[发明专利]多网站间的自动登录方法及装置有效
| 申请号: | 201610302819.2 | 申请日: | 2016-05-09 |
| 公开(公告)号: | CN107359996B | 公开(公告)日: | 2020-05-05 |
| 发明(设计)人: | 龚磊 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
| 主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06;H04L29/08 |
| 代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 林祥 |
| 地址: | 英属开曼群岛大开*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 网站 自动 登录 方法 装置 | ||
1.一种多网站间的自动登录方法,应用于第一网站的服务器,其特征在于,该方法包括:
当接收到来自用户侧客户端的针对第二网站上的目标页面的访问请求时,查询用户在所述第一网站上的第一登录账户的登录状态;
如果所述第一登录账户为已登录状态,基于与第二网站约定的令牌生成规则生成自动登录令牌;
为所述客户端构建并下发第一自动登录链接,所述第一自动登录链接包含所述第二网站的自动登录入口的url地址以及所述自动登录令牌,以使所述客户端访问该第一自动登录链接向第二网站的自动登录入口发送携带所述自动登陆令牌的针对所述目标页面的访问请求,并在所述第二网站的服务器针对所述自动登录令牌验证通过后,授权所述客户端使用与所述第一登录账户存在绑定关系的第二登录账户在第二网站执行自动登录并跳转至所述目标页面。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
在接收到来自所述用户侧客户端的针对第二网站的资源访问请求时,为所述客户端构建并下发第二自动登录链接,所述第二自动登录链接包含本地自动登录入口的url地址以及所述客户端请求的资源所在的第二网站上的目标页面的url地址,以使所述客户端访问该第二自动登录链接向本地自动登录入口发送所述针对所述目标页面的访问请求。
3.根据权利要求1所述的方法,其特征在于,所述方法还包括:
如果所述第一登录账户为未登录状态,向所述客户端下发本地主动登录入口的url地址,以触发所述客户端跳转至与所述本地主动登录入口的url地址对应的登录页面,使用所述第一登录账户完成主动登录。
4.根据权利要求1所述的方法,其特征在于,所述与第二网站约定的令牌生成规则包括存储在第二网站的登陆域配置信息中的预设加密算法以及密钥;
所述基于与第二网站约定的令牌生成规则生成自动登录令牌包括:
从第二网站的登陆域配置信息中读取预设加密算法以及密钥;
基于读取到的所述预设加密算法以及密钥针对与第二网站约定的令牌生成参数进行计算生成作为所述自动登录令牌的随机字符串;
其中,所述令牌生成参数包括以下内容中的一个或者多个的组合:
所述第一登录账户、第一网站的登录域名称、自动登录令牌的生成时间。
5.一种多网站间的自动登录方法,应用于第二网站的服务器,其特征在于,该方法包括:
当接收到来自第一网站的用户侧客户端的针对本地的目标页面的访问请求时,查询与所述用户在所述第一网站上的第一登录账户存在绑定关系的第二登录账户的登录状态;其中,所述访问请求携带所述第一网站的服务器基于约定的令牌生成规则生成的自动登录令牌;
如果所述第二登录账户为未登录状态,基于与所述第一网站约定的令牌验证规则针对所述自动登录令牌进行验证;
当所述自动登录令牌验证通过时,授权所述客户端使用所述第二登录账户在本地执行自动登录,并在登录成功后向所述客户端发送所述目标页面的页面数据以触发所述客户端跳转至所述目标页面。
6.根据权利要求5所述的方法,其特征在于,所述方法还包括:
如果所述第二登录账户为已登录状态,向所述客户端发送所述目标页面的页面数据以触发所述客户端跳转至所述目标页面。
7.根据权利要求5所述的方法,其特征在于,所述方法还包括:
当所述自动登录令牌验证失败时,向所述客户端下发本地主动登录入口的url地址,以触发所述客户端跳转至与所述本地主动登录入口的url地址对应的登录页面,使用所述第二登录账户完成主动登录。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610302819.2/1.html,转载请声明来源钻瓜专利网。





