CN117455489A - 交易授权方法、装置、设备及存储介质 - Google Patents
交易授权方法、装置、设备及存储介质 Download PDFInfo
- Publication number
- CN117455489A CN117455489A CN202311559913.2A CN202311559913A CN117455489A CN 117455489 A CN117455489 A CN 117455489A CN 202311559913 A CN202311559913 A CN 202311559913A CN 117455489 A CN117455489 A CN 117455489A
- Authority
- CN
- China
- Prior art keywords
- user
- time
- password
- verification
- authorization token
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000013475 authorization Methods 0.000 title claims abstract description 227
- 238000000034 method Methods 0.000 title claims abstract description 60
- 238000012795 verification Methods 0.000 claims abstract description 135
- 238000004590 computer program Methods 0.000 claims description 19
- 238000012545 processing Methods 0.000 claims description 10
- 238000007726 management method Methods 0.000 description 17
- 238000010586 diagram Methods 0.000 description 13
- 239000003795 chemical substances by application Substances 0.000 description 10
- 230000015654 memory Effects 0.000 description 10
- 238000004891 communication Methods 0.000 description 8
- 230000006870 function Effects 0.000 description 8
- 230000008569 process Effects 0.000 description 6
- 230000005540 biological transmission Effects 0.000 description 5
- 238000005336 cracking Methods 0.000 description 3
- 230000007246 mechanism Effects 0.000 description 3
- 230000003287 optical effect Effects 0.000 description 3
- 230000002159 abnormal effect Effects 0.000 description 2
- 230000006399 behavior Effects 0.000 description 2
- 230000008901 benefit Effects 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 230000014509 gene expression Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 238000004458 analytical method Methods 0.000 description 1
- 230000001815 facial effect Effects 0.000 description 1
- 239000000835 fiber Substances 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 238000012544 monitoring process Methods 0.000 description 1
- 238000004806 packaging method and process Methods 0.000 description 1
- 238000004064 recycling Methods 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
- 239000000758 substrate Substances 0.000 description 1
- 238000013024 troubleshooting Methods 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3829—Payment protocols; Details thereof insuring higher security of transaction involving key management
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3821—Electronic credentials
- G06Q20/38215—Use of certificates or encrypted proofs of transaction rights
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
- G06Q20/4014—Identity check for transactions
Landscapes
- Business, Economics & Management (AREA)
- Engineering & Computer Science (AREA)
- Accounting & Taxation (AREA)
- Computer Security & Cryptography (AREA)
- Finance (AREA)
- Strategic Management (AREA)
- Physics & Mathematics (AREA)
- General Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
本公开提供了一种交易授权方法、装置、设备及存储介质,可以应用于信息安全技术领域、金融技术领域或其他相关领域。该方法包括:在用户使用账号信息和登录密码登录成功的情况下,根据账号信息,生成临时密码;在用户输入账号信息和临时密码的情况下,对账号信息和临时密码进行验证,得到第一验证结果;在第一验证结果表征验证通过的情况下,根据由用户确定的权限信息,生成与权限信息对应的限时授权令牌;向由用户确定的目标对象发送限时授权令牌,以使得目标对象在使用限时授权令牌登录成功的情况下,在与限时授权令牌对应的授权时间范围内执行交易操作。
Description
技术领域
本公开涉及信息安全技术领域、金融技术领域或其他相关领域,尤其涉及一种交易授权方法、装置、设备、介质和程序产品。
背景技术
在金融交易中,安全性和用户体验是至关重要的。当授权给交易代理人或者投资顾问在特定的交易平台进行金融交易时,用户需要将密码分享给对应的交易代理人或者投资顾问。
但相关技术中,由于密码登录方式不安全,会存在密码泄漏和被破解的风险,并且,由于授权机制过于僵化,会导致授权管理不够灵活,从而无法有效控制对方的访问权限。
发明内容
鉴于上述问题,本公开提供了交易安全方法、装置、设备、介质和程序产品。
根据本公开的第一个方面,提供了一种交易安全方法,包括:
在用户使用账号信息和登录密码登录成功的情况下,根据账号信息,生成临时密码;
在用户输入账号信息和临时密码的情况下,对账号信息和临时密码进行验证,得到第一验证结果;
在第一验证结果表征验证通过的情况下,根据由用户确定的权限信息,生成与权限信息对应的限时授权令牌;
向由用户确定的目标对象发送限时授权令牌,以使得目标对象在使用限时授权令牌登录成功的情况下,在与限时授权令牌对应的授权时间范围内执行交易操作。
根据本公开的实施例,在用户使用账号信息和登录密码登录成功的情况下,根据账号信息,生成临时密码,包括:
从账号信息中获取目标信息;
根据目标信息、登录信息和随机值,生成初始密码;
对初始密码进行加密处理,生成临时密码。
根据本公开的实施例,第一验证结果包括第一验证子结果和第二验证子结果,在用户输入账号信息和临时密码的情况下,对账号信息和临时密码进行验证,得到第一验证结果,包括:
从数据库中获取待验证信息,其中,待验证信息包括数据库中存储的与用户对应的账号信息;
对待验证信息和账号信息进行验证,得到第一验证子结果;以及
对临时密码的存在时长和临时密码的有效期进行验证,得到第二验证子结果。
根据本公开的实施例,向由用户确定的目标对象发送限时授权令牌,以使得目标对象在使用限时授权令牌进行登录的情况下,在与限时授权令牌对应的授权时间范围内执行交易操作,包括:
向用户发送即时验证码;以及
在目标对象使用限时授权令牌和即时验证码登录成功的情况下,实现在授权时间范围内执行交易操作。
根据本公开的实施例,上述交易授权方法还包括:
对使用登录密码进行登录的用户和使用临时密码进行登录的用户进行验证,得到第二验证结果;以及
在第二验证结果表征验证通过的情况下,向目标对象发送限时授权令牌。
根据本公开的实施例,上述交易授权方法还包括:
在得到用户用于登录的登录密码之前,对用户输入用户信息进行验证,得到第三验证结果;以及
在第三验证结果表征验证通过的情况下,获取与用户对应的登录密码,以使得用户完成注册。
根据本公开的实施例,上述交易授权方法还包括:
在限时授权令牌的存在时长超过授权时间范围的情况下,将限时授权令牌和临时密码标记为失效。
本公开的第二方面提供了一种交易授权装置,包括:第一生成模块、获得模块、第二生成模块和发送模块。其中,第一生成模块,用于在用户使用账号信息和登录密码登录成功的情况下,根据账号信息,生成临时密码。获得模块,用于在用户输入账号信息和临时密码的情况下,对账号信息和临时密码进行验证,得到第一验证结果。第二生成模块,用于在第一验证结果表征验证通过的情况下,根据由用户确定的权限信息,生成与权限信息对应的限时授权令牌。发送模块,用于向由用户确定的目标对象发送限时授权令牌,以使得目标对象在使用限时授权令牌登录成功的情况下,在与限时授权令牌对应的授权时间范围内执行交易操作。
本公开的第三方面提供了一种电子设备,包括:一个或多个处理器;存储器,用于存储一个或多个程序,其中,当所述一个或多个程序被所述一个或多个处理器执行时,使得一个或多个处理器执行上述方法。
本公开的第四方面还提供了一种计算机可读存储介质,其上存储有可执行指令,该指令被处理器执行时使处理器执行上述方法。
本公开的第五方面还提供了一种计算机程序产品,包括计算机程序,该计算机程序被处理器执行时实现上述方法。
根据本公开提供的交易授权方法、装置、设备、介质和程序产品,在用户使用登录密码登录成功之后,可以根据账号信息生成临时密码,使得在用户输入临时密码且验证通过的情况下,可以根据权限信息生成限时授权令牌,从而可以将限时授权令牌发送给目标对象,使目标对象可以在授权时间范围内代表用户进行交易操作,由于临时密码的应用和限时授权令牌的有效期控制,使得交易授权的安全性大大提高,降低了交易风险,同时,由于用户可以自主控制限时授权令牌的授权时间范围和目标对象,能够实现对交易授权的灵活管理,提高了用户对交易的控制权,并且,用户无需记忆复杂的交易密码,只需处理生成的临时密码和发送限时授权令牌即可完成交易授权。
附图说明
通过以下参照附图对本公开实施例的描述,本公开的上述内容以及其他目的、特征和优点将更为清楚,在附图中:
图1示意性示出了根据本公开实施例的交易授权方法的应用场景图;
图2示意性示出了根据本公开实施例的交易授权方法的流程图;
图3示意性示出了根据本公开实施例的临时密码生成方法的流程图;
图4示意性示出了根据本公开实施例的交易授权管理系统执行交易授权的流程图;
图5示意性示出了根据本公开实施例的获取临时访问权限的流程图;
图6示意性示出了根据本公开实施例的交易授权装置的结构框图;以及
图7示意性示出了根据本公开实施例的适于实现交易授权方法的电子设备的方框图。
具体实施方式
以下,将参照附图来描述本公开的实施例。但是应该理解,这些描述只是示例性的,而并非要限制本公开的范围。在下面的详细描述中,为便于解释,阐述了许多具体的细节以提供对本公开实施例的全面理解。然而,明显地,一个或多个实施例在没有这些具体细节的情况下也可以被实施。此外,在以下说明中,省略了对公知结构和技术的描述,以避免不必要地混淆本公开的概念。
在此使用的术语仅仅是为了描述具体实施例,而并非意在限制本公开。在此使用的术语“包括”、“包含”等表明了所述特征、步骤、操作和/或部件的存在,但是并不排除存在或添加一个或多个其他特征、步骤、操作或部件。
在此使用的所有术语(包括技术和科学术语)具有本领域技术人员通常所理解的含义,除非另外定义。应注意,这里使用的术语应解释为具有与本说明书的上下文相一致的含义,而不应以理想化或过于刻板的方式来解释。
在使用类似于“A、B和C等中至少一个”这样的表述的情况下,一般来说应该按照本领域技术人员通常理解该表述的含义来予以解释(例如,“具有A、B和C中至少一个的系统”应包括但不限于单独具有A、单独具有B、单独具有C、具有A和B、具有A和C、具有B和C、和/或具有A、B、C的系统等)。
在本发明的技术方案中,所涉及的用户信息(包括但不限于用户个人信息、用户图像信息、用户设备信息,例如位置信息等)和数据(包括但不限于用于分析的数据、存储的数据、展示的数据等),均为经用户授权或者经过各方充分授权的信息和数据,并且相关数据的收集、存储、使用、加工、传输、提供、公开和应用等处理,均遵守相关国家和地区的相关法律法规和标准,采取了必要保密措施,不违背公序良俗,并提供有相应的操作入口,供用户选择授权或者拒绝。
在实现本公开的过程中发现,在用户授权给投资经理或金融顾问在特定的交易平台进行金融交易时,传统密码登录不安全,存在密码泄露和被破解的风险,尤其当用户使用弱密码、重复使用密码或者在不安全的网络环境下登录时,安全性会进一步降低。同时,现有系统的授权机制过于僵化,用户难以在特定时间内授权他人或撤销授权,导致授权管理不够灵活。在这些情况下,用户需要将密码分享给他人,但无法有效地控制对方的访问权限,增加了密码被滥用的风险。因此,相关技术中,由于密码登录方式不安全,会存在密码泄漏和被破解的风险,并且,由于授权机制过于僵化,会导致授权管理不够灵活,从而无法有效控制对方的访问权限。
为了至少部分地解决相关技术中存在的技术问题,本公开的实施例提供了一种交易授权方法,包括:在用户使用账号信息和登录密码登录成功的情况下,根据账号信息,生成临时密码;在用户输入账号信息和临时密码的情况下,对账号信息和临时密码进行验证,得到第一验证结果;在第一验证结果表征验证通过的情况下,根据由用户确定的权限信息,生成与权限信息对应的限时授权令牌;向由用户确定的目标对象发送限时授权令牌,以使得目标对象在使用限时授权令牌登录成功的情况下,在与限时授权令牌对应的授权时间范围内执行交易操作。
图1示意性示出了根据本公开实施例的交易授权方法的应用场景图。
如图1所示,根据该实施例的应用场景100可以包括第一终端设备101、第二终端设备102、第三终端设备103、网络104和服务器105。网络104用以在第一终端设备101、第二终端设备102、第三终端设备103和服务器105之间提供通信链路的介质。网络104可以包括各种连接类型,例如有线、无线通信链路或者光纤电缆等等。
用户可以使用第一终端设备101、第二终端设备102、第三终端设备103中的至少一个通过网络104与服务器105交互,以接收或发送消息等。第一终端设备101、第二终端设备102、第三终端设备103上可以安装有各种通讯客户端应用,例如购物类应用、网页浏览器应用、搜索类应用、即时通信工具、邮箱客户端、社交平台软件等(仅为示例)。
第一终端设备101、第二终端设备102、第三终端设备103可以是具有显示屏并且支持网页浏览的各种电子设备,包括但不限于智能手机、平板电脑、膝上型便携计算机和台式计算机等等。
服务器105可以是提供各种服务的服务器,例如对用户利用第一终端设备101、第二终端设备102、第三终端设备103所浏览的网站提供支持的后台管理服务器(仅为示例)。后台管理服务器可以对接收到的用户请求等数据进行分析等处理,并将处理结果(例如根据用户请求获取或生成的网页、信息、或数据等)反馈给终端设备。
例如,可以通过服务器105在用户使用账号信息和登录密码登录成功的情况下,根据账号信息,生成临时密码,并在用户输入账号信息和临时密码的情况下,对账号信息和临时密码进行验证,得到第一验证结果,使得在第一验证结果表征验证通过的情况下,根据由用户确定的权限信息,生成与权限信息对应的限时授权令牌,最终向由用户确定的目标对象发送限时授权令牌,以使得目标对象在使用限时授权令牌登录成功的情况下,在与限时授权令牌对应的授权时间范围内执行交易操作。
需要说明的是,本公开实施例所提供的交易授权方法一般可以由服务器105执行。相应地,本公开实施例所提供的交易授权装置一般可以设置于服务器105中。本公开实施例所提供的交易授权方法也可以由不同于服务器105且能够与第一终端设备101、第二终端设备102、第三终端设备103和/或服务器105通信的服务器或服务器集群执行。相应地,本公开实施例所提供的交易授权装置也可以设置于不同于服务器105且能够与第一终端设备101、第二终端设备102、第三终端设备103和/或服务器105通信的服务器或服务器集群中。
应该理解,图1中的终端设备、网络和服务器的数目仅仅是示意性的。根据实现需要,可以具有任意数目的终端设备、网络和服务器。
以下将基于图1描述的场景,通过图2~图5对公开实施例的交易授权方法进行详细描述。
图2示意性示出了根据本公开实施例的交易授权方法的流程图。
如图2所示,该方法200包括操作S210~操作S240。
在操作S210,在用户使用账号信息和登录密码登录成功的情况下,根据账号信息,生成临时密码。
根据本公开的实施例,账号信息可以包括账号ID等。登录密码可以表征用户在注册账号过程中自行输入设定的密码。其中,账号ID可以是在用户注册成功之后得到的。
根据本公开的实施例,临时密码可以表征根据账号信息自动生成的一次性密码。其中,为了增加临时密码的复杂度和安全性,可以设定密码策略,如最小长度、特殊字符要求等;还可以自行设定临时密码的有效期,即密码的可用时间,一旦密码过期,将不能再次使用。
例如:一个临时密码xxxxxxxx的有效期为10分钟,则10分钟后此临时密码时效。
根据本公开的实施例,可以将生成的临时密码保存至数据库中,数据库中还可以保存用户的账号信息和登录密码;生成的临时密码可以作为登录凭证返回给用户的设备或浏览器端。
在操作S220,在用户输入账号信息和临时密码的情况下,对账号信息和临时密码进行验证,得到第一验证结果。
根据本公开的实施例,用户可以通过账号信息和临时密码进行再次登录,但在输入账号信息和临时密码之后,需要对输入的账号信息的正确性和临时密码的有效性进行验证,得到第一验证结果,以确保用户的合法性。其中,账号信息和临时密码之间是绑定的,即一一对应。
根据本公开的实施例,临时密码一旦被使用或者有效期过期,该临时密码就会失效,以确保每次登录使用的临时密码都是唯一且不可再用的。
在操作S230,在第一验证结果表征验证通过的情况下,根据由用户确定的权限信息,生成与权限信息对应的限时授权令牌。
根据本公开的实施例,在第一验证结果可以表征验证通过的情况下,登录成功;在第一验证结果可以表征验证不通过的情况下,登录失败。在登录成功之后,可以根据由用户确定的权限信息,生成与权限信息对应的限时授权令牌。
根据本公开的实施例,限时授权令牌(Token)是一种用于授权访问和特定用户进行特定操作的令牌,具有一定的有效期。权限信息可以表征用户需要授权的特定操作。不同的权限信息对应不同的限时授权令牌。限时授权令牌可以与账号信息进行绑定。
例如,针对高风险金融交易,可以根据由用户确定的权限信息,即用户需要授权的高风险金融交易操作,生成可以授权执行高风险金融交易操作的限时授权令牌。
根据本公开的实施例,用户可以在登录后的界面中查看自己的限时授权令牌列表,管理已生成的限时授权令牌,如:设置限时授权令牌的有效期、授权对象,甚至可以为每个限时授权令牌设置访问权限和功能限制。
在操作S240,向由用户确定的目标对象发送限时授权令牌,以使得目标对象在使用限时授权令牌登录成功的情况下,在与限时授权令牌对应的授权时间范围内执行交易操作。
根据本公开的实施例,目标对象可以表征由用户确定的执行特定操作的代理人或者应用程序。授权时间范围可以表征限时授权令牌的有效期,即限时授权令牌的可用时间范围,有效期可以从限时授权令牌的生成时间开始算起。
根据本公开的实施例,在用户使用账号信息和临时密码成功登录后,用户可以选择将生成的限时授权令牌发送给目标对象,即授权代理人,允许其在有效期内代表用户进行交易操作。
其中,为了确保限时授权令牌的唯一性和有效性,可以将限时授权令牌保存在数据库中;可以记录限时授权令牌的分享和使用情况。
根据本公开的实施例,可以通过临时链接或者加密方式向目标对象发送限时授权令牌,以确保传输的安全性。
根据本公开的实施例,在目标对象接收到限时授权令牌之后,目标对象可以通过限时授权令牌进行登录,以在登录成功之后,执行被授权的交易操作。
根据本公开的实施例,可以通过一个临时密码的登录,生成一个限时授权令牌,以发送给目标对象;可以通过另一个临时密码的登录,生成另一限时授权令牌,以发送给另一目标对象。
根据本公开的实施例,在用户使用登录密码登录成功之后,可以根据账号信息生成临时密码,使得在用户输入临时密码且验证通过的情况下,可以根据权限信息生成限时授权令牌,从而可以将限时授权令牌发送给目标对象,使目标对象可以在授权时间范围内代表用户进行交易操作,由于临时密码的应用和限时授权令牌的有效期控制,使得交易授权的安全性大大提高,降低了交易风险,同时,由于用户可以自主控制限时授权令牌的授权时间范围和目标对象,能够实现对交易授权的灵活管理,提高了用户对交易的控制权,并且,用户无需记忆复杂的交易密码,只需处理生成的临时密码和发送限时授权令牌即可完成交易授权。
图3示意性示出了根据本公开实施例的临时密码生成方法的流程图。
如图3所示,该方法300包括操作S310~操作S330。
在操作S310,从账号信息中获取目标信息。
根据本公开的实施例,目标信息可以表征从用户输入的账号信息中提取出的必要数据,其中,目标信息可以包括账号ID。例如,账号ID可以表征由字母和数字构成的组合。
在操作S320,根据目标信息、登录信息和随机值,生成初始密码。
根据本公开的实施例,登录信息可以包括登录设备信息和登录时间戳。其中,登录设备信息可以表征用户用于登录的设备信息,如,登录设备型号;登录时间戳可以表征用户使用账号信息和登录密码进行登录的时间,如,200812301830。
根据本公开的实施例,为了增加密码的随机性和不可预测性,可以引入随机因素(随机值)。随机值可以是系统生成的随机数、硬件随机数、或者通过特定算法产生的随机值。其中,随机值的位数可以根据所需密码强度自行设置,随机值的位数越多,密码强度越高。
根据本公开的实施例,基于目标信息、登录信息和随机值,可以计算生成一个初始密码。例如,可以将账户ID、登录设备型号、用户登录的时间和随机值进行排列组合,以生成初始密码。
在操作S330,对初始密码进行加密处理,生成临时密码。
根据本公开的实施例,为了进一步增强密码的安全性,可以采用散列算法对初始密码进行加密处理,得到散列值或摘要;临时密码可以表征利用散列算法得到的散列值或者摘要。
其中,可以将得到的临时密码与用户的账号信息进行绑定;可以为每次登陆生成一个唯一的临时密码。
根据本公开的实施例,根据目标信息、登录信息和随机值生成临时密码,能够确保生成的每个临时密码都是独一无二的且具有足够的随机性,并且,使得密码的推测和预测变得非常困难,降低密码被盗用或破解的风险,提高了系统的安全性和用户体验。
根据本公开的实施例,在用户输入账号信息和临时密码的情况下,对账号信息和临时密码进行验证,得到第一验证结果,包括:从数据库中获取待验证信息;对待验证信息和账号信息进行验证,得到第一验证子结果;对临时密码的存在时长和临时密码的有效期进行验证,得到第二验证子结果。
根据本公开的实施例,第一验证结果可以包括第一验证子结果和第二验证子结果。待验证信息可以包括数据库中存储的与用户对应的账号信息。
根据本公开的实施例,利用从数据库中获取到的账号信息,对输入的账号信息进行验证,得到第一验证子结果,以确保账号信息的正确性。在待验证信息和账号信息一致的情况下,第一验证子结果可以表征验证通过;在待验证信息和账号信息不一致的情况下,第一验证子结果可以表征验证不通过。
根据本公开的实施例,临时密码的存在时长可以表征以临时密码的生成时间为起点,以当前验证时间为终点的时间段。在临时密码的存在时长小于临时密码的有效期的情况下,可以表明该临时密码有效,第二验证子结果可以表征验证通过;在临时密码的存在时长大于等于临时密码的有效期的情况下,可以表明该临时密码无效,第二验证子结果可以表征验证不通过。
根据本公开的实施例,由于账号信息与临时密码之间存在绑定关系,即账号信息与临时密码之间是一一对应的,可以确保输入的账号信息和临时密码是同一用户的,即一一对应的。
根据本公开的实施例,在第一验证子结果和第二验证子结果都表征验证通过的情况下,第一验证结果可以表征验证通过。
根据本公开的实施例,将用户输入的账号信息与数据库中存储的账号信息进行比对,能够确保账号信息的正确性;根据临时密码生成时设置的有效期,对临时密码的存在时长进行验证,能够确保临时密码的有效性。
根据本公开的实施例,向由用户确定的目标对象发送限时授权令牌,以使得目标对象在使用限时授权令牌登录成功的情况下,在与限时授权令牌对应的授权时间范围内执行交易操作,包括:向用户发送即时验证码;在目标对象使用限时授权令牌和即时验证码登录成功的情况下,实现在授权时间范围内执行交易操作。
根据本公开的实施例,在目标对象使用限时授权令牌进行登录的情况下,会向用户发送一个即时验证码,使得目标对象需要同时拥有限时授权令牌和即时验证码才可以正常登录,即需要使用限时授权令牌和即时验证码才能登录成功,以在授权时间范围内执行交易操作。
其中,即时验证码也存在有效期,该有效期也是可以限定的,例如,验证码的有效期可以为5分钟;即时验证码需要由用户向目标对象提供。
根据本公开的实施例,被授权的目标对象需要同时使用即时验证密码和限时授权令牌才能登录成功以执行交易操作,由于限时授权令牌和即时验证码都具有一定的时间限制,使得交易授权的安全性大大提高,降低了交易风险,并且,用户可以通过是否向目标对象提供即时验证码,提高用户对交易的控制权。
根据本公开的实施例,上述交易授权方法还包括:对使用登录密码进行登录的用户和使用临时密码进行登录的用户进行验证,得到第二验证结果;在第二验证结果表征验证通过的情况下,向目标对象发送限时授权令牌。
根据本公开的实施例,在用户确定目标对象之后,会发起分享请求,以将限时授权令牌发送给目标对象;但是,在将限时授权令牌发送给目标对象之前,需要对分享请求的合法性进行验证,即需要验证通过登录密码进行登录的用户和通过临时密码进行登录的用户是否是同一用户。
根据本公开的实施例,在通过登录密码进行登录的用户和通过临时密码进行登录的用户是同一用户的情况下,即第二验证结果可以表征验证通过,可以向目标对象发送限时授权令牌;在通过登录密码进行登录的用户和通过临时密码进行登录的用户不是同一用户的情况下,即第二验证结果可以表征验证不通过,不能向目标对象发送限时授权令牌。
根据本公开的实施例,在将限时授权令牌发送给目标对象之前,需要进行合法性的验证,即验证使用登录密码进行登录的用户和使用临时密码进行登录的用户是否为同一用户,以防止登录用户不一致导致限时授权令牌的泄漏,确保交易授权的安全性。
根据本公开的实施例,上述交易授权方法还包括:在得到用户用于登录的登录密码之前,对用户输入用户信息进行验证,得到第三验证结果;在第三验证结果表征验证通过的情况下,获取与用户对应的登录密码,以使得用户完成注册。
根据本公开的实施例,为了得到用户能够用于登录系统的登录密码,需要在系统中注册账号,并提供用户信息。其中,用户信息可以包括用户姓名、手机号、身份证号码和银行卡号等。
根据本公开的实施例,在输入用户信息之后,可以通过传统的用户名密码方式及其他双重验证方式,对用户身份进行验证,即对用户信息进行验证。其中,其他双重验证方式可以包括手机短信验证码、硬件密钥、指纹识别、面部识别、声纹识别等方式;可以将输入的用户信息保存在数据库中,以对其进行安全存储和保护。
例如,在输入用户信息的过程中,可以将设定的用户名、密码以及手机号输入;在用户信息输入完成之后,可以输入用户名、密码(用户名密码方式)以及与手机号对应的手机短信验证码,以对用户信息进行验证,得到第三验证结果。
根据本公开的实施例,在第三验证结果表征验证通过的情况下,用户完成注册,能够获取与用户对应的登录密码,其中,用户信息中可以包括登录密码,登录密码可以由用户设定。在第三验证结果表征验证不通过的情况下,注册失败。
根据本公开的实施例,用户通过注册获得登录密码,以后续通过登录密码进行登录,并且,在注册过程中,采用双重验证的方式对用户信息进行验证,使得能够确保注册的安全性和真实性,避免有人非法盗用他人信息进行注册。
根据本公开的实施例,上述交易授权方法还包括:在限时授权令牌的存在时长超过授权时间范围的情况下,将限时授权令牌和临时密码标记为失效。
根据本公开的实施例,限时授权令牌的存在时长可以表征以限时授权令牌的生成时间为起点,以当前时刻为终点的时间段。在限时授权令牌的存在时长超过授权时间范围的情况下,即限时授权令牌的存在时长超过了限时授权令牌的有效期,会自动将该限时授权令牌标记为失效,不再允许继续进行交易操作。同时,将回收之前生成的同一用户下的临时密码,即临时密码也相应失效,会被标记为失效。
根据本公开的实施例,限时授权令牌具有一定的时效性,授权时间范围内有效,并非永久性的,能够使得交易授权的安全性大大提高,降低了交易风险;限时授权令牌一旦失效,将回收之前生成的同一用户下的临时密码,确保即使限时授权令牌被泄露,也无法再次登录。
图4示意性示出了根据本公开实施例的交易授权管理系统执行交易授权的流程图。
如图4所示,该方法400包括操作S401~操作S415。
在操作S401,用户注册和用户信息验证。
在操作S402,判断用户信息是否验证通过。
根据本公开的实施例,当判断结果为验证通过时,执行操作S403;反之,执行操作S415。
在操作S403,在用户使用账号信息和登录密码登录成功的情况下,根据账号信息,生成临时密码。
在操作S404,在用户输入账号信息和临时密码的情况下,对账号信息和临时密码进行验证。
在操作S405,判断账号信息和临时密码是否验证通过。
根据本公开的实施例,当判断结果为验证通过时,执行操作S406;反之,执行操作S415。
在操作S406,根据由用户确定的权限信息,生成与权限信息对应的限时授权令牌。
在操作S407,判断用户是否确定发送限时授权令牌的目标对象,以发起分享请求。
在操作S408,对分享请求进行验证。
在操作S409,判断分享请求是否验证通过。
根据本公开的实施例,当判断结果为验证通过时,执行操作S410;反之,执行操作S415。
在操作S410,将限时授权令牌和即时验证码发送给目标对象。
在操作S411,判断限时授权令牌的存在时长是否超过有效期。当判断结果为超过时,执行操作S412;反之,执行操作S413。
在操作S412,确定限时授权令牌有效。
在操作S413,将限时授权令牌标记为失效。
在操作S414,回收临时密码。
在操作S415,结束。
根据本公开的实施例,用户在金融交易平台上登录,系统生成临时密码,并通过双重验证(账号信息的正确性和临时密码的有效性)确认身份。用户登录成功后,系统生成授权Token,以将Token分享给特定的授权代理人,在一小时内允许其代表用户进行交易。在此时间段内,代理人任何时间登录需要外加即时验证码,即时验证码由用户向系统申请后传给代理人,5分钟内有效。一小时后,Token失效,系统回收临时密码。用户需要再次授权时,系统将为其生成新的临时密码和授权Token。
本申请的交易授权方法可以应用于各种金融场景,以提供更安全、方便和灵活的登录和授权方式。以下是一些可能的金融场景:
对于网上银行和移动银行应用:银行和金融机构提供网上银行和移动银行应用,用户可以使用该交易授权方法来登录并管理其账户,同时将授权Token分享给授权代理人(如家庭成员或财务顾问),在特定时间内允许其代表用户访问账户和执行特定的操作。例如,支付应用、个人理财应用、数字资产钱包等都可以受益于该系统。
对于金融交易授权:在进行高风险金融交易时,用户可以通过生成的临时密码和授权Token来增强交易的安全性。用户可以将Token授权给特定的交易平台或交易代理,使其在一定时间内能够代表用户进行交易,而不必直接泄露真实的交易密码。
对于投资和基金管理:投资者可以使用该交易授权方法来登录其投资平台,并将授权Token分享给受信任的投资经理或金融顾问,以便在特定的投资范围内代表投资者进行交易和管理资产。
根据本公开的实施例,交易授权管理系统在传输和存储临时密码、限时授权令牌以及其他敏感信息时,采取多重加密措施,以确保交易的安全性。并且,交易授权管理系统会定期监测限时授权令牌的使用情况,监控登录行为,及时检测和阻止异常登录尝试。同时,交易授权管理系统会记录用户登录、限时授权令牌的生成、发送和失效等操作的事件日志,并负责监测和追踪,以便后期发现潜在的安全问题和故障排除,使得能够为交易授权提供安全保障。若发现限时授权令牌多次异常登录或进行异常交易行为,需要及时让限时授权令牌失效。
根据本公开的实施例,交易授权管理系统还可以实现多设备同步功能,确保用户可以在不同的设备上登录和管理限时授权令牌。系统会将用户的限时授权令牌数据同步到所有已授权的设备上。用户可以指定可信任设备列表,仅允许这些设备使用限时授权令牌进行登录,增加安全性。
根据本公开的实施例,在用户忘记登录密码,但需要重置密码或需要临时访问权限的情况下,对于重置密码,用户需要通过先前录入系统的双重验证方式(如手机短信验证码、硬件密钥、指纹识别、面部识别、声纹识别等)来重置密码;对于临时访问权限,需要重新生成新的临时密码和临时Token,允许用户在特定时间范围内登录,过期后临时Token失效。
图5示意性示出了根据本公开实施例的获取临时访问权限的流程图。
如图5所示,该方法500包括操作S510~操作S570。
在操作S510,判断是否执行临时访问操作。
根据本公开的实施例,当判断结果为执行时,执行操作S520;反之,执行操作S570。
在操作S520,生成临时限时授权令牌。
根据本公开的实施例,在用户遗忘了自己的登录密码,并需要进行临时访问操作的情况下,系统管理员可能会为用户生成一个临时性的限时授权令牌,但这种临时限时授权令牌的权限可能会受到限制。
在操作S530,在特定时间范围内使用临时限时授权令牌登录。
在操作S540,判断临时限时授权令牌的存在时长是否超过特定时间范围。
根据本公开的实施例,当判断结果为超出时,执行操作S550;反之,执行操作S560。
其中,特定时间范围可以表征临时限时授权令牌的有效期。
在操作S550,临时限时授权令牌失效。
在操作S560,临时限时授权令牌有效。
在操作S570,结束。
根据本公开的实施例,临时限时授权令牌同样具有时间限制,一旦临时限时授权令牌的存在时长超出这个有效期,临时限时授权令牌失效,将不能继续执行登录及执行交易操作。
根据本公开的实施例,交易授权管理系统负责生成和验证临时密码,管理授权Token,保障数据安全,以及处理与用户身份认证和访问控制相关的所有操作。交易授权管理系统的稳定性和安全性对于整个系统的正常运行和用户数据的保护至关重要。因此,在设计和部署交易授权管理系统时,需要考虑高可用性、容错性、数据备份和加密等关键因素。
基于上述交易授权方法,本公开还提供了一种交易授权装置。以下将结合图6对该装置进行详细描述。
图6示意性示出了根据本公开实施例的交易授权装置的结构框图。
如图6所示,该实施例的交易授权装置600包括第一生成模块610、获得模块620、第二生成模块630和发送模块640。
第一生成模块610用于在用户使用账号信息和登录密码登录成功的情况下,根据账号信息,生成临时密码。在一实施例中,第一生成模块610可以用于执行前文描述的操作S210,在此不再赘述。
获得模块620用于在用户输入账号信息和临时密码的情况下,对账号信息和临时密码进行验证,得到第一验证结果在一实施例中,获得模块620可以用于执行前文描述的操作S220,在此不再赘述。
第二生成模块630用于在第一验证结果表征验证通过的情况下,根据由用户确定的权限信息,生成与权限信息对应的限时授权令牌。在一实施例中,第二生成模块630可以用于执行前文描述的操作S230,在此不再赘述。
发送模块640用于向由用户确定的目标对象发送限时授权令牌,以使得目标对象在使用限时授权令牌登录成功的情况下,在与限时授权令牌对应的授权时间范围内执行交易操作。在一实施例中,发送模块640可以用于执行前文描述的操作S240,在此不再赘述。
根据本公开的实施例,第一生成模块610包括第一获取子模块、第一生成子模块、第二生成子模块。
第一获取子模块,用于从账号信息中获取目标信息。
第一生成子模块,用于根据目标信息、登录信息和随机值,生成初始密码。
第二生成子模块,用于对初始密码进行加密处理,生成临时密码。
根据本公开的实施例,获得模块620包括第二获取子模块、第一获得子模块、第二获得子模块。
第二获取子模块,用于从数据库中获取待验证信息。
第一获得子模块,用于对待验证信息和账号信息进行验证,得到第一验证子结果。
第二获得子模块,用于对临时密码的存在时长和临时密码的有效期进行验证,得到第二验证子结果。
根据本公开的实施例,发送模块640包括第一发送子模块和登录子模块。
第一发送子模块,用于向用户发送即时验证码。
登录子模块,用于在目标对象使用限时授权令牌和即时验证码登录成功的情况下,实现在授权时间范围内执行交易操作。
根据本公开的实施例,发送模块640还包括第三获得子模块和第二发送子模块。
第三获得子模块,用于对使用登录密码进行登录的用户和使用临时密码进行登录的用户进行验证,得到第二验证结果。
第二发送子模块,用于在第二验证结果表征验证通过的情况下,向目标对象发送限时授权令牌。
根据本公开的实施例,交易授权装置600还包括验证模块、获取模块和标记模块。
验证模块,用于在得到用户用于登录的登录密码之前,对用户输入用户信息进行验证,得到第三验证结果。
获取模块,用于在第三验证结果表征验证通过的情况下,获取与用户对应的登录密码,以使得用户完成注册。
标记模块,用于在限时授权令牌的存在时长超过授权时间范围的情况下,将限时授权令牌和临时密码标记为失效。
根据本公开的实施例,第一生成模块610、获得模块620、第二生成模块630和发送模块640中的任意多个模块可以合并在一个模块中实现,或者其中的任意一个模块可以被拆分成多个模块。或者,这些模块中的一个或多个模块的至少部分功能可以与其他模块的至少部分功能相结合,并在一个模块中实现。根据本公开的实施例,第一生成模块610、获得模块620、第二生成模块630和发送模块640中的至少一个可以至少被部分地实现为硬件电路,例如现场可编程门阵列(FPGA)、可编程逻辑阵列(PLA)、片上系统、基板上的系统、封装上的系统、专用集成电路(ASIC),或可以通过对电路进行集成或封装的任何其他的合理方式等硬件或固件来实现,或以软件、硬件以及固件三种实现方式中任意一种或以其中任意几种的适当组合来实现。或者,第一生成模块610、获得模块620、第二生成模块630和发送模块640中的至少一个可以至少被部分地实现为计算机程序模块,当该计算机程序模块被运行时,可以执行相应的功能。
图7示意性示出了根据本公开实施例的适于实现交易授权方法的电子设备的方框图。
如图7所示,根据本公开实施例的电子设备700包括处理器701,其可以根据存储在只读存储器(ROM)702中的程序或者从存储部分708加载到随机访问存储器(RAM)703中的程序而执行各种适当的动作和处理。处理器701例如可以包括通用微处理器(例如CPU)、指令集处理器和/或相关芯片组和/或专用微处理器(例如,专用集成电路(ASIC))等等。处理器701还可以包括用于缓存用途的板载存储器。处理器701可以包括用于执行根据本公开实施例的方法流程的不同动作的单一处理单元或者是多个处理单元。
在RAM 703中,存储有电子设备700操作所需的各种程序和数据。处理器701、ROM702以及RAM 703通过总线704彼此相连。处理器701通过执行ROM 702和/或RAM 703中的程序来执行根据本公开实施例的方法流程的各种操作。需要注意,所述程序也可以存储在除ROM 702和RAM 703以外的一个或多个存储器中。处理器701也可以通过执行存储在所述一个或多个存储器中的程序来执行根据本公开实施例的方法流程的各种操作。
根据本公开的实施例,电子设备700还可以包括输入/输出(I/O)接口705,输入/输出(I/O)接口705也连接至总线704。电子设备700还可以包括连接至输入/输出(I/O)接口705的以下部件中的一项或多项:包括键盘、鼠标等的输入部分706;包括诸如阴极射线管(CRT)、液晶显示器(LCD)等以及扬声器等的输出部分707;包括硬盘等的存储部分708;以及包括诸如LAN卡、调制解调器等的网络接口卡的通信部分709。通信部分709经由诸如因特网的网络执行通信处理。驱动器710也根据需要连接至输入/输出(I/O)接口705。可拆卸介质711,诸如磁盘、光盘、磁光盘、半导体存储器等等,根据需要安装在驱动器710上,以便于从其上读出的计算机程序根据需要被安装入存储部分708。
本公开还提供了一种计算机可读存储介质,该计算机可读存储介质可以是上述实施例中描述的设备/装置/系统中所包含的;也可以是单独存在,而未装配入该设备/装置/系统中。上述计算机可读存储介质承载有一个或者多个程序,当上述一个或者多个程序被执行时,实现根据本公开实施例的方法。
根据本公开的实施例,计算机可读存储介质可以是非易失性的计算机可读存储介质,例如可以包括但不限于:便携式计算机磁盘、硬盘、随机访问存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、便携式紧凑磁盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本公开中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。例如,根据本公开的实施例,计算机可读存储介质可以包括上文描述的ROM 702和/或RAM 703和/或ROM 702和RAM 703以外的一个或多个存储器。
本公开的实施例还包括一种计算机程序产品,其包括计算机程序,该计算机程序包含用于执行流程图所示的方法的程序代码。当计算机程序产品在计算机系统中运行时,该程序代码用于使计算机系统实现本公开实施例所提供的交易授权方法。
在该计算机程序被处理器701执行时执行本公开实施例的系统/装置中限定的上述功能。根据本公开的实施例,上文描述的系统、装置、模块、单元等可以通过计算机程序模块来实现。
在一种实施例中,该计算机程序可以依托于光存储器件、磁存储器件等有形存储介质。在另一种实施例中,该计算机程序也可以在网络介质上以信号的形式进行传输、分发,并通过通信部分709被下载和安装,和/或从可拆卸介质711被安装。该计算机程序包含的程序代码可以用任何适当的网络介质传输,包括但不限于:无线、有线等等,或者上述的任意合适的组合。
在这样的实施例中,该计算机程序可以通过通信部分709从网络上被下载和安装,和/或从可拆卸介质711被安装。在该计算机程序被处理器701执行时,执行本公开实施例的系统中限定的上述功能。根据本公开的实施例,上文描述的系统、设备、装置、模块、单元等可以通过计算机程序模块来实现。
根据本公开的实施例,可以以一种或多种程序设计语言的任意组合来编写用于执行本公开实施例提供的计算机程序的程序代码,具体地,可以利用高级过程和/或面向对象的编程语言、和/或汇编/机器语言来实施这些计算程序。程序设计语言包括但不限于诸如Java,C++,python,“C”语言或类似的程序设计语言。程序代码可以完全地在用户计算设备上执行、部分地在用户设备上执行、部分在远程计算设备上执行、或者完全在远程计算设备或服务器上执行。在涉及远程计算设备的情形中,远程计算设备可以通过任意种类的网络,包括局域网(LAN)或广域网(WAN),连接到用户计算设备,或者,可以连接到外部计算设备(例如利用因特网服务提供商来通过因特网连接)。
附图中的流程图和框图,图示了按照本公开各种实施例的系统、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框可以代表一个模块、程序段、或代码的一部分,上述模块、程序段、或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。也应当注意,在有些作为替换的实现中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个接连地表示的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这依所涉及的功能而定。也要注意的是,框图或流程图中的每个方框、以及框图或流程图中的方框的组合,可以用执行规定的功能或操作的专用的基于硬件的系统来实现,或者可以用专用硬件与计算机指令的组合来实现。
本领域技术人员可以理解,本公开的各个实施例和/或权利要求中记载的特征可以进行多种组合或/或结合,即使这样的组合或结合没有明确记载于本公开中。特别地,在不脱离本公开精神和教导的情况下,本公开的各个实施例和/或权利要求中记载的特征可以进行多种组合和/或结合。所有这些组合和/或结合均落入本公开的范围。
以上对本公开的实施例进行了描述。但是,这些实施例仅仅是为了说明的目的,而并非为了限制本公开的范围。尽管在以上分别描述了各实施例,但是这并不意味着各个实施例中的措施不能有利地结合使用。本公开的范围由所附权利要求及其等同物限定。不脱离本公开的范围,本领域技术人员可以做出多种替代和修改,这些替代和修改都应落在本公开的范围之内。
Claims (11)
1.一种交易授权方法,包括:
在用户使用账号信息和登录密码登录成功的情况下,根据所述账号信息,生成临时密码;
在所述用户输入所述账号信息和所述临时密码的情况下,对所述账号信息和所述临时密码进行验证,得到第一验证结果;
在所述第一验证结果表征验证通过的情况下,根据由所述用户确定的权限信息,生成与所述权限信息对应的限时授权令牌;
向由所述用户确定的目标对象发送所述限时授权令牌,以使得所述目标对象在使用所述限时授权令牌登录成功的情况下,在与所述限时授权令牌对应的授权时间范围内执行交易操作。
2.根据权利要求1所述的方法,其中,所述在用户使用账号信息和登录密码登录成功的情况下,根据所述账号信息,生成临时密码,包括:
从所述账号信息中获取目标信息;
根据所述目标信息、登录信息和随机值,生成初始密码;
对所述初始密码进行加密处理,生成所述临时密码。
3.根据权利要求1所述的方法,其中,所述第一验证结果包括第一验证子结果和第二验证子结果,所述在所述用户输入所述账号信息和所述临时密码的情况下,对所述账号信息和所述临时密码进行验证,得到第一验证结果,包括:
从数据库中获取待验证信息,其中,所述待验证信息包括所述数据库中存储的与所述用户对应的账号信息;
对所述待验证信息和所述账号信息进行验证,得到所述第一验证子结果;以及
对所述临时密码的生成时间和与所述临时密码对应的有效期进行验证,得到所述第二验证子结果。
4.根据权利要求1所述的方法,其中,所述向由所述用户确定的目标对象发送所述限时授权令牌,以使得所述目标对象在使用所述限时授权令牌进行登录的情况下,在与所述限时授权令牌对应的授权时间范围内执行交易操作,包括:
向所述用户发送即时验证码;以及
在所述目标对象使用所述限时授权令牌和所述即时验证码登录成功的情况下,实现在所述授权时间范围内执行交易操作。
5.根据权利要求4所述的方法,还包括:
对使用所述登录密码进行登录的用户和使用所述临时密码进行登录的用户进行验证,得到第二验证结果;以及
在所述第二验证结果表征验证通过的情况下,向所述目标对象发送所述限时授权令牌。
6.根据权利要求1所述的方法,还包括:
在得到所述用户用于登录的所述登录密码之前,对所述用户输入用户信息进行验证,得到所述第三验证结果;以及
在所述第三验证结果表征验证通过的情况下,获取与所述用户对应的所述登录密码,以使得所述用户完成注册。
7.根据权利要求1所述的方法,还包括:
在所述限时授权令牌的存在时长超过所述授权时间范围的情况下,将所述限时授权令牌和所述临时密码标记为失效。
8.一种交易授权装置,包括:
第一生成模块,用于在用户使用账号信息和登录密码登录成功的情况下,根据所述账号信息,生成临时密码;
获得模块,用于在所述用户输入所述账号信息和所述临时密码的情况下,对所述账号信息和所述临时密码进行验证,得到第一验证结果;
第二生成模块,用于在所述第一验证结果表征验证通过的情况下,根据由所述用户确定的权限信息,生成与所述权限信息对应的限时授权令牌;
发送模块,用于向由所述用户确定的目标对象发送所述限时授权令牌,以使得所述目标对象在使用所述限时授权令牌登录成功的情况下,在与所述限时授权令牌对应的授权时间范围内执行交易操作。
9.一种电子设备,包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序,
其中,当所述一个或多个程序被所述一个或多个处理器执行时,使得所述一个或多个处理器执行根据权利要求1~7中任一项所述的方法。
10.一种计算机可读存储介质,其上存储有可执行指令,该指令被处理器执行时使处理器执行根据权利要求1~7中任一项所述的方法。
11.一种计算机程序产品,包括计算机程序,所述计算机程序被处理器执行时实现根据权利要求1~7中任一项所述的方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202311559913.2A CN117455489A (zh) | 2023-11-21 | 2023-11-21 | 交易授权方法、装置、设备及存储介质 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202311559913.2A CN117455489A (zh) | 2023-11-21 | 2023-11-21 | 交易授权方法、装置、设备及存储介质 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN117455489A true CN117455489A (zh) | 2024-01-26 |
Family
ID=89587478
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202311559913.2A Pending CN117455489A (zh) | 2023-11-21 | 2023-11-21 | 交易授权方法、装置、设备及存储介质 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN117455489A (zh) |
-
2023
- 2023-11-21 CN CN202311559913.2A patent/CN117455489A/zh active Pending
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR102044748B1 (ko) | 개인정보 보관 및 인증정보 관리가 가능한 블록체인 전자지갑 제공 시스템 | |
US8572689B2 (en) | Apparatus and method for making access decision using exceptions | |
US8572686B2 (en) | Method and apparatus for object transaction session validation | |
US8726339B2 (en) | Method and apparatus for emergency session validation | |
US8572714B2 (en) | Apparatus and method for determining subject assurance level | |
US8752123B2 (en) | Apparatus and method for performing data tokenization | |
US20130047202A1 (en) | Apparatus and Method for Handling Transaction Tokens | |
US8752124B2 (en) | Apparatus and method for performing real-time authentication using subject token combinations | |
US8806602B2 (en) | Apparatus and method for performing end-to-end encryption | |
US8752157B2 (en) | Method and apparatus for third party session validation | |
US8726341B2 (en) | Apparatus and method for determining resource trust levels | |
US8572690B2 (en) | Apparatus and method for performing session validation to access confidential resources | |
CN105978855A (zh) | 一种实名制下个人信息安全保护系统及方法 | |
US8572724B2 (en) | Method and apparatus for network session validation | |
US8584202B2 (en) | Apparatus and method for determining environment integrity levels | |
US8850515B2 (en) | Method and apparatus for subject recognition session validation | |
US9159065B2 (en) | Method and apparatus for object security session validation | |
US8584201B2 (en) | Method and apparatus for session validation to access from uncontrolled devices | |
US8572688B2 (en) | Method and apparatus for session validation to access third party resources | |
US8726340B2 (en) | Apparatus and method for expert decisioning | |
CN117455489A (zh) | 交易授权方法、装置、设备及存储介质 | |
CN109284615A (zh) | 移动设备数字资源安全管理方法 | |
US8601541B2 (en) | Method and apparatus for session validation to access mainframe resources | |
US8572687B2 (en) | Apparatus and method for performing session validation |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination |