• 热门行业
  • 装修建材
  • 家居生活
  • 餐饮食品
  • 母婴教育
  • 电脑办公
  • 服装首饰
  • 汽车工具
  • 家电数码
  • 机械化工
  • 休闲美容
返回上一页
专利状态
一种H5未登录用户会话跟踪方法
有效
专利申请进度
申请
2019-11-29
申请公布
2020-03-27
授权
2022-04-05
预估到期
2039-11-29
专利基础信息
申请号 CN201911199395.1 申请日 2019-11-29
申请公布号 CN110933078A 申请公布日 2020-03-27
授权公布号 CN110933078B 授权公告日 2022-04-05
分类号 H04L9/40;H04L67/02;H04L67/141
分类 电通信技术;
申请人名称 交通银行股份有限公司
申请人地址 上海市浦东新区自由贸易试验区银城中路188号
专利法律状态
  • 2022-04-05
    授权
    状态信息
    授权
  • 2020-03-27
    公布
    状态信息
    公布
摘要
本发明涉及一种H5未登录用户会话跟踪方法,通过将服务端采用两层结构的架构设计,服务端生成一个创建用户会话的入口链接地址,该地址是后续所有H5服务的入口,访问该地址的请求需要经过服务端认证,用户会话创建成功之后服务端颁发一次性令牌给客户端,用于后续请求过程中用户身份确认,该令牌随用户请求发送到服务端,服务端验证通过后该令牌立即失效,随后服务端创建一个新的令牌并颁发给用户,用于下一次请求对该用户的身份确认。与现有技术相比,本发明可在客户端浏览器无法提供用户密码输入或其他身份鉴权能力的场景下实现有效的用户登录,且能够提高对恶意攻击者的非法请求拦截率,降低开发成本、维护成本。