CN108768955A - 一种登录方法及装置 - Google Patents

一种登录方法及装置 Download PDF

Info

Publication number
CN108768955A
CN108768955A CN201810420715.0A CN201810420715A CN108768955A CN 108768955 A CN108768955 A CN 108768955A CN 201810420715 A CN201810420715 A CN 201810420715A CN 108768955 A CN108768955 A CN 108768955A
Authority
CN
China
Prior art keywords
user
login
token
portlet
log
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201810420715.0A
Other languages
English (en)
Inventor
张海滨
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Taikang Insurance Group Co Ltd
Original Assignee
Taikang Insurance Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Taikang Insurance Group Co Ltd filed Critical Taikang Insurance Group Co Ltd
Priority to CN201810420715.0A priority Critical patent/CN108768955A/zh
Publication of CN108768955A publication Critical patent/CN108768955A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0807Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本申请公开了一种登录方法及装置,方法包括,在综合门户登录页面接收用户输入的登录信息,访问用户中心的登录服务,匹配所述登录信息,若登录信息匹配成功,则生成token令牌,并将所述token令牌以及与所述token令牌匹配的用户信息缓存,接收用户在所述综合门户首页的触发操作,与所述触发操作相关的子门户根据所述token令牌从所述缓存中确定用户的登录状态及权限,根据所述用户的登录状态及权限响应用户触发操作。所述登录方法及装置在综合门户单次登录,利用token令牌就能实现综合门户与各业务子门户之间的鉴权跳转,使得员工用户仅登录一次就可使实现对多个业务***的访问,能够大大提升员工用户的工作效率。

Description

一种登录方法及装置
技术领域
本发明涉及登录管理技术领域,更具体的说,是涉及一种登录方法及装置。
背景技术
随着“医养结合”理念的不断深入,康复机构、养老社区、医疗卫生等领域已经呈现出深入合作趋势,相关领域的信息化程度也越来越高。这就使得相关领域企业下的员工,需要从以往只关注、面临一个专业的业务***的状态,变为同时面临多个产品业务***的状态。现实情况中,由于员工用户需要面临多个产品***,因此在工作中需要反复登录不同的业务***来完成不同的工作,此过程复杂费时,大大影响了员工用户的工作效率和工作体验。
发明内容
有鉴于此,本发明提供了一种登录方法及装置,以克服现有技术中员工用户需要反复登录不同的业务***而导致的工作效率低及工作体验差的问题。
为实现上述目的,本发明提供如下技术方案:
一种登录方法,包括:
在综合门户登录页面接收用户输入的登录信息;
访问用户中心的登录服务,匹配所述登录信息;
若所述登录信息匹配成功,则登录成功,生成token令牌,并将所述token令牌以及与所述token令牌匹配的用户信息缓存;
接收用户在所述综合门户首页的触发操作;
与所述触发操作相关的子门户根据所述token令牌从所述缓存中确定用户的登录状态及权限;
根据所述用户的登录状态及权限响应用户触发操作。
可选的,还包括:
根据所述token令牌对当前用户进行鉴权,并返回有权限访问的子门户列表信息、个人待办任务和消息通知。
可选的,所述接收用户在所述综合门户首页的触发操作,包括:
接收用户在所述综合门户首页触发选择子门户的操作。
可选的,所述接收用户在所述综合门户首页的触发操作,包括:
接收用户在所述综合门户首页触发选择待办任务的操作。
可选的,所述与所述触发操作相关的子门户根据所述token令牌从所述缓存中确定用户的登录状态及权限,包括:
与所述触发操作相关的子门户根据所述token令牌的编码确定用户是否已经登录,以及根据所述token令牌对应缓存中的用户信息确定用户对所述子子门户是否具有访问权限。
可选的,所述根据所述用户的登录状态机权限响应用户触发操作,包括:
在用户已登录且具备访问所述子门户的情况下,返回所述子门户首页信息或个人待办任务列表信息。
可选的,所述子门户页面包括用于返回综合门户首页和/或返回登录页面的可选择按钮信息。
一种登录装置,包括:
登录信息接收模块,用于在综合门户登录页面接收用户输入的登录信息;
服务访问模块,用于访问用户中心的登录服务,匹配所述登录信息;
信息缓存模块,用于在所述登录信息匹配成功时,生成token令牌,并将所述token令牌以及与所述token令牌匹配的用户信息缓存;
操作接收模块,用于接收用户在所述综合门户首页的触发操作;
鉴权模块,用于根据所述token令牌从所述缓存中确定用户的登录状态及权限;
操作响应模块,用于根据所述用户的登录状态及权限响应用户触发操作。
一种计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现上述任一种所述的登录方法。
一种电子设备,包括:
处理器;以及
存储器,用于存储所述处理器的可执行指令;
其中,所述处理器配置为经由执行所述可执行指令来执行上述任一种所述的登录方法。
经由上述的技术方案可知,与现有技术相比,本发明实施例公开了一种登录方法及装置,方法包括,在综合门户登录页面接收用户输入的登录信息,访问用户中心的登录服务,匹配所述登录信息,若所述登录信息匹配成功,则登录成功,生成token令牌,并将所述token令牌以及与所述token令牌匹配的用户信息缓存,接收用户在所述综合门户首页的触发操作,与所述触发操作相关的子门户根据所述token令牌从所述缓存中确定用户的登录状态及权限,根据所述用户的登录状态及权限响应用户触发操作。所述登录方法及装置在综合门户单次登录,利用token令牌就能实现综合门户与各业务子门户之间的鉴权跳转,使得员工用户仅登录一次就可使实现对多个业务***的访问,能够大大提升员工用户的工作效率,优化员工的工作体验。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。
图1为本发明实施例公开的综合门户的功能架构图;
图2为本发明实施例公开的门户部署示意图;
图3为本发明实施例公开的第一种登录方法的流程图;
图4为本发明实施例公开的第二种登录方法的流程图;
图5为本发明实施例公开的第一种登录装置的结构示意图;
图6为本发明实施例公开的第二中登录装置的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本申请实施例中,综合门户下可以包括多个子门户,各个子门户分别对应不同的业务***。在鉴权通过的情况下,可以由所述综合门户免登录的跳转进入各个子门户。图1为本发明实施例公开的综合门户的功能架构图,图2为本发明实施例公开的门户部署示意图,可结合图1和图2理解综合门户与各个子门户的关系。
图3为本发明实施例公开的第一种登录方法的流程图,参见图3所示,所述登录方法可以包括:
步骤301:在综合门户登录页面接收用户输入的登录信息。
其中,所述登录信息可以但不限制为包括用户名、密码、验证码等信息。
所述综合门户下可以包括多个子门户,各个子门户分别对应不同的业务***。在鉴权通过的情况下,可以由所述综合门户免登录的跳转进入各个子门户。
步骤302:访问用户中心的登录服务,匹配所述登录信息。
所述用户中心可以配置在所述综合门户下的相应服务器上,也可以在所述综合门户需要时从其他平台直接调用或访问。所述用户中心中可以包括具体每一个员工用户的个人信息,如姓名、年龄、性别、编码ID、工作类型或角色、所属机构等信息。
具体的,所数据登录服务可以是将用户输入的登录信息与所述用户中心预存储的登录信息进行匹配,在匹配成功时,认为登录信息正确,允许用户登录。
步骤303:若所述登录信息匹配成功,则登录成功,生成token令牌,并将所述token令牌以及与所述token令牌匹配的用户信息缓存。
在所述登录信息与所述用户中心预存的登录信息匹配成功时,用户登录成功,此时用户中心会生成一个token令牌并匹配给当前登录的用户。同时,所述用户中心会将所述token令牌以及与该token令牌匹配的用户信息缓存。所述token令牌与用户信息可以基于用户姓名、用户名、用户编码ID等信息来匹配。
需要说明的,本实施例中,之所以将所述token令牌以及与所述token令牌匹配的用户信息缓存,是因为后续在用户申请进入某个子门户时,子门户需要利用这些缓存的用户信息来确定用户申请进入子门户的操作是否被授权允许。在用户退出登录时,所述用户中心对应所述用户的token令牌及相关用户信息将从缓存中删除。
步骤304:接收用户在所述综合门户首页的触发操作。
具体的,在用户登录成功后,进入综合门户首页,所述综合门户首页中可以包括子门户列表信息,个人待办任务、消息通知和其他的一些信息。其中所述个人待办任务并不是具体的任务信息,而是类似菜单按钮的信息。所述接收用户在所述综合门户首页的触发操作,可以包括:接收用户在所述综合门户首页触发选择子门户的操作,或接收用户在所述综合门户首页触发选择待办任务的操作等。
步骤305:与所述触发操作相关的子门户根据所述token令牌从所述缓存中确定用户的登录状态及权限。
例如,与所述触发操作相关的子门户为医生工作站子门户,当用户通过一些操作,如直接选择点击医生工作站子门户,或者点击待办任务,且待办任务中包括所述医生工作站子门户下的任务时,综合门户首页会将token令牌传送给所述医生工作站子门户,所述医生工作站子门户根据所述token令牌到所述用户中心的缓存中查询响应的用户信息,确定用户是否已经登录,并且具备访问所述医生工作站子门户的权限。所述用户的权限可以根据其工作类型、角色和所属机构中的任意一项或多项确定。
步骤306:根据所述用户的登录状态及权限响应用户触发操作。
若子门户根据token令牌,在所属用户中心查询确认了当前用户已经登录综合门户***,且具备访问所述子门户的权利,则根据用户的触发操作,将所述子门户首页或待办任务返回给用户。
本实施例中,所述登录方法在综合门户单次登录,利用token令牌就能实现综合门户与各业务子门户之间的鉴权跳转,使得员工用户仅登录一次就可使实现对多个业务***的访问,能够大大提升员工用户的工作效率,优化员工的工作体验。
在上述本发明公开的实施例的基础上,图4公开了另一种登录方法的流程图,如图4所示,登录方法可以包括:
步骤401:在综合门户登录页面接收用户输入的登录信息。
步骤402:访问用户中心的登录服务,匹配所述登录信息。
步骤403:若所述登录信息匹配成功,则生成token令牌,并将所述token令牌以及与所述token令牌匹配的用户信息缓存。
步骤404:根据所述token令牌对当前用户进行鉴权,并返回有权限访问的子门户列表信息、个人待办任务和消息通知。
在所述用户中心生成token令牌后,会对当前已登录的用户进行鉴权,即判断当前用户对哪些子门户具有访问权限,所述综合门户对应处理器将在所述综合门户首页返回所述用户有权限访问的子门户列表信息,个人待办任务和消息通知等信息。
步骤405:接收用户在所述综合门户首页的触发操作。
所述综合门户的首页中,包括所有当前用户有权限访问的子门户的虚拟按钮,在进入到某个具体子门户中时,任何的页面上都可以仍然有所有子门户的虚拟按钮,其中,当前进入的子门户的虚拟按钮呈选中状态。
步骤406:与所述触发操作相关的子门户根据所述token令牌的编码确定用户是否已经登录,以及根据所述token令牌对应缓存中的用户信息确定用户对所述子门户是否具有访问权限。
如,当前用户的工作类型为医生,请求访问的子门户为医生工作站子门户,则确定当前用户对所述医生工作站子门户具有访问权限。
步骤407:在用户已登录且具备访问所述子门户的情况下,返回所述子门户首页信息或个人待办任务列表信息。
本实施例中,在当前用户登录成功且生成token令牌后,首先根据所述token令牌进行鉴权,控制在所述综合门户首页显示用户有权限访问的子门户列表信息及其他信息,便于用户操作使用。
在其他的实施例中,在进入某个子门户页面后,所述子门户页面上包括用于返回综合门户首页和/或返回登录页面的虚拟按钮信息,便于用户在子门户和综合门户之间方便切换,并能够快速退出登录。
在一个具体的示例中,本申请所公开的登录方法可基于以下公开内容实现。
用户中心与元数据权限中心
1、用户中心功能建设与实现
用户中心建设用于实现员工登录与token发行及用户的授权与鉴权服务。
1)统一授权
在***管理子门户,管理员可以通过平台机构管理实现所有关联的机构的信息维护,通过平台岗位管理管理员可以维护各个机构的岗位信息。所述岗位信息可以包含功能权限信息,通过平台员工管理管理员可以给每个机构的员工维护岗位,进行员工授权的相关配置。
2)登录服务
通过综合门户的登录功能访问用户中心的登录服务,登录成功发行token令牌,并且缓存用户的会话信息,所述会话信息可以为用户信息,所述用户信息可以包括姓名、编号ID、性别、工作类型,所属机构等内容。
3)获取用户的会话信息服务
用于门户之间切换时,用户的会话信息的获取。
4)用户门户鉴权:用户登录综合门户后,根据用户的token令牌对用户进行鉴权,返回有权限访问的子门户列表信息以及综合门户个人首页的个人的待办任务、消息通知等信息。
2、元数据权限中心功能建设与实现
1)门户菜单功能管理:***管理员可以维护综合门户的子门户信息、各门户下的菜单信息和各菜单下的功能信息。
综合门户与子门户的设计实现
综合门户是包含多业务方向多业务领域功能的复合型门户;专科门户是单业务方向包含多业务领域功能的复合型门户;子门户是单业务领域综合功能的门户。
1、综合门户的功能设计与实现
1)登录功能
实现员工用户在综合门户的登录首页用账号和密码进行登录。登录时调用用户中心的登录服务,实现登录验证与token令牌发行、存储用户会话信息。
2)综合门户首页
用户在综合门户登录成功之后,进入综合门户首页,获取该用户在综合门户下具有的子门户信息列表以及用户的个人待办任务、消息通知信息等。
在综合门户的首页,用户可以点击子门户信息进入各个不同的子门户,来完成不同的业务工作。用户也可以点击个人待办任务,跳转到具体完成任务的业务领域子门户来完成相应的待办任务工作。
2、子门户的设计与实现
进入子门户前,***要传递用户的token令牌到用户中心进行鉴权,以及返回首页地址信息和登录页地址信息。
1)进入子门户后,子门户根据用户的token令牌信息通过用户中心查询会话信息服务,判断用户是否已经登录,获取当前用户登录的会话信息,并且获取用户在该子门户下具有的菜单功能权限信息。
2)返回首页地址信息
子门户根据返回首页的地址信息,在子门户中提供返回首页功能,返回来源门户的首页。
3)返回登录页地址信息
子门户根据返回登录页地址信息,在子门户中提供退出登录功能,实现点击退出登录时,除了清除用户的token令牌和会话信息外,并且返回用户的之前登录的门户的登录页。
对于前述的各方法实施例,为了简单描述,故将其都表述为一系列的动作组合,但是本领域技术人员应该知悉,本发明并不受所描述的动作顺序的限制,因为依据本发明,某些步骤可以采用其他顺序或者同时进行。其次,本领域技术人员也应该知悉,说明书中所描述的实施例均属于优选实施例,所涉及的动作和模块并不一定是本发明所必须的。
上述本发明公开的实施例中详细描述了方法,对于本发明的方法可采用多种形式的装置实现,因此本发明还公开了一种装置,下面给出具体的实施例进行详细说明。
图5为本发明实施例公开的第一种登录装置的结构示意图,如图5所示,所述登录装置50可以包括:
登录信息接收模块501,用于在综合门户登录页面接收用户输入的登录信息。
其中,所述登录信息可以但不限制为包括用户名、密码、验证码等信息。
所述综合门户下可以包括多个子门户,各个子门户分别对应不同的业务***。在鉴权通过的情况下,可以由所述综合门户免登录的跳转进入各个子门户。
服务访问模块502,用于访问用户中心的登录服务,匹配所述登录信息。
所述用户中心可以配置在所述综合门户下的相应服务器上,也可以在所述综合门户需要时从其他平台直接调用或访问。所述用户中心中可以包括具体每一个员工用户的个人信息,如姓名、年龄、性别、编码ID、工作类型或角色、所属机构等信息。
具体的,所述登录服务可以是将用户输入的登录信息与所述用户中心预存储的登录信息进行匹配,在匹配成功时,认为登录信息正确,允许用户登录。
信息缓存模块503,用于在所述登录信息匹配成功时,生成token令牌,并将所述token令牌以及与所述token令牌匹配的用户信息缓存。
在所述登录信息与所述用户中心预存的登录信息匹配成功时,用户登录成功,此时用户中心会生成一个token令牌并匹配给当前登录的用户。同时,所述用户中心会将所述token令牌以及与该token令牌匹配的用户信息缓存。所述token令牌与用户信息可以基于用户姓名、用户名、用户编码ID等信息来匹配。
需要说明的,本实施例中,之所以将所述token令牌以及与所述token令牌匹配的用户信息缓存,是因为后续在用户申请进入某个子门户时,子门户需要利用这些缓存的用户信息来确定用户申请进入子门户的操作是否被授权允许。在用户退出登录时,所述用户中心对应所述用户的token令牌及相关用户信息将从缓存中删除。
操作接收模块504,用于接收用户在所述综合门户首页的触发操作。
具体的,在用户登录成功后,进入综合门户首页,所述综合门户首页中可以包括子门户列表信息,个人待办任务、消息通知和其他的一些信息。其中所述个人待办任务并不是具体的任务信息,而是类似菜单按钮的信息。所述操作接收模块504具体可以用于:接收用户在所述综合门户首页触发选择子门户的操作,或接收用户在所述综合门户首页触发选择待办任务的操作等。
鉴权模块505,用于根据所述token令牌从所述缓存中确定用户的登录状态及权限。
例如,与所述触发操作相关的子门户为医生工作站子门户,当用户通过一些操作,如直接选择点击医生工作站子门户,或者点击待办任务,且待办任务中包括所述医生工作站子门户下的任务时,综合门户首页会将token令牌传送给所述医生工作站子门户,所述医生工作站子门户根据所述token令牌到所述用户中心的缓存中查询响应的用户信息,确定用户是否已经登录,并且具备访问所述医生工作站子门户的权限。所述用户的权限可以根据其工作类型、角色和所属机构中的任意一项或多项确定。
操作响应模块506,用于根据所述用户的登录状态及权限响应用户触发操作。
若子门户根据token令牌,在所属用户中心查询确认了当前用户已经登录综合门户***,且具备访问所述子门户的权利,则根据用户的触发操作,将所述子门户首页或待办任务返回给用户。
本实施例中,所述登录装置在综合门户单次登录,利用token令牌就能实现综合门户与各业务子门户之间的鉴权跳转,使得员工用户仅登录一次就可使实现对多个业务***的访问,能够大大提升员工用户的工作效率,优化员工的工作体验。
图6为本发明实施例公开的第二中登录装置的结构示意图,如图6所示,所述登录装置60可以包括:
登录信息接收模块501,用于在综合门户登录页面接收用户输入的登录信息。
服务访问模块502,用于访问用户中心的登录服务,匹配所述登录信息。
信息缓存模块503,用于在所述登录信息匹配成功时,生成token令牌,并将所述token令牌以及与所述token令牌匹配的用户信息缓存。
综合门户鉴权模块601,用于根据所述token令牌对当前用户进行鉴权,并返回有权限访问的子门户列表信息、个人待办任务和消息通知。
在所述用户中心生成token令牌后,会对当前已登录的用户进行鉴权,即判断当前用户对哪些子门户具有访问权限,所述综合门户对应处理器将在所述综合门户首页返回所述用户有权限访问的子门户列表信息,个人待办任务和消息通知等信息。
操作接收模块504,用于接收用户在所述综合门户首页的触发操作。
所述综合门户的首页中,包括所有当前用户有权限访问的子门户的虚拟按钮,在进入到某个具体子门户中时,任何的页面上都可以仍然有所有子门户的虚拟按钮,其中,当前进入的子门户的虚拟按钮呈选中状态。
鉴权模块505,用于在***响应所述触发操作,进入子***前,根据所述token令牌的编码确定用户是否已经登录,以及根据所述token令牌对应缓存中的用户信息确定用户对所述子门户是否具有访问权限。
如,当前用户的工作类型为医生,请求访问的子门户为医生工作站子门户,则确定当前用户对所述医生工作站子门户具有访问权限。
操作响应模块506,用于在用户已登录且具备访问所述子门户的情况下,返回所述子门户首页信息或个人待办任务列表信息。
本实施例中,在当前用户登录成功且生成token令牌后,首先根据所述token令牌进行鉴权,控制在所述综合门户首页显示用户有权限访问的子门户列表信息及其他信息,便于用户操作使用。
在其他的实施例中,在进入某个子门户页面后,所述子门户页面上包括用于返回综合门户首页和/或返回登录页面的虚拟按钮信息,便于用户在子门户和综合门户之间方便切换,并能够快速退出登录。
上述实施例中的所述的任意一种登录装置包括处理器和存储器,上述实施例中的登录信息获取模块、服务访问模块、信息缓存模块、操作接收模块、鉴权模块、操作响应模块等均作为程序模块存储在存储器中,由处理器执行存储在所述存储器中的上述程序模块来实现相应的功能。
处理器中包含内核,由内核去存储器中调取相应的程序模块。内核可以设置一个或多个,通过调整内核参数来实现回访数据的处理。
存储器可能包括计算机可读介质中的非永久性存储器,随机存取存储器(RAM)和/或非易失性内存等形式,如只读存储器(ROM)或闪存(flash RAM),存储器包括至少一个存储芯片。
本发明实施例提供了一种存储介质,其上存储有程序,该程序被处理器执行时实现上述实施例中所述的登录方法。
本发明实施例提供了一种处理器,所述处理器用于运行程序,其中,所述程序运行时执行上述实施例中所述的登录方法。
进一步,本实施例提供了一种电子设备,包括处理器以及存储器。其中存储器用于存储所述处理器的可执行指令,所述处理器配置为经由执行所述可执行指令来执行上述实施例中所述的登录方法。
本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似部分互相参见即可。对于实施例公开的装置而言,由于其与实施例公开的方法相对应,所以描述的比较简单,相关之处参见方法部分说明即可。
还需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
结合本文中所公开的实施例描述的方法或算法的步骤可以直接用硬件、处理器执行的软件模块,或者二者的结合来实施。软件模块可以置于随机存储器(RAM)、内存、只读存储器(ROM)、电可编程ROM、电可擦除可编程ROM、寄存器、硬盘、可移动磁盘、CD-ROM、或技术领域内所公知的任意其它形式的存储介质中。
对所公开的实施例的上述说明,使本领域专业技术人员能够实现或使用本发明。对这些实施例的多种修改对本领域的专业技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本发明的精神或范围的情况下,在其它实施例中实现。因此,本发明将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。

Claims (10)

1.一种登录方法,其特征在于,包括:
在综合门户登录页面接收用户输入的登录信息;
访问用户中心的登录服务,匹配所述登录信息;
若所述登录信息匹配成功,则登录成功,生成token令牌,并将所述token令牌以及与所述token令牌匹配的用户信息缓存;
接收用户在所述综合门户首页的触发操作;
与所述触发操作相关的子门户根据所述token令牌从所述缓存中确定用户的登录状态及权限;
根据所述用户的登录状态及权限响应用户触发操作。
2.根据权利要求1所述的登录方法,其特征在于,还包括:
根据所述token令牌对当前用户进行鉴权,并返回有权限访问的子门户列表信息、个人待办任务和消息通知。
3.根据权利要求2所述的登录方法,其特征在于,所述接收用户在所述综合门户首页的触发操作,包括:
接收用户在所述综合门户首页触发选择子门户的操作。
4.根据权利要求2所述的登录方法,其特征在于,所述接收用户在所述综合门户首页的触发操作,包括:
接收用户在所述综合门户首页触发选择待办任务的操作。
5.根据权利要求3或4所述的登录方法,其特征在于,所述与所述触发操作相关的子门户根据所述token令牌从所述缓存中确定用户的登录状态及权限,包括:
与所述触发操作相关的子门户根据所述token令牌的编码确定用户是否已经登录,以及根据所述token令牌对应缓存中的用户信息确定用户对所述子门户是否具有访问权限。
6.根据权利要求5所述的登录方法,其特征在于,所述根据所述用户的登录状态机权限响应用户触发操作,包括:
在用户已登录且具备访问所述子门户的情况下,返回所述子门户首页信息或个人待办任务列表信息。
7.根据权利要求1所述的登录方法,其特征在于,所述子门户页面包括用于返回综合门户首页和/或返回登录页面的虚拟按钮信息。
8.一种登录装置,其特征在于,包括:
登录信息接收模块,用于在综合门户登录页面接收用户输入的登录信息;
服务访问模块,用于访问用户中心的登录服务,匹配所述登录信息;
信息缓存模块,用于在所述登录信息匹配成功时,生成token令牌,并将所述token令牌以及与所述token令牌匹配的用户信息缓存;
操作接收模块,用于接收用户在所述综合门户首页的触发操作;
鉴权模块,用于根据所述token令牌从所述缓存中确定用户的登录状态及权限;
操作响应模块,用于根据所述用户的登录状态及权限响应用户触发操作。
9.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现权利要求1~7任一项所述的登录方法。
10.一种电子设备,其特征在于,包括:
处理器;以及
存储器,用于存储所述处理器的可执行指令;
其中,所述处理器配置为经由执行所述可执行指令来执行权利要求1~7任一项所述的登录方法。
CN201810420715.0A 2018-05-04 2018-05-04 一种登录方法及装置 Pending CN108768955A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810420715.0A CN108768955A (zh) 2018-05-04 2018-05-04 一种登录方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810420715.0A CN108768955A (zh) 2018-05-04 2018-05-04 一种登录方法及装置

Publications (1)

Publication Number Publication Date
CN108768955A true CN108768955A (zh) 2018-11-06

Family

ID=64009815

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810420715.0A Pending CN108768955A (zh) 2018-05-04 2018-05-04 一种登录方法及装置

Country Status (1)

Country Link
CN (1) CN108768955A (zh)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109861968A (zh) * 2018-12-13 2019-06-07 平安科技(深圳)有限公司 资源访问控制方法、装置、计算机设备及存储介质
CN110286823A (zh) * 2019-06-20 2019-09-27 西安西拓电气股份有限公司 信息处理方法及装置
CN112350991A (zh) * 2020-09-28 2021-02-09 珠海大横琴科技发展有限公司 一种前端***的登录方法和装置
CN112487407A (zh) * 2020-12-01 2021-03-12 广州奇享科技有限公司 一种权限控制方法、装置、介质及电子设备
CN113158208A (zh) * 2021-04-18 2021-07-23 青岛市城市规划设计研究院 一种前端页面登录状态适配方法
CN113569229A (zh) * 2021-09-18 2021-10-29 北京金堤科技有限公司 同步登录方法和装置、以及存储介质和电子设备
CN114024730A (zh) * 2021-10-29 2022-02-08 敦讯信息咨询(海南)有限公司 一种企业门户管理***

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102045171A (zh) * 2010-12-30 2011-05-04 北京世纪互联工程技术服务有限公司 统一认证***和基于该统一认证***的登录方法
CN103839138A (zh) * 2014-03-08 2014-06-04 成都文昊科技有限公司 用于支撑多个异构***交互的***
US20140257931A1 (en) * 2013-02-28 2014-09-11 1Q, Llc User interface for a market polling and research system
CN104335523A (zh) * 2014-04-15 2015-02-04 华为技术有限公司 一种权限控制方法、客户端及服务器
CN105162779A (zh) * 2015-08-20 2015-12-16 南威软件股份有限公司 多***使用统一用户认证的方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102045171A (zh) * 2010-12-30 2011-05-04 北京世纪互联工程技术服务有限公司 统一认证***和基于该统一认证***的登录方法
US20140257931A1 (en) * 2013-02-28 2014-09-11 1Q, Llc User interface for a market polling and research system
CN103839138A (zh) * 2014-03-08 2014-06-04 成都文昊科技有限公司 用于支撑多个异构***交互的***
CN104335523A (zh) * 2014-04-15 2015-02-04 华为技术有限公司 一种权限控制方法、客户端及服务器
CN105162779A (zh) * 2015-08-20 2015-12-16 南威软件股份有限公司 多***使用统一用户认证的方法

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109861968A (zh) * 2018-12-13 2019-06-07 平安科技(深圳)有限公司 资源访问控制方法、装置、计算机设备及存储介质
CN110286823A (zh) * 2019-06-20 2019-09-27 西安西拓电气股份有限公司 信息处理方法及装置
CN112350991A (zh) * 2020-09-28 2021-02-09 珠海大横琴科技发展有限公司 一种前端***的登录方法和装置
CN112487407A (zh) * 2020-12-01 2021-03-12 广州奇享科技有限公司 一种权限控制方法、装置、介质及电子设备
CN113158208A (zh) * 2021-04-18 2021-07-23 青岛市城市规划设计研究院 一种前端页面登录状态适配方法
CN113569229A (zh) * 2021-09-18 2021-10-29 北京金堤科技有限公司 同步登录方法和装置、以及存储介质和电子设备
CN113569229B (zh) * 2021-09-18 2021-12-24 北京金堤科技有限公司 同步登录方法和装置、以及存储介质和电子设备
CN114024730A (zh) * 2021-10-29 2022-02-08 敦讯信息咨询(海南)有限公司 一种企业门户管理***
CN114024730B (zh) * 2021-10-29 2024-04-09 海南学之舟科技有限公司 一种企业门户管理***

Similar Documents

Publication Publication Date Title
CN108768955A (zh) 一种登录方法及装置
RU2658873C2 (ru) Способ, система и информационный носитель для сохранения состояния входа в пользовательскую учетную запись
CN105659557B (zh) 用于单点登录的基于网络的接口集成的方法和***
US9305152B2 (en) Automatic pin creation using password
CN104253812B (zh) 委托用于web服务的认证
US10740411B2 (en) Determining repeat website users via browser uniqueness tracking
US7237030B2 (en) System and method for preserving post data on a server system
CN110463161A (zh) 用于访问受保护资源的口令状态机
US20070226783A1 (en) User-administered single sign-on with automatic password management for web server authentication
CN103455749B (zh) 协作***、其协作方法以及信息处理***
US10484433B2 (en) Virtual communication endpoint services
CN104052616A (zh) 一种对互联网数据中心中的业务进行管理的方法及***
US10341323B1 (en) Automated method for on demand multifactor authentication
WO2017088677A1 (zh) 一种用户密钥存储方法及服务器
US9769159B2 (en) Cookie optimization
CN110493308B (zh) 分布式一致性***会话方法、装置及存储介质、服务器
US8156546B2 (en) System and method for flying squad re authentication of enterprise users
Olanrewaju et al. A frictionless and secure user authentication in web-based premium applications
CA3149826A1 (en) Utilizing behavioral features to authenticate a user entering login credentials
CN108961034A (zh) 基于用户行为认证的***和方法、存储介质
JP4758175B2 (ja) 利用者認証方法及び利用者認証プログラム
US20190268323A1 (en) On demand multifactor authentication
EP3631662A1 (en) Authentication system and method
CN106921626A (zh) 一种用户注册方法及装置
US20210075615A1 (en) System and method for secure access to legacy data via a single sign-on infrastructure

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20181106

RJ01 Rejection of invention patent application after publication