[发明专利]一种客户端会话识别方法及系统有效
申请号: | 201610178575.1 | 申请日: | 2016-03-25 |
公开(公告)号: | CN105897694B | 公开(公告)日: | 2019-02-26 |
发明(设计)人: | 洪珂;王枭卿;黄梅芬;陈东加 | 申请(专利权)人: | 网宿科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 上海光华专利事务所(普通合伙) 31219 | 代理人: | 高园园 |
地址: | 201822 上*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种客户端会话识别方法及系统,包括判断客户端发送来的http请求数据包中是否存在Cookie标识;若存在,判断客户端发送来的http请求数据包中的Cookie标识是否被伪造;若是,清除http请求数据包中的Cookie标识,重新生成一个重定向到该http请求域名首页的数据包并发往服务端,并添加Cookie标识;若否,判断Cookie标识记录的结果是否支持JavaScript;若支持,则判断是否到达客户端的验证时间;若到达验证时间,则根据超过设定的缓冲时间没验证完成、在设定的缓冲时间内验证完成和在设定的缓冲时间内验证未完成的情况进行判断验证。本发明的客户端会话识别方法及系统能够使用客户端Cookie唯一标识来回溯整个客户端的浏览行为。 | ||
搜索关键词: | 一种 客户端 会话 识别 方法 系统 | ||
【主权项】:
1.一种客户端会话识别方法,应用于服务端与客户端之间,其特征在于:包括以下步骤:步骤S1、判断客户端发送来的http请求数据包中是否存在Cookie标识;所述Cookie标识用于记录客户端的http请求的信息;步骤S2、若存在,判断客户端发送来的http请求数据包中的Cookie标识是否被伪造;若是,清除http请求数据包中的Cookie标识,重新生成一个重定向到该http请求域名首页的数据包并发往服务端,并添加Cookie标识;若否,转入步骤S3;步骤S3、判断Cookie标识记录的结果是否支持JavaScript;步骤S4、若Cookie标识记录的结果支持JavaScript,则执行以下操作:a)判断是否到达客户端的验证时间,若是,下发验证代码进行验证,转入步骤b);若否,转入步骤c);b)若超过设定的缓冲时间没验证完成,则记录Cookie标识,并清除验证代码的下发次数记录,更新上次验证时间,流程结束;若在设定的缓冲时间内验证完成,则记录Cookie标识,并清除验证代码的下发次数记录,更新上次验证时间,流程结束;若在设定的缓冲时间内验证未完成,则当服务端返回的数据包格式是html格式时,下发验证代码,更新验证代码的下发次数记录,否则直接放行;流程结束;c)直接放行,流程结束。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于网宿科技股份有限公司,未经网宿科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610178575.1/,转载请声明来源钻瓜专利网。