CN116208378B - 一种防止用户重复登陆的方法、装置及设备 - Google Patents

一种防止用户重复登陆的方法、装置及设备 Download PDF

Info

Publication number
CN116208378B
CN116208378B CN202310004404.7A CN202310004404A CN116208378B CN 116208378 B CN116208378 B CN 116208378B CN 202310004404 A CN202310004404 A CN 202310004404A CN 116208378 B CN116208378 B CN 116208378B
Authority
CN
China
Prior art keywords
user
session
request
server
judging
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202310004404.7A
Other languages
English (en)
Other versions
CN116208378A (zh
Inventor
马若龙
马玲辉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Xueyin Tongrong Beijing Education Technology Co ltd
Original Assignee
Xueyin Tongrong Beijing Education Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Xueyin Tongrong Beijing Education Technology Co ltd filed Critical Xueyin Tongrong Beijing Education Technology Co ltd
Priority to CN202310004404.7A priority Critical patent/CN116208378B/zh
Publication of CN116208378A publication Critical patent/CN116208378A/zh
Application granted granted Critical
Publication of CN116208378B publication Critical patent/CN116208378B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/108Network architectures or network communication protocols for network security for controlling access to devices or network resources when the policy decisions are valid for a limited amount of time

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer And Data Communications (AREA)

Abstract

本说明书实施例公开了一种防止用户重复登陆的方法,通过服务器接收用户登陆请求,判断浏览器中的用户登陆请求是否携带Cookie会话ID,以初步判断用户是否已经登陆,若初步判断结果表示浏览器中的用户登陆请求未携带Cookie会话ID,则进一步通过服务器判断所述用户是否存在活跃的会话,从而进一步判断用户是否登陆,以防止用户重复登陆,进而防止应用***中的信息被泄露或篡改。

Description

一种防止用户重复登陆的方法、装置及设备
技术领域
本申请涉及计算机数据处理技术领域,尤其涉及一种防止用户重复登陆的方法、装置及设备。
背景技术
学校的心理健康工作是对青少年学生教育的重要环节,通过建立学生心理健康管理平台,能及时有效地筛查存在心理健康问题或处于心理危机状态的学生,及时进行干预处理和追踪,从而减少自身、群体甚至校园安全的危害。
基于“互联网+”大数据平台是对青少年心理危机预警和干预***,不同角色的用户,例如学生、学校心理健康老师以及学校领导分别通过注册学校心理健康信息平台,实现学校的老师和领导能够把控学生的心理健康状况并及时进行干预,解决问题,从而有利于青少年的健康成长;但目前针对学校的心理健康管理平台,老师或领导注册账号在已知密码的情况下可以多人同时使用,从而导致在账号以及密码泄露的情况下,学生的心理健康信息被泄露或篡改,进而影响后续针对学生心理健康问题的干预。因此如何提供一种防止多人同时登陆同一账号成为亟待解决的技术问题。
发明内容
本说明书实施例提供一种防止用户重复登陆的方法、装置及设备,以解决现有的用户登陆方法存在的账号安全的问题。
为解决上述技术问题,本说明书实施例是这样实现的:
本说明书实施例提供的一种防止用户重复登陆的方法,所述方法可以包括:
服务器接收用户登陆请求;
判断浏览器中的用户登陆请求是否携带Cookie会话ID,得到第一判断结果;
若所述第一判断结果表示浏览器中的用户登陆请求未携带Cookie会话ID,则服务器判断所述用户是否存在活跃的会话,得到第二判断结果;
若所述第二判断结果表示所述用户不存在活跃的会话,则允许所述用户登陆请求。
本说明书实施例提供的一种防止用户重复登陆的装置,所述装置可以包括:
登陆请求接收模块,用于服务器接收用户登陆请求;
第一判断模块,用于判断浏览器中的用户登陆请求是否携带Cookie会话ID,得到第一判断结果;
第二判断模块,用于若所述第一判断结果表示浏览器中的用户登陆请求未携带Cookie会话ID,则服务器判断所述用户是否存在活跃的会话,得到第二判断结果;
登陆决策模块,用于若所述第二判断结果表示所述用户不存在活跃的会话,则允许所述用户登陆请求。
本说明书实施例提供的一种防止用户重复登陆的设备,包括:
至少一个处理器;以及,
与所述至少一个处理器通信连接的存储器;其中,
所述存储器存储有可被所述至少一个处理器执行的指令,所述指令被所述至少一个处理器执行,以使所述至少一个处理器能够:
接收用户登陆请求;
判断浏览器中的用户登陆请求是否携带Cookie会话ID,得到第一判断结果;
若所述第一判断结果表示浏览器中的用户登陆请求未携带Cookie会话ID,则服务器判断所述用户是否存在活跃的会话,得到第二判断结果;
若所述第二判断结果表示所述用户不存在活跃的会话,则允许所述用户登陆请求。
本说明书中至少一个实施例能够达到以下有益效果:通过判断浏览器中的用户登陆请求是否携带Cookie会话ID,以初步判断用户是否登陆,若初步判断结果表示浏览器中的用户登陆请求未携带Cookie会话ID,则服务器判断所述用户是否存在活跃的会话,从而进一步判断用户是否登陆,以防止用户重复登陆,进而防止应用***中的信息被泄露或篡改。
附图说明
为了更清楚地说明本说明书实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请中记载的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1是本说明书实施例提供的一种防止用户重复登陆的方法的流程示意图;
图2是本说明书实施例提供的一种防止用户重复登陆的装置的结构示意图;
图3是本说明书实施例提供的一种防止用户重复登陆的设备的结构示意图。
具体实施方式
为使本说明书一个或多个实施例的目的、技术方案和优点更加清楚,下面将结合本说明书具体实施例及相应的附图对本说明书一个或多个实施例的技术方案进行清楚、完整地描述。显然,所描述的实施例仅是本说明书的一部分实施例,而不是全部的实施例。基于本说明书中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本说明书一个或多个实施例保护的范围。
以下结合附图,详细说明本说明书各实施例提供的技术方案。
现有技术中,学校的心理健康工作是对青少年学生教育的重要环节,通过建立学生心理健康管理平台,能及时有效地筛查存在心理健康问题或处于心理危机状态的学生,及时进行干预处理和追踪,从而减少自身、群体甚至校园安全的危害。
基于“互联网+”大数据平台是对青少年心理危机预警和干预***,不同角色的用户,例如学生、学校心理健康老师以及学校领导分别通过注册学校心理健康信息平台,实现学校的老师和领导能够把控学生的心理健康状况并及时进行干预,解决问题,从而有利于青少年的健康成长;但目前针对学校的心理健康管理平台,老师或领导注册账号在已知密码的情况下可以多人同时使用,从而导致在账号以及密码泄露的情况下,学生的心理健康信息被泄露或篡改,进而影响后续针对学生心理健康问题的干预。因此如何提供一种防止多人同时登陆同一账号成为亟待解决的技术问题。
为了解决现有技术中的缺陷,本方案给出了以下实施例:
图1为本说明书实施例提供的一种防止用户重复登陆的方法的流程示意图。从程序角度而言,流程的执行主体可以为应用服务器。
如图1所示,该流程可以包括以下步骤:
步骤102:服务器接收用户登陆请求。
在本说明书实施例中,服务器可以为用户需要使用的应用所搭载的服务器,所述应用具体可以为心理健康管理平台。通常用户可以在心理健康管理平台客户端输入用户的账号、密码以表示用户登陆应用***的请求,服务器可以通过网络连接接收用户登陆请求。
步骤104:判断浏览器中的用户登陆请求是否携带Cookie会话ID,得到第一判断结果。
在本说明书实施例中,若用户已经登陆应用***,则会在登陆应用***的浏览器中的Cookie中存储有会话ID,因此可以通过判断浏览器中是否携带Cookie会话ID,从而判断用户是否已经登陆应用***。
步骤106:若所述第一判断结果表示浏览器中的用户登陆请求未携带Cookie会话ID,则服务器判断所述用户是否存在活跃的会话,得到第二判断结果。
在本说明书实施例中,假设浏览器中未携带Cookie会话ID则说明用户可能没有在浏览器中发送任何请求,但是账号依旧是登陆状态;由于用户登陆应用***后,服务器会为用户分配会话ID,服务器中会存在用户活跃的会话,因此可以通过判断服务中是否存在针对用户的活跃的会话去判断用户是否已经登陆。
步骤108:若所述第二判断结果表示所述用户不存在活跃的会话,则允许所述用户登陆请求。
在本说明书实施例中,若服务器中不存在针对用户活跃的会话则表示用户当前不是登陆状态,属于首次登陆,因此可以允许用户登陆;若服务器中存在用户活跃的会话,则表示用户已经登陆,则向已经登陆的客户端发送“账号已在其他设备登录,需退出登录”,若已经登陆的客户端退出登陆,则允许当前用户的登陆请求。
在实际应用中,通常心理健康管理平台的使用者可以为负责学生心理健康管理的心理健康咨询老师,若当前心理健康咨询老师由于个人原因(例如请假)无法为学生上课或无法解答学生咨询的心理健康问题,此时可以允许其他心理健康咨询老师或者学校领导登陆当前账号,以保证学生的心理健康安全。
应当理解,本说明书一个或多个实施例所述的方法其中部分步骤的顺序可以根据实际需要相互交换,或者其中的部分步骤也可以省略或删除。
图1中的方法,通过判断浏览器中的用户登陆请求是否携带Cookie会话ID,以初步判断用户是否登陆,若初步判断结果表示浏览器中的用户登陆请求未携带Cookie会话ID,则服务器判断所述用户是否存在活跃的会话,从而进一步判断用户是否登陆,以防止用户重复登陆,进而防止应用***中的信息被泄露或篡改。
基于图1的方法,本说明书实施例还提供了该方法的一些具体实施方式,下面进行说明。
可选的,所述浏览器中的用户登陆请求是否携带Cookie会话ID,得到第一判断结果之前,还可以包括:
为初始登陆用户分配会话ID。
存储初始登陆用户的会话ID至服务器的数据库中。
所述判断用户是否存在活跃的会话,得到第二判断结果,具体可以包括:
判断所述服务器的数据库中是否存在所述登陆用户的会话ID,得到第二判断结果。
在本说明书实施例中,用户首次登陆时,服务器会为登陆的用户分配会话ID,并将会话ID存储至服务器的数据库中,所述数据库可以是MySql数据库;同时还可以将会话ID传输到浏览器的cookie中,用户通过浏览器向服务器发送任何请求都可以携带cookie会话ID。
可选的,所述方法还可以包括:
若所述第一判断结果表示浏览器中的用户登陆请求携带Cookie会话ID,则判断所述cookie会话ID与所述服务器的数据库中存储的会话ID是否一致,得到第三判断结果。
若所述第三结果表示所述cookie会话ID与所述服务器的数据库中存储的会话ID是一致,则允许用户正常访问。
在本说明书实施例中,用户通过浏览器向服务器发送任何请求都会携带cookie会话ID,若用户登陆请求携带的Cookie会话ID与所述服务器的数据库中存储的会话ID是一致的,则说明发送登陆请求的用户与当前登陆用户为同一用户,可以允许用户正常访问请求。
可选的,所述方法还可以包括:
判断用户请求中携带的会话时间是否在会话有效期内,得到第四判断结果。
若所述第四判断结果表示,所述用户请求中携带的会话时间在所述会话有效期内,则响应用户请求。
若所述第四判断结果表示,所述用户请求中携带的会话时间不在所述会话有效期内,则退出登陆。
在本说明书实施例中,服务器的数据库中存储的用户的会话信息可以具有时效性有效期,用户的会话信息的有效时间可以根据具体情况进行设定,在此不做具体限定。比如设定用户的会话信息生效时间是24小时,若服务器将用户的会话信息保存到存储区中24小时之后,服务器没有更新存储区中用户的会话信息,则存储区中用户的会话信息将失效并删除;用户请求中可以携带会话时间,若用户发送请求会话时间超过设定的用户的会话信息生效时间,则可以发送提示信息“登陆超时,请重新登陆”以提示并退出当前登陆用户。
可选的,所述判断浏览器中的用户登陆请求是否携带Cookie会话ID,得到第一判断结果之前,还可以包括:
获取用户的身份验证信息。
判断所述用户的所述身份验证信息与所述服务器中存储的身份验证信息是否一致,得到第五判断结果。
所述判断浏览器中的用户登陆请求是否携带Cookie会话ID,具体可以包括:
若所述第五判断结果表示用户的所述身份验证信息与所述服务器中存储的身份验证信息一致,则判断浏览器中的用户登陆请求是否携带Cookie会话ID。
在本说明书实施例中,用户可以通过客户端发送用户的用户名和密码等身份验证信息给服务器,服务器可以通过事先保存在服务器中身份验证信息去判断所述用户名与密码是否正确。
基于同样的思路,本说明书实施例还提供了上述方法对应的装置。图2为本说明书实施例提供的对应于图1的一种防止用户重复登陆的装置的结构示意图。如图2所示,该装置可以包括:
登陆请求接收模块202,用于服务器接收用户登陆请求。
第一判断模块204,用于判断浏览器中的用户登陆请求是否携带Cookie会话ID,得到第一判断结果。
第二判断模块206,用于若所述第一判断结果表示浏览器中的用户登陆请求未携带Cookie会话ID,则服务器判断所述用户是否存在活跃的会话,得到第二判断结果。
登陆决策模块208,用于若所述第二判断结果表示所述用户不存在活跃的会话,则允许所述用户登陆请求。
基于图2的装置,本说明书实施例还提供了该方法的一些具体实施方案,下面进行说明。
可选的,图2中的装置,还可以包括:
会话ID分配模块,用于为初始登陆用户分配会话ID;
存储模块,用于存储初始登陆用户的会话ID至服务器的数据库中;
所述第二判断模块,具体可以用于:
判断所述服务器的数据库中是否存在所述登陆用户的会话ID,得到第二判断结果。
可选的,图2中的装置,还可以包括:
第三判断模块,用于若所述第一判断结果表示浏览器中的用户登陆请求携带Cookie会话ID,则判断所述cookie会话ID与所述服务器的数据库中存储的会话ID是否一致,得到第三判断结果。
访问允许模块,用于若所述第三结果表示所述cookie会话ID与所述服务器的数据库中存储的会话ID是一致,则允许用户正常访问。
可选的,图2中的装置,还可以包括:
第四判断模块,用于判断用户请求中携带的会话时间是否在会话有效期内,得到第四判断结果;
用户请求响应模块,用于若所述第四判断结果表示,所述用户请求中携带的会话时间在所述会话有效期内,则响应用户请求;
登陆退出模块,用于若所述第四判断结果表示,所述用户请求中携带的会话时间不在所述会话有效期内,则退出登陆。
可选的,图2中的装置,还可以包括:
用户身份信息获取模块,用于获取用户的身份验证信息;
第五判断模块,用于判断所述用户的所述身份验证信息与所述服务器中存储的身份验证信息是否一致,得到第五判断结果;
所述第一判断模块204,具体可以用于:
若所述第五判断结果表示用户的所述身份验证信息与所述服务器中存储的身份验证信息一致,则判断浏览器中的用户登陆请求是否携带Cookie会话ID。
基于同样的思路,本说明书实施例还提供了上述方法对应的设备。
图3为本说明书实施例提供的对应于图1的一种防止用户重复登陆设备的结构示意图。如图3所示,设备300可以包括:
至少一个处理器310;以及,
与所述至少一个处理器通信连接的存储器330;其中,
所述存储器330存储有可被所述至少一个处理器310执行的指令320,所述指令被所述至少一个处理器310执行,以使所述至少一个处理器310能够:
接收用户登陆请求。
判断浏览器中的用户登陆请求是否携带Cookie会话ID,得到第一判断结果。
若所述第一判断结果表示浏览器中的用户登陆请求未携带Cookie会话ID,则服务器判断所述用户是否存在活跃的会话,得到第二判断结果。
若所述第二判断结果表示所述用户不存在活跃的会话,则允许所述用户登陆请求。
本说明书中的各个实施例均采用递进的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于图3所示的一种防止用户重复登陆设备而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
在20世纪90年代,对于一个技术的改进可以很明显地区分是硬件上的改进(例如,对二极管、晶体管、开关等电路结构的改进)还是软件上的改进(对于方法流程的改进)。然而,随着技术的发展,当今的很多方法流程的改进已经可以视为硬件电路结构的直接改进。设计人员几乎都通过将改进的方法流程编程到硬件电路中来得到相应的硬件电路结构。因此,不能说一个方法流程的改进就不能用硬件实体模块来实现。例如,可编程逻辑器件(ProgrammableLogicDevice,PLD)(例如现场可编程门阵列(FieldProgrammableGateArray,FPGA))就是这样一种集成电路,其逻辑功能由用户对器件编程来确定。由设计人员自行编程来把一个数字***“集成”在一片PLD上,而不需要请芯片制造厂商来设计和制作专用的集成电路芯片。而且,如今,取代手工地制作集成电路芯片,这种编程也多半改用“逻辑编译器(logic compiler)”软件来实现,它与程序开发撰写时所用的软件编译器相类似,而要编译之前的原始代码也得用特定的编程语言来撰写,此称之为硬件描述语言(HardwareDescriptionLanguage,HDL),而HDL也并非仅有一种,而是有许多种,如ABEL(AdvancedBooleanExpressionLanguage)、AHDL(AlteraHardwareDescriptionLanguage)、Confluence、CUPL(CornellUniversityProgrammingLanguage)、HDCal、JHDL(JavaHardwareDescriptionLanguage)、Lava、Lola、MyHDL、PALASM、RHDL(RubyHardwareDescriptionLanguage)等,目前最普遍使用的是VHDL(Very-High-SpeedIntegratedCircuitHardware DescriptionLanguage)与Verilog。本领域技术人员也应该清楚,只需要将方法流程用上述几种硬件描述语言稍作逻辑编程并编程到集成电路中,就可以很容易得到实现该逻辑方法流程的硬件电路。
控制器可以按任何适当的方式实现,例如,控制器可以采取例如微处理器或处理器以及存储可由该(微)处理器执行的计算机可读程序代码(例如软件或固件)的计算机可读介质、逻辑门、开关、专用集成电路(Application SpecificIntegratedCircuit,ASIC)、可编程逻辑控制器和嵌入微控制器的形式,控制器的例子包括但不限于以下微控制器:ARC625D、AtmelAT91SAM、MicrochipPIC18F26K20以及SiliconeLabsC8051F320,存储器控制器还可以被实现为存储器的控制逻辑的一部分。本领域技术人员也知道,除了以纯计算机可读程序代码方式实现控制器以外,完全可以通过将方法步骤进行逻辑编程来使得控制器以逻辑门、开关、专用集成电路、可编程逻辑控制器和嵌入微控制器等的形式来实现相同功能。因此这种控制器可以被认为是一种硬件部件,而对其内包括的用于实现各种功能的装置也可以视为硬件部件内的结构。或者甚至,可以将用于实现各种功能的装置视为既可以是实现方法的软件模块又可以是硬件部件内的结构。
上述实施例阐明的***、装置、模块或单元,具体可以由计算机芯片或实体实现,或者由具有某种功能的产品来实现。一种典型的实现设备为计算机。具体的,计算机例如可以为个人计算机、膝上型计算机、蜂窝电话、相机电话、智能电话、个人数字助理、媒体播放器、导航设备、电子邮件设备、游戏控制台、平板计算机、可穿戴设备或者这些设备中的任何设备的组合。
为了描述的方便,描述以上装置时以功能分为各种单元分别描述。当然,在实施本申请时可以把各单元的功能在同一个或多个软件和/或硬件中实现。
本领域内的技术人员应明白,本发明的实施例可提供为方法、***、或计算机程序产品。因此,本发明可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本发明可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本发明是参照根据本发明实施例的方法、设备(***)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
在一个典型的配置中,计算设备包括一个或多个处理器(CPU)、输入/输出接口、网络接口和内存。
内存可能包括计算机可读介质中的非永久性存储器,随机存取存储器(RAM)和/或非易失性内存等形式,如只读存储器(ROM)或闪存(flashRAM)。内存是计算机可读介质的示例。
计算机可读介质包括永久性和非永久性、可移动和非可移动媒体可以由任何方法或技术来实现信息存储。信息可以是计算机可读指令、数据结构、程序的模块或其他数据。计算机的存储介质的例子包括,但不限于相变内存(PRAM)、静态随机存取存储器(SRAM)、动态随机存取存储器(DRAM)、其他类型的随机存取存储器(RAM)、只读存储器(ROM)、电可擦除可编程只读存储器(EEPROM)、快闪记忆体或其他内存技术、只读光盘只读存储器(CD-ROM)、数字多功能光盘(DVD)或其他光学存储、磁盒式磁带,磁带式磁盘存储或其他磁性存储设备或任何其他非传输介质,可用于存储可以被计算设备访问的信息。按照本文中的界定,计算机可读介质不包括暂存电脑可读媒体(transitorymedia),如调制的数据信号和载波。
还需要说明的是,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、商品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、商品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、商品或者设备中还存在另外的相同要素。
本领域技术人员应明白,本申请的实施例可提供为方法、***或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本申请可以在由计算机执行的计算机可执行指令的一般上下文中描述,例如程序模块。一般地,程序模块包括执行特定任务或实现特定抽象数据类型的例程、程序、对象、组件、数据结构等等。也可以在分布式计算环境中实践本申请,在这些分布式计算环境中,由通过通信网络而被连接的远程处理设备来执行任务。在分布式计算环境中,程序模块可以位于包括存储设备在内的本地和远程计算机存储介质中。
以上所述仅为本申请的实施例而已,并不用于限制本申请。对于本领域技术人员来说,本申请可以有各种更改和变化。凡在本申请的精神和原理之内所作的任何修改、等同替换、改进等,均应包含在本申请的权利要求范围之内。

Claims (9)

1.一种防止用户重复登陆的方法,其特征在于,所述方法包括:
服务器接收用户登陆请求;
获取所述用户的身份验证信息;
当所述用户的所述身份验证信息与所述服务器中存储的身份验证信息一致时,判断浏览器中的用户登陆请求是否携带Cookie会话ID,得到第一判断结果;所述Cookie会话ID为所述用户首次登陆时由所述服务器进行分配的;
若所述第一判断结果表示浏览器中的用户登陆请求未携带Cookie会话ID,则所述服务器判断所述用户是否存在活跃的会话,得到第二判断结果;
若所述第二判断结果表示所述用户不存在活跃的会话,则允许所述用户登陆请求。
2.根据权利要求1所述的方法,其特征在于,所述判断浏览器中的用户登陆请求是否携带Cookie会话ID,得到第一判断结果之前,还包括:
为初始登陆用户分配会话ID;
存储初始登陆用户的会话ID至服务器的数据库中;
所述判断所述用户是否存在活跃的会话,得到第二判断结果,具体包括:
判断所述服务器的数据库中是否存在所述登陆用户的会话ID,得到第二判断结果。
3.根据权利要求2所述的方法,其特征在于,所述方法还包括:
若所述第一判断结果表示浏览器中的用户登陆请求携带Cookie会话ID,则判断所述Cookie会话ID与所述服务器的数据库中存储的会话ID是否一致,得到第三判断结果;
若所述第三判断结果表示所述Cookie会话ID与所述服务器的数据库中存储的会话ID一致,则允许用户正常访问。
4.根据权利要求2所述的方法,其特征在于,所述方法还包括:
判断用户请求中携带的会话时间是否在会话有效期内,得到第四判断结果;
若所述第四判断结果表示,所述用户请求中携带的会话时间在所述会话有效期内,则响应用户请求;
若所述第四判断结果表示,所述用户请求中携带的会话时间不在所述会话有效期内,则退出登陆。
5.一种防止用户重复登陆的装置,其特征在于,所述装置包括:
登陆请求接收模块,用于服务器接收用户登陆请求;
用户身份信息获取模块,用于所述用户的身份验证信息;
第一判断模块,用于当所述用户的所述身份验证信息与所述服务器中存储的身份验证信息一致时,判断浏览器中的用户登陆请求是否携带Cookie会话ID,得到第一判断结果;所述Cookie会话ID为所述用户首次登陆时由所述服务器进行分配的;
第二判断模块,用于若所述第一判断结果表示浏览器中的用户登陆请求未携带Cookie会话ID,则服务器判断所述用户是否存在活跃的会话,得到第二判断结果;
登陆决策模块,用于若所述第二判断结果表示所述用户不存在活跃的会话,则允许所述用户登陆请求。
6.根据权利要求5所述的装置,其特征在于,所述装置还包括:
会话ID分配模块,用于为初始登陆用户分配会话ID;
存储模块,用于存储初始登陆用户的会话ID至服务器的数据库中;
所述第二判断模块,具体用于:
判断所述服务器的数据库中是否存在所述登陆用户的会话ID,得到第二判断结果。
7.根据权利要求6所述的装置,其特征在于,所述装置还包括:
第三判断模块,用于若所述第一判断结果表示浏览器中的用户登陆请求携带Cookie会话ID,则判断所述Cookie会话ID与所述服务器的数据库中存储的会话ID是否一致,得到第三判断结果;
访问允许模块,用于若所述第三判断结果表示所述Cookie会话ID与所述服务器的数据库中存储的会话ID一致,则允许用户正常访问。
8.根据权利要求6所述的装置,其特征在于,所述装置,还包括:
第四判断模块,用于判断用户请求中携带的会话时间是否在会话有效期内,得到第四判断结果;
用户请求响应模块,用于若所述第四判断结果表示,所述用户请求中携带的会话时间在所述会话有效期内,则响应用户请求;
登陆退出模块,用于若所述第四判断结果表示,所述用户请求中携带的会话时间不在所述会话有效期内,则退出登陆。
9.一种防止用户重复登陆的设备,其特征在于,所述设备包括:
至少一个处理器;以及,
与所述至少一个处理器通信连接的存储器;其中,
所述存储器存储有可被所述至少一个处理器执行的指令,所述指令被所述至少一个处理器执行,以使所述至少一个处理器能够:
接收用户登陆请求;
获取所述用户的身份验证信息;
当所述用户的所述身份验证信息与所述设备中存储的身份验证信息一致时,判断浏览器中的用户登陆请求是否携带Cookie会话ID,得到第一判断结果;所述Cookie会话ID为所述用户首次登陆时由所述设备进行分配的;
若所述第一判断结果表示浏览器中的用户登陆请求未携带Cookie会话ID,则所述设备判断所述用户是否存在活跃的会话,得到第二判断结果;
若所述第二判断结果表示所述用户不存在活跃的会话,则允许所述用户登陆请求。
CN202310004404.7A 2023-01-03 2023-01-03 一种防止用户重复登陆的方法、装置及设备 Active CN116208378B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202310004404.7A CN116208378B (zh) 2023-01-03 2023-01-03 一种防止用户重复登陆的方法、装置及设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202310004404.7A CN116208378B (zh) 2023-01-03 2023-01-03 一种防止用户重复登陆的方法、装置及设备

Publications (2)

Publication Number Publication Date
CN116208378A CN116208378A (zh) 2023-06-02
CN116208378B true CN116208378B (zh) 2023-11-24

Family

ID=86513943

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202310004404.7A Active CN116208378B (zh) 2023-01-03 2023-01-03 一种防止用户重复登陆的方法、装置及设备

Country Status (1)

Country Link
CN (1) CN116208378B (zh)

Citations (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101075990A (zh) * 2007-06-13 2007-11-21 腾讯科技(深圳)有限公司 即时通讯软件的发布方法、即时通讯服务器
CN101510877A (zh) * 2009-02-25 2009-08-19 中国网络通信集团公司 单点登录方法和***、通信装置
CN103067404A (zh) * 2013-01-10 2013-04-24 上海斐讯数据通信技术有限公司 一种用户访问嵌入式web服务器的方法
CN103248489A (zh) * 2013-05-17 2013-08-14 刘琦 通过智能终端实现客户端登录的方法、服务器和智能终端
CN103763326A (zh) * 2014-01-28 2014-04-30 广州一呼百应网络技术有限公司 一种基于Memcache和Cookie的网站一站式登录方法和***
CN105141605A (zh) * 2015-08-19 2015-12-09 金蝶软件(中国)有限公司 会话方法、网站服务器及浏览器
CN108600203A (zh) * 2018-04-11 2018-09-28 四川长虹电器股份有限公司 基于Cookie的安全单点登录方法及其统一认证服务***
CN109246076A (zh) * 2018-08-01 2019-01-18 北京奇虎科技有限公司 一种单点登录多***的方法和装置
CN110968760A (zh) * 2018-09-30 2020-04-07 北京国双科技有限公司 网页数据的爬取方法、装置、网页登录方法及装置
CN111107073A (zh) * 2019-12-11 2020-05-05 数字广东网络建设有限公司 应用自动登录方法、装置、计算机设备和存储介质
CN111814133A (zh) * 2020-05-27 2020-10-23 平安国际智慧城市科技股份有限公司 移动应用统一登录方法及装置
CN112769826A (zh) * 2021-01-08 2021-05-07 深信服科技股份有限公司 一种信息处理方法、装置、设备及存储介质
CN112765583A (zh) * 2021-01-27 2021-05-07 海尔数字科技(青岛)有限公司 一种单点登录方法、装置、设备及介质

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8370908B2 (en) * 2009-06-10 2013-02-05 Microsoft Corporation Decreasing login latency

Patent Citations (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101075990A (zh) * 2007-06-13 2007-11-21 腾讯科技(深圳)有限公司 即时通讯软件的发布方法、即时通讯服务器
CN101510877A (zh) * 2009-02-25 2009-08-19 中国网络通信集团公司 单点登录方法和***、通信装置
CN103067404A (zh) * 2013-01-10 2013-04-24 上海斐讯数据通信技术有限公司 一种用户访问嵌入式web服务器的方法
CN103248489A (zh) * 2013-05-17 2013-08-14 刘琦 通过智能终端实现客户端登录的方法、服务器和智能终端
CN103763326A (zh) * 2014-01-28 2014-04-30 广州一呼百应网络技术有限公司 一种基于Memcache和Cookie的网站一站式登录方法和***
CN105141605A (zh) * 2015-08-19 2015-12-09 金蝶软件(中国)有限公司 会话方法、网站服务器及浏览器
CN108600203A (zh) * 2018-04-11 2018-09-28 四川长虹电器股份有限公司 基于Cookie的安全单点登录方法及其统一认证服务***
CN109246076A (zh) * 2018-08-01 2019-01-18 北京奇虎科技有限公司 一种单点登录多***的方法和装置
CN110968760A (zh) * 2018-09-30 2020-04-07 北京国双科技有限公司 网页数据的爬取方法、装置、网页登录方法及装置
CN111107073A (zh) * 2019-12-11 2020-05-05 数字广东网络建设有限公司 应用自动登录方法、装置、计算机设备和存储介质
CN111814133A (zh) * 2020-05-27 2020-10-23 平安国际智慧城市科技股份有限公司 移动应用统一登录方法及装置
CN112769826A (zh) * 2021-01-08 2021-05-07 深信服科技股份有限公司 一种信息处理方法、装置、设备及存储介质
CN112765583A (zh) * 2021-01-27 2021-05-07 海尔数字科技(青岛)有限公司 一种单点登录方法、装置、设备及介质

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
基于票据的单点登录***设计与实现;李晓永;王福喜;;现代电子技术(第13期);全文 *

Also Published As

Publication number Publication date
CN116208378A (zh) 2023-06-02

Similar Documents

Publication Publication Date Title
EP3780539A1 (en) Identity verification method, login method, apparatuses, and computer device
CN108933713B (zh) 基于影子链路实现沙箱调试的方法、装置及业务服务器
CN110276178B (zh) 一种基于身份验证的风险控制方法、装置及设备
US9565562B1 (en) Knowledge based authentication using mobile devices
CN111683039B (zh) 一种认证方法、设备及介质
CN107070871B (zh) 一种身份验证的方法及装置
CN113408254B (zh) 一种页面表单信息填写方法、装置、设备和可读介质
Elbitar et al. Explanation beats context: The effect of timing & rationales on users' runtime permission decisions
US11228598B2 (en) Offline mode user authorization device and method
CN116208378B (zh) 一种防止用户重复登陆的方法、装置及设备
US20220027855A1 (en) Methods for improved interorganizational collaboration
US20210264805A1 (en) Data service permissions
WO2019227099A1 (en) Method and system for building artificial and emotional intelligence systems
US10938945B2 (en) Systems and methods for controlling access to user content
CN112948785B (zh) 账户认证方法、装置及设备
Kaindl et al. Towards an extended requirements problem formulation for superintelligence safety
CN111368273B (zh) 一种身份验证的方法及装置
CN111143327B (zh) 一种数据处理方法及装置
Harmer Leibniz on determinateness and possible worlds
CN112231106A (zh) Redis集群的访问数据处理方法及装置
CN111400402A (zh) 一种基于区块链的数据共享方法、装置及设备
CN116996475B (zh) 一种账号使用方法、装置、介质及设备
CN117058804B (zh) 一种投票的方法、装置、存储介质及电子设备
KR102118060B1 (ko) 블록체인 기반의 타 사용자에 의한 태스크 검증 방법
Wickramasinghe Controlling Data Streams of IoT Devices in Smart Homes from a User Perspective

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant