用户验证方法、装置、设备和介质制造方法及图纸

技术编号:24410479 阅读:20 留言:0更新日期:2020-06-06 08:58
本公开实施例公开了一种用户验证方法、装置、设备和介质;该方法包括:接收用户通过客户端提交的初始业务操作请求;控制客户端向用户展示验证界面,以指示用户在所述验证界面中提交验证信息至验证服务器,并获取所述验证服务器反馈给客户端的验证凭证;接收客户端提交的验证后业务操作请求;对所述验证凭证进行有效性验证;如果验证通过,则响应所述验证后业务操作请求。本公开实施例的技术方案,业务服务器通过对验证凭证进行验证,进而判断是否响应验证后业务操作请求,实现了业务服务逻辑和验证逻辑的分离,对客户端和验证服务器之间的验证逻辑进行扩充、删除或替换等操作时,均不会影响业务服务逻辑的正常运行,代码逻辑之间的耦合性较低。

User verification methods, devices, equipment and media

【技术实现步骤摘要】
用户验证方法、装置、设备和介质
本公开实施例涉及计算机数据处理技术,尤其涉及一种用户验证方法、装置、设备和介质。
技术介绍
现有应用程序为用户提供了丰富的功能服务,为了保证服务效果,会普遍需要用户进行登录后再操作。为了防止恶意使用机器进行用户模拟自动登录,或者提供不合规的用户信息,对用户登录操作行为加以验证也是通常会采用的操作。现有技术中,往往由业务服务器设定验证方式,例如输入短信验证码,拖动滑动等不同的验证方式,如果用户的操作符合验证方式的要求,则验证通过。但是,上述验证方案的缺陷在于,上述业务服务逻辑与验证逻辑是固化在一起的,难以进行验证方式的扩充。一旦需要变更验证方式,由于代码逻辑耦合性高,所以可能会影响业务服务逻辑的正常运行,且维护成本较高。
技术实现思路
本公开提供一种用户验证方法、装置、设备和介质,以降低用户验证逻辑与业务应用程序逻辑之间的耦合性,优化验证方式的可扩展性。第一方面,本公开实施例提供了一种用户验证方法,由业务服务器执行,包括:接收用户通过客户端提交的初始业务操作请求;控制客户端向用户展示验证界面,以指示用户在所述验证界面中提交验证信息至验证服务器,并获取所述验证服务器反馈给客户端的验证凭证;接收客户端提交的验证后业务操作请求,其中,所述验证后业务操作请求中至少包括所述验证凭证;对所述验证凭证进行有效性验证;如果验证通过,则响应所述验证后业务操作请求。第二方面,本公开实施例提供了一种用户验证方法,由验证服务器执行,包括:接收用户通过客户端展示的验证界面所提交的验证信息,其中,所述验证界面的验证方式为所述客户端在发起初始业务操作请求时由业务服务器确定;根据所述验证界面对应的验证方式和所述验证信息,对所述用户进行验证;如果验证通过,则为所述用户分配验证凭证,并反馈给所述客户端;其中,所述验证凭证用于供所述业务服务器,在响应所述客户端的验证后业务操作请求过程中,进行有效性验证。第三方面,本公开实施例提供了一种用户验证装置,集成于业务服务器中,包括:第一请求获取模块,用于接收用户通过客户端提交的初始业务操作请求;验证界面发送模块,用于控制客户端向用户展示验证界面,以指示用户在所述验证界面中提交验证信息至验证服务器,并获取所述验证服务器反馈给客户端的验证凭证;第二请求获取模块,用于接收客户端提交的验证后业务操作请求,其中,所述验证后业务操作请求中至少包括所述验证凭证;有效性验证模块,用于对所述验证凭证进行有效性验证;请求响应模块,用于如果验证通过,则响应所述验证后业务操作请求。第四方面,本公开实施例提供了一种用户验证装置,集成于验证服务器中,包括:验证信息获取模块,用于接收用户通过客户端展示的验证界面所提交的验证信息,其中,所述验证界面的验证方式为所述客户端在发起初始业务操作请求时由业务服务器确定;用户信息验证模块,用于根据所述验证界面对应的验证方式和所述验证信息,对所述用户进行验证;验证凭证反馈模块,用于如果验证通过,则为所述用户分配验证凭证,并反馈给所述客户端;其中,所述验证凭证用于供所述业务服务器,在响应所述客户端的验证后业务操作请求过程中,进行有效性验证。第五方面,本公开实施例提供了一种电子设备,包括一个或多个处理器;存储器,用于存储一个或多个计算机程序;所述一个或多个处理器执行所述计算机程序时实现本公开任意实施例所述的用户验证方法。第六方面,本公开实施例提供了一种包含计算机可执行指令的存储介质,所述计算机可执行指令在由处理器执行时用于执行本公开任意实施例所述的用户验证方法。本公开实施例的技术方案,业务服务器通过控制客户端向用户展示验证界面,同时接收客户端提交的验证后业务操作请求,并对验证凭证进行验证,进而判断是否响应验证后业务操作请求,实现了业务服务逻辑与验证逻辑的分离,对客户端和验证服务器之间的验证逻辑进行扩充、删除或替换等操作时,均不会影响业务服务逻辑的正常运行,代码逻辑之间的耦合性较低,维护成本较低。附图说明结合附图并参考以下具体实施方式,本公开各实施例的上述和其他特征、优点及方面将变得更加明显。贯穿附图中,相同或相似的附图标记表示相同或相似的元素。应当理解附图是示意性的,原件和元素不一定按照比例绘制。图1是本公开实施例一中的一种用户验证方法的流程图;图2是本公开实施例二中的一种用户验证方法的流程图;图3A是本公开实施例三中的一种用户验证方法的流程图;图3B是本公开具体应用场景一中的一种用户验证方法的流程图;图3C是本公开具体应用场景二中的一种用户验证方法的流程图;图4是本公开实施例四中的一种用户验证装置的结构框图;图5是本公开实施例五中的一种用户验证装置的结构框图;图6是本公开实施例六中的一种电子设备的结构框图。具体实施方式下面将参照附图更详细地描述本公开的实施例。虽然附图中显示了本公开的某些实施例,然而应当理解的是,本公开可以通过各种形式来实现,而且不应该被解释为限于这里阐述的实施例,相反提供这些实施例是为了更加透彻和完整地理解本公开。应当理解的是,本公开的附图及实施例仅用于示例性作用,并非用于限制本公开的保护范围。应当理解,本公开的方法实施方式中记载的各个步骤可以按照不同的顺序执行,和/或并行执行。此外,方法实施方式可以包括附加的步骤和/或省略执行示出的步骤。本公开的范围在此方面不受限制。本文使用的术语“包括”及其变形是开放性包括,即“包括但不限于”。术语“基于”是“至少部分地基于”。术语“一个实施例”表示“至少一个实施例”;术语“另一实施例”表示“至少一个另外的实施例”;术语“一些实施例”表示“至少一些实施例”。其他术语的相关定义将在下文描述中给出。需要注意,本公开中提及的“第一”、“第二”等概念仅用于对不同的装置、模块或单元进行区分,并非用于限定这些装置、模块或单元所执行的功能的顺序或者相互依存关系。需要注意,本公开中提及的“一个”、“多个”的修饰是示意性而非限制性的,本领域技术人员应当理解,除非在上下文另有明确指出,否则应该理解为“一个或多个”。本公开实施方式中的多个装置之间所交互的消息或者信息的名称仅用于说明性的目的,而并不是用于对这些消息或信息的范围进行限制。实施例一图1是本公开实施例一提供的用户验证方法的流程图,本实施例可适用于验证用户的业务操作请求是否有效,本公开实施例提供的解决方案可以由客户端、业务服务器和验证服务器配合实现,具体的,该方法可以由本公开实施例四中的用户验证装置来执行,该装置可以通过软件和/或硬件实现,并集成在业务服务器中,该方法具体包括如下步骤:S110、接收用户通过客户端提交的初始业务操作请求。业务服务器,用于向客户端提供业务应用服务,满足用户的业务需本文档来自技高网...

【技术保护点】
1.一种用户验证方法,其特征在于,由业务服务器执行,所述方法包括:/n接收用户通过客户端提交的初始业务操作请求;/n控制客户端向用户展示验证界面,以指示用户在所述验证界面中提交验证信息至验证服务器,并获取所述验证服务器反馈给客户端的验证凭证;/n接收客户端提交的验证后业务操作请求,其中,所述验证后业务操作请求中至少包括所述验证凭证;/n对所述验证凭证进行有效性验证;/n如果验证通过,则响应所述验证后业务操作请求。/n

【技术特征摘要】
1.一种用户验证方法,其特征在于,由业务服务器执行,所述方法包括:
接收用户通过客户端提交的初始业务操作请求;
控制客户端向用户展示验证界面,以指示用户在所述验证界面中提交验证信息至验证服务器,并获取所述验证服务器反馈给客户端的验证凭证;
接收客户端提交的验证后业务操作请求,其中,所述验证后业务操作请求中至少包括所述验证凭证;
对所述验证凭证进行有效性验证;
如果验证通过,则响应所述验证后业务操作请求。


2.根据权利要求1所述的方法,其特征在于,控制客户端向用户展示验证界面之前,还包括:
根据所述用户的操作行为数据,确定需要配置给所述用户的验证方式。


3.根据权利要求2所述的方法,其特征在于,控制客户端向用户展示验证界面包括:
根据确定的所述验证方式,向所述客户端发送对应所述验证方式的标识码,以供所述客户端根据所述标识码从本地代码数据中获取验证界面的界面展示数据,并进行验证界面展示;或
根据确定的所述验证方式,向所述客户端发送所述验证界面的界面展示数据,以供所述客户端根据所述界面展示数据进行验证界面展示;或
根据确定的所述验证方式,请求对应的验证服务器,控制所述客户端向用户展示验证界面。


4.根据权利要求2所述的方法,其特征在于,根据所述用户的操作行为数据,确定需要配置给所述用户的验证方式包括:
根据所述用户的操作行为数据,确定所述用户的验证需求为机器排除验证需求和/或真实用户验证需求;
根据确定的所述机器排除验证需求和/或真实用户验证需求,确定需要配置给所述用户的验证方式。


5.根据权利要求4所述的方法,其特征在于,根据所述用户的操作行为数据,确定所述用户的验证需求为机器排除验证需求和/或真实用户验证需求包括:
如果所述用户的操作行为数据为输入时长数据和/或元素停留时长数据,且根据所述输入时长数据和/或元素停留时长数据确定用户的操作行为为非机器行为,则确定所述用户的验证需求为真实用户验证需求;
如果所述用户的操作行为数据是历史验证记录,且根据所述历史验证记录确定已经通过真实用户验证,则确定所述用户的验证需求为机器排除验证需求。


6.根据权利要求2所述的方法,其特征在于,所述验证方式包括下述至少一项:短信验证、滑块验证、图片验证和文字验证。


7.根据权利要求1所述的方法,其特征在于,对所述验证凭证进行有效性验证包括:
将所述验证凭证发送至所述验证服务器,以进行有效性验证。


8.一种用户验证方法,其特征在于,由验证服务器执行,所述方法包括:
接收用户通过客户端展示的验证界面所提交的验证信息,其中,所述验证界面的验证方式为所述客户端在发起初始...

【专利技术属性】
技术研发人员:贾立
申请(专利权)人:北京字节跳动网络技术有限公司
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1