1.一种越权行为检测方法,所述方法包括:
接收用户通过应用程序发送的请求,并在确定所述请求为敏感类型请求时,向用户终端发送验证请求;
接收所述用户终端根据所述验证请求发送的验证令牌;所述验证令牌中包含了所述用户终端的设备信息和时间信息;
将所述验证令牌和预先存储的所述用户终端的注册验证令牌进行匹配;
当匹配不一致时,则确定所述敏感类型请求是越权行为。
2.根据权利要求1所述的方法,其特征在于,生成所述注册验证令牌的方式,包括:检测到所述用户终端注册所述应用的账号时,向所述用户终端发送信息获取请求;
接收所述用户终端根据所述信息获取请求发送的设备信息;
获取预先设置的时间标签,根据所述时间标签获取所述时间信息;
根据所述时间信息、所述设备信息以及预先设置的令牌生成算法,生成所述用户终端的所述注册验证令牌。
3.根据权利要求2所述的方法,其特征在于,根据所述时间标签、所述设备信息以及预先设置的令牌生成算法,生成所述用户终端的所述注册验证令牌,包括:将所述时间标签和所述设备信息进行组合,得到组合序列;
将所述组合序列编码为二进制序列,根据预先设置的哈希算法,将所述二进制序列进行加密生成所述注册验证令牌。
4.根据权利要求2所述的方法,其特征在于,所述获取预先设置的时间标签,根据所述时间标签、所述设备信息以及预先设置的令牌生成算法,生成所述用户终端的所述注册验证令牌之后,还包括:获取所述用户终端对应的通讯号码;
将所述通讯号码与所述注册验证令牌对应保存。
5.根据权利要求4所述的方法,其特征在于,在将所述验证令牌和预先存储的所述用户终端的注册验证令牌进行匹配之前,还包括:通过所述通讯号码向所述用户终端发送随机验证码;
接收所述用户终端在所述应用中上传的待验证随机验证码;
当所述待验证随机验证码与所述随机验证码匹配时,根据所述通讯号码查询到所述通讯号码对应的所述注册验证令牌。
6.根据权利要求1至5任一项所述的方法,其特征在于,检测到待验证用户进行应用中预先设置的敏感类型请求时,还包括:生成信息验证页面;
将所述信息验证页面发送至所述用户终端,以使所述用户终端在显示界面显示所述信息验证页面;
接收所述用户终端在所述信息验证页面输入的应用账户信息;
将所述账户信息与预先存储的注册账户信息进行匹配,当匹配不一致时,确定所述待验证用户的所述敏感类型请求是越权行为。
7.根据权利要求3所述的方法,其特征在于,所述时间标签是当前时间;所述设备信息是国际移动设备识别码;
所述据所述时间标签、所述设备信息以及预先设置的令牌生成算法,生成所述用户终端的所述注册验证令牌,包括:将所述当前时间与所述国际移动设备识别码进行拼接,得到所述得到组合序列;
将所述组合序列编码为二进制序列,根据预先设置的SHA256算法,将所述二进制序列进行加密生成所述注册验证令牌。
8.一种越权行为检测装置,其特征在于,所述装置包括:检测模块,用于检测到待验证用户进行应用中预先设置的敏感类型请求时,向所述待验证用户对应的用户终端发送验证请求;
接收模块,用于接收所述用户终端根据验证请求发送的验证令牌;所述验证令牌中包含了所述用户终端的设备信息和时间信息;
匹配模块,用于将所述验证令牌和预先存储的所述用户终端的注册验证令牌进行匹配;
判断模块,用于当匹配不一致时,则确定所述待验证用户的所述敏感类型请求是越权行为。
9.一种计算机设备,包括存储器和处理器,所述存储器存储有计算机程序,其特征在于,所述处理器执行所述计算机程序时实现权利要求1至7中任一项所述方法的步骤。
10.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现权利要求1至7中任一项所述的方法的步骤。