全网唯一标准王
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211034696.0 (22)申请日 2022.08.26 (71)申请人 中国银行股份有限公司 地址 100818 北京市西城区复兴门内大街1 号 (72)发明人 刘芳  (74)专利代理 机构 北京集佳知识产权代理有限 公司 11227 专利代理师 张东梅 (51)Int.Cl. H04L 9/40(2022.01) H04L 9/32(2006.01) (54)发明名称 一种会话信息的处 理方法及装置 (57)摘要 本发明申请公开了一种会话信息的处理方 法及装置, 可应用于移动互联领域或金融领域。 该方法包括: 当检测到客户端登录成功时, 依据 客户端输入的身份信息创建登录凭证; 对登录凭 证进行预设加密处理, 生成访问令牌; 将访问令 牌标识发送至客户端。 实现了服务端的无状态 化, 彻底移 除了服务端对会话信息的管理逻辑, 服务端无需保持客户端的状态信息, 减轻了内存 压力。 将访问令牌存储至数据库, 使得多个服务 器跨域共享会话信息 。 权利要求书2页 说明书7页 附图4页 CN 115396211 A 2022.11.25 CN 115396211 A 1.一种会话信息的处 理方法, 其特 征在于, 所述方法包括: 当检测到客户端登录成功时, 依据所述客户端输入的身份信息创建登录凭证, 所述登 录凭证至少包含所述身份信息对应的用户ID、 所述登录凭证的创建时间和所述登录凭证的 过期时间; 对所述登录凭证进行预设加密处理, 生成访 问令牌, 所述访 问令牌至少包括访 问令牌 标识; 将所述访问令牌标识发送至客户端。 2.根据权利要求1所述的方法, 其特征在于, 所述对所述登录凭证进行预设加密处理, 生成访问令牌, 包括: 对所述登录凭证进行 数字签名; 利用预设算法对进行 数字签名后的所述登录凭证进行加密; 基于加密后的所述登录凭证, 生成访问令牌。 3.根据权利要求1所述的方法, 其特征在于, 将所述访 问令牌标识发送至客户端之后, 还包括: 将所述访问令牌存 储至数据库; 当检测到所述 客户端退 出登录时, 从所述数据库中删除所述访问令牌。 4.根据权利要求3所述的方法, 其特征在于, 将所述访 问令牌标识发送至客户端之后, 还包括: 当接收到所述客户端发送的携带所述访问令牌标识的操作请求 时, 从所述数据库中获 取所述访问令牌标识对应的访问令牌; 对所述访问令牌进行解密处 理, 得到所述登录凭证中的过期时间; 基于当前时间和所述登录凭证中的过期时间, 判断所述登录凭证是否已过期; 若所述登录凭证未 过期, 响应所述 客户端的操作请求。 5.根据权利要求 4所述的方法, 其特 征在于, 响应所述 客户端的操作请求之后, 还 包括: 更新所述登录凭证中的过期时间, 得到新的登录凭证; 将所述新的登录凭证替换 所述数据库中所述 客户端对应的登录凭证。 6.一种会话信息的处 理装置, 其特 征在于, 所述装置包括: 创建单元, 用于当检测到客户端登录成功时, 依据所述客户端输入的身份信息创建登 录凭证, 所述登录凭证至少包含所述身份信息对应的用户ID、 所述登录凭证的创建时间和 所述登录凭证的过期时间; 生成单元, 用于对所述登录凭证进行预设加密处理, 生成访问令牌, 所述访问令牌至少 包括访问令牌标识; 发送单元, 用于将所述访问令牌标识发送至客户端。 7.根据权利要求6所述的装置, 其特 征在于, 所述 生成单元, 包括: 签名模块, 用于对所述登录凭证进行 数字签名; 加密模块, 用于利用预设算法对进行 数字签名后的所述登录凭证进行加密; 生成模块, 用于基于加密后的所述登录凭证, 生成访问令牌。 8.根据权利要求6所述的装置, 其特 征在于, 所述装置还 包括: 存储单元, 用于将所述访问令牌存 储至数据库;权 利 要 求 书 1/2 页 2 CN 115396211 A 2删除单元, 用于当检测到所述 客户端退 出登录时, 从所述数据库中删除所述访问令牌。 9.根据权利要求8所述的装置, 其特 征在于, 所述装置还 包括: 获取单元, 用于当接收到所述客户端发送的携带所述访 问令牌标识 的操作请求时, 从 所述数据库中获取 所述访问令牌标识对应的访问令牌; 解密单元, 用于对所述访问令牌进行解密处 理, 得到所述登录凭证中的过期时间; 判断单元, 用于基于当前时间和所述登录凭证中的过期时间, 判断所述登录凭证是否 已过期; 响应单元, 用于若所述登录凭证未 过期, 响应所述 客户端的操作请求。 10.根据权利要求9所述的装置, 其特 征在于, 所述装置还 包括: 更新单元, 用于更新所述登录凭证中的过期时间, 得到新的登录凭证; 替换单元, 用于将所述 新的登录凭证替换 所述数据库中所述 客户端对应的登录凭证。权 利 要 求 书 2/2 页 3 CN 115396211 A 3

PDF文档 专利 一种会话信息的处理方法及装置

文档预览
中文文档 14 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共14页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 一种会话信息的处理方法及装置 第 1 页 专利 一种会话信息的处理方法及装置 第 2 页 专利 一种会话信息的处理方法及装置 第 3 页
下载文档到电脑,方便使用
本文档由 SC 于 2024-03-03 12:05:50上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。