[发明专利]一种身份验证方法和系统有效
申请号: | 201910850991.5 | 申请日: | 2019-09-09 |
公开(公告)号: | CN110572395B | 公开(公告)日: | 2021-12-07 |
发明(设计)人: | 杜树人;张源;汪军 | 申请(专利权)人: | 车智互联(北京)科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京思睿峰知识产权代理有限公司 11396 | 代理人: | 谢建云;赵爱军 |
地址: | 100080 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 身份验证 方法 系统 | ||
1.一种身份验证方法,适于在代理服务器中执行,所述代理服务器分别与客户端和后端服务器网络连接,所述客户端为移动端或网页端,所述方法包括:
接收客户端的HTTP请求;
当所述客户端为网页端时,对HTTP请求中的动态口令进行验证,在验证通过的情况下,将所述HTTP请求发送给后端服务器进行身份验证;
当所述客户端为移动端时,对HTTP请求中的设备信息进行验证,在设备已绑定的情况下,将所述HTTP请求发送给后端服务器进行身份验证。
2.如权利要求1所述的方法,其中,在对HTTP请求中的动态口令进行验证的步骤之前,所述方法包括:
判断HTTP请求中的客户端IP是否在预设局域网内;
在所述客户端IP不在预设局域网内的情况下,判断客户端IP是否被允许访问;以及
在所述客户端IP被允许访问的情况下,提示用户输入用户名、密码和动态口令。
3.如权利要求2所述的方法,其中,所述判断客户端IP是否被允许访问的步骤包括:
基于预设的IP封锁时间、IP访问时间段、IP最大访问频率,判断客户端IP是否被允许访问。
4.如权利要求1所述的方法,其中,所述设备信息包括设备ID、设备状态、设备类型、设备识别码、设备连接的网络、设备的用户手机号码和互联网服务提供商。
5.如权利要求4所述的方法,其中,所述对移动端的设备信息进行验证的步骤包括:
基于设备ID,判断所述移动端是否为首次发送HTTP请求;
在所述设备为首次发送HTTP请求的情况下,检查设备连接网络;
在所述设备连接网络为预设局域网的情况下,对设备进行绑定,否则拦截所述HTTP请求。
6.如权利要求5所述的方法,其中,所述对设备进行绑定的步骤包括:
将设备信息保存在缓存中,并将设备状态设置为未激活。
7.如权利要求6所述的方法,其中,所述对移动端的设备信息进行验证的步骤还包括:
判断所述设备状态是否为已激活;
在所述设备状态为已激活的情况下,将所述HTTP请求发送给后端服务器进行身份验证;
在所述设备状态为未激活的情况下,对所述设备进行激活;以及
在所述设备状态为被阻止的情况下,拦截所述HTTP请求。
8.如权利要求7所述的方法,其中,所述对所述设备进行激活的步骤包括:
检测设备激活的频率,在设备激活的频率小于第一预设频率时,生成激活码;
将所述激活码发送给用户手机号码,并删除已发送过的激活码;以及
基于第二预设频率生成提示短信,并将提示短信发送给用户手机号码。
9.如权利要求8所述的方法,其中,所述HTTP请求中还包含请求指令,在对所述设备进行激活的步骤之前,所述对移动端的设备信息进行验证的步骤包括:
对请求返回数据的请求指令和对应的返回数据进行过滤。
10.一种身份验证系统,其中,包括:
客户端,适于发送用户的HTTP请求;
代理服务器,适于接收所述客户端发送的HTTP请求,当所述客户端为网页端时,对HTTP请求中的动态口令进行验证,在验证通过的情况下,将所述HTTP请求发送给后端服务器进行身份验证,当所述客户端为移动端时,对HTTP请求中的设备信息进行验证,在设备已绑定的情况下,将所述HTTP请求发送给后端服务器进行身份验证;
后端服务器,适于接收代理服务器发送的HTTP请求,对HTTP请求中的客户端信息进行验证并向客户端返回响应信息;以及
缓存,适于存储客户端信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于车智互联(北京)科技有限公司,未经车智互联(北京)科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910850991.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:访问控制方法及装置
- 下一篇:一种功能使用授权的控制方法和系统