单点登录方法、终端及存储介质与流程

文档序号:11590264阅读:178来源:国知局
本发明涉及通信领域,尤其涉及一种单点登录方法、终端及存储介质。
背景技术
::单点登录(sso,singlesignon),是一种认证方法,用户只需要登录一次,就可以访问相互信任的多个应用、系统或web网站等项目。单点登录主要包括网页间的单点登录、应用程序间的单点登录、以及网页和应用程序间的单点登录。传统的网页间的单点登录的实现方式是将session信息存放在jvm内存中,共享session信息,对于大型的网站,需要搭建集群才能实现session信息的共享,但存储session信息的内存需求较高,因此,现有技术中又提出基于servlet容器插件实现session信息的共享,以实现网页间的单点登录。但现有的session信息共享是基于servlet容器实现的,与其它类型容器的代码耦合度不高,此外,各个相互信任的网页不能保持同步,即当用户将当前网页切换到其它网页时,如果用户在超时时限内未操作切换前的网页时,切换前的网页会退出登录状态,需要用户重新登录。因此,现有的网页间的单点登录方式,存在代码耦合度不高和各个相互信任的网页不能保持同步的问题。技术实现要素:本发明的主要目的在于提供一种单点登录方法、终端及存储介质,旨在解决现有的网页间的单点登录方式,代码耦合度不高和各个相互信任的网页不能保持同步的技术问题。为实现上述目的,本发明提供一种单点登录方法,所述单点登录方法包括以下步骤:接收移动终端发送的基于已登录网页触发的待登录网页的切换跳转请求;将待登录网页的会话访问标识替换为所述切换跳转请求中已登录网页的会话访问标识;根据替换后的会话访问标识获取数据库中的用户访问信息,并根据预设转换规则转换所述用户访问信息;根据转换后的用户访问信息登录待登录网页,并向移动终端返回登录完成信息,以供移动终端基于所述登录完成信息显示待登录网页成功登录后的页面。可选地,所述根据转换后的用户访问信息登录待登录网页,并向移动终端返回登录完成信息,以供移动终端基于所述登录完成信息显示待登录网页成功登录后的页面的步骤之后,所述单点登录方法还包括:在接收到移动终端发送的基于待登录网页成功登录后的页面或所述已登录网页的页面操作时,同步更新待登录网页成功登录后的页面和所述已登录网页的超时时限。可选地,所述单点登录方法还包括:在接收到触发的单点登录对象的修改请求时,显示单点登录对象的修改界面;在接收到基于所述修改界面触发的修改指令时,根据所述修改指令修改单点登录对象。可选地,所述单点登录方法还包括:接收移动终端发送的基于所述已登录网页或待登录网页成功登录后的页面触发的用户退出请求;根据所述用户退出请求向移动终端反馈退出登录信息,以供移动终端基于所述退出登录信息退出所述已登录网页和待登录网页成功登录后的页面。可选地,所述单点登录方法还包括:在预设时间内未接收到移动终端发送的访问请求时,向移动终端发送登录失效信息,以供移动终端基于所述登录失效信息退出当前页面,并显示用户登录界面。可选地,所述将待登录网页的会话访问标识替换为所述切换跳转请求中已登录网页的会话访问标识的步骤之前,所述单点登录方法还包括:判断所述已登录网页的会话访问标识与待登录网页的会话访问标识的存储路径是否为相同的根目录;若所述已登录网页的会话访问标识与待登录网页的会话访问标识的存储路径为相同的根目录,则执行将待登录网页的会话访问标识替换为所述切换跳转请求中已登录网页的会话访问标识的步骤;若所述已登录网页的会话访问标识与待登录网页的会话访问标识的存储路径为不相同的根目录,则向移动终端发送用户登录界面的显示请求,以供移动终端显示待登录网页的用户登录界面。可选地,所述根据转换后的用户访问信息登录待登录网页,并向移动终端返回登录完成信息的步骤之前,所述单点登录方法还包括:判断转换后的用户访问信息是否有效;若转换后的用户访问信息有效,则执行根据转换后的用户访问信息登录待登录网页,并向移动终端返回登录完成信息,以供移动终端基于所述登录完成信息显示待登录网页成功登录后的页面的步骤;若转换后的用户访问信息无效,则向移动终端发送用户登录界面的显示请求,以供移动终端显示待登录网页的用户登录界面。可选地,所述根据转换后的用户访问信息登录待登录网页,并向移动终端返回登录完成信息,以供移动终端基于所述登录完成信息显示待登录网页成功登录后的页面的步骤包括:根据转换后的用户访问信息登录待登录网页,并向移动终端返回登录完成信息和所述切换跳转请求中所述已登录网页的页面信息,以供移动终端在显示待登录网页成功登录后的页面的同时,显示所述页面信息。此外,为实现上述目的,本发明还提供一种单点登录终端,所述单点登录终端包括:存储器、处理器及存储在所述存储器上并可在所述处理器上运行的单点登录程序,所述单点登录程序被所述处理器执行时实现如上所述的方法的步骤。本发明还提供一种计算机可读存储介质,所述计算机可读存储介质上存储有单点登录程序,所述单点登录程序被处理器执行时实现如上所述的单点登录方法的步骤。本发明接收移动终端发送的基于已登录网页触发的待登录网页的切换跳转请求,并将待登录网页的会话访问标识替换为该切换跳转请求中已登录网页的会话访问标识,然后根据替换后的会话访问标识获取数据库中的用户访问信息,并根据预设转换规则转换该用户访问信息,再然后,根据转换后的用户访问信息登录待登录网页,并向移动终端返回登录完成信息,以供移动终端基于该登录完成信息显示待登录网页成功登录后的页面,本方案通过将待登录网页的会话访问标识替换为已登录网页的会话访问标识,能够实现用户的免登录,同时根据预设转换规则转换用户访问信息,便于多个网页使用用户访问信息,解耦对象的传递性,提高代码耦合度。附图说明图1为本发明实施例方案涉及的硬件运行环境的移动终端结构示意图;图2为本发明实施例提供的一种通信网络系统架构图;图3为本发明单点登录方法第一实施例的流程示意图;图4为本发明单点登录方法第二实施例的流程示意图;图5为本发明单点登录方法第三实施例的流程示意图;图6为本发明单点登录方法第四实施例的流程示意图;图7为本发明单点登录方法第五实施例的流程示意图;图8为本发明单点登录方法第六实施例的流程示意图;图9为本发明单点登录方法第七实施例的流程示意图;图10是本发明实施例方案涉及的硬件运行环境的单点登录终端结构示意图。本发明目的的实现、功能特点及优点将结合实施例,参照附图做进一步说明。具体实施方式应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。由于现有的session信息共享是基于servlet容器实现的,与其它类型容器的代码耦合度不高,此外,各个相互信任的网页不能保持同步,即当用户将当前网页切换到其它网页时,如果用户在超时时限内未操作切换前的网页时,切换前的网页会退出登录状态,需要用户重新登录,存在代码耦合度不高和各个相互信任的网页不能保持同步的问题。为解决上述问题,本发明提供一种单点登录方法,通过将待登录网页的会话访问标识替换为已登录网页的会话访问标识,能够实现用户的免登录,同时根据预设转换规则转换用户访问信息,便于多个网页使用用户访问信息,解耦对象的传递性,提高代码耦合度。在后续的描述中,使用用于表示元件的诸如“模块”、“部件”或“单元”的后缀仅为了有利于本发明的说明,其本身没有特定的意义。因此,“模块”、“部件”或“单元”可以混合地使用。该单点登录方法应用于服务端,该服务端与移动终端进行数据交互,图1为本发明实施例方案涉及的硬件运行环境的移动终端结构示意图,如图1所示,该移动终端100可以包括:rf(radiofrequency,射频)单元101、wifi模块102、音频输出单元103、a/v(音频/视频)输入单元104、传感器105、显示单元106、用户输入单元107、接口单元108、存储器109、处理器110、以及电源111等部件。本领域技术人员可以理解,图1中示出的移动终端结构并不构成对移动终端的限定,移动终端可以包括比图示更多或更少的部件,或者组合某些部件,或者不同的部件布置。下面结合图1对移动终端的各个部件进行具体的介绍:射频单元101可用于收发信息或通话过程中,信号的接收和发送,具体的,将基站的下行信息接收后,给处理器110处理;另外,将上行的数据发送给基站。通常,射频单元101包括但不限于天线、至少一个放大器、收发信机、耦合器、低噪声放大器、双工器等。此外,射频单元101还可以通过无线通信与网络和其他设备通信。上述无线通信可以使用任一通信标准或协议,包括但不限于gsm(globalsystemofmobilecommunication,全球移动通讯系统)、gprs(generalpacketradioservice,通用分组无线服务)、cdma2000(codedivisionmultipleaccess2000,码分多址2000)、wcdma(widebandcodedivisionmultipleaccess,宽带码分多址)、td-scdma(timedivision-synchronouscodedivisionmultipleaccess,时分同步码分多址)、fdd-lte(frequencydivisionduplexing-longtermevolution,频分双工长期演进)和tdd-lte(timedivisionduplexing-longtermevolution,分时双工长期演进)等。wifi属于短距离无线传输技术,移动终端通过wifi模块102可以帮助用户收发电子邮件、浏览网页和访问流式媒体等,它为用户提供了无线的宽带互联网访问。虽然图1示出了wifi模块102,但是可以理解的是,其并不属于移动终端的必须构成,完全可以根据需要在不改变发明的本质的范围内而省略。音频输出单元103可以在移动终端100处于呼叫信号接收模式、通话模式、记录模式、语音识别模式、广播接收模式等等模式下时,将射频单元101或wifi模块102接收的或者在存储器109中存储的音频数据转换成音频信号并且输出为声音。而且,音频输出单元103还可以提供与移动终端100执行的特定功能相关的音频输出(例如,呼叫信号接收声音、消息接收声音等等)。音频输出单元103可以包括扬声器、蜂鸣器等等。a/v输入单元104用于接收音频或视频信号。a/v输入单元104可以包括图形处理器(graphicsprocessingunit,gpu)1041和麦克风1042,图形处理器1041对在视频捕获模式或图像捕获模式中由图像捕获装置(如摄像头)获得的静态图片或视频的图像数据进行处理。处理后的图像帧可以显示在显示单元106上。经图形处理器1041处理后的图像帧可以存储在存储器109(或其它存储介质)中或者经由射频单元101或wifi模块102进行发送。麦克风1042可以在电话通话模式、记录模式、语音识别模式等等运行模式中经由麦克风1042接收声音(音频数据),并且能够将这样的声音处理为音频数据。处理后的音频(语音)数据可以在电话通话模式的情况下转换为可经由射频单元101发送到移动通信基站的格式输出。麦克风1042可以实施各种类型的噪声消除(或抑制)算法以消除(或抑制)在接收和发送音频信号的过程中产生的噪声或者干扰。移动终端100还包括至少一种传感器105,比如光传感器、运动传感器以及其他传感器。具体地,光传感器包括环境光传感器及接近传感器,其中,环境光传感器可根据环境光线的明暗来调节显示面板1061的亮度,接近传感器可在移动终端100移动到耳边时,关闭显示面板1061和/或背光。作为运动传感器的一种,加速计传感器可检测各个方向上(一般为三轴)加速度的大小,静止时可检测出重力的大小及方向,可用于识别手机姿态的应用(比如横竖屏切换、相关游戏、磁力计姿态校准)、振动识别相关功能(比如计步器、敲击)等;至于手机还可配置的指纹传感器、压力传感器、虹膜传感器、分子传感器、陀螺仪、气压计、湿度计、温度计、红外线传感器等其他传感器,在此不再赘述。显示单元106用于显示由用户输入的信息或提供给用户的信息。显示单元106可包括显示面板1061,可以采用液晶显示器(liquidcrystaldisplay,lcd)、有机发光二极管(organiclight-emittingdiode,oled)等形式来配置显示面板1061。用户输入单元107可用于接收输入的数字或字符信息,以及产生与移动终端的用户设置以及功能控制有关的键信号输入。具体地,用户输入单元107可包括触控面板1071以及其他输入设备1072。触控面板1071,也称为触摸屏,可收集用户在其上或附近的触摸操作(比如用户使用手指、触笔等任何适合的物体或附件在触控面板1071上或在触控面板1071附近的操作),并根据预先设定的程式驱动相应的连接装置。触控面板1071可包括触摸检测装置和触摸控制器两个部分。其中,触摸检测装置检测用户的触摸方位,并检测触摸操作带来的信号,将信号传送给触摸控制器;触摸控制器从触摸检测装置上接收触摸信息,并将它转换成触点坐标,再送给处理器110,并能接收处理器110发来的命令并加以执行。此外,可以采用电阻式、电容式、红外线以及表面声波等多种类型实现触控面板1071。除了触控面板1071,用户输入单元107还可以包括其他输入设备1072。具体地,其他输入设备1072可以包括但不限于物理键盘、功能键(比如音量控制按键、开关按键等)、轨迹球、鼠标、操作杆等中的一种或多种,具体此处不做限定。进一步的,触控面板1071可覆盖显示面板1061,当触控面板1071检测到在其上或附近的触摸操作后,传送给处理器110以确定触摸事件的类型,随后处理器110根据触摸事件的类型在显示面板1061上提供相应的视觉输出。虽然在图1中,触控面板1071与显示面板1061是作为两个独立的部件来实现移动终端的输入和输出功能,但是在某些实施例中,可以将触控面板1071与显示面板1061集成而实现移动终端的输入和输出功能,具体此处不做限定。接口单元108用作至少一个外部装置与移动终端100连接可以通过的接口。例如,外部装置可以包括有线或无线头戴式耳机端口、外部电源(或电池充电器)端口、有线或无线数据端口、存储卡端口、用于连接具有识别模块的装置的端口、音频输入/输出(i/o)端口、视频i/o端口、耳机端口等等。接口单元108可以用于接收来自外部装置的输入(例如,数据信息、电力等等)并且将接收到的输入传输到移动终端100内的一个或多个元件或者可以用于在移动终端100和外部装置之间传输数据。存储器109可用于存储软件程序以及各种数据。存储器109可主要包括存储程序区和存储数据区,其中,存储程序区可存储操作系统、至少一个功能所需的应用程序(比如声音播放功能、图像播放功能等)等;存储数据区可存储根据手机的使用所创建的数据(比如音频数据、电话本等)等。此外,存储器109可以包括高速随机存取存储器,还可以包括非易失性存储器,例如至少一个磁盘存储器件、闪存器件、或其他易失性固态存储器件。处理器110是移动终端的控制中心,利用各种接口和线路连接整个移动终端的各个部分,通过运行或执行存储在存储器109内的软件程序和/或模块,以及调用存储在存储器109内的数据,执行移动终端的各种功能和处理数据,从而对移动终端进行整体监控。处理器110可包括一个或多个处理单元;优选的,处理器110可集成应用处理器和调制解调处理器,其中,应用处理器主要处理操作系统、用户界面和应用程序等,调制解调处理器主要处理无线通信。可以理解的是,上述调制解调处理器也可以不集成到处理器110中。移动终端100还可以包括给各个部件供电的电源111(比如电池),优选的,电源111可以通过电源管理系统与处理器110逻辑相连,从而通过电源管理系统实现管理充电、放电、以及功耗管理等功能。尽管图1未示出,移动终端100还可以包括蓝牙模块等,在此不再赘述。为了便于理解本发明实施例,下面对本发明的移动终端所基于的通信网络系统进行描述。请参阅图2,图2为本发明实施例提供的一种通信网络系统架构图,该通信网络系统为通用移动通信技术的lte系统,该lte系统包括依次通讯连接的ue(userequipment,用户设备)201,e-utran(evolvedumtsterrestrialradioaccessnetwork,演进式umts陆地无线接入网)202,epc(evolvedpacketcore,演进式分组核心网)203和运营商的ip业务204。具体地,ue201可以是上述终端100,此处不再赘述。e-utran202包括enodeb2021和其它enodeb2022等。其中,enodeb2021可以通过回程(backhaul)(例如x2接口)与其它enodeb2022连接,enodeb2021连接到epc203,enodeb2021可以提供ue201到epc203的接入。epc203可以包括mme(mobilitymanagemententity,移动性管理实体)2031,hss(homesubscriberserver,归属用户服务器)2032,其它mme2033,sgw(servinggateway,服务网关)2034,pgw(pdngateway,分组数据网络网关)2035和pcrf(policyandchargingrulesfunction,政策和资费功能实体)2036等。其中,mme2031是处理ue201和epc203之间信令的控制节点,提供承载和连接管理。hss2032用于提供一些寄存器来管理诸如归属位置寄存器(图中未示)之类的功能,并且保存有一些有关服务特征、数据速率等用户专用的信息。所有用户数据都可以通过sgw2034进行发送,pgw2035可以提供ue201的ip地址分配以及其它功能,pcrf2036是业务数据流和ip承载资源的策略与计费控制策略决策点,它为策略与计费执行功能单元(图中未示)选择及提供可用的策略和计费控制决策。ip业务204可以包括因特网、内联网、ims(ipmultimediasubsystem,ip多媒体子系统)或其它ip业务等。虽然上述以lte系统为例进行了介绍,但本领域技术人员应当知晓,本发明不仅仅适用于lte系统,也可以适用于其他无线通信系统,例如gsm、cdma2000、wcdma、td-scdma以及未来新的网络系统等,此处不做限定。参照图3,图3为本发明单点登录方法第一实施例的流程示意图。在本实施例中,该单点登录方法包括:步骤s101,接收移动终端发送的基于已登录网页触发的待登录网页的切换跳转请求;步骤s102,将待登录网页的会话访问标识替换为所述切换跳转请求中已登录网页的会话访问标识;该单点登录方法应用于服务端,该服务端可以以各种形式来实施,例如本发明中描述的终端可以包括诸如手机、平板电脑、笔记本电脑、掌上电脑、个人数字助理(personaldigitalassistant,pda)、便捷式媒体播放器(portablemediaplayer,pmp)、导航装置、可穿戴设备、智能手环、计步器等移动设备,以及诸如数字tv、台式计算机等固定设备。该服务端通过网络接口与该移动终端进行数据交互,即网络接口可连接服务端,与服务端进行数据通信,网络接口可连接移动终端(用户端),与移动终端进行数据通信。该移动终端如图1所示终端100,在此不再赘述。该移动终端中安装有浏览器或客户端,用户控制移动终端打开浏览器或客户端,此时,用户可打开多个浏览器窗口,当用户在某一个浏览器窗口中触发网站的登录请求时,向服务端发送该登录请求,服务端接收移动终端发送的用户触发的登录请求,并对该登录请求中的用户访问信息进行登录验证,在该用户访问信息的登录验证通过时,获取该登录请求中的会话访问标识,并根据预设格式重写该会话访问标识,然后根据预设转换规则转换该用户访问信息,并将转换后的用户访问信息储存至数据库中,将成功登录信息和重写后的会话访问标识发送至移动终端,以供移动终端基于该成功登录信息显示成功登录后的页面,并存储该会话访问标识,即该移动终端在该浏览器窗口显示登录完成后的页面。在具体实施中,根据预设格式重写会话访问标识,使得处于同一项目内网页的会话访问标识一致,用户在项目中每一网页的用户登录信息相同时,该用户可在任意一个网页中登录,且登录完成后,用户无需在项目中的其它网页中手动登录,而是自动登录,即实现项目内每个页面的免登录。该用户登录信息包括用户名、用户密码、用户登录状态和生命周期等。在本实施例中,该用户登录信息为cookie信息,且sessionid存储在cookie信息中,该会话访问标识为sessionid、该用户访问信息为session信息,该sessionid为session信息的文件名。该cookie信息存储在移动终端本地内存中,当用户触发任意请求时,会从本地内存中读取cookie信息,该cookie信息是面向路径的,当缺省路径属性时,服务端自动传递当前路径至移动终端。该cookie信息包括生存周期、用户名、终端设备标识信息、浏览过的网页和停留的时间等信息,当cookie信息超过生存周期后,清除该cookie信息,有些页面的cookie信息中的生存周期为零或负值,在退出时,之间清除cookie信息。在具体实施中,可设置该cookie信息不能被脚本读取、对cookie信息进行加密,在加密前嵌入时间戳,保证每次加密后的密文都不一样、移动终端请求时,每次或定时更新cookie信息(从新加密)、每次向身份认证信息写入时间戳,数据库需要记录最后一次时间戳、移动终端提交cookie信息时,先解密,然后校验时间戳,时间戳若小于数据数据库中记录,即意味发生攻击,通过上述对cookie信息的处理,能够有效的提高cookie信息的安全性。该移动终端在该浏览器窗口显示已登录网页,用户可基于该浏览器窗口显示的已登录网页触发其它网页的切换跳转请求,即用户点击已登录网页中的控件,从而触发其它网页的切换跳转请求,移动终端将该切换跳转请求发送至服务端,该服务端接收该切换跳转请求,并为待登录页面创建用户会话信息和会话访问标识,如果待登录网页的用户账号信息与已登录网页的用户账号信息相同,则将待登录网页的会话访问标识替换为该切换跳转请求中已登录网页的会话访问标识,使得已登录网页与待登录网页同步。在具体实施中,该切换跳转请求携带有移动终端标识信息、已登录网页的网址,以及待登录网页的网址等,根据已登录网页的网址和待登录网页的网址确定待登录网页是否具备免登录权限,且用户的账号信息是否相同,如果用户的账号信息相同,且具备免登录权限,则登录待登录网页,并新建浏览器窗口显示待登录网页的成功登录的页面。在另一具体实施中,可将已登录网页的唯一用户登录标识,发送至服务端,该服务端在接收到待登录网页的切换跳转请求时,从该切换跳转请求中获取用户登录信息,如果已登录网页的用户信息与待登录网页的用户信息相同,则根据唯一用户登录标识标记待登录网页,使得待登录网页能够免登录。步骤s103,根据替换后的会话访问标识获取数据库中的用户访问信息,并根据预设转换规则转换所述用户访问信息;服务端将待登录网页的会话访问标识替换为该切换跳转请求中已登录网页的会话访问标识后,根据替换后的会话访问标识获取数据库中的用户访问信息,即待登录网页已登录网页共享用户访问信息,并根据预设转换规则转换用户访问信息,即将字符串类型的用户访问信息转换为java对象,便于服务端的识别。该预设转换规则为json(javascriptobjectnotation,,js对象标记),即将字符串类型的用户访问信息转换为java对象,使得服务端能够识别,具体原理是通过json可以将javascript对象中表示的一组数据转换为字符串,然后就可以在网络或者程序之间便捷地传递这个字符串,并在需要的时候将字符串还原为各编程语言所支持的数据格式,从而提高代码耦合度。本发明可在各种容器中实现,如websphere、weblogic、resin、tomcat及glassfish等容器,以tomcat为例,tomcat是servlet的运行环境,即servlet容器,servlet代码的主要作用是为了增强java服务器端的功能,它运行在服务器端,用于接收并且处理移动终端发出的请求。servlet容器的工作过程是:当移动终端向服务端发出请求时,servlet容器使用servletrequest对象对请求信息进行封装,然后调用javaservletapi中定义的servlet的生命周期,完成servlet的执行,并把servlet执行的要返回给移动终端的结果封装到servletresponse对象中,最后servlet容器将封装的结果返回至移动终端,完成一次服务过程。每一个servlet的类都执行init、service、destory三个函数的自动调用,在启动时调用一次init函数用以进行参数的初始化,在服务期间每当接收到对该servlet的请求时都会调用service函数执行该servlet的服务操作,当容器销毁时调用一次destory函数,从容销毁容器。步骤s104,根据转换后的用户访问信息登录待登录网页,并向移动终端返回登录完成信息,以供移动终端基于所述登录完成信息显示待登录网页成功登录后的页面。服务端根据预设转换规则转换用户访问信息后,获得服务端能够识别的对象,然后根据转换后的用户访问信息,如果用户访问信息中的用户登录状态为已登录状态时,自动登录待登录网页,并向移动终端返回登录成功信息,移动终端新建浏览器窗口,并在新建浏览器窗口中显示待登录网页成功登录后的页面,服务端将用户会话标识和用户登录信息下发至移动终端,移动终端接收用户会话标识和用户登录信息,并将用户会话标识和用户登录信息存储在预设的路径下;如果用户访问信息中的用户登录状态为未登录状态,则向移动终端返回登录界面的显示请求,移动终端基于该显示请求新建浏览器窗口,并在新建的浏览器窗口中显示待登录网页的登录界面,提醒用户手动登录。在具体实施中,本发明还可在同一浏览器中登录多个用户,且这多个用户都登录同一网站,例如,浏览器窗口a可在网站a登录a用户,浏览器b可在网站a登录b用户,实现在同一浏览器中登录同一网站的不同用户。在本实施例中,本发明接收移动终端发送的基于已登录网页触发的待登录网页的切换跳转请求,并将待登录网页的会话访问标识替换为该切换跳转请求中已登录网页的会话访问标识,然后根据替换后的会话访问标识获取数据库中的用户访问信息,并根据预设转换规则转换该用户访问信息,再然后,根据转换后的用户访问信息登录待登录网页,并向移动终端返回登录完成信息,以供移动终端基于该登录完成信息显示待登录网页成功登录后的页面,本方案通过将待登录网页的会话访问标识替换为已登录网页的会话访问标识,能够实现用户的免登录,同时,根据预设转换规则转换用户访问信息,便于多个网页使用用户访问信息,解耦对象的传递性,提高代码耦合度。进一步的,参照图4,基于上述第一实施例,提出本发明单点登录方法第二实施例,与前述实施例的区别在于,所述步骤s104之后,该单点登录方法还包括:步骤s105,在接收到移动终端发送的基于待登录网页成功登录后的页面或所述已登录网页的页面操作时,同步更新待登录网页成功登录后的页面和所述已登录网页的超时时限。服务端在接收到移动终端发送的用户基于待登录网页成功登录后的页面或该已登录网页的页面操作时,同步更新待登录网页成功登录后的页面和该已登录网页的超时时限。在本实施例中,本发明通过同步更新待登录网页成功登录后的页面和该已登录网页的超时时限,使得用户在操作任意一个网页时,更新超时时限,防止用户登录状态失效,需要重新登录的情况出现。进一步地,参照图5,基于上述第一或第二实施例,提出本发明单点登录方法第三实施例,与前述实施例的区别在于,该单点登录方法还包括:步骤s106,在接收到触发的单点登录对象的修改请求时,显示单点登录对象的修改界面;步骤s107,在接收到基于所述修改界面触发的修改指令时,根据所述修改指令修改单点登录对象。服务端在接收到管理人员触发的单点登录对象的修改请求时,显示单点登录对象的修改界面,并在接收到管理人员基于该修改界面触发的修改指令时,根据该修改指令修改单点登录对象。在本实施例中,本发明能够对服务端中的单点登录对象进行修改操作,即添加或删除单点登录对象,便于管理人员操作。进一步地,参照图6,基于上述第一、第二或第三实施例,提出本发明单点登录方法第四实施例,与前述实施例的区别在于,该单点登录方法还包括:步骤s108,接收移动终端发送的基于所述已登录网页或待登录网页成功登录后的页面触发的用户退出请求;步骤s109,根据所述用户退出请求向移动终端反馈退出登录信息,以供移动终端基于所述退出登录信息退出所述已登录网页和待登录网页成功登录后的页面。用户基于已登录网页或待登录网页成功登录后的页面触发用户退出请求,并将该用户退出请求发送至服务端,该服务端在接收到移动终端发送的用户退出请求时,退出已登录网页,并向移动终端发送退出完成信息,使得移动终端在当前的浏览器窗口中显示登录界面。在具体实施中,当接收到用户退出请求时,获取该用户的全部已登录网页,并退出。在本实施例中,本发明能够实现一个网页退出,全部已登录网页退出的功能,用户无需单个退出,便于用户使用。进一步地,服务端在预设时间内未接收到移动终端发送的访问请求时,向移动终端发送登录失效信息,以供移动终端基于该登录失效信息退出当前页面,并显示用户登录界面,能够在超过一定时间后,自动退出,提高安全性。进一步地,参照图7,基于上述第一、第二、第三或第四实施例,提出本发明单点登录方法第五实施例,与前述实施例的区别在于,所述步骤s102之前,该单点登录方法还包括:步骤s110,判断所述已登录网页的会话访问标识与待登录网页的会话访问标识的存储路径是否为相同的根目录;若所述已登录网页的会话访问标识与待登录网页的会话访问标识的存储路径为相同的根目录,则执行步骤s102,即将待登录网页的会话访问标识替换为所述切换跳转请求中已登录网页的会话访问标识;步骤s111,若所述已登录网页的会话访问标识与待登录网页的会话访问标识的存储路径为不相同的根目录,则向移动终端发送用户登录界面的显示请求,以供移动终端显示待登录网页的用户登录界面。服务端在接收到移动终端发送的用户基于已登录网页触发的待登录网页的切换跳转请求时,判断该已登录网页的会话访问标识与待登录网页的会话访问标识的存储路径是否为相同的根目录,如果已登录网页的会话访问标识与待登录网页的会话访问标识的存储路径为相同的根目录,则将待登录网页的会话访问标识替换为该切换跳转请求中已登录网页的会话访问标识,如果已登录网页的会话访问标识与待登录网页的会话访问标识的存储路径为不相同的根目录,则向移动终端发送用户登录界面的显示请求,以供移动终端显示待登录网页的用户登录界面。在本实施例中,本发明通过验证已登录网页的会话访问标识与待登录网页的会话访问标识的存储路径是否为相同的根目录,能够快速识别待登录网页是否具备免登录权限。进一步地,参照图8,基于上述第一、第二、第三、第四或第五实施例,提出本发明单点登录方法第六实施例,与前述实施例的区别在于,所述步骤s104之前,该单点登录方法还包括:s112,判断转换后的用户访问信息是否有效;若转换后的用户访问信息有效,则执行步骤s104,即根据转换后的用户访问信息登录待登录网页,并向移动终端返回登录完成信息,以供移动终端基于所述登录完成信息显示待登录网页成功登录后的页面;s113,若转换后的用户访问信息无效,则向移动终端发送用户登录界面的显示请求,以供移动终端显示待登录网页的用户登录界面。移动终端根据转换规则转换用户访问信息后,判断转换后的用户访问信息是否有效,如果若转换后的用户访问信息有效,则根据转换后的用户访问信息登录待登录网页,并向移动终端返回登录完成信息,以供移动终端基于所述登录完成信息显示待登录网页成功登录后的页面,如果转换后的用户访问信息无效,则向移动终端发送用户登录界面的显示请求,以供移动终端显示待登录网页的用户登录界面。在本实施例中,服务端通过验证转换后的用户访问信息,使得用户访问信息失效时,向移动终端发送重新登录的请求,移动终端显示待登录网页的用户登录界面,便于用户重新登录。进一步地,参照图9,基于上述第一、第二、第三、第四或、第五或第六实施例,提出本发明单点登录方法第七实施例,与前述实施例的区别在于,所述步骤s104包括:步骤s1041,根据转换后的用户访问信息登录待登录网页,并向移动终端返回登录完成信息和所述切换跳转请求中所述已登录网页的页面信息,以供移动终端在显示待登录网页成功登录后的页面的同时,显示所述页面信息。用户在已登录网页中选择页面信息,并在触发切换跳转请求时,移动终端将页面信息附加到该切换跳转请求中,该页面信息可包括已登录网页中的任意信息,如图片和文字等信息。服务端在接收到切换跳转请求时,获取切换跳转请求中所述已登录网页的页面信息,在向移动终端返回登录完成信息的同时,发送该页面信息,使得移动终端在显示待登录网页成功登录后的页面的同时,显示该页面信息。在本实施例中,本发明能够实现不同域的网页之间的数据交互。本发明还提供一种单点登录终端。如图10所示,图10是本发明实施例方案涉及的硬件运行环境的单点登录终端结构示意图。本发明实施例单点登录终端可以是pc,也可以是智能手机、平板电脑、便携计算机等具有显示功能的可移动式终端设备。如图3所示,该单点登录终端可以包括:处理器1001,例如cpu,网络接口1004,用户接口1003,存储器1005,通信总线1002。其中,通信总线1002用于实现这些组件之间的连接通信。用户接口1003可以包括显示屏(display)、输入单元比如键盘(keyboard),可选用户接口1003还可以包括标准的有线接口、无线接口。网络接口1004可选的可以包括标准的有线接口、无线接口(如wi-fi接口)。存储器1005可以是高速ram存储器,也可以是稳定的存储器(non-volatilememory),例如磁盘存储器。存储器1005可选的还可以是独立于前述处理器1001的存储装置。本领域技术人员可以理解,图10中示出的单点登录终端结构并不构成对单点登录终端的限定,可以包括比图示更多或更少的部件,或者组合某些部件,或者不同的部件布置。如图10所示,存储器1005中可以包括操作系统、网络通信模块、用户接口模块以及单点登录程序。在图10所示的单点登录终端中,网络接口1004主要用于连接后台服务器,与后台服务器进行数据通信;用户接口1003主要用于连接客户端(用户端),与客户端进行数据通信;而处理器1001可以用于调用存储器1005中存储的单点登录程序,并执行以下操作:接收移动终端发送的基于已登录网页触发的待登录网页的切换跳转请求;将待登录网页的会话访问标识替换为所述切换跳转请求中已登录网页的会话访问标识;根据替换后的会话访问标识获取数据库中的用户访问信息,并根据预设转换规则转换所述用户访问信息;根据转换后的用户访问信息登录待登录网页,并向移动终端返回登录完成信息,以供移动终端基于所述登录完成信息显示待登录网页成功登录后的页面。进一步地,处理器1001可以调用存储器1005中存储的单点登录程序,还执行以下操作:在接收到移动终端发送的基于待登录网页成功登录后的页面或所述已登录网页的页面操作时,同步更新待登录网页成功登录后的页面和所述已登录网页的超时时限。进一步地,处理器1001可以调用存储器1005中存储的单点登录程序,还执行以下操作:在接收到触发的单点登录对象的修改请求时,显示单点登录对象的修改界面;在接收到基于所述修改界面触发的修改指令时,根据所述修改指令修改单点登录对象。进一步地,处理器1001可以调用存储器1005中存储的单点登录程序,还执行以下操作:接收移动终端发送的基于所述已登录网页或待登录网页成功登录后的页面触发的用户退出请求;根据所述用户退出请求向移动终端反馈退出登录信息,以供移动终端基于所述退出登录信息退出所述已登录网页和待登录网页成功登录后的页面。进一步地,处理器1001可以调用存储器1005中存储的单点登录程序,还执行以下操作:在预设时间内未接收到移动终端发送的访问请求时,向移动终端发送登录失效信息,以供移动终端基于所述登录失效信息退出当前页面,并显示用户登录界面。进一步地,处理器1001可以调用存储器1005中存储的单点登录程序,还执行以下操作:判断所述已登录网页的会话访问标识与待登录网页的会话访问标识的存储路径是否为相同的根目录;若所述已登录网页的会话访问标识与待登录网页的会话访问标识的存储路径为相同的根目录,则执行将待登录网页的会话访问标识替换为所述切换跳转请求中已登录网页的会话访问标识的步骤;若所述已登录网页的会话访问标识与待登录网页的会话访问标识的存储路径为不相同的根目录,则向移动终端发送用户登录界面的显示请求,以供移动终端显示待登录网页的用户登录界面。进一步地,处理器1001可以调用存储器1005中存储的单点登录程序,还执行以下操作:判断转换后的用户访问信息是否有效;若转换后的用户访问信息有效,则执行根据转换后的用户访问信息登录待登录网页,并向移动终端返回登录完成信息,以供移动终端基于所述登录完成信息显示待登录网页成功登录后的页面的步骤;若转换后的用户访问信息无效,则向移动终端发送用户登录界面的显示请求,以供移动终端显示待登录网页的用户登录界面。进一步地,处理器1001可以调用存储器1005中存储的单点登录程序,还执行以下操作:根据转换后的用户访问信息登录待登录网页,并向移动终端返回登录完成信息和所述切换跳转请求中所述已登录网页的页面信息,以供移动终端在显示待登录网页成功登录后的页面的同时,显示所述页面信息。本发明单点登录终端的具体实施例与上述单点登录方法各实施例基本相同,在此不再赘述。此外,本发明实施例还提出一种计算机可读存储介质,所述计算机可读存储介质上存储有单点登录程序,所述单点登录程序被处理器执行时实现如上所述的单点登录方法的步骤。本发明计算机可读存储介质的具体实施例与上述单点登录方法各实施例基本相同,在此不再赘述。需要说明的是,在本文中,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者系统不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者系统所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括该要素的过程、方法、物品或者系统中还存在另外的相同要素。上述本发明实施例序号仅仅为了描述,不代表实施例的优劣。通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到上述实施例方法可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在如上所述的一个存储介质(如rom/ram、磁碟、光盘)中,包括若干指令用以使得一台终端设备(可以是手机,计算机,服务器,空调器,或者网络设备等)执行本发明各个实施例所述的方法。以上仅为本发明的优选实施例,并非因此限制本发明的专利范围,凡是利用本发明说明书及附图内容所作的等效结构或等效流程变换,或直接或间接运用在其他相关的
技术领域
:,均同理包括在本发明的专利保护范围内。当前第1页12当前第1页12
当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1