。基于此,本申请实施例提供了以下三种判断第三方会员卡信息是否被篡改的方式。
方式一、
获取预先缓存的第三方会员卡标识对应的预设加密值。对第三方会员卡标识、第三方合作者的标识、验证码和预设加密值进行加密运算,得到摘要校验值。如果第三方会员卡信息中的摘要值与摘要校验值相同,则确定第三方会员卡信息未被篡改。
其中,如果上述带有NFC标签的第三方会员卡中的第三方会员卡信息通过MD5算法加密,则该预设加密值为MD5加密值,该预设加密值可以是一个字符串。
例如,上述第三方会员卡信息包括的摘要值的生成方式为:将第三方会员卡标识、第三方合作者的标识、验证码和MD5加密值进行拼接,然后进行MD5算法加密,得到摘要值。
为了验证第三方会员卡信息是否被篡改,服务器接收到第三方会员卡信息后,可对第三方会员卡信息中携带的第三方会员卡标识、第三方合作者的标识、验证码以及预存的预设加密值进行拼接,然后进行MD5算法加密,得到摘要校验值。该预设加密值与生成第三方会员卡时采用的MD5加密值相同,因该摘要校验值与上述摘要值采用相同的方法生成,所以如果该摘要校验值等于上述摘要值,则说明第三方会员卡信息未被篡改。如果该摘要校验值不等于上述摘要值,则说明第三方会员卡信息已被篡改。
方式二、
服务器的数据库中预存了已提供给第三方合作者的各第三方会员卡的第三方会员卡信息,服务器从验证信息中获取到第三方会员卡信息后,可查找数据库中是否存在与该第三方会员卡信息匹配的第三方会员卡信息,若存在,则确定该第三方会员卡信息未被篡改,否则,确定该第三方会员卡信息已被篡改。
其中,服务器可查找数据库中是否存在上述第三方会员卡信息包括的第三方会员卡标识,若存在,则比较数据库中存储的该第三方会员卡标识对应的第三方合作者的标识、验证码和摘要值是否与第三方会员卡信息中携带的第三方会员卡标识、第三方合作者标识、验证码和摘要值相同,如果均相同,则确定该第三方会员卡信息未被篡改;如果存在任意一项不同,则确定该第三方会员卡信息已被篡改。
方式三、
服务器在获取验证信息后,先对第三方会员卡信息包括的第三方会员卡标识、第三方合作者的标识、验证码和摘要值的长度进行验证,服务器中预先存储了第三方会员卡标识长度、第三方合作者的标识长度、验证码长度和预设加密值的长度。比如,第三方会员卡标识长度、第三方合作者的标识长度和验证码长度均为10,摘要值的长度为32。
如果服务器确定第三方会员卡信息包括的第三方会员卡标识、第三方合作者的标识、验证码和摘要值的长度均正确,则进一步采用上述方式一或方式二的方法判断第三方会员卡信息是否被篡改。
如果服务器确定第三方会员卡信息包括的第三方会员卡标识、第三方合作者的标识、验证码和摘要值的长度中存在任一长度不正确,则确定第三方会员卡信息已被篡改,无需继续进行上述方式一或方式二的验证,可以提高验证效率。
在本申请另一实施例中,终端识别近场通信标签获取到的信息为编码后的格式,所以终端先对识别到的信息进行解码得到字符串,然后对字符串进行分割,从而得到上述第三方会员卡信息,然后将第三方会员卡信息发送给服务器。或者,终端可以直接将编码格式的第三方会员卡信息发送给服务器,服务器收到该第三方会员卡信息后,对第三方会员卡信息进行解码得到字符串,再对字符串进行分割得到第三方会员卡标识、第三方合作者标识、验证码和摘要值。
其中,上述编码和解码均可采用8比特通用转换格式(8-bit UnicodeTransformation Format,UTF-8)。
在本申请另一实施例中,若根据验证信息验证用户具有指定会员权限,则可为该用户进行所述指定会员权限的充值,并且更新第三方会员卡信息包括的校验码,以避免第三方会员卡信息被窃取,可以提高安全性。
一种实施方式中,如果服务器根据验证信息验证用户具有指定会员权限,则可以生成一个新的校验码,并向终端下发新的校验码,终端接收到新的校验码后可提示用户再次识别近场通信标签。用户通过终端再次识别近场通信标签后,新的校验码将被写入近场通信标签,即近场通信标签中的校验码被更新为新的校验码,同时,近场通信标签中的摘要值也会随着校验码的更新而更新。然后,客户端向服务器发送写入成功响应,服务器接收到该写入成功响应后,将数据库中存储的校验码替换成新的校验码,并对用户进行指定会员权限的充值。
另一种实施方式中,如果服务器根据验证信息验证用户具有指定会员权限,可以对用户进行指定会员权限的充值,同时生成新的校验码,通知第三方合作者对近场通信标签中的校验码进行更新,在更新完成后,服务器将数据库中存储的校验码替换成新的校验码。
其中,服务器对用户进行执行会员权限的充值的方法为:获取第三方会员卡信息对应的指定会员天数,为用户充值有效时长为上述指定会员天数的指定会员权限。
服务器的数据库中存储了第三方会员卡标识与指定会员天数的对应关系,服务器可根据该指定会员天数为用户进行会员充值。
可选地,每个用户可获取的指定会员天数是有限的,服务器可以对预设时长内,单个用户可获取指定会员天数的最大值进行限制,且服务器记录有每个用户在预设时长内已获取的指定会员天数。进而,服务器为用户充值指定会员权限时,需判断用户在预设时长内已获取的指定会员天数是否达到最大值的限制,如果达到,则不对该用户进行指定会员权限的充值;如果未达到,则对该用户进行指定会员权限的充值,且限制为该用户充值指定会员后,该用户在预设时长内的累计指定会员天数不超过上述最大值。
例如,如果第三方会员卡标识对应的指定会员天数为5天,每个用户在一个月内允许获取指定会员天数的最大值为20天,若该用户当前已获得了16天的指定会员,则为该用户充值4天的指定会员。若该用户当前已获得了3天的指定会员,则为该用户充值5天的指定会员。
对应于上述实施例,本申请实施例还提供一种用户权限管理方法,该方法应用于终端,如图4所示,该方法包括:
S401、识别第三方合作者提供的近场通信标签得到第三方会员卡信息。
S402、生成验证信息,验证信息包括第三方会员卡信息和终端中登录指定应用程序的用户的标识。
S403、向服务器发送验证信息,以使得服务器根据验证信息验证用户是否具有指定会员权限,如果确定用户具有指定会员权限,则对用户进行指定会员权限的充值。
采用上述技术方案,终端可以识别第三方合作者提供的近场通信标签得到第三方会员卡信息,并向服务器发送携带第三方会员卡信息和用户标识的验证信息,使得服务器可以基于验证信息确定是否为用户开通指定会员。即第三方合作者可以进行线下的指定会员推广,对于用户而言,只需用手机识别近场通信标签即可完成指定会员的获取并体验指定会员的权限,简便快捷,避免了用户因申领指定会员权限的步骤繁琐而失去耐心。对于指定会员推广方来说,可与第三方合作者合作进行线下指定会员推广,无需进行大量广告的投放,降低了推广指定会员的成本,且提高了推广效率。
针对上述S401,在一种实施方式中,终端识别第三方合作者提供的近场通信标签得到的是UTF-8编码格式的信息,终端可对识别得到的信息进行UTF-8解码得到字符串,并对字符串进行分割从而得到第三方会员卡信息。或者,终端也可以将UTF-8编码格式的信息作为第三方会员卡信息发送给服务器,由服务器进行UTF-8解码。
在本申请的一个实施例中,在上述S401、识别第三方合作者提供的近场通信标签得到指定会员卡信息之后,该方法还包括:
判断第三方会员卡信息是否有效,如果第三方会员卡信息有效,则判断用户标识对应的用户信息是否满足预设条件,如果用户标识对应的用户信息满足预设条件,则执行上述S402生成验证信息的步骤。反之,如果确定第三方会员卡信息无效,则拒绝为用户开通指定会员权限,相应地可以显示第三方会员卡信息错误的提醒消息。或者,如果用户标识对应的用户信息不满足预设条件,也可以拒绝为用户开通指定会员权限,相应地可以显示用户不具有指定会员权限的提醒消息。本申请实施例对于提醒消息的形式不作限定。
其中,用户信息可以包括用户身份、用户已试用会员的次数、用户已试用会员的天数。其中,用户身份可以为用户是否为会员身份。上述预设条件可基于实际需求设置,例如若需要对用户的身份进行限制,则上述预设条件为用户的身份不是会员身份。再例如,若需要对用户试用会员的次数进行限制,则上述预设条件为用户试用会员的次数未超过限制次数。
通过该方法可以实现对用户的指定会员权限的初步验证,若终端确定该用户不具备指定会员权限,则无需向服务器发送验证信息,可以减少终端与服务器之间不必要的消息开销,降低服务器的处理负载。
其中,第三方会员卡信息包括第三方会员卡标识、第三方合作者的标识、验证码和摘要值,摘要值为对第三方会员卡标识、第三方合作者的标识、验证码和预设加密值进行加密运算得到的值。基于此,上述判断第三方会员卡信息是否有效,包括:
判断第三方会员卡标识的长度是否为预设的第三方会员卡标识长度、第三方合作者的标识长度是否为预设的合作者标识长度、验证码的长度是否为预设的验证码长度、摘要值的长度是否为预设的摘要值长度;
如果上述判断结果均为是,则确定第三方会员卡信息有效;如果存在任一判断结果为否,则确定第三方会员卡信息无效。
如果上述判断结果均为是,则证明第三方会员卡信息包括的各字段均有效,所以可以将第三方会员卡信息发送给服务器,由服务器进一步进行验证。
如果上述任一判断结果为否,则说明第三方会员卡信息可能被篡改,或者是终端识别了其他NFC标签,则不继续执行为用户进行指定会员权限的充值的流程。
以下结合具体场景对本申请实施例提供的权限管理方法进行说明,在本实施例中,将第三方会员卡标识简称为A,将第三方合作者的标识简称为B,将验证码简称为C,将加密值简称为D,将摘要值简称为E。
近场通信标签容量为1K byte,除去第一个扇区的厂商数据块和每个扇区的控制块,可用的容量为700byte左右。在本申请实施例中,A的长度为10位数字,B的长度为10位数字,C的长度为10位字符,D的长度为32位字符。为了便于多系统识别,近场通信标签格式可以为NFC数据交换格式(NFC Data Exchange Format,NDEF)格式。
指定会员推广方可以与多个第三方合作者合作,并为每个第三方合作者提供带有NFC标签的第三方会员卡,第三方会员卡的NFC标签基于第三方会员卡标识和第三方合作者标识生成,为保证第三方会员卡的安全性,在生成NFC标签时还可以加入校验码。为了实现第三方会员卡的防篡改,可以对A、B、C、D拼接后,进行MD5算法加密,得到摘要值E,然后将A、B、C、E通过符号(比如“&”)拼接为一个字符串,然后对该字符串经UTF8编码后写入上述NFC标签,得到第三方会员卡。
第三方商户可根据需要向用户提供该第三方会员卡,比如当用户消费达到一定额度后,邀请用户通过终端识别第三方会员卡,或者为吸引用户,只要用户进店就邀请用户识别第三方会员卡。以指定应用程序为视频APP为例,如图5所示,该方法包括:
S501、终端对第三方会员卡进行NFC识别,对识别到的信息进行解码,得到A、B、C、E。
S502、终端的视频APP获取A、B、C、E。
S503、终端的视频APP对A、B、C、E的长度进行验证。
若验证成功,则执行S504,若验证失败,则执行S505。
S504、将A、B、C、E和用户标识发送到服务器。
S505、提示用户验证失败以及验证失败原因。
S506、服务器将A、B、C和自身存储的加密值D进行拼接,然后通过MD5算法运算得到F。
S507、服务器判断E和F是否相同。
若是,即E和F相同,则执行S508;若否,即E和F不同,则执行S505。
S508、服务器对A、B、C和用户标识进行校验。
若校验成功,则执行S509;若校验失败,则执行S505。
S509、为用户进行指定会员权限的充值。
可选地,在充值成功后,服务器可以通过短信、邮件等形式将会员充值成功的状态发送给第三方合作者。
基于相同的发明构思,本申请实施例还提供一种权限管理装置,应用于服务器,如图6所示,该装置包括:
接收模块601,用于接收终端发送的验证信息,验证信息包括用户标识以及终端识别近场通信标签得到第三方会员卡信息,用户标识为终端中登录指定应用程序的用户的标识,近场通信标签由第三方合作者向用户提供;
验证模块602,用于根据验证信息验证用户是否具有指定会员权限;
权限开通模块603,用于如果确定用户具有指定会员权限,则对用户进行指定会员权限的充值。
可选地,验证模块602,具体用于:
判断第三方会员卡信息是否有效;
如果第三方会员卡信息无效,则确定用户不具有指定会员权限;
如果第三方会员卡信息有效,则根据用户标识对应的用户信息判断用户是否满足获得指定会员权限的条件;
如果用户标识对应的用户信息满足获得指定会员权限的条件,则确定用户具有指定会员权限;
如果用户标识对应的用户信息不满足获得指定会员权限的条件,则确定用户不具有指定会员权限。
可选地,会员卡信息包括第三方会员卡标识和第三方合作者的标识;
验证模块602,具体用于:
判断第三方会员卡信息是否被篡改;
如果第三方会员卡信息未被篡改,则判断第三方会员卡标识是否有效、第三方合作者的账号状态是否正常;
如果第三方会员卡标识有效,且第三方合作者的账号状态正常,则确定第三方会员卡信息有效;否则,确定第三方会员卡信息无效。
可选地,第三方会员卡信息还包括验证码和摘要值,摘要值为对第三方会员卡标识、第三方合作者的标识、验证码和预设加密值进行加密运算得到的值;
验证模块602,具体用于:
获取预先缓存的第三方会员卡标识对应的预设加密值;
对第三方会员卡标识、第三方合作者的标识、验证码和预设加密值进行加密运算,得到摘要校验值;
如果第三方会员卡信息中的摘要值与摘要校验值相同,则确定第三方会员卡信息未被篡改;否则,确定第三方会员卡信息被篡改。
可选地,权限开通模块603,用于获取第三方会员卡信息对应的指定会员天数;为用户充值指定会员天数的指定会员权限。
基于相同的发明构思,本申请实施例还提供一种权限管理装置,应用于终端,如图7所示,该装置包括:
识别模块701,用于识别第三方合作者提供的近场通信标签得到第三方会员卡信息。
生成模块702,用于生成验证信息,验证信息包括第三方会员卡信息和终端中登录指定应用程序的用户的标识;
发送模块703,用于向服务器发送生成模块702生成的验证信息,以使得服务器根据验证信息验证用户是否具有指定会员权限,如果确定用户具有指定会员权限,则对用户进行指定会员权限的充值。
可选地,该装置还包括:
判断模块,用于判断第三方会员卡信息是否有效;以及如果第三方会员卡信息有效,则判断用户标识对应的用户信息是否满足预设条件;以及如果用户标识对应的用户信息满足预设条件,则触发生成模块702生成验证信息的步骤。
可选地,第三方会员卡信息包括第三方会员卡标识、第三方合作者的标识、验证码和摘要值,摘要值为对第三方会员卡标识、第三方合作者的标识、验证码和预设加密值进行加密运算得到的值;
判断模块,具体用于:
判断第三方会员卡标识的长度是否为预设的第三方会员卡标识长度、第三方合作者的标识长度是否为预设的合作者标识长度、验证码的长度是否为预设的验证码长度、摘要值的长度是否为预设的摘要值长度;
如果判断结果均为是,则确定第三方会员卡信息有效;
如果存在任一判断结果为否,则确定第三方会员卡信息无效。
本发明实施例还提供了一种电子设备,该电子设备可以为服务器或者终端,如图8所示,包括处理器801、通信接口802、存储器803和通信总线804,其中,处理器801,通信接口802,存储器803通过通信总线804完成相互间的通信。
存储器803,用于存放计算机程序。
处理器801,用于执行存储器803上所存放的程序时,实现上述方法实施例中的方法步骤。
上述电子设备提到的通信总线可以是外设部件互连标准(Peripheral ComponentInterconnect,简称PCI)总线或扩展工业标准结构(Extended Industry StandardArchitecture,简称EISA)总线等。该通信总线可以分为地址总线、数据总线、控制总线等。为便于表示,图中仅用一条粗线表示,但并不表示仅有一根总线或一种类型的总线。
通信接口用于上述电子设备与其他设备之间的通信。
存储器可以包括随机存取存储器(Random Access Memory,简称RAM),也可以包括非易失性存储器(non-volatile memory),例如至少一个磁盘存储器。可选的,存储器还可以是至少一个位于远离前述处理器的存储装置。
上述的处理器可以是通用处理器,包括中央处理器(Central Processing Unit,简称CPU)、网络处理器(Network Processor,简称NP)等;还可以是数字信号处理器(Digital Signal Processing,简称DSP)、专用集成电路(应用程序lication SpecificIntegrated Circuit,简称ASIC)、现场可编程门阵列(Field-Programmable Gate Array,简称FPGA)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件。
在本发明提供的又一实施例中,还提供了一种计算机可读存储介质,该计算机可读存储介质中存储有指令,当其在计算机上运行时,使得计算机执行上述实施例中任一的用户权限管理方法。
在本发明提供的又一实施例中,还提供了一种包含指令的计算机程序产品,当其在计算机上运行时,使得计算机执行上述实施例中任一的用户权限管理方法。
在上述实施例中,可以全部或部分地通过软件、硬件、固件或者其任意组合来实现。当使用软件实现时,可以全部或部分地以计算机程序产品的形式实现。计算机程序产品包括一个或多个计算机指令。在计算机上加载和执行计算机程序指令时,全部或部分地产生按照本发明实施例的流程或功能。计算机可以是通用计算机、专用计算机、计算机网络、或者其他可编程装置。计算机指令可以存储在计算机可读存储介质中,或者从一个计算机可读存储介质向另一个计算机可读存储介质传输,例如,计算机指令可以从一个网站站点、计算机、服务器或数据中心通过有线(例如同轴电缆、光纤、数字用户线(DSL))或无线(例如红外、无线、微波等)方式向另一个网站站点、计算机、服务器或数据中心进行传输。计算机可读存储介质可以是计算机能够存取的任何可用介质或者是包含一个或多个可用介质集成的服务器、数据中心等数据存储设备。可用介质可以是磁性介质,(例如,软盘、硬盘、磁带)、光介质(例如,DVD)、或者半导体介质(例如固态硬盘Solid State Disk(SSD))等。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括要素的过程、方法、物品或者设备中还存在另外的相同要素。
本说明书中的各个实施例均采用相关的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于装置实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
以上仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。凡在本发明的精神和原则之内所作的任何修改、等同替换、改进等,均包含在本发明的保护范围内。

Claims (12)

1.一种用户权限管理方法,其特征在于,所述方法应用于服务器,所述方法包括:
接收终端发送的验证信息,所述验证信息包括用户标识以及所述终端识别近场通信标签得到第三方会员卡信息,所述用户标识为所述终端中登录指定应用程序的用户的标识,所述近场通信标签由第三方合作者向所述用户提供;
根据所述验证信息验证所述用户是否具有指定会员权限;
如果确定所述用户具有指定会员权限,则对所述用户进行所述指定会员权限的充值。
2.根据权利要求1所述的方法,其特征在于,所述根据所述验证信息验证所述用户是否具有指定会员权限,包括:
判断所述第三方会员卡信息是否有效;
如果所述第三方会员卡信息无效,则确定所述用户不具有所述指定会员权限;
如果所述第三方会员卡信息有效,则根据所述用户标识对应的用户信息判断所述用户是否满足获得所述指定会员权限的条件;
如果所述用户标识对应的用户信息满足获得所述指定会员权限的条件,则确定所述用户具有所述指定会员权限;
如果所述用户标识对应的用户信息不满足获得所述指定会员权限的条件,则确定所述用户不具有所述指定会员权限。
3.根据权利要求2所述的方法,其特征在于,所述第三方会员卡信息包括第三方会员卡标识和所述第三方合作者的标识;
所述判断所述第三方会员卡信息是否有效,包括:
判断所述第三方会员卡信息是否被篡改;
如果所述第三方会员卡信息未被篡改,则判断所述第三方会员卡标识是否有效、所述第三方合作者的账号状态是否正常;
如果所述第三方会员卡标识有效,且所述第三方合作者的账号状态正常,则确定所述第三方会员卡信息有效;否则,确定所述第三方会员卡信息无效。
4.根据权利要求3所述的方法,其特征在于,所述第三方会员卡信息还包括验证码和摘要值,所述摘要值为对所述第三方会员卡标识、所述第三方合作者的标识、所述验证码和预设加密值进行加密运算得到的值;
所述判断第三方会员卡信息是否被篡改,包括:
获取预先缓存的所述第三方会员卡标识对应的预设加密值;
对所述第三方会员卡标识、所述第三方合作者的标识、所述验证码和所述预设加密值进行加密运算,得到摘要校验值;
如果所述第三方会员卡信息中的摘要值与所述摘要校验值相同,则确定所述第三方会员卡信息未被篡改;否则,确定所述第三方会员卡信息被篡改。
5.根据权利要求1-4任一项所述的方法,其特征在于,所述对所述用户进行所述指定会员权限的充值,包括:
获取所述第三方会员卡信息对应的指定会员天数;
为所述用户充值所述指定会员天数的指定会员权限。
6.一种用户权限管理方法,其特征在于,所述方法应用于终端,所述方法包括:
识别第三方合作者提供的近场通信标签得到第三方会员卡信息;
生成验证信息,所述验证信息包括所述第三方会员卡信息和所述终端中登录指定应用程序的用户的标识;
向服务器发送验证信息,以使得所述服务器根据所述验证信息验证所述用户是否具有指定会员权限,如果确定所述用户具有指定会员权限,则对所述用户进行所述指定会员权限的充值。
7.根据权利要求6所述的方法,其特征在于,在所述识别第三方合作者提供的近场通信标签得到第三方会员卡信息之后,所述方法还包括:
判断所述第三方会员卡信息是否有效;
如果所述第三方会员卡信息有效,则判断所述用户标识对应的用户信息是否满足预设条件;
如果所述用户标识对应的用户信息满足所述预设条件,则执行所述生成验证信息的步骤。
8.根据权利要求7所述的方法,其特征在于,所述第三方会员卡信息包括第三方会员卡标识、所述第三方合作者的标识、验证码和摘要值,所述摘要值为对所述第三方会员卡标识、所述第三方合作者的标识、所述验证码和预设加密值进行加密运算得到的值;
所述判断所述第三方会员卡信息是否有效,包括:
判断所述第三方会员卡标识的长度是否为预设的第三方会员卡标识长度、所述第三方合作者的标识长度是否为预设的合作者标识长度、所述验证码的长度是否为预设的验证码长度、所述摘要值的长度是否为预设的摘要值长度;
如果判断结果均为是,则确定所述第三方会员卡信息有效;
如果存在任一判断结果为否,则确定所述第三方会员卡信息无效。
9.一种用户权限管理装置,其特征在于,所述装置应用于服务器,所述装置包括:
接收模块,用于接收终端发送的验证信息,所述验证信息包括用户标识以及所述终端识别近场通信标签得到第三方会员卡信息,所述用户标识为所述终端中登录指定应用程序的用户的标识,所述近场通信标签由第三方合作者向所述用户提供;
验证模块,用于根据所述验证信息验证所述用户是否具有指定会员权限;
权限开通模块,用于如果确定所述用户具有指定会员权限,则对所述用户进行所述指定会员权限的充值。
10.一种用户权限管理装置,其特征在于,所述装置应用于终端,所述装置包括:
识别模块,用于识别第三方合作者提供的近场通信标签得到第三方会员卡信息;
生成模块,用于生成验证信息,所述验证信息包括所述第三方会员卡信息和所述终端中登录指定应用程序的用户的标识;
发送模块,用于向服务器发送所述生成模块生成的验证信息,以使得所述服务器根据所述验证信息验证所述用户是否具有指定会员权限,如果确定所述用户具有指定会员权限,则对所述用户进行所述指定会员权限的充值。
11.一种电子设备,其特征在于,包括处理器、通信接口、存储器和通信总线,其中,处理器,通信接口,存储器通过通信总线完成相互间的通信;
存储器,用于存放计算机程序;
处理器,用于执行存储器上所存放的程序时,实现权利要求1-5或6-8任一所述的方法步骤。
12.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质内存储有计算机程序,所述计算机程序被处理器执行时实现权利要求1-5或6-8任一所述的方法步骤。
CN202110819527.7A 2021-07-20 2021-07-20 一种用户权限管理方法、装置、电子设备及存储介质 Active CN113536279B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110819527.7A CN113536279B (zh) 2021-07-20 2021-07-20 一种用户权限管理方法、装置、电子设备及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110819527.7A CN113536279B (zh) 2021-07-20 2021-07-20 一种用户权限管理方法、装置、电子设备及存储介质

Publications (2)

Publication Number Publication Date
CN113536279A CN113536279A (zh) 2021-10-22
CN113536279B true CN113536279B (zh) 2023-07-21

Family

ID=78128997

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110819527.7A Active CN113536279B (zh) 2021-07-20 2021-07-20 一种用户权限管理方法、装置、电子设备及存储介质

Country Status (1)

Country Link
CN (1) CN113536279B (zh)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2013118956A1 (ko) * 2012-02-10 2013-08-15 에스케이플래닛 주식회사 멤버십 통합 서비스 제공 시스템 및 이를 위한 방법
CN103942699A (zh) * 2013-01-17 2014-07-23 上海博路信息技术有限公司 一种基于nfc终端的电子会员卡系统
CN104272314A (zh) * 2012-05-10 2015-01-07 株式会社东京机械电子 利用移动终端进行认证和结算的方法以及系统
CN104618509A (zh) * 2015-02-26 2015-05-13 北京奇艺世纪科技有限公司 一种增值服务授权方法及装置
CN109978557A (zh) * 2017-12-27 2019-07-05 金联汇通信息技术有限公司 会员注册的方法、系统以及会员身份验证的方法

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020120499A1 (en) * 2001-02-28 2002-08-29 Te-Kai Liu System and method for membership vending
EP2101276A1 (en) * 2008-03-10 2009-09-16 Aceinc Pty. Limited Data access and user identity verification
CN104579668B (zh) * 2013-10-28 2018-12-11 深圳市腾讯计算机系统有限公司 一种用户身份的验证方法和密码保护装置及验证系统
CN107710133A (zh) * 2015-05-08 2018-02-16 酒店营销理念有限责任公司 用于安全数据验证的系统
US10498724B2 (en) * 2016-12-22 2019-12-03 Fujitsu Limited Digital community system

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2013118956A1 (ko) * 2012-02-10 2013-08-15 에스케이플래닛 주식회사 멤버십 통합 서비스 제공 시스템 및 이를 위한 방법
CN104272314A (zh) * 2012-05-10 2015-01-07 株式会社东京机械电子 利用移动终端进行认证和结算的方法以及系统
CN103942699A (zh) * 2013-01-17 2014-07-23 上海博路信息技术有限公司 一种基于nfc终端的电子会员卡系统
CN104618509A (zh) * 2015-02-26 2015-05-13 北京奇艺世纪科技有限公司 一种增值服务授权方法及装置
CN109978557A (zh) * 2017-12-27 2019-07-05 金联汇通信息技术有限公司 会员注册的方法、系统以及会员身份验证的方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
浅谈无卡化会员管理系统的发展方向;林海;;轻工科技(08);全文 *
面向中小企业信息化的ASP平台研究与开发;武照云;李丽;裘春磊;赵韩;;组合机床与自动化加工技术(07);全文 *

Also Published As

Publication number Publication date
CN113536279A (zh) 2021-10-22

Similar Documents

Publication Publication Date Title
EP3690691B1 (en) Method for rfid tag authentication
US10749928B2 (en) Communication device, information processing device, program, and reader/writer providing system
CN108496382A (zh) 用于个人身份认证的安全信息传输系统和方法
CN108683667B (zh) 账户保护方法、装置、系统和存储介质
US9497189B2 (en) Method and system for verification of presence
CN101137154A (zh) 移动通信终端中下载用户识别模块数据的装置和方法
US9191213B2 (en) Methods and systems for messaging with physical presence and temporal verifications
CN111343142A (zh) 一种基于区块链网络的数据处理方法、装置及存储介质
CN101611588A (zh) 对于受限资源的安全访问
CN100483392C (zh) 通信终端、服务器及电子采购支持方法
CN108174377B (zh) 开通号码的方法与系统
AU2019223875A1 (en) Methods, application server, block chain node and media for logistics tracking and source tracing
EP3579595B1 (en) Improved system and method for internet access age-verification
US20080127351A1 (en) Method and apparatus for providing and processing contents using D.R.M
CN113852639B (zh) 数据处理方法、装置、电子设备和计算机可读存储介质
CN105830079A (zh) 认证信息管理系统、认证信息管理设备、程序、记录介质和认证信息管理方法
CN113536279B (zh) 一种用户权限管理方法、装置、电子设备及存储介质
US9027158B2 (en) Download method of media contents
CN112085469B (zh) 基于向量机模型的数据审批方法、装置、设备及存储介质
CN107809672A (zh) 检测应用安装包二次打包的方法、存储介质、设备及系统
KR20150118672A (ko) 모바일 기반의 결제 처리방법 및 장치
US20210027298A1 (en) Method and apparatus for authenticating address of virtual asset
KR102251543B1 (ko) 가맹점 회원 코드를 이용한 카드 결제의 중계 방법
CN111291335B (zh) 一种票据数据处理方法、装置、计算机设备及存储介质
CN115865396B (zh) 碳排放标识读取方法、装置、电子设备及可读存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant