一种多类token鉴权的优化方法及终端与流程

专利检索2026-07-30  21


本发明涉及互联网安全,尤其是涉及一种多类token鉴权的优化方法及终端。


背景技术:

1、目前大部分系统都有账户系统,通过账户注册以及登录操作之后,赋予一定的账户权限,并最终能够访问并操作项目的资源。通常也提供了扫脸认证的功能,但是,其一般都只作为一种认证的方式,一般都是用户登录后操作业务系统的某一些模块时,需要证明是本人,进而进行扫脸或者其他实名认证,当验证通过是本人之后,方可进行后续的业务,即在操作流程上在某些重要流程节点添加实名认证的前置条件,待实名之后才能进行后续流程。

2、但此种场景,只是进行了一个本人的认证,认证过后的内部权限功能,并没有进行合理的替换,即认证前后的账户的权限功能并没有对应的改变,例如先登录后的个人权限是a,实名后的权限仍然是a,只是看起来好像可以使用后续的操作,是变更了权限,其实并没有。


技术实现思路

1、本发明所要解决的技术问题是:提供一种多类token鉴权的优化方法及终端,有效实现认证前后账户权限功能的替换,并在后续同个账户再次请求相应权限操作时无需重新走登录流程,有效提高系统效率。

2、为了解决上述技术问题,本发明采用的技术方案为:

3、一种多类token鉴权的优化方法,包括步骤:

4、s1、获取用户初次登录携带的初始token数据,并根据所述初始token数据获取当前用户的权限列表;

5、s2、将所述权限列表中的初始权限开放给所述用户,同时获取所述用户的升级权限请求,并基于所述升级权限请求对用户进行权限认证;

6、s3、若权限认证通过则将所述初始token数据替换为对应的权限token数据并返回给所述用户,并根据所述权限token数据开放所述权限列表中的相应权限给所述用户;

7、s4、所述用户再次登录时通过携带所述权限token数据,获取所述权限token数据的相应权限的开放。

8、为了解决上述技术问题,本发明采用的另一个技术方案为:

9、一种多类token鉴权的优化终端,包括存储器、处理器以及存储在存储器上并可在处理器上运行的计算机程序,所述处理器在执行所述计算机程序时实现以下步骤:

10、s1、获取用户初次登录携带的初始token数据,并根据所述初始token数据获取当前用户的权限列表;

11、s2、将所述权限列表中的初始权限开放给所述用户,同时获取所述用户的升级权限请求,并基于所述升级权限请求对用户进行权限认证;

12、s3、若权限认证通过则将所述初始token数据替换为对应的权限token数据并返回给所述用户,并根据所述权限token数据开放所述权限列表中的相应权限给所述用户;

13、s4、所述用户再次登录时通过携带所述权限token数据,获取所述权限token数据的相应权限的开放。

14、本发明的有益效果在于:本发明提供一种多类token鉴权的优化方法及终端,当前用户请求业务时,先通过携带初始token数据的方式进行普通登录,进行初始权限访问,若要访问相应权限,则通过对应的权限认证通过后,由系统将初始token数据替换为对应的权限token数据返回给用户,并开放相应权限给用户,后续该用户再次访问相应权限的操作时只需携带对应的权限token数据即可,无需再次进行普通登录以及对应的权限认证步骤,有效提高系统效率。



技术特征:

1.一种多类token鉴权的优化方法,其特征在于,包括步骤:

2.根据权利要求1所述的一种多类token鉴权的优化方法,其特征在于,所述权限token数据的明文格式相较于所述初始token数据的明文格式增加有权限标识;

3.根据权利要求1所述的一种多类token鉴权的优化方法,其特征在于,所述步骤s1之前还包括:

4.根据权利要求1所述的一种多类token鉴权的优化方法,其特征在于,所述相应权限包括不同等级的权限;

5.根据权利要求1所述的一种多类token鉴权的优化方法,其特征在于,所述步骤s3还包括:

6.一种多类token鉴权的优化终端,其特征在于,包括存储器、处理器以及存储在存储器上并可在处理器上运行的计算机程序,所述处理器在执行所述计算机程序时实现以下步骤:

7.根据权利要求6所述的一种多类token鉴权的优化终端,其特征在于,所述权限token数据的明文格式相较于所述初始token数据的明文格式增加有权限标识;

8.根据权利要求6所述的一种多类token鉴权的优化终端,其特征在于,所述步骤s1之前还包括:

9.根据权利要求8所述的一种多类token鉴权的优化终端,其特征在于,所述相应权限包括不同等级的权限;

10.根据权利要求6所述的一种多类token鉴权的优化终端,其特征在于,所述步骤s3还包括:


技术总结
本发明公开了一种多类token鉴权的优化方法及终端,包括获取用户初次登录携带的初始token数据,并根据初始token数据获取当前用户的权限列表;将权限列表中的初始权限开放给用户,同时获取用户的升级权限请求,并基于升级权限请求对用户进行权限认证;若权限认证通过则将初始token数据替换为对应的权限token数据并返回给用户,并根据权限token数据开放权限列表中的相应权限给用户;用户再次登录时通过携带权限token数据,获取权限token数据的相应权限的开放。本发明能有效实现认证前后账户权限功能的替换,并在后续同个账户再次请求相应权限操作时无需重新走登录流程,有效提高系统效率。

技术研发人员:刘德建,林雨,郭孟祺,陈宏
受保护的技术使用者:福建天泉教育科技有限公司
技术研发日:
技术公布日:2024/5/29
转载请注明原文地址:https://win.8miu.com/read-1165992.html

最新回复(0)