网络账户的鉴权方法和装置的制造方法_2

文档序号:9219737阅读:来源:国知局
及用户财产的情况,为了保护网络账户中的用户财产,同时避免用户网络账户中的相关信息被非法篡改,本实施例提供的方法在对网络账户进行操作时,将根据对网络账户所进行的操作生成对应的操作请求,进而将生成的操作请求发送至网络账户的鉴权装置,使网络账户的鉴权装置能够接收网络账户的操作请求。如果用户通过终端发起了网络账户操作请求,则需要在发起网络账户操作请求的同时,在该网络账户操作请求中携带网络账户的账户信息,以通过操作请求中携带的网络账户的账户信息初步对网络账户进行鉴权。其中,网络账户的账户信息为网络账户的用户名、密码、与网络账户绑定的邮箱、手机号等,本实施例不对网络账户的账户信息作具体的限定。
[0059]202:将操作请求中携带的网络账户的账户信息与预先存储的网络账户的账户信息进行匹配,若匹配则执行步骤203,若不匹配,则流程结束。
[0060]由于预先存储的网络账户的账户信息为用户注册网络账户时填写的真实信息,鉴于预先存储的网络账户的账户信息的准确性,在接收到网络账户的操作请求之后,可通过将操作请求中携带的网络账户的账户信息与预先存储的网络账户的账户信息进行匹配,以实现对网络账户的初步鉴权。
[0061]具体地,在将操作请求中携带的网络账户的账户信息与预先存储的网络账户的账户信息进行匹配时,可将操作请求中携带的网络账户的账户信息与预先存储的网络账户的账户信息中的类型相同的全部信息进行匹配,若类型相同的全部信息匹配,则确定操作请求中携带的网络账户的账户信息与预先存储的网络账户的账户信息匹配。例如,操作请求中携带的网络账户的账户信息与预先存储的网络账户的账户信息类型有手机号、身份证号、邮箱等,若操作请求中携带的网络账户的账户信息与预先存储的网络账户的账户信息中的手机号、身份证号、邮箱等全部信息都匹配,则确定操作请求中携带的网络账户的账户信息与预先存储的网络账户的账户信息匹配。
[0062]进一步地,由于预先存储的网络账户的账户信息是判断操作请求中携带的网络账户的账户信息与预先存储的网络账户的账户信息是否匹配的重要依据,因此,在将操作请求中携带的网络账户的账户信息与预先存储的网络账户的账户信息进行匹配之前,需要先获取预先存储的网络账户的账户信息。其中,预先存储网络账户的账户信息的方式,包括但不限于在用户注册网络账户时,提供网络账户的信息输入界面,获取网络账户信息输入界面上输入的信息,并将获取到的信息存储到服务器或网络账户的鉴权装置等的存储介质中。关于获取预先存储的网络账户的账户信息的方式,包括但不限于:若预先存储的网络账户的账户信息存储在服务器中,则可从服务器中获取预先存储的网络账户的账户信息,若预先存储的网络账户的账户信息存储在网络账户的鉴权装置中,则可从网络账户的鉴权装置中获取预先存储的网络账户的账户信息,本实施例不对获取预先存储的网络账户的账户信息的方式作具体的限定。
[0063]优选地,由于服务器或网络账户的鉴权装置中存储的网络账户可能为多个,为了便于获取预先存储的网络账户的账户信息,在预先存储网络账户的账户信息时,可将网络账户的账户信息对应的网络账户标识一并进行存储,因此,在获取预先存储的网络账户的账户信息时,可根据预先存储的网络账户的账户信息对应的终端标识进行获取。
[0064]优选地,为了提高预先存储的网络账户的账户信息的准确性,在预先存储网络账户的账户信息时,可采集预设次数内在网络账户信息输入界面上的输入的信息,并将预设次数内在网络账户信息输入界面上输入的信息全部相同的次数内的信息作为预先存储的网络账户的账户信息。其中,预设次数可以是2、3、4等,本实施例不对预设次数作具体的限定。例如,预设次数为2次,网络账户信息输入界面上输入的信息类型为:手机号、身份证号等。若获取到第一次在网络账户信息输入界面上输入的信息为:手机号:123456,身份证号:147258369 ;第二次在网络账户信息输入界面上输入的信息为:手机号:258369,身份证号:123456789。由于第一次在网络账户信息输入界面上输入的信息与第二次在网络账户信息输入界面上输入的信息都不匹配,则可弹出信息输入不一致,重新输入的提示,使用户重新进行信息的输入,直至两次输入的信息一致后,将第一次及第二次在网络账户信息输入界面上输入的信息作为获取到的网络账户的账户信息,并对其进行存储。
[0065]203:调用相应的业务处理流程。
[0066]由于上述步骤中已经判断出操作请求中携带的网络账户的账户信息与预先存储的网络账户的账户信息匹配,说明对网络账户的初步鉴权成功,而本实施例中网络账户的每一个操作对应一个业务处理流程。因此,为了进一步地对网络账户进行鉴权,本实施例提供的方法在对网络账户的初步鉴权成功之后,网络账户的鉴权装置会将接收到的网络账户的操作请求发送至业务处理服务器,业务处理服务器在接收到网络账户的鉴权装置发送的网络账户的操作请求之后,将根据接收到的网络账户的操作请求调用相应的业务处理流程处理业务,并将业务处理流程中的业务信息发送至网络账户的鉴权装置,以使网络账户的鉴装置在后续步骤中根据接收到的业务信息对网络账户进行鉴权。其中,对网络账户的操作可以是修改密码、购买道具等,本实施例不对网络账户的操作的具体内容作具体的限定。业务处理流程可以是网络账户操作对应的支付流程等,本实施例同样不对业务处理流程作具体的限定。
[0067]具体地,若对网络账户的操作为修改密码,修改密码这一操作需要扣除的费用为I角,则可根据对网络账户的操作调用扣除I角费用的支付流程;若对网络账户的操作为购买道具,购买道具这一操作需要扣除的费用为30元,则可根据对网络账户的操作调用扣除30元费用的支付流程。
[0068]204:获取业务处理流程对应的业务信息。
[0069]由于本实施例中业务处理流程为支付流程,为了使支付流程能够进行,在支付过程中往往需要输入银行卡的账号、密码、姓名等信息,而这些信息即为业务处理流程对应的业务信息。由于业务处理流程中的业务信息为后续对网络账户进行鉴权的重要信息,因此,在对网络账户进行鉴权之前有必要获取业务处理流程对应的业务信息。
[0070]关于获取业务处理流程对应的业务信息的获取条件,包括但不限于:
[0071]判断业务处理流程是否结束;
[0072]如果业务处理流程结束,则获取业务处理流程对应的业务信息。
[0073]其中,判断业务处理流程是否结束,包括但不限于采用如下方式:判断在业务处理流程过程中是否获取了业务处理结果,若获取了业务处理结果,则判断业务处理流程结束。其中,业务处理结果为业务处理的成功结果,业务处理的失败结果等,本实施例不对业务处理结果作具体的限定。若业务处理过程中获取到的业务处理结果不同,则获取到的业务处理流程对应的业务信息的可靠程度也不同。具体地,若业务处理结果为业务处理的成功结果,说明业务处理流程顺利进行,则此时获取到的业务处理流程对应的业务信息为真实可靠的信息;若业务处理结果为业务处理的失败结果,说明业务处理流程未能顺利进行,则此时获取到的业务处理流程对应的业务信息为不可靠的信息。
[0074]关于获取业务处理流程对应的业务信息的方式,包括但不限于如下两种:
[0075]第一种方式:业务处理服务器获取业务处理过程中的业务信息,并将获取到的业务信息发送至网络账户的鉴权装置,从而使网络账户的鉴权装置获取到业务处理流程对应的业务信息;
[0076]第二种方式:网络账户的鉴权装置向业务处理服务器发送获取业务处理流程对应的业务信息的请求,业务处理服务器在接收到网络账户的鉴权装置发送的请求之后,将业务处理过程中获取到的业务信息发送至网络账户的鉴权装置,从而使网络账户的鉴权装置获取到业务处理流程中的业务信息。
[0077]205:将业务信息与网络账户的账户信息进行匹配。
[0078]由于上述步骤202中已经判断出操作请求中携带的网络账户的账户信息与预先存储的网络账户的账户信息匹配,因此,本步骤中将业务信息与网络账户的账户信息进行匹配时,与业务信息匹配的网络账户的账户信息既可以是操作请求中携带的网络账户的账户信息。当然,也可以是预先存储的网络账户的账户信息。
[0079]由于业务信息与网络账户的账户信息中所包含的信息中可能会有信息类型相同的信息,也可能没有信息类型相同的信息,因此,针对这两种情况,将业务信息与网络账户的账户信息进行匹配时,包括但不限于如下两种情况:
[0080]第一情况:业务信息与网络账户的账户信息中具有类型相同的信息;
[0081]针对第一种情况,将业务信息与网络账户的账户信息进行匹配时,包括但不限于采用如下方式:
[0082]首先,确定网络账户的账户信息中与业务信息类型相同的第一信息;
[0083]其次,将第一信息与业务信息进行匹配。
[0084]其中,第一信息可以是手机号、身份证号、姓名、邮箱等,本实施例不对第一信息的内容作具体的限定。第一信息中包含的信息数量可以是1、2、3等,本实施例同样不对第一信息中包含的信息数量做具体的限定。在将第一信息与业务信息进行匹配时,若第一信息中包含的信息数量为一个,则将第一信息中包含的一个信息与业务信息中类型相同的一个信息进行匹配;若第一信息中包含的信息数量为两个,则可将第一信息中包含的两个信息与业务信息中类型相同的两个信息进行匹配,还可将第一信息中包含的两个信息中的任一个信息与业务信息中类型相同的一个信息进行匹配。
[0085]对于上述过程,为了便于理解,下面将以一个具体的例子进行详细地解释说明。
[0086]例如,若网络账户的账户信息中包
当前第2页1 2 3 4 5 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1