CN107634904A - 一种即时通讯交互方法及*** - Google Patents

一种即时通讯交互方法及*** Download PDF

Info

Publication number
CN107634904A
CN107634904A CN201711083450.1A CN201711083450A CN107634904A CN 107634904 A CN107634904 A CN 107634904A CN 201711083450 A CN201711083450 A CN 201711083450A CN 107634904 A CN107634904 A CN 107634904A
Authority
CN
China
Prior art keywords
instant communication
verification request
user name
communication server
communication client
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201711083450.1A
Other languages
English (en)
Inventor
陈晓龙
罗新伟
陈显龙
马文静
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Forever Technology Co Ltd
Original Assignee
Beijing Forever Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Forever Technology Co Ltd filed Critical Beijing Forever Technology Co Ltd
Priority to CN201711083450.1A priority Critical patent/CN107634904A/zh
Publication of CN107634904A publication Critical patent/CN107634904A/zh
Pending legal-status Critical Current

Links

Landscapes

  • Information Transfer Between Computers (AREA)

Abstract

本发明提供了一种即时通讯交互方法及***,该方法包括:当即时通讯客户端接收到功能触发请求时,启动浏览器,并在浏览器中加载携带有用户名、由即时通讯客户端预先生成的验证票以及功能触发请求对应功能路径的URL链接;工程服务器生成校验请求并发送至即时通讯服务器;即时通讯服务器基于校验请求中的用户名和验证票校验即时通讯客户端的合法性;当工程服务器接收到即时通讯服务器反馈的用于表征即时通讯客户端合法的校验结果时,将URL链接中功能路径对应的功能内容发送至浏览器;由浏览器显示功能内容。由于不需要URL链接传输密码,也就避免URL链接被拦截时用户名和密码同时泄露的问题。

Description

一种即时通讯交互方法及***
技术领域
本发明涉及计算机信息技术领域,更具体地说,涉及一种即时通讯交互方法及***。
背景技术
目前,即时通讯与工程之间的交互是通过用户名和密码的登录验证方式来实现的。
具体的,用户点击功能图标时,即时通讯客户端加载带有用户名和密码的URL(Uniform Resource Locator,统一资源定位符)链接。在工程服务器反馈功能内容之前,由即时通讯服务器基于用户名和密码完成对用户合法性校验。
但是,一旦URL链接被拦截,即时通讯客户端的用户名和密码便会同时泄露,这就降低了即时通讯的安全性。
发明内容
有鉴于此,本发明提供即时通讯交互方法及***,以解决URL链接被拦截时即时通讯客户端的用户名和密码便会同时泄露的问题。技术方案如下:
一种即时通讯交互方法,包括:
当所述即时通讯客户端接收到功能触发请求时,启动浏览器,并在所述浏览器中加载携带有用户名、验证票以及所述功能触发请求对应功能路径的URL链接,其中,所述验证票是由即时通讯服务器在检测到所述即时通讯客户端登录时生成并反馈至所述即时通讯客户端的;
工程服务器生成校验请求,并将所述校验请求发送至所述即时通讯服务器,所述校验请求中包含有所述URL链接中的用户名和验证票;
所述即时通讯服务器基于所述校验请求中的用户名和验证票校验所述即时通讯客户端的合法性;
当所述工程服务器接收到所述即时通讯服务器反馈的用于表征所述即时通讯客户端合法的校验结果时,将所述URL链接中功能路径对应的功能内容发送至所述浏览器;
所述浏览器显示所述功能内容。
优选的,即时通讯服务器在检测到所述即时通讯客户端登录时生成所述验证票的过程,包括:
当所述即时通讯服务器检测到所述即时通讯客户端登录时,获取所述即时通讯客户端的登录信息,所述登录信息包括登录时间和用户名;
按照预设哈希运算规则,计算所述登录时间和用户名的哈希值,并将所述哈希值作为所述即时通讯客户端的验证票。
优选的,所述预设哈希运算规则包括:预设哈希函数和预设哈希运算次数。
优选的,所述工程服务器生成校验请求,并将所述校验请求发送至所述即时通讯服务器,之后,还包括:
所述即时通讯服务器基于所述校验请求校验所述工程服务器的合法性,并在所述工程服务器合法的情况下,执行所述即时通讯服务器基于所述校验请求中的用户名和验证票校验所述即时通讯客户端的合法性,这一步骤。
优选的,在所述工程服务器生成校验请求,之后,还包括:
对所述校验请求进行加密;
相应的,所述将所述校验请求发送至所述即时通讯服务器,包括:
将加密后的所述校验请求发送至所述即时通讯服务器;
相应的,所述即时通讯服务器基于所述校验请求中的用户名和验证票校验所述即时通讯客户端的合法性,包括:
所述即时通讯服务器基于加密后的所述校验请求中的用户名和验证票校验所述即时通讯客户端的合法性。
一种即时通讯交互***,包括:即时通讯客户端、工程服务器、即时通讯服务器和浏览器;
所述即时通讯客户端,用于当接收到功能触发请求时,启动所述浏览器,并在所述浏览器中加载携带有用户名、所述验证票以及所述功能触发请求对应功能路径的URL链接;
所述工程服务器,用于生成校验请求,并将所述校验请求发送至所述即时通讯服务器,所述校验请求中包含有所述URL链接中的用户名和验证票,以及,当接收到所述即时通讯服务器反馈的用于表征所述即时通讯客户端合法的校验结果时,将所述URL链接中功能路径对应的功能内容发送至所述浏览器;
所述即时通讯服务器,用于在检测到所述即时通讯客户端登录时生成所述验证票,并反馈至所述即时通讯客户端,以及,基于所述校验请求中的用户名和验证票校验所述即时通讯客户端的合法性;
所述浏览器,用于显示所述功能内容。
优选的,在检测到所述即时通讯客户端登录时生成所述验证票的所述即时通讯服务器,具体用于:
当检测到所述即时通讯客户端登录时,获取所述即时通讯客户端的登录信息,所述登录信息包括登录时间和用户名;按照预设哈希运算规则,计算所述登录时间和用户名的哈希值,并将所述哈希值作为所述即时通讯客户端的验证票。
优选的,所述预设哈希运算规则包括:预设哈希函数和预设哈希运算次数。
优选的,所述即时通讯服务器,还用于:
基于所述校验请求校验所述工程服务器的合法性,并在所述工程服务器合法的情况下,执行所述基于所述校验请求中的用户名和验证票校验所述即时通讯客户端的合法性,这一步骤。
优选的,所述工程服务器,还用于:
对所述校验请求进行加密;
相应的,用于将所述校验请求发送至所述即时通讯服务器的所述工程服务器,具体用于:
将加密后的所述校验请求发送至所述即时通讯服务器;
相应的,用于基于所述校验请求中的用户名和验证票校验所述即时通讯客户端的合法性的所述即时通讯服务器,具体用于:
基于加密后的所述校验请求中的用户名和验证票校验所述即时通讯客户端的合法性。
相较于现有技术,本发明实现的有益效果为:
以上本发明提供的一种即时通讯交互方法及***,即时通讯服务器在检测到即时通讯客户端登录时,就会为该即时通讯客户端生成相应验证票,进而在后续工程服务器和即时通讯服务器交互过程中,仅利用用户名和验证票就可完成即时通讯客户端合法性的校验,在整个即时通讯交互过程中也并不需要URL链接传输密码。这也就避免URL链接被拦截时用户名和密码同时泄露的问题,提高了即时通讯的安全性。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。
图1为本发明实施例提供的即时通讯交互方法的方法流程图;
图2为本发明实施例提供的即时通讯交互方法的部分方法流程图;
图3为本发明实施例提供的即时通讯交互方法的另一方法流程图;
图4为本发明实施例提供的即时通讯交互******架构图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明实施例提供一种即时通讯交互方法,该方法的方法流程图如图1所示,包括如下步骤:
S10,当即时通讯客户端接收到功能触发请求时,启动浏览器,并在浏览器中加载携带有用户名、验证票以及功能触发请求对应功能路径的URL链接;其中,所述验证票是由即时通讯服务器在检测到即时通讯客户端登录时生成并反馈至即时通讯客户端的;
本发明实施例中,用户在登录即时通讯客户端的过程中,即时通讯客户端可首先获取用户在登录界面输入的用户名和密码,若用户输入的密码为该用户名对应的源密码,则该即时通讯客户端显示客户端界面,从而完成即时通讯客户端登录。
在即时通讯服务器实时监测即时通讯客户端的登录状态,在监测到即时通讯客户端登录完成,则为该即时通讯客户端生成相应验证票,该验证票可基于即时通讯客户端的登录信息生成,为避免密码泄露,因此,该登录信息中并不包括密码。
在具体实现过程中,即时通讯服务器在检测到即时通讯客户端登录时生成验证票的过程,可以具体采用以下步骤,方法流程图如图2所示:
S101,当即时通讯服务器检测到即时通讯客户端登录时,获取即时通讯客户端的登录信息,所述登录信息包括登录时间和用户名;
在本发明实施例中,登录信息中登录时间为即时通讯客户端登录成功的时间,用户名也为即时通讯客户端登录成功时的账号,为避免密码泄露,该登录信息中并不包括密码,登录信息中包括但不局限于登录时间和用户名,例如,还可包括会话ID等,除密码之外,本实施例并不限定登录信息的内容。
S102,按照预设哈希运算规则,计算登录时间和用户名的哈希值,并将哈希值作为即时通讯客户端的验证票;
预设哈希运算规则中包括但不局限于预设哈希函数和预设哈希运算次数,本发明实施例中,可利用哈希运算规则对登录信息进行哈希运算,将运算结果作为即时通讯客户端的验证票,其中,预设哈希函数可为典型哈希算法——MD2、MD4、MD5和SHA-1中的一种。
在执行步骤S10的过程中,即时通讯客户端登录时,即可接收到即时通讯服务器发送的此次登录的验证票;在检测到用户触发即时通讯客户端中的功能标识,比如功能图标,再比如功能文字时,生成该功能标识所对应的功能触发请求;进而启动预先设置的浏览器,例如谷歌浏览器、搜狗浏览器或者360浏览器等,并在浏览器地址栏中加载此功能触发请求对应的URL链接,其中,该URL链接中包含有用户名、验证票以及功能触发请求对应的功能路径,其中,所有功能标识的功能路径为预先存储的。
S20,工程服务器生成校验请求,并将校验请求发送至即时通讯服务器,所述校验请求中包含有URL链接中的用户名和验证票;
在执行步骤S20的过程中,即时通讯客户端在浏览器地址栏中加载URL链接时,工程服务器即可直接从该URL链接中获取其中的用户名、验证票以及功能路径,工程服务器进一步生成包含有验证票以及功能路径的校验请求。
当然,为保证工程服务器和即时通讯服务器之间通信的保密性,可在工程服务器生成校验请求之后,对校验请求进行加密,并将加密后的所述校验请求发送至即时通讯服务器,具体加密方式可为对此加密,可为非对称加密。
具体的,若采用对称加密的方式对校验请求进行加密,即工程服务器和即时通讯服务器用同一个密钥去加密和解密数据。它的最大优势是加/解密速度快,适合于对大数据量进行加密,但密钥管理困难。
而若采用非对称加密的方式对校验请求进行加密,即工程服务器和即时通讯服务器中的信息发送者使用公开密钥去加密,其中的信息接收者则用私用密钥去解密。非对称加密机制灵活,但加密和解密速度却比对称密钥加密慢得多。
S30,即时通讯服务器基于校验请求中的用户名和验证票校验即时通讯客户端的合法性;
在执行步骤S30的过程中,由于即时通讯客户端所使用的验证票是由即时通讯服务器在其登录时生成的,因此,在即时通讯客户端请求功能内容时,工程服务器可将其获取到的用户名和验证票发送至即时通讯服务器进行校验,以此判断向工程服务器请求功能内容的即时通讯客户端是否合法。
具体的,若即时通讯服务器在后台数据库中查找到工程服务器所发送的用户名,并且所发送的验证票与该用户名相匹配,则可确定该即时通讯客户端合法;反之,若即时通讯服务器在后台数据库中查找不到工程服务器所发送的用户名或者所发送的验证票与该用户名并不匹配,则可确定该即时通讯客户端不合法。
当然,为保证工程服务器和即时通讯服务器之间通信的保密性,工程服务器生成校验请求之后,对校验请求进行了加密,则即时通讯服务器基于加密后的校验请求中的用户名和验证票校验即时通讯客户端的合法性;具体的,即时通讯服务器根据加密方式首先对所述加密后的校验请求进行解密,进而利用校验请求中的用户名和验证票校验即时通讯客户端的合法性。
S40,当工程服务器接收到即时通讯服务器反馈的用于表征即时通讯客户端合法的校验结果时,将URL链接中功能路径对应的功能内容发送至浏览器;
在执行步骤S40的过程中,在工程服务器确定即时通讯客户端合法之后,获取功能路径下的功能内容,并将此功能内容发送浏览器。
S50,浏览器显示功能内容。
以上步骤S101~步骤S102仅仅是本申请实施例公开的即时通讯服务器在检测到即时通讯客户端登录时生成验证票的过程的一种优选的实现方式,有关此过程的具体实现方式可根据自己的需求任意设置,在此不做限定。
本发明提供的即时通讯交互方法,仅利用用户名和验证票就可完成即时通讯客户端合法性的校验,在整个即时通讯交互过程中也并不需要URL链接传输密码。这也就避免URL链接被拦截时用户名和密码同时泄露的问题,提高了即时通讯的安全性。
基于上述实施例提供的即时通讯交互方法,本发明实施例提供另一种即时通讯交互方法,其方法流程图如图3所示,包括如下步骤:
S10,当即时通讯客户端接收到功能触发请求时,启动浏览器,并在浏览器中加载携带有用户名、验证票以及功能触发请求对应功能路径的URL链接;
其中,所述验证票是由即时通讯服务器在检测到即时通讯客户端登录时生成并反馈至即时通讯客户端的;
S20,工程服务器生成校验请求,并将校验请求发送至即时通讯服务器,所述校验请求中包含有URL链接中的用户名和验证票;
S60,即时通讯服务器基于校验请求校验工程服务器的合法性;
本实施例中为进一步保证工程服务器和即时通讯服务器之间通信的保密性,即时通讯服务器可首先对工程服务器的合法性进行校验。具体校验过程可为:
1、即时通讯服务器通过解析校验请求获取工程服务器的IP地址,进而,通过判断该工程服务器的IP地址是否在预设白名单内,若在,则确定工程服务器合法,反之,若不在,则确定工程服务器不合法;
2、用户可预先为即时通讯服务器和合法工程服务器各分配一个相匹配的唯一验证标识,若该工程服务器所发送校验请求中携带有验证标识,并且可以与通讯服务器的验证标识相匹配,则确定工程服务器合法,反之,若该工程服务器所发送校验请求中未携带验证标识,或者携带的验证标识与通讯服务器的验证标识并不匹配,则确定工程服务器不合法。
上述所列举的两种校验方式仅为优先实施方式,用户还可根据实际需要选取其他方式,比如设置黑名单,本实施例不做具体限定,均在本实施例保护范围内。
S30,在工程服务器合法的情况下,即时通讯服务器基于校验请求中的用户名和验证票校验即时通讯客户端的合法性;
S40,当工程服务器接收到即时通讯服务器反馈的用于表征即时通讯客户端合法的校验结果时,将URL链接中功能路径对应的功能内容发送至浏览器;
S50,浏览器显示功能内容。
另外,在本发明实施例提供的即时通讯交互方法中步骤S10~步骤S50的执行过程与上述实施例中步骤S10~步骤S50一致,在此不再赘述,请参照本发明上述实施例公开的部分。
本发明提供的即时通讯交互方法,通过校验工程服务器的合法性,可在避免URL链接被拦截时用户名和密码同时泄露的问题的基础上,进一步加强即时通讯的安全性。
基于上述各实施例提供的即时通讯交互方法,本发明实施例则对应提供执行上述即时通讯交互方法的***,该***的***架构图如图4,包括:即时通讯客户端10、工程服务器20、即时通讯服务器30和浏览器(图中未显示);
即时通讯客户端10,用于当接收到功能触发请求时,启动浏览器,并在浏览器中加载携带有用户名、验证票以及功能触发请求对应功能路径的URL链接;
工程服务器20,用于生成校验请求,并将校验请求发送至即时通讯服务器,所述校验请求中包含有URL链接中的用户名和验证票,以及,当接收到即时通讯服务器反馈的用于表征即时通讯客户端合法的校验结果时,将URL链接中功能路径对应的功能内容发送至浏览器;
即时通讯服务器30,用于在检测到即时通讯客户端登录时生成验证票,并反馈至即时通讯客户端,以及,基于校验请求中的用户名和验证票校验即时通讯客户端的合法性;
浏览器,用于显示功能内容。
可选的,在检测到即时通讯客户端登录时生成验证票的即时通讯服务器30,具体用于:
当检测到即时通讯客户端登录时,获取即时通讯客户端的登录信息,登录信息包括登录时间和用户名;按照预设哈希运算规则,计算登录时间和用户名的哈希值,并将哈希值作为即时通讯客户端的验证票。
可选的,所述预设哈希运算规则包括:预设哈希函数和预设哈希运算次数。
可选的,即时通讯服务器30,还用于:
基于校验请求校验工程服务器的合法性,并在工程服务器合法的情况下,执行基于校验请求中的用户名和验证票校验即时通讯客户端的合法性,这一步骤。
可选的,工程服务器20,还用于:
对校验请求进行加密;
相应的,用于将校验请求发送至即时通讯服务器30的工程服务器20,具体用于:
将加密后的校验请求发送至即时通讯服务器30;
相应的,用于基于校验请求中的用户名和验证票校验即时通讯客户端的合法性的即时通讯服务器30,具体用于:
基于加密后的校验请求中的用户名和验证票校验即时通讯客户端10的合法性。
本发明提供的即时通讯交互***,仅利用用户名和验证票就可完成即时通讯客户端合法性的校验,在整个即时通讯交互过程中也并不需要URL链接传输密码。这也就避免URL链接被拦截时用户名和密码同时泄露的问题,提高了即时通讯的安全性。
以上对本发明所提供的一种即时通讯交互方法及***进行了详细介绍,本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。
需要说明的是,本说明书中的各个实施例均采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似的部分互相参见即可。对于实施例公开的装置而言,由于其与实施例公开的方法相对应,所以描述的比较简单,相关之处参见方法部分说明即可。
还需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备所固有的要素,或者是还包括为这些过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
对所公开的实施例的上述说明,使本领域专业技术人员能够实现或使用本发明。对这些实施例的多种修改对本领域的专业技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本发明的精神或范围的情况下,在其它实施例中实现。因此,本发明将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。

Claims (10)

1.一种即时通讯交互方法,其特征在于,包括:
当所述即时通讯客户端接收到功能触发请求时,启动浏览器,并在所述浏览器中加载携带有用户名、验证票以及所述功能触发请求对应功能路径的URL链接,其中,所述验证票是由即时通讯服务器在检测到所述即时通讯客户端登录时生成并反馈至所述即时通讯客户端的;
工程服务器生成校验请求,并将所述校验请求发送至所述即时通讯服务器,所述校验请求中包含有所述URL链接中的用户名和验证票;
所述即时通讯服务器基于所述校验请求中的用户名和验证票校验所述即时通讯客户端的合法性;
当所述工程服务器接收到所述即时通讯服务器反馈的用于表征所述即时通讯客户端合法的校验结果时,将所述URL链接中功能路径对应的功能内容发送至所述浏览器;
所述浏览器显示所述功能内容。
2.根据权利要求1所述的方法,其特征在于,即时通讯服务器在检测到所述即时通讯客户端登录时生成所述验证票的过程,包括:
当所述即时通讯服务器检测到所述即时通讯客户端登录时,获取所述即时通讯客户端的登录信息,所述登录信息包括登录时间和用户名;
按照预设哈希运算规则,计算所述登录时间和用户名的哈希值,并将所述哈希值作为所述即时通讯客户端的验证票。
3.根据权利要求2所述的方法,其特征在于,所述预设哈希运算规则包括:预设哈希函数和预设哈希运算次数。
4.根据权利要求1所述的方法,其特征在于,所述工程服务器生成校验请求,并将所述校验请求发送至所述即时通讯服务器,之后,还包括:
所述即时通讯服务器基于所述校验请求校验所述工程服务器的合法性,并在所述工程服务器合法的情况下,执行所述即时通讯服务器基于所述校验请求中的用户名和验证票校验所述即时通讯客户端的合法性,这一步骤。
5.根据权利要求1所述的方法,其特征在于,在所述工程服务器生成校验请求,之后,还包括:
对所述校验请求进行加密;
相应的,所述将所述校验请求发送至所述即时通讯服务器,包括:
将加密后的所述校验请求发送至所述即时通讯服务器;
相应的,所述即时通讯服务器基于所述校验请求中的用户名和验证票校验所述即时通讯客户端的合法性,包括:
所述即时通讯服务器基于加密后的所述校验请求中的用户名和验证票校验所述即时通讯客户端的合法性。
6.一种即时通讯交互***,其特征在于,包括:即时通讯客户端、工程服务器、即时通讯服务器和浏览器;
所述即时通讯客户端,用于当接收到功能触发请求时,启动所述浏览器,并在所述浏览器中加载携带有用户名、所述验证票以及所述功能触发请求对应功能路径的URL链接;
所述工程服务器,用于生成校验请求,并将所述校验请求发送至所述即时通讯服务器,所述校验请求中包含有所述URL链接中的用户名和验证票,以及,当接收到所述即时通讯服务器反馈的用于表征所述即时通讯客户端合法的校验结果时,将所述URL链接中功能路径对应的功能内容发送至所述浏览器;
所述即时通讯服务器,用于在检测到所述即时通讯客户端登录时生成所述验证票,并反馈至所述即时通讯客户端,以及,基于所述校验请求中的用户名和验证票校验所述即时通讯客户端的合法性;
所述浏览器,用于显示所述功能内容。
7.根据权利要求6所述的***,其特征在于,在检测到所述即时通讯客户端登录时生成所述验证票的所述即时通讯服务器,具体用于:
当检测到所述即时通讯客户端登录时,获取所述即时通讯客户端的登录信息,所述登录信息包括登录时间和用户名;按照预设哈希运算规则,计算所述登录时间和用户名的哈希值,并将所述哈希值作为所述即时通讯客户端的验证票。
8.根据权利要求7所述的***,其特征在于,所述预设哈希运算规则包括:预设哈希函数和预设哈希运算次数。
9.根据权利要求6所述的***,其特征在于,所述即时通讯服务器,还用于:
基于所述校验请求校验所述工程服务器的合法性,并在所述工程服务器合法的情况下,执行所述基于所述校验请求中的用户名和验证票校验所述即时通讯客户端的合法性,这一步骤。
10.根据权利要求6所述的***,其特征在于,所述工程服务器,还用于:
对所述校验请求进行加密;
相应的,用于将所述校验请求发送至所述即时通讯服务器的所述工程服务器,具体用于:
将加密后的所述校验请求发送至所述即时通讯服务器;
相应的,用于基于所述校验请求中的用户名和验证票校验所述即时通讯客户端的合法性的所述即时通讯服务器,具体用于:
基于加密后的所述校验请求中的用户名和验证票校验所述即时通讯客户端的合法性。
CN201711083450.1A 2017-11-07 2017-11-07 一种即时通讯交互方法及*** Pending CN107634904A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201711083450.1A CN107634904A (zh) 2017-11-07 2017-11-07 一种即时通讯交互方法及***

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201711083450.1A CN107634904A (zh) 2017-11-07 2017-11-07 一种即时通讯交互方法及***

Publications (1)

Publication Number Publication Date
CN107634904A true CN107634904A (zh) 2018-01-26

Family

ID=61108284

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201711083450.1A Pending CN107634904A (zh) 2017-11-07 2017-11-07 一种即时通讯交互方法及***

Country Status (1)

Country Link
CN (1) CN107634904A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112583605A (zh) * 2020-12-16 2021-03-30 广东广宇科技发展有限公司 一种基于区块链的免密认证方法、***、终端及存储介质

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20120131641A1 (en) * 2010-11-24 2012-05-24 Oracle International Corporation Optimizing interactions between co-located processes
CN103067381A (zh) * 2012-12-26 2013-04-24 百度在线网络技术(北京)有限公司 使用平台方账号登录第三方服务的方法、***和装置
CN104468493A (zh) * 2013-09-25 2015-03-25 腾讯科技(深圳)有限公司 网络通讯中登录web页面的方法及***
CN104735066A (zh) * 2015-03-18 2015-06-24 百度在线网络技术(北京)有限公司 一种面向网页应用的单点登录方法、装置和***
CN105101199A (zh) * 2014-05-21 2015-11-25 西安中兴新软件有限责任公司 一种单点登录认证方法、设备及***
CN105207782A (zh) * 2015-11-18 2015-12-30 上海爱数软件有限公司 一种基于restful架构的身份验证方法
CN106790183A (zh) * 2016-12-30 2017-05-31 广州华多网络科技有限公司 登录凭证校验方法、装置
CN107016074A (zh) * 2017-03-24 2017-08-04 腾讯科技(深圳)有限公司 一种网页加载方法及装置

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20120131641A1 (en) * 2010-11-24 2012-05-24 Oracle International Corporation Optimizing interactions between co-located processes
CN103067381A (zh) * 2012-12-26 2013-04-24 百度在线网络技术(北京)有限公司 使用平台方账号登录第三方服务的方法、***和装置
CN104468493A (zh) * 2013-09-25 2015-03-25 腾讯科技(深圳)有限公司 网络通讯中登录web页面的方法及***
CN105101199A (zh) * 2014-05-21 2015-11-25 西安中兴新软件有限责任公司 一种单点登录认证方法、设备及***
CN104735066A (zh) * 2015-03-18 2015-06-24 百度在线网络技术(北京)有限公司 一种面向网页应用的单点登录方法、装置和***
CN105207782A (zh) * 2015-11-18 2015-12-30 上海爱数软件有限公司 一种基于restful架构的身份验证方法
CN106790183A (zh) * 2016-12-30 2017-05-31 广州华多网络科技有限公司 登录凭证校验方法、装置
CN107016074A (zh) * 2017-03-24 2017-08-04 腾讯科技(深圳)有限公司 一种网页加载方法及装置

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112583605A (zh) * 2020-12-16 2021-03-30 广东广宇科技发展有限公司 一种基于区块链的免密认证方法、***、终端及存储介质

Similar Documents

Publication Publication Date Title
US11483143B2 (en) Enhanced monitoring and protection of enterprise data
US20190089527A1 (en) System and method of enforcing a computer policy
CN103685282B (zh) 一种基于单点登录的身份认证方法
CN101873331B (zh) 一种安全认证方法和***
US8438383B2 (en) User authentication system
CN106060078B (zh) 应用于云平台的用户信息加密方法、注册方法及验证方法
KR101744747B1 (ko) 휴대 단말기, 단말기 및 보안쿠키를 이용한 인증 방법
CN108377190A (zh) 一种认证设备及其工作方法
CN105933315A (zh) 一种网络服务安全通信方法、装置和***
CN103812651B (zh) 密码验证方法、装置及***
CN104394172A (zh) 单点登录装置和方法
CN106936588A (zh) 一种硬件控制锁的托管方法、装置及***
CN109981665A (zh) 资源提供方法及装置、资源访问方法及装置和***
CN104125230A (zh) 一种短信认证服务***以及认证方法
Alizai et al. Key-based cookie-less session management framework for application layer security
CN109981677A (zh) 一种授信管理方法及装置
CN109495458A (zh) 一种数据传输的方法、***及相关组件
Jordan et al. Viceroy: Gdpr-/ccpa-compliant enforcement of verifiable accountless consumer requests
CN117240453A (zh) 一种数据传输方法、装置、设备及存储介质
CN107634904A (zh) 一种即时通讯交互方法及***
CN108932425B (zh) 一种离线身份认证方法、认证***及认证设备
CN106503529A (zh) 一种基于指纹的云存储***
CN110034922A (zh) 请求处理方法、处理装置以及请求验证方法、验证装置
Grammatopoulos et al. Blind software-assisted conformance and security assessment of FIDO2/WebAuthn implementations.
CN103916372B (zh) 一种第三方登录信息托管方法和***

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20180126