认证登录的方法、装置、系统、设备及存储介质制造方法及图纸

技术编号:26797667 阅读:21 留言:0更新日期:2020-12-22 17:15
本申请公开了一种认证登录的方法、装置、系统、设备及存储介质,属于互联网技术领域。所述方法包括:接收第一终端发送的第一业务系统的访问请求,并根据所述访问请求确定所述第一终端在所述第一业务系统中的登录状态;如果确定所述第一终端在所述第一业务系统中为未登录状态,则向所述第一终端发送对应第一认证服务器的通知;接收第一认证服务器发送的目标身份信息,向所述第一终端发送与所述目标身份信息对应的第一业务系统的页面。采用本申请可以提高企业内部网站的安全性。

【技术实现步骤摘要】
认证登录的方法、装置、系统、设备及存储介质
本申请涉及互联网
,特别涉及一种认证登录的方法、装置、系统设备及存储介质。
技术介绍
随着互联网技术的发展,通过互联网能够完成的功能也越来越多。越来越多的企业为了提高办公效率,会设置有用于办公的企业内部网站。在企业内部网站中设置有各种办公业务系统的选项,例如,各个部门对应的办公系统。企业内部的员工在应用这些业务系统时,需要在企业内部网站进行登录,以验证自己的身份。并且为保证企业内部网站的数据安全,一般企业内部网站只能通过本企业对应的IP(InternetProtocol,网际互连协议)地址进行访问。在相关技术中,用户在终端点击企业内部网站的业务系统对应的选项之后,可以向企业内部网站对应的业务服务器发送该业务系统对应的访问请求,业务服务器在接收到终端发送的访问请求之后,可以检测当前发送访问请求的终端对应的登录状态,如果终端对应的登录状态为未登录,则业务服务器可以将企业内部网站对应的登录页面发送至终端,在登录页面中显示有登录图形码,例如登录二维码,用户可以通过授权应用程序扫描登录二维码,通过登录接口访问企业内部网站对应的业务服务器,再通过向业务服务器发送授权应用程序中当前登录的身份信息,从而登录企业内部网站,其中授权应用程序预先经过授权的第三方应用程序。在实现本申请的过程中,专利技术人发现相关技术至少存在以下问题:在相关技术中,终端通过企业内部网站对应的登录网址访问企业内部网站的业务服务器时,业务服务器并不会限制终端的IP地址,这样就会迫使企业内部网站的登录接口暴露在互联网中,可能会存在一些不法分子通过登录网址向企业内部网站对应的业务服务器发送攻击数据,从而会降低企业内部网站的安全性。
技术实现思路
本申请实施例提供了一种认证登录的方法、装置、设备及存储介质,能够提高企业内部网站的安全性。所述技术方案如下:第一方面,提供了一种认证登录的方法,其特征在于,所述方法应用于服务器群,所述服务器群包括业务服务器、第一认证服务器、第二认证服务器和存储服务器,所述方法包括:所述业务服务器接收第一终端发送的第一业务系统的访问请求,并根据所述访问请求确定所述第一终端在所述第一业务系统中的登录状态;若所述第一终端在所述第一业务系统中为未登录状态,则向所述第一终端发送对应第一认证服务器的通知;所述第一认证服务器接收所述第一终端的第一访问请求,向所述第一终端发送目标登录界面,并向存储服务器发送所述目标登录界面对应的状态信息,其中,所述第一访问请求中携带有第一业务系统对应的业务服务器地址,所述目标登录界面携带有第二认证服务器的地址信息,所述目标登录界面对应的状态信息为未登录状态;所述第二认证服务器接收第二终端根据所述目标登录界面发送的第二访问请求,获取所述第二终端对应的目标身份标识;向存储服务器发送与所述目标登录图形码对应的登录通知,其中,所述登录通知中携带有所述目标身份标识;所述存储服务器将所述目标登录界面对应的状态信息修改为已登录状态,并存储所述目标身份标识;当所述第一认证服务器检测到所述存储服务器中所述目标登录界面对应的状态信息变更为已登录状态时,向所述存储服务器发送与所述目标登录界面对应的身份标识获取请求;所述存储服务器向所述第一认证服务器发送所述目标身份标识;所述第一认证服务器基于所述目标身份标识获取与所述目标身份标识对应的目标身份信息;向所述第一业务系统对应的业务服务器发送所述目标身份信息;所述第一业务系统对应的业务服务器向所述第一终端发送与所述目标身份信息对应的第一业务系统的页面。可选的,所述向所述第一终端发送与所述目标身份信息对应的第一业务系统的页面之后,所述方法还包括:所述第一认证服务器基于所述目标身份标识生成所述第一终端的登录信息,将所述第一终端的登录信息发送至存储服务器以及所述第一终端;所述存储服务器将接收的所述第一终端的登录信息与所述目标身份标识对应存储;所述业务服务器接收所述第一终端发送的第二业务系统的访问请求,并根据所述访问请求确定所述第一终端在所述第二业务系统中登录状态;若所述第一终端在所述第二业务系统中为未登录状态,则向所述第一终端发送对应第一认证服务器的通知;当所述第一认证服务器接收到第一终端发送的第二访问请求时,向所述存储服务器发送携带有所述登录信息的身份标识获取请求,其中,所述第二访问请求中携带有所述登录信息以及所述第二业务系统对应业务服务器的地址信息;所述存储服务器向所述第一认证服务器发送所述登录信息对应的目标身份标识;所述第一认证服务器基于所述目标身份标识获取与所述目标身份标识对应的目标身份信息;向所述第二业务系统对应的业务服务器发送所述目标身份信息;所述第二业务系统对应的业务服务器向所述第一终端发送与所述目标身份信息对应的第二业务系统的页面。第二方面,提供了一种认证登录的方法,应用于第一认证服务器,所述方法包括:接收第一终端的第一访问请求,向所述第一终端发送设置有目标登录界面,并向存储服务器发送所述目标登录界面对应的状态信息,其中,所述第一访问请求中携带有第一业务系统对应的业务服务器地址,所述目标登录界面携带有第二认证服务器的地址信息,所述目标登录界面对应的状态信息为未登录状态;当检测到所述存储服务器中所述目标登录界面对应的状态信息变更为已登录状态时,向所述存储服务器发送与所述目标登录界面对应的身份标识获取请求;接收所述存储服务器发送的目标身份标识,基于所述目标身份标识获取与所述目标身份标识对应的目标身份信息;向所述第一业务系统对应的业务服务器发送所述目标身份信息。可选的,所述向所述第一业务系统对应的业务服务器发送所述目标身份信息之后,所述方法还包括:基于所述目标身份标识生成所述第一终端的登录信息,将所述第一终端的登录信息发送至存储服务器以及所述第一终端;当接收到第一终端发送的第二访问请求时,其中,所述第二访问请求中携带有所述登录信息以及所述第二业务系统对应业务服务器的地址信息,向所述存储服务器发送携带有所述登录信息的身份标识获取请求;接收所述存储服务器发送的与所述登录信息对应的目标身份标识,基于所述目标身份标识获取与所述目标身份标识对应的目标身份信息;向第二业务系统对应的业务服务器发送所述目标身份信息。第三方面,提供了应用于第二认证服务器,所述方法包括:接收第二终端根据目标登录界面发送的访问请求,获取所述第二终端对应的目标身份标识;向存储服务器发送与所述目标登录界面对应的登录通知,其中,所述登录通知中携带有所述目标身份标识。第四方面,提供了一种认证登录的方法,应用于存储服务器,所述方法包括:接收第一认证服务器发送的目标登录界面对应的状态信息,其中,所述状态信息为未登录状态;当接收到第二认证服务器发送的与所述目标登录界面对应的登录通知时,将目标登录界面对应的状态信息修改为已登录状态,并本文档来自技高网
...

【技术保护点】
1.一种认证登录的方法,其特征在于,所述方法应用于服务器群,所述服务器群包括业务服务器、第一认证服务器、第二认证服务器和存储服务器,所述方法包括:/n所述业务服务器接收第一终端发送的第一业务系统的访问请求,并根据所述访问请求确定所述第一终端在所述第一业务系统中的登录状态;若所述第一终端在所述第一业务系统中为未登录状态,则向所述第一终端发送对应第一认证服务器的通知;/n所述第一认证服务器接收所述第一终端的第一访问请求,向所述第一终端发送目标登录界面,并向存储服务器发送所述目标登录界面对应的状态信息,其中,所述第一访问请求中携带有第一业务系统对应的业务服务器地址,所述目标登录界面携带有第二认证服务器的地址信息,所述目标登录界面对应的状态信息为未登录状态;/n所述第二认证服务器接收第二终端根据所述目标登录界面发送的第二访问请求,获取所述第二终端对应的目标身份标识;向存储服务器发送与所述目标登录图形码对应的登录通知,其中,所述登录通知中携带有所述目标身份标识;/n所述存储服务器将所述目标登录界面对应的状态信息修改为已登录状态,并存储所述目标身份标识;/n当所述第一认证服务器检测到所述存储服务器中所述目标登录界面对应的状态信息变更为已登录状态时,向所述存储服务器发送与所述目标登录界面对应的身份标识获取请求;/n所述存储服务器向所述第一认证服务器发送所述目标身份标识;/n所述第一认证服务器基于所述目标身份标识获取与所述目标身份标识对应的目标身份信息;向所述第一业务系统对应的业务服务器发送所述目标身份信息;/n所述第一业务系统对应的业务服务器向所述第一终端发送与所述目标身份信息对应的第一业务系统的页面。/n...

【技术特征摘要】
1.一种认证登录的方法,其特征在于,所述方法应用于服务器群,所述服务器群包括业务服务器、第一认证服务器、第二认证服务器和存储服务器,所述方法包括:
所述业务服务器接收第一终端发送的第一业务系统的访问请求,并根据所述访问请求确定所述第一终端在所述第一业务系统中的登录状态;若所述第一终端在所述第一业务系统中为未登录状态,则向所述第一终端发送对应第一认证服务器的通知;
所述第一认证服务器接收所述第一终端的第一访问请求,向所述第一终端发送目标登录界面,并向存储服务器发送所述目标登录界面对应的状态信息,其中,所述第一访问请求中携带有第一业务系统对应的业务服务器地址,所述目标登录界面携带有第二认证服务器的地址信息,所述目标登录界面对应的状态信息为未登录状态;
所述第二认证服务器接收第二终端根据所述目标登录界面发送的第二访问请求,获取所述第二终端对应的目标身份标识;向存储服务器发送与所述目标登录图形码对应的登录通知,其中,所述登录通知中携带有所述目标身份标识;
所述存储服务器将所述目标登录界面对应的状态信息修改为已登录状态,并存储所述目标身份标识;
当所述第一认证服务器检测到所述存储服务器中所述目标登录界面对应的状态信息变更为已登录状态时,向所述存储服务器发送与所述目标登录界面对应的身份标识获取请求;
所述存储服务器向所述第一认证服务器发送所述目标身份标识;
所述第一认证服务器基于所述目标身份标识获取与所述目标身份标识对应的目标身份信息;向所述第一业务系统对应的业务服务器发送所述目标身份信息;
所述第一业务系统对应的业务服务器向所述第一终端发送与所述目标身份信息对应的第一业务系统的页面。


2.根据权利要求1所述的方法,其特征在于,所述向所述第一终端发送与所述目标身份信息对应的第一业务系统的页面之后,所述方法还包括:
所述第一认证服务器基于所述目标身份标识生成所述第一终端的登录信息,将所述第一终端的登录信息发送至存储服务器以及所述第一终端;
所述存储服务器将接收的所述第一终端的登录信息与所述目标身份标识对应存储;
所述业务服务器接收所述第一终端发送的第二业务系统的访问请求,并根据所述访问请求确定所述第一终端在所述第二业务系统中登录状态;若所述第一终端在所述第二业务系统中为未登录状态,则向所述第一终端发送对应第一认证服务器的通知;
当所述第一认证服务器接收到第一终端发送的第二访问请求时,向所述存储服务器发送携带有所述登录信息的身份标识获取请求,其中,所述第二访问请求中携带有所述登录信息以及所述第二业务系统对应业务服务器的地址信息;
所述存储服务器向所述第一认证服务器发送所述登录信息对应的目标身份标识;
所述第一认证服务器基于所述目标身份标识获取与所述目标身份标识对应的目标身份信息;向所述第二业务系统对应的业务服务器发送所述目标身份信息;
所述第二业务系统对应的业务服务器向所述第一终端发送与所述目标身份信息对应的第二业务系统的页面。


3.一种认证登录的方法,其特征在于,应用于第一认证服务器,所述方法包括:
接收第一终端的第一访问请求,向所述第一终端发送设置有目标登录界面,并向存储服务器发送所述目标登录界面对应的状态信息,其中,所述第一访问请求中携带有第一业务系统对应的业务服务器地址,所述目标登录界面携带有第二认证服务器的地址信息,所述目标登录界面对应的状态信息为未登录状态;
当检测到所述存储服务器中所述目标登录界面对应的状态信息变更为已登录状态时,向所述存储服务器发送与所述目标登录界面对应的身份标识获取请求;
接收所述存储服务器发送的目标身份标识,基于所述目标身份标识获取与所述目标身份标识对应的目标身份信息;
向所述第一业务系统对应的业务服务器发送所述目标身份信息。


4.根据权利要求3所述的方法,其特征在于,所述向所述第一业务系统对应的业务服务器发送所述目标身份信息之后,所述方法还包括:
基于所述目标身份标识生成所述第一终端的登录信息,将所述第一终端的登录信息发送至存储服务器以及所述第一终端;
当接收到第一终端发送的第二访问请求时,其中,所述第二访问请求中携带有所述登录信息以及所述第二业务系统对应业务服务器的地址信息,向所述存储服务器发送携带有所述登录信息的身份标识获取请求;
接收所述存储服务器发送的与所述登录信息对应的目标身份标识,基于所述目标身份标识获取与所述目标身份标识对应的目标身份信息;
向第二业务系统对应的业务服务器发送所述目标身份信息。


5.一种认证登录的方法,其特征在于,应用于第二认证服务器,所述方法包括:
接收第二终端根据目标登录界面发送的访问请求,获取所述第二终端对应的目标身份标识;
向存储服务器发送与所述目标登录界面对应的登录通知,其中,所述登录通知中携带有所述目标身份标识。


6.一种认证登录的方法,其特征在于,应用于存储服务器,所述方法包括:
接收第一认证服务器发送的目标登录界面对应的状态信息,其中,所述状态信息为未登录状态;
当接收到第二认证服务器发送的与所述目标登录界面对应的登录通知时,将目标登录界面对应的状态信息修改为已登录状态,并存储所述登录通知中携带的目标身份标识;
当接收到所述第一认证服务器发送的与所述目标登录界面对应的身份标识获取请求时,向所述第一认证服务器发送所述目标身份标识。


7.根据权利要求6所述的方法,其特征在于,所述方法还包括:
接收所述第一认证服务器发送的所述第一终端的登录信息;
将所述登录信息与所述目标身份标识对应存储;
当接收到所述第一认证服务器发送的携带有所述登录信息的身份标识获取请求时,向所述第一认证服务器发送所述登录信息对应的目标身份标识。


8.一种认证登录的装...

【专利技术属性】
技术研发人员:张剑明
申请(专利权)人:腾讯音乐娱乐科技深圳有限公司
类型:发明
国别省市:广东;44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1