CN114978779A - 一种web账号登录的数据处理方法、装置及终端设备 - Google Patents

一种web账号登录的数据处理方法、装置及终端设备 Download PDF

Info

Publication number
CN114978779A
CN114978779A CN202210915240.9A CN202210915240A CN114978779A CN 114978779 A CN114978779 A CN 114978779A CN 202210915240 A CN202210915240 A CN 202210915240A CN 114978779 A CN114978779 A CN 114978779A
Authority
CN
China
Prior art keywords
login
data
signal
user
web account
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202210915240.9A
Other languages
English (en)
Inventor
杨明辉
连亨凯
蔡文生
张常华
朱正辉
赵定金
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangzhou Baolun Electronics Co Ltd
Original Assignee
Guangzhou Baolun Electronics Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangzhou Baolun Electronics Co Ltd filed Critical Guangzhou Baolun Electronics Co Ltd
Priority to CN202210915240.9A priority Critical patent/CN114978779A/zh
Publication of CN114978779A publication Critical patent/CN114978779A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明公开了一种web账号登录的数据处理方法、装置及终端设备,当用户发起登录请求,获取用户账号的第一识别数据,并获取浏览器的第二识别数据,根据第一识别数据获取用户web账号在缓存列表中存储的缓存数据,通过对比缓存数据和第二识别数据,以进行用户在浏览器进行web账号登录的安全性判断。本发明通过缓存数据和第二识别数据的对比,识别用户是否在不同的浏览器登录,提高了用户web账号的安全性,同时通过缓存机制,解决了使用服务器进程实时监控所造成的资源消耗大的问题。

Description

一种web账号登录的数据处理方法、装置及终端设备
技术领域
本发明涉及数据处理领域,尤其涉及一种web账号登录的数据处理方法、装置及终端设备。
背景技术
全球广域网(英文名:World Wide,简称:web)的使用场景十分广泛,但同时也对web端的账号安全有了较为严格的需求,一些严格的场景甚至需要保证一个账号只有一个端能够进行登录。目前大多数web网站在web使用场景,都是允许一个账号能在多个浏览器或者电脑进行登录(如:京东、淘宝、爱奇艺、百度、知乎、腾讯安全等),但对于一些账号安全高的场景这样的做法显然不够安全。
为了提高安全性,现有的web网站通过登录互踢的方案(即登录一个账号时,会将其他登录这个账号的端踢出登录)确保账号登录端的唯一性,但这样的方法不仅会让用户使用起来不方便,同时这种方法也是一种滞后较大的方法,用户只能通过自己被踢下线,确认自己的账号密码已经泄露,但并无法在短时间内阻止他人继续使用自己的账号进行操作,可能会造成较大的损失。
因此,亟需一种web账号登录的数据传输策略,来解决现有web账号登录的安全性低的问题。
发明内容
本发明实施例提供一种web账号登录的数据处理方法、装置及终端设备,以提高web账号登录的安全性。
为了解决上述问题,本发明一实施例提供一种web账号登录的数据处理方法,包括:
接收由用户发起的登录请求,并根据所述登录请求获得用户web账号的第一识别数据;
获取浏览器的第二识别数据,并根据所述第一识别数据,查询获得缓存列表存储的缓存数据;其中,用户通过所述浏览器发起登录请求;
根据所述缓存数据和所述第二识别数据,对所述登录请求进行安全判断。
由上可见,本发明具有如下有益效果:
本发明提供了一种web账号登录的数据处理方法,当用户发起登录请求,获取用户账号的第一识别数据,并获取浏览器的第二识别数据,根据第一识别数据获取用户web账号在缓存列表中存储的缓存数据,通过对比缓存数据和第二识别数据,以进行用户在浏览器进行web账号登录的安全性判断。本发明通过缓存数据和第二识别数据的对比,识别用户是否在不同的浏览器登录,提高了用户web账号的安全性,同时通过缓存机制,解决了使用服务器进程实时监控所造成的资源消耗大的问题。
作为上述方案的改进,所述根据所述缓存数据和所述第二识别数据,对所述登录请求进行安全判断,包括:
当所述缓存数据为空值时,则生成第一安全信号;
当所述缓存数据为非空值,且第二识别数据的值和缓存数据的值一致时,则生成第二安全信号;
当所述缓存数据为非空值,且第二识别数据的值和缓存数据的值不一致时,则生成登录异常信号。
实施本实施例的改进方案,本实施例能够通过判断缓存数据与第二识别数据是否一致,来控制第一安全信号或第二安全信号或登录异常信号的生成,通过识别第二识别数据的值以及缓存数据的非空值的一致性来判断用户是否进行异常登录,能够确保用户web账号在同一浏览器进行登录,从而实现了用户登录环境的检测,为控制用户登录奠定了基础。
作为上述方案的改进,在所述对所述登录请求进行安全判断之后,还包括:
当识别到第一安全信号时,则将第一识别数据和第二识别数据缓存于缓存列表中,并生成第一登录信号以及第一提示信息,以使浏览器根据所述第一登录信号完成用户web账号的登录;
当识别到第二安全信号时,则生成第二登录信号以及第二提示信息,以使浏览器根据所述第二登录信号完成用户web账号的登录;
当识别到登录异常信号时,则生成禁止登录信号以及第三提示信息,以使浏览器根据所述禁止登录信号拒绝用户web账号的登录。
实施本实施例的改进方案,本实施例响应对第二识别数据以及缓存数据进行安全判断所产生信号,进行允许登录或拒绝登录的控制,基于安全判断的结果进行用户登录的控制,提高了用户登录的安全性以及控制用户登录的效率。
作为上述方案的改进,本实施例还包括:当接收到由用户发起的退出登录请求时,对缓存列表存储的缓存数据进行清空操作,并生成退出登录信号,以使浏览器根据所述退出登录信号完成用户web账号的退出。
实施本实施例的改进方案,本实施例根据用户的退出登录操作,对缓存列表所存储的缓存数据进行清空操作,以便用户后续能够在其它浏览器或其它电脑进行账号登录,提高了用户的web账号登录的使用体验度。
相应的,本发明一实施例还提供了一种web账号登录的数据处理装置,包括:第一数据生成模块、第二数据生成模块以及安全判断模块;
所述第一数据生成模块,用于接收由用户发起的登录请求,并根据所述登录请求获得用户web账号的第一识别数据;
所述第二数据生成模块,用于获取浏览器的第二识别数据,并根据所述第一识别数据,查询获得缓存列表存储的缓存数据;其中,用户通过所述浏览器发起登录请求;
所述安全判断模块,用于根据所述缓存数据和所述第二识别数据,对所述登录请求进行安全判断。
作为上述方案的改进,所述安全判断模块,包括:第一判断单元、第二判断单元和第三判断单元;
所述第一判断单元,用于当所述缓存数据为空值时,则生成第一安全信号;
所述第二判断单元,用于当所述缓存数据为非空值,且第二识别数据的值和缓存数据的值一致时,则生成第二安全信号;
所述第三判断单元,用于当所述缓存数据为非空值,且第二识别数据的值和缓存数据的值不一致时,则生成登录异常信号。
作为上述方案的改进,在所述对所述登录请求进行安全判断之后,还包括:
当识别到第一安全信号时,则将第一识别数据和第二识别数据缓存于缓存列表中,并生成第一登录信号以及第一提示信息,以使浏览器根据所述第一登录信号完成用户web账号的登录;
当识别到第二安全信号时,则生成第二登录信号以及第二提示信息,以使浏览器根据所述第二登录信号完成用户web账号的登录;
当识别到登录异常信号时,则生成禁止登录信号以及第三提示信息,以使浏览器根据所述禁止登录信号拒绝用户web账号的登录。
作为上述方案的改进,本实施例还包括:退出登录模块;
所述退出登录模块,用于当接收到由用户发起的退出登录请求时,对缓存列表存储的缓存数据进行清空操作,并生成退出登录信号,以使浏览器根据所述退出登录信号完成用户web账号的退出。
相应的,本发明一实施例还提供了一种计算机终端设备,包括处理器、存储器以及存储在所述存储器中且被配置为由所述处理器执行的计算机程序,所述处理器执行所述计算机程序时实现如本发明所述的一种web账号登录的数据处理方法。
相应的,本发明一实施例还提供了一种计算机可读存储介质,所述计算机可读存储介质包括存储的计算机程序,其中,在所述计算机程序运行时控制所述计算机可读存储介质所在设备执行如本发明所述的一种web账号登录的数据处理方法。
附图说明
图1是本发明一实施例提供的web账号登录的数据处理方法的流程示意图;
图2是本发明一实施例提供的web账号登录的数据处理装置的结构示意图;
图3是本发明另一实施例提供的web账号登录的数据处理方法的流程示意图;
图4是本发明一实施例提供的一种终端设备结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
实施例一
参见图1,图1是本发明一实施例提供的一种web账号登录的数据处理方法的流程示意图,如图1所示,本实施例包括步骤101至步骤103,各步骤具体如下:
步骤101:接收由用户发起的登录请求,并根据所述登录请求获得用户web账号的第一识别数据。
在本实施例中,在用户注册web账号时,通过用户的自定义设置来确定web账号的用户ID,且不运行出现用户ID相同的情况,当注册完成后,该用户ID则为用户web账号登录时对应的第一识别数据。
在一具体的实施例中,在用户发起的登录请求中获取用户web账号的用户ID,从而获得用户web账号的第一识别数据。
步骤102:获取浏览器的第二识别数据,并根据所述第一识别数据,查询获得缓存列表存储的缓存数据;其中,用户通过所述浏览器发起登录请求。
在本实施例中,缓存列表所存储的缓存数据为用户登录而产生的,而缓存列表在用户退出登录后会清除原存储的缓存数据。因此,若缓存列表存在缓存数据,则用户web账号处于浏览器登录状态。
在本实施例中,缓存数据由用户web账号的用户ID以及浏览器的sessionid(第二识别数据)组成:当用户登录成功时,则会将用户web账号的用户ID作为键值,将浏览器的sessionid作为值(value),并缓存于缓存列表中;
当获取用户web账号的用户ID(第一识别数据)后,通过用户ID查询缓存列表是否存在同一键值,并根据查询结果获得缓存列表存储的值(第二识别数据):若存在,则缓存列表存储的值为非空值;若不存在则缓存列表存储的值为空值。
步骤103:根据所述缓存数据和所述第二识别数据,对所述登录请求进行安全判断;
在本实施例中,所述根据所述缓存数据和所述第二识别数据,对所述登录请求进行安全判断,包括:
当所述缓存数据为空值时,则生成第一安全信号;
当所述缓存数据为非空值,且第二识别数据的值和缓存数据的值一致时,则生成第二安全信号;
当所述缓存数据为非空值,且第二识别数据的值和缓存数据的值不一致时,则生成登录异常信号。
在一具体的实施例中,通过比较获取到的浏览器的sessionid(第二识别数据的值)与缓存列表中的sessionid(缓存数据的值)是否一致,来判断当前登录的用户web账号是否更换了登录场景。
在一具体的实施例中,当所述缓存数据为空值时,此时用户web账号并未登录,则判断为安全登录;当所述缓存数据为非空值,且第二识别数据的值和缓存数据的值一致时,此时用户web账号已在目前请求登录的浏览器中登录,则判断为安全登录;当所述缓存数据为非空值,且第二识别数据的值和缓存数据的值不一致时,则说明用户web账号在其它浏览器或其它电脑登录,则判断为异常登录。
在本实施例中,在所述对所述登录请求进行安全判断之后,还包括:
当识别到第一安全信号时,则将第一识别数据和第二识别数据缓存于缓存列表中,并生成第一登录信号以及第一提示信息,以使浏览器根据所述第一登录信号完成用户web账号的登录;
当识别到第二安全信号时,则生成第二登录信号以及第二提示信息,以使浏览器根据所述第二登录信号完成用户web账号的登录;
当识别到登录异常信号时,则生成禁止登录信号以及第三提示信息,以使浏览器根据所述禁止登录信号拒绝用户web账号的登录。
在一具体的实施例中,当生成第一安全信号时,将用户web账号的用户ID和当前登录的浏览器sessionid存储于缓存列表,并生成允许登录信号(第一登录信号),浏览器在接收到允许登录信号后完成用户web账号的登录,同时生成第一提示信息:前端账号登录成功;当生成第二安全信号时,生成允许登录信号(第二登录信号),浏览器在接收到允许登录信号后完成用户web账号的登录,同时生成第二提示信息:前端账号已登录成功,请勿重复登录;当生成第三安全信号时,生成禁止登录信号,浏览器在接收到禁止登录信号后拒绝用户web账号的登录,同时生成第三提示信息:前端账号登录中。
在一具体的实施例中,在生成禁止登录信号以及第三提示信息之后,还包括:向用户web账号已登录的浏览器发送异常登录的提醒信息。
在本实施例中,还包括:当接收到由用户发起的退出登录请求时,对缓存列表存储的缓存数据进行清空操作,并生成退出登录信号,以使浏览器根据所述退出登录信号完成用户web账号的退出。
在一具体的实施例中,为更好的说明web账号的登录数据处理流程,请参见图3,图3为本发明另一实施例提供的web账号登录的数据处理方法的流程示意图,包括S01至S05,具体如下:
S01:在用户登录后,获取登录浏览器携带的sessionid和当前帐号的id,并判断当前账号id是否存在sessionid的缓存;若否,则执行S02;若是,则执行S03。
S02:判断当前账号为未被登录状态,同时将账号id与当前浏览器携带的sessionid进行缓存,生成sessionid缓存,并提示前端登录成功。
S03:判断当前账号为已被登录状态,通过账号id获取缓存列表对应的sessionid缓存的值,并判断当前浏览器携带的sessionid与缓存列表对应的sessionid缓存的值是否一致;若是,则执行S04;若否,则执行S05。
S04:判断当前用户并无更换浏览器或电脑,并提示前端登录成功。
S05:判断发出当前登录请求的用户更换了电脑或浏览器,但当前登录请求对应的web账号处于登录状态,则判断当前登录不安全,并提示前端当前账号登录中。
本实施例通过用户发起登录请求所获取的用户账号的第一识别数据,并获取浏览器的第二识别数据,根据第一识别数据获取用户web账号在缓存列表中存储的缓存数据,通过对比缓存数据和第二识别数据,以进行用户在浏览器进行web账号登录的安全性判断,实现了web账号登录对应唯一的前端,极大地保证了用户web账号的安全性。同时,本实施例通过缓存机制进行登录场景的安全检测,无需实时检测,所消耗的资源小,提高了web账号登录的效率。
实施例二
参见图2,图2是本发明一实施例提供的一种web账号登录的数据处理装置的结构示意图,包括:第一数据生成模块201、第二数据生成模块202以及安全判断模块203;
所述第一数据生成模块201,用于接收由用户发起的登录请求,并根据所述登录请求获得用户web账号的第一识别数据;
所述第二数据生成模块202,用于获取浏览器的第二识别数据,并根据所述第一识别数据,查询获得缓存列表存储的缓存数据;其中,用户通过所述浏览器发起登录请求;
所述安全判断模块203,用于根据所述缓存数据和所述第二识别数据,对所述登录请求进行安全判断。
作为上述方案的改进,所述安全判断模块203,包括:第一判断单元、第二判断单元和第三判断单元;
所述第一判断单元,用于当所述缓存数据为空值时,则生成第一安全信号;
所述第二判断单元,用于当所述缓存数据为非空值,且第二识别数据的值和缓存数据的值一致时,则生成第二安全信号;
所述第三判断单元,用于当所述缓存数据为非空值,且第二识别数据的值和缓存数据的值不一致时,则生成登录异常信号。
作为上述方案的改进,在所述对所述登录请求进行安全判断之后,还包括:
当识别到第一安全信号时,则将第一识别数据和第二识别数据缓存于缓存列表中,并生成第一登录信号以及第一提示信息,以使浏览器根据所述第一登录信号完成用户web账号的登录;
当识别到第二安全信号时,则生成第二登录信号以及第二提示信息,以使浏览器根据所述第二登录信号完成用户web账号的登录;
当识别到登录异常信号时,则生成禁止登录信号以及第三提示信息,以使浏览器根据所述禁止登录信号拒绝用户web账号的登录。
作为上述方案的改进,本实施例还包括:退出登录模块204;
所述退出登录模块204,用于当接收到由用户发起的退出登录请求时,对缓存列表存储的缓存数据进行清空操作,并生成退出登录信号,以使浏览器根据所述退出登录信号完成用户web账号的退出。
本实施例通过第一数据模块获取用户web账号的第一识别数据,同时通过第二数据生成模块根据第一识别数据获得缓存数据,同时获取浏览器的第二识别数据,通过将第二识别数据和缓存数据输入至安全判断模块中进行安全判断,进行用户web账号登录的安全评估,提高了用户web账号登录的安全性。同时,本实施例还可以通过退出登录模块来进行缓存列表中缓存数据的清除,增加了用户登录的灵活性,提高了用户的使用体验。
实施例三
参见图4,图4是本发明一实施例提供的终端设备结构示意图。
该实施例的一种终端设备包括:处理器401、存储器402以及存储在所述存储器402中并可在所述处理器401上运行的计算机程序。所述处理器401执行所述计算机程序时实现上述各个web账号登录的数据处理方法在实施例中的步骤,例如图1所示的web账号登录的数据处理方法的所有步骤。或者,所述处理器执行所述计算机程序时实现上述各装置实施例中各模块的功能,例如:图2所示的web账号登录的数据处理装置的所有模块。
另外,本发明实施例还提供了一种计算机可读存储介质,所述计算机可读存储介质包括存储的计算机程序,其中,在所述计算机程序运行时控制所述计算机可读存储介质所在设备执行如上任一实施例所述的web账号登录的数据处理方法。
本领域技术人员可以理解,所述示意图仅仅是终端设备的示例,并不构成对终端设备的限定,可以包括比图示更多或更少的部件,或者组合某些部件,或者不同的部件,例如所述终端设备还可以包括输入输出设备、网络接入设备、总线等。
所称处理器401可以是中央处理单元(Central Processing Unit,CPU),还可以是其他通用处理器、数字信号处理器 (Digital Signal Processor,DSP)、专用集成电路(Application Specific Integrated Circuit,ASIC)、现成可编程门阵列 (Field-Programmable Gate Array,FPGA) 或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件等。通用处理器可以是微处理器或者该处理器也可以是任何常规的处理器等,所述处理器401是所述终端设备的控制中心,利用各种接口和线路连接整个终端设备的各个部分。
所述存储器402可用于存储所述计算机程序和/或模块,所述处理器4 01通过运行或执行存储在所述存储器内的计算机程序和/或模块,以及调用存储在存储器402内的数据,实现所述终端设备的各种功能。所述存储器402可主要包括存储程序区和存储数据区,其中,存储程序区可存储操作系统、至少一个功能所需的应用程序(比如声音播放功能、图像播放功能等)等;存储数据区可存储根据手机的使用所创建的数据(比如音频数据、电话本等)等。此外,存储器可以包括高速随机存取存储器,还可以包括非易失性存储器,例如硬盘、内存、插接式硬盘,智能存储卡(Smart Media Card, SMC),安全数字(Secure Digital,SD)卡,闪存卡(Flash Card)、至少一个磁盘存储器件、闪存器件、或其他易失性固态存储器件。
其中,所述终端设备集成的模块/单元如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明实现上述实施例方法中的全部或部分流程,也可以通过计算机程序来指令相关的硬件来完成,所述的计算机程序可存储于一计算机可读存储介质中,该计算机程序在被处理器执行时,可实现上述各个方法实施例的步骤。其中,所述计算机程序包括计算机程序代码,所述计算机程序代码可以为源代码形式、对象代码形式、可执行文件或某些中间形式等。所述计算机可读介质可以包括:能够携带所述计算机程序代码的任何实体或装置、记录介质、U盘、移动硬盘、磁碟、光盘、计算机存储器、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、电载波信号、电信信号以及软件分发介质等。
需说明的是,以上所描述的装置实施例仅仅是示意性的,其中所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。另外,本发明提供的装置实施例附图中,模块之间的连接关系表示它们之间具有通信连接,具体可以实现为一条或多条通信总线或信号线。本领域普通技术人员在不付出创造性劳动的情况下,即可以理解并实施。
以上所述是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也视为本发明的保护范围。

Claims (10)

1.一种web账号登录的数据处理方法,其特征在于,包括:
接收由用户发起的登录请求,并根据所述登录请求获得用户web账号的第一识别数据;
获取浏览器的第二识别数据,并根据所述第一识别数据,查询获得缓存列表存储的缓存数据;其中,用户通过所述浏览器发起登录请求;
根据所述缓存数据和所述第二识别数据,对所述登录请求进行安全判断。
2.根据权利要求1所述的web账号登录的数据处理方法,其特征在于,所述根据所述缓存数据和所述第二识别数据,对所述登录请求进行安全判断,包括:
当所述缓存数据为空值时,则生成第一安全信号;
当所述缓存数据为非空值,且第二识别数据的值和缓存数据的值一致时,则生成第二安全信号;
当所述缓存数据为非空值,且第二识别数据的值和缓存数据的值不一致时,则生成登录异常信号。
3.根据权利要求2所述的web账号登录的数据处理方法,其特征在于,在所述对所述登录请求进行安全判断之后,还包括:
当识别到第一安全信号时,则将第一识别数据和第二识别数据缓存于缓存列表中,并生成第一登录信号以及第一提示信息,以使浏览器根据所述第一登录信号完成用户web账号的登录;
当识别到第二安全信号时,则生成第二登录信号以及第二提示信息,以使浏览器根据所述第二登录信号完成用户web账号的登录;
当识别到登录异常信号时,则生成禁止登录信号以及第三提示信息,以使浏览器根据所述禁止登录信号拒绝用户web账号的登录。
4.根据权利要求1至3任意一项所述的web账号登录的数据处理方法,其特征在于,还包括:当接收到由用户发起的退出登录请求时,对缓存列表存储的缓存数据进行清空操作,并生成退出登录信号,以使浏览器根据所述退出登录信号完成用户web账号的退出。
5.一种web账号登录的数据处理装置,其特征在于,包括:第一数据生成模块、第二数据生成模块以及安全判断模块;
所述第一数据生成模块,用于接收由用户发起的登录请求,并根据所述登录请求获得用户web账号的第一识别数据;
所述第二数据生成模块,用于获取浏览器的第二识别数据,并根据所述第一识别数据,查询获得缓存列表存储的缓存数据;其中,用户通过所述浏览器发起登录请求;
所述安全判断模块,用于根据所述缓存数据和所述第二识别数据,对所述登录请求进行安全判断。
6.根据权利要求5所述的web账号登录的数据处理装置,其特征在于,所述安全判断模块,包括:第一判断单元、第二判断单元和第三判断单元;
所述第一判断单元,用于当所述缓存数据为空值时,则生成第一安全信号;
所述第二判断单元,用于当所述缓存数据为非空值,且第二识别数据的值和缓存数据的值一致时,则生成第二安全信号;
所述第三判断单元,用于当所述缓存数据为非空值,且第二识别数据的值和缓存数据的值不一致时,则生成登录异常信号。
7.根据权利要求6所述的web账号登录的数据处理装置,其特征在于,在所述对所述登录请求进行安全判断之后,还包括:
当识别到第一安全信号时,则将第一识别数据和第二识别数据缓存于缓存列表中,并生成第一登录信号以及第一提示信息,以使浏览器根据所述第一登录信号完成用户web账号的登录;
当识别到第二安全信号时,则生成第二登录信号以及第二提示信息,以使浏览器根据所述第二登录信号完成用户web账号的登录;
当识别到登录异常信号时,则生成禁止登录信号以及第三提示信息,以使浏览器根据所述禁止登录信号拒绝用户web账号的登录。
8.根据权利要求5至7任意一项所述的web账号登录的数据处理装置,其特征在于,还包括:退出登录模块;
所述退出登录模块,用于当接收到由用户发起的退出登录请求时,对缓存列表存储的缓存数据进行清空操作,并生成退出登录信号,以使浏览器根据所述退出登录信号完成用户web账号的退出。
9.一种计算机终端设备,其特征在于,包括处理器、存储器以及存储在所述存储器中且被配置为由所述处理器执行的计算机程序,所述处理器执行所述计算机程序时实现如权利要求1至4中任意一项所述的一种web账号登录的数据处理方法。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质包括存储的计算机程序,其中,在所述计算机程序运行时控制所述计算机可读存储介质所在设备执行如权利要求1至4中任意一项所述的一种web账号登录的数据处理方法。
CN202210915240.9A 2022-08-01 2022-08-01 一种web账号登录的数据处理方法、装置及终端设备 Pending CN114978779A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210915240.9A CN114978779A (zh) 2022-08-01 2022-08-01 一种web账号登录的数据处理方法、装置及终端设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210915240.9A CN114978779A (zh) 2022-08-01 2022-08-01 一种web账号登录的数据处理方法、装置及终端设备

Publications (1)

Publication Number Publication Date
CN114978779A true CN114978779A (zh) 2022-08-30

Family

ID=82969164

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210915240.9A Pending CN114978779A (zh) 2022-08-01 2022-08-01 一种web账号登录的数据处理方法、装置及终端设备

Country Status (1)

Country Link
CN (1) CN114978779A (zh)

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002342271A (ja) * 2001-05-16 2002-11-29 Hitachi Software Eng Co Ltd ウェブアクセスにおける重複ログイン監視方法およびシステム
CN101043388A (zh) * 2007-03-27 2007-09-26 杭州华为三康技术有限公司 检测Web接入用户终端是否在线的方法、设备和系统
CN104836803A (zh) * 2015-04-24 2015-08-12 北京工商大学 基于session机制的单点登录方法
WO2016026332A1 (zh) * 2014-08-21 2016-02-25 中兴通讯股份有限公司 登录处理方法、装置及系统
CN105490813A (zh) * 2015-11-26 2016-04-13 广州华多网络科技有限公司 一种用户安全访问web的方法及装置
CN107566385A (zh) * 2017-09-14 2018-01-09 郑州云海信息技术有限公司 一种Web多点登陆限制及超时处理系统及方法
WO2018024176A1 (zh) * 2016-08-04 2018-02-08 中兴通讯股份有限公司 一种防止同一用户重复登录的装置和方法

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002342271A (ja) * 2001-05-16 2002-11-29 Hitachi Software Eng Co Ltd ウェブアクセスにおける重複ログイン監視方法およびシステム
CN101043388A (zh) * 2007-03-27 2007-09-26 杭州华为三康技术有限公司 检测Web接入用户终端是否在线的方法、设备和系统
WO2016026332A1 (zh) * 2014-08-21 2016-02-25 中兴通讯股份有限公司 登录处理方法、装置及系统
CN104836803A (zh) * 2015-04-24 2015-08-12 北京工商大学 基于session机制的单点登录方法
CN105490813A (zh) * 2015-11-26 2016-04-13 广州华多网络科技有限公司 一种用户安全访问web的方法及装置
WO2018024176A1 (zh) * 2016-08-04 2018-02-08 中兴通讯股份有限公司 一种防止同一用户重复登录的装置和方法
CN107566385A (zh) * 2017-09-14 2018-01-09 郑州云海信息技术有限公司 一种Web多点登陆限制及超时处理系统及方法

Similar Documents

Publication Publication Date Title
CN106096343B (zh) 消息访问控制方法及设备
US9160737B2 (en) Statistical security for anonymous mesh-up oriented online services
CN108989263B (zh) 短信验证码攻击防护方法、服务器和计算机可读存储介质
CN108848113B (zh) 客户端设备登录控制方法、装置、存储介质及服务器
US10965680B2 (en) Authority management method and device in distributed environment, and server
US20210099431A1 (en) Synthetic identity and network egress for user privacy
US20210203668A1 (en) Systems and methods for malicious client detection through property analysis
CN109379193B (zh) 一种动态防重放攻击认证方法及装置
CN112199652B (zh) 应用程序的登录方法、终端、服务器、系统、介质和设备
CN110290148A (zh) 一种web防火墙的防御方法、装置、服务器及存储介质
CN106254319B (zh) 一种轻应用登录控制方法和装置
CN108667828A (zh) 一种风险控制方法、装置及存储介质
US20170155712A1 (en) Method and device for updating cache data
CN110704820A (zh) 登录处理方法、装置、电子设备和计算机可读存储介质
CN109547427B (zh) 黑名单用户识别方法、装置、计算机设备及存储介质
CN102971739B (zh) 利用强力证据保护帐户安全性设定
GB2555384A (en) Preventing phishing attacks
CN108600259B (zh) 设备的认证和绑定方法及计算机存储介质、服务器
US11184371B1 (en) Distributed denial of service attack mitigation
CN117251837A (zh) 一种系统接入方法、装置、电子设备及存储介质
CN108156071B (zh) 向社区添加成员的方法、终端设备及计算机可读存储介质
CN114866247B (zh) 一种通信方法、装置、系统、终端及服务器
CN114978779A (zh) 一种web账号登录的数据处理方法、装置及终端设备
CN112995098B (zh) 鉴权的方法、电子设备及存储介质
CN113489726B (zh) 流量限制方法及设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20220830