用户验证方法、装置、设备和介质与流程

专利2022-06-30  52


本公开实施例涉及计算机数据处理技术,尤其涉及一种用户验证方法、装置、设备和介质。



背景技术:

现有应用程序为用户提供了丰富的功能服务,为了保证服务效果,会普遍需要用户进行登录后再操作。为了防止恶意使用机器进行用户模拟自动登录,或者提供不合规的用户信息,对用户登录操作行为加以验证也是通常会采用的操作。

现有技术中,往往由业务服务器设定验证方式,例如输入短信验证码,拖动滑动等不同的验证方式,如果用户的操作符合验证方式的要求,则验证通过。

但是,上述验证方案的缺陷在于,上述业务服务逻辑与验证逻辑是固化在一起的,难以进行验证方式的扩充。一旦需要变更验证方式,由于代码逻辑耦合性高,所以可能会影响业务服务逻辑的正常运行,且维护成本较高。



技术实现要素:

本公开提供一种用户验证方法、装置、设备和介质,以降低用户验证逻辑与业务应用程序逻辑之间的耦合性,优化验证方式的可扩展性。

第一方面,本公开实施例提供了一种用户验证方法,由业务服务器执行,包括:

接收用户通过客户端提交的初始业务操作请求;

控制客户端向用户展示验证界面,以指示用户在所述验证界面中提交验证信息至验证服务器,并获取所述验证服务器反馈给客户端的验证凭证;

接收客户端提交的验证后业务操作请求,其中,所述验证后业务操作请求中至少包括所述验证凭证;

对所述验证凭证进行有效性验证;

如果验证通过,则响应所述验证后业务操作请求。

第二方面,本公开实施例提供了一种用户验证方法,由验证服务器执行,包括:

接收用户通过客户端展示的验证界面所提交的验证信息,其中,所述验证界面的验证方式为所述客户端在发起初始业务操作请求时由业务服务器确定;

根据所述验证界面对应的验证方式和所述验证信息,对所述用户进行验证;

如果验证通过,则为所述用户分配验证凭证,并反馈给所述客户端;

其中,所述验证凭证用于供所述业务服务器,在响应所述客户端的验证后业务操作请求过程中,进行有效性验证。

第三方面,本公开实施例提供了一种用户验证装置,集成于业务服务器中,包括:

第一请求获取模块,用于接收用户通过客户端提交的初始业务操作请求;

验证界面发送模块,用于控制客户端向用户展示验证界面,以指示用户在所述验证界面中提交验证信息至验证服务器,并获取所述验证服务器反馈给客户端的验证凭证;

第二请求获取模块,用于接收客户端提交的验证后业务操作请求,其中,所述验证后业务操作请求中至少包括所述验证凭证;

有效性验证模块,用于对所述验证凭证进行有效性验证;

请求响应模块,用于如果验证通过,则响应所述验证后业务操作请求。

第四方面,本公开实施例提供了一种用户验证装置,集成于验证服务器中,包括:

验证信息获取模块,用于接收用户通过客户端展示的验证界面所提交的验证信息,其中,所述验证界面的验证方式为所述客户端在发起初始业务操作请求时由业务服务器确定;

用户信息验证模块,用于根据所述验证界面对应的验证方式和所述验证信息,对所述用户进行验证;

验证凭证反馈模块,用于如果验证通过,则为所述用户分配验证凭证,并反馈给所述客户端;

其中,所述验证凭证用于供所述业务服务器,在响应所述客户端的验证后业务操作请求过程中,进行有效性验证。

第五方面,本公开实施例提供了一种电子设备,包括一个或多个处理器;存储器,用于存储一个或多个计算机程序;所述一个或多个处理器执行所述计算机程序时实现本公开任意实施例所述的用户验证方法。

第六方面,本公开实施例提供了一种包含计算机可执行指令的存储介质,所述计算机可执行指令在由处理器执行时用于执行本公开任意实施例所述的用户验证方法。

本公开实施例的技术方案,业务服务器通过控制客户端向用户展示验证界面,同时接收客户端提交的验证后业务操作请求,并对验证凭证进行验证,进而判断是否响应验证后业务操作请求,实现了业务服务逻辑与验证逻辑的分离,对客户端和验证服务器之间的验证逻辑进行扩充、删除或替换等操作时,均不会影响业务服务逻辑的正常运行,代码逻辑之间的耦合性较低,维护成本较低。

附图说明

结合附图并参考以下具体实施方式,本公开各实施例的上述和其他特征、优点及方面将变得更加明显。贯穿附图中,相同或相似的附图标记表示相同或相似的元素。应当理解附图是示意性的,原件和元素不一定按照比例绘制。

图1是本公开实施例一中的一种用户验证方法的流程图;

图2是本公开实施例二中的一种用户验证方法的流程图;

图3a是本公开实施例三中的一种用户验证方法的流程图;

图3b是本公开具体应用场景一中的一种用户验证方法的流程图;

图3c是本公开具体应用场景二中的一种用户验证方法的流程图;

图4是本公开实施例四中的一种用户验证装置的结构框图;

图5是本公开实施例五中的一种用户验证装置的结构框图;

图6是本公开实施例六中的一种电子设备的结构框图。

具体实施方式

下面将参照附图更详细地描述本公开的实施例。虽然附图中显示了本公开的某些实施例,然而应当理解的是,本公开可以通过各种形式来实现,而且不应该被解释为限于这里阐述的实施例,相反提供这些实施例是为了更加透彻和完整地理解本公开。应当理解的是,本公开的附图及实施例仅用于示例性作用,并非用于限制本公开的保护范围。

应当理解,本公开的方法实施方式中记载的各个步骤可以按照不同的顺序执行,和/或并行执行。此外,方法实施方式可以包括附加的步骤和/或省略执行示出的步骤。本公开的范围在此方面不受限制。

本文使用的术语“包括”及其变形是开放性包括,即“包括但不限于”。术语“基于”是“至少部分地基于”。术语“一个实施例”表示“至少一个实施例”;术语“另一实施例”表示“至少一个另外的实施例”;术语“一些实施例”表示“至少一些实施例”。其他术语的相关定义将在下文描述中给出。

需要注意,本公开中提及的“第一”、“第二”等概念仅用于对不同的装置、模块或单元进行区分,并非用于限定这些装置、模块或单元所执行的功能的顺序或者相互依存关系。

需要注意,本公开中提及的“一个”、“多个”的修饰是示意性而非限制性的,本领域技术人员应当理解,除非在上下文另有明确指出,否则应该理解为“一个或多个”。

本公开实施方式中的多个装置之间所交互的消息或者信息的名称仅用于说明性的目的,而并不是用于对这些消息或信息的范围进行限制。

实施例一

图1是本公开实施例一提供的用户验证方法的流程图,本实施例可适用于验证用户的业务操作请求是否有效,本公开实施例提供的解决方案可以由客户端、业务服务器和验证服务器配合实现,具体的,该方法可以由本公开实施例四中的用户验证装置来执行,该装置可以通过软件和/或硬件实现,并集成在业务服务器中,该方法具体包括如下步骤:

s110、接收用户通过客户端提交的初始业务操作请求。

业务服务器,用于向客户端提供业务应用服务,满足用户的业务需求,包括向浏览器等web客户端提供数据信息的web服务器,通过各种协议把商业逻辑曝露给客户端的应用服务器,以及为客户端提供存储数据的数据库服务器;业务操作请求是用户通过客户端提交的,用于调用业务应用服务的操作请求,该请求可以包括业务操作数据,例如,用户的姓名、电话和预约日期等信息;在本公开实施例中,可选的,对于业务服务器的类型和初始业务操作请求的类型均不作具体限定。

s120、控制客户端向用户展示验证界面,以指示用户在所述验证界面中提交验证信息至验证服务器,并获取所述验证服务器反馈给客户端的验证凭证。

验证服务器,用于提供验证服务,确认某人或某事是否确实是它声称的样子,例如,当用户提交了用户名和密码后,验证其用户名是否有效;验证服务器在获取到用户提交的验证信息后,若验证有效,则向客户端反馈验证凭证。

可选的,在本公开实施例中,控制客户端向用户展示验证界面之前,还包括:根据所述用户的操作行为数据,确定需要配置给所述用户的验证方式;其中,所述验证方式包括下述至少一项:短信验证、滑块验证、图片验证和文字验证;根据用户操作行为的不同,配置不同的验证方式,例如,用户的操作行为是点击文件下载按键,那么此时验证方式配置为文字验证,即用户可以通过输入对应的文字验证码下载该文件;用户的操作行为是点击观看会员专属视频,那么此时验证方式配置为短信验证,即用户可以通过短信验证码进行验证并观看该视频内容。

可选的,在上述技术方案的基础上,控制客户端向用户展示验证界面包括:根据确定的所述验证方式,向所述客户端发送对应所述验证方式的标识码,以供所述客户端根据所述标识码从本地代码数据中获取验证界面的界面展示数据,并进行验证界面展示,即客户端中验证界面的界面展示数据可以来源于本地代码数据,而标识码用以区分各验证界面的界面展示数据;或根据确定的所述验证方式,向所述客户端发送所述验证界面的界面展示数据,以供所述客户端根据所述界面展示数据进行验证界面展示,即客户端中验证界面的界面展示数据可以来源于业务服务器;或根据确定的所述验证方式,请求对应的验证服务器,控制所述客户端向用户展示验证界面,也即客户端中验证界面的界面展示数据可以来源于验证服务器。

s130、接收客户端提交的验证后业务操作请求,其中,所述验证后业务操作请求中至少包括所述验证凭证。

业务服务器再次接收客户端提交的业务操作请求,以及验证凭证。

s140、对所述验证凭证进行有效性验证。

业务服务器将所述验证凭证发送至所述验证服务器,以进行有效性验证。

s150、如果验证通过,则响应所述验证后业务操作请求。

若获取到验证服务器反馈的确认信息,则证明该验证凭证有效,响应所述验证后业务操作请求;若获取到验证服务器反馈的失败信息,则证明该验证凭证无效,拒绝响应所述验证后业务操作请求。

本公开实施例的技术方案,业务服务器通过控制客户端向用户展示验证界面,同时接收客户端提交的验证后业务操作请求,并对验证凭证进行验证,进而判断是否响应验证后业务操作请求,实现了业务服务逻辑与验证逻辑的分离,对客户端和验证服务器之间的验证逻辑进行扩充、删除或替换等操作时,均不会影响业务服务逻辑的正常运行,代码逻辑之间的耦合性较低,维护成本也较低。

实施例二

图2是本公开实施例二提供的用户验证方法的流程图,本实施例以上述实施例为基础进行具体化,在本实施例中,根据所述用户的操作行为数据,确定需要配置给所述用户的验证方式包括:根据所述用户的操作行为数据,确定所述用户的验证需求为机器排除验证需求和/或真实用户验证需求;根据确定的所述机器排除验证需求和/或真实用户验证需求,确定需要配置给所述用户的验证方式,相应的,本实施例的方法具体包括:

s210、接收用户通过客户端提交的初始业务操作请求。

s220、根据所述用户的操作行为数据,确定所述用户的验证需求为机器排除验证需求和/或真实用户验证需求。

机器排除验证,即机器验证行为,验证需求由客户端本身发起;真实用户验证,即用户验证行为,验证需求由用户发起。

具体的,如果所述用户的操作行为数据为输入时长数据和/或元素停留时长数据,且根据所述输入时长数据和/或元素停留时长数据确定用户的操作行为为非机器行为,则确定所述用户的验证需求为真实用户验证需求;其中,若输入时长超过第一预设时间阈值,和/或若在页面中的某个元素的停留时长超过第二预设时间阈值,则表明该操作行为为非机器行为,是由用户发起的,确定该用户的验证需求为真实用户验证需求。如果所述用户的操作行为数据是历史验证记录,且根据所述历史验证记录确定已经通过真实用户验证,则确定所述用户的验证需求为机器排除验证需求。

s230、根据确定的所述机器排除验证需求和/或真实用户验证需求,确定需要配置给所述用户的验证方式。

确定用户的验证需求为机器排除验证需求,可以配置为较为简单的验证方式,例如,配置为滑块验证;确定用户的验证需求为真实用户验证需求,可以配置为较为严格的验证方式,例如,配置为短信验证。

s240、控制客户端向用户展示验证界面,以指示用户在所述验证界面中提交验证信息至验证服务器,并获取所述验证服务器反馈给客户端的验证凭证。

s250、接收客户端提交的验证后业务操作请求,其中,所述验证后业务操作请求中至少包括所述验证凭证。

s260、对所述验证凭证进行有效性验证。

s270、如果验证通过,则响应所述验证后业务操作请求。

本公开实施例的技术方案,业务服务器通过获取用户的操作行为数据,确定匹配的验证需求类型,进而向用户配置对应的用户验证方式,而配置不同的用户验证方式并不影响业务服务器对验证凭证的验证,因此,实现了多样化的验证策略来验证用户的有效性,同时并未增加代码逻辑之间的耦合性。

实施例三

图3a为本公开实施例三提供的用户验证方法的流程图,本实施例可适用于验证用户的业务操作请求是否有效,该方法可以由本公开实施例五中的用户验证装置来执行,该装置可以通过软件和/或硬件实现,并集成在验证服务器中,该方法具体包括如下步骤:

s310、接收用户通过客户端展示的验证界面所提交的验证信息,其中,所述验证界面的验证方式为所述客户端在发起初始业务操作请求时由业务服务器确定。

s320、根据所述验证界面对应的验证方式和所述验证信息,对所述用户进行验证。

可选的,在本公开实施例中,所述验证方式包括下述至少一项:短信验证、滑块验证、图片验证和文字验证。

可选的,在本公开实施例中,根据所述验证界面对应的验证方式和所述验证信息,对所述用户进行验证之后,还包括:接收所述业务服务器发送的验证凭证;在有效凭证池中匹配所述验证凭证;如果匹配到对应的验证凭证,则向所述业务服务器反馈有效性验证成功消息,并从有效凭证池中删除所述验证凭证;如果匹配不到对应的验证凭证,则向所述业务服务器反馈有效性验证失败消息。

s330、如果验证通过,则为所述用户分配验证凭证,并反馈给所述客户端;其中,所述验证凭证用于供所述业务服务器,在响应所述客户端的验证后业务操作请求过程中,进行有效性验证。

本公开实施例的技术方案,验证服务器通过获取客户端发送的验证信息进行验证,验证通过后向客户端反馈验证凭证,使得验证逻辑与业务服务逻辑分离,对客户端和验证服务器之间的验证逻辑进行扩充、删除或替换等操作时,均不会影响业务服务逻辑的正常运行,代码逻辑之间的耦合性低,维护成本也较低。

具体应用场景一

如图3b所示,本公开具体应用场景一是在上述实施例的基础上提供了一种用户验证方法;具体的,该方法包括:

客户端获取用户的业务操作请求并保存;客户端将业务操作请求发送至业务服务器;业务服务器接收用户的业务操作请求;业务服务器根据用户的操作行为数据,确定用户的验证方式;业务服务器控制客户端向用户展示与验证方式匹配的验证界面;客户端展示验证界面;

客户端获取用户的验证信息;客户端将验证信息发送至验证服务器;验证服务器接收验证信息,并根据该验证信息,对用户进行验证;验证服务器在验证成功后,生成验证凭证;验证服务器将验证凭证发送至客户端;客户端接收该验证凭证;

客户端获取到验证后业务操作请求;客户端将验证后的业务操作请求发送至业务服务器;业务服务器接收验证后业操作请求;业务服务器对验证凭证进行有效性验证,并验证成功;业务服务器响应验证后业务操作请求;客户端展示响应结果。

本公开实施例的技术方案,业务服务器通过控制客户端向用户展示验证界面,验证服务器通过获取客户端发送的验证信息进行验证,验证通过后向客户端反馈验证凭证,业务服务器接收客户端提交的验证后业务操作请求,并对验证凭证进行验证,进而判断是否响应验证后业务操作请求,实现了业务服务逻辑与验证逻辑的分离,对客户端和验证服务器之间的验证逻辑进行扩充、删除或替换等操作时,均不会影响业务服务逻辑的正常运行,代码逻辑之间的耦合性较低,维护成本也较低。

具体应用场景二

如图3c所示,本公开具体应用场景二是在上述实施例的基础上提供了一种用户验证方法;具体的,该方法包括:

客户端获取用户登录信息,所述用户登录信息包括姓名和电话;客户端将用户登录信息发送至业务服务器;业务服务器接收用户登录信息;业务服务器根据用户的操作行为数据,确定用户的验证方式为短信验证;业务服务器控制客户端向用户展示短信验证界面;客户端展示短信验证界面;

客户端获取用户提交的短信验证码;客户端将该短信验证码发送至验证服务器;验证服务器接收短信验证码,并验证有效性;验证服务器在验证成功后,生成验证凭证;验证服务器将验证凭证发送至客户端;客户端接收该验证凭证;

客户端获取用户登录信息以及验证凭证;客户端将用户登录信息以及验证凭证发送至业务服务器;业务服务器接收上述用户登录信息以及验证凭证;业务服务器对验证凭证进行有效性验证,并验证成功;业务服务器响应用户登录;客户端展示用户登录成功页面。

本公开实施例的技术方案,业务服务器配置给所述用户的验证方式为短信验证,验证服务器对客户端发送的短信验证码进行验证,验证通过后向客户端反馈验证凭证,业务服务器接收客户端提交的用户登录信息,并对验证凭证进行验证,进而判断是否响应用户登录操作,实现了业务服务逻辑与验证逻辑的分离,对客户端和验证服务器之间的验证逻辑进行扩充、删除或替换等操作时,均不会影响业务服务逻辑的正常运行,代码逻辑之间的耦合性较低,维护成本也较低。

实施例四

图4是本公开实施例四提供的一种用户验证装置的结构框图,具体包括:第一请求获取模块410、验证界面发送模块420、第二请求获取模块430、有效性验证模块440和请求响应模块450。

第一请求获取模块410,用于接收用户通过客户端提交的初始业务操作请求;

验证界面发送模块420,用于控制客户端向用户展示验证界面,以指示用户在所述验证界面中提交验证信息至验证服务器,并获取所述验证服务器反馈给客户端的验证凭证;

第二请求获取模块430,用于接收客户端提交的验证后业务操作请求,其中,所述验证后业务操作请求中至少包括所述验证凭证;

有效性验证模块440,用于对所述验证凭证进行有效性验证;

请求响应模块450,用于如果验证通过,则响应所述验证后业务操作请求。

本公开实施例的技术方案,业务服务器通过控制客户端向用户展示验证界面,同时接收客户端提交的验证后业务操作请求,并对验证凭证进行验证,进而判断是否响应验证后业务操作请求,实现了业务服务逻辑与验证逻辑的分离,对客户端和验证服务器之间的验证逻辑进行扩充、删除或替换等操作时,均不会影响业务服务逻辑的正常运行,代码逻辑之间的耦合性较低,维护成本也较低。

可选的,在上述技术方案的基础上,用户验证装置,还包括:

验证方式选择模块,用于根据所述用户的操作行为数据,确定需要配置给所述用户的验证方式。

可选的,在上述技术方案的基础上,验证界面发送模块420,具体用于:

根据确定的所述验证方式,向所述客户端发送对应所述验证方式的标识码,以供所述客户端根据所述标识码从本地代码数据中获取验证界面的界面展示数据,并进行验证界面展示;或

根据确定的所述验证方式,向所述客户端发送所述验证界面的界面展示数据,以供所述客户端根据所述界面展示数据进行验证界面展示;或

根据确定的所述验证方式,请求对应的验证服务器,控制所述客户端向用户展示验证界面。

可选的,在上述技术方案的基础上,验证方式选择模块,可以包括:

验证需求确定单元,用于根据所述用户的操作行为数据,确定所述用户的验证需求为机器排除验证需求和/或真实用户验证需求;

验证方式选择单元,用于根据确定的所述机器排除验证需求和/或真实用户验证需求,选择确定需要配置给所述用户的验证方式。

可选的,在上述技术方案的基础上,验证需求确定单元,具体用于:

如果所述用户的操作行为数据为输入时长数据和/或元素停留时长数据,且根据所述输入时长数据和/或元素停留时长数据确定用户的操作行为为非机器行为,则确定所述用户的验证需求为真实用户验证需求;

如果所述用户的操作行为数据是历史验证记录,且根据所述历史验证记录确定已经通过真实用户验证,则确定所述用户的验证需求为机器排除验证需求。

可选的,在上述技术方案的基础上,所述验证方式包括下述至少一项:短信验证、滑块验证、图片验证和文字验证。

可选的,在上述技术方案的基础上,有效性验证模块440,具体用于:

将所述验证凭证发送至所述验证服务器,以进行有效性验证。

上述装置可执行本公开实施例一或实施例二所提供的用户验证方法,具备执行方法相应的功能模块和有益效果。未在本实施例中详尽描述的技术细节,可参见本公开实施例一或实施例二提供的方法。

实施例五

图5是本公开实施例五提供的一种用户验证装置的结构框图,具体包括:验证信息获取模块510、用户信息验证模块520和验证凭证反馈模块530。

验证信息获取模块510,用于接收用户通过客户端展示的验证界面所提交的验证信息,其中,所述验证界面的验证方式为所述客户端在发起初始业务操作请求时由业务服务器确定;

用户信息验证模块520,用于根据所述验证界面对应的验证方式和所述验证信息,对所述用户进行验证;

验证凭证反馈模块530,用于如果验证通过,则为所述用户分配验证凭证,并反馈给所述客户端;

其中,所述验证凭证用于供所述业务服务器,在响应所述客户端的验证后业务操作请求过程中,进行有效性验证。

本公开实施例的技术方案,验证服务器通过获取客户端发送的验证信息进行验证,验证通过后向客户端反馈验证凭证,使得验证逻辑与业务服务逻辑分离,对客户端和验证服务器之间的验证逻辑进行扩充、删除或替换等操作时,均不会影响业务服务逻辑的正常运行,代码逻辑之间的耦合性较低,维护成本也较低。

可选的,在上述技术方案的基础上,所述验证方式包括下述至少一项:短信验证、滑块验证、图片验证和文字验证。

可选的,在上述技术方案的基础上,用户验证装置,还包括:

验证凭证接收模块,用于接收所述业务服务器发送的验证凭证;

验证匹配模块,用于在有效凭证池中匹配所述验证凭证;

验证成功消息发送模块,用于如果匹配到对应的验证凭证,则向所述业务服务器反馈有效性验证成功消息,并从有效凭证池中删除所述验证凭证;

验证失败消息发送模块,用于如果匹配不到对应的验证凭证,则向所述业务服务器反馈有效性验证失败消息。

上述装置可执行本公开实施例三所提供的用户验证方法,具备执行方法相应的功能模块和有益效果。未在本实施例中详尽描述的技术细节,可参见本公开实施例三提供的方法。

实施例六

图6示出了适于用来实现本公开实施例的电子设备(例如图1中的终端设备或服务器)600的结构示意图。本公开实施例中的电子设备可以包括但不限于诸如移动电话、笔记本电脑、数字广播接收器、pda(个人数字助理)、pad(平板电脑)、pmp(便携式多媒体播放器)、车载终端(例如车载导航终端)等等的移动终端以及诸如数字tv、台式计算机等等的固定终端。图6示出的电子设备仅仅是一个示例,不应对本公开实施例的功能和使用范围带来任何限制。

如图6所示,电子设备600可以包括处理装置(例如中央处理器、图形处理器等)601,其可以根据存储在只读存储器(rom)602中的程序或者从存储装置608加载到随机访问存储器(ram)603中的程序而执行各种适当的动作和处理。在ram603中,还存储有电子设备600操作所需的各种程序和数据。处理装置601、rom602以及ram603通过总线604彼此相连。输入/输出(i/o)接口605也连接至总线604。

通常,以下装置可以连接至i/o接口605:包括例如触摸屏、触摸板、键盘、鼠标、摄像头、麦克风、加速度计、陀螺仪等的输入装置606;包括例如液晶显示器(lcd)、扬声器、振动器等的输出装置607;包括例如磁带、硬盘等的存储装置608;以及通信装置609。通信装置609可以允许电子设备600与其他设备进行无线或有线通信以交换数据。虽然图6示出了具有各种装置的电子设备600,但是应理解的是,并不要求实施或具备所有示出的装置。可以替代地实施或具备更多或更少的装置。

特别地,根据本公开的实施例,上文参考流程图描述的过程可以被实现为计算机软件程序。例如,本公开的实施例包括一种计算机程序产品,其包括承载在非暂态计算机可读介质上的计算机程序,该计算机程序包含用于执行流程图所示的方法的程序代码。在这样的实施例中,该计算机程序可以通过通信装置609从网络上被下载和安装,或者从存储装置608被安装,或者从rom602被安装。在该计算机程序被处理装置601执行时,执行本公开实施例的方法中限定的上述功能。

需要说明的是,本公开上述的计算机可读介质可以是计算机可读信号介质或者计算机可读存储介质或者是上述两者的任意组合。计算机可读存储介质例如可以是——但不限于——电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。计算机可读存储介质的更具体的例子可以包括但不限于:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机访问存储器(ram)、只读存储器(rom)、可擦式可编程只读存储器(eprom或闪存)、光纤、便携式紧凑磁盘只读存储器(cd-rom)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本公开中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。而在本公开中,计算机可读信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了计算机可读的程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。计算机可读信号介质还可以是计算机可读存储介质以外的任何计算机可读介质,该计算机可读信号介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。计算机可读介质上包含的程序代码可以用任何适当的介质传输,包括但不限于:电线、光缆、rf(射频)等等,或者上述的任意合适的组合。

在一些实施方式中,客户端、服务器可以利用诸如http(hypertexttransferprotocol,超文本传输协议)之类的任何当前已知或未来研发的网络协议进行通信,并且可以与任意形式或介质的数字数据通信(例如,通信网络)互连。通信网络的示例包括局域网(“lan”),广域网(“wan”),网际网(例如,互联网)以及端对端网络(例如,adhoc端对端网络),以及任何当前已知或未来研发的网络。

上述计算机可读介质可以是上述电子设备中所包含的;也可以是单独存在,而未装配入该电子设备中。

上述计算机可读介质承载有一个或者多个程序,当上述一个或者多个程序被该电子设备执行时,使得该电子设备:接收用户通过客户端提交的初始业务操作请求;控制客户端向用户展示验证界面,以指示用户在所述验证界面中提交验证信息至验证服务器,并获取所述验证服务器反馈给客户端的验证凭证;接收客户端提交的验证后业务操作请求,其中,所述验证后业务操作请求中至少包括所述验证凭证;对所述验证凭证进行有效性验证;如果验证通过,则响应所述验证后业务操作请求。

或者,上述计算机可读介质承载有一个或者多个程序,当上述一个或者多个程序被该电子设备执行时,使得该电子设备:接收用户通过客户端展示的验证界面所提交的验证信息,其中,所述验证界面的验证方式为所述客户端在发起初始业务操作请求时由业务服务器确定;根据所述验证界面对应的验证方式和所述验证信息,对所述用户进行验证;如果验证通过,则为所述用户分配验证凭证,并反馈给所述客户端;其中,所述验证凭证用于供所述业务服务器,在响应所述客户端的验证后业务操作请求过程中,进行有效性验证。

可以以一种或多种程序设计语言或其组合来编写用于执行本公开的操作的计算机程序代码,上述程序设计语言包括但不限于面向对象的程序设计语言—诸如java、smalltalk、c ,还包括常规的过程式程序设计语言—诸如“c”语言或类似的程序设计语言。程序代码可以完全地在用户计算机上执行、部分地在用户计算机上执行、作为一个独立的软件包执行、部分在用户计算机上部分在远程计算机上执行、或者完全在远程计算机或服务器上执行。在涉及远程计算机的情形中,远程计算机可以通过任意种类的网络——包括局域网(lan)或广域网(wan)—连接到用户计算机,或者,可以连接到外部计算机(例如利用因特网服务提供商来通过因特网连接)。

附图中的流程图和框图,图示了按照本公开各种实施例的系统、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框可以代表一个模块、程序段、或代码的一部分,该模块、程序段、或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。也应当注意,在有些作为替换的实现中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个接连地表示的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这依所涉及的功能而定。也要注意的是,框图和/或流程图中的每个方框、以及框图和/或流程图中的方框的组合,可以用执行规定的功能或操作的专用的基于硬件的系统来实现,或者可以用专用硬件与计算机指令的组合来实现。

描述于本公开实施例中所涉及到的单元可以通过软件的方式实现,也可以通过硬件的方式来实现。其中,单元的名称在某种情况下并不构成对该单元本身的限定,例如,第一请求获取模块可以被描述为“接收用户通过客户端提交的初始业务操作请求的模块”。

本文中以上描述的功能可以至少部分地由一个或多个硬件逻辑部件来执行。例如,非限制性地,可以使用的示范类型的硬件逻辑部件包括:现场可编程门阵列(fpga)、专用集成电路(asic)、专用标准产品(assp)、片上系统(soc)、复杂可编程逻辑设备(cpld)等等。

在本公开的上下文中,机器可读介质可以是有形的介质,其可以包含或存储以供指令执行系统、装置或设备使用或与指令执行系统、装置或设备结合地使用的程序。机器可读介质可以是机器可读信号介质或机器可读储存介质。机器可读介质可以包括但不限于电子的、磁性的、光学的、电磁的、红外的、或半导体系统、装置或设备,或者上述内容的任何合适组合。机器可读存储介质的更具体示例会包括基于一个或多个线的电气连接、便携式计算机盘、硬盘、随机存取存储器(ram)、只读存储器(rom)、可擦除可编程只读存储器(eprom或快闪存储器)、光纤、便捷式紧凑盘只读存储器(cd-rom)、光学储存设备、磁储存设备、或上述内容的任何合适组合。

根据本公开的一个或多个实施例,【示例1】提供了一种用户验证方法,包括:

接收用户通过客户端提交的初始业务操作请求;

控制客户端向用户展示验证界面,以指示用户在所述验证界面中提交验证信息至验证服务器,并获取所述验证服务器反馈给客户端的验证凭证;

接收客户端提交的验证后业务操作请求,其中,所述验证后业务操作请求中至少包括所述验证凭证;

对所述验证凭证进行有效性验证;

如果验证通过,则响应所述验证后业务操作请求。

根据本公开的一个或多个实施例,【示例2】提供了示例1的方法,还包括:

根据所述用户的操作行为数据,确定需要配置给所述用户的验证方式。

根据本公开的一个或多个实施例,【示例3】提供了示例2的方法,还包括:

根据确定的所述验证方式,向所述客户端发送对应所述验证方式的标识码,以供所述客户端根据所述标识码从本地代码数据中获取验证界面的界面展示数据,并进行验证界面展示;或

根据确定的所述验证方式,向所述客户端发送所述验证界面的界面展示数据,以供所述客户端根据所述界面展示数据进行验证界面展示;或

根据确定的所述验证方式,请求对应的验证服务器,控制所述客户端向用户展示验证界面。

根据本公开的一个或多个实施例,【示例4】提供了示例2的方法,还包括:

根据所述用户的操作行为数据,确定所述用户的验证需求为机器排除验证需求和/或真实用户验证需求;

根据确定的所述机器排除验证需求和/或真实用户验证需求,确定需要配置给所述用户的验证方式。

根据本公开的一个或多个实施例,【示例5】提供了示例4的方法,还包括:

如果所述用户的操作行为数据为输入时长数据和/或元素停留时长数据,且根据所述输入时长数据和/或元素停留时长数据确定用户的操作行为为非机器行为,则确定所述用户的验证需求为真实用户验证需求;

如果所述用户的操作行为数据是历史验证记录,且根据所述历史验证记录确定已经通过真实用户验证,则确定所述用户的验证需求为机器排除验证需求。

根据本公开的一个或多个实施例,【示例6】提供了示例2的方法,还包括:

所述验证方式包括下述至少一项:短信验证、滑块验证、图片验证和文字验证。

根据本公开的一个或多个实施例,【示例7】提供了示例1的方法,还包括:

将所述验证凭证发送至所述验证服务器,以进行有效性验证。

根据本公开的一个或多个实施例,【示例8】提供了一种用户验证方法,包括:

接收用户通过客户端展示的验证界面所提交的验证信息,其中,所述验证界面的验证方式为所述客户端在发起初始业务操作请求时由业务服务器确定;

根据所述验证界面对应的验证方式和所述验证信息,对所述用户进行验证;

如果验证通过,则为所述用户分配验证凭证,并反馈给所述客户端;

其中,所述验证凭证用于供所述业务服务器,在响应所述客户端的验证后业务操作请求过程中,进行有效性验证。

根据本公开的一个或多个实施例,【示例9】提供了示例8的方法,还包括:

所述验证方式包括下述至少一项:短信验证、滑块验证、图片验证和文字验证。

根据本公开的一个或多个实施例,【示例10】提供了示例8的方法,还包括:

接收所述业务服务器发送的验证凭证;

在有效凭证池中匹配所述验证凭证;

如果匹配到对应的验证凭证,则向所述业务服务器反馈有效性验证成功消息,并从有效凭证池中删除所述验证凭证;

如果匹配不到对应的验证凭证,则向所述业务服务器反馈有效性验证失败消息。

根据本公开的一个或多个实施例,【示例11】提供了一种用户验证装置,包括:

第一请求获取模块,用于接收用户通过客户端提交的初始业务操作请求;

验证界面发送模块,用于控制客户端向用户展示验证界面,以指示用户在所述验证界面中提交验证信息至验证服务器,并获取所述验证服务器反馈给客户端的验证凭证;

第二请求获取模块,用于接收客户端提交的验证后业务操作请求,其中,所述验证后业务操作请求中至少包括所述验证凭证;

有效性验证模块,用于对所述验证凭证进行有效性验证;

请求响应模块,用于如果验证通过,则响应所述验证后业务操作请求。

根据本公开的一个或多个实施例,【示例12】提供了一种用户验证装置,包括:

验证信息获取模块,用于接收用户通过客户端展示的验证界面所提交的验证信息,其中,所述验证界面的验证方式为所述客户端在发起初始业务操作请求时由业务服务器确定;

用户信息验证模块,用于根据所述验证界面对应的验证方式和所述验证信息,对所述用户进行验证;

验证凭证反馈模块,用于如果验证通过,则为所述用户分配验证凭证,并反馈给所述客户端;

其中,所述验证凭证用于供所述业务服务器,在响应所述客户端的验证后业务操作请求过程中,进行有效性验证。

根据本公开的一个或多个实施例,【示例13】提供了一种电子设备,包括:一个或多个处理器;存储器,用于存储一个或多个计算机程序;所述一个或多个处理器执行所述计算机程序时实现如示例1-7中任一所述的用户验证方法,或者实现如示例8-10中任一所述的用户验证方法。

根据本公开的一个或多个实施例,【示例14】提供了一种包含计算机可执行指令的存储介质,所述计算机可执行指令在由处理器执行时用于执行如示例1-7中任一所述的用户验证方法,或者实现如示例8-10中任一所述的用户验证方法。

以上描述仅为本公开的较佳实施例以及对所运用技术原理的说明。本领域技术人员应当理解,本公开中所涉及的公开范围,并不限于上述技术特征的特定组合而成的技术方案,同时也应涵盖在不脱离上述公开构思的情况下,由上述技术特征或其等同特征进行任意组合而形成的其它技术方案。例如上述特征与本公开中公开的(但不限于)具有类似功能的技术特征进行互相替换而形成的技术方案。

此外,虽然采用特定次序描绘了各操作,但是这不应当理解为要求这些操作以所示出的特定次序或以顺序次序执行来执行。在一定环境下,多任务和并行处理可能是有利的。同样地,虽然在上面论述中包含了若干具体实现细节,但是这些不应当被解释为对本公开的范围的限制。在单独的实施例的上下文中描述的某些特征还可以组合地实现在单个实施例中。相反地,在单个实施例的上下文中描述的各种特征也可以单独地或以任何合适的子组合的方式实现在多个实施例中。

尽管已经采用特定于结构特征和/或方法逻辑动作的语言描述了本主题,但是应当理解所附权利要求书中所限定的主题未必局限于上面描述的特定特征或动作。相反,上面所描述的特定特征和动作仅仅是实现权利要求书的示例形式。


技术特征:

1.一种用户验证方法,其特征在于,由业务服务器执行,所述方法包括:

接收用户通过客户端提交的初始业务操作请求;

控制客户端向用户展示验证界面,以指示用户在所述验证界面中提交验证信息至验证服务器,并获取所述验证服务器反馈给客户端的验证凭证;

接收客户端提交的验证后业务操作请求,其中,所述验证后业务操作请求中至少包括所述验证凭证;

对所述验证凭证进行有效性验证;

如果验证通过,则响应所述验证后业务操作请求。

2.根据权利要求1所述的方法,其特征在于,控制客户端向用户展示验证界面之前,还包括:

根据所述用户的操作行为数据,确定需要配置给所述用户的验证方式。

3.根据权利要求2所述的方法,其特征在于,控制客户端向用户展示验证界面包括:

根据确定的所述验证方式,向所述客户端发送对应所述验证方式的标识码,以供所述客户端根据所述标识码从本地代码数据中获取验证界面的界面展示数据,并进行验证界面展示;或

根据确定的所述验证方式,向所述客户端发送所述验证界面的界面展示数据,以供所述客户端根据所述界面展示数据进行验证界面展示;或

根据确定的所述验证方式,请求对应的验证服务器,控制所述客户端向用户展示验证界面。

4.根据权利要求2所述的方法,其特征在于,根据所述用户的操作行为数据,确定需要配置给所述用户的验证方式包括:

根据所述用户的操作行为数据,确定所述用户的验证需求为机器排除验证需求和/或真实用户验证需求;

根据确定的所述机器排除验证需求和/或真实用户验证需求,确定需要配置给所述用户的验证方式。

5.根据权利要求4所述的方法,其特征在于,根据所述用户的操作行为数据,确定所述用户的验证需求为机器排除验证需求和/或真实用户验证需求包括:

如果所述用户的操作行为数据为输入时长数据和/或元素停留时长数据,且根据所述输入时长数据和/或元素停留时长数据确定用户的操作行为为非机器行为,则确定所述用户的验证需求为真实用户验证需求;

如果所述用户的操作行为数据是历史验证记录,且根据所述历史验证记录确定已经通过真实用户验证,则确定所述用户的验证需求为机器排除验证需求。

6.根据权利要求2所述的方法,其特征在于,所述验证方式包括下述至少一项:短信验证、滑块验证、图片验证和文字验证。

7.根据权利要求1所述的方法,其特征在于,对所述验证凭证进行有效性验证包括:

将所述验证凭证发送至所述验证服务器,以进行有效性验证。

8.一种用户验证方法,其特征在于,由验证服务器执行,所述方法包括:

接收用户通过客户端展示的验证界面所提交的验证信息,其中,所述验证界面的验证方式为所述客户端在发起初始业务操作请求时由业务服务器确定;

根据所述验证界面对应的验证方式和所述验证信息,对所述用户进行验证;

如果验证通过,则为所述用户分配验证凭证,并反馈给所述客户端;

其中,所述验证凭证用于供所述业务服务器,在响应所述客户端的验证后业务操作请求过程中,进行有效性验证。

9.根据权利要求8所述的方法,其特征在于,所述验证方式包括下述至少一项:短信验证、滑块验证、图片验证和文字验证。

10.根据权利要求8所述的方法,其特征在于,根据所述验证界面对应的验证方式和所述验证信息,对所述用户进行验证之后,还包括:

接收所述业务服务器发送的验证凭证;

在有效凭证池中匹配所述验证凭证;

如果匹配到对应的验证凭证,则向所述业务服务器反馈有效性验证成功消息,并从有效凭证池中删除所述验证凭证;

如果匹配不到对应的验证凭证,则向所述业务服务器反馈有效性验证失败消息。

11.一种用户验证装置,其特征在于,集成于业务服务器中,包括:

第一请求获取模块,用于接收用户通过客户端提交的初始业务操作请求;

验证界面发送模块,用于控制客户端向用户展示验证界面,以指示用户在所述验证界面中提交验证信息至验证服务器,并获取所述验证服务器反馈给客户端的验证凭证;

第二请求获取模块,用于接收客户端提交的验证后业务操作请求,其中,所述验证后业务操作请求中至少包括所述验证凭证;

有效性验证模块,用于对所述验证凭证进行有效性验证;

请求响应模块,用于如果验证通过,则响应所述验证后业务操作请求。

12.一种用户验证装置,其特征在于,集成于验证服务器中,包括:

验证信息获取模块,用于接收用户通过客户端展示的验证界面所提交的验证信息,其中,所述验证界面的验证方式为所述客户端在发起初始业务操作请求时由业务服务器确定;

用户信息验证模块,用于根据所述验证界面对应的验证方式和所述验证信息,对所述用户进行验证;

验证凭证反馈模块,用于如果验证通过,则为所述用户分配验证凭证,并反馈给所述客户端;

其中,所述验证凭证用于供所述业务服务器,在响应所述客户端的验证后业务操作请求过程中,进行有效性验证。

13.一种电子设备,其特征在于,包括:

一个或多个处理器;

存储器,用于存储一个或多个计算机程序;

所述一个或多个处理器执行所述计算机程序时实现如权利要求1-7中任一所述的用户验证方法,或者实现如权利要求8-10中任一所述的用户验证方法。

14.一种包含计算机可执行指令的存储介质,所述计算机可执行指令在由处理器执行时用于执行如权利要求1-7中任一所述的用户验证方法,或者执行如权利要求8-10中任一所述的用户验证方法。

技术总结
本公开实施例公开了一种用户验证方法、装置、设备和介质;该方法包括:接收用户通过客户端提交的初始业务操作请求;控制客户端向用户展示验证界面,以指示用户在所述验证界面中提交验证信息至验证服务器,并获取所述验证服务器反馈给客户端的验证凭证;接收客户端提交的验证后业务操作请求;对所述验证凭证进行有效性验证;如果验证通过,则响应所述验证后业务操作请求。本公开实施例的技术方案,业务服务器通过对验证凭证进行验证,进而判断是否响应验证后业务操作请求,实现了业务服务逻辑和验证逻辑的分离,对客户端和验证服务器之间的验证逻辑进行扩充、删除或替换等操作时,均不会影响业务服务逻辑的正常运行,代码逻辑之间的耦合性较低。

技术研发人员:贾立
受保护的技术使用者:北京字节跳动网络技术有限公司
技术研发日:2020.01.03
技术公布日:2020.06.05

转载请注明原文地址: https://bbs.8miu.com/read-56255.html

最新回复(0)