一种扫码控制方法、装置及系统制造方法及图纸

技术编号:20449469 阅读:24 留言:0更新日期:2019-02-27 03:19
本说明书一个或多个实施例提供了一种扫码控制方法、装置及系统,其中,该方法包括:接收客户端发送的设备控制请求;判断该设备控制请求中携带的目标动态口令是否满足预设时效性条件,其中,该目标动态口令与目标设备终端上显示的动态更新的图形码一一对应;根据时效性判断结果执行相应的控制操作。本说明书一个或多个实施例中,由于设备终端上显示的图形码是动态变化的,以使客户端上传的动态口令应具有一定时效性,这样能够借助动态口令的时效性识别客户端是否被攻击,针对识别出客户端被恶意用户非法攻击的情况,及时进行有效控制,避免给正常用户带来不必要的损失。

【技术实现步骤摘要】
一种扫码控制方法、装置及系统
本说明书一个或多个涉及互联网
,尤其涉及一种扫码控制方法、装置及系统。
技术介绍
目前,随着互联网技术的快速发展,智能设备终端的应用越来越广泛,例如自取式商品售卖柜,用户通过使用移动终端(如智能手机)扫描商品售卖柜上的图形码,能够向后台服务端发送设备控制请求,以实现对商品售卖柜的智能控制,具体的,后台服务端自动控制商品售卖柜执行开门操作,这样用户能够从商品售卖柜内取出自身所需购买的商品,商品售卖柜向后台服务端发送用户所购买商品信息,以使后台服务端进行支付结算。其中,针对智能设备终端的广泛应用,给人们的日常生活带来便利性的同时,在扫码控制的过程中存在一定的安全隐患,给恶意用户提供了攻击正常用户的机会,从而将给正常用户带来一定的经济损失。具体的,针对消费类的智能设备终端,如自取式商品售卖柜、共享租赁商品等。当前,由于现有的智能设备终端上设置的用于提供用户扫描的图形码均为静态图形码,只要恶意用户一次性获取到该静态图形码对应的URL地址和设备标识后,恶意用户可以通过非法手段触发正常用户所用的客户端向后台服务端发送携带该URL地址和设备标识的设备控制请求,后本文档来自技高网...

【技术保护点】
1.一种扫码控制方法,其特征在于,包括:接收客户端发送的设备控制请求,其中,所述设备控制请求中携带有目标动态口令;判断所述目标动态口令是否满足预设时效性条件,其中,所述目标动态口令与目标设备终端上显示的动态更新的图形码一一对应;根据针对所述目标动态口令的时效性判断结果执行相应的控制操作。

【技术特征摘要】
1.一种扫码控制方法,其特征在于,包括:接收客户端发送的设备控制请求,其中,所述设备控制请求中携带有目标动态口令;判断所述目标动态口令是否满足预设时效性条件,其中,所述目标动态口令与目标设备终端上显示的动态更新的图形码一一对应;根据针对所述目标动态口令的时效性判断结果执行相应的控制操作。2.根据权利要求1所述的方法,其特征在于,所述根据针对所述目标动态口令的时效性判断结果执行相应的控制操作,包括:若判断结果为是,则向所述客户端返回业务页面,以使所述客户端基于所述业务页面向后台服务端请求控制所述目标设备终端;若判断结果为否,则向所述客户端返回提示信息,以使所述客户端基于所述提示信息进行提示。3.根据权利要求2所述的方法,其特征在于,在向所述客户端返回业务页面之后,还包括:接收所述客户端针对所述业务页面发送的控制确认信息;基于所述控制确认信息向所述目标设备终端发送控制指令,以使所述目标设备终端执行相应的控制动作。4.根据权利要求1所述的方法,其特征在于,在接收客户端发送的设备控制请求之前,还包括:根据目标设备终端的设备标识、与所述设备标识对应的标识密钥以及时间戳信息中的至少两个,确定动态口令;根据确定出的所述动态口令,生成图形码信息;将所述图形码信息下发给所述目标设备终端,以使所述目标设备终端基于所述图形码信息显示图形码。5.根据权利要求4所述的方法,其特征在于,在确定动态口令之后,还包括:将所述动态口令添加至动态口令集合,以及当所述动态口令满足预设销毁条件时,将所述动态口令从所述动态口令集合中移除,其中,所述预设销毁条件包括:动态口令达到预设存活时间和/或动态口令已使用;所述判断所述目标动态口令是否满足预设时效性条件,包括:若所述动态口令集合中存在所述目标动态口令,则确定所述目标动态口令满足预设时效性条件;若所述动态口令集合中不存在所述目标动态口令,则确定所述目标动态口令不满足预设时效性条件。6.根据权利要求5所述的方法,其特征在于,所述将所述动态口令从所述动态口令集合中移除之后,还包括:生成新的动态口令,基于所述新的动态口令更新所述目标设备终端上显示的图形码。7.根据权利要求4所述的方法,其特征在于,所述根据目标设备终端的设备标识、与所述设备标识对应的标识密钥以及时间戳信息中的至少两个,确定动态口令,包括:利用消息摘要算法根据目标设备终端的设备标识、与所述设备标识对应的标识密钥以及时间戳信息中的至少两个,确定动态口令。8.根据权利要求3所述的方法,其特征在于,所述基于所述控制确认信息向所述目标设备终端发送控制指令,包括:在动态口令集合中,查找是否存在与所述控制确认信息对应的动态口令;若是,则将所述动态口令从所述动态口令集合中移除,以及向目标设备终端发送控制指令。9.一种扫码控制方法,其特征在于,包括:向后台服务端发送携带有目标动态口令的设备控制请求,以使所述后台服务端判断所述目标动态口令是否满足预设时效性条件;接收所述后台服务端发送的反馈信息,其中,所述反馈信息是所述后台服务端针对所述目标动态口令的时效性判断结果生成的。10.根据权利要求9所述的方法,其特征在于,所述接收所述后台服务端发送的反馈信息,包括:接收所述后台服务端确定所述目标动态口令满足预设时效性条件时所发送的业务页面,并基于所述业务页面向所述后台服务端请求控制目标设备终端;接收所述后台服务端确定所述目标动态口令不满足预设时效性条件时所发送的提示信息,并基于所述提示信息进行提示。11.一种扫码控制方法,其特征在于,包括:基于后台服务端下发的图形码信息展示相应的图形码,其中,所述图形码是动态更新的,每个所述图形码对应于一个唯一的动态口令;接收所述后台服务端发送的控制指令,其中,所述控制指令是所述后台服务端针对接收到的设备控制请求中携带的目标动态口令的时效性判断结果生成的。12.根据权利要求11所述的方法,其特征在于,所述接收所述后台服务端发送的控制指令,包括:接收所述后台服务端确定所述目标动态口令满足预设时效性条件时所发送的控制指令,以及基于所述控制指令执行相应的控制动作。13.一种扫码控制方法,其特征在于,包括:接收客户端发送的针对扫码售卖设备的设备控制请求,其中,所述设备控制请求中携带有目标动态口令;判断所述目标动态口令是否满足预设时效性条件,其中,所述目标动态口令与目标扫码售卖设备上显示的动态更新的图形码一一对应;根据针对所述目标动态口令的时效性判断结果执行相应的控制操作。14.根据权利要求13所述的方法,其特征...

【专利技术属性】
技术研发人员:齐元子
申请(专利权)人:阿里巴巴集团控股有限公司
类型:发明
国别省市:开曼群岛,KY

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1