本发明涉及互联网安全,尤其是涉及一种多类token鉴权的优化方法及终端。
背景技术:
1、目前大部分系统都有账户系统,通过账户注册以及登录操作之后,赋予一定的账户权限,并最终能够访问并操作项目的资源。通常也提供了扫脸认证的功能,但是,其一般都只作为一种认证的方式,一般都是用户登录后操作业务系统的某一些模块时,需要证明是本人,进而进行扫脸或者其他实名认证,当验证通过是本人之后,方可进行后续的业务,即在操作流程上在某些重要流程节点添加实名认证的前置条件,待实名之后才能进行后续流程。
2、但此种场景,只是进行了一个本人的认证,认证过后的内部权限功能,并没有进行合理的替换,即认证前后的账户的权限功能并没有对应的改变,例如先登录后的个人权限是a,实名后的权限仍然是a,只是看起来好像可以使用后续的操作,是变更了权限,其实并没有。
技术实现思路
1、本发明所要解决的技术问题是:提供一种多类token鉴权的优化方法及终端,有效实现认证前后账户权限功能的替换,并在后续同个账户再次请求相应权限操作时无需重新走登录流程,有效提高系统效率。
2、为了解决上述技术问题,本发明采用的技术方案为:
3、一种多类token鉴权的优化方法,包括步骤:
4、s1、获取用户初次登录携带的初始token数据,并根据所述初始token数据获取当前用户的权限列表;
5、s2、将所述权限列表中的初始权限开放给所述用户,同时获取所述用户的升级权限请求,并基于所述升级权限请求对用户进行权限认证;
6、s3、若权限认证通过则将所述初始token数据替换为对应的权限token数据并返回给所述用户,并根据所述权限token数据开放所述权限列表中的相应权限给所述用户;
7、s4、所述用户再次登录时通过携带所述权限token数据,获取所述权限token数据的相应权限的开放。
8、为了解决上述技术问题,本发明采用的另一个技术方案为:
9、一种多类token鉴权的优化终端,包括存储器、处理器以及存储在存储器上并可在处理器上运行的计算机程序,所述处理器在执行所述计算机程序时实现以下步骤:
10、s1、获取用户初次登录携带的初始token数据,并根据所述初始token数据获取当前用户的权限列表;
11、s2、将所述权限列表中的初始权限开放给所述用户,同时获取所述用户的升级权限请求,并基于所述升级权限请求对用户进行权限认证;
12、s3、若权限认证通过则将所述初始token数据替换为对应的权限token数据并返回给所述用户,并根据所述权限token数据开放所述权限列表中的相应权限给所述用户;
13、s4、所述用户再次登录时通过携带所述权限token数据,获取所述权限token数据的相应权限的开放。
14、本发明的有益效果在于:本发明提供一种多类token鉴权的优化方法及终端,当前用户请求业务时,先通过携带初始token数据的方式进行普通登录,进行初始权限访问,若要访问相应权限,则通过对应的权限认证通过后,由系统将初始token数据替换为对应的权限token数据返回给用户,并开放相应权限给用户,后续该用户再次访问相应权限的操作时只需携带对应的权限token数据即可,无需再次进行普通登录以及对应的权限认证步骤,有效提高系统效率。
1.一种多类token鉴权的优化方法,其特征在于,包括步骤:
2.根据权利要求1所述的一种多类token鉴权的优化方法,其特征在于,所述权限token数据的明文格式相较于所述初始token数据的明文格式增加有权限标识;
3.根据权利要求1所述的一种多类token鉴权的优化方法,其特征在于,所述步骤s1之前还包括:
4.根据权利要求1所述的一种多类token鉴权的优化方法,其特征在于,所述相应权限包括不同等级的权限;
5.根据权利要求1所述的一种多类token鉴权的优化方法,其特征在于,所述步骤s3还包括:
6.一种多类token鉴权的优化终端,其特征在于,包括存储器、处理器以及存储在存储器上并可在处理器上运行的计算机程序,所述处理器在执行所述计算机程序时实现以下步骤:
7.根据权利要求6所述的一种多类token鉴权的优化终端,其特征在于,所述权限token数据的明文格式相较于所述初始token数据的明文格式增加有权限标识;
8.根据权利要求6所述的一种多类token鉴权的优化终端,其特征在于,所述步骤s1之前还包括:
9.根据权利要求8所述的一种多类token鉴权的优化终端,其特征在于,所述相应权限包括不同等级的权限;
10.根据权利要求6所述的一种多类token鉴权的优化终端,其特征在于,所述步骤s3还包括:
