一种免密登录系统、方法、装置、存储介质及设备制造方法及图纸

技术编号:37850663 阅读:10 留言:0更新日期:2023-06-14 22:40
本说明书公开了一种免密登录系统、方法、装置、存储介质及设备,系统中终端响应用户的免密登录请求,判断是否存有账号标识对应的授权令牌,若是则将携带该账号标识与授权令牌的免密登录请求发至系统中服务器,否则展示校验信息输入界面,响应用户输入的校验信息,将校验信息及账号标识携带在免密登录请求中发至服务器,服务器则确定该账号标识对应账号注册时设的认证信息与校验信息匹配时,确定终端登录该账号并生成授权令牌返回终端,当收到带该授权令牌的免密登录请求时,确定该终端登录该账号。可使终端基于存储的授权令牌而非账号密码向服务器请求登录用户的账号,用户在登录时的操作更便捷,不会由于输入密码导致密码泄露,安全性更高。安全性更高。安全性更高。

【技术实现步骤摘要】
一种免密登录系统、方法、装置、存储介质及设备


[0001]本说明书涉及通信
,尤其涉及一种免密登录系统、方法、装置、存储介质及设备。

技术介绍

[0002]目前,用户对自己的隐私数据越来越关注。用户在登录各种客户端时,通常需要基于注册的账号与密码进行登录。但通过输入密码的方式登录客户端操作繁琐不够便捷,并且,屡次登录时输入密码的方式会增加密码泄露的风险。
[0003]因此,本说明书提供一种免密登录客户端的方式。

技术实现思路

[0004]本说明书提供一种免密登录系统、方法、装置、存储介质及设备,以至少部分地解决现有技术存在的问题。
[0005]本说明书采用下述技术方案:
[0006]本说明书提供了一种免密登录系统,所述系统包括终端以及服务器,其中:
[0007]所述终端,响应于接收到的用户输入的免密登录请求,判断是否存储有账号标识对应的授权令牌,若是,则将携带所述账号标识与所述授权令牌的免密登录请求发送至所述服务器,若否,则展示校验信息输入界面,响应于所述用户输入的校验信息,将所述校验信息以及所述账号标识携带在免密登录请求中发送至所述服务器;接收所述服务器返回的授权令牌,并存储;
[0008]所述服务器,当接收到携带所述校验信息以及所述账号标识的免密登录请求时,确定所述账号标识对应的账号,并确定在所述账号注册时设置的认证信息;当确定所述认证信息与所述校验信息匹配时,确定所述终端登录所述账号标识对应的账号,并生成授权令牌返回所述终端;当接收到携带所述账号标识与所述授权令牌的免密登录请求时,确定所述终端登录所述账号标识对应的账号。
[0009]本说明书提供了一种免密登录方法,应用于终端,所述方法包括:
[0010]响应于接收到的用户输入的免密登录请求,判断是否存储有账号标识对应的授权令牌;
[0011]若未存有,则展示校验信息输入界面,响应于所述用户输入的校验信息,将所述校验信息以及所述账号标识携带在免密登录请求中发送至服务器,使所述服务器当接收到携带所述校验信息以及所述账号标识的免密登录请求时,根据所述账号标识,确定所述账号标识对应的账号,并确定在所述账号注册时设置的认证信息,当确定所述认证信息与所述校验信息匹配时,确定所述终端登录所述账号标识对应的账号,并生成授权令牌返回所述终端;
[0012]接收所述服务器返回的授权令牌,并存储;
[0013]若存有,则将携带所述账号标识与所述授权令牌的免密登录请求发送至所述服务
器,使所述服务器当接收到携带所述账号标识与所述授权令牌的免密登录请求时,确定所述终端登录所述账号标识对应的账号。
[0014]本说明书提供了一种免密登录方法,应用于服务器,所述方法包括:
[0015]当接收到终端发送的携带校验信息以及账号标识的免密登录请求时,根据所述账号标识,确定所述账号标识对应的账号,并确定在所述账号注册时设置的认证信息;其中,所述校验信息为用户在所述终端的输入界面中输入的;所述输入界面为所述终端响应于接收到的所述用户输入的免密登录请求,确定未存储有所述账号标识对应的授权令牌时展示的;
[0016]当确定所述认证信息与所述校验信息匹配时,确定所述终端登录所述账号标识对应的账号,并生成授权令牌返回所述终端;
[0017]当接收到携带所述账号标识与所述授权令牌的免密登录请求时,确定所述终端登录所述账号标识对应的账号,其中,携带所述授权令牌的免密登录请求为所述终端响应于接收到的所述用户输入的免密登录请求,确定存储有所述账号标识对应的授权令牌时发送的。
[0018]本说明书提供的一种免密登录系统,所述系统包括第一客户端、第二客户端、第一服务器以及第二服务器,其中:
[0019]所述第一客户端,用于向所述第二客户端发送免密登录请求;接收所述第二服务器发送的用户的账号标识及授权令牌,并转发至所述第一服务器;
[0020]所述第二客户端,用于接收所述第一客户端发送的免密登录请求,展示授权界面并响应于所述用户的授权操作,根据所述用户在所述第二客户端登录的账号标识,生成授权请求发送至所述第二服务器;
[0021]所述第二服务器,用于接收所述第二客户端发送的携带所述账号标识的授权请求,确定所述账号标识对应的授权令牌,存储所述账号标识与所述授权令牌的对应关系,并将所述授权令牌与所述账号标识发送至所述第一客户端;接收所述第一服务器发送的携带有所述账号标识及所述授权令牌的核验请求,根据存储的所述对应关系以及所述核验请求进行核验,并向所述第一服务器返回对所述授权令牌的核验结果;
[0022]所述第一服务器,用于接收所述第一客户端发送的所述账号标识及所述授权令牌,并携带在核验请求中发送至所述第二服务器;当接收的所述第二服务器发送的核验结果为通过时,确定所述账号标识对应的账号在所述第一客户端登录。
[0023]本说明书提供的一种免密登录方法,应用于第一客户端,所述方法包括:
[0024]向第二客户端发送免密登录请求,使所述第二客户端根据所述免密登录请求,展示授权界面并响应于用户的授权操作,根据所述用户在所述第二客户端登录的账号标识,生成授权请求发送至所述第二服务器,以使所述第二服务器接收所述第二客户端发送的携带所述账号标识的授权请求,确定所述账号标识对应的授权令牌,存储所述账号标识与所述授权令牌的对应关系;
[0025]接收所述第二服务器发送的所述账号标识及所述授权令牌;
[0026]将所述账号标识及所述授权令牌转发至所述第一服务器,使所述第一服务器将所述账号标识与所述授权令牌携带在核验请求中发送至所述第二服务器,以使所述第二服务器接收所述第一服务器发送的携带有账号标识及授权令牌的核验请求,根据存储的对应关
系以及核验请求进行核验,并向所述第一服务器返回对授权令牌的核验结果,使所述第一服务器当接收的所述核验结果为通过时,确定所述账号标识对应的账号在所述第一客户端登录。
[0027]本说明书提供的一种免密登录方法,应用于第二客户端,所述方法包括:
[0028]接收第一客户端发送的免密登录请求,根据所述免密登录请求展示授权界面;
[0029]响应于用户的授权操作,根据所述用户在所述第二客户端登录的账号标识,生成授权请求;
[0030]将所述授权请求发送至所述第二服务器,使所述第二服务器根据所述授权请求确定所述账号标识对应的授权令牌,存储所述账号标识与所述授权令牌的对应关系,并将所述授权令牌与所述账号标识发送至所述第一客户端,使所述第一客户端将所述授权令牌与所述账号标识转发至第一服务器,使所述第一服务器将所述账号标识及所述授权令牌携带在核验请求中发送至所述第二服务器,使所述第二服务器根据所述核验请求以及存储的所述对应关系进行核验,并向所述第一服务器返回对所述授权令牌的核验结果,使所述第一服务器当接收的所述核验结果为通过时,确定所述账号标识对应的账号在所述第一客户端登录。
[0031]本说明书提供的本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种免密登录系统,所述系统包括终端以及服务器,其中:所述终端,响应于接收到的用户输入的免密登录请求,判断是否存储有账号标识对应的授权令牌,若是,则将携带所述账号标识与所述授权令牌的免密登录请求发送至所述服务器,若否,则展示校验信息输入界面,响应于所述用户输入的校验信息,将所述校验信息以及所述账号标识携带在免密登录请求中发送至所述服务器;接收所述服务器返回的授权令牌,并存储;所述服务器,当接收到携带所述校验信息以及所述账号标识的免密登录请求时,确定所述账号标识对应的账号,并确定在所述账号注册时设置的认证信息;当确定所述认证信息与所述校验信息匹配时,确定所述终端登录所述账号标识对应的账号,并生成授权令牌返回所述终端;当接收到携带所述账号标识与所述授权令牌的免密登录请求时,确定所述终端登录所述账号标识对应的账号。2.如权利要求1所述的系统,所述认证信息至少包括所述用户设置的指定问题的标准答案;所述校验信息至少包括所述用户输入的所述指定问题的答案;所述服务器,用于当确定所述认证信息包含的标准答案与所述校验信息包含的答案一致时,确定所述认证信息与所述校验信息匹配。3.如权利要求1所述的系统,所述服务器,还用于生成所述授权令牌后,存储所述授权令牌与所述账号标识的对应关系;当接收到携带所述账号标识及其对应的授权令牌的免密登录请求时,根据所述对应关系对所述授权令牌进行核验,并在核验通过时,确定所述终端登录所述账号标识对应的账号,向所述终端发送所述账号登录状态下的业务资源。4.如权利要求3所述的系统,所述终端,还用于响应于所述用户输入的校验信息,将所述校验信息、所述账号标识以及所述终端的基本信息携带在免密登录请求中发送至所述服务器,或,当存储有所述账号标识对应的授权令牌时,将携带所述授权令牌、所述账号标识以及所述基本信息的免密登录请求发送至所述服务器;所述服务器,还用于接收携带所述校验信息、所述账号标识以及所述基本信息的免密登录请求,并在生成所述账号标识对应的授权令牌后,存储所述授权令牌、所述账号标识以及所述基本信息的对应关系;当接收到携带授权令牌、账号标识以及基本信息的免密登录请求时,根据所述对应关系,对接收到的所述授权令牌、所述账号标识以及所述基本信息进行核验,并在核验通过时,确定所述终端登录所述账号标识对应的账号。5.如权利要求4所述的系统,所述服务器,还用于在确定接收到的免密登录请求中携带的授权令牌、账号标识以及基本信息的对应关系与预存的对应关系一致时,确定核验通过。6.一种免密登录方法,应用于终端,所述方法包括:响应于接收到的用户输入的免密登录请求,判断是否存储有账号标识对应的授权令牌;若未存有,则展示校验信息输入界面,响应于所述用户输入的校验信息,将所述校验信息以及所述账号标识携带在免密登录请求中发送至服务器,使所述服务器当接收到携带所述校验信息以及所述账号标识的免密登录请求时,根据所述账号标识,确定所述账号标识对应的账号,并确定在所述账号注册时设置的认证信息,当确定所述认证信息与所述校验信息匹配时,确定所述终端登录所述账号标识对应的账号,并生成授权令牌返回所述终端;接收所述服务器返回的授权令牌,并存储;
若存有,则将携带所述账号标识与所述授权令牌的免密登录请求发送至所述服务器,使所述服务器当接收到携带所述账号标识与所述授权令牌的免密登录请求时,确定所述终端登录所述账号标识对应的账号。7.如权利要求6所述的方法,响应于所述用户输入的校验信息,将所述校验信息以及所述账号标识携带在免密登录请求中发送至服务器,具体包括:响应于所述用户在所述校验信息输入界面输入的账号标识对应的,所述用户预设的指定问题的答案,确定校验信息;响应于所述用户输入的所述校验信息,将所述校验信息以及所述账号标识携带在免密登录请求中发送至服务器。8.一种免密登录方法,应用于服务器,所述方法包括:当接收到终端发送的携带校验信息以及账号标识的免密登录请求时,根据所述账号标识,确定所述账号标识对应的账号,并确定在所述账号注册时设置的认证信息;其中,所述校验信息为用户在所述终端的输入界面中输入的;所述输入界面为所述终端响应于接收到的所述用户输入的免密登录请求,确定未存储有所述账号标识对应的授权令牌时展示的;当确定所述认证信息与所述校验信息匹配时,确定所述终端登录所述账号标识对应的账号,并生成授权令牌返回所述终端;当接收到携带所述账号标识与所述授权令牌的免密登录请求时,确定所述终端登录所述账号标识对应的账号,其中,携带所述授权令牌的免密登录请求为所述终端响应于接收到的所述用户输入的免密登录请求,确定存储有所述账号标识对应的授权令牌时发送的。9.如权利要求8所述的方法,所述校验信息为所述用户输入的指定问题的答案;确定在所述账号注册时设置的认证信息,具体包括:确定在所述账号注册时设置的所述指定问题的标准答案,作为认证信息。10.如权利要求8所述的方法,生成授权令牌返回所述终端,具体包括:生成授权令牌,并存储所述授权令牌与所述账号标识的对应关系;将所述授权令牌与所述账号标识返回所述终端;当接收到携带所述账号标识与所述授权令牌的免密登录请求时,确定所述终端登录所述账号标识对应的账号,具体包括:当接收到携带所述账号标识与所述授权令牌的免密登录请求时,根据存储的所述对应关系对所述授权令牌进行核验;在核验通过时,确定所述终端登录所述账号标识对应的账号,向所述终端发送所述账号登录状态下的业务资源。11.如权利要求8所述的方法,生成授权令牌返回所述终端,具体包括:生成授权令牌,并存储所述授权令牌、所述账号标识以及所述终端的基本信息间的对应关系,其中,所述基本信息为所述终端发送的免密登录请求中携带的;将所述授权令牌与所述账号标识返回所述终端;当接收到携带所述账号标识与所述授权令牌的免密登录请求时,确定所述终端登录所述账号标识对应的账号,具体包括:当接收到携带账号标识、授权令牌以及基本信息的免密登录请求时,根据存储的所述对应关系,对接收到的所述授权令牌、所述账号标识以及所述基本信息间的对应关系进行
核验,并在核验通过时,确定所述终端登录所述账号标识对应的账号。12.一种免密登录系统,所述系统包括第一客户端、第二客户端、第一服务器以及第二服务器,其中:所述第一客户端,用于向所述第二客户端发送免密登录请求;接收所述第二服务器发送的用户的账号标识及授权令牌,并转发至所述第一服务器;所述第二客户端,用于接收所述第一客户端发送的免密登录请求,展示授权界面并响应于所述用户的授权操作,根据所述用户在所述第二客户端登录的账号标识,生成授权请求发送至所述第二服务器;所述第二服务器,用于接收所述第二客户端发送的携带所述账号标识的授权请求,确定所述账号标识对应的授权令牌,存储所述账号标识与所述授权令牌的对应关系,并将所述授权令牌与所述账号标识发送至所述第一客户端;接收所述第一服务器发送的携带有所述账号标识及所述授权令牌的核验请求,根据存储的所述对应关系以及所述核验请求进行核验,并向所述第一服务器返回对所述授权令牌的核验结果;所述第一服务器,用于接收所述第一客户端发送的所述账号标识及所述授权令牌,并携带在核验请求中发送至所述第二服务器;当接收的所述第二服务器发送的核验结果为通过时,确定所述账号标识对应的账号在所述第一客户端登录。13.如权利要求12所述的系统,所述第一客户端,还用于响应于用户输入的免密登录请求,判断是否存储所述用户在第二客户端的账号标识对应的授权令牌,若是,则向所述第一服务器发送所述账号标识与所述授权令牌,若否,则向所述第二客户端发送免密登录请求。14.如权利要求12所述的系统,所述第二服务器,还用于在存储所述账号标识与所述授权令牌的对应关系后,将所述授权令牌与所述账号标识返回所述第二客户端;所述第二客户端,还用于接收所述第二服务器返回的所述账号标识及其对应的授权令牌,并转发至所述第一客户端。15.一种免密登录方法,应用于第一客户端,所述方法包括:向第二客户端发送免密登录请求,使所述第二客户端根据所述免密登录请求,展示授权界面并响应于用户的授权操作,根据所述用户在所述第二客户端登录的账号标识,生成授权请求发送至所述第二服务器,以使所述第二服务器接收所述第二客户端发送的携带所述账号标识的授权请求,确定所述账号标识对应的授权令牌,存储所述账号标识与所述授权令牌的对应关系;接收所述第二服务器发送的所述账号标识及所述授权令牌;将所述账号标识及所述授权令牌转发至所述第一服务器,使所述第一服务器将所述账号标识与所述授权令牌携带在核验请求中发送至所述第二服务器,以使所述第二服务器接收所述第一服务器发送的携带有账号标识及授权令牌的核验请求,根据存储的对应关系以及核验请求进行核验,并向所述第一服务器返回对授权令牌的核验结果,使所述第一服务器当接收的所述核验结果为通过时,确定所述账号标识对应的账号在所述第一客户端登录。16.如权利要求15所述的方法,向第二客户端发送免密登录请求,具体包括:响应于用户输入的免密登录请求,判断是否存在所述用户在第二客户端的账号标识对应的授权令牌;
若否,则向所述第二客户端发送免密登录请求;若是,则向第一服务器发送所述账号标识与所述授权令牌。17.如权利要求16所述的方法,向第二客户端发送免密登录请求,具体包括:向第二服务器发送免密登录请求,使所述第二服务器根据所述免密登录请求,确定所述第一客户端对应的用户在第二客户端登录的账号标识,将所述账号标识携带在所述免密登录请求发送至所述第二客户端。18.一种免密登录方法,应用于第二客户端,所述方法包括:接收第一客户端发送的免密登录请求,根据所述免密登录请求展示授权界面;响应于用户的授权操作,根据所述用户在所述第二客户端登录的账号标识,生成授权请求;将所述授权请求发送至所述第二服务器,使所述第二服务器根据所述授权请求确定所述账号标识对应的授权令牌,存储所述账号标识与所述授权令牌的对应关系,并将所述授权令牌与所述账号标识发送至所述第一客户端,使所述第一客户端将所述授权令牌与所述账号标识转发至第一服务器,使所述第一服务器将所述账号标识及所述授权令牌携带在核验请求中发送至所述第二服务器,使所述第二服务器根据所述核验请求以及存储的所述对应关系进行核验,并向所述第一服务器返回对所述授权令牌的核验结果,使所述第一服务器当接收的所述核验结果为通过时,确定所述账号标识对应的账号在所述第一客户端登录。19.如权利要求18所述的方法,将所述授权请求发送至所述第二服务器,使所述第二服务器根据所述授权请求确定所述账号标识对应的授权令牌,存储所述账号标识与所述授权令牌的对应关系,并将所述授权令牌与所述账号标识发送至所述第一客户端,具体包括:将所述授权请求发送至所述第二服务器,使所述第二服务器根据所述授权请求确定所述账号标识对应的授权令牌,存储所述账号标识与所述授权令牌的对应关系;接收所述第二服务器发送的所述账号标识及其对应的授权令牌;将所述账号标识与所述授权令牌转发至所述第一客户端。20.如权利要求18所述的方法,接收第一客户端发送的免密登录请求,具体包括:接收所述第二服务器发送携带账号标识的免密登录请求;其中,所述账号标识为所述第二服务器在接收所述第一客户端发送的免密登录请求后,根据所述第一客户端对应的用户在所述第二客户端登录的账号确定的。21.一种免密登录方法,应用于第一服务器,所述方法包括:接收第一客户端发送账号标识及授权令牌,所述账号标识及所述授权令牌为所述第一客户端通过第二客户端以及所述第二服务器得到的,所述授权令牌为所述第二服务器基于生成授权请求生成的,所述生成授权请求为所述第二客户端响应于用户在授权界面的操作确定的,所述授权界面为所述第二客户端根据第一客户端发送的免密登录请求展示的;将所述账号标识与所述授权令牌携带在核验请求中发送至所述第二服务器,使所述第二服务器根据存储的所述账号标识与所述授权令牌的对应关系以及所述核验请求进行核验,并向所述第一服务器返回对所述授权令牌的核验结果;当接收的所述第二服务器发送的所述核验结果为通过时,确定所述账号标识对应的账号在所述第一客户端登录。
22.一种免密登录方法,应用于第二服务器,所述方法包括:接收第二客户端发送的携带账号标识的授权请求,所述授权请求为所述第二客户端响应于用户在授权界面的授权操作,根据所述用户在所述第二客户端登录的账号标识生成的,所述授权界面为所述第二客户端根据第一客户端发送的免密登录请求确定的;确定所述账号标识对应的授权令牌,存储所述账号标识与所述授权令牌的对应关系,并将所述授权令牌与所述账号标识发送至所述第一客户端,使所述第一客户端将所述授权令牌与所述账号标识转发至第一服务器;接收所述第一服务器发送的携带有所述账号标识及所述授权令牌的核验请求,根据存储的所述对应关系以及所述核验请求进行核验,并向所述第一服务器返回对所述授权令牌的核验结果,使所述第一服务器当接收的所述核验结果为通过时,确定所述账号标识对应的账号在所述第一客户端登录。23.如权利要求22所述的方法,将所述授权令牌与所述账号标识发送至所述第一客户端,具体包括:将所述授权令牌与所述账号标识返回所述第二客户端,使所述第二客户端转发至所述第一客户端。24.如权利要求22所述的方法,接收第二客户端发送的携带账号标识的授权请求,具体包括:接收所述第一客户端发送的免密登录请求,确定所述用户在所述第二客户端登录的账号标识;将所述账号标识携带在所述免密登录请求发送至所述第二客户端,使所述第二客户端根据所述免密登录请求,展示授权界面并响应于所述用户在所述授权界面的授权操作,根据所述用户在所述第二客户端的账号标识,生成授权请求;接收所述第二客户端发送的携带账号标识的授权请求。25.一种免密登录系统,所述系统包括:第一客户端以及所述第一客户端对应的第一服务器,第二客户端以及所述第二客户端对应的第二服务器,第三客户端以及所述第三客户端对应的第三服务器;其中:所述第三客户端,用于向所述第三服务器发送免密登录请求;接收所述第三服务器发送的账号标识与授权令牌,并发送至所述第一客户端;所述第三服务器,用于接收所述第三客户端发送的免密登录请求,确定所述第三客户端对应的用户在所述第二客户端的账号标识,并将所述账号标识携带在所述免密登录请求中发送至所述第二服务器;接收所述第二服务器发送的所述账号标识与授权令牌,存储所述账号标识与所述授权令牌的对应关系,向所述第三客户端发送所述账号标识与所述授权令牌;接收所述第一服务器发送的携带有所述账号标识与授权令牌的第一核验请求,根据存储的所述账号标识、所述授权令牌及所述第一核验请求进行核验,并向所述第一服务器返回对所述授权令牌的第一核验结果;所述第二服务器,用于接收所述第三服务器发送的免密登录请求,并转发至所述第二客户端;接收所述第二客户端发送的携带所述账号标识的授权请求,生成所述账号标识对应的授权令牌,并将所述授权令牌与所述账号标识发送至所述第三服务器;所述第二客户端,用于接收所述第二服务器发送的免密登录请求,展示授权界面并响
应于所述用户的授权操作,根据所述账号标识生成授权请求发送至所述第二服务器;所述第一客户端,用于接收所述第三客户端发送的账号标识与授权令牌,并响应于所述用户输入的登录请求,将所述账号标识与所述授权令牌转发至所述第一客户端对应的所述第一服务器;接收所述第一服务器发送的业务资源;所述第一服务器,用于接收所述第一客户端发送的账号标识与授权令牌,并携带在第一核验请求中发送至所述第三服务器;接收所述第三服务器发送的对所述授权令牌的第一核验结果,并在所述第一核验结果为通过时,确定所述账号标识对应的账号在对应的所述第一客户端登录,向对应的所述第一客户端发送所述账号标识对应的账号在对应的所述第一客户端处于登录状态下的业务资源。26.如权利要求25所述的系统,所述第二服务器,还用于接收所述第二客户端发送的携带所述账号标识的授权请求,生成所述账号标识对应的授权令牌,存储所述账号标识与所述授权令牌的对应关系,并将所述授权令牌与所述账号标识发送至所述第二客户端;接收所述第三服务器发送的第二核验请求,根据存储的所述对应关系以及所述第二核验请求进行核验,并向所述第三服务器返回对所述授权令牌的第二核验结果;所述第二客户端,还用于接收所述第二服务器发送的所述授权令牌与所述账号标识,并转发至所述第三服务器;所述第三服务器,还用于接收所述第二客户端发送的所述账号标识与授权令牌,并携带在第二核验请求中发送至所述第二服务器;接收所述第二服务器发送的对所述授权令牌的第二核验结果,并在所述第二核验结果为通过时,存储所述账号标识与所述授权令牌的对应关系,并向所述第三客户端发送所述账号标识与所述授权令牌。27.如权利要求25~26任一所述的系统,所述第一客户端与所述第三客户端为在同一终端内的客户端,所述第一客户端有多个,所述第一服务器有多个,所述第一客户端与所述第一服务器一一对应。28.一种免密登录方法,应用于第一客户端,所述方法包括:接收第三客户端发送的账号标识与授权令牌;响应于用户输入的登录请求,将所述账号标识与所述授权令牌转发至所述第一客户端对应的第一服务器,使所述第一服务器将所述账号标识与所述授权令牌携带在第一核验请求中发送至第三服务器;当所述第三服务器向所述第一服务器返回的第一核验结果为通过时,接收所述第一服务器发送的业务资源;其中:所述账号标识对应的所述授权令牌由第二服务器,基于用户在第二客户端的授权界面的授权操作生成,并发送至所述第三客户端的,所述授权界面为所述第二客户端基于第三服务器以及所述第二服务器转发的所述第三客户端的免密登录请求生成。29.一种免密登录方法,应用于第一服务器,所述方法包括:接收自身对应的第一客户端发送的账号标识与授权令牌,所述账号标识与所述授权令牌为第三客户端发送至所述第一客户端的;将所述账号标识与所述授权令牌携带在第一核验请求中发送至第三服务器;接收所述第三服务器发送的对所述授权令牌的第一核验结果,并在所述第一核验结果为通过时,确定所述账号标识对应的账号在对应的所述第一客户端登录,向对应的所述第
一客户端发送所述账号标识对应的账号在对应的,所述第一客户端处于登录状态下的业务资源;其中,与所述账号标识对应的所述授权令牌由第二服务器根据授权请求生成,并发送至所述第三客户端,所述授权请求为所述第二客户端根据用户在授权界面的授权操作生成的,所述授权界面为所述第二客户端基于第三服务器以及所述第二服务器转发的所述第三客户端的免密登录请求生成。30.一种免密登录方法,应用于第二客户端,所述方法包括:接收第二服务器发送的携带账号标识的免密登录请求;展示授权界面;响应于用户的授权操作,根据所述账号标识生成授权请求发送至所述第二服务器,使所述第二服务器生成所述账号标识对应的授权令牌,并将所述账号标识与所述授权令牌通过第三服务器以及所述第三客户端发送至第一客户端,所述第一客户端根据所述账号标识对应的授权令牌通过第一服务器进行免密登录;其中,所述免密登录请求为所述第三客户端通过所述第三服务器以及所述第二服务器发送至所述第二客户端的。31.一种免密登录方法,应用于第二服务器,所述方法包括:接收第三服务器发送的携带账号标识的免密登录请求;将所述免密登录请求转发至第二客户端;接收所述第二客户端发送的携带所述账号标识的授权请求,生成所述账号标识对应的授权令牌;将所述授权令牌与所述账号标识发送至所述第三服务器,使所述第三服务器存储所述账号标识与所述授权令牌的对应关系,并在接收第一服务器发送的第一核验请求时,根据存储的所述授权令牌与所述账号标识进行核验,向所述第一服务器返回对所述授权令牌的第一核验结果;其中,所述第一服务器根据所述第一核验结果,确定所述第一客户端是否能够免密登录。32.一种免密登录方法,应用于第三客户端,所述方法包括:向第三服务器发送免密登录请求,使所述第三服务器将所述第三客户端对应的用户在第二客户端的账号标识,携带在所述免密登录请求中,通过第二服务器发送至所述第二客户端,使所述第二客户端响应于所述用户的授权操作,生成授权请求;接收所述第三服务器发送的账号标识与授权令牌,所述授权令牌为所述第二服务器根据所述第二客户端发送的授权请求生成并发送至所述第三服务器的;将所述账号标识与所述授权令牌发送至第一客户端,使所述第一客户端响应于所述用户输入的登录请求,将所述账号标识与所述授权令牌转发至第一服务器;其中,所述第一服务器根据接收到所述第三服务器发送的对所述授权令牌的第一核验结果,确定所述第一客户端是否能够免密登录。33.一种免密登录方法,应用于第三服务器,所述方法包括:接收第三客户端发送的免密登录请求;确定所述第三客户端对应的用户在第二客户端的账号标识,并将所述账号标识携带在
所述免密登录请求中,通过第二服务器转发至所述第二客户端,使所述第二客户端响应于所述用户的授权操作,生成授权请求并发至所述第二服务器;接收所述第二服务器发送的所述账号标识与授权令牌,存储所述账号标识与所述授权令牌的对应关系,并通过所述第三客户端转发至第一客户端,使所述第一客户端发送至第一服务器,所述授权令牌为所述第二服务器根据所述授权请求生成的;接收所述第一服务器发送的携带有所述账号标识与授权令牌的第一核验请求,根据存储的所述账号标识、所述授权令牌及所述第一核验请求进行核验,并向所述第一服务器返回对所述授权令牌的第一核验结果;其中,所述第一服务器,根据对所述授权令牌的第一核验结果,确定所述第一客户端是否能够免密登录。34.一种免密登录系统,所述系统包括:第一客户端、第一服务器、代理服务器、第二客户端、第二服务器、第三服务器,所述第一客户端为浏览器客户端,所述第一服务器为指定应用的业务服务器,所述第二服务器为所述第二客户端的业务服务器;其中:所述第一客户端,用于向所述第一服务器发送所述指定应用的登录页面获取请求;接收所述代理服务器发送的所述第二客户端对应的登录页面,并响应于用户在所述登录页面的操作,向所述代理服务器发送携带有所述用户在所述第二客户端的账号标识的免密登录请求;根据接收到的所述账号标识及其对应的授权令牌,生成资源获取请求并发送至所述代理服务器;接收所述第一服务器发送的业务资源;所述代理服务器,用于获取所述第一客户端向所述第一服务器发送的登录页面获取请求,并在确定所述指定应用不支持免密登录时,向所述第一客户端发送所述第二客户端对应的登录页面;接收所述第一客户端发送的免密登录请求,并转发至所述第二客户端;接收所述第二客户端发送的账号标识与其对应的授权令牌,并转发至所述第一客户端;接收所述第一客户端发送的资源获取请求,并转发至所述第一服务器;所述第二客户端,用于接收所述代理服务器发送的携带有所述账号标识的免密登录请求,展示授权界面并响应于所述用户的授权操作,根据所述账号标识生成授权请求发送至第二服务器;接收所述第二服务器发送的所述账号标识与其对应的授权令牌,并发至所述代理服务器;所述第二服务器,用于接收所述第二客户端发送的携带所述账号标识的授权请求,并转发至所述第三服务器;接收所述第三服务器发送的所述账号标识与其对应的授权令牌,并发送至所述第二客户端;所述第三服务器,用于接收所述授权请求,确定所述账号标识对应的授权令牌,以及确定所述账号标识与所述授权令牌的对应关系,并将所述用户在所述第二客户端的账号标识与确定出的授权令牌,发送至所述第二服务器;接收所述第一服务器发送的携带有所述账号标识及授权令牌的核验请求,根据存储的所述对应关系以及所述核验请求进行核验,并向所述第一服务器返回核验结果;所述第一服务器,用于接收所述代理服务器发送的资源获取请求携带的所述账号标识及授权令牌,并携带在核验请求中发送至所述第三服务器;接收所述第三服务器发送的核验结果,并在所述核验结果为通过时,确定在所述指定应用登录所述账号标识对应的所述第二客户端的账号,向所述第一客户端发送所述指定应用对应的登录状态下的业务资源。
35.如权利要求34所述的系统,所述第一客户端,还用于响应于所述用户在所述登录页面的操作,判断是否存储有所述用户在所述第二客户端的账号标识对应的授权令牌,若是,则,向所述代理服务器发送携带所述账号标识以及所述授权令牌的资源获取请求,若否,则向所述代理服务器发送携带所述账号标识的免密登录请求。36.如权利要求34所述的系统,所述第三服务器,还用于通过生成所述账号标识对应的授权令牌,确定所述账号标识对应的授权令牌,并存储所述账号标识与所述授权令牌的对应关系,或,根据已存储账号标识与授权令牌的对应关系,确定所述账号标识对应的授权令牌。37.一种免密登录方法,应用于浏览器客户端,所述方法包括:向第一服务器发送指定应用的登录页面获取请求;接收代理服务器发送的第二客户端对应的登录页面,所述登录页面为所述代理服务器获取所述登录页面获取请求后,确定所述指定应用不支持免密登录时发送的;响应于用户在所述登录页面的操作,通过所述代理服务器将携带有所述用...

【专利技术属性】
技术研发人员:吴飞飞
申请(专利权)人:浙江网商银行股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1