首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

基于JWT认证应用实现单终端登录限制的方法及系统 

申请/专利权人:上海昊沧系统控制技术有限责任公司

申请日:2021-03-22

公开(公告)日:2023-05-16

公开(公告)号:CN112861092B

主分类号:G06F21/31

分类号:G06F21/31;G06F16/27

优先权:["20210310 CN 2021102620831"]

专利状态码:有效-授权

法律状态:2023.05.16#授权;2021.06.15#实质审查的生效;2021.05.28#公开

摘要:本发明提供了一种基于JWT认证应用实现单终端登录限制的方法及系统,包括:步骤S1:客户端获取当前终端类型,发起登录请求;步骤S2:服务端解析登录请求,获取终端类型,进行用户认证;步骤S3:服务端用户认证成功后生成认证凭据JWTToken;步骤S4:服务端根据终端类型及认证凭据维护用户会话名单;步骤S5:服务端响应登录请求,客户端保留认证凭据;步骤S6:客户端携带认证凭据发起业务请求;步骤S7:服务端根据用户会话名单拦截校验所有请求,会话失效则响应下线信息;步骤S8:客户端接收下线信息,进行强制下线处理。

主权项:1.一种基于JWT认证应用实现单终端登录限制的方法,其特征在于,包括:步骤S1:客户端获取当前终端类型,发起登录请求;步骤S2:服务端解析登录请求,获取终端类型,进行用户认证;步骤S3:服务端用户认证成功后生成认证凭据JWTToken;步骤S4:服务端根据终端类型及认证凭据维护用户会话名单;步骤S5:服务端响应登录请求,客户端保留认证凭据;步骤S6:客户端携带认证凭据发起业务请求;步骤S7:服务端根据用户会话名单拦截校验所有请求,会话失效则响应下线信息;步骤S8:客户端接收下线信息,进行强制下线处理;所述步骤S2包括:服务端获取账号凭据,查询数据库用户信息进行匹配校验,匹配错误则直接返回响应,向客户端提示错误;所述步骤S4包括:步骤S4.1:维护用户Token白名单,用于记录当前所有用户在各终端下的有效会话记录;步骤S4.2:维护用户会话白名单,用于记录当前所有的有效会话记录;步骤S4.3:维护用户会话黑名单,用于记录过去预设时间内的无效会话记录。

全文数据:

权利要求:

百度查询: 上海昊沧系统控制技术有限责任公司 基于JWT认证应用实现单终端登录限制的方法及系统

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。