[发明专利]一种多身份切换方法及装置在审
申请号: | 202111524253.5 | 申请日: | 2021-12-14 |
公开(公告)号: | CN114218539A | 公开(公告)日: | 2022-03-22 |
发明(设计)人: | 罗娟 | 申请(专利权)人: | 奇安信科技集团股份有限公司;网神信息技术(北京)股份有限公司 |
主分类号: | G06F21/31 | 分类号: | G06F21/31;G06F21/62 |
代理公司: | 北京鼎佳达知识产权代理事务所(普通合伙) 11348 | 代理人: | 刘铁生;孟阿妮 |
地址: | 100088 北京市西城区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 身份 切换 方法 装置 | ||
本发明公开了一种多身份切换方法及装置,涉及身份安全技术领域,主要目的在于简化用户身份切换的操作过程,提高用户使用的便利性。本发明主要的技术方案为:接收用户触发的身份切换请求,所述身份切换请求含有所切换目标身份的标识信息;根据所述标识信息判断所述目标身份与所述用户登录的当前身份是否具有关联关系;若关联,则根据所述目标身份修改用户当前会话的会话信息以及应用访问权限,以便所述用户基于修改后的当前会话访问具有应用访问权限的应用。本发明用于系统用户的多身份快速切换。
技术领域
本发明涉及身份安全技术领域,尤其涉及一种多身份切换方法及装置。
背景技术
随着互联网技术的发展以及社会分工的越发细致,对于应用系统中的同一个用户而言,其在完成不同工作时,往往需要通过不同的系统权限进行处理,例如,一个用户在某个时间段内被借调到其他部门或区域工作,并且,不同部门或区域的工作具有不同的应用权限,此时,若该用户在实际工作中需要处理两个部门或区域的工作时,就需要使用不同的系统身份来获取对应的应用权限,以完成相应的工作。
对于上述需要用户切换对应的系统身份问题,现有的应用系统多是为用户创建多个不同的身份账号,当用户需要登录访问对应权限的系统资源时,就通过不同的身份账号登录系统即可。然而,这种方式对于应用系统而言虽然简便,但对于用户的应用体验并不友好。首先,该方式需要用户自身记住多组不同的账号及密码,一旦忘记或丢失账号信息,将无法正常登陆使用系统;其次,在实际操作中,对于同一个用户而言,在需要切换用户身份时,需要先退出当前登录的身份,跳转至登录界面后再用新的系统账号进行登录,过程十分繁琐。
发明内容
鉴于上述问题,本发明提出了一种多身份切换方法及装置,主要目的在于简化用户身份切换的操作过程,提高用户使用的便利性。
为达到上述目的,本发明主要提供如下技术方案:
第一方面,本发明提供一种多身份切换方法,包括:
接收用户触发的身份切换请求,所述身份切换请求含有所切换目标身份的标识信息;
根据所述标识信息判断所述目标身份与所述用户登录的当前身份是否具有关联关系;
若关联,则根据所述目标身份修改用户当前会话的会话信息以及应用访问权限,以便所述用户基于修改后的当前会话访问具有应用访问权限的应用。
优选的,所述根据所述目标身份修改用户当前会话的会话信息以及应用访问权限,包括:
获取目标身份的身份信息,所述身份信息包括会话身份信息与权限身份信息;
利用所述会话身份信息更新所述用户当前会话的会话信息;
利用所述权限身份信息更新所述用户当前的应用访问权限。
优选的,利用所述权限身份信息更新所述用户当前的应用访问权限,包括:
根据所述权限身份信息更新授权引擎中对应用户的访问令牌,以使所述授权引擎将所述访问令牌对应的应用访问权限更新为目标身份对应的应用访问权限,所述授权引擎用于在用户获取应用权限时,对用户的访问令牌进行鉴权。
优选的,所述权限身份信息中还含有访问令牌的有效期,所述方法还包括:
在到达所述有效期时,通知所述授权引擎变更所述访问令牌对应的应用访问权限。
优选的,所述方法还包括:
在到达所述有效期时,在当前界面中生成延期申请提示框,以便用户根据使用需求提出延长访问令牌有效期的延期请求。
优选的,所述方法还包括:
接收目标用户的新身份信息;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇安信科技集团股份有限公司;网神信息技术(北京)股份有限公司,未经奇安信科技集团股份有限公司;网神信息技术(北京)股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111524253.5/2.html,转载请声明来源钻瓜专利网。