一种授权账号使用权限的方法、装置及系统制造方法及图纸

技术编号:14929975 阅读:89 留言:0更新日期:2017-03-31 11:37
本发明专利技术实施例提供一种授权账号使用权限的方法、装置及系统,其中方法包括:在检测到账号使用权限授权指令时,确定当前是否由第一用户操作第一终端设备;若确定当前是由第一用户操作第一终端设备,确定调取预置的与第一用户的用户账号对应的权限种子,并确定第一用户指示的所述用户账号的授权内容;根据所述权限种子和所述授权内容生成授权信息,以便第二终端设备在获取所述授权信息后,所述第二终端设备将所述授权信息发送至服务器,使得服务器授权所述权限种子对应的用户账号执行所述授权内容。本发明专利技术实施例在授权账号使用权限的过程中,提高了账号的安全性。

【技术实现步骤摘要】

本专利技术涉及数据处理
,具体涉及一种授权账号使用权限的方法、装置及系统
技术介绍
账号使用权限一般由知晓账号的账号名和密码的用户本人所有(用户本人如注册账号的用户);如IM(InstantMessaging,即时通讯)场景下,IM账号的登录权限由知晓IM账号名和登录密码的用户本人所有;又如支付场景下,支付账号(如银行支付账号、第三方支付账号等)的支付权限由知晓支付账号名和支付密码的用户本人所有等。为获取账号使用权限,用户需向提供账号服务的服务器(如IM服务器、支付服务器等)提交账号名和密码(如登录密码、支付密码等),由服务器验证账号名和密码对应后,服务器才对用户进行账号使用权限的授权,使得用户具有通过IM应用收发消息、通过支付应用进行在线支付等权限。本专利技术的专利技术人在研究过程中发现,用户经常有将账号使用权限授权给他人的需求;如用户可能会将IM账号借给好友等他人使用;又如用户在向他人支付金额时,若用户手机等终端设备处于无网络状态,用户可能会在他人的终端设备上登录支付账号,授权他人的终端设备具有用户支付账号的支付权限等;可以看出,在用户将账号使用权限授权给他人的过程中,可能会将账号的账号名和密码告知他人(如将IM账号名和登录密码告知他人,使得他人可借用用户的IM账号),或者,在他人的终端设备上输入账号名和密码(如在他人的终端设备上输入支付账号名和支付密码),这使得用户的账号名和密码存在极易泄漏的风险,授权账号使用权限的过程中,用户账号的安全性较低;因此,如何在授权账号使用权限的过程中,提高账号的安全性,成为本领域技术人员需要考虑的问题。专利技术内容有鉴于此,本专利技术实施例提供一种授权账号使用权限的方法、装置及系统,以在授权账号使用权限的过程中,提高账号的安全性。为实现上述目的,本专利技术实施例提供如下技术方案:一种授权账号使用权限的方法,应用于第一终端设备,所述方法包括:在检测到账号使用权限授权指令时,确定当前是否由第一用户操作第一终端设备;若确定当前是由第一用户操作第一终端设备,确定调取预置的与第一用户的用户账号对应的权限种子,并确定第一用户指示的所述用户账号的授权内容;根据所述权限种子和所述授权内容生成授权信息,以便第二终端设备在获取所述授权信息后,所述第二终端设备将所述授权信息发送至服务器,使得服务器授权所述权限种子对应的用户账号执行所述授权内容。本专利技术实施例还提供一种授权账号使用权限的方法,应用于服务器,所述方法包括:接收第二终端设备发送的授权信息,所述授权信息由第一终端设备根据第一用户的用户账号对应的权限种子,及第一用户指示的所述用户账号的授权内容生成;解析所述授权信息,得到所述权限种子及所述授权内容;授权所述权限种子对应的用户账号执行所述授权内容。本专利技术实施例还提供一种授权账号使用权限的装置,应用于第一终端设备,所述装置包括:用户确定模块,用于在检测到账号使用权限授权指令时,确定当前是否由第一用户操作第一终端设备;种子及内容确定模块,用于若确定当前是由第一用户操作第一终端设备,确定调取预置的与第一用户的用户账号对应的权限种子,并确定第一用户指示的所述用户账号的授权内容;授权信息生成模块,用于根据所述权限种子和所述授权内容生成授权信息,以便第二终端设备在获取所述授权信息后,所述第二终端设备将所述授权信息发送至服务器,使得服务器授权所述权限种子对应的用户账号执行所述授权内容。本专利技术实施例还提供一种授权账号使用权限的装置,应用于服务器,所述装置包括:授权信息接收模块,用于接收第二终端设备发送的授权信息,所述授权信息由第一终端设备根据第一用户的用户账号对应的权限种子,及第一用户指示的所述用户账号的授权内容生成;授权信息解析模块,用于解析所述授权信息,得到所述权限种子及所述授权内容;授权模块,用于授权所述权限种子对应的用户账号执行所述授权内容。本专利技术实施例还提供一种授权账号使用权限的系统,包括:第一终端设备,第二终端设备和服务器;其中,所述第一终端设备,用于在检测到账号使用权限授权指令,且确定当前是由第一用户操作第一终端设备时,确定调取预置的与第一用户的用户账号对应的权限种子,并确定第一用户指示的所述用户账号的授权内容;根据所述权限种子和所述授权内容生成授权信息;所述第二终端设备,用于获取所述授权信息,将所述授权信息发送至服务器;所述服务器,用于解析所述授权信息,得到所述权限种子及所述授权内容;授权所述权限种子对应的用户账号执行所述授权内容。基于上述技术方案,在用户账号的使用权限授权过程中,本专利技术实施例以权限种子作为用户账号的使用权限可被授权的标识,以授权内容表示用户账号可被授权使用的内容,通过授权信息综合权限种子和授权内容,实现对用户账号的使用权限的授权;整个授权账号使用权限的过程中,本专利技术实施例以权限种子表征用户账号及用户账号的使用权限可被授权的标识,使得账号及账号的使用权限以间接的方式表示,在授权账号使用权限的过程中,提高了账号的安全性,并且,授权内容可由用户指示,使得用户账号可被授权使用的内容可由用户设定,实现了授权内容的个性化设置。附图说明为了更清楚地说明本专利技术实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本专利技术的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。图1为本专利技术实施例提供的授权账号使用权限的系统结构框图;图2为本专利技术实施例提供的授权账号使用权限的方法的信令流程图;图3为本专利技术实施例提供的授权账号使用权限的方法流程图;图4为本专利技术实施例提供的确定当前是否由第一用户操作第一终端设备的方法流程图;图5为本专利技术实施例提供的授权账号使用权限的另一方法流程图;图6为本专利技术实施例提供的预置权限种子的方法流程图;图7为本专利技术实施例提供的生成不可逆的权限种子的方法流程图;图8为本专利技术实施例提供的判断所采集的身份信息是否与第一用户的身份信息对应的方法流程图;图9为本专利技术实施例提供的授权账号使用权限的再一方法流程图;图10为本专利技术实施例提供的授权账号使用权限的又一方法流程图;图11为本专利技术实施例提供的授权账号使用权限的又另一方法流程图;图12为本专利技术实施例提供的授权账号使用权限的装置的结构框图;图13为本专利技术实施例提供的授权账号使用权限的装置的另一结构框图;图14为本专利技术实施例提供的授权信息生成模块的结构框图;图15为本专利技术实施例提供的授权信息生成模块的另一结构框图;图16为本专利技术实施例提供的第一终端设备的硬件结构框图;图17为本专利技术实施例提供的授权账号使用权限的装置的再一结构框图;图18为本专利技术实施例提供的服务器的硬件结构框图。具体实施方式下面将结合本专利技术实施例中的附图,对本专利技术实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本专利技术一部分实施例,而不是全部的实施例。基于本专利技术中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本专利技术保护的范围。图1为本专利技术实施例提供的授权账号使用权限的系统结构框图,图1示出了实施本专利技术实施例提供的授权账号使用权限的方法的硬件系统架构,如图1所示本文档来自技高网...

【技术保护点】
一种授权账号使用权限的方法,其特征在于,应用于第一终端设备,所述方法包括:在检测到账号使用权限授权指令时,确定当前是否由第一用户操作第一终端设备;若确定当前是由第一用户操作第一终端设备,确定调取预置的与第一用户的用户账号对应的权限种子,并确定第一用户指示的所述用户账号的授权内容;根据所述权限种子和所述授权内容生成授权信息,以便第二终端设备在获取所述授权信息后,所述第二终端设备将所述授权信息发送至服务器,使得服务器授权所述权限种子对应的用户账号执行所述授权内容。

【技术特征摘要】
1.一种授权账号使用权限的方法,其特征在于,应用于第一终端设备,所述方法包括:在检测到账号使用权限授权指令时,确定当前是否由第一用户操作第一终端设备;若确定当前是由第一用户操作第一终端设备,确定调取预置的与第一用户的用户账号对应的权限种子,并确定第一用户指示的所述用户账号的授权内容;根据所述权限种子和所述授权内容生成授权信息,以便第二终端设备在获取所述授权信息后,所述第二终端设备将所述授权信息发送至服务器,使得服务器授权所述权限种子对应的用户账号执行所述授权内容。2.根据权利要求1所述的授权账号使用权限的方法,其特征在于,所述权限种子的预置过程包括:向服务器发送权限种子注册请求,所述注册请求包括:第一用户的身份信息及需授权使用权限的用户账号信息;在服务器认证所述第一用户的身份信息及用户账号信息合法后,接收服务器根据所述第一用户的身份信息及用户账号信息,生成的不可逆的权限种子。3.根据权利要求1所述的授权账号使用权限的方法,其特征在于,所述确定当前是否由第一用户操作第一终端设备包括:采集当前操作第一终端设备的人员的身份信息;在判断所述身份信息与预置的第一用户的身份信息不对应时,确定当前不是由第一用户操作第一终端设备;在判断所述身份信息与预置的第一用户的身份信息对应时,将预置key加密后发送至第二终端设备,所述key为第一终端设备在预置第一用户的身份信息时,与服务器协商的与所述预置的第一用户的身份信息关联的key,且所述key在第一终端设备预置的第一用户的身份信息改变时改变;若所述第二终端设备解密所述加密的key,得到所述key,且判断所述key合法,则接收第二终端设备发送的key合法的通知信息,以确定当前是由第一用户操作第一终端设备;若所述第二终端设备解密所述加密的key,得到所述key,且判断所述key不合法,则接收第二终端设备发送的key不合法的通知信息,以确定当前不是由第一用户操作第一终端设备。4.根据权利要求1所述的授权账号使用权限的方法,其特征在于,所述确定当前是否由第一用户操作第一终端设备包括:采集当前操作第一终端设备的人员的身份信息;将所述身份信息发送至第二终端设备,以便第二终端设备将所述身份信息转发至服务器;若服务器判断所述身份信息与预置的第一用户的身份信息对应,则接收第二终端设备转发的所述服务器发送的当前是由第一用户操作第一终端设备的通知信息,以确定当前是由第一用户操作第一终端设备;若服务器判断所述身份信息与预置的第二用户的身份信息不对应,则接收第二终端设备转发的所述服务器发送的当前不是由第一用户操作第一终端设备的通知信息,以确定当前不是由第一用户操作第一终端设备。5.根据权利要求1所述的授权账号使用权限的方法,其特征在于,还包括:将所采集的当前操作第一终端设备的人员的身份信息发送至第二终端设备;其中,第二终端设备将所述授权信息发送至服务器的同时,携带所述身份信息,以便所述服务器在判断所述身份信息与预置的第一用户的身份信息对应后,授权所述权限种子对应的用户账号执行所述授权内容。6.根据权利要求3-5任一项所述的授权账号使用权限的方法,其特征在于,所述身份信息包括:当前操作第一终端设备的人员的人脸图像和身份证图像;所述判断所述身份信息与预置的第一用户的身份信息对应包括:将所述人脸图像与预置的第一用户的人脸图像进行匹配,得到第一匹配结果,将第一匹配结果结合预置的第一权值,得到第一权重;及将所述身份证图像与预置的第一用户的身份证图像进行匹配,得到第二匹配结果,将第二匹配结果结合预置的第二权值,得到第二权重;及将所述人脸图像与预置的第一用户的身份证图像中的人脸图像进行匹配,得到第三匹配结果,将第三匹配结果结合预置的第三权值,得到第三权重;结合第一权重,第二权重和第三权重确定身份权重;若身份权重满足预置的权重要求,则确定当前是由第一用户操作第一终端设备。7.根据权利要求1或2所述的授权账号使用权限的方法,其特征在于,所述权限种子包括借用种子,所述借用种子表示用户账号的使用权限可被授权借用;所述授权内容包括:所述用户账号的借用时间;所述授权信息包括账号借用授权信息;所述根据所述权限种子和所述授权内容生成授权信息包括:根据所述借用种子和所述借用时间生成账号借用授权信息,以便第二终端设备在获取所述账号借用授权信息后,所述第二终端设备将所述账号借用授权信息发送至服务器,使得服务器授权所述第二终端设备在所述借用时间内,使用所述借用种子对应的用户账号。8.根据权利要求1或2所述的授权账号使用权限的方法,其特征在于,所述权限种子包括支付种子,所述支付种子表示支付账号的支付权限可被授权使用;所述授权内容包括:所述支付账号的支付金额;所述授权信息包括支付授权信息;所述根据所述权限种子和所述授权内容生成授权信息包括:根据所述支付种子和所述支付金额生成支付授权信息,以便第二终端设备在获取所述支付授权信息后,所述第二终端设备将所述支付授权信息发送至服务器,使得服务器授权所述支付种子对应的支付账号,支付所述支付金额至第二终端设备对应的支付账号。9.一种授权账号使用权限的方法,其特征在于,应用于服务器,所述方法包括:接收第二终端设备发送的授权信息,所述授权信息由第一终端设备根据第一用户的用户账号对应的权限种子,及第一用户指示的所述用户账号的授权内容生成;解析所述授权信息,得到所述权限种子及所述授权内容;授权所述权限种子对应的用户账号执行所述授权内容。10.根据权利要求9所述的授权账号使用权限的方法,其特征在于,所述权限种子由所述服务器根据第一终端设备发送的第一用户的身份信息及需授权使用权限的用户账号信息生成,且所述权限种子是不可逆的。11.根据权利要求10所述的授权账号使用权限的方法,其特征在于,所述权限种子的生成过程包括:丢弃所述第一用户的身份信息及用户账号信息中的部分信息;根据丢弃部分信息的第一用户的身份信息及用户账号信息,生成不可逆的权限种子。12.根据权利要求9所述的授权账号使用权限的方法,其特征在于,还包括:接收第二终端设备转发的第一终端设备所采集的身份信息;在判断所采集的身份信息与预置的第一用户的身份信息对应时,向第二终端设备发送当前是由第一用户操作第一终端设备的通知信息,以便第二终端设备转发该通知信息给第一终端设备,使得第一终端设备确定当前是由第一用户操作第一终端设备;在判断所采集的身份信息与预置的第一用户的身份信息不对应时,向第二终端设备发送当前不是由第一用户操作第一终端设备的通知信息,以便第二终端设备转发该通知信息给第一终端设备,使得第一终端设备确...

【专利技术属性】
技术研发人员:刘杰
申请(专利权)人:腾讯科技深圳有限公司
类型:发明
国别省市:广东;44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1