基于token的客户端身份验证的方法及系统

    公开(公告)号:CN109309683A

    公开(公告)日:2019-02-05

    申请号:CN201811274927.9

    申请日:2018-10-30

    IPC分类号: H04L29/06

    摘要: 本申请公开一种基于token的客户端身份验证的方法及系统,涉及信息技术领域,方法包括:等待接收客户端发送的用户名和密码信息;判断用户名和密码信息与服务器中存储的用户名和密码信息是否匹配,若不匹配,则提示重新输入;若匹配,则生成与用户ID对应的授权令牌token;将授权令牌存储至数据库并返回至客户端;等待接收通过客户端发送的请求信息,判断请求信息中是否携带授权令牌:若携带,则判断授权令牌是否有效,若无效,返回重新登录信息;若有效,判断存储在数据库中的授权令牌和请求信息中携带的授权令牌是否一致,若一致,则验证通过;若不一致,则验证不通过,返回账户异地登录信息;若未携带授权令牌,返回重新登录信息。

    基于token的客户端身份验证的方法及系统

    公开(公告)号:CN109309683B

    公开(公告)日:2021-09-14

    申请号:CN201811274927.9

    申请日:2018-10-30

    IPC分类号: H04L29/06

    摘要: 本申请公开一种基于token的客户端身份验证的方法及系统,涉及信息技术领域,方法包括:等待接收客户端发送的用户名和密码信息;判断用户名和密码信息与服务器中存储的用户名和密码信息是否匹配,若不匹配,则提示重新输入;若匹配,则生成与用户ID对应的授权令牌token;将授权令牌存储至数据库并返回至客户端;等待接收通过客户端发送的请求信息,判断请求信息中是否携带授权令牌:若携带,则判断授权令牌是否有效,若无效,返回重新登录信息;若有效,判断存储在数据库中的授权令牌和请求信息中携带的授权令牌是否一致,若一致,则验证通过;若不一致,则验证不通过,返回账户异地登录信息;若未携带授权令牌,返回重新登录信息。