一种会话信息的处理方法及装置制造方法及图纸

技术编号:35749649 阅读:30 留言:0更新日期:2022-11-26 18:55
本发明专利技术申请公开了一种会话信息的处理方法及装置,可应用于移动互联领域或金融领域。该方法包括:当检测到客户端登录成功时,依据客户端输入的身份信息创建登录凭证;对登录凭证进行预设加密处理,生成访问令牌;将访问令牌标识发送至客户端。实现了服务端的无状态化,彻底移除了服务端对会话信息的管理逻辑,服务端无需保持客户端的状态信息,减轻了内存压力。将访问令牌存储至数据库,使得多个服务器跨域共享会话信息。器跨域共享会话信息。器跨域共享会话信息。

【技术实现步骤摘要】
一种会话信息的处理方法及装置


[0001]本专利技术涉及移动互联
,尤其涉及一种会话信息的处理方法及装置。

技术介绍

[0002]为保持用户的整个会话活动的互动与计算机系统跟踪过程,服务器需要进行会话管理。
[0003]目前主流的会话管理方式为使用服务端session进行会话管理,将会话信息存储在web服务器中;但是,当同时在线的用户数量增多时,会话信息会过度占用服务器的内存,且多台服务器间面临着会话共享的问题。

技术实现思路

[0004]有鉴于此,本专利技术实施例提供一种会话信息的处理方法及装置,以解决目前将会话信息存储在服务器中,导致会话信息过度占用服务器内存的问题。
[0005]为实现上述目的,本专利技术实施例提供如下技术方案:
[0006]本专利技术实施例第一方面公开一种会话信息的处理方法,所述方法包括:
[0007]当检测到客户端登录成功时,依据所述客户端输入的身份信息创建登录凭证,所述登录凭证至少包含所述身份信息对应的用户ID、所述登录凭证的创建时间和所述登录凭证的过期时间;...

【技术保护点】

【技术特征摘要】
1.一种会话信息的处理方法,其特征在于,所述方法包括:当检测到客户端登录成功时,依据所述客户端输入的身份信息创建登录凭证,所述登录凭证至少包含所述身份信息对应的用户ID、所述登录凭证的创建时间和所述登录凭证的过期时间;对所述登录凭证进行预设加密处理,生成访问令牌,所述访问令牌至少包括访问令牌标识;将所述访问令牌标识发送至客户端。2.根据权利要求1所述的方法,其特征在于,所述对所述登录凭证进行预设加密处理,生成访问令牌,包括:对所述登录凭证进行数字签名;利用预设算法对进行数字签名后的所述登录凭证进行加密;基于加密后的所述登录凭证,生成访问令牌。3.根据权利要求1所述的方法,其特征在于,将所述访问令牌标识发送至客户端之后,还包括:将所述访问令牌存储至数据库;当检测到所述客户端退出登录时,从所述数据库中删除所述访问令牌。4.根据权利要求3所述的方法,其特征在于,将所述访问令牌标识发送至客户端之后,还包括:当接收到所述客户端发送的携带所述访问令牌标识的操作请求时,从所述数据库中获取所述访问令牌标识对应的访问令牌;对所述访问令牌进行解密处理,得到所述登录凭证中的过期时间;基于当前时间和所述登录凭证中的过期时间,判断所述登录凭证是否已过期;若所述登录凭证未过期,响应所述客户端的操作请求。5.根据权利要求4所述的方法,其特征在于,响应所述客户端的操作请求之后,还包括:更新所述登录凭证中的过期时间,得到新的登录凭证;将所述新的登录凭证替换所述数据库中所述客户端对应的登录凭证。6.一种会话信息的处理装置,其特征在于,所述装置包括:创...

【专利技术属性】
技术研发人员:刘芳
申请(专利权)人:中国银行股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1