TW201125333A - Non-synchronous user authentication system and method thereof - Google Patents

Non-synchronous user authentication system and method thereof Download PDF

Info

Publication number
TW201125333A
TW201125333A TW99101136A TW99101136A TW201125333A TW 201125333 A TW201125333 A TW 201125333A TW 99101136 A TW99101136 A TW 99101136A TW 99101136 A TW99101136 A TW 99101136A TW 201125333 A TW201125333 A TW 201125333A
Authority
TW
Taiwan
Prior art keywords
user
message
client
webpage
login
Prior art date
Application number
TW99101136A
Other languages
English (en)
Inventor
Chaucer Chiu
Vicky Feng
Original Assignee
Inventec Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Inventec Corp filed Critical Inventec Corp
Priority to TW99101136A priority Critical patent/TW201125333A/zh
Publication of TW201125333A publication Critical patent/TW201125333A/zh

Links

Landscapes

  • Information Transfer Between Computers (AREA)

Description

201125333 六、發明說明: 【發明所屬之技術領域】 本發明為«於-_戶認證系統及其方法,特別是指一種 根據觸發訊息以顯示網頁中所隱藏 非同步的納_歧財法錄心’ _行登錄之 【先前技術】 近:來’隨著電腦的普及與網路科技的蓮勃發展,各種基於 網路的應用服務隨之產生,如:網路論壇、網路留言版……等等。 然而,有些網路服務需要限制用戶的身份以便進行管理,因此, 為了識別用戶的身份,通常會提供一個登錄介面提示用戶輸入帳 號及密碼’以便根_戶所輸人驗號及密碼進行身份認證。 般而s ’在客戶端連線至具有限制用戶身份的飼服端後, 會於客戶端顯示登錄介面提供用戶進行登錄以完成身份認證若 客戶端_戶未通過認賴不允許戰該値端。不過,前述方 式將無法選擇性提供伺服端的應用服務給未通過認證的用戶,使 得祠服端具有侷限性,舉例來說,假設伺服端所提供的應用服務 為網路論壇’並且限儀戶須通過身份認證後才能進行討論,那 麼此伺服端將無法允許讓未通過身份認證的用戶僅單純瀏覽討論 内谷,此舉將不利於該網路論壇的發展。 有鑑於此,便有廠商提出將應用服務分為公開及會員兩種, 未通過認證的用戶(也就是所謂的“訪客”)可直接使用公開的應 用服務,當該用戶要使用會員的應用服務時,再顯示登錄介面提 供用戶進行登錄以完成身份認證即可,而當通過認證後該用戶的 身份便由“訪客,,轉變為“會員,,,並且允許使用會員的應用服 201125333 務。然而,前述顯示登錄介面的方式必須跳離當前用戶所瀏覽的 網頁,而無法直接在原瀏覽網頁上顯示登錄介面供用戶進行登 錄,此舉將造成不必要的網頁切換,進而使該用戶進行登錄時感 到不便。 ' ’ &上所述’可知先前技術巾長期以來一直存在無法於需要進 >ί丁登錄時’在原劉覽網頁上顯示登錄介面以進行登錄之問題,因 此實有必要提出改進的技術手段,來解決此一問題。 【發明内容】 有鑒於先前技術存在的問題,本發明遂揭露一種非同步的用 戶認證系統及其方法。 本發明所揭露之非同步的用戶認證系統,包含:客戶端及飼 服端。在客戶端的部分,客戶端用以傳送連線請求,此客戶端包 含:劉覽模組及處賴組。其巾,戦模_以接收並顯示公開 網頁及會員师’所述公開網頁包含隱藏—個登錄介面;處理模 組用以根據觸發訊息顯示登錄介面’並麟收登錄訊息進行傳送。 而在伺服端的部分,飼服端則包含:用戶資料庫 網頁模組及驗證模組。其中,用戶資料庫用哺存用户資料,各 用戶貪料分耽含驗魏息;接傾_以触連線請求及登錄 訊息;網頁模組用以根據連線請求傳送預設的公開網頁至客戶 端;驗證模組用以將登錄訊息與各用戶資料中的驗證訊息進行比 對,並且於比對符合後允許將預設的會員網頁傳送至客戶端。 至於本發明所揭露之非同步的用戶認證方法,其步驟包括: 於舰端預設有公開網頁及會㈣頁,其中,公開㈣包含㈣ 登錄介面;於鑛端館存用戶資料,各用戶資料分別包含有驗證 201125333 月=运預6又的么開網頁至客戶端;客戶端接收並顯示公開 =頁空客戶雜_魏息顯示登齡面,纽接收登錄訊息以 =關_傭翻_訊息,絲魏訊息與各用戶資 ΪΙΓ證訊t進行比對4於崎符合後允許將預設的會員網 送至客戶端;於客戶端顯示會員網頁。 行登錄 =發騎揭露之祕與方法如上,與先前技術之間的差異在 3發明是透服端傳送具有登錄介面客户端,並且 端所產生的觸發訊息,將隱藏於網頁中的登錄介面顯示 」戶端,讀透過該登錄細輸人登錄訊息麟送至舰端進 透過上述的技術手段,本發明可以達顺升用戶登錄的便利 性之技術功效。 【實施方式】 以下將配合®式及實施例來詳細制本㈣之實施方式,藉 # ^對本發明如何應用技術手段來解決技術問題並達成技術功效的 實現過程能充分理解並據以實施。 錢明本發明所揭露之非同步_戶認證系統及其方法之 月”先對本發明所自行定義的名詞進行說明。在本發明中所提到 的公開網頁及會貞㈣分別是指提供未進行身份認證_戶以及 ,過身份認證的用戶所職的網頁,而且所述公開網頁包含一個 隱藏的登錄介面’用以提供用戶輸入登錄訊息(例如:帳號及密碼) 以進行身份認證。 在說明本發明的實施例之前,先配合圖式對本發明非同步的 5 201125333 用戶認證系統及其方法作進一步的說明,請參閱「第1圖」,「第! 圖」為本發明非同步的用戶認證系統之方塊圖,包含:客戶端11〇、 瀏覽模組ill、處理模組112、伺服端120、用戶資料庫12卜接 收模組122、網頁模組123、驗證模組124及網路130。其中,客 戶端110與伺服端12〇透過網路13〇進行連接,用以傳輸連線請 求、公開網頁及會員網頁,由於網路傳輸的方式為習知技術,故 在此不多作贅述。 在客戶端110的部分,客戶端no包含:劉覽模組及處 理模組112。其中,瀏覽模組111用以接收並顯示來自伺服端120 的公開網頁及會員網頁’所述公開網頁包含—個隱藏的登錄介 面,用以提供用戶輸入登錄訊息(例如:帳號及密碼)。由於公開網 頁及會員網頁已於前面自行定義的名詞中作說明,故在此不再多 作贅述。 處理模組112用以根據觸發訊息顯示登錄介面,並且透過該 登錄介面接收用戶鍵入的登錄訊息以傳送至伺服端12〇進行登 φ 錄,所述觸發訊息可透過按壓功能鍵或游標點選的方式產生,在 貫際貫施上,用戶可透過游標點選公開網頁中的超連結來產生觸 發訊息,用以將隱藏於公開網頁中的登錄介面顯示於瀏覽器 (Brower),例如:透過Java script彳貞測游標是否點選超連結,若是 則產生觸發訊息並顯示登錄介面’反之則不作任何處理。 在伺服端120的部分,伺服端包含:用戶資料庫ι21、接收 模組122、網頁模組123及驗證模組124。其中,用戶資料庫121 用以儲存用戶資料,各用戶資料分別包含驗證訊息,在實際實施 上’用戶資料庫121可為關聯式資料庫(Re〗ati〇nal Database)或以檔 201125333 案形式存在,而且各用戶資料所包含的驗證訊息至少記錄相應的 ♦=號及用戶进碼。特別要說明的是,各用戶資料除了包含驗 ^卜更可包含用戶名增及個人訊息,以便於客戶端110 ’·肩不曰員網頁時’將用戶名稱及個人訊息嵌人該會員網頁進行顯 示。 * 主接收模、组122用以透過網路130接收來自客戶端11〇的連線 請求及登錄訊息’所述連線請求為網路通訊中的HTTP請求,並 • _且經由客戶端110所發送,以便建立客戶端11〇與伺服端,之 間的HTTP連線’由於此魏請求與連線建立的方式為冑知技術, 故在=不多作贅述。另外,登錄訊息與驗證訊息同為用戶帳號及 用戶街碼’其差異處僅在於登錄訊息是客戶端11G的用戶在進行 登錄時所敎,峨證訊息則是預先設·舰端12()的用戶資 料庫121之中。 ' 網頁模組123用以根據連線請求來傳送預設的公開網頁至客 戶端110,由於接收模組122接收到客戶端11〇的連線請求因此, • 在客戶端110與伺服端之間的HTTP連線建立後,網頁模組 -I23即根據連線請求將預設於伺服端120的公開網頁透過網路13〇 傳送至客戶端110。 驗證模組124用以將登錄訊息與各用戶資料中的驗證訊息進 行比對,並且於比對符合後允許將預設的會員網頁傳送至客戶端 ,也就是說’接收模組122接收到登錄訊息(即用戶於客戶端 110所鍵入的資料)後,驗證模組丨24將根據此登錄訊息分別與用 戶資料庫121中的各用戶資料之驗證訊息進行比對,假設用戶資 料的驗證訊息為“aaa;1234”,其中“aaa”代表用戶帳號、“ 1234 201125333 ”代表用戶密碼’當登錄 124即判斷為比對符合, 110。 訊息亦同樣為“aaa;1234”時,驗證模組 故允許將預設的會員網頁傳送至客戶端 =第2圖」所示,「第2圖」為本發明非同步的用戶認證方 /苜之^圖,含下列步驟:於词服端預設有公開網頁及會員網 田ό ^ A開师包含隱藏登錄介面(步驟21Q);洲服端儲存 億…H主Ϊ用户資料分別包含有驗證訊息(步驟22〇);於客戶端 ^連^求(步_);偏_收魏,並錄據連線請 Α ^網頁至客戶端(步驟細);客戶端接收並顯示公 幵乂驟25〇) ’客戶端根據觸發訊息顯示登錄介面,並且接收 以傳运至伺服端(步驟細);錬端接收登錄訊息,並將 各用戶資料中的驗證訊息進行比對,且於比對符合後 的會員⑽傳送至客戶端(步驟挪;於客戶端顯示會 二拌人J28G)。透過上述步驟’即可透過伺服端12G傳送具有 登錄介面的網頁至客戶踹nr) 根據客戶端110所產生的觸發 =入Γΐ 的登錄介面顯示於客戶端iig,以便透過該 輸入登錄訊息並傳送至伺服端120進行登錄,進而達到 有效提南翻譯查詢的便利性。 以下配合「「第3圖」至「第6圖」以實施例方式進行如下說 f如第3圖」及「第4圖」所示意,「第3圖」及「第 用本發·覽公咖1之示意圖,包含:戰介面·、 月=、網址輸入區塊310、網頁顯示區塊320、超連結一 321 使。其中,劉覽介面300是用以顯示網頁文件的圖形 ^(Graphics User Interface, GUI), 8 201125333 名為.html、htm”、“php” ' “asp” 等的文件槽案。 特別要說_是’本發明並未以此限定職介面3GG巾的元件數 量及類型。 當客戶端110的用戶要連線至伺服端120時,可透過瀏覽介 面300中的網址輸入區塊31〇鍵入伺服端12〇的網址,如: ehttP://a.b.com/a.php” ,並且於鍵入完畢後,透過游標3〇1點選 冽覽元件311以透過網路13〇傳送連線請求至伺服端12〇。接著,
飼服端120的接收模組122接收到客戶端11〇所傳送的連線請求 後網頁模組123即根據此連線請求傳送預設的公開網頁至客戶 端11 〇 ’在實際實施上’此連線請求可包含用戶所指定的公開網頁 之路徑(Path),如:“[fllepath]/a php,,。 接下來’客戶端110的劉覽模組即可接收來自伺服端 的公開網頁’並且將此公_示於如「第3圖」所示意的網 頁顯7F區塊320之中,此時,用戶更可透過游標3G1選擇點選超 連、、· 或超連結一 322,假設超連結一 321的網址為 http://a.bx〇m/al.php”且同樣為公開網頁,當用戶點選超連結一 321後’即可如「第4圖」所示意的網頁顯示區塊320顯示相應的 公開網頁,如:“公開網頁一”。 清參閱「第5圖」及「第6圖」,「第5圖」及「第6圖」為 應用本發覽會員網頁之示意圖。前面提到,用戶可透過游標 3〇1選擇超連結-321或超連結二322,假設超連結二322的網址 為http://a.b.com/a2.php”且為會員網頁,因此超連結二322可搭 ^ ^ : JavaScript ^ VBscript··..·.料,用以價測游 標301是否點選此超連結二322,以便當用戶透過游標301點選超 201125333 連結二322後,即透過其網頁程式語言產生觸發訊息’而處理模 組112即可根據此觸發訊息顯示公開網頁中所隱藏的登錄介面 330 ’此登錄介面33〇包含帳號輸入區塊mi、密碼輸入區塊332 及確定元件333。 承上所述,當顯示如「第5圖」所示意的登錄介面330之後, 用戶即可於帳號輸入區塊331及密碼輸入區塊332之中鍵入用戶 •帳號及用戶密碼’以及透過游標301點選確定元件333,用以將客 戶端110之用戶所鍵入的用戶帳號及用戶密碼作為登錄訊息,並 且將此登錄訊息透過網路130傳送至伺服端120。在實際實施上, 登錄訊息除了包含用戶帳號及用戶密碼之外,更可包含超連結二 322 的網址而成為· “http://a.b.com/a2.php?user=aaa&pwd=1234 ’其中“aaa”為用戶所鍵入的用戶帳號(參數名稱為“user )、1234”則為用戶所鍵入的用戶密碼(參數名稱為“pWd ,’卜 接著’祠服端120的接收模組丨22透過網路130接收此登錄 訊息後’驗證模組124會將此登錄訊息與用戶資料庫12ι中所儲 存的各用戶資料中的驗證訊息進行比對,且於比對符合後允許將 預設的會員網頁傳送至客戶端! 1〇,假設其中一個用戶資料的驗證 訊息之用戶帳號及用戶密碼同樣分別為“aaa”及“1234”,則驗 證換組m將判斷為比對符合,也就是說,代表客戶端11〇的用 戶身伤w设,故驗證模組I%允許將預設的會員網頁透過網 路130傳达至客戶端11〇。當客戶端11〇的劉覽模組 111透過網路 130接收到來自飼服端12〇所傳送的會員網頁後,劉覽模組川會 將此θ員肩頁顯示於網頁顯示區塊巾。特別要說明的是祠 201125333 服端120更可將用戶名稱 端⑽,當客戶端_妾_山i會貝網頁以傳送至客戶 頁後,將如「第6圖戶名稱及個人訊息的會員網 不區塊崎用戶名稱,例如:“代名稱顯 於訊息顯示區塊420中顯示i個人自 aaa,以及 貝不,、個人机息,例如:“年齡:16”。 端12G除了將用戶名稱及個人訊息嵌入會員網頁外, .項資Γ客戶端110中建立網路餅乾(C。·),甚至 網路城中亦可儲存加密後的用戶密碼,如此一來,用戶再次點 選超連結二322時即可直接通過身份驗證,無須再次鍵 號及用戶密碼,由於透過姻、 用戶帳 故在此不錄贅=路碰進行錢的方式為習知技術, 减所述’可知本發明與先前技術之間的差異在於透過飼服 =0傳达具有登錄介面33〇的公開網頁至客戶端⑽ 330顯不於客戶端⑽,以便透過該登錄介面 傳送至舰端⑽進行登錄,藉由此—技術手段可以^先^ 術所存在的問題,進而達成提高用戶登錄的便利性之技 1功效技 發明雖^本發__之實施例揭露如上’然其並_以限定本 相像縣者’林麟本發明之精神和範圍内, 麵飾,因此本發明之專娜護範_視本說 月曰所附之申請專利範圍所界定者為準。 【圖式簡單說明】 第1圖為本發明相步的用戶認證系統之方塊圖。 第2圖為本發明非同步的用戶認證方法之流程圖。 201125333 第3圖及第4圖為應用本發明瀏覽公開網頁之示意圖。 第5圖及第6圖為應用本發明瀏覽會員網頁之示意圖。 【主要元件符號說明】 110客戶端 111瀏覽模組 112處理模組 120伺服端 121用戶資料庫 122接收模組 123網頁模組 124驗證模組 130網路 300瀏覽介面 301游標 310網址輸入區塊 311瀏覽元件 320網頁顯示區塊 321超連結一 322超連結二 330登錄介面 331帳號輸入區塊 332密碼輸入區塊 333確定元件 410名稱顯示區塊 12 201125333 420訊息顯示區塊 步驟210於一伺服端預設有一公開網頁及一會員網頁,其 中,該公開網頁包含隱藏一登錄介面 步驟220於該伺服端儲存至少一用戶資料,各該用戶資料分 別包含有一驗證訊息 步驟230於一客戶端傳送一連線請求 步驟240該伺服端接收該連線請求,並且根據該連線請求傳 送預設的該公開網頁至該客戶端 步驟250該客戶端接收並顯示該公開網頁 步驟260該客戶端根據一觸發訊息顯示該登錄介面,並且接 收一登錄訊息以傳送至該伺服端 步驟270該伺服端接收該登錄訊息,並將該登錄訊息與各該 用戶資料中的該驗證訊息進行比對,且於比對符合 後允許將預設的該會員網頁傳送至該客戶端 步驟280於該客戶端顯示該會員網頁 13

Claims (1)

  1. 201125333 七、申請專利範圍: l 一種非同步的用戶認證系統,包含: 一客戶端,用以傳送—連線請求,該客戶端包含: 一瀏覽模組,用以接收並顯示一公開網頁及一會員 網頁’其中’該公開網頁包含隱藏—登錄介面;及 一處理模組’用以根據一觸發訊息顯示該登錄介 面,並且接收一登錄訊息進行傳送;及 飼服端,該飼服端包含: 一用戶資料庫,用以儲存至少一用戶資料,各該用 戶資料分別包含有一驗證訊息; 一接收模組,用以接收該連線請求及該登錄訊息; 一網頁模組’用以根據該連線請求傳送預設的該公 開網頁至該客戶端;及 一驗證模組’用以將該登錄訊息與各該用戶資料中 的該驗證訊息進行比對,並且於比對符合後允許將預設 的該會員網頁傳送至該客戶端。 2·如申凊專利範圍第1項所述之非同步的用戶認證系統,其中 °亥觸發息為透過按壓功能鍵或游標點選的方式選擇該公 開網頁中的一超連結所產生。 3. 如申請專利範圍第1項所述之非同步的用戶認'證系統,其中 5亥登錄訊息及該驗證訊息至少包含一用戶帳號及一用戶密 碼。 4. 如申請專利範圍第1項所述之非同步的用戶認證系統,其中 5亥些用戶資料更包含一用戶名稱及一個人訊息,並且於該客 201125333 戶端顯不騎員網頁時,將該用戶名稱及該個人訊息嵌入該 會員網頁進行顯示。 5'如申請專概圍第丨述之非同步的用戶認證綠,其中 m、傳送至該伺服端後,於該客戶端隱藏該登錄介 面。 6. -種非同步_戶認證方法,其步驟包括: 於一祠服端預設有-公開網頁及一會員網頁,其中,該 公開網頁包含隱藏一登錄介面; 於該伺服端儲存至少一用戶資料,各該用戶資料分別包 含有一驗證訊息; 於一客戶端傳送一連線請求; »玄伺服端接收該連線請求,並且根據該連線請求傳送預 設的該公開網頁至該客戶端; 该客戶端接收並顯示該公開網頁; 該客戶端根據-觸發訊息顯示該登錄介面,並且接收一 登錄訊息以傳送至該伺服端; …_服端接收該登錄訊息,並將該登錄訊息與各該用戶 資料中的《亥驗也息進行比對,且於比對符合後允許將預設 的該會員網頁傳送至該客戶端;及 於該客戶端顯示該會員網頁。 7. 如申請專利範圍第6項所述之非同步的用戶認證方法,其中 該觸發訊息為透過按壓功能鍵或游標點選的方式選擇該公 開網頁中的一超連結所產生。 8. 如申請專利範圍第6項所述之非同步的用戶認證方法,其中 201125333 »亥且錄„fl息及挪證訊息至少包含—用戶帳號及一用戶密 碼。 如申π專利範園第6項所述之非同步的用戶認證方法,其中 4些用戶:貝料更包含—用戶名稱及—個人訊息,並且於該客 戶端顯不該會員網頁時,將該用戶名稱及該個人訊息嵌入該 會員網頁進行顯示。 ϊ〇.如申請專利範圍第6項所述之非同步的用戶認證方法,其中 該登錄訊息傳送至該伺服端後,於該客戶端隱藏該登錄介 面。
TW99101136A 2010-01-15 2010-01-15 Non-synchronous user authentication system and method thereof TW201125333A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
TW99101136A TW201125333A (en) 2010-01-15 2010-01-15 Non-synchronous user authentication system and method thereof

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
TW99101136A TW201125333A (en) 2010-01-15 2010-01-15 Non-synchronous user authentication system and method thereof

Publications (1)

Publication Number Publication Date
TW201125333A true TW201125333A (en) 2011-07-16

Family

ID=45047402

Family Applications (1)

Application Number Title Priority Date Filing Date
TW99101136A TW201125333A (en) 2010-01-15 2010-01-15 Non-synchronous user authentication system and method thereof

Country Status (1)

Country Link
TW (1) TW201125333A (zh)

Similar Documents

Publication Publication Date Title
US11658979B2 (en) Systems and methods for efficient and secure temporary anonymous access to media content
US11962593B2 (en) Identity management connecting principal identities to alias identities having authorization scopes
US9692747B2 (en) Authenticating linked accounts
KR102005458B1 (ko) 공유되는 아이템 계정 선택 기법
KR102123369B1 (ko) 웹페이지를 통해 로컬 애플리케이션을 제어하는 시스템 및 방법
US8073847B2 (en) Extended user profile
US8918853B2 (en) Method and system for automatic recovery from lost security token on embedded device
US20150089616A1 (en) Techniques for user authentication
US8369835B2 (en) Web server constituting single sign-on system, method of controlling operation of same, and recording medium storing program for controlling operation of same
CN101771676B (zh) 一种跨域授权的设置、鉴权方法、相关装置及系统
US10616209B2 (en) Preventing inter-application message hijacking
JP2011530740A (ja) デジタルidを用いたフォーム入力および自動パスワード生成
JP2014531650A (ja) グループ・オプトイン・リンク
US10893052B1 (en) Duress password for limited account access
US10587594B1 (en) Media based authentication
WO2015032281A1 (en) Method and system for generating and processing challenge-response tests
TW201125333A (en) Non-synchronous user authentication system and method thereof
JP7416860B2 (ja) 資格情報を伝達する方法及び装置
JP6980961B2 (ja) フィッシング詐欺防止のための合言葉の検証装置、検証方法及びプログラム
KR20230118304A (ko) 웹 토큰이 포함된 온라인 저작물 발급 및 인증 시스템 및 방법
Müller et al. D3. 14: Model implementation for a user controlled