利索能及
我要发布
收藏
专利号: 2022105246765
申请人: 平安科技(深圳)有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2026-06-16
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种客户端的权限认证方法,其特征在于,所述方法包括:获取用户信息和第一认证信息;

将所述用户信息中的第一账户信息和第一认证信息通过客户端发送至服务器;

接收所述服务器对所述第一账户信息和第一认证信息的校验结果;

当所述校验结果为通过时,触发令牌获取请求,所述令牌获取请求通过客户端发送至所述服务器,以使所述服务器根据所述令牌获取请求进行响应;

当所述客户端接收到所述服务器返回的令牌时,所述客户端的用户权限认证成功,并对所述令牌进行保存,当未接收到所述服务器返回的令牌时,则所述用户权限认证失败,重新获取所述用户信息和第一认证信息。

2.根据权利要求1所述的客户端的权限认证方法,其特征在于,在所述当所述客户端接收到所述服务器返回的令牌时,所述客户端的用户权限认证成功之后,还包括:将所述令牌复制到剪切板;

当第三方客户端进行用户权限认证时,将所述令牌填入对应位置,并接收用户输入的第二账户信息和第二认证信息;

将所述令牌、第二账户信息和第二认证信息通过所述第三方客户端发送至所述服务器进行校验;

当所述校验通过时,则完成所述第三方客户端的用户权限认证,反之,则所述用户权限认证失败。

3.根据权利要求1所述的客户端的权限认证方法,其特征在于,所述令牌获取请求通过客户端发送至所述服务器,以使所述服务器根据所述令牌获取请求进行响应包括:指示所述服务器对所述令牌获取请求进行是否为当日首次请求的校验;

若所述令牌获取请求是当日首次请求,则接收所述服务器返回的脱敏信息,并且指示所述服务器发送验证码至用户处;

基于所述脱敏信息,提示用户输入对应的所述验证码,将接收到的所述验证码通过客户端返回至所述服务器进行校验;

若校验通过,所述服务器发送令牌至客户端,若校验未通过,则执行所述指示所述服务器发送验证码至用户处的步骤。

4.根据权利要求3所述的客户端的权限认证方法,其特征在于,在指示所述服务器对所述令牌获取请求进行是否为当日首次请求的校验之后,还包括:若所述令牌获取请求不是当日首次请求,则指示所述服务器判断用户是否修改第一认证信息;

若所述用户修改了第一认证信息,则提示用户重新输入第一认证信息;

若所述用户未修改第一认证信息,则发送令牌至所述客户端。

5.根据权利要求3所述的客户端的权限认证方法,其特征在于,所述指示所述服务器对所述令牌获取请求进行是否为当日首次请求的校验包括:根据所述令牌获取请求中的用户信息和设备信息进行查询数据库;

判断所述数据库中是否存储有所述用户信息和设备信息对应的历史令牌获取请求。

6.根据权利要求1所述的客户端的权限认证方法,其特征在于,所述获取用户信息和第一认证信息包括:启动浏览器插件,基于WebSocket与客户端建立实时链接;

基于所述链接,获取所述客户端中的所述用户信息,并基于所述用户信息提示用户输入对应的所述第一认证信息。

7.一种客户端的权限认证装置,其特征在于,所述装置包括:获取模块,用于获取用户信息和第一认证信息;

发送模块,用于将所述用户信息中的第一账户信息和第一认证信息通过客户端发送至服务器;

接收模块,用于接收所述服务器对所述第一账户信息和第一认证信息的校验结果;

令牌发送模块,用于当所述校验结果为通过时,触发令牌获取请求,所述令牌获取请求通过客户端发送至所述服务器,以使所述服务器根据所述令牌获取请求进行响应;

结果输出模块,用于当所述客户端接收到所述服务器返回的令牌时,所述客户端的用户权限认证成功,并对所述令牌进行保存,当未接收到所述服务器返回的令牌时,则所述用户权限认证失败,重新获取所述用户信息和第一认证信息。

8.根据权利要求7所述的客户端的权限认证装置,其特征在于,所述令牌发送模块包括:第一指示子模块,用于指示所述服务器对所述令牌获取请求进行是否为当日首次请求的校验;

第二指示子模块,用于若所述令牌获取请求是当日首次请求,则接收所述服务器返回的脱敏信息,并且指示所述服务器发送验证码至用户处;

提示子模块,用于基于所述脱敏信息,提示用户输入对应的所述验证码,将接收到的所述验证码通过客户端返回至所述服务器进行校验;

对应处理子模块,用于若校验通过,所述服务器发送令牌至客户端,若校验未通过,则执行所述指示所述服务器发送验证码至用户处的步骤。

9.一种计算机设备,其特征在于,所述计算机设备包括:至少一个处理器;以及,

与所述至少一个处理器通信连接的存储器;其中,

所述存储器存储有计算机可读指令,所述处理器执行所述计算机可读指令时实现如权利要求1至6中任一所述的客户端的权限认证方法。

10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有计算机可读指令,所述计算机可读指令被处理器执行时实现如权利要求1至6中任一所述的客户端的权限认证方法。